• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (602건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

개인정보위, 청년 주도적인 개인정보 정책 마련한다

개인정보보호위원회(이하 개인정보위)가 미취업 청년을 지원하기 위한 소통에 나선다. 개인정보위는 정부서울청사에서 제1차 '2030 청년-픽(PIPC) 소통간담회를 개최했다고 8일 밝혔다. 2030 청년-픽(PIPC) 소통간담회는 개인정보 정책에 대한 청년세대와의 소통과 정책 개선을 위해 마련됐다. 개인정보위 2030 자문단을 포함하여 학계·법조계·산업계·시민단체 등 다양한 분야에서 활동하는 청년들과 개인정보위 청년직원, 청년인턴 등이 참석했다. 이날 제1차 간담회는 양청삼 개인정보정책국장이 참석한 가운데, 아동·청소년 개인정보 보호, 개인정보 처리방침 평가, 개인정보보호책임자(CPO)의 독립성·전문성, 공공부문의 개인정보 보호수준 평가 등에 대한 청년세대의 자유로운 질의와 논의가 이루어졌다. 최근 증가하고 있는 기업의 인공지능(AI) 채용과 관련해 지난 3월 15일 시행된 '자동화된 결정에 대한 정보주체의 권리' 규정이 미취업 청년들에게 어떻게 도움을 줄 수 있을지에 대해 다양한 의견을 나누었다. 개인정보위는 청년들의 다양한 의견을 검토하여, 청년 미취업자들에게 실질적인 도움이 될 수 있도록 자동화된 결정에 대한 안내서에 설명 요구권의 구체적인 조치사항 사례 등을 반영할 계획이다. 간담회를 주재한 신세연 청년보좌역(2030 자문단장)은 “개인정보위가 정보주체의 권익보호를 위해 다양한 시각으로 정책을 바라보고 신중히 검토한다는 것을 알려드릴 수 있어 기쁘고, 더 나아가 미래의 경제주체인 청년들과 지속적으로 소통하여 청년 주도적인 개인정보 정책을 만들어 나갈 수 있도록 노력하겠다.”며, 청년들과의 지속적인 소통의 중요성을 강조했다. 양청삼 개인정보위 개인정보정책국장은 “청년세대의 고민과 참신한 아이디어를 개인정보 정책에 반영하기 위해 적극적으로 소통하겠다”며, “앞으로 청년세대가 체감할 수 있는 정책 성과를 도출하기 위해 최선을 다하겠다”라고 밝혔다. 개인정보위는 이번 1차 간담회를 시작으로 미래세대인 청년들이 개인정보 분야 안건에 대하여 구체적이고 실효성 있는 논의와 청년의 목소리가 정책에 반영될 수 있도록 지속적인 소통을 할 계획이다.

2024.05.08 16:45남혁우

델, 백업 복구에 생성형 AI 어시스턴트 기능 추가

델테크놀로지스는 데이터보호 포트폴리오의 어플라이언스, 소프트웨어 및 서비스형 오퍼링을 강화해 고객들이 증가하는 사이버 공격에 대비해 사이버 회복탄력성을 확보할 수 있도록 지원에 나선다고 2일 밝혔다. 델은 데이터보호 포트폴리오 전반에 걸쳐 진일보한 성능과 기능을 제공함으로써, 기업 및 공공기관들이 온프레미스, 퍼블릭 클라우드 및 엣지에서 조직의 데이터를 보호할 수 있는 현대적이고 탄력적인 기반을 구축할 수 있게끔 돕는다. 델에서 조사한 '글로벌 데이터 보호 지수 2024' 보고서에 따르면 국내 기업들의 76%가 기존의 데이터보호 조치로는 랜섬웨어 위협에 대처하기 어려우며, 57%는 사이버 공격 발생시 회사의 중요한 데이터를 제대로 복구할 자신이 없다고 답했다. 대규모 엔터프라이즈를 위해 설계된 델의 데이터보호 신제품 '델 파워프로텍트 데이터 도메인 DD9410 및 DD9910 어플라이언스는 전통적인 워크로드와 더불어 현대적인 워크로드를 모두 아우르는 성능으로 최대 38% 빠른 백업 및 최대 44% 빠른 복원을 제공한다. 강력한 데이터 불변성 및 무결성 기능으로 고객 데이터의 운영 및 사이버 회복 탄력성을 보장하며, 최대 11% 더 적은 전력 소비 및 65배 중복 제거로 효율성을 향상시킨다. 단일 어플라이언스에서 최대 1.5PB의 가용 용량을 제공한다. 델 파워프로텍트 데이터 도메인 시스템은 광범위한 파트너 에코시스템을 지원하며, 선도적인 데이터 보호 소프트웨어 공급업체들이 고객의 회복탄력성을 강화하는 동시에 비즈니스를 성장시킬 수 있도록 돕는다. 델은 이번에 백업 및 복구를 위해 통합된 생성형 AI 어시스턴트인 '델 에이펙스 백업 서비스 AI'를 새롭게 출시했다. 글로벌 데이터 보호 지수 2024에서 생성형 AI가 조직의 사이버 보안 태세에 이점을 제공할 것이라고 생각하는 응답자가 59%로 조사된 바와 같이, '델 에이펙스 백업 서비스 AI'는 생성형 AI 데이터 보호에 대한 수요에 대응한다. 실시간 사용자 맞춤 보고서를 요청하고, 후속 질문을 통해 보고서 변수를 구체화하거나 AI 기반 제안에 따라 백업 장애를 해결하기 위한 조치를 취할 수 있다. 간단한 프롬프트를 통한 문제 해결 지원, 로그 분석, 오류 수정을 통해 백업 및 보안 태세를 이해하고 개선할 수 있다. 특정 환경에 맞게 맞춤화 된 권장 사항 및 모범 사례를 활용해 지능적인 대응이 가능하다. 신규 백업 정책 생성부터 특정 워크로드의 신규 백업 트리거 등 관리 작업 일체를 간소화한다. '델 파워프로텍트 데이터 매니저'의 '스토리지 다이렉트 프로텍션' 기능을 '델 파워맥스' 엔터프라이즈 스토리지에 네이티브 통합 오퍼링으로 제공함으로써 '파워프로텍트 데이터 도메인'과의 백업 복구를 보다 빠르고 안전하게 실행할 수 있다. 파워맥스 스토리지를 위한 파워프로텍트 데이터 매니저의 스토리지 다이렉트 프로텍션 기능은 단일 백업의 경우 시간당 최대 46TB, 단일 복구의 경우 시간당 최대 21TB의 속도로 여러 대의 스토리지 어레이를 빠르게 백업 및 복구할 수 있다. 파워맥스 스토리지 원본 또는 대체 시스템으로 전체 데이터를 효율적으로 복원할 수 있다. 불변성 및 사이버 볼트 통합 옵션을 통한 데이터 무결성을 보장한다. 중앙 집중식 관리 및 오케스트레이션으로 간편한 운영이 가능하다. 파워프로텍트 데이터 도메인 복제 및 클라우드 계층화를 위한 멀티 클라우드 환경을 지원한다. 델 파워프로텍트 데이터도메인 DD9410 및 DD9910 어플라이언스는 현재 한국을 비롯해 전세계 시장에 출시되었으며, 델 에이펙스 백업 서비스 AI 또한 전세계에서 도입할 수 있다. 파워맥스를 위한 스토리지 다이렉트 프로텍션은 3분기 중 정식 지원될 예정이다. 김경진 한국델테크놀로지스의 총괄 사장은 “생성형 AI는 프로세스를 간소화하고 의사 결정을 개선하며 혁신을 추진할 수 있는 기회를 제공하지만, 사이버 공격의 공격 표면을 확장하기도 한다”며 “특히 기업의 가장 중요한 자산 중 하나로 꼽히는 학습된 모델의 경우 공격에 따른 피해가 막대해진다"고 설명했다. 그는 "디지털 환경이 확장되면서 더 많은 취약점이 노출되고 있는 상황에서, 델은 고객의 데이터가 어디에 있든 안전하게 보호할 수 있도록 하는데 집중하고 있다”고 강조했다.

2024.05.02 14:42김우용

케어링, 지역 여성 일자리 창출 기여 '광주시장 표창' 받아

케어링(대표 김태성)이 광주광역시 여성 일자리 박람회 '2024 광주여성 JOB 페스타'에서 지역 여성 일자리 창출에 기여한 성과를 인정받아 광주시장 표창을 받았다고 30일 밝혔다. 케어링은 광주 지역의 ▲여성 일자리 창출 ▲여성들이 일하기 좋은 기업 문화 조성 ▲고용 유지에서 높은 평가를 받아 '일자리 창출 유공기업' 표창에 선정됐다. 이날 행사에는 강기정 광주시장이 참석해 표창장을 수여했으며, 케어링 김지수 호남본부장이 표창을 수상했다. 케어링은 지난해 주간보호센터 서구점과 통합재가 호남본부 등 광주 지역에서 요양보호사, 사회복지사, 영양 조리사, 병원 동행 매니저, 운전원 등 355명의 일자리를 창출했다. 특히 케어링의 광주 지역 전체 근로자 중 여성은 291명으로 약 82%에 달한다. 케어링은 올해 광주 지역에서 주간보호센터 남구점을 시작으로 북구점, 동구점도 신규 오픈을 앞두고 있어 지역 일자리 창출 규모는 더욱 커질 전망이다. 케어링은 2025년까지 전국 요양 인프라 100개 이상 구축을 목표로 하고 있다. 또 요양 서비스 전문 인력 양성과 일자리 질 개선을 위한 다양한 제도도 지속적으로 강화하고 있다. 대표적으로 ▲돌봄이 필요한 어르신에게 전문적인 요양 서비스 컨설팅을 제공하는 '케어마스터' 양성 ▲요양보호사 처우 개선을 위한 장려금 지급 등 '요양보호사 권익 증진 캠페인' 실시 ▲요양보호사 간 끈끈한 연대감 결속을 위한 '요양보호사랑해 축제' 개최 등이 있다. 케어링 김지수 호남본부장은 "모든 어르신이 어디서든 원하는 곳에서 양질의 돌봄 서비스를 받고 행복한 노후를 보낼 수 있도록 요양보호 전문 인력 양성에 총력을 다하고 있다"며 "앞으로 경력 단절 여성의 고용을 확대하는 등 지역 구성원 모두가 만족할 수 있는 요양 서비스 환경을 만들어 가겠다"고 말했다.

2024.04.30 16:25백봉삼

개인정보위, 전 분야 마이데이터시행 개인정보법 시행령 개정안 입법예고

개인정보보호위원회가 전 분야 마이데이터 시행을 골자로 한 개인정보보호법 시행령 개정안을 본격 도입한다. 개인정보보호위는 전 분야 마이데이터시행을 위한 개인정보보호법 시행령 개정안을 다음달 1일부터 6월 10일까지 40일간 입법예고한다고 30일 밝혔다. 이번 시행령 개정안은 지난해 3월 개인정보보호법 개정으로 도입된 개인정보 전송요구권 제도의 후속조치다. 개인정보 전송 요구권은 내년에 본격 시행된다. 시행령에선 정보주체인 국민이 개인정보 전송을 요구할 때, 정보를 전송하는 개인정보처리자와 전송 요구 대상 정보의 기준을 정했다. 정보주체 본인에게 정보를 전송하는 경우는 부문·분야 구분 없이 정보전송자 및 전송정보 기준을 폭넓게 설정했다. 제3자에게 정보를 전송하는 경우는 서비스 수요, 전송인프라 여건 등을 고려해 보건의료·통신·유통 부문부터 우선적으로 추진하는 것으로 기준을 수립했다. 구체적으로 본인 전송(다운로드)의 경우 정보전송자 기준은 개인정보 처리 능력 등을 고려해 정보주체 수가 10만 명 이상인 대기업·중견기업 또는 정보주체 수가 100만명 이상인 기관·법인·단체 등으로 설정했다. 전송정보는 제3자권리 침해 정보 등의 제외기준에 해당하지 않으면 전송을 요구할 수 있도록 기준을 규정했다. 제3자 전송은 산업별 특성을 고려해 정보전송자 및 전송정보를 유형화했으며, 하위 고시 제정을 거쳐 보건의료, 통신, 유통 등 부문별로 세부 기준을 수립한다. 아울러 시행령은 정보를 전송받을 수 있는 개인정보관리 전문기관의 지정 절차를 수립하는 등 마이데이터의 본격 시행에 필요한 세부 기준을 마련하는 내용을 담고 있다.또 가명정보 결합실적이 전혀 없는 결합전문기관에 대해 재지정을 하지 않을 수 있는 근거도 마련했다. 고학수 개인정보위 위원장은 "이번에 도입되는 개인정보 전송요구권은 분야간 칸막이에 갇혀있던 데이터가 정보주체의 요구에 따라 이동·융합될 수 있는 근본적 변화인 만큼, 국민이 우선적으로 체감할 수 있는 부문을 시작으로 점진적·단계적으로 확대해 나갈 계획"이라고 말했다.

2024.04.30 15:39이한얼

개인정보위, 개인정보 처리방침 작성지침' 개정본 공개

개인정보보호위원회가 기업 일선 실무자가 참고할 개정된 개인정보법과 처리 등을 안내할 길라잡이를 마련했다. 개인정보보호위원회는 30일 '개인정보 처리방침 작성지침' 개정본을 공개했다. 법 개정에 따라 처리방침 필수 작성 항목으로 신설된 '민감정보 공개 가능성 및 비공개 선택 방법', '국외 수집', '이동형 영상정보처리기기'에 대한 작성법이 새롭게 마련된 것이 핵심이다. 개정본은 정보주체 동의 없이 처리하는 개인정보 항목과 처리 법적 근거를 동의 받아 수집한 개인정보와 구분해 기재하도록 했다. 또 국외 이전에 관해 처리방침에 명시해야 하는 사항을 현행화했다. 정보주체 권리 행사 방법 중 하나로, 이번에 신설된 '자동화된 결정에 대한 거부 및 설명요구' 방법과 절차를 안내하도록 했다. 아울러 온라인 행태정보 처리에 대한 책임성, 투명성을 강화할 수 있도록 행태정보 수집, 이용, 제공 및 거부에 관한 사항을 중심으로 안내를 구체화했다. 개인정보처리자가 쿠키 등 개인정보 자동 수집장치를 운영할 경우, 정보 주체를 식별하는 형태로 처리하는지 여부를 기준으로 작성 방법을 구분해 제시했다. 개정본은 개인정보위 누리집과 개인정보 포털에서 확인할 수 있다. 양청삼 개인정보정책국장은 "개인정보 처리방침은 개인정보처리자가 개인정보를 어떤 목적으로 어떻게 처리하는지 확인할 수 있도록 해 정보주체 권리를 보장하는 기본 수단으로서 중요한 의미를 갖는다"며 "정보주체가 쉽게 이해하고 접근할 수 있는 처리방침을 마련하는 데 도움이 되길 바란다"고 강조했다.

2024.04.30 15:37이한얼

"AI 활용 보안 문제 혁신적 해결"…금보원, AI 아이디어랩 공모전

금융보안원과 코드게이트보안포럼이 창의적인 인공지능(AI) 아이디어 발굴에 나선다. 금융보안원은 '코드게이트 AI 아이디어랩 공모전'을 개최한다고 30일 밝혔다. 이번 공모전은 보이스피싱, 딥페이크·딥보이스, 전자상거래, SNS 투자 사기, 디지털 범죄, 웜GPT와 같이 산업, 문화, 경제 등 사회 전반에 걸쳐 발생할 수 있는 보안 문제를 해결하는 데 필요한 AI 활용 기술이나 서비스 아이디어를 받는다. 참가 자격에 대한 제한은 없으며, 개인 또는 4인 이하의 팀을 구성해 참가할 수 있다. 심사는 1차(서류 및 기획서 평가), 2차(예선), 3차(본선)로 나눠지며, 정보보호 및 AI 분야 전문가들이 심사위원으로 참여해 우수 아이디어를 선별한다. 김철웅 금융보안원 원장은 "금융 분야에 AI 기술 접목이 지속 확대되는 만큼 이번 공모전이 AI가 금융혁신뿐만 아니라 소비자 보호 수준도 높일 수 있음을 보여주는 계기가 되기를 바란다"고 밝혔다.

2024.04.30 13:55이한얼

핑거, 정보보호관리체계 인증 획득…”결제서비스 신뢰도 향상”

핑거(대표 안인주)가 신뢰도 높은 결제서비스를 제공하기 위한 정보보호 관리 체계 인증을 획득했다. 핑거는 전자지급결제대행(PG) 서비스 분야 '정보보호관리체계(ISMS) 인증'을 획득했다고 29일 밝혔다. 정보보호관리체계(ISMS) 인증은 기업이 주요 정보자산을 보호하기 위해 수립·관리·운영하는 종합적인 정보보호 관리 체계의 적합성을 평가하는 제도다. 인증 획득을 위해서는 ▲정보보호 관리체계 수립 및 운영(16개) ▲정보보호 대책 요구사항(64개) 등 총 80개 인증 기준과 196개 세부 점검 항목을 모두 충족해야 한다. 핑거는 국내 은행 및 금융권의 스마트 뱅킹 플랫폼을 구축한 경험을 바탕으로 기업 및 개인 고객에게 디지털 금융혁신의 효용을 선보이고 있다. 2017년 3월 PG 라이선스 취득 이후 수납관리 서비스 및 다양한 기업 금융 서비스를 제공하고 있다. 핑거의 PG 서비스는 다양한 결제수단을 기반으로 고객이 안전하게 결제 및 수납할 수 있도록 다양한 업종 특성에 맞는 결제 서비스를 제공한다. 매출·입금 확인이 편리한 가맹점 정산관리 서비스를 제공하는 것은 물론 매출 통계 화면을 통해 결제·취소 거래 내역 및 입금·정산 내역 등을 통합 백오피스에서 모니터링하고 관리할 수 있다. 핑거는 해당 인증 획득으로 더욱 안전한 결제 환경을 조성, 주요 가맹점 및 고객사에게 더욱 신뢰도 높은 서비스를 제공할 수 있게 되었다. 안인주 핑거 대표는 "ISMS 인증 획득으로 정보자산을 보호하고 각종 위험에 대응할 수 있는 역량이 있는 기업으로서의 신뢰성을 다시 한번 검증 받게 되어 기쁘다”며 “이번 인증 절차를 통해 보안 정책을 전반적으로 점검하는 계기가 되었고, 앞으로도 고객들이 더욱 안전한 서비스를 받을 수 있도록 보안기능을 강화하면서 정보보호에 기반한 서비스 환경을 지속적으로 고도화 할 것”이라고 밝혔다.

2024.04.29 14:53남혁우

개인정보위, 공공기관 개인정보 평가 대폭 개선…"정보 주체 실질적 권리 보장"

개인정보보호위원회가 개인정보 보호수준 평가대상을 확대하고 공공기관 관리수준 진단을 대폭 개선한 평가체계를 마련했다. 정보주체의 실질적 권리보장, 개인정보 보호책임자 관련 지표가 신설됐다는 게 특징이다. 개인정보위는 이같은 내용을 담은 2024년 공공기관 개인정보 보호수준 평가계획을 시행한다고 29일 밝혔다. 개인정보 보호수준 평가 대상 기관은 약 1천400여 개다. 기존 개인정보 관리수준 진단을 받았던 중앙행정기관, 지방자치단체, 공공기관, 지방공사‧공단 외에 중앙행정기관의 소속기관, 시도 교육청 및 교육지원청 등이 포함된다. 보호수준 평가 지표 및 평가 방법은 법적 의무사항 준수 여부 등 정량지표 중심의 자체평가(60점)와 개인정보 보호 업무 추진 내용의 적절성·충실성을 반영한 정성지표 중심의 전문가 심층평가(40점)로 구성된다. 특히 올해부터는 기관의 개인정보 보호 수준 향상을 위한 기관장의 노력, 주요 개인정보 정책 등에 대한 심층평가를 강화하기 위해 ▲개인정보 보호 인력·조직 및 예산 지표를 강화하고 ▲정보주체의 실질적 권리보장 ▲개인정보 보호책임자 관련 지표를 신설한다. 또 2024년 보호수준 평가 신규 공공기관 등을 대상으로 맞춤형 현장 자문(컨설팅) 및 권역별 현장 설명회를 진행한다. 이정렬 개인정보위 사무처장은 "보호수준 평가 결과 미흡한 부분 등을 개선 공공기관 스스로가 개인정보 보호수준을 높이고 국민의 신뢰를 제고하는 계기가 되기를 기대한다"고 말했다.

2024.04.29 12:00이한얼

"심사기간 평균 5개월→2개월"…과기부 덕에 앓던 이 빠진 SW업계 '방긋'

정부가 정보보호·소프트웨어(SW) 인증체계 개선 방안을 내놓자 SW 업계가 일제히 환영했다. 인증기간 단축, 수수료 절감, 불편·불합리한 절차 개선, 정례 소통창구 마련 등 관련 제도 정비 개선 방안을 두고 업계가 꾸준히 주장해왔던 점들을 정부가 수용했기 때문이다. 28일 업계에 따르면 한국소프트웨어산업협회(KOSA)와 한국정보보호산업협회(KISIA)는 과학기술정보통신부가 지난 25일 발표한 '정보보호·소프트웨어(SW)분야 인증제도 개선방안'에 대해 공감과 환영의 뜻을 밝혔다. 앞서 과기정통부는 국가과학기술자문회의에서 강도현 과기정통부 2차관과 정보보호, SW 산업계, 시험·인증기관 관계자가 참석한 가운데 정보보호·SW 분야 인증제도 개선방안을 논의하는 현장간담회를 개최했다. 이 자리에서 과기정통부는 정보보호·SW 분야 인증제도 개선방안을 공유했다. 이에 따라 평균 5개월 가량 걸렸던 클라우드보안인증(CSAP), 정보보호제품 평가인증(CC) 심사 기간은 2개월로 단축된다. 5천만원에 달했던 CC 인증 수수료는 2천만원 수준으로 낮추는 등 정부 인증 비용도 대폭 줄인다. 이에 SW 업계는 클라우드서비스 보안인증(CSAP) 유료화에 따라 업계에서 부담을 느꼈으나 이번 제도개선으로 공공 클라우드 시장 활성화에도 큰 도움이 될 것으로 기대했다. 조준희 한국소프트웨어산업협회장은 "정보보호·소프트웨어 분야 인증제도 개선방안이 성공적으로 안착해 SW기업의 경쟁력 확보와 혁신 제품 및 서비스 개발 촉진으로 이어질 것으로 기대한다"며 "우리 기업들이 글로벌 경쟁력을 확보해 디지털산업 혁신을 리드해 나갈 수 있도록 지속적으로 법‧제도 개선에 힘써주시길 바란다"고 과기부 측에 당부했다. 또 정보보호기업은 그간 공공시장 진출을 위해 정보보호제품 평가‧인증(CC 인증) 등 사전인증제도를 필수적으로 취득해야 했다. 그러나 중소‧영세 기업이 대다수를 이루고 있는 정보보호산업 환경에서 이는 큰 부담으로 작용했다. 특히 스타트업이나 인증취득 경험 없는 기업들은 정보보호 관련 인증취득에 어려움이 컸다. 이에 과기정통부에서는 혁신적인 정보보호제품 및 서비스의 적기 시장진출을 위해 대표적인 정보보호 사전인증 제도인 CC 인증을 개선했다. 이번 개선안에는 시험원을 단기간 집중 투입해 인증에 소요되는 기간을 기존 평균 5개월에서 최장 2개월 이내로 단축했다. 인증 신규 신청기업의 부담을 줄이기 위해 수수료를 50% 이상 절감했다. 정부와 수요기업, 인증·시험기관 간 정례 소통창구도 마련했다. 이를 통해 추가 발생하는 애로사항을 수렴할 방침이다. KISIA 측은 인증 소요기간 단축과 중소기업 부담 완화를 위한 수수료 절감 방안은 업계의 오랜 갈증을 해소시켜 주는 단비와 같은 정책이라고 평가했다. 정부의 제도개선에 발맞춰 정보보호산업계도 정보보호제품 품질 수준을 최상으로 유지하기 위한 노력을 본격화할 방침이다. 조영철 KISIA 회장은 "국내 정보보호는 국가보안의 일익을 담당하는 산업으로 고품질의 제품을 납품하기 위해 다양한 인증을 필요로 했었지만, 대다수가 중소기업인 우리 업계에 큰 부담이었다"며 "이러한 상황에서 과기정통부의 과감한 인증제도 개선안 추진 발표를 진심으로 환영하고, 이번 제도개선을 통해 국내 정보보호산업에 혁신의 바람이 일기를 기대한다"고 말했다.

2024.04.28 12:00김미정

개인정보위, 공공·민간 CPO 정책 간담회 개최

공공과 민간의 개인정보보호책임자(CPO)들이 한 자리에 모여 개인정보 관련 정책에 관해 의견을 나누고 개선방향 등을 논의하는 자리가 마련됐다. 개인정보보호위원회는 25일 서울 중구 포스트타워에서 '공공·민간 개인정보보호책임자(CPO) 정책간담회'를 개최했다. 고학수 개인정보위 위원장 주재로 열린 이번 간담회엔 삼성전자, 카카오, SK텔레콤 등 산업 각 분야를 대표하는 기업과 국민건강보험공단 등 공공기관 소속 CPO 50여명이 참석했다. 개인정보위는 이 자리에서 개인정보보호법과 시행령 개정에 따라 개선된 CPO 제도에 대해 설명했다. 개정법령에 따르면 CPO가 전문성을 기반으로 개인정보 보호 업무를 수행할 수 있도록 일정 규모 이상의 개인정보처리자에 대한 CPO 자격요건을 강화했다. 또 개인정보처리자가 CPO 독립성을 보장하기 위한 준수 사항을 신설하는 등 CPO 권한과 역할을 확대하는 제도적 기반을 마련했다. 홍관희 엘지유플러스 전무(CPO)는 CPO가 중심이 돼 민관 간 공식적 소통창구이자 대표성 있는 단체로서 CPO협의회 설립·운영 방향을 설명했다. CPO협의회는 개인정보 보호법 제31조 제7항에 따라 구성되는 단체로, 개인정보의 안전한 처리와 보호수준을 높이기 위한 다양한 노력과 함께, 민관 정책 소통 창구 역할을 하게 될 전망이다. 고학수 개인정보위 위원장은 "이번 회의를 통해 제기된 여러 의견은 향후 CPO 관련 제도는 물론 개인정보 보호와 관련한 법·제도 전반의 개선에 적극 반영할 것"이라고 말했다.

2024.04.25 16:12이한얼

[포토] 웃음 되찾은 건국대 건구스

건국대 건구스가 일감호 주변에서 다시 활발하게 활동을 시작했다. 건국대는 지난 15일 60대 남성에 의해 폭행을 당한 건구스 보호를 위해 일감호 근처 동물보호 표지판 설치와 순찰강화 활동 조치를 취했다. 건국대는 학생 신고 및 관할서 수사에도 적극 협조하는 등 범인 검거에도 힘썼다. 가해남성은 17일 입건돼 조사중이다.

2024.04.24 18:23주문정

KISIA, 日 최초 기업 교류회 개최…한국관 운영 등 수출 물꼬 튼다

한국정보보호산업협회(KISIA)가 24일 일본에서 개최되는 '재팬 IT 위크 스프링 2024'(Japan IT Week Spring 2024)서 국내 기업의 수출 물꼬를 틀 한국관을 공동 운영한다. KISIA는 과학기술정보통신부와 함께 일본 도쿄에서 '한-일 정보보호 기업 교류회'(K-Security Networking Day 2024)를 개최한다고 24일 밝혔다. 먼저 KISIA는 전일 대한무역투자진흥공사(KOTRA) 도쿄 IT 지원센터와 함께 현지에서는 최초로 한-일 정보보호 기업 교류회(K-Security Networking Day 2024)를 개최했다. 도쿄 IT 지원센터에서 개최된 이번 행사는 일본에서의 비즈니스 전개를 희망하는 한국기업을 대상으로 일본 바이어들과 네트워크를 구축할 수 있는 기회를 제공했다. 또 33회째 개최되는 일본 최대 IT 전시회인 Japan IT Week Spring 2024에 한국공동관을 운영한다. KISIA가 운영하는 정보보호 한국 공동관에는 가온브로드밴드, 스틸리언, 이글루코퍼레이션, 인정보, 파이오링크, 펜타시큐리티 총 7개사가 참가한다. KISIA 해외진출지원팀은 정보통신산업진흥원(NIPA)이 동 전시회에서 운영하는 소프트웨어 기업 3개사(엘빅스, 플리토, 기원테크) 규모의 한국관과 공동 홍보를 위해 박차를 가할 예정이다. 조영철 KISIA 회장은 "일본 진출에 대한 수요가 적지 않은 만큼 KISIA에서는 전시회뿐만 아니라 다양한 방식으로 일본 기업과 교류할 수 있는 기회를 모색할 예정이다"고 밝혔다.

2024.04.24 14:25이한얼

中 알리·테무, "법 준수 유예기간 달라"…개인정보위 '일축'

정부가 지난 17일 방중해 알리, 테무 등 중국 기업에 개인정보보호법 준수를 요청한 가운데 현지 기업들은 "개인정보법을 준수하겠다. 다만 유예 기간을 달라"고 언급한 것으로 확인됐다. 최장혁 개인정보위 부위원장은 22일 정부서울청사에서 출입 기자들과 만난 자리에서 이같이 밝혔다. 최 부위원장은 방중 간담회 당시 알리, 테무 등 중국 기업이 "'외국 기업이 한국에서 사업을 하는데 예를 들면 제도나 문화 또 법 시스템이 달라서 적용하는 데 조금 착오가 있을 수도 있기 때문에 유예기간을 달라'는 요청을 해왔다"면서도 "시스템이나 제도 문화를 잘 이해하는 시간이 필요한데 거꾸로 지금 너무 한국에서 급하게 사업을 확장하다 보니까 오히려 한국의 법이나 제도, 문화를 조금 간과한 측면이 있지 않느냐 지적했다"고 전했다. 다만 최 부위원장은 중국 기업들의 유예 요청에 대해 받아들이지 않았다고 밝혔다. 그는 "공식적으로 아직 저희 법상은 유예기간을 줄 그런 제도는 없다"면서 "일단 그쪽 어려운 사정을 잘 감안하겠다는 의사를 전달했고 그리고 분명히 유예기간을 줄 수는 없다고 말했다"고 강조했다. 최 부위원장은 이번 알리·테무의 개인정보법 위반 여부 조사를 상반기 내 마무리 짓겠다고 설명했다. 그는 "우리 국민들의 개인정보가 어떻게 활용되는지 의구심이 가장 크기 때문에 그래서 가능한 한 빨리 조사를 마무리 지으려고 하고 있다"면서 "시간을 적어도 상반기 내에는 마무리 지으려고 하고 있다"고 부연했다. 그러면서 "개인정보위가 잘 조사를 하고 있고 그리고 거기서 굉장히 성실하게 조사에 응하고 있다"면서 "또 아까 말씀드린 대로 본인들이 이제 급격하게 이렇게 사업 확장 단계로 조금 놓친 부분에 대해서는 잘 연구하리라고 생각한다"고 덧붙였다. 일각에서 제기되는 중국 정부의 국내 기업 보복 가능성에 대해서는 "보복이라기보다는 상호 개인정보보호법을 적용하는 문제가 있다"면서 "중국에 진출한 우리 기업들도 중국 개인정보법 내용을 잘 숙지하고 잘 준수해야 된다고 충분히 설명을 했다"고 설명했다. 이어 "혹시 그런 어떤 어려운 상황이 되면 당국 간의 소통 채널이 생기면 그런 부분도 나중에라도 협의해 볼 수 있지 않을까 하는 기대를 가지고 있다"고 부연했다. 한편 지난 18일 개인정보위와 간담회에 참석한 기업은 ▲중국인터넷협회 ▲알리익스프레스 ▲테무 ▲징둥 ▲360그룹 ▲셰청 ▲ 북경 두글로벌 과학기술유한회사 ▲북경안전과학기술유한공사 ▲치안신그룹 ▲북경소영과학기술유한회사 ▲검은 고양이 신고 ▲상포과학기술주식유한회사 ▲중국이동연구원 등 13개 단체다.

2024.04.22 17:24이한얼

시스코, AI 기반 클라우드 보호 기술 '시스코 하이퍼쉴드' 공개

시스코는 데이터센터 및 클라우드 보호 기술 '시스코 하이퍼쉴드'를 최근 공개했다고 22일 밝혔다. 인공지능(AI) 확대로 IT 인프라 요구 수준이 높아지는 가운데, 시스코는 AI과 워크로드의 활용 및 보호 방식을 재구성하겠다는 방침이다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 장소에서 애플리케이션, 기기, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 시스코는 이와 함께 최근 발표한 이더넷 스위칭, 실리콘, 컴퓨팅 포트폴리오를 통해 AI 인프라 가속화를 진행해 나가고 있다. 시스코 하이퍼쉴드는 신규 보안 아키텍처로 하이퍼스케일 퍼블릭 클라우드를 위해 개발된 기술이 사용됐으며, 모든 IT 팀이 조직 규모에 따른 제약 없이 구축할 수 있다. 보안 울타리보다는 보안 패브릭에 가까워 데이터센터 내 모든 애플리케이션 서비스, 퍼블릭 클라우드 내 모든 쿠버네티스 클러스터, 가상머신(VM) 및 컨테이너까지 모든 보안을 강화하는 것이 가능하다. 또한, 네트워크 포트를 고성능 보안 적용 지점으로 변환시켜 클라우드뿐만 아니라 데이터센터, 공장, 병원 영상실 등 다양한 공간에서 새로운 보안 기능을 제공할 수 있다. 이로써 애플리케이션 취약점 공격을 몇 분 이내로 차단하고 측면 이동 공격을 막는다. 하이퍼쉴드를 통한 보안 강화는 하이퍼스케일의 퍼블릭 클라우드에서 광범위하게 사용되는 강력한 하드웨어 가속기를 활용해 ▲소프트웨어 ▲가상머신 ▲네트워크, 컴퓨팅 서버, 어플라이언스 등 세 계층에서 이뤄진다. AI 네이티브로 구축 단계부터 자율화와 예측이 가능하도록 설계돼, 시스템이 스스로를 자체적으로 관리할 수 있어 대규모의 초분산 구조의 지원 접근이 가능하다. 하이퍼스케일 클라우드 안에서 클라우드 네이티브 워크로드를 연결하고 보호하기 위해 사용되는 기본 메커니즘인 오픈소스 기술 확장버클리패킷필터(eBPF)를 기반으로 구축됐다. 시스코는 기업용 eBPF 선도업체인 아이소밸런트 인수를 이번 달 초 마무리했다. 시스코는 서버와 네트워크 패브릭 자체에 고급 보안 제어 기능을 탑재해 네트워크 보안 작동 방식을 변화시키고 있다. 시스코 하이퍼쉴드는 모든 클라우드에 걸쳐 데이터 처리 장치(DPU)와 같은 하드웨어 가속 장치를 활용해 애플리케이션 및 네트워크 동작의 이상 징후를 분석하고 대응한다. 또한, 보호가 필요한 워크로드에 보안을 더 적용한다. 네트워크, 보안 및 광범위한 파트너 에코시스템 분야에서 업계 최고의 전문성을 갖춘 시스코는 엔비디아와 함께 데이터센터를 보호하고 확장하기 위해 AI 네이티브 솔루션을 구축 및 최적화하는 데 노력을 기울이고 있다. 엔비디아와의 협력은 네트워크 이상 징후를 탐지하는 엔비디아 모르페우스 사이버보안 AI 프레임워크와 엔터프라이즈를 위한 맞춤형 보안 AI 어시스턴트를 구동하는 엔비디아 NIM 마이크로서비스를 활용하는 것을 포함한다. 엔비디아의 컨버지드 가속기는 GPU 및 DPU 컴퓨팅의 성능을 결합해 클라우드부터 엣지까지 강력한 보안을 갖춘 시스코 하이퍼쉴드를 강화한다. 케빈 디어링 엔비디아 네트워킹 부문 수석 부사장은 “기업들은 산업 분야에 상관없이 끊임없이 확정되는 사이버 위협으로부터 기업을 보호할 수 있는 방법을 찾고 있다”며 “시스코와 엔비디아는 AI가 가진 힘을 활용해 강력하고 안전한 데이터센터 인프라를 제공해 기업들이 비즈니스를 혁신하고 전 세계 모든 고객들이 혜택을 누릴 수 있도록 지원하고 있다”고 밝혔다. 시스코 하이퍼쉴드는 오늘날의 정교한 위협 환경으로부터 인프라를 방어하고 고객이 직면하는 세 가지 문제를 해결할 수 있다. 분산 취약점 방어의 경우 공격자는 새로운 취약점 발표 후 보안 패치 적용 전에 빠르게 활용해 공격한다. 시스코의 보안 전문 조직 탈로스에 따르면, 방어자들은 매일 100 여개의 취약점을 새롭게 발견하고 있으며 이는 치명적인 결과로 이어질 수 있다. 시스코 하이퍼쉴드는 보안 적용 지점의 분산된 패브릭에서 테스트를 진행하고 보완 컨트롤을 추가해 불과 몇 분 내로 네트워크를 보호할 수 있다. 공격자가 네트워크에 접근했을 때 세그멘테이션은 공격자의 측면 이동 공격을 차단하는 데 핵심적인 역할을 한다. 하이퍼쉴드는 기존에 가지고 있는 정책을 지속적으로 관찰하고 자동추론 및 재평가를 진행해 네트워크를 자율적으로 세분화함으로써 대규모의 복잡한 환경에서도 문제를 해결한다. 시스코 하이퍼쉴드는 이중 데이터 평면을 활용해 매우 복잡하고 오랜 시간이 소요되는 많은 테스트 및 업그레이드 배포 과정을 자동화한다. 고객 고유의 트래픽, 정책 및 기능 조합을 사용해 소프트웨어 업그레이드 및 정책 변경 사항을 디지털 트윈에 반영하고, 다운타임 없이 이를 적용한다. 시스코의 AI기반 교차 도메인 보안 플랫폼인 '시큐리티 클라우드'에 탑재된 시스코 하이퍼쉴드는 올해 8월에 정식 출시될 예정이다. 최근 이루어진 스플렁크 인수로 인해 시스코의 기업 고객들은 모든 디지털 시스템에 대한 전례 없는 가시성과 인사이트를 확보하고 높은 수준의 보안 태세를 구축할 수 있게 됐다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 "AI는 전 세계 80억 인구의 영향력을 800억 명의 규모로 늘릴 수 있는 거대한 잠재력을 가지고 있다”며 “이러한 변화로 인해 연결부터 보안, 운영, 확장 방식 등 데이터센터의 역할도 변해야 한다”고 설명했다. 이어 “시스코 하이퍼쉴드를 사용하면 소프트웨어와 서버, 그리고 향후에는 네트워크 스위치까지 필요한 모든 곳에 보안을 적용할 수 있다”며 “수십만 개의 보안 적용 지점을 가진 분산된 시스템은 관리 방법의 간소화, 비용 감소를 이루고 시스템을 자율화하는 것이 중요하다”고 밝혔다. 척 로빈스 시스코 회장 겸 최고경영자(CEO)는 “시스코 하이퍼쉴드는 시스코 역사 상 가장 중요한 보안 혁신 중 하나”라며 “시스코는 보안, 인프라, 가시성 플랫폼의 강점을 바탕으로 고객이 AI를 활용할 수 있도록 지원할 수 있는 차별화된 포트폴리오를 갖고 있다”고 강조했다.

2024.04.22 09:24김우용

두들린, ISO 27017·27018 국제표준 정보보호 인증 획득

스타트업 두들린(대표 이태규)은 자사의 기업용 채용 관리 솔루션 '그리팅 ATS'와 인재풀 관리 솔루션 '그리팅 TRM'에 대해 클라우드 서비스의 정보보호 및 개인정보 보호 국제표준인 ISO 27017과 ISO 27018을 획득했다고 22일 밝혔다. 두들린은 지난해 그리팅 ATS에 대해 정보보호 국제표준인 ISO 27001과 ISO 27701을 동시 획득한 데 이어 올해는 그리팅 ATS와 그리팅 TRM 서비스 모두에 대해 클라우드 서비스 정보보호 및 개인정보 보호 국제표준을 획득했다. 그리팅 서비스는 모두 클라우드를 기반으로 한 SaaS(Software as a Service·서비스형 소프트웨어)로 운영되고 있다. ISO 27017은 클라우드 서비스 제공자와 이용 고객이 정보보호를 위한 체계를 잘 갖추고 있는지를 평가한다. ISO 27018은 클라우드 서비스 제공자가 고객 정보 및 고객이 활용하는 개인정보 등을 잘 보호하고 있는지 평가한다. 그리팅 ATS와 그리팅 TRM은 모두 국제표준이 요구하는 수준의 정보보호와 개인정보 보호를 잘 이행해 운영되고 있으며, 두들린 내부에서 보안성 검토가 잘 이뤄지고 있는 것으로 평가받았다. 또 IT 개발 단계에서 시큐어코딩을 위한 절차와 도구가 잘 마련돼 있는 점도 높이 평가됐다. 그리팅 ATS(Applicant Tracking system)는 기업이 ▲채용 공고 게시 ▲이력서 통합 관리 ▲지원자 협업 평가 ▲간편한 면접 일정 조율 ▲합격/불합격 안내 ▲채용 데이터 분석 등 채용의 A-Z를 한 곳에서 효율적으로 관리할 수 있게 하는 솔루션이다. 기업이 채용에 할애하는 시간과 비용을 50% 이상 대폭 줄여줘 현재까지 6천여 기업의 선택을 받았다. 특히, 지난해에는 한 해 동안에만 3천300여곳의 신규 고객사를 모집했다. 국내 대다수 스타트업과 ▲LG디스플레이 ▲KB증권 ▲교원 등 다수 대기업 및 중견기업이 그리팅 ATS를 사용하고 있다. 그리팅 TRM(Talent Relationship Management)은 기업이 우리 회사만의 인재풀을 만들고 이를 효율적으로 관리해 빠르게 적합한 인재를 채용할 수 있도록 지원하는 솔루션이다. 다이렉트 소싱을 위한 ▲후보자 등록 ▲커뮤니케이션 히스토리 관리 ▲연락주기 관리 ▲후보자 평가 등을 효율적으로 할 수 있으며, 기존 지원자들의 정보를 데이터화해 저장하고 검색 및 필터링을 용이하게 한 'AI 파싱 기능'을 통해 인재를 재발굴할 수 있게 해준다. 후보자 관계 관리 솔루션인 그리팅 TRM은 정식 출시 4개월 만에 120여곳의 고객사를 확보했으며, ▲카카오스타일 ▲오늘의집 ▲안랩 등이 사용 중이다. 두들린 정일권 CISO(최고정보보호책임자)는 "ATS와 TRM은 고객사뿐만 아니라 지원자의 정보까지 다루고 있는 만큼 빈틈없는 보안이 뒷받침돼야 한다"며 "두들린은 ATS와 TRM 시장을 이끌어가는 선두주자로서 보안 관리를 더욱 철저히 해 고객들이 믿고 안전하게 사용할 수 있도록 노력을 이어갈 것"이라고 말했다.

2024.04.22 09:09백봉삼

개인정보 교육, 더 쉬워진다…개보위, 교육전문사이트 '탈바꿈'

개인정보보호위원회가 국민들이 개인정보보호 제도를 쉽게 이해하고 관련 서비스를 편리하게 이용할 수 있는 환경을 마련하기 위해 움직였다. 개인정보위는 오는 22일부터 개인정보 교육 전문사이트인 '개인정보배움터' 서비스를 시작한다고 21일 밝혔다. 이는 과거 개인정보포털에서 부분적으로 제공하던 교육 서비스를 분리하고 이용자 편의성을 높여 새롭게 단장한 것으로, G-클라우드 환경으로 구축됐다. 주요 콘텐츠는 ▲개인정보 안정성 확보조치 및 개인정보보호법 주요 개정사항(사업자) ▲미취학 아동을 위한 개인정보보호, 6~7세 어린이를 위한 개인정보보호(어린이) ▲초등학생, 중학생, 고등학생을 위한 개인정보 보호법(학생) ▲지킬 앤 가이드가 알려주는 일반인을 위한 개인정보보호 교육(일반인) ▲구슬은 꿰어야 보배 개인정보는 지켜야 보배(어르신) 등이다. 이전에는 교육서비스를 이용하려면 매번 휴대전화 인증 등 본인인증을 거쳐야 했으나, 이제는 회원가입 방식으로 변경됐다. 교육영상 이어보기 기능도 제공하며 개인용컴퓨터(PC)뿐만 아니라 스마트폰 등 모바일 기기에서도 교육 학습을 할 수 있다. 또 개인정보 교육 운영자를 위해서는 ▲교육과정 등록 ▲회원관리 ▲학습이력 관리 ▲통계 관리 등 교육 과정 관리 기능을 강화했다. 이정렬 개인정보위 사무처장은 "개인정보 유출사고 등으로 인해 개인정보에 대한 국민들의 관심이 많아지고 있음에 따라 국민들에게 양질의 개인정보 교육서비스를 제공하는 것은 매우 중요하다"며 "개인정보배움터 서비스를 국민들이 더욱 편리하고 유용하게 이용할 수 있도록 지속적으로 개선하겠다"고 말했다.

2024.04.21 12:33장유미

개인정보위, 개인정보 영향평가 수행안내서 발간

개인정보보호위원회가 개정된 '개인정보 보호법' 내용을 반영한 영향평가 수행안내서를 발간했다. 18일 개인정보위에 따르면 새롭게 발간된 안내서에는 개인정보의 안전성 확보조치 기준 등 달라진 평가 체계를 구체화한 세부 평가항목이 담겼다. 개인정보 영향평가는 일정 규모 이상의 개인정보 파일을 구축‧운용·변경하려는 공공기관이 사전에 잠재적인 개인정보 침해 위험요인을 분석해 개선방안을 도출함으로써 안전한 개인정보처리 과정 설계를 유도하는 제도다. 이번 고시 개정을 통해 '가명정보처리' '이동형 영상정보 처리기기' '자동화된 결정' 등 3개 평가분야와 7개 세부분야가 신설됨에 따라 평가분야는 종전 25개에서 28개로, 세부분야는 종전 55개에서 62개로 확대됐다. 또한 보호법 개정으로 지난 3월 15일부터는 의무 대상기관이 영향평가를 수행하지 않거나 평가결과(요약서 포함)를 제출하지 않는 경우 3천만원 이하 과태료 부과 대상이 될 수 있다. 한편 개인정보위는 지난해 9월 의무 대상기관이 아님에도 영향평가를 수행한 경우, 보호법 위반 시 부과되는 과징금에 대해 1차 조정 금액의 최대 30%를 추가로 감경할 수 있는 규정이 마련돼 자발적으로 영향평가를 수행하는 공공기관이나 기업이 증가할 것으로 예상된다고 설명했다.

2024.04.18 16:55이한얼

한국기계연구원, '자율주행 차량용 라이더 센서에 원형 와이퍼 설치'

자율주행 차량을 위한 고성능 환경 인식 기술이 국내 처음 개발됐다. 한국기계연구원(원장 류석현, 이하 기계연)은 가상공학플랫폼연구본부 산업기계DX연구실 이한민 실장 연구팀이 산악 지형이나 물가, 눈길 등 오프로드 무인 차량에 적용 가능한 ▲센서 보호 모듈 ▲센서 신호 보정 기술 ▲주행 가능 영역 인식 및 주행 제어 기술 등을 개발했다고 17일 밝혔다. 이한민 산업기계DX연구실장은 "이 기술이 기존 대비 성능이 대폭 향상된 오프로드 환경 인식 기술"이라며 "다만, 상용화를 위해서는 필드에서의 오류 개선 등 풀어야 할 숙제가 많이 남았다"고 말했다. 이번에 개발한 센서 보호·세정 모듈은 오프로드 자율주행 시 센서 표면에 튈 수 있는 흙탕물이나 진흙 등을 세척액이 분사돼 와이퍼로 닦아 내는 식이다. 세척액 분사노즐은 6군데를 설치했다. 주행할 때 발생하기 쉬운 먼지나 눈, 비 등 공중에 떠다니는 작은 입자는 센서 신호 보정 기술을 통해 보정했다. 레이저를 이용해 거리와 물체의 형태를 측정하는 센서인 라이다(LiDAR)가 자칫 먼지 등도 신호로 인식할 경우 차량이 진행 도중 느닷없이 멈추기도 하기 때문에 이 센서 신호 보정은 자율주행차량에서 필수 기술이다. 연구진은 "센서 오염 회복률과 센서 노이즈 제거 정확도, 야지 주행 가능 영역 추정 정확도 등 주요 성능 지표의 속도와 정확도를 기존 대비 1.5배 이상 향상해 오프로드 자율주행 제어에 안정적으로 활용할 수 있는 발판을 만들었다"고 말했다. 이한민 실장은 "2020년부터 2023년까지 3년간 매년 10억 원가량을 들여 개발한 연구 과제 목표가 필드에서의 적용까지는 아니었다"며 "이번 과제의 일부분인 도로 환경 인식 기술과 관련해서는 한국타이어에 기술 이전했다"고 설명했다. 이 실장은 또 "이번에 개발한 기술은 무인 차량의 오프로드 자율주행 시 자주 발생할 수 있는 환경 인식 문제를 해결하는 핵심"이라며 "향후 자율주행이 적용될 굴착기, 덤프트럭, 트랙터와 같은 산업기계는 물론, 전차나 수색 차량 등 국방용 무인 차량에 적용될 수 있도록 노력할 것"이라고 밝혔다. 연구는 기계연 기본사업 '산업용 모바일 작업기계 자율화 기반 기술 개발' 과제 지원을 받았다. 주관은 한국기계연구원, 과제 용역은 KAIST와 DGIST가 수행했다.

2024.04.17 14:42박희범

KISIA, '2024 AI보안 기술개발 교육과정' 교육생 모집

한국정보보호산업협회(KISIA) 신기술 융합보안 전문인력 양성에 나선다. KISIA는 '2024 AI(인공지능)보안 기술개발 교육과정(악성코드·네트워크·개인정보)' 교육생을 모집한다고 16일 밝혔다. KISIA는 서류·면접 심사를 거쳐 악성코드·네트워크·개인정보반에 25명씩 교육생을 선발할 예정이다. 교육생은 ▲교육비 전액무료 ▲도서구입비 ▲산업계 전문가 멘토링 ▲개발 포트폴리오 제작 ▲저작권 및 특허출원 지원 ▲역량강화 프로그램 ▲취업지원 등 혜택이 주어진다. 수료생은 최정예 보안 소프트웨어(SW) 개발자 양성과정 'S-개발자'에 지원할 때 서류평가 가산점을 받을 수 있다. KISIA 관계자는 "올해 오픈AI를 활용한 사이버보안 역량강화 프로그램, 데이터챌린지, 정보보호 개발자 해커톤 참여 등 다양한 프로그램 참여 기회를 제공하고, 원활한 정보보호 모델·서비스 개발 프로젝트 수행을 위해 클라우드 인프라를 지원해 개발환경을 개선할 계획"이라고 밝혔다.

2024.04.16 15:53이한얼

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

이랜드 천안물류센터 화재…'뉴발란스' 등 배송 차질

"팔아도 안 남아"…자영업자 수익악화 원인 조사했더니

정부서버에 '19금' 올린 美 핵기밀 요원..."화면 작아서"

손 놓고 시속 90㎞ 주행…국산차 긴장시킨 '이 기술'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.