• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보 보호'통합검색 결과 입니다. (426건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위 "재정 상황 어려운 사업자, 과징금 면제"

사업자가 개인정보보호법을 위반했지만, 재정 상황이 어려울 경우 과징금 면제를 받을 수 있게 됐다. 개인정보보호위원회는 제10회 전체회의에서 개인정보보호 법규를 위반한 조이젠에 대해 과징금 부과는 면죄하되, 360만원 과태료 부과와 시정명령, 저분 결과를 공표하기로 의결했다고 13일 밝혔다. 개인정보위 조사 결과, 조립PC 판매 사이트를 운영하는 조이젠은 '개인정보 보호법' 제29조인 안전조치 의무를 소홀히했다. 해킹으로 개인정보가 탈취된 사실이 드러났다. 정부는 위반행위자의 재정 상황(완전자본잠식 상태) 및 시장 여건 등을 종합적으로 고려해 과징금부과기준 제9조제2항제1호의 '위반행위자가 객관적으로 과징금을 낼 능력이 없다고 인정되는 경우'에 해당한다고 판단했다. 과징금은 면제하지만, 360만원 과태료를 부과하고, 위반행위자의 지속적인 개인정보 보호조치 이행력 확보를 위해 주기적인 취약점 점검·조치를 수행하도록 시정조치를 명령했다. 특히 개인정보위는 이런 시정조치 명령에 대한 후속 이행점검을 통해 해당 사업자의 개인정보보호 의무 준수를 계속 확보해 나갈 방침이다. 개인정보위 관계자는 "상대적으로 취약한 중소 사업자가 제재를 받는 경우 한국인터넷진흥원(KISA) 등 전문기관과 함께 개인정보보호 컨설팅 및 기술지원을 병행함으로써 사회 전반의 개인정보 보호 수준 강화에 지속 노력할 계획이다"고 말했다.

2024.06.13 17:19김미정

AI 사업자, 개인정보 처리 잘 할까?…정부가 확인해 보니

정부가 국내외 인공지능(AI) 서비스 사업자들의 개인정보 처리 과정을 점검한 결과와 권고사항을 발표했다. 개인정보보호위원회는 지난 12일 전체회의를 열고 SK텔레콤을 비롯한 스노우, 딥엘, 뷰노의 AI 플랫폼 사전 실태점검 결과를 의결했다고 13일 밝혔다. 이날 전체회의에선 SK텔레콤의 통화녹음·요약·통역 서비스 '에이닷' 개인정보 처리 과정 점검 결과부터 공개됐다. 점검 결과 통화 녹음‧요약 서비스는 경우 이용자 기기에서 통화 녹음이 이뤄지면 음성파일이 SK텔레콤 서버에서 텍스트로 변환되고, 이를 클라우드에서 요약되는 것으로 전해졌다. 이 과정에서 텍스트 파일을 보관하는 시스템에 접속기록이 보관되지 않았다. 이에 개인정보위는 시스템상 접속기록의 보관‧점검 등 안전조치 의무를 준수하도록 권고했다. 텍스트 파일의 보관 기간 최소화, 비식별 처리 강화, 서비스 내용에 대해 정보주체들이 명확히 이해할 수 있는 조치를 마련‧시행할 것도 요청했다. '스노우' 정보 처리 점검 결과도 나왔다. 스노우는 생성형 AI 기반으로 AI 프로필 등 얼굴 사진을 변형한 이미지를 생성할 수 있다. 해당 서비스는 인터넷에 공개된 AI 모델을 이용하고 있었다. 별도로 학습데이터는 수집하지 않으며, 서비스 이용 과정에서 생성된 이미지도 이용자 편의를 위해 일정기간 서버에 보관할 뿐, 다른 목적으로 이용하지 않고 있었다. 다만 이미지 처리방침 내용이 알기 어려운 형태로 공개됐고, 이미지 필터링 등을 위한 외부 개발도구 안전성을 충실히 검토하지 않은 것으로 드러났다. 정부는 개인정보를 서버로 전송해 처리할 경우, 이용자가 이를 쉽게 인지할 수 있도록 하라고 권고했다. 외부 개발도구로 개인정보를 처리하는 경우 의도하지 않은 개인정보 처리‧전송 가능성을 점검할 것도 요구했다. AI 번역 서비스 '딥엘'은 공개 데이터 및 이용자가 무료 서비스에 입력한 텍스트를 AI 학습데이터로 활용했던 것으로 나타났다. 개인정보위는 딥엘이 이용자가 무료 서비스에 입력한 정보에 대해 AI 학습 및 인적 검토를 진행하면서 이를 명확하게 공개하지 않은 사실을 확인했다. 다만 회사는 개인정보위가 지난 3월 발표한 내용 바탕으로 개인정보를 입력하지 않도록 입력 화면에 안내하고, 인적 검토 사실을 처리방침에 반영해 개선권고를 받지 않았다. 뷰노는 AI 기반 의료영상이나 생체신호를 판독·진단을 돕고 질환을 예측하는 솔루션을 운영하는 기업이다. 해당 기업은 AI 학습에 병원의 기관생명윤리위원회 및 기관데이터심의위원회를 통과한 데이터만 사용하고, 의료기관에서 프로그램에 입력한 의료영상 등의 데이터는 사용하지 않는 것으로 확인됐다. AI 학습데이터 수집·처리 관련 보호법 위반 사항은 발견되지 않았다. 개인정보위 관게자는 "정보주체가 안심하고 AI 서비스를 활용할 수 있도록 AI를 도입하는 응용서비스에 대한 지속적인 모니터링을 실시할 것"이라며 "AI 시대의 개인정보 보호 대책 및 안전한 개인정보 활용 방안을 마련하겠다"고 밝혔다.

2024.06.13 14:32김미정

'위치정보보호법' 위반 애플코리아에 과징금 2억1천만원

애플코리아가 국내 위치정보보호 법규를 위반, 방송통신위원회가 과징금 2억1천만원과 과태료 1천200만원의 제재를 부과했다. 방통위가 시정조치를 내린 188개 사업자 가운데 애플코리아가 가장 큰 액수의 과징금 과태료 처분을 받게 됐다. 방통위는 12일 전체회의를 열어 위치정보보호 법규를 위반한 188개 사업자에 시정조치 명령과 과징금 8억5천600만원, 과태료 3억4천500만원을 부과했다. 지난 2022년 개정된 위치정보법에 따라 실시한 위치정보의 보호조치, 개인위치정보의 파기, 위치정보사업의 등록 등에 대한 정기실태점검 결과에 따른 것이다. 정기 점검대상 사업자는 개인위치정보사업자 278개, 사물위치정보사업자 32개, 위치기반서비스사업자 977개 등 총 1천287개 사업자다. 실태점검 결과 위반사항은 총 353건으로 사업자별로 위치기반서비스사업자 229건, 개인위치정보사업자 117건, 사물위치정보사업자 7건으로 나타났다. 위반유형은 휴업과 폐업 승인 신고 위반 150건, 관리적 기술적 보호조치 위반 54건, 이용약관 명시항목 위반 45건 순으로 집계됐다. 박동주 방통위 방송통신이용자정책국장은 “처음 실시된 실태점검으로 사업자들의 단순 위반 행위가 많았다”며 “이번 점검을 계기로 사업자들의 법제도에 대한 인식이 제고되고, 보호조치 수준도 개선될 것으로 기대한다”고 밝혔다. 이어, “위치정보사업자 중에는 벤처기업이 많아 법에 대한 인식이 약하고 기술적 관리적 보호조치에 대해 미흡한 부분이 많아 방통위가 설명회 등을 통해 충분히 이해할 수 있도록 지원할 계획”이라고 덧붙였다. 김홍일 위원장은 이에 대해 “위치정보는 혁신산업의 성장 기반이면서 이용자의 편익 증진을 위한 핵심 자원”이라며 “그렇지만 위치정보를 사용하면서 개인의 사생활 보호, 사회 안전을 위해 각별한 보호가 필요한데 이번 점검 결과에서 위치정보보호 조치가 미흡한 사업자에 대해서는 엄중한 처벌이 필요하다”고 말했다. 그러면서 “다만 위반사항을 스스로 개선한 사업자는 처분을 경감해 사업자들의 자발적인 개선을 유도할 필요가 있다”며 “지속적으로 위치정보 주체의 권익보호를 위한 조치와 산업 활성화를 위한 사업자 지원 방안 마련에 힘써달라”고 주문했다.

2024.06.12 15:34박수형

개보위 고낙준 과장 "맞춤형 광고, 법망 벗어난 규제 안 만들 것"

개인정보보호위원회 관계자가 맞춤형 광고의 효용성을 논하는 토론회에서 "기존 법률에 명시되지 않은 규제를 가이드라인에 포함하지 않겠다"고 공언했다. 한국인터넷기업협회는 11일 서울 강남의 스타트업얼라이언스에서 '맞춤형 광고의 순기능과 효용성, 올바른 산업 발전 방향'을 주제로 토론회를 개최했다. 이날 주요 쟁점은 맞춤형 광고에 대한 정부의 규제 기조에 맞서, 업계와 소비자 관점에서 맞춤형 광고의 효용성을 부각하는 것이었다. 토론회에 참가한 발제자와 토론자들은 "맞춤형 광고가 기업과 소비자들에게 이익과 편의를 제공하고 있음을 간과해서는 안 된다"고 입을 모았다. 아울러 맞춤형 광고의 규제로, 자칫 관련 산업의 위축과 비용 낭비가 커져 소비자들의 불이익을 야기할 수도 있다는 우려가 제기됐다. 발제자로 나선 박정은 이화여자대학교경영전문대학원 교수는 "마케팅은 소비자가 필요한 물건을 구매하게 도울 수도 있지만, '충동구매'를 야기하는 등의 현상이 극대화되는 측면이 있다"며 마케팅에 양면성이 있다는 점을 환기했다. 박 교수는 "맞춤형 광고의 개인정보 침해 가능성에 대해 개보위가 우려하고 있지만, 무작정 시장을 규제하기보다는 맞춤형 광고의 순기능을 고려해야 한다"며 "역기능에 대해서는 업계 스스로가 개인정보 침해 가능성을 인지하고 개인정보 수집의 투명성과 이용자 통제권을 보장해야 한다"고 업계의 자율규제를 강조했다. 법무법인 태평양 박지연 변호사는 맞춤형 광고의 법적 쟁점에 대해 정리했다. 우선 그는 맞춤형 광고를 통해 ▲소비자 편익 증대 ▲인터넷 서비스 무료화 ▲광고비 절감을 통한 중소기업 경쟁력 제고라는 긍정적 경제효과가 발생한다는 점을 언급했다. 반면 소비자가 웹과 앱을 이용하면서 쌓이는 '행태정보'의 축적으로 사생활의 침해가 이뤄질 수 있으며 정보 수집의 주체가 서비스를 제공하는 인터넷 서비스 사업자인지, 광고를 집행하는 광고주인지 명확하지 않은 점이 소비자들 사이에서 불안을 조성할 수 있다고 지적했다. 이어진 종합토론에서는 맞춤형 광고 시장에서 소비자의 역할을 부각하는 목소리가 힘을 얻었다. 맞춤형 광고에 대한 소비자 권한이 더 많이 부여돼야 한다는 주장도 눈길을 끌었다. 문장호 숙명여자대학교 홍보광고학과 교수는 소비자들은 광고의 수동적인 수용자가 아니라 주체적으로 광고를 선택하고 효용을 누리는 시장 참가자라고 역설했다. 문 교수는 "소비자들이 자신의 개인 데이터가 어떻게 쓰이는지 이해할 수 있도록 광고주와 플랫폼이 적극적으로 나서야 한다"며 "소비자의 광고 선택권을 보장하기 위해 미국의 '사후거부(Opt out)' 방식을 디지털 광고업계가 적극 도입해야 한다"고 말했다. 사후거부란, 광고를 본 소비자가 이 광고를 보지 않겠다고 선택할 수 있는 방식의 광고다. 문 교수는 이를 디지털 시장을 통한 '광고의 민주화'라고 표현했다. 그는 "광고가 어떻게, 왜 이뤄지게 됐으며 광고주나 개인정보수집의 주체가 누구인지 정보가 소비자에게 전달될 수 있게 해야 한다. 또한 이 과정에서 광고 노출을 거부하고, 거부하는 이유에 대해서도 자유로운 의견 표출이 가능해야 한다"고 했다. 곽대섭 한국디지털광고협회 정책기획팀장은 맞춤형 광고에 쓰이는 행태정보가 개인정보로 분류되는 일을 우려했다. 곽 팀장은 "행태정보가 개인정보로 분류되는 순간, 중소 광고사업자들은 더이상 사업을 하기 어렵다"며 "그렇게 되면 개인정보를 보호하려는 정부의 정책이 오히려 핀테크나 대기업들의 정보 독점을 야기할 수도 있다"고 걱정했다. 이날 토론회에는 정책당국인 개보위 관계자도 참석해 업계 의견을 정책에 반영할 뜻을 나타냈다. 현재 개보위는 맞춤형 광고와 개인정보 보호에 대한 가이드라인을 작성하고 있다. 고낙준 개보위 신기술개인정보과장은 "개보위에서는 광고산업에 대해 이해하기 위해 업계와의 소통이 중요하다는 것을 잘 알고 있다"며 "특히 소비자들이 주체적으로 자기 정보를 통제할 수 있도록 바뀌어야 한다는 의견에 공감한다. 맞춤형 광고가 가진 순기능을 참고해 규제가 시장에 미칠 영향에 대해 충분히 고민하고 있다"고 말했다. 고 과장은 개보위가 가이드라인 제정 작업에서 한국방송광고진흥공사와 협력하고 있다는 소식도 전했다. 그는 "앞으로 나올 가이드라인에도 업계의 목소리를 최대한 반영하려 노력 중이다. 기존 정책방향과 법령 내에서 규제안을 고민할 것이며, 기존 법률의 범위를 넘어서는 새로운 규제를 창설하지 않겠다"고 약속했다. 아울러 개보위는 광고사업자들이 개인정보 침해 논란에 휘말리지 않도록 비즈니스 모델을 확실히 할 것을 주문했다. 고 과장은 "광고사업자들이 개인정보 수집 의도가 없다는 걸 입증하면 된다"며 "개인정보가 아닌 고객 구분에만 정보를 쓰도록 비즈니스 모델을 설계했다면, 사후에 문제가 발생해도 법적인 면책조항 인센티브를 최대한 활용토록 하겠다"고 조언했다.

2024.06.11 17:10정석규

정부, 한국 개인정보 정책 글로벌 정상에 알린다

정부가 국내 개인정보 정책을 글로벌 정부 관계자들에게 소개해 국제 정보보호시스템 강화에 기여한다. 개인정보보호위원회는 이달 10일부터 14일까지 5일간 이탈리아에서 열리는 '2024 프라이버시 심포지엄 컨퍼런스'에 참석한다. 프라이버시 심포지엄은 이탈리아 개인정보 감독기구(GDPD)가 2022년부터 매년 주최하는 행사다. 개인정보 분야 최신 연구, 규제 동향 등을 공유한다. 이해관계자와 규제‧정책당국 등 다자간 대화와 협력을 도모하기 위한 국제 컨퍼런스다. 개인정보위 측은 그동안 국제사회에서 국내 데이터·개인정보 정책에 많은 관심을 보인다는 입장이다. 이에 관련 내용에 대한 공유를 희망해왔다. 이런 요구에 맞춰 개인정보위는 국내 개인정보 정책과 규제 동향을 국제사회와 공유할 방침이다. 데이터·개인정보 보호 체계의 국제적 상호운용성 제고에 기여하고자 이번 컨퍼런스에 자리한다. 개인정보위 최장혁 부위원장이 11일 '데이터 및 개인정보 보호의 지역적 변화' 세션 발표와 패널 토론에 참석한다. 국내 개인정보 보호법과 정책의 발전과정을 소개하며, 인공지능(AI) 시대의 개인정보 정책과 규제 필요성, 계획을 공유할 예정이다. 최장혁 부위원장은 파편화된 대륙별·국가별 규제와 정책은 국경 간 자유로운 데이터 흐름을 저해할 뿐 아니라 규제의 효과성도 떨어트릴 수 있다는 점에서 국제적인 대화와 논의를 통해 상호운용성을 높여가는 노력이 필요하다는 점을 강조할 계획이다. 한국 개인정보위도 활발한 국제 논의의 장을 마련해 나가겠다는 의지로 내년 서울에서 열리는 글로벌 개인정보 감독기구 협의체(GPA) 총회 준비 상황도 알리면서 참여와 관심을 당부할 예정이다. 최 부위원장은 프랑스 등 주요국 개인정보 감독기구와 면담도 가진다. 개인정보위는 "특히 프랑스 감독기구(CNIL)와 최근 공동작업한 '아동․청소년 개인정보 인식 제고 공동 포스터' 홍보 성과 확산 방안과 AI 정책 협력과제 등에 대해서 논의할 것"이라고 말했다.

2024.06.10 13:28김미정

전문가 판단도 제각각...카톡 오픈채팅 개인정보 유출 논란 핵심은?

개인정보보호법 위반을 둘러싼 카카오와 개인정보보호위원회(이하 개보위)의 갈등이 깊어지는 가운데, 개인정보 관련 법령의 모호성이 도마에 올랐다. 카카오톡 회원일련번호가 개인정보냐 아니냐를 두고 개보위와 카카오의 입장뿐 아니라, 전문가들의 판단도 서로 엇갈리고 있다. 다만, 개인정보 판별 기준이 법으로 명확하지 않고, 정확한 가이드라인도 없어 발생된 문제라는 것이 업계와 전문가들의 공통된 시각이다. 개보위는 지난달 23일 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 했다는 이유로 카카오에 과징금 151억4천196만원과 과태료 780만원을 부과했다. 카카오가 관리감독을 소홀히 해 카카오톡 오픈채팅 이용자 정보 6만5천여 건이 유출됐다는 판단에서다. 개보위의 조사에 따르면 해커들은 카카오톡 오픈채팅방의 참여자 정보를 알아 내 '회원일련번호'를 매개로 여러 정보를 결합한 뒤 개인정보 파일을 생성해 판매했다. 이를 통해 최소 696명의 정보가 유출됐다는 설명이다. 개보위는 "(카카오톡의) 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐다"며 "이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인됐다"고 발표했다. 개보위 "개인정보와 '쉽게' 결합되는 정보는 개인정보" 카카오는 임시 ID나 회원일련번호를 개인정보로 인정할 수 없다는 입장이다. 카카오는 개보위 결정에 대한 입장문을 내고 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니므로 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 주장했다. 또 카카오 측은 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라면서 "현실적으로 메신저 등 온라인, 모바일 서비스에서 임시ID를 쓰지 않기도 어렵다"고 토로했다. 개보위는 회원일련번호와 임시ID가 회원 개인정보와 '쉽게 결합된다'는 점을 들어 카카오 주장을 반박했다. 최장혁 개보위 부위원장은 지난 5일 정부서울청사 정례 브리핑에서 "외부 정보와 결합해 충분히 개인을 식별할 수 있으면 개인정보에 포함된다"고 단언했다. 그 자체로는 개인정보가 아니더라도 '쉽게' 개인정보와 결합될 수 있는 정보라면 이를 개인정보로 취급한다는 주장이다. 최 부위원장은 "회원일련번호는 개인정보가 아니라는 카카오의 주장은 개인정보에 대한 개념이 많이 바뀐 상태에선 수긍할 수 없다"며 "과거 자동차 차대번호만으로는 개인정보를 식별할 수 없음에도 법원은 2019년 차대번호 유출을 개인정보 유출로 봤다"는 예시를 들었다. 개인정보법 모호한데 가이드라인 없어…전문가 의견도 분분 개인정보보호법 상에선 '시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용해도 더 이상 개인을 알아볼 수 없는 정보'라면 개인정보가 아니라고 본다. 여기서 '합리적 고려'가 어느 정도인지 모호하기기 때문에 규제의 명확성을 위해선 하위법령으로 개인정보의 범위를 규정해야 하지만, 이에 대한 개보위의 가이드라인은 아직 확립되지 않았다. 개인정보보호법 상의 기관인 개보위가 사안별로 개인정보 여부를 판별할 여지가 생긴 것이다. 업계에서는 현행법의 모호함을 지적하는 의견이 나왔다. 법조계 관계자는 "시간·비용·기술 등을 고려했을 때 일반인이 알 수 없는 정보는 개인정보가 아니라고 규정하는데, 시간이 지나고 기술이 발전할수록 정보 접근성은 변할 수밖에 없다"면서 "시시각각 새로운 사례가 나오는 지금 시기에 1차적으로 개인정보 유권해석을 해줄 수 있는 곳은 개보위밖에 없다"고 말했다. IT 업계 관계자는 "데이터 관련 사업자들 중 대다수가 개인정보와 관련된 데이터를 다루는데, 지금처럼 개인정보의 기준이 모호하면 사업자 입장에서 불안하지 않을 수 없다"며 "적어도 개보위에서 이런 사안이 발생할 때마다 개인정보 판단 기준을 시장에 알려주기 바란다"고 밝혔다. 명확한 가이드라인이 없는 가운데 전문가들의 의견도 분분하다. 김승주 고려대 정보보호대학원 교수는 "개인정보와 '쉽게' 결합될 수 있는 정보라는 말 자체는 상당히 주관적이다. 개인정보 판별 기준은 개보위에서 제시해야 한다"면서 "가장 나쁜 제도는 불확실성을 해소하지 못하는 제도"라고 비판했다. 김 교수는 카카오톡 회원일련번호를 차대번호에 비유한 개보위 설명도 반박했다. 그는 "당시 차대번호는 누구나 검색하면 알 수 있었기에 카카오톡 회원일련번호와는 의미가 다르다"며 "해커의 개인 정보 수집 노력을 차대번호 조회랑 비교한다는 건 말도 안 된다"고 지적했다. 반대로 최경진 가천대 교수(한국인공지능법학회장)는 카톡 회원일련번호를 개인정보로 볼 수 있다는 의견을 냈다. 그는 "개인정보 여부가 식별의 용이성으로 결정되는데, 이번 사안은 전문가가 아니라도 시간이나 비용이 많이 들지는 않는 것으로 보인다"면서 "하나의 정보를 통해 다른 정보를 알 수 있다면, 두 정보는 매우 가깝게 결합된 것으로 볼 수 있다"고 했다. 이어 최 교수는 "작년에 개인정보위가 국민의 개인정보 자기 결정권을 보호하면서도 기업이 행태정보와 연계정보를 안전하게 처리할 가이드라인을 만들려 했으나, 기업들의 반발로 가이드라인이 확립되지 못했다"며 "안타깝지만 당분간은 가이드라인 확립이 어려울 듯하다"고 덧붙였다.

2024.06.07 19:43정석규

인기협, '맞춤형 광고의 순기능과 효용성' 토론회 연다

한국인터넷기업협회(이하 인기협)는 11일 오전 10시, 스타트업얼라이언스 앤스페이스에서 '맞춤형 광고의 순기능과 효용성, 올바른 산업 발전 방향은?' 토론회를 개최한다. 최근 개인정보보호위원회는 맞춤형 광고 정책 방안을 발표하고, 민관협의체를 출범하는 등 맞춤형 광고 가이드라인 마련을 위한 움직임을 본격화하고 있다. 이에 인기협은 광고사업자에 대한 규제에 앞서 온라인 맞춤형 광고의 활용이 소비자와 사업자에게 미치는 긍정적인 영향력을 검토하고, 산업의 올바른 발전 방향에 대해 논의하는 자리를 마련했다. 토론회는 이화여자대학교 경영대학 박정은 교수가 '온라인 맞춤형광고의 양면성과 발전적 방향에 관한 제언'을, 법무법인 태평양 박지연 변호사가 '맞춤형 광고 관련 법적 쟁점'을 주제로 발표할 예정이다. 종합토론은 서울과학기술대학교 IT정책전문대학원 김현경 교수가 좌장을 맡아 진행되며, 개인정보보호위원회 신기술개인정보과 고낙준 과장, 성균관대학교 글로벌경영학과 김지영 교수, 숙명여자대학교 홍보광고학과 문장호 교수, 한국디지털광고협회 곽대섭 팀장이 토론에 참여한다. 자세한 토론회 내용은 인기협 홈페이지를 통해 확인할 수 있다.

2024.06.05 11:08백봉삼

"개인정보 탈취, 기업피해로 확산 우려...전방위 모니터링 갖춰야"

“한번 개인정보가 탈취되면 개인을 넘어 조직의 피해로까지 확산될 수 있다. 이러한 피해를 막기 위해 사내 전반적인 시스템을 자동으로 모니터링하기 위한 대안 마련이 필요하다.” 안랩 추상욱 부장은 4일 개인정보보호위원회가 개최한 '2024 개인정보보호 페어'에서 다각화되는 개인정보 탈취 사례를 소개하고 이로 인한 피해를 완화하기 위한 방안으로 확장된 감지 및 대응(XDR) 솔루션을 소개했다. 전 세계적으로 사이버범죄가 기업화되며 금전적인 이득을 노린 기업 대상 랜섬웨어 공격이 급증하고 있다. 악명 높은 랜섬웨어 조직인 락빗의 경우 미 대형 항공사인 보잉의 기업 데이터를 대규모로 탈취해 공개한 바 있다. 추 부장은 “데이터 탈취가 위험한 것이 이들이 공개한 데이터 안에는 정비사의 명단, 항공기의 설계 기록, 정비 기록 등등 개인정보를 비롯해 기업 내 주요 기록까지 포함돼 있었다”며 “이러한 정보가 탈취될 경우 이를 악용해 다른 기업이나 사용자까지 피해가 확산될 수 있어 더욱 주의가 요구된다”고 설명했다. 그는 랜섬웨어가 급증하게 된 원인 중 하나로 인포스틸러를 지목했다. 인포스틸러는 개인정보 및 기업 인프라 접속 권한, 해킹툴 등을 전문적으로 수집 및 판매하는 전문 브로커다. 직접 사이버공격을 시도하지 않더라도 누구나 사이버 공격을 시도할 수 있는 환경을 제공하는 플랫폼을 제공하기 때문이다. 추상욱 부장은 “최근 많은 사람들이 편의를 위해 개인 로그인 정보를 비롯해 카드 정보까지 크롬 등 웹브라우저에 저장하는 사례가 많다”며 “인포스틸러는 이런 데이터를 악성코드를 이용해 탈취한 후 범죄에 악용하려는 다른 누군가에게 판매하고 있다”고 설명했다. 개인정보를 탈취하는 또다른 사례로 페이크 페이지도 소개했다. 페이크 페이지는 유명 사이트나 포탈과 거의 동일한 사이트를 제작해 해당 사이트에 로그인하거나 개인정보를 입력하는 사용자의 데이터를 탈취하는 수법이다. 지난 해 북한에서 네이버를 복제한 사이트를 만들어 사용자의 정보를 탈취하려 한 정황이 확인되기도 했다. 이렇게 탈취된 개인정보는 그대로 금전적인 사고로 이어지거나 랜섬웨어 조직 등으로 넘어갈 경우 기업을 공격하기 위한 수단으로 악용될 여지가 있다. 기업임원이나 관리자의 개인정보를 탈취하거나 PC에 침투하기 위한 스피어피싱 공격 과정에서 신분을 위장하기 위해 주로 활용되기 때문이다. 추상욱 부장은 개인정보 탈취 및 악용을 방지하기 위해 XDR을 활용할 것을 조언했다. XDR은 조직 내 다양한 시스템으로부터 위협정보를 수집해 분석, 탐지, 대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼'이다. 보안 솔루션부터 이메일 등 업무용 시스템까지 다양한 이기종 솔루션으로부터 생성된 데이터를 연계 분석해, 보안 리스크(Risk) 우선순위를 직관적으로 제공하고 연동 솔루션을 활용한 자동 대응까지 제공한다. 추 부장은 “최근 사이버공격은 굉장히 다각화되고 기업의 시스템도 복잡하기 때문에 개인이 일일이 모든 공격을 확인하고 대응할 수 있는 시기는 지났다”며 “이제는 인공지능(AI)를 적용해 자동으로 모니터링하며 비정상적인 접근이나 행위 등을 확인하고 이를 판단한 데이터를 통해 상황을 빠르게 확인할 수 있다”고 설명했다. 이어서 그는 “시스코의 전 최고 경영자인 존 체임버는 공격을 당하는 것를 아는 기업과 그렇지 않은 기업으로 나눈 바 있다”며 “많은 기업들이 보안 환경을 잘 갖춰서 올해 남은 6개월 간 무사히 사업에 전념할 수 있길 바란다”고 말했다.

2024.06.04 17:29남혁우

정부가 AI 세대에 제시한 개인정보 보호 전략은?

정부가 개인정보 보호 제도와 기술 등 정보를 교류하는 장을 마련한다. 개인정보보호위원회는 4일부터 5일까지 서울 코엑스 그랜드볼룸에서 '2024 개인정보보호 페어(PIS FAIR) & 개인정보보호 책임자(CPO) 워크숍'을 개최한다. 이번 행사는 '인공지능(AI), 신뢰를 넘어 데이터 가치를 열다' 주제로 열린다. AI 시대의 개인정보 보호 및 안전한 개인정보 활용과 관련한 전문가 강연, 토론, 개인정보 보호 관련 솔루션 등 기술 전시 등으로 구성·운영된다. 행사 첫날 개회식에는 고학수 개인정보위 위원장을 비롯한 염흥열 개인정보보호 페어 조직위원장, 이상중 한국인터넷진흥원(KISA) 원장, 이기주 한국 최고정보보호책임자(CISO)협의회 회장 등 개인정보 유관 기관장, 협회장 등 90여명이 참석한다. 한국전력공사는 생성형 AI 기술을 실제 개인정보 보호 업무에 활용한 사례와 이를 통해 도출한 시사점을 공유한다. 연세대 권태경 교수는 생성형 AI, 메타버스 등 신기술과 관련된 개인정보 보호 위협에 대해 살피고, 이를 해결하기 위한 대책을 제시할 예정이다. 한라대 김순석 교수는 '공공부문 가명정보 활용 체계 수립 방안'이라는 강연을 통해 공공부문에서 가명정보의 안전한 활용 생태계 조성을 위한 거버넌스, 컴플라이언스와 기술적 체계 등 구체적인 방안을 제안한다. 마지막으로 고려대 권헌영 교수가 마이데이터 서비스의 안전성과 신뢰성을 제고하기 위한 제도적 노력에 대해 설명한다. 행사는 개인정보 보호법 주요 개정내용에 대해 살펴보는 시간도 갖는다. 개인정보위 위원인 김진환 변호사는 개정 개인정보보호법이 적용된 최신사례를 소개한다. 업종별 기업 CPO 3인의 개정 개인정보 보호법 대응 분투기에 대한 토크콘서트도 열린다. 이 외에도 최근 다크웹 등에서 개인정보 유출·판매 실태, 피싱·크리덴셜 스터핑 등을 통한 개인정보 유출 사례 등을 소개하며 최신 개인정보 유출사건 유형과 대응방안을 알려준다. 고학수 개인정보위 위원장은 기조연설을 통해 "규제의 불확실성을 해소하고 새로운 프라이버시 이슈를 선제적으로 대응함으로써 기업 부담을 덜어줄 것"이라며 "이번 개인정보보호 페어가 AI에 대한 신뢰를 넘어 데이터 가치를 얻는 새로운 시대로 도약하는 계기가 되기를 기대한다"고 밝혔다.

2024.06.04 12:00김미정

개인정보위 "산업용 AI, 개인정보 처리 더 투명히 다뤄야"

개인정보보호위원회가 산업용 인공지능(AI) 대상으로 개인정보 처리 투명성을 강화할 방침이다. 개인정보위는 3일 서울 정부청사에서 AI를 활용하거나 도입할 계획이 있는 기업, 공공기관과 진행한 간담회에서 이같이 밝혔다. 이번 현장 간담회는 지난 달 17일에 행정예고된 '자동화된 결정에 대한 개인정보처리자의 조치 기준' 고시 제정안에 대한 의견을 수렴하고, 이어 24일에 공개된 '자동화된 결정에 대한 정보주체의 권리 안내서' 초안을 설명하고 현장의 의견을 듣기 위해 마련했다. 간담회에 AI를 이용하는 채용, 운송·배달, 복지·행정 분야 기업과 공공기관 관계자가 참석했다. 특히 채용 분야에서는 AI 솔루션 개발 기업뿐 아니라 이를 실제로 활용하는 민간·공공기관 담당자도 자리했다. 개인정보위 측에선 최장혁 부위원장이 나왔다. 향후 AI의 활용이 예상되는 운송·배달 분야, 복지·행정 분야 등에서의 부정행위 탐지나, 공공기관 AI 서비스에 대한 의견도 나눴다. 이날 제시된 의견들은 고시 제정안 및 안내서 최종안에 반영한다. 이날 간담회를 주재한 최장혁 부위원장은 "빠르게 국민 일상생활에 자리잡고 있는 AI 기술이 국민에게 신뢰받기 위해서는 이를 활용하는 기업, 공공기관의 노력이 중요하다"며 "이번에 신설된 자동화된 결정에 대한 정보주체의 권리 제도를 통해 개인정보 처리의 투명성을 강화하는 데에 참석기업·기관들이 적극적으로 나서줄 것"을 당부했다.

2024.06.03 16:00김미정

정부·기업, AI와 통화 데이터로 보이스피싱 전면 차단한다

정부가 기업과 손잡고 보이스피싱을 막기 위한 인공지능(AI) 서비스를 개발한다. 보이스피싱 예방 AI 개발을 위해 통신·금융업계 협력이 활성화할 전망이다. 개인정보보호위원회를 비롯한 과학기술정보통신부, 금융위원회, 금융감독원, 국립과학수사연구원, 한국인터넷진흥원은 3일 정부서울청사에서 'AI·데이터 기반 보이스피싱 예방을 위한 상호 업무협약'을 체결했다고 밝혔다. 정부는 금융당국과 수사기관이 보유한 실제 보이스피싱 통화 데이터가 보이스피싱 예방 AI를 개발하는 민간 기업에 제공될 수 있도록 협력할 방침이다. 통신사 등 민간 기업이 보이스피싱 예방 AI 기술·서비스를 개발할 때 금감원, 국과수 등으로부터 보이스피싱 통화데이터를 제공 받아 AI 모델 학습, 성능 테스트 등에 활용할 수 있도록 하는 것을 목표로 뒀다. 금감원은 보이스피싱 피해자의 신고를 통해 수집한 통화 음성데이터를 과학수사 지원 목적으로 국과수에 지속 제공한다. 국과수는 해당 데이터를 비식별화 등 전처리 등을 거쳐 데이터를 필요로 하는 민간에 제공하는 데이터 공유체계를 구축한다. 개인정보위와 KISA는 데이터 제공·수집·이용 과정 중 발생할 수 있는 '개인정보 보호법'상 쟁점에 대하여 법령해석, 실증특례 등 규제개선 방안 등을 검토한다. 이를 통해해 안전한 데이터 활용을 지원하고, 가명정보 활용 종합컨설팅 지원 사업 등을 통해 데이터 가명처리, 안전조치 이행 과정 등을 지원한다. 다양한 보이스피싱 예방 AI가 개발될 수 있도록 통신·금융업계의 협력을 활성화한다. 개인정보위, 과기정통부, 금융위는 통신·금융업계 협력 기반의 보이스피싱 예방 AI 기술·서비스를 적극적으로 발굴하고, 관련법 저촉사항 없이 추진될 수 있도록 법령해석 및 규제개선 방안을 모색한다. 서비스 개발 과정에서 개인정보 법령 준수방안을 개인정보위와 마련하고, 사업자가 이를 이행한 경우 개인정보 보호법상 불이익한 처분을 하지 않는 개인정보위 '사전적정성 검토제'도 활용할 방침이다. 정부 주도로 보이스피싱 대응 기술개발(R&D) 사업을 기획·추진한다. 과기정통부, 개인정보위는 혁신적인 보이스피싱 탐지·예방 기술이 개발될 수 있도록 관련 사업을 추진할 방침이다. 과기정통부는 관련 전문가와 함께 구체적인 사업을 기획하고 예산을 지원한다. 개인정보위는 연구 과정 중 '개인정보 보호법' 관련 규제 개선사항을 발굴하고 필요시 실증특례도 추진한다. 정부는 민관 협업을 통한 첫 성과도 공개했다. SKT에서 보이스피싱 탐지·예방 AI 서비스를 개발한다는 내용이다. 이 서비스는 통화 문맥을 토대로 보이스피싱 의심 여부를 실시간으로 판별해 본인이나 가족에게 알림을 주는 기능 등을 갖췄다. 예를 들어, 보이스피싱에 사용되는 주요 키워드나 패턴을 탐지할 수 있다. 통화 문맥의 특성에 대한 분석을 통해 수사기관을 사칭하거나 금융거래를 이유로 개인정보를 요구하는 행위 등 다양한 보이스피싱 상황을 즉각 인지하고 의심통화로 분류한다. 단순히 의심 회선을 차단하는 것이 아니라 AI를 통해 통화 내용을 분석하여 보이스피싱을 탐지하게 됨으로써 빠르게 변화하는 범죄 수법에 보다 효과적으로 대응할 수 있다. 이외에도 개인정보위는 통신사 등 여러 기업으로부터 보이스피싱 예방 AI 서비스 개발과 관련한 검토요청을 받았다고 밝혔다. 향후 금융위, 과기정통부 등과 함께 긴밀히 논의할 예정이다. 과기정통부는 내년 신종 보이스피싱 조기탐지 R&D 사업을 기획·추진 중이며, 개인정보위와 함께 기술개발에 필요한 데이터를 안전하게 활용하는 방안을 논의 중이다. 개인정보위는 "그동안 피해자로부터 신고된 보이스피싱 통화 데이터가 사후적인 수사 목적으로만 활용되었으나, 이번 협약을 계기로 앞으로는 사전 예방을 위한 AI 개발에도 활용될 수 있을 것"이라며 "관계기관은 신뢰할 수 있는 개인정보보호와 정보보안 체계를 갖춘 민간기업 등이 민생범죄 예방을 위한 기술개발을 위해 보이스피싱 통화 데이터를 필요로 하면 적극 개방할 예정이다"고 했다.

2024.06.03 15:05김미정

개인정보위 "CPO협의회 참여 강제 사실 무근…기관·기업 자율"

개인정보보호위원회는 기업이 '개인정보 보호책임자 협의회(CPO)' 참여가 의무 사항이 아니라고 재차 강조했다. 31일 업계에 따르면 최근 개인정보위가 CPO협의회 발족 전 관련 업체에 직접 연락해 협의회 구성에 참여해 달라는 요청을 한 것으로 전해졌다. 이 때문에 정부가 나서서 기업들에게 CPO협의회 참여를 강요했다는 논란에 휘말렸다. CPO협의회는 CPO간 교류협력과 정부와의 정책소통을 위한 단체다. 개인정보 보호에 관한 국민 감수성 증대, 인공지능(AI) 신기술 확산 등 디지털 환경변화로 CPO 역할과 책임 강화를 위해 생겼다. 개인정보위는 "(참여 강요는) 사실이 아니다"며 "CPO협의회 참여 여부는 공공기관과 민간기업이 전적으로 판단해 결정할 사안"이라고 설명했다. 앞서 개인정보위는 올해 4월 주요 공공기관·민간기업 소속 CPO 대상으로 간담회를 개최해 개인정보 보호법에 따른 CPO협의회 역할과 취지, 개인정보위 지원사항을 설명한 바 있다. 이어 "CPO협의회는 공공·민간영역을 아우르는 개인정보 분야 대표성을 가진 단체로 출범한 것"이라며 "정부와 정책소통 등 활발히 기능할 수 있도록 다양한 방식의 현장소통을 통해 적극 지원해 나갈 계획"이라고 덧붙였다.

2024.05.31 13:54김미정

LGU+, 숭실대와 정보보호학과 개설식 열어

LG유플러스가 사이버보안 인재양성을 목표로 숭실대학교와 협력해 신설한 '정보보호학과'가 개설식을 열었다고 31일 밝혔다. 올해 첫 신입생을 받은 숭실대 정보보호학과는 LG유플러스와 숭실대가 함께 만든 채용조건형 계약학과로, LG유플러스에서 모든 신입생들에게 2학년까지의 등록금과 생활지원금을 지급한다. 또 2학년 2학기 수료 후, LG유플러스 산학채용전형에 합격한 학생들은 3, 4학년 등록금과 함께 산학지원금, LG유플러스 모바일 통신요금도 지원받을 수 있다. 올 입시에서 숭실대 정보보호학과는 신설 학과임에도 불구하고 정시 일반전형 경쟁률은 10대1이 넘었고, 수시 전형 경쟁률은 20대1에 육박했다. 최근 숭실대가 발표한 '2024년 입시결과'에 따르면, 정보보호학과가 숭실대 학과 중 입학생들의 수능 평균 점수가 가장 높은 학과에 이름을 올렸다. 또 수시 전형으로 입학한 학생들 중에는 '사이버 가디언즈 경진대회', '임베디드SW경진대회', '사이버공격방어대회' 등 국내 굵직한 해킹 대회에서 우수한 성적을 거둔 학생들이 다수 포함됐다. 홍관희 LG유플러스 전무는 “숭실대 정보보호학과는 기업과 대학이 협력해 개설한 국내 최초의 정보보호학과라는 점에서 의미가 크다”며 “AI 시대가 도래하면서 여러분과 같은 보안 인재의 성장이 곧 학교와 기업의 성장으로 이어진다는 자부심을 갖고 힘차게 나아가길 바란다”고 말했다. 장범식 숭실대 총장은 “우리 학교는 54년간 1만여 명의 소프트웨어 전문인력을 양성해 왔다”며 “국제 해킹 방어 대회 출전, 해외 단기 연수, 산학 프로젝트, 전문가 멘토링 등 정보보호학과를 위한 특별 프로그램을 마련해 사이버 보안 인재 양성에 힘쓰겠다”고 강조했다.

2024.05.31 10:05박수형

모두싸인, ISMS-P 인증 획득

모두싸인(대표 이영준)이 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득했다고 31일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 정보보호 및 개인정보보호 관리체계 통합인증제도다. ▲관리체계 수립 및 운영(16개) ▲보호 대책 요구사항(64개) ▲개인정보 처리단계별 요구사항(21개) 등 3개 영역에서 101개 인증 기준에 대한 한국인터넷진흥원(KISA)의 적합성 심사를 모두 통과해야 한다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 클라우드 기반 서비스로 계약의 준비 과정부터 체결 이후 보관까지 계약의 모든 과정을 한번에 진행할 수 있다. 계약서, 동의서, 신청서, 확인서 등 서명이 필요한 모든 영역에 활용된다. 4월 기준 27만 기업 및 기관 회원을 확보한 업계 1위 SaaS 전자계약 서비스로 삼성전자, 카카오, 롯데글로벌로지스, 비바리퍼블리카, 야놀자 등 다양한 산업 및 규모의 기업에 필수적인 업무 솔루션으로 인정받고 있다. 모두싸인은 ISMS-P 인증을 통해 정보보호와 개인정보보호를 위한 국내외 표준 공인 기준을 충족했으며 고객의 정보를 보호하기 위한 정보보호체계의 신뢰성과 안정성을 입증했다. 이는 고객의 계약 정보를 안전하게 보호하고 신뢰할 수 있는 서비스를 제공하기 위한 지속적인 노력의 일환이다. 모두싸인은 ISMS-P 인증 획득 외에도 보안 강화를 위한 다양한 노력을 기울이고 있다. ISO 27001·27017·27018 인증 3종을 모두 획득하고 최근 CSAP SaaS 표준등급을 획득하는 등 우수한 보안성을 인정받았다. 또 이번 인증 획득을 계기로 높은 보안 수준을 요구하는 대기업 등 엔터프라이즈 기업 고객 유치에 더욱 속도를 낼 수 있게 됐다. 김진범 모두싸인 정보보호 최고책임자는 "고객의 개인정보 및 주요 데이터를 보다 안전하게 보관, 관리하기 위해 별도 보안 전담조직을 구성했다"며 "ISO, CSAP 표준등급 인증 획득 이후 ISMS-P까지 동시 획득하며 업계 최고 보안 수준을 다시 한번 입증한 계기가 됐다"고 말했다.

2024.05.31 09:11백봉삼

일본 정부, 라인야후 압박 지속…'네이버 배제' 늘어

일본 정부가 라인야후(LY)에 네이버 기술지원 종료 대책을 촉구하면서 라인야후를 향한 일본의 '네이버 색깔 빼기'가 계속 이어지고 있다. 지난 26일 한국을 찾은 기시다 후미오 일본 총리는 "한국 기업을 포함, 외국기업들의 일본에 대한 투자를 계속 촉진하겠다"고 했지만, 라인에 대한 네이버 권한은 점차 줄어들 전망이다. 30일 IT 업계에 따르면, 일본 개인정보보호위원회(이하 개인정보위)는 지난 22일 라인야후의 개선 상황과 대응 방침 등을 담은 중간보고서를 발표하고 다음달 28일까지 개선책 실시 상황을 보고하라고 요구했다. 네이버가 일본 총무성에 2차 조치보고서를 내는 7월 1일보다 앞서 라인야후 측의 보고를 요구한 것이다. 라인야후는 지난 달 26일 방화벽 설치, 네이버클라우드와의 위탁관계 종료 계획 등을 내놨었다. 이에 일부 개선책의 조기 실시를 요구한 것으로 풀이된다. 일본 개인정보위는 정보유출 사고와 관련해 "라인야후는 네이버클라우드의 라인야후 네트워크 및 사내 시스템에 대한 광범위한 접속을 허용하고 있었음에도 충분한 보호 조치를 강구하지 않았다"며 "사고의 사실관계와 원인 규명도 네이버 측에 의존할 수밖에 없었다"고 지적했다. 또 라인야후와 네이버클라우드의 공동 인증 시스템을 분리하고 양사 간 위탁 업무를 축소하라고 요구했다. 라인야후는 일본 개인정보위의 요구를 수용했다. 우선 네이버그룹과 연결된 인증 체계를 분리하겠다고 밝혔다. 본사를 시작으로 국내외 자회사들까지 오는 2026년 시스템 분리를 완료한다는 계획이다. 또 라인야후와 자회사가 이용하는 시스템 중 네이버 그룹과 네이버클라우드가 관리하는 부분은 이용을 정지하거나 다른 시스템으로 이전한다고 밝혔다. 라인야후의 네이버 배제가 두드러지는 부분은 보안 강화를 위해 신설될 '보안거버넌스위원회' 구성이다. 보안거버넌스위원회는 라인야후 최고경영자(CEO)가 위원장을 맡으며 ▲라인야후 최고정보보호책임자(CISO) ▲주요 그룹사 CISO가 참여한다. 아울러 소프트뱅크 CISO로 구성된 '그룹 CISO 이사회'를 구성해 위원회의 옵저버를 맡길 계획이다. 라인야후 지주사 50% 주주인 소프트뱅크는 합류하는 반면, 또 다른 50% 주주인 네이버의 영향력은 철저히 배제되는 것이다. 네이버 관계자는 "7월 1일까지 라인 쪽 지분 관련해서는 아직 협상이 진행중인 사안이라 답을 드리기 어렵다"며 "대통령실이나 과기부는 네이버가 도움을 요청하면 도와줄 것이란 입장이고, 당사도 정부 측과 계속 소통하고 있다"고 말했다. 앞서 대통령실은 7월 1일 일본 총무성에 제출할 행정지도 관련 보고서에 지분 매각 내용을 포함하지 않겠다고 밝혔다.

2024.05.30 18:43정석규

엔키화이트햇 "보안 담당자 역량은 실제 사례 경험 여부"

엔키화이트햇 조정현 부사장은 “사이버 위협에 대한 훈련을 통해 보안 담당자의 역량을 높일 수 있다”고 강조했다. 엔키화이트햇(대표 이성권)은 제주 메종글래드호텔에서 열린 '제14회 CPS 보안 워크숍'에서 '화이트해커 관점에서 사이버 훈련의 중요성'을 발표했다고 30일 밝혔다. 조 부사장은 “침해사고 발생후 성공적 대응은 보안담당자의 실제사례 경험 여부에 달려있다”며 “훈련을 통해 담당자의 실질적 역량을 올릴 수 있기 때문에 사이버 훈련을 적극 권장한다”고 말했다. 엔키화이트햇은 해커 관점에서 사이버 위협에 선제적으로 대응하는 '오펜시브 시큐리티 전문기업'이다. 엔키화이트햇은 사이버 보안 교육훈련과 침투테스트, 취약점 연구 전문 기업으로 자리매김 하고 있다. 스마트 시티 인프라 보안에 중점을 둔 '차세대 지능형 교통시스템(C-ITS) 취약점 검증 및 사이버 공방 훈련 기술' 개발에 집중하고 있다. 엔키화이트햇은 8년간 축적한 오펜시브 보안 기술 노하우를 집대성한 솔루션을 '오펜(OFFen)'으로 브랜드화했다. 오펜은 '열린' 사고로 취약점을 '공개적으로' 찾고 '노출시켜' 해결한다는 의미다. 엔키화이트햇은 공격자 관점에서 취약점 평가부터 대응전략까지 제시하는 '오펜 PTaaS(OFFen PTaaS)', 실전형 공방 훈련장 '오펜 CR(OFFen CR)', 최신 사이버 공격 연구 '오펜CTI(OFFen CTI)'에 이르는 SaaS 기반 사이버 보안 솔루션을 선보일 예정이다. 한국정보보호학회 CPS보안연구회는 올해로 14회 사이버물리시스템(CPS) 보안 워크숍을 개최했다. CPS보안연구회는 사이버 시스템에서 보안기술 뿐만 아니라 전력, 원자력, 교통, 수자원 등 국가기반시설의 제어시스템에 대한 보안기술을 연구하고 정기 워크숍을 해왔다.

2024.05.30 17:59남혁우

개인정보위, 각계 전문가와 합성데이터 활용 방안 모색

개인정보보호위원회(이하 개인정보위)가 개인 정보를 보호하면서도 산업적 활용도가 높은 '합성데이터'의 활용법을 찾기 위해 각계 전문가와 논의를 실시했다. 30일 개인정보위와 한국인터넷진흥원은 “데이터 경제시대의 핵심기술, '합성데이터' 안전 활용 방안”을 주제로 '2024년도 제1회 개인정보 기술포럼(이하 '기술포럼') 세미나를 개최했다. 이날 세미나는 순천향대 염흥열 정보보호학과 교수인 기술포럼 의장의 개회사를 시작으로 ▲합성데이터의 의미와 국내외 발전 동향 ▲통계 및 AI 기반 합성데이터 생성기술과 검증 방법 ▲개인정보위와 서울시의 합성데이터 생성‧개발 사례 등에 대한 각계 전문가의 발표가 진행됐다. 이어진 패널토론에서는 기술포럼 기술분과 위원장인 김순석 한라대 교수를 좌장으로 각계 전문가가 토론에 참여했다. 토론에서 합성데이터의 활용 현황과 활성화 저해 요인, 활용 확대를 위한 각계의 역할과 과제 등에 대해 심도 있는 논의가 오고 갔다. 최장혁 개인정보위 부위원장은 “합성데이터는 대표적인 개인정보보호 강화기술(PET)로 AI 혁신성장을 주도하면서 안전한 개인정보 활용을 담보할 수 있는 주요한 방법”이라고 강조했다. 더불어 “개인정보위는 합성데이터 관련 규율체계를 구축하고, 합성데이터 생성‧검증 기술에 대한 R&D 사업을 추진하는 등 합성데이터의 활성화를 위해 지속적으로 노력해 나가겠다”라고 말했다.

2024.05.30 12:01남혁우

개인정보위, 유엔과 국제 AI 거버넌스 논의한다

정부가 싱가포르에서 국제 인공지능(AI) 거버넌스를 논의한다. 개인정보위는 오는 28일부터 29일까지 싱가포르에서 개최되는 '유엔 AI 고위급 자문기구' 3차 대면 회의에 참석한다고 26일 밝혔다. 이번 싱가포르 회의에서는 AI 국제 거버넌스 구축에 필요한 기능, 제도적 형태, 시한에 대한 구체성 있는 권고사항을 도출할 방침이다. 이를 반영한 최종 보고서 초안이 마련될 예정이다. AI 국제 거버넌스 논의의 외연과 깊이를 확장하기 위해 지난 3월부터 진행해온 영역별·주제별 심층분석 결과와 시사점을 공유하고 최종 보고서에 반영하는 작업도 병행된다. 싱가포르 회의에서 마련될 최종 보고서 초안은 자문기구 전체회의 최종 회람 등을 거쳐 오는 6월 말 확정될 전망이다. 이 보고서는 오는 9월 개최되는 유엔 '미래를 위한 정상회의'에서 안토니우 구테레쉬 유엔 사무총장에게 제출된다. 개인정보위는 싱가포르 방문을 계기로 현지진출 기업, 싱가포르 개인정보 감독기구와의 소통도 강화한다. 이달 28일 싱가포르 현지 진출기업 대상 간담회를 개최함으로써 AI·데이터 관련 주요 정책방향을 공유하고 현지 기업들의 건의사항을 청취한다. LG CNS를 비롯한 삼성SDS 등 국내 기업이 이 간담회에 참석한다. 최근 기업들의 관심이 높은 개인정보 국외 이전, AI 개발·서비스를 위한 안전한 데이터 활용 방안에 대한 논의할 예정이다. 29일 싱가포르 개인정보 감독기구를 방문한다. '한국-싱가포르 개인정보 법제 개정 동향'과 'AI 프라이버시 정책방향' 등 주요 정책 동향을 공유하고 향후 긴밀한 정책 협력·공조 방안을 모색할 예정이다. 고학수 위원장은 "AI 규율에 대해 통일성 있는 국제 논의가 이루어지지 않는 상황에서 보편성, 대표성을 가진 유엔의 최종 보고서 내용과 구속력 수준에 대한 국제적 관심이 높은 상황"이라며 "최종보고서의 방향성과 우리나라 국익이 일치하는 방향으로 논의에 참여하고 주도해 나가겠다"고 말했다.

2024.05.26 14:06김미정

개인정보위-UN, 'AI 엔진' 데이터 거버넌스 논의

정부가 인공지능(AI) 기술을 안전하게 활용하기 관리하기 위한 방안을 논의한다. 개인정보보호위원회는 이달 23일 서울 더 플라자 호텔에서 유엔 AI 자문기구(UN AIAB)와 'AI와 데이터 글로벌 거버넌스' 국제 컨퍼런스를 개최한다고 19일 밝혔다. 이번 행사에는 UN을 포함한 AI 거버넌스에 대한 그간의 국제적 논의를 살핀다. 다양한 국제사회의 목소리를 조화롭게 발전시킬 방안도 논의한다. AI 기술 핵심 요소인 '데이터 거버넌스' 논의도 심도있게 다룰 예정이다. 기조연설은 아만딥 싱 길 UN 사무총장 기술특사가 맡는다. UN AIAB에서의 논의 성과를 공유하고 향후 발전 방안을 제시한다. 이어지는 토론은 2개 세션으로 이뤄졌다. 첫 세션은 UN AIAB 위원, 싱가포르 및 한국 정부, 국제전기통신연합(ITU)와 경제협력개발기구(OECD) 등 정부 및 공공분야 전문가들이 참여해 최근 AI 거버넌스 국제 논의 동향을 살핀다. 이를 통해 거버넌스 간 상호운용성 촉진 방안을 논의한다. 두 번째 세션에서는 구글, 네이버, 메타, 업스테이지, 오픈AI 등 국내·외 AI 산업계 관계자들이 'AI 맥락에서의 데이터 거버넌스' 논의를 이어간다. AI 기술서비스 개발 및 제공 과정에서의 데이터 이슈와 해결방안 및 사례를 공유함으로써 바람직한 AI 데이터 거버넌스 방안을 공유한다. 국내는 글로벌 AI 활동성을 뜻하는 AI 지수가 전 세계 6위를 차지했다. 이에 각국에선 한국이 AI을 어떻게 규제하고 활용하는지 관심있게 지켜보는 상황이다. 현재 일부국가 중심 AI 생태계에서 소외된 개도국 등도 AI 편익을 함께 누려야 한다는 목소리도 높아지고 있다. 국내가 국제사회 중재자로서 관련 논의에 적극 참여하고 주도적 역할을 할 필요성이 높아졌다. 개인정보위는 AI 기술 핵심인 데이터 수집, 학습, 활용 등에 관한 국내 제도 및 정책 마련 뿐 아니라 UN AI 고위급 자문위원, 글로벌 프라이버시 총회(GPA) 운영위원회 활동 등을 통해 AI 시대 바람직한 거버넌스에 관해 국제적인 논의에 적극적 으로 참여해 왔다. 고학수 위원장은 "이번 행사를 통해 그간 활발하게 이뤄져 온 AI에 관한 국제 거버넌스 논의가 국내 학계, 산업계, 시민사회 등에 공유‧확산돼 개도국과 선진국 사이 가교역할을 수행할 수 있는 한국의 시각과 지혜가 글로벌 AI 거버넌스 논의에 적극 반영되는 기회가 되길 바란다"고 밝혔다.

2024.05.19 14:24김미정

알테어, 국제표준 정보보호 인증 'ISO 27001' 획득

지능형 컴퓨팅 기업 알테어는 개인정보보호 경영시스템 국제표준인 'ISO·IEC 27001:2022' 인증을 획득했다고 16일 밝혔다. 'ISO/IEC 27001'은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보호 분야 국제 표준 인증이다. 알테어가 이번에 획득한 인증은 2022년 최신 기준으로, 디지털 보안 위협과 대응 상황에 맞게 기업의 정보 자산을 안전하게 보호할 수 있는 체계를 갖추고 있음을 의미한다. ISO/IEC 27001 인증은 정보보호에 관한 정책, 기술·물리적 보안, 정보 접근 통제 등 4개 분야에서 93개 항목에 대한 엄격한 기준을 통과한 기업에 부여된다. 알테어는 웹 필터링, 클라우드 보안, 위협 인텔리전스, 혼합 및 원격 근무 등에서 최신 보안 요구 사항을 준수하고 있다. 소프트웨어 개발, 영업, 기술지원, 인사 등 전사적으로 국제 정보보호 기준에 맞게 보안 제어를 한 것에 대한 안정성을 인정받았다. 제프 마라치니 알테어 최고정보보호책임자(CISO)는 “알테어는 고객들이 신뢰하고 사용할 수 있는 제품과 서비스를 제공하기 위해 최선을 다하고 있다”며 “앞으로도 보안 인프라를 지속 확장하며 고객의 정보 자산을 안전하게 보호하고 안정적인 서비스를 제공할 것”이라고 밝혔다.

2024.05.16 16:34김우용

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

독자 AI 프로젝트, K-AI 깃발 올렸다…10조 업고 G3 향해 출항

희비 갈린 뷰티 라이벌...아모레 ‘재정비’ 성공 vs LG생건 ‘중국 리스크’

[르포] 獨 자동차 도시에 나타난 '전동화' 바람…IAA 2025 본격 개막

[UDC 2025] "스테이블코인, 글로벌 결제 재편 전략 자산"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.