• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보 보호'통합검색 결과 입니다. (426건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개보위 "日 네이버클라우드 조사 요청 이례적…답변 방식 검토 중"

개인정보보호위원회(개인정보위)는 일본 정부의 네이버클라우드 개인정보 유출 조사 협조 요청 방식이 이례적이라며 답변을 검토 중이라고 밝혔다. 고학수 개인정보위 위원장은 14일 정부서울청사에서 열린 기자간담회에서 라인 야후 정보 유출 사건과 관련해 입장을 밝혔다. 고 위원장은 “일본 정부 실무자가 지난달 개인정보위 실무자에 캐주얼한 톤으로 메일을 보내왔다“며 “사안의 성격을 고려할 때 이례적이라는 인상을 받았다”고 말했다. 이어서 “공식 서한으로 요청한 것이라면 법적인 검토를 상세하게 할 수 있겠지만, 실무자 간의 문의 형태였기 때문에 여러모로 답변 방식을 논의 중”이라며 “요청에 협력할 지에 대해서는 가능성을 열어두고 다른 부처와 조율하며 상황을 지켜봐야 할 것 같다"고 설명했다. 이번 사태는 지난해 11월 네이버 클라우드가 사이버 공격을 받아 약 52만 명에 달하는 개인정보 유출이 발생해 시작됐다. 이에 일본 정부는 사이버 보안 강화를 요구하는 행정지도를 내리며 과도한 네이버 의존을 지적하며 지분관계 재검토를 요청했다. 윤석열 정부 출범 2주년을 맞아 열린 이번 간담회에서 개인정보위는 출범 이후 주요 개인정보 정책 성과에 대해서도 발표했다. 개인정보위는 개인정보 보호법을 전면 개정해 온라인과 오프라인으로 이원화되어 있던 개인정보 처리 기준을 일원화하고, 이동형 영상정보처리기기의 운영 기준을 마련하는 등 디지털 환경에 부합하지 않는 규제를 합리적으로 정비했다. 또한, 개인정보 전송요구권 및 자동화된 결정에 대한 대응권(설명 요구·거부 등) 신설, 분쟁조정제도 개선 등 디지털 시대에 적합하게 정보주체의 권리도 강화했다. 대규모 데이터가 사용되는 인공지능(AI) 기술에서 개인정보를 보호할 수 있도록 '원칙' 중심 개인정보 활용 정책방향을 설정하고 AI 프라이버시 전담팀을 신설했다. 더불어 개인정보 보호를 위한 안전조치를 전제로 규제 샌드박스를 통해 자율주행로봇 2개 기업의 영상정보 원본 활용을 허용하고, 통계청과 국립암센터를 '개인정보 안심구역'으로 지정하여 AI 연구자와 기업이 양질의 데이터를 활용할 수 있도록 지원했다. 데이터 기업이 혁신적인 비즈니스 기회를 가질 수 있도록 전 분야 마이데이터 확산 전략을 담은 '국가 마이데이터 혁신 전략'을 수립했다. 범정부 마이데이터 추진단을 설치하였으며, 10대 중점부문 표준규격을 마련하는 등 '25년 마이데이터제도의 본격 시행을 위한 기반을 마련했다. 또한 전 세계적으로 데이터를 공유하고 개인정보가 유통되는 만큼 국제 개인정보 기구와의 협약도 강화한다. 오는 23일에는 'UN AI 고위급 자문기구'의 논의 성과를 공유하고, 국내외 AI 확산을 위한 거버넌스 논의를 위해 'AI와 데이터 거버넌스 국제 컨퍼런스'를 개최한다. 고학수 위원장은 “개인정보가 AI 등 신기술‧신산업의 혁신성장을 견인하며, AI 등 신기술이 이용자의 신뢰를 얻고, 동시에 데이터 혁신 생태계가 조성될 수 있도록 합리적이고 유연한 개인정보 규율체계를 마련해 나가겠다”고 강조했다.

2024.05.14 17:03남혁우

KISA, AI 시대 맞는 데이터 활용 역량 강화 앞장

한국인터넷진흥원(KISA)이 개인정보보호위원회와 함께 데이터 활용 가치를 높이고 가명정보를 통해 데이터가 안전하게 활용될 수 있는 환경을 조성하기 위해 함께 나섰다. KISA는 개보위와 가명정보 제도 이해 및 활용 역량 강화 등 이용 저변 확산을 위한 연중 단계별 교육 과정을 운영하고 있다고 14일 밝혔다. 가명정보는 가명처리를 거쳐 생성된 정보로 그 자체로는 특정 개인을 알아볼 수 없도록 처리한 정보다. KISA는 2020년 8월 '데이터 3법' 시행 후 가명정보 전문 인력 양성 및 산업 활성화를 위해 가명정보 실무자 등에게 단계별 전문인력 양성 교육 과정을 제공하고 있다. 교육 과정은 가명정보 지원플랫폼을 통해 확인 가능하며 무료로 신청할 수 있다. 가명정보 교육과정은 단계별 직무역량 강화를 위한 온·오프라인 연계 과정으로 구성돼 있다. 세부적으로는 ▲가명정보에 대한 이해도 제고를 위한 기본 과정 ▲가명정보 처리 역량 강화를 위한 실무 과정 ▲가명정보 처리 적정성, 반출 심사 등 검증 전문 과정이 있다. 정보 처리 예비인력 및 활용 수요층 발굴을 위해 대학, 기업 등을 대상으로 한 맞춤형 교육도 실시하고 있다. 특히 기존에는 분기별로 오프라인 일정에 맞추어 온라인 교육을 진행했으나 올해는 온라인 과정을 별도로 개설해 언제 어디서나 상시 학습이 가능하다. 아울러 개정 가명정보 처리 가이드라인 주요 내용을 소개하는 가명정보 행정·공공기관 과정을 온라인으로 신설했다. 이와 함께 기본 과정은 사이버 훈련장을 이용한 가명정보 처리 실습 교육도 제공해 가명처리에 대한 이해도 향상을 돕는다. 또 이달 중 가명정보 활용 기획 관련 내용을 추가 제공해 가명정보 활용 사례 발굴 등 다양한 분야에서의 가명정보 활용에 필요한 지식 전달의 기회를 확대해 나가고자 한다. KISA 심동욱 데이터안전활용단장은 "AI 등 다양한 융·복합 산업에서의 데이터 이용 수요가 급증하는 환경 변화에 있어 가명정보 활용에 대한 이해도 증진과 함께 관련 실무 인력 양성은 중요하다"며 "앞으로도 이를 위해 적극 노력할 것"이라고 강조했다.

2024.05.14 14:28장유미

고대 정보보호대학원, '세계에 헌신하는 사이버 보안 리더 공동체' 선포

고려대학교 정보보호대학원(원장 권헌영)이 '세계에 헌신하는 사이버 보안 리더 공동체'로 성장을 선언했다. 고대 정보보호대학원은 지난 5월 10일 고려대학교 SK미래관 최종현홀에서 개최된 제1회 KU시큐리티 종합학술대회(KU Security CONference, KUSCON 2024)에서 '혁신2030' 비전을 공개했다. KUSCON 2024는 고대 정보보호대학원이 정보보호연구원, 스마트보안학부, 사이버국방학과 등 고대 정보보호를 대표하는 교육 및 연구 조직들과 함께 개최한 종합학술대회로 올해 처음 개최됐다. 정보보호대학원은 이날 100대 혁신과제를 발표하고 그간의 혁신 성과를 공유하는 'KU시큐리티 혁신2030 비전을 선포했다. 이번 행사에는 정보보호대학원 교수, 학생은 물론 교내·외 사이버보안 관련 공공 및 민간 부문 관계자들이 총 7개의 세부 행사에 400여명이 참여했다. 이번 행사는 ▲KU사이버국방워크숍 ▲KU시큐리티 기술세미나 ▲정보보호대학원 기술설명회 ▲정보보호대학원 우수논문발표회 ▲KU시큐리티 학술상 시상식 ▲KU시큐리티 혁신2030 비전 선포식등으로 진행됐다. 오전에 열린 1부 행사는 사이버국방학과 재학생 및 졸업생, 국방부와 군 관련 인사들이 참여한 'KU사이버국방워크숍 2024'가 비공개로 개최됐다. 사이버국방학과 학생 및 졸업생의 우수논문 발표와 해킹 시연이 진행됐다. 오후 세션은 LG전자, LIG넥스원, 롯데이노베이트, 시옷(CIOT), 에스에스앤씨(SSNC), 토스증권, 프라이스워터하우스쿠퍼스(PwC) 컨설팅등 국내 IT 및 보안 기업 기술 소개가 이어졌다. 정보보호대학원이 보유한 우수 특허와 오픈소스 기술을 소개하는 '정보보호대학원 기술설명회'가 열렸다. 정보보호대학원의 내부 선정과정을 거친 우수 사이버보안 논문도 발표됐다. KU시큐리티 학술상 시상식에서는 기술설명회와 우수논문발표회, 전시행사에서 발표된 기술, 논문, 포스터 중에 행사 참석자들이 직접 선정한 우수 논문, 우수 기술, 우수 포스터에 시상했다. 이날 선포식에서는 KU시큐리티 파트너기업을 지정하고 KU시큐리티 외부혁신위원을 소개하는 자리를 가졌다. KU시큐리티 1호 파트너기업으로는 프라이스워터하우스쿠퍼스 컨설팅(PwC 컨설팅, 대표 문홍기)이 위촉됐다. 권헌영 정보보호대학원장은 "개원 24주년을 맞은 정보보호대학원은 사이버보안 종합교육·연구기관으로 미래 지속발전을 위한 혁신 의지를 보여줬다"면서 "매년 KUSCON 행사를 개최하고, 앞으로 2030년까지로 계획된 혁신을 완성해 세계를 선도하는 KU시큐리티로 한 단계 도약하겠다"고 말했다.

2024.05.13 11:05김인순

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

개인정보위, 청년 주도적인 개인정보 정책 마련한다

개인정보보호위원회(이하 개인정보위)가 미취업 청년을 지원하기 위한 소통에 나선다. 개인정보위는 정부서울청사에서 제1차 '2030 청년-픽(PIPC) 소통간담회를 개최했다고 8일 밝혔다. 2030 청년-픽(PIPC) 소통간담회는 개인정보 정책에 대한 청년세대와의 소통과 정책 개선을 위해 마련됐다. 개인정보위 2030 자문단을 포함하여 학계·법조계·산업계·시민단체 등 다양한 분야에서 활동하는 청년들과 개인정보위 청년직원, 청년인턴 등이 참석했다. 이날 제1차 간담회는 양청삼 개인정보정책국장이 참석한 가운데, 아동·청소년 개인정보 보호, 개인정보 처리방침 평가, 개인정보보호책임자(CPO)의 독립성·전문성, 공공부문의 개인정보 보호수준 평가 등에 대한 청년세대의 자유로운 질의와 논의가 이루어졌다. 최근 증가하고 있는 기업의 인공지능(AI) 채용과 관련해 지난 3월 15일 시행된 '자동화된 결정에 대한 정보주체의 권리' 규정이 미취업 청년들에게 어떻게 도움을 줄 수 있을지에 대해 다양한 의견을 나누었다. 개인정보위는 청년들의 다양한 의견을 검토하여, 청년 미취업자들에게 실질적인 도움이 될 수 있도록 자동화된 결정에 대한 안내서에 설명 요구권의 구체적인 조치사항 사례 등을 반영할 계획이다. 간담회를 주재한 신세연 청년보좌역(2030 자문단장)은 “개인정보위가 정보주체의 권익보호를 위해 다양한 시각으로 정책을 바라보고 신중히 검토한다는 것을 알려드릴 수 있어 기쁘고, 더 나아가 미래의 경제주체인 청년들과 지속적으로 소통하여 청년 주도적인 개인정보 정책을 만들어 나갈 수 있도록 노력하겠다.”며, 청년들과의 지속적인 소통의 중요성을 강조했다. 양청삼 개인정보위 개인정보정책국장은 “청년세대의 고민과 참신한 아이디어를 개인정보 정책에 반영하기 위해 적극적으로 소통하겠다”며, “앞으로 청년세대가 체감할 수 있는 정책 성과를 도출하기 위해 최선을 다하겠다”라고 밝혔다. 개인정보위는 이번 1차 간담회를 시작으로 미래세대인 청년들이 개인정보 분야 안건에 대하여 구체적이고 실효성 있는 논의와 청년의 목소리가 정책에 반영될 수 있도록 지속적인 소통을 할 계획이다.

2024.05.08 16:45남혁우

개인정보위, 전 분야 마이데이터시행 개인정보법 시행령 개정안 입법예고

개인정보보호위원회가 전 분야 마이데이터 시행을 골자로 한 개인정보보호법 시행령 개정안을 본격 도입한다. 개인정보보호위는 전 분야 마이데이터시행을 위한 개인정보보호법 시행령 개정안을 다음달 1일부터 6월 10일까지 40일간 입법예고한다고 30일 밝혔다. 이번 시행령 개정안은 지난해 3월 개인정보보호법 개정으로 도입된 개인정보 전송요구권 제도의 후속조치다. 개인정보 전송 요구권은 내년에 본격 시행된다. 시행령에선 정보주체인 국민이 개인정보 전송을 요구할 때, 정보를 전송하는 개인정보처리자와 전송 요구 대상 정보의 기준을 정했다. 정보주체 본인에게 정보를 전송하는 경우는 부문·분야 구분 없이 정보전송자 및 전송정보 기준을 폭넓게 설정했다. 제3자에게 정보를 전송하는 경우는 서비스 수요, 전송인프라 여건 등을 고려해 보건의료·통신·유통 부문부터 우선적으로 추진하는 것으로 기준을 수립했다. 구체적으로 본인 전송(다운로드)의 경우 정보전송자 기준은 개인정보 처리 능력 등을 고려해 정보주체 수가 10만 명 이상인 대기업·중견기업 또는 정보주체 수가 100만명 이상인 기관·법인·단체 등으로 설정했다. 전송정보는 제3자권리 침해 정보 등의 제외기준에 해당하지 않으면 전송을 요구할 수 있도록 기준을 규정했다. 제3자 전송은 산업별 특성을 고려해 정보전송자 및 전송정보를 유형화했으며, 하위 고시 제정을 거쳐 보건의료, 통신, 유통 등 부문별로 세부 기준을 수립한다. 아울러 시행령은 정보를 전송받을 수 있는 개인정보관리 전문기관의 지정 절차를 수립하는 등 마이데이터의 본격 시행에 필요한 세부 기준을 마련하는 내용을 담고 있다.또 가명정보 결합실적이 전혀 없는 결합전문기관에 대해 재지정을 하지 않을 수 있는 근거도 마련했다. 고학수 개인정보위 위원장은 "이번에 도입되는 개인정보 전송요구권은 분야간 칸막이에 갇혀있던 데이터가 정보주체의 요구에 따라 이동·융합될 수 있는 근본적 변화인 만큼, 국민이 우선적으로 체감할 수 있는 부문을 시작으로 점진적·단계적으로 확대해 나갈 계획"이라고 말했다.

2024.04.30 15:39이한얼

개인정보위, 개인정보 처리방침 작성지침' 개정본 공개

개인정보보호위원회가 기업 일선 실무자가 참고할 개정된 개인정보법과 처리 등을 안내할 길라잡이를 마련했다. 개인정보보호위원회는 30일 '개인정보 처리방침 작성지침' 개정본을 공개했다. 법 개정에 따라 처리방침 필수 작성 항목으로 신설된 '민감정보 공개 가능성 및 비공개 선택 방법', '국외 수집', '이동형 영상정보처리기기'에 대한 작성법이 새롭게 마련된 것이 핵심이다. 개정본은 정보주체 동의 없이 처리하는 개인정보 항목과 처리 법적 근거를 동의 받아 수집한 개인정보와 구분해 기재하도록 했다. 또 국외 이전에 관해 처리방침에 명시해야 하는 사항을 현행화했다. 정보주체 권리 행사 방법 중 하나로, 이번에 신설된 '자동화된 결정에 대한 거부 및 설명요구' 방법과 절차를 안내하도록 했다. 아울러 온라인 행태정보 처리에 대한 책임성, 투명성을 강화할 수 있도록 행태정보 수집, 이용, 제공 및 거부에 관한 사항을 중심으로 안내를 구체화했다. 개인정보처리자가 쿠키 등 개인정보 자동 수집장치를 운영할 경우, 정보 주체를 식별하는 형태로 처리하는지 여부를 기준으로 작성 방법을 구분해 제시했다. 개정본은 개인정보위 누리집과 개인정보 포털에서 확인할 수 있다. 양청삼 개인정보정책국장은 "개인정보 처리방침은 개인정보처리자가 개인정보를 어떤 목적으로 어떻게 처리하는지 확인할 수 있도록 해 정보주체 권리를 보장하는 기본 수단으로서 중요한 의미를 갖는다"며 "정보주체가 쉽게 이해하고 접근할 수 있는 처리방침을 마련하는 데 도움이 되길 바란다"고 강조했다.

2024.04.30 15:37이한얼

"AI 활용 보안 문제 혁신적 해결"…금보원, AI 아이디어랩 공모전

금융보안원과 코드게이트보안포럼이 창의적인 인공지능(AI) 아이디어 발굴에 나선다. 금융보안원은 '코드게이트 AI 아이디어랩 공모전'을 개최한다고 30일 밝혔다. 이번 공모전은 보이스피싱, 딥페이크·딥보이스, 전자상거래, SNS 투자 사기, 디지털 범죄, 웜GPT와 같이 산업, 문화, 경제 등 사회 전반에 걸쳐 발생할 수 있는 보안 문제를 해결하는 데 필요한 AI 활용 기술이나 서비스 아이디어를 받는다. 참가 자격에 대한 제한은 없으며, 개인 또는 4인 이하의 팀을 구성해 참가할 수 있다. 심사는 1차(서류 및 기획서 평가), 2차(예선), 3차(본선)로 나눠지며, 정보보호 및 AI 분야 전문가들이 심사위원으로 참여해 우수 아이디어를 선별한다. 김철웅 금융보안원 원장은 "금융 분야에 AI 기술 접목이 지속 확대되는 만큼 이번 공모전이 AI가 금융혁신뿐만 아니라 소비자 보호 수준도 높일 수 있음을 보여주는 계기가 되기를 바란다"고 밝혔다.

2024.04.30 13:55이한얼

핑거, 정보보호관리체계 인증 획득…”결제서비스 신뢰도 향상”

핑거(대표 안인주)가 신뢰도 높은 결제서비스를 제공하기 위한 정보보호 관리 체계 인증을 획득했다. 핑거는 전자지급결제대행(PG) 서비스 분야 '정보보호관리체계(ISMS) 인증'을 획득했다고 29일 밝혔다. 정보보호관리체계(ISMS) 인증은 기업이 주요 정보자산을 보호하기 위해 수립·관리·운영하는 종합적인 정보보호 관리 체계의 적합성을 평가하는 제도다. 인증 획득을 위해서는 ▲정보보호 관리체계 수립 및 운영(16개) ▲정보보호 대책 요구사항(64개) 등 총 80개 인증 기준과 196개 세부 점검 항목을 모두 충족해야 한다. 핑거는 국내 은행 및 금융권의 스마트 뱅킹 플랫폼을 구축한 경험을 바탕으로 기업 및 개인 고객에게 디지털 금융혁신의 효용을 선보이고 있다. 2017년 3월 PG 라이선스 취득 이후 수납관리 서비스 및 다양한 기업 금융 서비스를 제공하고 있다. 핑거의 PG 서비스는 다양한 결제수단을 기반으로 고객이 안전하게 결제 및 수납할 수 있도록 다양한 업종 특성에 맞는 결제 서비스를 제공한다. 매출·입금 확인이 편리한 가맹점 정산관리 서비스를 제공하는 것은 물론 매출 통계 화면을 통해 결제·취소 거래 내역 및 입금·정산 내역 등을 통합 백오피스에서 모니터링하고 관리할 수 있다. 핑거는 해당 인증 획득으로 더욱 안전한 결제 환경을 조성, 주요 가맹점 및 고객사에게 더욱 신뢰도 높은 서비스를 제공할 수 있게 되었다. 안인주 핑거 대표는 "ISMS 인증 획득으로 정보자산을 보호하고 각종 위험에 대응할 수 있는 역량이 있는 기업으로서의 신뢰성을 다시 한번 검증 받게 되어 기쁘다”며 “이번 인증 절차를 통해 보안 정책을 전반적으로 점검하는 계기가 되었고, 앞으로도 고객들이 더욱 안전한 서비스를 받을 수 있도록 보안기능을 강화하면서 정보보호에 기반한 서비스 환경을 지속적으로 고도화 할 것”이라고 밝혔다.

2024.04.29 14:53남혁우

개인정보위, 공공기관 개인정보 평가 대폭 개선…"정보 주체 실질적 권리 보장"

개인정보보호위원회가 개인정보 보호수준 평가대상을 확대하고 공공기관 관리수준 진단을 대폭 개선한 평가체계를 마련했다. 정보주체의 실질적 권리보장, 개인정보 보호책임자 관련 지표가 신설됐다는 게 특징이다. 개인정보위는 이같은 내용을 담은 2024년 공공기관 개인정보 보호수준 평가계획을 시행한다고 29일 밝혔다. 개인정보 보호수준 평가 대상 기관은 약 1천400여 개다. 기존 개인정보 관리수준 진단을 받았던 중앙행정기관, 지방자치단체, 공공기관, 지방공사‧공단 외에 중앙행정기관의 소속기관, 시도 교육청 및 교육지원청 등이 포함된다. 보호수준 평가 지표 및 평가 방법은 법적 의무사항 준수 여부 등 정량지표 중심의 자체평가(60점)와 개인정보 보호 업무 추진 내용의 적절성·충실성을 반영한 정성지표 중심의 전문가 심층평가(40점)로 구성된다. 특히 올해부터는 기관의 개인정보 보호 수준 향상을 위한 기관장의 노력, 주요 개인정보 정책 등에 대한 심층평가를 강화하기 위해 ▲개인정보 보호 인력·조직 및 예산 지표를 강화하고 ▲정보주체의 실질적 권리보장 ▲개인정보 보호책임자 관련 지표를 신설한다. 또 2024년 보호수준 평가 신규 공공기관 등을 대상으로 맞춤형 현장 자문(컨설팅) 및 권역별 현장 설명회를 진행한다. 이정렬 개인정보위 사무처장은 "보호수준 평가 결과 미흡한 부분 등을 개선 공공기관 스스로가 개인정보 보호수준을 높이고 국민의 신뢰를 제고하는 계기가 되기를 기대한다"고 말했다.

2024.04.29 12:00이한얼

"심사기간 평균 5개월→2개월"…과기부 덕에 앓던 이 빠진 SW업계 '방긋'

정부가 정보보호·소프트웨어(SW) 인증체계 개선 방안을 내놓자 SW 업계가 일제히 환영했다. 인증기간 단축, 수수료 절감, 불편·불합리한 절차 개선, 정례 소통창구 마련 등 관련 제도 정비 개선 방안을 두고 업계가 꾸준히 주장해왔던 점들을 정부가 수용했기 때문이다. 28일 업계에 따르면 한국소프트웨어산업협회(KOSA)와 한국정보보호산업협회(KISIA)는 과학기술정보통신부가 지난 25일 발표한 '정보보호·소프트웨어(SW)분야 인증제도 개선방안'에 대해 공감과 환영의 뜻을 밝혔다. 앞서 과기정통부는 국가과학기술자문회의에서 강도현 과기정통부 2차관과 정보보호, SW 산업계, 시험·인증기관 관계자가 참석한 가운데 정보보호·SW 분야 인증제도 개선방안을 논의하는 현장간담회를 개최했다. 이 자리에서 과기정통부는 정보보호·SW 분야 인증제도 개선방안을 공유했다. 이에 따라 평균 5개월 가량 걸렸던 클라우드보안인증(CSAP), 정보보호제품 평가인증(CC) 심사 기간은 2개월로 단축된다. 5천만원에 달했던 CC 인증 수수료는 2천만원 수준으로 낮추는 등 정부 인증 비용도 대폭 줄인다. 이에 SW 업계는 클라우드서비스 보안인증(CSAP) 유료화에 따라 업계에서 부담을 느꼈으나 이번 제도개선으로 공공 클라우드 시장 활성화에도 큰 도움이 될 것으로 기대했다. 조준희 한국소프트웨어산업협회장은 "정보보호·소프트웨어 분야 인증제도 개선방안이 성공적으로 안착해 SW기업의 경쟁력 확보와 혁신 제품 및 서비스 개발 촉진으로 이어질 것으로 기대한다"며 "우리 기업들이 글로벌 경쟁력을 확보해 디지털산업 혁신을 리드해 나갈 수 있도록 지속적으로 법‧제도 개선에 힘써주시길 바란다"고 과기부 측에 당부했다. 또 정보보호기업은 그간 공공시장 진출을 위해 정보보호제품 평가‧인증(CC 인증) 등 사전인증제도를 필수적으로 취득해야 했다. 그러나 중소‧영세 기업이 대다수를 이루고 있는 정보보호산업 환경에서 이는 큰 부담으로 작용했다. 특히 스타트업이나 인증취득 경험 없는 기업들은 정보보호 관련 인증취득에 어려움이 컸다. 이에 과기정통부에서는 혁신적인 정보보호제품 및 서비스의 적기 시장진출을 위해 대표적인 정보보호 사전인증 제도인 CC 인증을 개선했다. 이번 개선안에는 시험원을 단기간 집중 투입해 인증에 소요되는 기간을 기존 평균 5개월에서 최장 2개월 이내로 단축했다. 인증 신규 신청기업의 부담을 줄이기 위해 수수료를 50% 이상 절감했다. 정부와 수요기업, 인증·시험기관 간 정례 소통창구도 마련했다. 이를 통해 추가 발생하는 애로사항을 수렴할 방침이다. KISIA 측은 인증 소요기간 단축과 중소기업 부담 완화를 위한 수수료 절감 방안은 업계의 오랜 갈증을 해소시켜 주는 단비와 같은 정책이라고 평가했다. 정부의 제도개선에 발맞춰 정보보호산업계도 정보보호제품 품질 수준을 최상으로 유지하기 위한 노력을 본격화할 방침이다. 조영철 KISIA 회장은 "국내 정보보호는 국가보안의 일익을 담당하는 산업으로 고품질의 제품을 납품하기 위해 다양한 인증을 필요로 했었지만, 대다수가 중소기업인 우리 업계에 큰 부담이었다"며 "이러한 상황에서 과기정통부의 과감한 인증제도 개선안 추진 발표를 진심으로 환영하고, 이번 제도개선을 통해 국내 정보보호산업에 혁신의 바람이 일기를 기대한다"고 말했다.

2024.04.28 12:00김미정

개인정보위, 공공·민간 CPO 정책 간담회 개최

공공과 민간의 개인정보보호책임자(CPO)들이 한 자리에 모여 개인정보 관련 정책에 관해 의견을 나누고 개선방향 등을 논의하는 자리가 마련됐다. 개인정보보호위원회는 25일 서울 중구 포스트타워에서 '공공·민간 개인정보보호책임자(CPO) 정책간담회'를 개최했다. 고학수 개인정보위 위원장 주재로 열린 이번 간담회엔 삼성전자, 카카오, SK텔레콤 등 산업 각 분야를 대표하는 기업과 국민건강보험공단 등 공공기관 소속 CPO 50여명이 참석했다. 개인정보위는 이 자리에서 개인정보보호법과 시행령 개정에 따라 개선된 CPO 제도에 대해 설명했다. 개정법령에 따르면 CPO가 전문성을 기반으로 개인정보 보호 업무를 수행할 수 있도록 일정 규모 이상의 개인정보처리자에 대한 CPO 자격요건을 강화했다. 또 개인정보처리자가 CPO 독립성을 보장하기 위한 준수 사항을 신설하는 등 CPO 권한과 역할을 확대하는 제도적 기반을 마련했다. 홍관희 엘지유플러스 전무(CPO)는 CPO가 중심이 돼 민관 간 공식적 소통창구이자 대표성 있는 단체로서 CPO협의회 설립·운영 방향을 설명했다. CPO협의회는 개인정보 보호법 제31조 제7항에 따라 구성되는 단체로, 개인정보의 안전한 처리와 보호수준을 높이기 위한 다양한 노력과 함께, 민관 정책 소통 창구 역할을 하게 될 전망이다. 고학수 개인정보위 위원장은 "이번 회의를 통해 제기된 여러 의견은 향후 CPO 관련 제도는 물론 개인정보 보호와 관련한 법·제도 전반의 개선에 적극 반영할 것"이라고 말했다.

2024.04.25 16:12이한얼

KISIA, 日 최초 기업 교류회 개최…한국관 운영 등 수출 물꼬 튼다

한국정보보호산업협회(KISIA)가 24일 일본에서 개최되는 '재팬 IT 위크 스프링 2024'(Japan IT Week Spring 2024)서 국내 기업의 수출 물꼬를 틀 한국관을 공동 운영한다. KISIA는 과학기술정보통신부와 함께 일본 도쿄에서 '한-일 정보보호 기업 교류회'(K-Security Networking Day 2024)를 개최한다고 24일 밝혔다. 먼저 KISIA는 전일 대한무역투자진흥공사(KOTRA) 도쿄 IT 지원센터와 함께 현지에서는 최초로 한-일 정보보호 기업 교류회(K-Security Networking Day 2024)를 개최했다. 도쿄 IT 지원센터에서 개최된 이번 행사는 일본에서의 비즈니스 전개를 희망하는 한국기업을 대상으로 일본 바이어들과 네트워크를 구축할 수 있는 기회를 제공했다. 또 33회째 개최되는 일본 최대 IT 전시회인 Japan IT Week Spring 2024에 한국공동관을 운영한다. KISIA가 운영하는 정보보호 한국 공동관에는 가온브로드밴드, 스틸리언, 이글루코퍼레이션, 인정보, 파이오링크, 펜타시큐리티 총 7개사가 참가한다. KISIA 해외진출지원팀은 정보통신산업진흥원(NIPA)이 동 전시회에서 운영하는 소프트웨어 기업 3개사(엘빅스, 플리토, 기원테크) 규모의 한국관과 공동 홍보를 위해 박차를 가할 예정이다. 조영철 KISIA 회장은 "일본 진출에 대한 수요가 적지 않은 만큼 KISIA에서는 전시회뿐만 아니라 다양한 방식으로 일본 기업과 교류할 수 있는 기회를 모색할 예정이다"고 밝혔다.

2024.04.24 14:25이한얼

中 알리·테무, "법 준수 유예기간 달라"…개인정보위 '일축'

정부가 지난 17일 방중해 알리, 테무 등 중국 기업에 개인정보보호법 준수를 요청한 가운데 현지 기업들은 "개인정보법을 준수하겠다. 다만 유예 기간을 달라"고 언급한 것으로 확인됐다. 최장혁 개인정보위 부위원장은 22일 정부서울청사에서 출입 기자들과 만난 자리에서 이같이 밝혔다. 최 부위원장은 방중 간담회 당시 알리, 테무 등 중국 기업이 "'외국 기업이 한국에서 사업을 하는데 예를 들면 제도나 문화 또 법 시스템이 달라서 적용하는 데 조금 착오가 있을 수도 있기 때문에 유예기간을 달라'는 요청을 해왔다"면서도 "시스템이나 제도 문화를 잘 이해하는 시간이 필요한데 거꾸로 지금 너무 한국에서 급하게 사업을 확장하다 보니까 오히려 한국의 법이나 제도, 문화를 조금 간과한 측면이 있지 않느냐 지적했다"고 전했다. 다만 최 부위원장은 중국 기업들의 유예 요청에 대해 받아들이지 않았다고 밝혔다. 그는 "공식적으로 아직 저희 법상은 유예기간을 줄 그런 제도는 없다"면서 "일단 그쪽 어려운 사정을 잘 감안하겠다는 의사를 전달했고 그리고 분명히 유예기간을 줄 수는 없다고 말했다"고 강조했다. 최 부위원장은 이번 알리·테무의 개인정보법 위반 여부 조사를 상반기 내 마무리 짓겠다고 설명했다. 그는 "우리 국민들의 개인정보가 어떻게 활용되는지 의구심이 가장 크기 때문에 그래서 가능한 한 빨리 조사를 마무리 지으려고 하고 있다"면서 "시간을 적어도 상반기 내에는 마무리 지으려고 하고 있다"고 부연했다. 그러면서 "개인정보위가 잘 조사를 하고 있고 그리고 거기서 굉장히 성실하게 조사에 응하고 있다"면서 "또 아까 말씀드린 대로 본인들이 이제 급격하게 이렇게 사업 확장 단계로 조금 놓친 부분에 대해서는 잘 연구하리라고 생각한다"고 덧붙였다. 일각에서 제기되는 중국 정부의 국내 기업 보복 가능성에 대해서는 "보복이라기보다는 상호 개인정보보호법을 적용하는 문제가 있다"면서 "중국에 진출한 우리 기업들도 중국 개인정보법 내용을 잘 숙지하고 잘 준수해야 된다고 충분히 설명을 했다"고 설명했다. 이어 "혹시 그런 어떤 어려운 상황이 되면 당국 간의 소통 채널이 생기면 그런 부분도 나중에라도 협의해 볼 수 있지 않을까 하는 기대를 가지고 있다"고 부연했다. 한편 지난 18일 개인정보위와 간담회에 참석한 기업은 ▲중국인터넷협회 ▲알리익스프레스 ▲테무 ▲징둥 ▲360그룹 ▲셰청 ▲ 북경 두글로벌 과학기술유한회사 ▲북경안전과학기술유한공사 ▲치안신그룹 ▲북경소영과학기술유한회사 ▲검은 고양이 신고 ▲상포과학기술주식유한회사 ▲중국이동연구원 등 13개 단체다.

2024.04.22 17:24이한얼

두들린, ISO 27017·27018 국제표준 정보보호 인증 획득

스타트업 두들린(대표 이태규)은 자사의 기업용 채용 관리 솔루션 '그리팅 ATS'와 인재풀 관리 솔루션 '그리팅 TRM'에 대해 클라우드 서비스의 정보보호 및 개인정보 보호 국제표준인 ISO 27017과 ISO 27018을 획득했다고 22일 밝혔다. 두들린은 지난해 그리팅 ATS에 대해 정보보호 국제표준인 ISO 27001과 ISO 27701을 동시 획득한 데 이어 올해는 그리팅 ATS와 그리팅 TRM 서비스 모두에 대해 클라우드 서비스 정보보호 및 개인정보 보호 국제표준을 획득했다. 그리팅 서비스는 모두 클라우드를 기반으로 한 SaaS(Software as a Service·서비스형 소프트웨어)로 운영되고 있다. ISO 27017은 클라우드 서비스 제공자와 이용 고객이 정보보호를 위한 체계를 잘 갖추고 있는지를 평가한다. ISO 27018은 클라우드 서비스 제공자가 고객 정보 및 고객이 활용하는 개인정보 등을 잘 보호하고 있는지 평가한다. 그리팅 ATS와 그리팅 TRM은 모두 국제표준이 요구하는 수준의 정보보호와 개인정보 보호를 잘 이행해 운영되고 있으며, 두들린 내부에서 보안성 검토가 잘 이뤄지고 있는 것으로 평가받았다. 또 IT 개발 단계에서 시큐어코딩을 위한 절차와 도구가 잘 마련돼 있는 점도 높이 평가됐다. 그리팅 ATS(Applicant Tracking system)는 기업이 ▲채용 공고 게시 ▲이력서 통합 관리 ▲지원자 협업 평가 ▲간편한 면접 일정 조율 ▲합격/불합격 안내 ▲채용 데이터 분석 등 채용의 A-Z를 한 곳에서 효율적으로 관리할 수 있게 하는 솔루션이다. 기업이 채용에 할애하는 시간과 비용을 50% 이상 대폭 줄여줘 현재까지 6천여 기업의 선택을 받았다. 특히, 지난해에는 한 해 동안에만 3천300여곳의 신규 고객사를 모집했다. 국내 대다수 스타트업과 ▲LG디스플레이 ▲KB증권 ▲교원 등 다수 대기업 및 중견기업이 그리팅 ATS를 사용하고 있다. 그리팅 TRM(Talent Relationship Management)은 기업이 우리 회사만의 인재풀을 만들고 이를 효율적으로 관리해 빠르게 적합한 인재를 채용할 수 있도록 지원하는 솔루션이다. 다이렉트 소싱을 위한 ▲후보자 등록 ▲커뮤니케이션 히스토리 관리 ▲연락주기 관리 ▲후보자 평가 등을 효율적으로 할 수 있으며, 기존 지원자들의 정보를 데이터화해 저장하고 검색 및 필터링을 용이하게 한 'AI 파싱 기능'을 통해 인재를 재발굴할 수 있게 해준다. 후보자 관계 관리 솔루션인 그리팅 TRM은 정식 출시 4개월 만에 120여곳의 고객사를 확보했으며, ▲카카오스타일 ▲오늘의집 ▲안랩 등이 사용 중이다. 두들린 정일권 CISO(최고정보보호책임자)는 "ATS와 TRM은 고객사뿐만 아니라 지원자의 정보까지 다루고 있는 만큼 빈틈없는 보안이 뒷받침돼야 한다"며 "두들린은 ATS와 TRM 시장을 이끌어가는 선두주자로서 보안 관리를 더욱 철저히 해 고객들이 믿고 안전하게 사용할 수 있도록 노력을 이어갈 것"이라고 말했다.

2024.04.22 09:09백봉삼

개인정보 교육, 더 쉬워진다…개보위, 교육전문사이트 '탈바꿈'

개인정보보호위원회가 국민들이 개인정보보호 제도를 쉽게 이해하고 관련 서비스를 편리하게 이용할 수 있는 환경을 마련하기 위해 움직였다. 개인정보위는 오는 22일부터 개인정보 교육 전문사이트인 '개인정보배움터' 서비스를 시작한다고 21일 밝혔다. 이는 과거 개인정보포털에서 부분적으로 제공하던 교육 서비스를 분리하고 이용자 편의성을 높여 새롭게 단장한 것으로, G-클라우드 환경으로 구축됐다. 주요 콘텐츠는 ▲개인정보 안정성 확보조치 및 개인정보보호법 주요 개정사항(사업자) ▲미취학 아동을 위한 개인정보보호, 6~7세 어린이를 위한 개인정보보호(어린이) ▲초등학생, 중학생, 고등학생을 위한 개인정보 보호법(학생) ▲지킬 앤 가이드가 알려주는 일반인을 위한 개인정보보호 교육(일반인) ▲구슬은 꿰어야 보배 개인정보는 지켜야 보배(어르신) 등이다. 이전에는 교육서비스를 이용하려면 매번 휴대전화 인증 등 본인인증을 거쳐야 했으나, 이제는 회원가입 방식으로 변경됐다. 교육영상 이어보기 기능도 제공하며 개인용컴퓨터(PC)뿐만 아니라 스마트폰 등 모바일 기기에서도 교육 학습을 할 수 있다. 또 개인정보 교육 운영자를 위해서는 ▲교육과정 등록 ▲회원관리 ▲학습이력 관리 ▲통계 관리 등 교육 과정 관리 기능을 강화했다. 이정렬 개인정보위 사무처장은 "개인정보 유출사고 등으로 인해 개인정보에 대한 국민들의 관심이 많아지고 있음에 따라 국민들에게 양질의 개인정보 교육서비스를 제공하는 것은 매우 중요하다"며 "개인정보배움터 서비스를 국민들이 더욱 편리하고 유용하게 이용할 수 있도록 지속적으로 개선하겠다"고 말했다.

2024.04.21 12:33장유미

개인정보위, 개인정보 영향평가 수행안내서 발간

개인정보보호위원회가 개정된 '개인정보 보호법' 내용을 반영한 영향평가 수행안내서를 발간했다. 18일 개인정보위에 따르면 새롭게 발간된 안내서에는 개인정보의 안전성 확보조치 기준 등 달라진 평가 체계를 구체화한 세부 평가항목이 담겼다. 개인정보 영향평가는 일정 규모 이상의 개인정보 파일을 구축‧운용·변경하려는 공공기관이 사전에 잠재적인 개인정보 침해 위험요인을 분석해 개선방안을 도출함으로써 안전한 개인정보처리 과정 설계를 유도하는 제도다. 이번 고시 개정을 통해 '가명정보처리' '이동형 영상정보 처리기기' '자동화된 결정' 등 3개 평가분야와 7개 세부분야가 신설됨에 따라 평가분야는 종전 25개에서 28개로, 세부분야는 종전 55개에서 62개로 확대됐다. 또한 보호법 개정으로 지난 3월 15일부터는 의무 대상기관이 영향평가를 수행하지 않거나 평가결과(요약서 포함)를 제출하지 않는 경우 3천만원 이하 과태료 부과 대상이 될 수 있다. 한편 개인정보위는 지난해 9월 의무 대상기관이 아님에도 영향평가를 수행한 경우, 보호법 위반 시 부과되는 과징금에 대해 1차 조정 금액의 최대 30%를 추가로 감경할 수 있는 규정이 마련돼 자발적으로 영향평가를 수행하는 공공기관이나 기업이 증가할 것으로 예상된다고 설명했다.

2024.04.18 16:55이한얼

KISIA, '2024 AI보안 기술개발 교육과정' 교육생 모집

한국정보보호산업협회(KISIA) 신기술 융합보안 전문인력 양성에 나선다. KISIA는 '2024 AI(인공지능)보안 기술개발 교육과정(악성코드·네트워크·개인정보)' 교육생을 모집한다고 16일 밝혔다. KISIA는 서류·면접 심사를 거쳐 악성코드·네트워크·개인정보반에 25명씩 교육생을 선발할 예정이다. 교육생은 ▲교육비 전액무료 ▲도서구입비 ▲산업계 전문가 멘토링 ▲개발 포트폴리오 제작 ▲저작권 및 특허출원 지원 ▲역량강화 프로그램 ▲취업지원 등 혜택이 주어진다. 수료생은 최정예 보안 소프트웨어(SW) 개발자 양성과정 'S-개발자'에 지원할 때 서류평가 가산점을 받을 수 있다. KISIA 관계자는 "올해 오픈AI를 활용한 사이버보안 역량강화 프로그램, 데이터챌린지, 정보보호 개발자 해커톤 참여 등 다양한 프로그램 참여 기회를 제공하고, 원활한 정보보호 모델·서비스 개발 프로젝트 수행을 위해 클라우드 인프라를 지원해 개발환경을 개선할 계획"이라고 밝혔다.

2024.04.16 15:53이한얼

방통위, 개인정보위와 정책협의회 가동...불법스팸 공동 대응

방송통신위원회와 개인정보보호위원회가 부처 간 정책협의회를 발족하고 16일 첫 회의를 열었다. 양 부처 간 정책협의회는 부처 간 칸막이를 허물고 협업 행정을 구현하기 위해 실시된 전략적 인사교류 후속 조치의 일환이다. 방통위는 개인정보위와 전략적 인사교류의 취지에 맞춰 부처 간 긴밀한 협업과 소통을 기반으로 '안전한 디지털 이용환경 조성'을 위한 정책을 수립하기 위해 이번 협의회를 구성하고, 이를 위한 구체적인 추진방안을 논의할 계획이다. 이날 킥오프 회의에서는 ▲불법스팸 및 개인정보 침해 공동대응을 위한 국민고충해결 ▲디지털 서비스 이용자 권익제고 및 해외 사업자 규제집행력 제고 ▲디지털 서비스 이용자 피해구제 강화 기반 마련 등의 안건이 논의됐다. 우선 공동과제인 '불법스팸 및 개인정보 침해 공동대응 강화'를 위해 양 기관 간 정보 공유를 통한 원스톱 처리방안 및 관계기관 핫라인 개설, 공동조사 및 개인정보 침해 피해구제 강화 등을 추진하기로 했다. '디지털 이용자 피해구제 강화 기반 마련'을 위해 개인정보 분쟁조정위원회와 통신분쟁조정위원회가 공동으로 세미나 개최, 민관 유사 분쟁조정기구 벤치마킹 등을 통해 효율적이고 실효성 있는 분쟁조정 제도개선 방안을 모색하기로 했다. 또한 '디지털 서비스 이용자 보호 및 안전한 이용 기반 강화'를 위해서 방통위의 이용자 보호업무 평가에 개인정보 보호법 위반사항을 반영하는 등의 방안을 논의하고, 해외 사업자 집행력 제고를 위해 두 개 기관에서 각각 운영 중인 국내대리인 제도의 실효성 있는 제도개선 방안 마련을 위한 협업을 해 나가기로 했다. 박동주 방통위 방송통신이용자정책국장은 “오늘 협의회를 통해 확정된 추진방안을 차질없이 추진하여 국민들이 체감하는 실질적인 성과창출로 이어질 수 있도록 각 부처의 전문성을 기반으로 소통을 강화하겠다”라고 밝혔다. 남석 개인정보위 조사조정국장은 “동의 없이 개인정보를 수집하여 광고성 정보를 전송하는 불법스팸은 상호 연결된 행위임에도 불구하고 부처별 소관이 나뉘어 그간 신속하고 효율적인 대처에 한계가 있었다”면서 “앞으로 양 부처 간 정보 공유, 공동 조사 등을 통해 공동으로 대응해 나갈 계획”이라고 말했다.

2024.04.16 14:30박수형

오내피플, 케이시큐리티 스타트업 글로벌 챌린지 선정

오내피플이 정보보호 스타트업 4곳을 대상으로 글로벌 시장 판로 개척을 지원한다. 오내피플은 '케이시큐리티 스타트업 글로벌 챌린지'에 선정됐다고 15일 밝혔다. 이번 프로그램은 정보보호 스타트업 4곳을 대상으로 국내 우수 정보보호 스타트업의 글로벌 역량 강화 및 성공적인 판로 개척을 지원한다. 평가 지표는 ▲기업 적합성 및 건전성 ▲사업성 ▲창의성 ▲성장 가능성 ▲글로벌 진출 성장 가능성 등이다. 오내피플은 개인정보 규제 준수 솔루션 '캐치시큐'를 통해 항목마다 높은 평가를 받았다. 오내피플은 사전 글로벌 역량 강화 멘토링 교육과 2주간 미국·동남아시아 등 체류 프로그램에 참여한다. 이와 함께 개인정보보호 시장에 관심 있는 현지 바이어 매칭 상담회 및 투자 유치를 지원받는다. 이를 기반으로 글로벌 고객을 발굴하고 투자사 네트워크를 확대한다는 계획이다. 조아영 오내피플 대표는 "글로벌 시장에서 개인정보보호 규제가 강화되고 있는 가운데 글로벌 개인정보보호 및 활용 시장은 연평균 20%씩 빠르게 성장하고 있다"며 "이번 성과를 발판 삼아 글로벌 시장 진출 가속화에 박차를 가할 것"이라고 설명했다.

2024.04.15 15:33이한얼

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

독자 AI 프로젝트, K-AI 깃발 올렸다…10조 업고 G3 향해 출항

희비 갈린 뷰티 라이벌...아모레 ‘재정비’ 성공 vs LG생건 ‘중국 리스크’

[르포] 獨 자동차 도시에 나타난 '전동화' 바람…IAA 2025 본격 개막

[UDC 2025] "스테이블코인, 글로벌 결제 재편 전략 자산"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.