• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보'통합검색 결과 입니다. (253건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윈도11 '리콜' 기능 두고 사생활 침해 논란

마이크로소프트가 최근 '빌드' 행사에서 공개한 윈도11 새 기능 '리콜'에 대해 정부 기관과 비영리 단체가 사생활 침해 소지가 있다며 우려를 드러냈다. 리콜은 40 TOPS(1초당 1조 번 연산) 이상의 성능을 갖춘 NPU(신경망처리장치)에서 작동하는 기능이다. 매 초마다 PC 작업 화면을 찍은 다음 NPU로 이를 분석해 과거 이용 내역을 확인하거나 이용자 질문에 답하는 방식이다. 마이크로소프트는 "리콜 기능이 저장하는 PC 화면은 SSD 등 내부에만 암호화해 저장하며 외부에서 접근할 수 없다. 또 리콜 기능은 필수 기능이 아니"라고 설명했다. 22일(현지시간) 영국 개인정보감독기구(ICO)는 리콜 기능을 사생활 침해 위협으로 규정하고 마이크로소프트에 안전성 관련 질의에 나섰다. ICO 대변인은 "마이크로소프트는 시장에 새 제품을 출시하기 전 이용자의 권리와 자유를 위협하는 요소가 있는지 반드시 검토하고 확인 과정을 거쳐야 한다"고 밝혔다. 이어 "이용자 사생활 보호를 위해 어떤 조치를 시행하고 있는지 마이크로소프트에 질의중"이라고 덧붙였다. 웹브라우저 '파이어폭스'를 개발하는 비영리 단체인 모질라재단 소속 젠 칼트라이더 프라이버시 팀장은 "윈도 비밀번호를 아는 사람이라면 PC 이용 내력을 보다 자세히 볼 수 있을 것"이라고 지적했다.

2024.05.23 10:09권봉석

KT 전국 매장에서 휴대폰 저장된 개인정보 완벽히 지운다

KT가 전국 매장에서 휴대폰에 저장된 개인정보를 완벽히 삭제할 수 있는 서비스를 도입한다. KT M&S는 올해 상반기 중에 개인정보 완전삭제 서비스 '굿바이 클리너'를 직영 매장 뿐만 아니라 전국 통신 판매점까지 확대 추진키로 했다. '굿바이 클리너' 서비스는 현재 약 270여개의 KT M&S 직영 매장과 KT닷컴에서 중고폰 보상서비스 이용자 대상으로 제공되고 있다. 이를 자체 통신유통플랫폼인 '코코넛을 통해 전국 통신 판매점까지 확대한다는 방침이다. '굿바이 클리너'는 디지털 포렌식 원천 기술을 보유한 국내 스타트업과 기술을 제휴한 KT M&S의 독자적인 완전삭제 솔루션 브랜드다. 기존의 데이터를 덮어씌우는 방식이 아닌 데이터 영역 헥사값들을 모두 제로필(00)로 채워 넣은 방식으로 스마트폰에 존재하는 전화번호부, 통화내역, 녹음, 문자, SNS, 금융인증서, 각종 로그인 정보 등 중요한 휴대폰 데이터를 복구가 불가능해진다. 이를 통해 정보유출의 근원을 원천 차단하고, 안심하고 단말기를 매매 또는 증여할 수 있는 해결책을 제시한다. 또한 삭제 후 삭제확인서도 발급해 주는 서비스도 제공된다. '굿바이 클리너'는 중고폰 성능을 검사하고 진단하는 서비스도 동시에 제공한다. 단말을 겉으로 볼 때 CPU, 메모리 성능, 배터리 효율, 스피커, 카메라, 와이파이 등 약 20여개 이상의 성능 전문 검수 서비스다. 검수 완료 후에는 리스트 형태로 작성된 공식 검수 결과 보고서를 제공한다.

2024.05.16 11:30박수형

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

개인정보위-프랑스, 아동·청소년 개인정보 권리 알린다

개인정보보호위원회가 프랑스와 손잡고 아동·청소년 개인정보 권리 알리기에 본격 나섰다. 개인정보위는 프랑스 국가정보·자유위원회와 공동 제작한 아동·청소년 인식 제고 웹툰 포스터를 5일 발표했다. 이번 웹툰 포스터 제작은 한-불 개인정보 협업 일환이다. 아동·청소년 개인정보 인식 제고 중요성에 대한 양국의 공감대 바탕으로 추진됐다. 프랑스 개인정보 보호 감독기구(CNIL)는 프랑스의 아동·청소년 사이에서 한국 콘텐츠가 인기를 얻고 있음을 고려해 한국 웹툰 형식의 포스터 제작을 제안했다. 개인정보위는 '냥냥펀치' 작가와 협업해 8컷 웹툰을 제작했다. 웹툰 포스터에는 개인정보의 정의, 개인정보 관련 정보주체의 권리(열람권·정정권·처리정지 요구권·삭제권·전송요구권) 및 권리 행사 방법 등이 나왔다. 포스터는 한국어, 영어, 프랑스어 총 3개 언어로 제작·배포된다. 개인정보위는 어린이날 및 가정의 달을 맞아 아동·청소년 대상으로 포스터 집중 홍보를 진행할 방침이다. 5월 한 달간 전국 초·중·고등학교 누리집 및 어린이 관련 행사가 많은 창경궁 내 디지털 전광판에 포스터를 게시한다. 전국 440여 개 초·중·고등학교에도 포스터 인쇄본 6천500여 부를 게시한다. 개인정보위 공식 사회관계망(인스타그램, 페이스북 등)에서는 오늘(5일)부터 이달 15일까지 웹툰 포스터 관련 퀴즈 이벤트를 진행하여 정답자 중 추첨을 통해 상품을 지급할 예정이다. 개인정보위는 "CNIL과 양국의 개인정보 보호 수준 제고, AI 분야 정책 대응 등을 위한 긴밀한 협력을 이어 나갈 계획이다"고 말했다.

2024.05.05 15:48김미정

고학수 개보위 위원장 "AI 가이드라인 이달 중 확정·발표…신뢰 기준 마련"

"미국, 영국, 프랑스 등 주요국도 웹 스크래핑 방식으로 수집한 공개된 개인정보를 안전하게 활용하기 위한 사회적 논의를 본격화하고 있습니다. 이러한 국제적 흐름에 발맞춰 혁신을 저해하지 않으면서 국민이 신뢰할 수 있는 기준이 마련될 수 있도록 지속적으로 의견을 수렴해 나가겠습니다." 고학수 개인정보보호위원회 위원장이 학계, 법조계, 산업계 등 전문가들과 함께 인공지능(AI) 시대의 개인정보 보호 방안을 담은 'AI 가이드라인'을 이달 중 확정·발표키로 했다. 고 위원장은 오는 3일 정부서울청사에서 열릴 예정인 AI 프라이버시 민·관 협의회 전체회의에 참석해 이 같은 내용을 발표한다. 고 위원장은 "국내외 주요 AI 기업 실태점검 결과를 보면 공개된 개인정보 처리 기준의 미비로 현장의 불확실성이 높고 기업별 보호조치 방법과 수준에도 차이가 있다"며 "가이드라인을 통해 AI 맥락에서 '공개된 개인정보 활용'과 관련한 일종의 '가드레일'을 설치해 우리 기업의 불확실성을 해소하고 AI 기술과 서비스를 혁신해 나가는 계기가 되도록 할 것"이라고 밝혔다. 현재 챗GPT 등 대규모 언어모형(LLM) 개발의 핵심원료인 공개된 데이터에는 개인정보가 포함돼 있으나, 명확한 규율체계가 없어 회색지대가 발생하고 현장 불확실성이 높았다. 이는 AI 학습에 필수적인 공개된 데이터 활용의 제약요인으로 작용했다. 또 공개된 데이터를 안전하게 활용하기 위한 기준 마련이 시급하다는 지적이 지속적으로 제기돼 왔다. 이에 개인정보위는 작년 11월부터 데이터 처리기준 분과를 중심으로 전통적 개인정보 처리와 구분되는 AI 학습·서비스의 특성, 공개된 개인정보 처리에 수반되는 프라이버시 위험 등을 종합적으로 고려해 국내 개인정보 보호법제를 보완하는 가이드라인 마련 작업을 진행해왔다. 이번 회의는 공개된 개인정보의 안전한 활용 관련 주요 법적·기술적 쟁점사항을 비롯해 AI 개발·서비스 단계별로 공개된 개인정보를 적법하고 안전하게 처리하기 위한 기준 등을 담은 'AI 개발·서비스를 위한 공개된 개인정보 활용 가이드라인(안)'의 주요 내용을 공유하기 위해 마련됐다. 이후 진행된 전체토론에선 학계, 산업계, 시민단체 등 각계 위원과 관계부처의 의견을 청취하고 공개된 개인정보 규율체계의 합리성과 완성도를 높일 수 있는 방안을 함께 논의했다. 김병필 카이스트 교수(데이터 처리기준 분과장)는 "국제적으로는 대규모 AI 모형을 학습하기 위한 데이터가 조만간 고갈될 수 있다는 우려까지도 제기되고 있으나 우리는 기존에 축적된 데이터도 충분히 활용하지 못하는 실정"이라며 "온라인상 공개된 정보를 AI 학습에 안전하게 활용할 수 있는 적절한 가이드라인을 통해 현장의 불확실성을 낮출 필요가 있다"고 밝혔다. 공동의장인 배경훈 LG AI연구원장은 "생성형 AI의 발전은 점점 더 많은 학습데이터를 필요로 하고 있고 안전한 공개 데이터 활용은 더욱 더 중요해지고 있다"며 "AI 프라이버시 민·관 정책협의회에서 마련한 가이드라인은 시의적절하게 그 방향성을 제시하고 있다"고 말했다. 이어 "앞으로도 다양한 이해관계자들과 협의를 통해 개인정보 보호와 AI 기술발전이 상호 보완적으로 이루어지는 건강한 생태계를 조성해나갈 수 있기를 기대한다"고 덧붙였다.

2024.05.02 14:04장유미

개인정보위, 전 분야 마이데이터시행 개인정보법 시행령 개정안 입법예고

개인정보보호위원회가 전 분야 마이데이터 시행을 골자로 한 개인정보보호법 시행령 개정안을 본격 도입한다. 개인정보보호위는 전 분야 마이데이터시행을 위한 개인정보보호법 시행령 개정안을 다음달 1일부터 6월 10일까지 40일간 입법예고한다고 30일 밝혔다. 이번 시행령 개정안은 지난해 3월 개인정보보호법 개정으로 도입된 개인정보 전송요구권 제도의 후속조치다. 개인정보 전송 요구권은 내년에 본격 시행된다. 시행령에선 정보주체인 국민이 개인정보 전송을 요구할 때, 정보를 전송하는 개인정보처리자와 전송 요구 대상 정보의 기준을 정했다. 정보주체 본인에게 정보를 전송하는 경우는 부문·분야 구분 없이 정보전송자 및 전송정보 기준을 폭넓게 설정했다. 제3자에게 정보를 전송하는 경우는 서비스 수요, 전송인프라 여건 등을 고려해 보건의료·통신·유통 부문부터 우선적으로 추진하는 것으로 기준을 수립했다. 구체적으로 본인 전송(다운로드)의 경우 정보전송자 기준은 개인정보 처리 능력 등을 고려해 정보주체 수가 10만 명 이상인 대기업·중견기업 또는 정보주체 수가 100만명 이상인 기관·법인·단체 등으로 설정했다. 전송정보는 제3자권리 침해 정보 등의 제외기준에 해당하지 않으면 전송을 요구할 수 있도록 기준을 규정했다. 제3자 전송은 산업별 특성을 고려해 정보전송자 및 전송정보를 유형화했으며, 하위 고시 제정을 거쳐 보건의료, 통신, 유통 등 부문별로 세부 기준을 수립한다. 아울러 시행령은 정보를 전송받을 수 있는 개인정보관리 전문기관의 지정 절차를 수립하는 등 마이데이터의 본격 시행에 필요한 세부 기준을 마련하는 내용을 담고 있다.또 가명정보 결합실적이 전혀 없는 결합전문기관에 대해 재지정을 하지 않을 수 있는 근거도 마련했다. 고학수 개인정보위 위원장은 "이번에 도입되는 개인정보 전송요구권은 분야간 칸막이에 갇혀있던 데이터가 정보주체의 요구에 따라 이동·융합될 수 있는 근본적 변화인 만큼, 국민이 우선적으로 체감할 수 있는 부문을 시작으로 점진적·단계적으로 확대해 나갈 계획"이라고 말했다.

2024.04.30 15:39이한얼

개인정보위, 개인정보 처리방침 작성지침' 개정본 공개

개인정보보호위원회가 기업 일선 실무자가 참고할 개정된 개인정보법과 처리 등을 안내할 길라잡이를 마련했다. 개인정보보호위원회는 30일 '개인정보 처리방침 작성지침' 개정본을 공개했다. 법 개정에 따라 처리방침 필수 작성 항목으로 신설된 '민감정보 공개 가능성 및 비공개 선택 방법', '국외 수집', '이동형 영상정보처리기기'에 대한 작성법이 새롭게 마련된 것이 핵심이다. 개정본은 정보주체 동의 없이 처리하는 개인정보 항목과 처리 법적 근거를 동의 받아 수집한 개인정보와 구분해 기재하도록 했다. 또 국외 이전에 관해 처리방침에 명시해야 하는 사항을 현행화했다. 정보주체 권리 행사 방법 중 하나로, 이번에 신설된 '자동화된 결정에 대한 거부 및 설명요구' 방법과 절차를 안내하도록 했다. 아울러 온라인 행태정보 처리에 대한 책임성, 투명성을 강화할 수 있도록 행태정보 수집, 이용, 제공 및 거부에 관한 사항을 중심으로 안내를 구체화했다. 개인정보처리자가 쿠키 등 개인정보 자동 수집장치를 운영할 경우, 정보 주체를 식별하는 형태로 처리하는지 여부를 기준으로 작성 방법을 구분해 제시했다. 개정본은 개인정보위 누리집과 개인정보 포털에서 확인할 수 있다. 양청삼 개인정보정책국장은 "개인정보 처리방침은 개인정보처리자가 개인정보를 어떤 목적으로 어떻게 처리하는지 확인할 수 있도록 해 정보주체 권리를 보장하는 기본 수단으로서 중요한 의미를 갖는다"며 "정보주체가 쉽게 이해하고 접근할 수 있는 처리방침을 마련하는 데 도움이 되길 바란다"고 강조했다.

2024.04.30 15:37이한얼

개인정보위, 공공기관 개인정보 평가 대폭 개선…"정보 주체 실질적 권리 보장"

개인정보보호위원회가 개인정보 보호수준 평가대상을 확대하고 공공기관 관리수준 진단을 대폭 개선한 평가체계를 마련했다. 정보주체의 실질적 권리보장, 개인정보 보호책임자 관련 지표가 신설됐다는 게 특징이다. 개인정보위는 이같은 내용을 담은 2024년 공공기관 개인정보 보호수준 평가계획을 시행한다고 29일 밝혔다. 개인정보 보호수준 평가 대상 기관은 약 1천400여 개다. 기존 개인정보 관리수준 진단을 받았던 중앙행정기관, 지방자치단체, 공공기관, 지방공사‧공단 외에 중앙행정기관의 소속기관, 시도 교육청 및 교육지원청 등이 포함된다. 보호수준 평가 지표 및 평가 방법은 법적 의무사항 준수 여부 등 정량지표 중심의 자체평가(60점)와 개인정보 보호 업무 추진 내용의 적절성·충실성을 반영한 정성지표 중심의 전문가 심층평가(40점)로 구성된다. 특히 올해부터는 기관의 개인정보 보호 수준 향상을 위한 기관장의 노력, 주요 개인정보 정책 등에 대한 심층평가를 강화하기 위해 ▲개인정보 보호 인력·조직 및 예산 지표를 강화하고 ▲정보주체의 실질적 권리보장 ▲개인정보 보호책임자 관련 지표를 신설한다. 또 2024년 보호수준 평가 신규 공공기관 등을 대상으로 맞춤형 현장 자문(컨설팅) 및 권역별 현장 설명회를 진행한다. 이정렬 개인정보위 사무처장은 "보호수준 평가 결과 미흡한 부분 등을 개선 공공기관 스스로가 개인정보 보호수준을 높이고 국민의 신뢰를 제고하는 계기가 되기를 기대한다"고 말했다.

2024.04.29 12:00이한얼

개인정보위, 공공·민간 CPO 정책 간담회 개최

공공과 민간의 개인정보보호책임자(CPO)들이 한 자리에 모여 개인정보 관련 정책에 관해 의견을 나누고 개선방향 등을 논의하는 자리가 마련됐다. 개인정보보호위원회는 25일 서울 중구 포스트타워에서 '공공·민간 개인정보보호책임자(CPO) 정책간담회'를 개최했다. 고학수 개인정보위 위원장 주재로 열린 이번 간담회엔 삼성전자, 카카오, SK텔레콤 등 산업 각 분야를 대표하는 기업과 국민건강보험공단 등 공공기관 소속 CPO 50여명이 참석했다. 개인정보위는 이 자리에서 개인정보보호법과 시행령 개정에 따라 개선된 CPO 제도에 대해 설명했다. 개정법령에 따르면 CPO가 전문성을 기반으로 개인정보 보호 업무를 수행할 수 있도록 일정 규모 이상의 개인정보처리자에 대한 CPO 자격요건을 강화했다. 또 개인정보처리자가 CPO 독립성을 보장하기 위한 준수 사항을 신설하는 등 CPO 권한과 역할을 확대하는 제도적 기반을 마련했다. 홍관희 엘지유플러스 전무(CPO)는 CPO가 중심이 돼 민관 간 공식적 소통창구이자 대표성 있는 단체로서 CPO협의회 설립·운영 방향을 설명했다. CPO협의회는 개인정보 보호법 제31조 제7항에 따라 구성되는 단체로, 개인정보의 안전한 처리와 보호수준을 높이기 위한 다양한 노력과 함께, 민관 정책 소통 창구 역할을 하게 될 전망이다. 고학수 개인정보위 위원장은 "이번 회의를 통해 제기된 여러 의견은 향후 CPO 관련 제도는 물론 개인정보 보호와 관련한 법·제도 전반의 개선에 적극 반영할 것"이라고 말했다.

2024.04.25 16:12이한얼

개인정보위, 야놀자 F&B 등 6개 기업에 총 1.9억 과징금 부과

미스터피자, 야놀자에프앤비솔루션 등 6개 사업자들이 온라인을 통해 서비스를 제공하면서 개인정보 보호법에 따른 안전조치와 개인정보 유출 통지 등의 의무를 위반해 개인정보보호위원회의 철퇴를 맞았다. 개인정보위는 제7회 전체회의를 열고 디에스이엔·미스터피자·펀잇·야놀자에프앤비솔루션·에스티지24·하이플레이에 총 1억9천699만원의 과징금과 4천710만원의 과태료를 부과키로 했다고 25일 밝혔다. 우선 디에스이엔, 야놀자에프앤비솔루션, 에스티지24, 펀잇, 하이플레이 등 5개 사업자는 유출인지 후 24시간을 경과해 유출신고하거나 통지를 완료하지 못하는 등 개인정보 보호법상 유출통지·신고 의무를 제대로 지키지 않은 것으로 밝혀졌다. 유출사고 당시 개인정보 보호법에 따르면 개인정보 유출사고가 발생한 정보통신서비스 제공자는 24시간 내에 유출 신고와 통지를 완료해야 했다. 현재는 지난해 9월 법이 개정돼 유출통지와 신고 기한이 72시간으로 변경됐다. 개별 사례를 보면 온라인 피자주문 서비스를 운영하는 업체인 디에스이엔은 시스템 개발 과실로 관리자 페이지 주소를 입력하면 누구나 접속해 주문정보를 볼 수 있었다. 검색엔진에도 해당 관리자 페이지가 노출돼 개인정보를 다른 사람이 볼 수 있었던 것으로 파악됐다. 이용자 동의 시에는 주문정보를 1년만 보관한다고 했지만, 실제로는 기간이 지난 이용자의 주문정보를 파기하지 않은 사실도 있었다. 이에 과징금 6천419만원, 과태료 1천80만원의 결과 공표 조치가 내려졌다. 미스터피자는 디에스이엔으로부터 분할 설립되면서 개인정보도 이전받았는데, 보유기간이 지난 주문정보를 파기하지 않고 보관하고 있었던 것으로 조사됐다. 이에 과태료 360만원이 부과됐다. 야놀자에프엔비솔루션은 운영 중인 '도도포인트' 서비스와 관련해 클라우드 데이터 저장소를 이용했는데, 데이터 저장소의 기본 설정값을 공개로 설정해 누구나 해당 주소로 접속하면 저장소에 있던 고객의 개인정보(최소 794건)를 볼 수 있었다. 이에 과징금 3천91만원, 과태료 450만원, 결과 공표 조치가 내려졌다. 에스티지24는 LED 마스크 등을 판매하는 온라인 쇼핑몰로, 이벤트 진행 과정에서 홈페이지 접속자 정보가 중복되도록 잘못 관리해 일부 당첨자(173명)의 선물 수령 정보에 다른 당첨자의 수령 정보가 저장·열람됐다. 이에 과징금 1천524만원과 과태료 780만원이 부과되고, 결과 공표 조치됐다. 펀잇은 해커가 관리자 계정으로 접속해서 회원정보를 확인하고 전체 회원 2만196명을 대상으로 문자메시지를 발송했는데, 외부에서 관리자 페이지에 접속할 때 아이디와 비밀번호 이외에 안전한 인증수단을 적용하지 않았다. 이에 과징금 8천299만원, 과태료 840만원, 결과 공표 조치가 내려졌다. 하이플레이는 해커가 관리자 계정으로 DB 관리프로그램에 접속한 후 1409건의 개인정보를 유출해 다크웹에 게시했다. 다른 사업자로부터 사업을 양도하면서 개인정보도 이전받았으나 이용자에게 알리지 않았고, 법령에 근거없이 이용자의 주민등록번호를 수집한 사실도 있었다. 이에 과징금 366만 원과 과태료 1천200만원이 부과되고 결과 공표 조치됐다.

2024.04.25 14:18이한얼

개인정보위, '개인정보 안심구역 시범운영기관' 지정 공모

개인정보보호위원회가 가명정보를 보다 유연하게 활용할 수 있는 방안 마련에 나선다. 개인정보위는 '개인정보 안심구역 시범운영기관' 지정 공모를 추진한다고 23일 밝혔다. 개인정보 안심구역은 '제로 트러스트' 보안모델 기반의 안전조치, 사전·사후적 데이터 처리과정 통제 등 환경적 안전성을 갖추면 기존에 사실상 제한돼 왔던 다양한 데이터 처리가 가능하도록 지원하는 제도다. 4인 이상의 담당조직, 오프라인 폐쇄망 분석환경, 멀티팩터 인증, 데이터 외부반출 금지 등에 따라 환경적 안정성을 갖췄는지 결정된다. 개인정보위는 다양한 연구자와 기업이 양질의 데이터를 보다 안전하게 활용할 수 있는 기반을 마련하고자 안심구역을 도입했으며, 지난해 12월 통계청과 국립암센터를 안심구역 시범운영 대상기관으로 선정했다. 올해도 지난 연말 안심구역 시범운영 공모와 동일하게 국비지원 부문과 자체구축 부문으로 구분해 모집하며, 국비지원 부문(공적기관만 지원 가능)으로 선정된 기관에는 안심구역 구축·운영을 위해 5억5천만원 규모의 국비를 지원(보안장비·인프라·SW 구축비 등)한다. 신청대상은 결합전문기관, 데이터 안심구역, 가명정보 활용지원센터이며, 5월 31일까지 신청서를 제출하면 된다. 개인정보위는 공정한 심사를 위해 관계부처 추천을 받아 지정심사위원회를 구성하고, 서류심사, 발표심사 및 현장실사를 진행할 예정이다. 6월 중에 시범운영 대상기관을 선정(조건부 지정)하고, 추후 운영준비가 완료된 지정대상기관부터 현장실사를 통해 지정요건 충족여부를 검증한 뒤 최종 지정할 계획이다.

2024.04.23 16:17이한얼

개인정보 교육, 더 쉬워진다…개보위, 교육전문사이트 '탈바꿈'

개인정보보호위원회가 국민들이 개인정보보호 제도를 쉽게 이해하고 관련 서비스를 편리하게 이용할 수 있는 환경을 마련하기 위해 움직였다. 개인정보위는 오는 22일부터 개인정보 교육 전문사이트인 '개인정보배움터' 서비스를 시작한다고 21일 밝혔다. 이는 과거 개인정보포털에서 부분적으로 제공하던 교육 서비스를 분리하고 이용자 편의성을 높여 새롭게 단장한 것으로, G-클라우드 환경으로 구축됐다. 주요 콘텐츠는 ▲개인정보 안정성 확보조치 및 개인정보보호법 주요 개정사항(사업자) ▲미취학 아동을 위한 개인정보보호, 6~7세 어린이를 위한 개인정보보호(어린이) ▲초등학생, 중학생, 고등학생을 위한 개인정보 보호법(학생) ▲지킬 앤 가이드가 알려주는 일반인을 위한 개인정보보호 교육(일반인) ▲구슬은 꿰어야 보배 개인정보는 지켜야 보배(어르신) 등이다. 이전에는 교육서비스를 이용하려면 매번 휴대전화 인증 등 본인인증을 거쳐야 했으나, 이제는 회원가입 방식으로 변경됐다. 교육영상 이어보기 기능도 제공하며 개인용컴퓨터(PC)뿐만 아니라 스마트폰 등 모바일 기기에서도 교육 학습을 할 수 있다. 또 개인정보 교육 운영자를 위해서는 ▲교육과정 등록 ▲회원관리 ▲학습이력 관리 ▲통계 관리 등 교육 과정 관리 기능을 강화했다. 이정렬 개인정보위 사무처장은 "개인정보 유출사고 등으로 인해 개인정보에 대한 국민들의 관심이 많아지고 있음에 따라 국민들에게 양질의 개인정보 교육서비스를 제공하는 것은 매우 중요하다"며 "개인정보배움터 서비스를 국민들이 더욱 편리하고 유용하게 이용할 수 있도록 지속적으로 개선하겠다"고 말했다.

2024.04.21 12:33장유미

'알테쉬' 조사 나선 정부, 中서 韓 개인정보법령 준수 요청

알테쉬(알리익스프레스, 테무, 쉬인) 등 중국 기업의 국내 개인정보법 위반 여부가 조사 중인 가운데 정부가 중국 베이징을 방문해 개인정보 보호 법령을 설명하고 철저하게 준수해 줄 것을 직접 요청했다. 개인정보보호위원회와 한국인터넷진흥원(KISA)은 오는 18일 중국 베이징 KISA 북경 대표처 개소식에 참석한다고 17일 밝혔다. 이날 개소식을 개최한 한-중인터넷협력센터는 지난 2012년부터 KISA의 비공식 중국사무소 형태로 운영되다가 지난해 12월 중국 정부의 승인을 받으면서 공식 대표처로 설립됐다. 앞으로 상호 간 더욱 긴밀한 협력관계를 이어가는 한편 양국 기업의 상대국 개인정보 법령 준수를 위한 노력도 확대해 나가기로 했다. 앞서 지난 16일에는 중국 인터넷 기업들과 간담회를 개최해 한국 서비스를 제공하는 중국 기업들에게 우리 개인정보 보호 법령을 설명하고 철저한 준수를 요청했다. 최장혁 부위원장은 중국인터넷협회(ISC) 천자춘 부이사장과 함께 알리 익스프레스, 핀뒤둬(테무) 등 중국 기업 10여 개사와 간담회를 열어 한국 개인정보 보호 법제를 안내했다. 특히 해외사업자가 준수에 유의해야 할 사항들을 설명했다. 최근 국내 이용자의 중국 온라인 서비스 이용이 급증하는 추세를 고려해 중국 업계에 한국 법령에 대한 인식을 제고하기 위한 취지다. 이날 간담회에서는 지난 4일 개인정보위가 발간한 '해외사업자의 개인정보 보호법 적용 안내서'의 주요 내용을 설명하고 질의응답을 진행했다. 최 부위원장은 "국경이 없는 디지털 세상에서 전 세계는 공동으로 개인정보 보호를 위해 노력해야 한다"며 "중국뿐만 아니라 한국 이용자의 개인정보 보호 수준 향상을 위해 노력해주길 바란다"고 당부했다.

2024.04.18 17:00이한얼

개인정보위, 개인정보 영향평가 수행안내서 발간

개인정보보호위원회가 개정된 '개인정보 보호법' 내용을 반영한 영향평가 수행안내서를 발간했다. 18일 개인정보위에 따르면 새롭게 발간된 안내서에는 개인정보의 안전성 확보조치 기준 등 달라진 평가 체계를 구체화한 세부 평가항목이 담겼다. 개인정보 영향평가는 일정 규모 이상의 개인정보 파일을 구축‧운용·변경하려는 공공기관이 사전에 잠재적인 개인정보 침해 위험요인을 분석해 개선방안을 도출함으로써 안전한 개인정보처리 과정 설계를 유도하는 제도다. 이번 고시 개정을 통해 '가명정보처리' '이동형 영상정보 처리기기' '자동화된 결정' 등 3개 평가분야와 7개 세부분야가 신설됨에 따라 평가분야는 종전 25개에서 28개로, 세부분야는 종전 55개에서 62개로 확대됐다. 또한 보호법 개정으로 지난 3월 15일부터는 의무 대상기관이 영향평가를 수행하지 않거나 평가결과(요약서 포함)를 제출하지 않는 경우 3천만원 이하 과태료 부과 대상이 될 수 있다. 한편 개인정보위는 지난해 9월 의무 대상기관이 아님에도 영향평가를 수행한 경우, 보호법 위반 시 부과되는 과징금에 대해 1차 조정 금액의 최대 30%를 추가로 감경할 수 있는 규정이 마련돼 자발적으로 영향평가를 수행하는 공공기관이나 기업이 증가할 것으로 예상된다고 설명했다.

2024.04.18 16:55이한얼

"AI 기술 발전, 인류 멸종 등 극단적 상황 초래 가능성"

미래 인공지능(AI) 기술 발전이 인류 멸종 등 극단적 상황을 초래할 가능성도 있다는 분석이 제기됐다. 김병필 한국과학기술원(KAIST) 기술경영학부 교수는 17일 서울 중구 포스트타워에서 열린 제2차 개인정보미래포럼에서 이같은 연구 결과를 공개했다. 해외 AI 연구자들을 대상으로 위험도를 조사한 결과 전체 응답자 중 38% 이상이 미래 AI 기술 발전이 인류 멸종을 초래할 가능성이 10%를 넘는다고 답했다고 김 교수가 소개했다. AI 연구자들은 가장 우려할 미래 AI 시나리오로 ▲딥페이크 등 거짓정보의 확산 ▲대규모 여론 동향 조작 ▲권위주의 통치자 AI 통제 수단 활용 ▲ 위험 집단 AI 도구 활용 ▲특정인에게 불균형 혜택을 줘 경제적 불평등 악화 등을 꼽았다. 김 교수는 미래 개인정보 양상도 크게 달라질 것이라고 짚었다. 그는 "과거 개개인의 전화번호가 기재된 전화번호부 책자가 존재했던 게 2008년까지였다"며 "전화번호 공개하는 거에 대해서 거리낌 없어하던 게 고작 20년 전"이라고 설명했다. 이어 "미래에는 우리가 지금 인터넷에 업로드하는 개인정보에 대한 태도도 달라질 수 있다"며 "미국에서는 딥페이크 기술을 사용해 한 10대 소녀의 얼굴에 포르노그라피를 합성했다. 이런 사례를 방지하기 위해 미래엔 자신의 얼굴 등 개인정보를 웹 상에 업로드하는 행태 역시 크게 달라질 것"이라고 전망했다. 이날 개최된 제2차 개인정보미래포럼은 개인정보 분야 미래 의제를 선제적으로 논의하고, 산업계·시민사회 등 현장의 의견을 수렴하는 '개인정보 정책 토론의 장'이다. 학계·법조계·산업계·시민사회 등의 전문가 42명으로 구성된 위원들이 참석했다. 이번 포럼은 제1차 포럼에 이어 '인공지능과 개인정보'를 의제로 진행되는 두 번째 포럼이다. 개인정보위 관계자는 "인공지능 등 신기술과 신산업 성장을 지원하기 위해 AI 프라이버시 가이드라인 마련, 개인정보 안심구역 운영 등을 추진하고 있다"며 "미래 포럼을 통해 제안된 전문가의 의견을 정책에 반영해 개인정보 정책의 완성도를 높여 나갈 계획"이라고 밝혔다.

2024.04.17 18:43이한얼

식음료업계도 전문 CPO 영향권…CJ제일제당·hy 대상

개정 개인정보보호법 시행으로 플랫폼을 운영하는 일부 식음료 업체들도 일정 자격을 갖춘 전문 개인정보보호책임자(CPO) 지정 대상이 됐다. 전문 CPO을 선임해야 하는 기준은 연 매출액 1천500억원 이상이면서 100만명 이상의 개인정보를 처리하는 곳이다. 그동안 CPO는 일정 자격이나 경력 요건이 없는 '임원급 인사'가 맡아 왔다. 하지만 전문CPO 제도가 시행되면서 개인정보보호와 정보 기술 경력 등을 4년 이상 보유해야 하며, 그 중 최소 2년 이상 개인정보보호 경력을 갖고 있어야 한다. 11일 관련업계에 따르면 식음료업계가 운영 중인 플랫폼 중 전문CPO 지정 요건이 되는 곳은 CJ제일제당의 'CJ더마켓'과 hy(옛 한국야쿠르트)의 'hy프레딧'이다. CJ더마켓의 누적 가입자 수(2월 기준)는 370만명이며 hy프레딧도 회원 수가 170만명을 넘어섰다. CJ제일제당는 현재 전문 CPO를 선임했다고 밝혔다. hy는 전문CPO 지정까지 유예 기간 내에 현 법규를 준수하겠다는 입장이다. 개정 법이 시행됐지만 전문CPO 선임까지는 2년의 유예 기간이 부여됐기 때문이다. 전문CPO 지정에 유예기간을 둔 것에 대해 개인정보보호위원회 양청삼 개인정보정책국장은 "새롭게 도입되는 제도가 민간에 부담을 줄 수 있으며, 유예기간을 안두게 되면 멀쩡히 기존 제도에서 CPO로 인정돼서 업무를 수행하고 있는 분들이 해고되거나 위법 상태가 된다"고 말했다. 또 그는 "전문CPO 지정의 경우 대기업이 다수 포함될 것으로 보이며 개인정보 유출이나 사고가 발생 시 전문CPO 조건을 갖췄는데 하지 않았다고 하면 더욱 더 개인정보유출의 책임을 물게 될 것"이라고 설명했다. 반면 전문 CPO 지정 대상이 아닌 식음료업체들은 다양한 사업군을 총망라하는 임직원이 개인정보보호책임자로 지정돼 있다. 롯데칠성음료 '칠성몰', 롯데웰푸드 '푸드몰' '스위트몰'은 100만명 이상의 개인정보를 보유하고 있지 않아 전문CPO 지정을 하지 않아도 된다. 농심의 '농심몰'은 가입자 수를 공개하고 있지 않지만 전문CPO 지정과는 무관하다고 말했다. 농심몰의 CPO는 경영지원실장이 롯데푸드몰은 전산관리총괄 임원이 맡고 있는 것으로 확인됐다.

2024.04.11 17:05손희연

공공기관 개인정보 관리 평가 실시…농축산부·재정정보원 우수 평가

정부가 실시한 '2023년 공공기관 개인정보 관리수준 진단' 평가에서 농림축산식품부와 한국재정정보원이 우수한 성적을 거뒀다. 개인정보보호위원회는 중앙부처·지자체·공기업 등 796개 공공기관을 대상으로 실시한 '2023년 공공기관 개인정보 관리수준 진단' 결과를 11일 공개했다. 이번 진단은 올해부터 실시 예정인 '공공기관 개인정보 보호수준 평가' 기준을 시범 적용했다. 이에 따라 서면 검증 기준을 강화했고, 정성지표 비중도 20%에서 40%로 확대했다. 결과를 살펴보면 중앙행정기관에선 농축산부가 개인정보 처리방침과 유출·침해 대응 등 분야에서 높은 평가를 받았다. 공공기관에선 재정정보원이 개인정보보호 지표 반영과 교육·문화확산 등 기관장의 노력 분야에서 좋은 점수를 받았다. 대상 기관 중 최상위 등급인 S등급을 받은 기관은 15개 기관(1.9%)이며, 우수 등급(S·A등급)은 241개 기관(30.3%)이 선정됐다. B등급은 전체 기관의 39.6%(315개 기관)로 가장 많았다. 이번 진단은 자체진단과 전문가 심층진단으로 구성됐다. 기관 자체진단은 53개의 법적 의무 이행 여부에 대한 정량지표로, 모든 기관에서 대체로 잘 이행되고 있는 것으로 평가됐다. 반면 기관 및 기관장의 개인정보 보호수준 제고를 위한 노력도와 관리·감독의 적정성에 대한 7개 정성지표로 이뤄진 전문가 심층진단에선 전반적으로 점수가 낮게 나타났다. 올해 도입되는 '개인정보 보호수준 평가제'는 평가 결과의 환류 강화를 위해 중앙행정기관 자체평가, 공공기관·지방공기업 경영평가, 지방자치단체 합동평가 등 '정부업무평가'에 반영된다.

2024.04.11 17:00이한얼

개인정보위, 늘봄학교 현장 방문해 현장 점검

정부가 일선 늘봄학교 현장을 방문해 애로점과 수업현장을 점검했다. 개인정보보호위원회는 경기도 용인둔전초등학교를 방문해 늘봄학교 수업현장을 점검하고 의견을 청취했다고 11일 밝혔다. 현장에는 최장혁 개인정보위 부위원장이 참석했다. 최 부위원장은 초등학교 1학년을 대상으로 운영 중인 기후환경과 놀이영어 수업을 살펴본 뒤, 늘봄학교 관계자와 참여 학생들을 만나는 시간을 가졌다. 이 밖에도 고학년 학생을 대상으로 열린 개인정보 보호 인식 제고 교육을 참관해 일상생활에서 일어날 수 있는 침해 위험과 대응 방안을 소개했다. 최 부위원장은 "늘봄학교 조기 정착과 개인정보 인식 강화를 위해 교육 프로그램을 발굴하기 위해 교육부와 함께 노력할 것"이라고 말했다.

2024.04.11 16:43이한얼

오내피플, 개인정보 보호 강화…손해배상 책임보험 가입

오내피플이 고객의 개인정보 보호를 더욱 강화하기 위한 사고대응 체계를 구축한다. 오내피플은 '개인정보손해배상' 책임보험에 가입했다고 8일 밝혔다. 이로써 개인정보 처리 과정에서 발생하는 예상치 못한 데이터 유출이나 보안 사고 발생 시, 피해를 본 고객에게 최대 10억 원의 배상을 지급할 수 있는 보장을 제공한다. 오내피플은 보험 가입 외에도 국제 정보보호 및 개인정보보호 관리체계 인증, 클라우드 보안 인증 등 4종을 동시 획득해 3년 이상 유지했다. 또한 매월 보안 교육 및 인식 캠페인을 통해 직원들의 보안 의식을 높이는 노력 등을 통해 고객의 개인정보 보호에 앞장서고 있다. 조아영 오내피플 대표는 "고객의 개인정보 보호를 기업 운영의 핵심으로 삼고 있으며, 이번 보험 가입을 통해 고객들이 서비스를 안심하고 이용할 수 있게 되기를 바란다"며 "개인정보보호 시장을 선도하는 기업의 책임 강화와 함께 서비스의 안전성 확보를 위해 더욱 노력할 것"이라고 설명했다.

2024.04.08 14:56이한얼

개인정보위, 아파트 관리앱 동·호수 표기 개인정보 침해…"운영 방식 변경 해야"

개인정보보호위원회가 아파트 관리 앱 혹은 인터넷 카페를 사용할 때 이용자 계정(닉네임)에 동·호수를 표기하지 않아도 된다고 판단했다. 개인정보 분쟁조정위는 지난 4일 제51차 전체회의를 열고 이같은 내용을 의결했다고 5일 밝혔다. 최근 아파트 관리사무소와 입주자대표회의가 운영하는 앱·카페 게시판에서 닉네임에 동‧호수 표기를 의무화한 것에 대해 중지를 요청하는 분쟁조정 신청이 급증했다.실제 지난해 1월부터 최근까지 접수된 아파트 앱 관련 분쟁조정은 총 17건이다. 이에 따라 전체회의에서 해당 조정안을 심의·의결했다. 분쟁조정위는 정보주체인 입주민의 개인정보 보호와 사생활 침해 예방을 위해 동‧호수를 표기하지 않는 식으로 운영방식을 변경해야 한다고 판단했다. 이날 전체회의에선 분쟁조정 신청을 활성화하는 계획도 다뤘다. 홈페이지 위주의 접수채널을 전화·서면·방문 등으로도 다양화해 손쉽게 분쟁조정 서비스를 이용할 수 있도록 할 예정이다. 이와 함께 분쟁조정 처리기간을 단축하고 대상도 확대할 계획이다. 월 1회 수준으로 개최하던 조정부 회의 주기를 단축해 신속하게 처리할 수 있도록 하고 자신의 개인정보에 관한 분쟁조정뿐만 아니라 법인이나 기업도 분쟁조정을 신청할 수 있도록 하는 방안도 강구한다. 이 밖에 관계부처, 타 분쟁조정기관과 협업을 통한 피해구제 방안도 마련할 방침이다. 이인호 분쟁조정위원장은 "강화된 분쟁조정 제도를 통해 국민의 개인정보 침해가 신속하게 구제될 것으로 기대한다"며 "일상생활과 밀접한 개인정보 분쟁조정사건을 심도 있게 논의해 국민의 권익이 최대한 보장되도록 하겠다"고 말했다.

2024.04.05 17:58이한얼

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

‘국가 AI’ 지휘할 조직, 통합조정 실행력 갖춰야

위믹스 상장폐지 놓고 법정 공방…재판부 "늦어도 30일까지 결론"

"'카스2' 최적화 시켜줄 수 있어?"...엔비디아 AI 게이밍 시연해보니

양자컴퓨팅 탄력 받았나…아이온큐 36% 급등

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현