검색결과 총 90건
-
-
-
개인정보위, 해외 기업과 '개인정보 처리방침' 개선 논의 착수
[이코노믹데일리] 개인정보보호위원회(개인정보위)가 국내에서 활동하는 해외 사업자들의 개인정보 처리방침 수준을 높이기 위한 소통에 나섰다. 개인정보위는 지난 28일 구글, 마이크로소프트(MS), 메타, 애플 등 글로벌 빅테크 기업과 알리익스프레스, 테무 등 최근 이용자가 급증한 중국계 이커머스 플랫폼을 포함한 총 12개 해외 기업의 개인정보 보호책임자(CPO)들과 간담회를 진행했다고 30일 밝혔다. 이 자리에는 샤오미, 스카이스캐너, 스타벅스, 테슬라, 화웨이, 비야디(BYD) 관계자들도 참석했다. 이번 간담회는 개인정보위가 최근 도입한 '개인정보 처리방침 평가제'의 후속 조치 성격이다. 개인정보위는 지난 17일 해당 제도의 첫 평가 결과를 발표했는데 상당수 해외 사업자들이 국내 기업에 비해 낮은 점수를 받았다. 국내 법령이나 정책에서 사용하지 않는 용어를 쓰거나 어색한 번역투 문장으로 인해 이용자가 내용을 이해하기 어려운 가독성 문제, 필요한 정보를 쉽게 찾기 힘든 접근성 문제, 법규 준수 여부를 따지는 적정성 등 전반적인 영역에서 미흡하다는 지적이 제기됐다. 이에 개인정보위는 간담회를 통해 지난해 실시된 처리방침 평가 결과의 주요 내용과 시사점을 해외 사업자들과 공유했다. 더불어 최근 국회 본회의를 통과하며 해외 사업자의 국내대리인 지정 의무 등을 강화한 개인정보보호법 개정안의 핵심 내용도 상세히 안내했다. 간담회에 참석한 다수의 해외 사업자들은 한국의 개인정보보호 법규 및 관련 제도가 국제적인 기준과 비교했을 때 상당히 세부적인 내용을 요구하고 있어 처리방침 작성 시 적정성, 가독성, 접근성 등의 요건을 모두 충족시키는 데 현실적인 어려움이 따른다는 의견을 피력했다. 특히 이들은 이용자 친화적인 처리방침 마련을 위해 참고할 수 있도록 가독성과 접근성 측면에서 모범적인 사례를 구체적으로 제시해 달라고 건의했다. 평가 제도 운영과 관련해서는 기업들이 좋은 평가를 받을 수 있도록 준비 단계에서부터 중점적으로 검토하는 사항과 세부적인 평가 기준을 사전에 명확히 공개해 줄 것을 요청했다. 또한 평가 결과가 미흡한 기업에 대해서는 자율적으로 개선 노력을 기울일 수 있도록 구체적인 피드백 제공의 필요성을 강조했다. 개인정보위는 이번 간담회에서 나온 해외 사업자들의 의견을 면밀히 검토하고 적극적으로 수용하여 개인정보 처리방침 제도의 실효성을 높이기 위한 방안을 모색하며 관련 지침을 보완할 방침이라고 화답했다. 구체적으로는 기업들이 평가 기준을 보다 명확하게 인지하고 실제 처리방침 작성에 효과적으로 반영할 수 있도록 오는 4월 중으로 '개인정보 처리방침 작성지침 개정본'을 마련해 발간하고 이에 대한 설명회도 개최할 예정이다.
2025-03-30 19:53:50
-
-
-
-
-
-
-
-
-
"개인정보처리방침 유명무실"... 빅테크·쇼핑몰·병원 72% '방침 위반' 드러나
[이코노믹데일리] 국내 주요 빅테크 기업과 온라인 쇼핑몰, 병원 등 국민 생활과 밀접한 기업 72%가 개인정보처리방침에 명시된 내용과 다르게 개인정보를 수집·관리하는 것으로 드러났다. 개인정보보호위원회(이하 개인정보위)는 16일, 이 같은 내용이 담긴 '2024년 개인정보 처리방침 평가제'(이하 평가제) 결과를 발표하며 개인정보 관리 실태에 경종을 울렸다. 이번 평가제는 개인정보위가 인공지능(AI) 기술 발전 등 개인정보 처리 중요성이 날로 커짐에 따라 올해 처음 도입한 제도다. 평가 대상은 빅테크, 온라인 쇼핑, 온라인 플랫폼(주문·배달, 숙박·여행), 병의원, 온라인 동영상 서비스(OTT), 엔터테인먼트(게임, 웹툰), AI 채용 등 7개 분야 총 49개 기업이다. 네이버, 카카오, 구글, 메타, 쿠팡, 알리, 테무, 우아한형제들, 삼성서울병원·서울대병원(빅5 병원), 넥슨코리아, 넷마블, 마이다스인 등이 포함됐다. 평가는 개인정보보호법에서 규정한 처리방침 포함 사항의 적정성, 정보 주체가 이해하기 쉬운 가독성, 정보 접근 용이성을 종합적으로 평가했다. 평가 결과 가독성(69.1점), 접근성(60.8점), 적정성(53.4점) 순으로 나타나 전반적인 개선이 필요한 것으로 지적됐다. 특히 '적정성' 항목은 가장 낮은 점수를 기록하며 기업들이 개인정보 처리방침을 제대로 준수하지 않는 심각한 현실을 드러냈다. 조사 결과, 평가 대상 기업의 72%는 개인정보처리방침에 기재된 내용과 실제 개인정보 수집 범위, 처리 목적, 항목, 보유 기간이 상이한 것으로 밝혀졌다. 이는 기업들이 소비자에게 약속한 개인정보 처리 기준을 제대로 지키지 않고 있다는 의미로 소비자들의 개인정보 자기 결정권 침해 우려를 낳고 있다. 더욱이 일부 기업은 법령에 따라 보관하는 개인정보 항목을 구체적으로 명시하지 않아 소비자들이 자신의 어떤 정보가 언제까지 보관되는지 알 수 없도록 했다. 또한 국내 대리인 지정 의무 대상인 외국계 기업 10곳 중 절반은 국내 대리인이 개인정보 관련 민원 및 열람 서비스를 형식적으로 운영하는 등 제도적 허점을 드러냈다. 소비자들이 개인정보처리방침을 확인하는 과정도 쉽지 않았다. 웹사이트 기준으로 처리방침 메뉴를 찾기 위해 평균 12번의 스크롤 다운이 필요했으며 일부 온라인 쇼핑몰의 경우 50번이 넘는 스크롤을 해야 겨우 확인이 가능했다. 이는 기업들이 개인정보처리방침을 소비자 눈에 잘 띄지 않게 숨겨놓은 것은 아닌지 의구심을 자아내는 대목이다. 다행히 긍정적인 사례도 있었다. 서울성모병원, 롯데관광개발, 홈플러스, 지마켓 등은 개인정보 열람 부서를 통해 소비자들이 즉시 민원을 제기할 수 있도록 절차를 마련해 정보 주체의 권리 보장에 힘썼다는 평가를 받았다. 네이버, 카카오 등 국내 포털 사업자는 서비스 단계별로 개인정보 처리 목적과 항목을 구체적으로 명시하여 적정성 분야에서 높은 점수를 얻었다. 반면 해외 사업자들은 가독성, 접근성, 적정성 모든 분야에서 국내 기업보다 낮은 평가를 받아 개선이 시급한 것으로 나타났다. 개인정보위는 이번 평가 결과를 기업에 통보하고 자율적인 개선을 유도하는 한편 AI·스마트홈(홈 IoT) 등 국민 생활 밀접 분야를 중심으로 '2025년 처리방침 평가 계획'을 5월 중 발표할 예정이다. 양청삼 개인정보위 개인정보정책국장은 "평가 결과를 토대로 관련 제도를 보완하여 처리방침의 실효성을 높여 나가겠다"고 강조했다. 이번 평가 결과는 기업들의 안일한 개인정보 관리 실태를 적나라하게 보여주며 소비자들의 개인정보 보호를 위한 제도 개선과 기업들의 적극적인 변화 노력이 시급함을 시사한다.
2025-03-16 14:23:47
-
아시아 최대 보안 전시회 'SECON & eGISEC 2025' 19일 역대 최대 규모 개막
[이코노믹데일리] 아시아 최대 규모의 통합 보안 전시회 ‘세계보안엑스포 & 전자정부 정보보호 솔루션 페어 2025(SECON & eGISEC 2025)’가 오는 19일 경기도 고양시 킨텍스에서 화려한 막을 올린다. 과학기술정보통신부와 행정안전부가 공동 주최하는 이번 전시회는 3일간 킨텍스 제1전시장 3~5홀에서 역대 최대 규모로 개최된다. 30개국 400개 기업이 1700개 부스를 통해 최첨단 보안 솔루션과 기술력을 선보이며 12개 트랙에서 100여 개의 강연도 진행될 예정이다. 2001년 국내 최초로 열린 SECON & eGISEC은 올해로 24회째를 맞이하며 아시아 대표 통합 보안 전시회로 자리매김했다. 물리 보안과 사이버 보안을 아우르는 융합 보안 전시회로서 영상 보안·출입 통제·생체 인식 등 물리 보안 솔루션은 물론, 네트워크 보안·엔드포인트 보안 등 사이버 보안 기술까지 총망라한다. 또한 산업 보안, 스마트시티 보안, OT 보안, 자동차·선박 보안, 드론 보안 등 융복합 보안 솔루션도 대거 선보인다. 특히 올해는 산업 전반에서 인공지능(AI) 기술이 급속히 확산되는 가운데 AI 기반 보안 시스템이 핵심 화두로 떠올랐다. AI 기반 스마트 통합 관제 시스템과 지능형 위협 탐지·방어 시스템이 주목받고 있으며 최근 중국에서 등장한 저비용 AI 모델 ‘딥시크(DeepSeek)’로 AI 기술의 활용 범위가 확대되는 반면 보안 위협도 함께 커지고 있다. 이에 따라 AI 기반 보안 위협에 대응하는 혁신적 보안 모델과 솔루션 개발 경쟁이 한층 치열해질 것으로 전망된다. 개막식에는 이기주 SECON & eGISEC 조직위원장, 윤오준 국가정보원 3차장, 신용석 대통령실 사이버안보비서관, 강도현 과학기술정보통신부 2차관, 이용석 행정안전부 디지털정부혁신실장, 이상중 한국인터넷진흥원 원장 등 주요 인사가 참석했다. 참석자들은 전시장을 둘러보며 국내외 보안 시장 동향과 최신 기술 트렌드를 직접 살펴보고 한국 보안 산업의 미래 발전 방향에 대해 심도 깊은 논의를 나눴다. 전시회에서는 AI 기술과 기존 보안 솔루션이 융합해 시너지 효과를 창출하는 다양한 사례가 주목받았다. AI 기반 지능형 CCTV는 범죄 예방뿐 아니라 인파 관리, 재난·재해 예측, 마케팅, 스마트 교통·주차 관제 등 다양한 분야로 활용이 확대되고 있다. 또한 네트워크 접근 통제를 강화하는 제로 트러스트 아키텍처 도입, 클라우드 환경에 최적화된 통합 보안 솔루션, 편의성과 보안성을 동시에 강화한 생체 인식 기술 등이 주요 트렌드로 부상하고 있다. 한편 전자정부 정보보호 솔루션 페어(eGISEC 2025)는 행정안전부가 주최하고 SECON & eGISEC 조직위원회와 인포마마켓비엔, 인포마마켓한국이 공동 주관하는 국내 대표 정보보호 전시회다. 올해로 13회째를 맞은 이번 행사에는 30개국 400여 개 기업이 참가해 1700개 부스를 통해 최신 정보보호 솔루션과 기술을 선보인다. 또 30개 세션, 100여 개 강연이 마련돼 정보보호 분야의 최신 동향과 지식을 공유한다. 특히 전자정부 정보보호 콘퍼런스, 디지털 행정 서비스 장애 진단 및 복구 세미나 등 다양한 부대행사도 준비돼 참관객들에게 실질적인 정보를 제공한다. SECON & eGISEC 2025는 참가 기업의 실질적인 비즈니스 성과를 지원하는 다양한 프로그램도 운영한다. 세계 최대 MICE 그룹인 인포마 그룹과의 협력을 통해 해외 빅바이어 초청 매치메이킹 상담회, 해외 진출 자문 상담회, K-ICT 스타트업 공동 홍보관, 시큐리티 JOB 페어 등이 열리며 온라인 비즈니스 플랫폼을 구축해 전시회 종료 후에도 참가 기업의 제품과 솔루션 정보를 지속적으로 확인할 수 있도록 지원한다. 아울러 참가자에게는 공무원 상시 학습, CPO 교육 이수, CISSP, CISA, CPPG 등 각종 교육 시간 인정 혜택이 제공된다. 참가 확인증을 제출하면 하루 최대 7시간, 3일간 최대 21시간까지 교육 이수 시간이 인정된다.
2025-03-14 16:34:12
-
-