개인정보위, 개인정보처리자 인터넷망 차단조치 규제 개선

개인정보위, 개인정보처리자 인터넷망 차단조치 규제 개선
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- ‘개인정보의 안전성 확보조치 기준’ 고시 개정
- 개인정보처리자 처리환경 고려, 위험분석 통해 인터넷망 차단 차등 적용

인터넷망 차단 조치가 개인정보 처리환경에 따라 차등 적용할 수 있도록 개선된다.

개인정보위는 '개인정보의 안전성 확보조치 기준' 고시 개정안을 21일부터 8월 9일까지행정예고한다고 밝혔다.

이번 고시 개정안은 인공지능, 클라우드 등 기술 발달에 따라 개인정보처리자 처리환경에 맞는 개인정보 안전성 확보를 위한 조치를 담고 있다.

주요 개정 내용은 첫째, 대규모처리자가 위험분석 후 위험수준이 낮거나, 위험 감소 보호조치를 적용한 경우 선별적으로 취급자 기기에 대한 인터넷망 접속이 가능하다.

둘째, 처리자 처리시스템 접속 인가 범위가 확대됐다. 인증수단 적용 대상 확대 등 안전한 개인정보 처리를 위한 처리자 의무가 강화됐다. 또한, 처리자에게 인가받지 못한자의 처리시스템 접근을 막고, 처리시스템에 보관된 접속 기록 등을 통해 개인정보 유출 등 발생 시 책임성이 강화될 전망이다.

마지막으로, 처리자가 처리시스템 접속기록 점검 주기 등을 설정할 수 있다. 보유 개인정보 처리환경을 고려해, 처리시스템 접속기록 점검 주기 등을 내부 관리계획에 반영해 운영할 수 있다. 

양청삼 개인정보정책국장은 “인공지능과 데이터 활용의 중요성이 커진 현시점에서, 대규모처리자가 개인정보의 처리 목적․방법․맥락 등을 종합적으로 고려하고 위험 분석을 통해 인터넷망 차단 여부를 스스로 결정하도록 했다”며, “행정예고 과정에서 추가 의견을 들어 검토할 계획”이라고 밝혔다.


쿠가게임즈, 과징금 9천370만원 받아
💡Editor Pick - 쿠카게임즈, 이벤트 당첨자 대상으로 주민등록번호 41건 수집 - 적법 근거 없이 주민등록번호 처리 제한 규정 위반 - 잡보스, 적법 근거 없이 피고용자 575명 주민등록번호 수집...시정명령 개인정보 보호 법규를 위반한 쿠카게임즈가 과징금 9천 370만원, 잡보스가 시정명령을 받았다. 쿠카게임즈: 과징금 9천 370만원 부과, 시정명령 글로벌 게임회사인 쿠카게임즈는 모바일
들끓는 랜섬웨어에 해성디에스·전남테크노파크도 당해 개인정보 유출
💡Editor Pick - 해성디에스, 과징금 3억 4,300만원 부과, 공표명령 - 전남테크노파크, 과징금 9,800만원·과태료 360만원·공표명령 랜섬웨어가 기승을 부리고 있는 가운데, 반도체 부품 회사 해성디에스와 중소기업 지원 비영리 법인 전남테크노파크가 미흡한 보안 조치로 랜섬웨어에 감염되고, 개인정보가 유출됐다. 이에 따라 양사는 개인정보보호법 위반으로 총 4억 4,460만원의 과징금·과태료
″카톡·네이버·쿠팡·배민·당근 5개사 딱 걸렸다” 개인정보 이전 개선권고
💡Editor Pick - 개인정보위, 개인정보 이전·연계 지점 관리 강화 개선권고 - 개인정보 처리의 적법성·투명성 및 정보주체 권리보호 강화 개선권고 개인정보보호위원회가 카카오톡, 네이버, 쿠팡, 배달의민족, 당근 등 5개 슈퍼앱 서비스에 대한 사전실태점검을 실시, 개선권고 했다. 슈퍼앱은 하나의 앱에서 검색, 쇼핑, 금융·결제, 기타 생활밀착형 기능 등 다양한 서비스를 제공하는

Read more

인디게임 사용자 노리는 크리덴셜 탈취 캠페인, “영리한 진화”

인디게임 사용자 노리는 크리덴셜 탈취 캠페인, “영리한 진화”

💡Editor's Pick - 있지도 않은 인디게임을 유튜브와 디스코드로 광고 - 사실은 크리덴셜 수집하는 정보 탈취 멀웨어 - 미끼가 되는 게임은 전혀 개발하지 않아...오로지 마케팅만 인디게임 사용자들을 노리는 크리덴셜 탈취 캠페인이 발견됐다. 이 캠페인에 유튜브와 디스코드까지 악용됐다. 보안 업체 아크로니스(Acronis)의 분석가들이 공개한 것으로, 공격자들이 원하는 건

By JustAnotherEditor
애플, 이란인 다수에게 “아이폰 정부 스파이웨어 공격” 경고…전 세계 150개국서 위협 통지

애플, 이란인 다수에게 “아이폰 정부 스파이웨어 공격” 경고…전 세계 150개국서 위협 통지

💡Editor Pick - 아이폰 사용 이란인 대상 스파이웨어 공격 경고 및 감염 확인 - DarkCell 분석 결과 스파이웨어 제작사 특정 실패 - 국가 차원의 스파이웨어 공격에 대한 애플의 위협 통지 애플이 최근 1년간 이란인 수십 명에게 아이폰이 정부 배후 스파이웨어에 노출됐다는 ‘위협 통지(threat notification)’를 보낸 사실이 보안 전문

By CheifEditor, Donghwi Shin
중국 공안, 휴대폰 압수 후 ‘매시스턴트’로 GPS·문자·사진까지 싹쓸이…신형 모바일 포렌식 도구 실체 드러나

중국 공안, 휴대폰 압수 후 ‘매시스턴트’로 GPS·문자·사진까지 싹쓸이…신형 모바일 포렌식 도구 실체 드러나

💡Editor Pick - 중국 공안 휴대폰 압수 이후 내부 정보 수집 - iOS 변종 가능성까지도 제기되고 있음 중국 공안이 압수한 휴대폰에서 위치정보·문자·이미지 등 민감 데이터를 무단 추출할 수 있는 신형 모바일 포렌식 도구 ‘매시스턴트(Massistant)’의 작동 방식과 배경이 공개됐다. 해당 도구는 MFSocket의 후속 버전으로, 전자증거 수집·정보보안

By CheifEditor, Donghwi Shin
암호화폐 거래소 CoinDCX, 내부 운영 지갑 해킹

암호화폐 거래소 CoinDCX, 내부 운영 지갑 해킹

💡Editor Pick - 인도 암호화폐 거래소 CoinDCX 유동성 공급계정 해킹 피해 - 회사 유동성 공급계정에 대한 패킹으로 고객 지갑에 영향 없음 인도 최대 암호화폐 거래소 CoinDCX가 내부 유동성 공급용 계정이 해킹돼 약 4,420만 달러(약 579억 원)의 암호화폐를 도난당했다고 21일 밝혔다. CoinDCX에 따르면 피해를 입은 지갑은 외부 파트너

By CheifEditor, Donghwi Shin