개인정보위, 개인정보처리자 인터넷망 차단조치 규제 개선

개인정보위, 개인정보처리자 인터넷망 차단조치 규제 개선
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- ‘개인정보의 안전성 확보조치 기준’ 고시 개정
- 개인정보처리자 처리환경 고려, 위험분석 통해 인터넷망 차단 차등 적용

인터넷망 차단 조치가 개인정보 처리환경에 따라 차등 적용할 수 있도록 개선된다.

개인정보위는 '개인정보의 안전성 확보조치 기준' 고시 개정안을 21일부터 8월 9일까지행정예고한다고 밝혔다.

이번 고시 개정안은 인공지능, 클라우드 등 기술 발달에 따라 개인정보처리자 처리환경에 맞는 개인정보 안전성 확보를 위한 조치를 담고 있다.

주요 개정 내용은 첫째, 대규모처리자가 위험분석 후 위험수준이 낮거나, 위험 감소 보호조치를 적용한 경우 선별적으로 취급자 기기에 대한 인터넷망 접속이 가능하다.

둘째, 처리자 처리시스템 접속 인가 범위가 확대됐다. 인증수단 적용 대상 확대 등 안전한 개인정보 처리를 위한 처리자 의무가 강화됐다. 또한, 처리자에게 인가받지 못한자의 처리시스템 접근을 막고, 처리시스템에 보관된 접속 기록 등을 통해 개인정보 유출 등 발생 시 책임성이 강화될 전망이다.

마지막으로, 처리자가 처리시스템 접속기록 점검 주기 등을 설정할 수 있다. 보유 개인정보 처리환경을 고려해, 처리시스템 접속기록 점검 주기 등을 내부 관리계획에 반영해 운영할 수 있다. 

양청삼 개인정보정책국장은 “인공지능과 데이터 활용의 중요성이 커진 현시점에서, 대규모처리자가 개인정보의 처리 목적․방법․맥락 등을 종합적으로 고려하고 위험 분석을 통해 인터넷망 차단 여부를 스스로 결정하도록 했다”며, “행정예고 과정에서 추가 의견을 들어 검토할 계획”이라고 밝혔다.


쿠가게임즈, 과징금 9천370만원 받아
💡Editor Pick - 쿠카게임즈, 이벤트 당첨자 대상으로 주민등록번호 41건 수집 - 적법 근거 없이 주민등록번호 처리 제한 규정 위반 - 잡보스, 적법 근거 없이 피고용자 575명 주민등록번호 수집...시정명령 개인정보 보호 법규를 위반한 쿠카게임즈가 과징금 9천 370만원, 잡보스가 시정명령을 받았다. 쿠카게임즈: 과징금 9천 370만원 부과, 시정명령 글로벌 게임회사인 쿠카게임즈는 모바일
들끓는 랜섬웨어에 해성디에스·전남테크노파크도 당해 개인정보 유출
💡Editor Pick - 해성디에스, 과징금 3억 4,300만원 부과, 공표명령 - 전남테크노파크, 과징금 9,800만원·과태료 360만원·공표명령 랜섬웨어가 기승을 부리고 있는 가운데, 반도체 부품 회사 해성디에스와 중소기업 지원 비영리 법인 전남테크노파크가 미흡한 보안 조치로 랜섬웨어에 감염되고, 개인정보가 유출됐다. 이에 따라 양사는 개인정보보호법 위반으로 총 4억 4,460만원의 과징금·과태료
″카톡·네이버·쿠팡·배민·당근 5개사 딱 걸렸다” 개인정보 이전 개선권고
💡Editor Pick - 개인정보위, 개인정보 이전·연계 지점 관리 강화 개선권고 - 개인정보 처리의 적법성·투명성 및 정보주체 권리보호 강화 개선권고 개인정보보호위원회가 카카오톡, 네이버, 쿠팡, 배달의민족, 당근 등 5개 슈퍼앱 서비스에 대한 사전실태점검을 실시, 개선권고 했다. 슈퍼앱은 하나의 앱에서 검색, 쇼핑, 금융·결제, 기타 생활밀착형 기능 등 다양한 서비스를 제공하는

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin