ºí·ÏüÀο¡ ÀúÀåµÇ´Â °³ÀÎÁ¤º¸, Æıâ Àǹ« ¾î¶»°Ô ÁöÅ°³ª
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO) 4¿ù Æ÷·³ÀÌ 17ÀÏ ¿ÀÀü ¼¿ï Áß±¸ ´õ ÇöóÀÚ È£ÅÚ¿¡¼ ¿·È´Ù. CISO Æ÷·³Àº º¸¾È ºÐ¾ß Á¤º¸ °øÀ¯ ¹× Çù·ÂÀ» °ÈÇϱâ À§ÇØ Çѱ¹CISOÇùȸ(ȸÀå ÀÓÁ¾ÀÎ)°¡ ¸Å¿ù °³ÃÖÇÏ°í ÀÖ´Ù. À̳¯ Æ÷·³¿¡´Â ±â¾÷ CISO¸¦ ºñ·ÔÇØ Á¤ºÎºÎ󡤱â°ü Á¤º¸º¸È£ ´ã´çÀÚ 50¿©¸íÀÌ Âü¼®Çß´Ù.
¡ãCISO 4¿ù Æ÷·³ÀÌ 17ÀÏ ¿ÀÀü ¼¿ï Áß±¸ ´õ ÇöóÀÚ È£ÅÚ¿¡¼ ¿¸®°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
4¿ù Æ÷·³Àº 2018³â ÃÖ´ë ȵÎÀÎ ¡®GDPR(À¯·´ ÀÏ¹Ý °³ÀÎÁ¤º¸º¸È£¹ý)¡¯°ú ¡®ºí·ÏüÀΡ¤¾ÏÈ£ÈÆ󡯸¦ ÁÖÁ¦·Î ÁøÇàµÆ´Ù. Á¤Çöö Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) °³ÀÎÁ¤º¸º¸È£º»ºÎ º»ºÎÀåÀº ¡®CISO°¡ ¾Ë¾Æ¾ß ÇÒ GDPR °¡À̵å ÁÖ¿ä ³»¿ë¡¯À̶ó´Â ÁÖÁ¦·Î ¹ßÁ¦Çß´Ù. À̾î ÀÌÁ¤¹Î ±è¡¤Àå ¹ý·ü»ç¹«¼Ò º¯È£»ç°¡ ¡®ºí·ÏüÀΰú ¾ÏÈ£ÈÆó °ü·Ã ¹ý·ü À̽´¡¯¿¡ ´ëÇØ ¼³¸íÇß´Ù.
ÀÌÀçÀÏ KISA »çÀ̹öħÇØ´ëÀÀº»ºÎÀåÀº À̳¯ Àλ縻¿¡¼ ¡°GDPR ½ÃÇàÀ» ¾ÕµÎ°í ÀûÁ¤¼º Æò°¡ µî À̽´°¡ ¸¹´Ù¡±¸é¼ ¡°ÁÁÀº ÁÖÁ¦·Î ¸ðÀÎ ¸¸Å ¾ËÂù Á¤º¸µéÀÌ ¸¹ÀÌ °øÀ¯µÇ±æ ¹Ù¶õ´Ù¡±°í ¸»Çß´Ù.
¡ã(¿ÞÂʺÎÅÍ)ÀÌÀçÀÏ KISA º»ºÎÀå, Á¤Çöö KISA º»ºÎÀå, ÀÌÁ¤¹Î ±è¡¤Àå ¹ý·ü»ç¹«¼Ò º¯È£»ç[»çÁø=º¸¾È´º½º]
Á¤Çöö KISA º»ºÎÀåÀº 1995³â ÀÌ·¡ÀÇ ¡®À¯·´ Á¤º¸º¸È£ Áöħ(Data Protection Directive)¡¯°ú ¿ÃÇØ ½ÃÇàµÇ´Â GDPRÀ» ºñ±³ÇÏ¸é¼ ¡°ÁöħÀº Á÷Á¢ÀûÀÎ ¹ý È¿·ÂÀÌ ¾øÁö¸¸ GDPRÀº 5¿ù 25ÀÏ ½ÃÇà Áï½Ã À¯·´¿¬ÇÕ(EU) 28°³±¹¿¡ ¹ý È¿·ÂÀÌ »ý±â´Â »óȲ¡±À̶ó°í ¸»Çß´Ù. Á¤º¸ÁÖüÀÇ ±Ç¸® Ãø¸é¿¡¼± ¡â»èÁ¦±Ç(ÀØÈú ±Ç¸®) ¡âó¸® Á¦ÇÑ±Ç ¡â°³ÀÎÁ¤º¸ À̵¿±ÇÀÌ GDPR¿¡ ½Å¼³µÆ´Ù°í ¹àÇû´Ù.
±×´Â ¡°GDPRÀÇ °æ¿ì Áö¸®Àû Àû¿ë ¹üÀ§°¡ Àü ¼¼°è·Î È®´ëµÉ ¼ö ÀÖ´Ù¡±¸é¼ 1) EU Áö¿ª ³» »ç¾÷ÀåÀ» ¿î¿µÇÏ¸é¼ °³ÀÎÁ¤º¸ 󸮸¦ ¼ö¹ÝÇÏ´Â °æ¿ì 2) EU Áö¿ª ¿Ü »ç¾÷ÀåÀ» ¿î¿µÇÏ¸é¼ EU ½Ã¹Î¿¡°Ô ÀçÈ¡¤¼ºñ½º¸¦ Á¦°øÇÏ´Â °æ¿ì ¹× EU ½Ã¹ÎÀÇ EU ³» ÇൿÀ» ¸ð´ÏÅ͸µ ÇÏ´Â °æ¿ì GDPRÀÇ Àû¿ë ¹üÀ§¿¡ Æ÷ÇԵȴٰí ¤¾ú´Ù.
Á¤ º»ºÎÀåÀº ÇöÀç ¿ì¸®³ª¶óÀÇ ´ç¸é °úÁ¦¸¦ ±â¾÷°ú Á¤ºÎ Ãø¸é¿¡¼ °¢°¢ Á¦½ÃÇß´Ù. ¼¼ºÎ³»¿ëÀº ¾Æ·¡¿Í °°´Ù.
[±â¾÷] DPO ÁöÁ¤, GDPR Áؼö¸¦ À§ÇÑ ÀûÀýÇÑ ±â¼ú µµÀÔ ¹× ÅõÀÚ ½Ã±Þ
- DPO ÁöÁ¤ ¹× Á¶Á÷¿ª·® Æò°¡
- GDPR¿¡ ´ëºñÇÑ ÇÁ·Î¼¼½º ¸¶·Ã
- °³ÀÎÁ¤º¸ 󸮿¡ GDPR Àû¿ë °¡´É¼º Á¤¸®
- GDPRÀÇ »õ·Î¿î ÅëÁ¦ ¿ä±¸»çÇ× Æò°¡
- ±â¼ú µµÀÔÀ» ÅëÇÑ 30ÀÏ ³» »èÁ¦±Ç Á¶Ä¡ µî µ¥ÀÌÅÍ ½Äº° ¹× ÆÄ¾Ç À§ÇÑ ¿ª·® Á¦°í
[Á¤ºÎ] GDPR Áغñ¸¦ À§ÇÑ Á¤Ã¥ ¿¬±¸, ¹Î°£ ±â¾÷ Áö¿ø¹æ¾È ¸¶·Ã
- EU ÁýÇàÀ§ ¹× ȸ¿ø±¹ÀÇ GDPR ½ÃÇà Áغñ »óȲ Á¶»ç
- °¡À̵å¶óÀÎ, ÀÔ¹ý µî(ºòµ¥ÀÌÅÍ, ÀΰøÁö´É µî ½Å±Ô À̽´ ´ëÀÀ ÇÁ·¹ÀÓ¿öÅ© ¸¶·Ã)
- GDPR °ü·Ã ´ëÀÀ ÀÚ·á È«º¸ µî ¹Î°£ºÎºÐ Áö¿ø
- EU ÀûÁ¤¼º °áÁ¤À» À̲ø¾î³» ±â¾÷ÀÇ ÀÚÀ¯·Î¿î È°µ¿ Áö¿ø
ƯÈ÷, Á¤ º»ºÎÀåÀº ¡°GDPRÀÌ ±â¾÷¿¡ °³ÀÎÁ¤º¸ ó¸®È°µ¿ ±â·ÏÀ» À¯ÁöÇÒ °ÍÀ» ¸í½ÃÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°ÀÌ °°Àº ±â·Ï Àǹ«°¡ ±²ÀåÈ÷ Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù. ¡°¹®Á¦ ¹ß»ý ½Ã GDPR ¿øÄ¢À» ÁöÄ×´Ù´Â »ç½ÇÀ» ±â·ÏÀ¸·Î½á Áõ¸íÇØ¾ß Çϱ⠶§¹®¡±ÀÌ´Ù. GDPRÀº ÇÇ°í¿ëÀÎÀÌ 250¸í ÀÌ»óÀÎ ±â¾÷ ¶Ç´Â ÇÇ°í¿ëÀÎÀÌ 250¸í ÀÌÇÏ´õ¶óµµ Á¤º¸ÁÖü ±Ç¸®¡¤ÀÚÀ¯¿¡ À§ÇèÀ» ÃÊ·¡ÇÏ´Â °æ¿ì µî¿¡´Â GDPR Áؼö ÀÔÁõÀ» À§ÇØ °³ÀÎÁ¤º¸ ó¸®È°µ¿ ±â·ÏÀ» À¯ÁöÇÒ Àǹ«¸¦ ½Å¼³Çß´Ù.
µÎ ¹ø° ¹ßÁ¦¸¦ ÁøÇàÇÑ ÀÌÁ¤¹Î ±è¡¤Àå ¹ý·ü»ç¹«¼Ò º¯È£»ç´Â ±¹³» ±ÝÀ¶±Ç ºí·ÏüÀÎ È°¿ë»ç·Ê·Î ±ÝÀ¶ÅõÀÚÇùȸ(ÀÌÇÏ ±ÝÅõÇù)ÀÌ 2017³â 11¿ù ½ÃÀÛÇÑ ºí·ÏüÀÎ °øµ¿ÀÎÁõ ¼ºñ½º¸¦ ¼Ò°³Çß´Ù. ±è¡¤Àå ¹ý·ü»ç¹«¼Ò´Â ÀÌ »ç¾÷¿¡ ÀÚ¹®À¸·Î Âü¿©Çß´Ù. ±ÝÅõÇùÀº ÀÌ¿ëÀÚ ÆíÀǼº °È¸¦ À§ÇØ ´Ü ÇÑ ¹øÀÇ ÀÎÁõÀ¸·Î 11°³ Áõ±Ç»ç ±ÝÀ¶°Å·¡°¡ °¡´ÉÅä·Ï ÇÏ´Â ¼ºñ½º¸¦ °³¹ßÇß´Ù.
ÀÌ º¯È£»ç´Â ºí·ÏüÀÎ ±â¹Ý ÀÎÁõ ¼ºñ½º¿Í °ü·ÃÇÑ ¹ý·ü À̽´·Î ¡âÀ§Å¹ °ü·Ã À̽´ ¡â°³ÀÎÁ¤º¸ À̽´ ¡â±ÝÀ¶±â°ü ¸ÁºÐ¸® À̽´ µîÀÌ ÀÖ´Ù°í ¹àÇû´Ù. ÀÌ Áß¿¡¼µµ ±×´Â ¡°±ÝÀ¶±â°üÀÌ ºí·ÏüÀÎÀ» ÀÌ¿ëÇÒ °æ¿ì ƯÁ¤ Á¤º¸°¡ ¾î´À °í°´ÀÇ Á¤º¸ÀÎÁö ½Äº° °¡´ÉÇØ¾ß ÇÏ°í, Ÿ ±ÝÀ¶±â°ü¿¡¼µµ ÇØ´ç Á¤º¸°¡ ¾î´À °í°´ÀÇ Á¤º¸ÀÎÁö ¾Ë±â À§Çؼ °øÅëµÈ ½Äº°ÀÚ¸¦ °¡Á®¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. ¶ÇÇÑ ¡°ºí·ÏüÀÎ ³ëµå °£ °³ÀÎÁ¤º¸ °øÀ¯¸¦ À§Çؼ± °³ÀÎÁ¤º¸ Á¦3ÀÚ Á¦°ø µ¿ÀÇ°¡ ÇÊ¿äÇÏ°í, ºí·ÏüÀÎ ³ëµå Âü¿©»ç°¡ Ãß°¡µÉ °æ¿ì¸¦ ´ëºñÇØ Æ÷°ýÀûÀÎ µ¿ÀÇ°¡ °¡´ÉÇÑÁö °ËÅäÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
ºí·ÏüÀο¡ ÀúÀåµÈ °³ÀÎÁ¤º¸´Â °³ÀÎÁ¤º¸ ±ÔÁ¦°¡ Àû¿ëµÇ¹Ç·Î Æıâ Àǹ«µµ µ¿ÀÏÇÏ°Ô Àû¿ëµÈ´Ù. ÀÌ¿¡ ´ëÇØ ÀÌ º¯È£»ç´Â ¡°¾ÏÈ£È ÈÄ Å° Æó±â µîÀ» ÅëÇÑ Æı⠹æ¹ýÀÌ ±â¼úÀûÀ¸·Î °í¾ÈµÇ°í ÀÖ´Ù¡±¸é¼ ¡°°³ÀÎÁ¤º¸ °ü·Ã¹ý»ó Æıâ Àǹ«¸¦ ÁؼöÇÑ °ÍÀ¸·Î Çؼ®ÇÒ ¼ö ÀÖ´ÂÁö °ËÅä°¡ ÇÊ¿äÇÏ´Ù¡±°í ¼³¸íÇß´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>