EU »ç¹ýÃѱ¹ º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿ø µî EU GDPR °ü°èÀÚ ¹æ¹®...Q&A¿Í °£´ãȸ ÁøÇà
¡®°³ÀÎÁ¤º¸º¸È£ ½Çõ°¡À̵åºÏ¡¯ Âü°ü°´ ¹«·á ¹èÆ÷, ¸ð¹ÙÀÏ ¾ÛÀ¸·Î Çà»çÇöȲ ÇÑ ´«¿¡
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÜÆÛ·±½ºÀÌÀÚ °³ÀÎÁ¤º¸º¸È£ Á߿伺À» ÀüÆÄÇØ ±¹°¡ »çÀ̹ö ½ÃÅ¥¸®Æ¼ °æÀï·ÂÀ» °ÈÇϱâ À§ÇÑ ´ëÇѹα¹ °³ÀÎÁ¤º¸º¸È£ ÃàÁ¦ ¡®2018 °³ÀÎÁ¤º¸º¸È£Æä¾î(PIS FAIR 2018)¡¯°¡ ¿À´Â 5¿ù 31ÀϺÎÅÍ 6¿ù 1ÀϱîÁö ÄÚ¿¢½º ±×·£µåº¼·ë°ú ÄÜÆÛ·±½º·ë¿¡¼ °³ÃֵȴÙ.
¡ã2017 °³ÀÎÁ¤º¸º¸È£ Æä¾î ¸ð½À[»çÁø=º¸¾È´º½º]
PIS FAIR 2018Àº °ø°ø±â°ü°ú ¹Î°£±â¾÷ÀÇ CPO(Chief Privacy Officer : °³ÀÎÁ¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ), °³ÀÎÁ¤º¸Ã³¸®ÀÚ, ±×¸®°í º¸¾È´ã´çÀÚµéÀÌ ¸ðµÎ Âü¼®ÇØ °¢ÀÚÀÇ Æ¯¼º¿¡ ¸Â´Â È¿°úÀûÀÎ °³ÀÎÁ¤º¸º¸È£ ½Ã½ºÅÛ¿¡ ´ëÇÑ ±¸Ãà°ú ¿î¿µ¹æ¾ÈÀº ¹°·Ð, °³ÀÎÁ¤º¸º¸È£ °ü·Ã¹ý°ú Á¦µµ, ±×¸®°í ÃֽŠº¸¾È Æ®·»µå±îÁö ÇÑ ¹ø¿¡ ¸¸³¯ ¼ö ÀÖ´Â ÀÚ¸®°¡ µÉ ¿¹Á¤ÀÌ´Ù.
ƯÈ÷ PIS FAIR 2018Àº ÇàÁ¤¾ÈÀüºÎ¿Í ¹æ¼ÛÅë½ÅÀ§¿øȸ, °³ÀÎÁ¤º¸º¸È£À§¿øȸ°¡ °øµ¿ ÁÖÃÖÇÏ°í, º¸°Çº¹ÁöºÎ¿Í ¼¿ïƯº°½Ã, °æÂûû µî Á¤ºÎºÎó¿Í ±ÝÀ¶°¨µ¶¿ø°ú ±ÝÀ¶º¸¾È¿ø µî 31°³ À¯°ü±â°ü¡¤Çùȸ¡¤ÇÐȸ°¡ ÈÄ¿øÇÏ´Â ´ëÇѹα¹ ´ëÇ¥ °³ÀÎÁ¤º¸º¸È£ Çà»ç´Ù. ¶ÇÇÑ, °³ÀÎÁ¤º¸º¸È£ ºÐ¾ß¸¦ ´ëÇ¥ÇÏ´Â 40°³ ±â¾÷ÀÌ Âü°¡ÇØ °³ÀÎÁ¤º¸º¸È£ ¹× Á¤º¸º¸È£ ¼Ö·ç¼ÇÀ» ¼Ò°³ÇÑ´Ù.
¡ã 2018 °³ÀÎÁ¤º¸º¸È£ Æä¾î(CPO¿öÅ©¼ó) 1ÀÏÂ÷ ÇÁ·Î±×·¥
PIS FAIR 2018 ù° ³¯Àº CPO ¿öÅ©¼ó°ú ÄÜÆÛ·±½º°¡ ÁøÇàµÈ´Ù. CPO ¿öÅ©¼óÀº ÇàÁ¤¾ÈÀüºÎ¿Í °³ÀÎÁ¤º¸º¸È£À§¿øȸ°¡ ÁÖÃÖÇÏ°í, PIS FAIR Á¶Á÷À§¿øȸ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) µîÀÌ °øµ¿ÁÖ°üÀ¸·Î Âü¿©ÇØ °ø°øºÎ¹®¿¡¼ÀÇ °³ÀÎÁ¤º¸º¸È£¿Í CPO ¿ªÇÒ µî¿¡ ´ëÇÑ Á¤º¸°øÀ¯ ¹× È°¹ßÇÑ ÀÇ°ß±³È¯ÀÌ ÀÌ·ç¾îÁú ¿¹Á¤ÀÌ´Ù.
µÑ° ³¯¿¡´Â ÃÖ±Ù ÃʹÌÀÇ °ü½É»çÀÎ EU GDPR ¼¼¼ÇÀÌ ÁøÇàµÈ´Ù. À̳¯ Çà»ç¿¡´Â EU »ç¹ýÃѱ¹ ´ã´ç º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿ø°ú ¶öÇÁ »ç¿ì¾î À¯·´ÁýÇàÀ§¿øȸ ±¹¿ÜÀÌÀü ´ã´ç°üÀÌ GDPR ÁÖ¿äÀ̽´¿¡ ´ëÇØ Á÷Á¢ ¼³¸íÇÑ´Ù. ƯÈ÷, ¿ä·Î¹Ù ÁýÇàÀ§¿øÀº ±¹³» ±â¾÷ÀΰúÀÇ ¿ÀÂùÀ» ÅëÇØ GDPRÀÇ ±Ã±ÝÁõÀ» ÇؼÒÇØÁÙ ¿¹Á¤ÀÌ´Ù.
Á» ´õ ÀÚ¼¼ÇÏ°Ô »ìÆ캸¸é, ±Û·Î¹ú ȸ°è¹ýÀÎ EYÇÑ¿µÀÇ ÀÌ»ó¿ë ÆÄÆ®³Ê°¡ ù° ³¯ Å°³ëÆ®½ºÇÇÄ¡¸¦ ¸Ã¾Æ GDPR ½ÃÇà¿¡ µû¸¥ ±â¾÷ Áغñ»çÇ×À» ¼Ò°³ÇÑ´Ù. ´ÙÀ½ ½Ã°£¿¡´Â ½ÅÇÑÀºÇà°ú ÀÎÅÍÆÄÅ©, ºÎ»ê¹éº´¿ø µî °¢ ºÐ¾ß CPO/CISOµéÀÌ º¸¾ÈÀÎÁõ°ú GDPR ´ëÀÀ¿¡ ´ëÇØ ÀÇ°ßÀ» ³ª´©´Â ÅäÅ©ÄܼƮ°¡ À̾îÁø´Ù.
°³È¸½Ä¿¡¼´Â PIS FAIR Á¶Á÷À§¿øȸ À̱âÁÖ À§¿øÀåÀÇ °³È¸»ç¸¦ ½ÃÀÛÀ¸·Î ÇàÁ¤¾ÈÀüºÎ ½Éº¸±Õ Â÷°ü°ú ¹æ¼ÛÅë½ÅÀ§¿øȸ °í»ï¼® »óÀÓÀ§¿ø, ±×¸®°í °³ÀÎÁ¤º¸º¸È£À§¿øȸ »óÀÓÀ§¿øÀÇ È¯¿µ»ç°¡ À̾îÁø´Ù. À̾î ÇàÁ¤¾ÈÀüºÎ °³ÀÎÁ¤º¸º¸È£Á¤Ã¥°úÀÇ ±è»ó±¤ °úÀåÀÌ 2018³â ÇϹݱ⠰³ÀÎÁ¤º¸º¸È£ Á¤Ã¥ ÃßÁø¹æ¾ÈÀ» ¼Ò°³ÇÑ´Ù.
¿ÀÈÄ¿¡´Â CPO ¿öÅ©¼ó µî ÃÑ 4°³ ¼¼¼ÇÀ¸·Î ³ª´² °¿¬ÀÌ ÁøÇàµÈ´Ù. KISA ±èÈ£¼º ´ÜÀåÀº °³ÀÎÁ¤º¸ ºñ½Äº° Á¤Ã¥ ÃßÁøÇöȲÀ» ¼Ò°³ÇÏ°í, ÇÑÈÅ×Å©À© Àü¼ºÇÊ ¼ö¼®Àº CCTV ¿µ»ó°¨½Ã½Ã½ºÅÛ °üÁ¡¿¡¼ÀÇ GDPR ¿ä±¸»çÇ× ¹× Áؼö¹æ¾È¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. ºÎ»ê¹éº´¿ø ÀÇ·áÁ¤º¸½Ç µ¿°è·Ã ½ÇÀåÀº ÀÇ·á±â°ü °³ÀÎÁ¤º¸ÀÇ Ã³¸®´Ü°èº° º¸È£¿Í ¾ÈÀü¼º È®º¸Àü·«À», ¼¿ïƯº°½Ã µµÂù±¸ ÆÀÀåÀº ¼¿ï½Ã °³ÀÎÁ¤º¸º¸È£ ÃßÁø ÇöȲ ¹× °èȹÀ» °¢°¢ ¼Ò°³ÇÑ´Ù.
¡ã 2018 °³ÀÎÁ¤º¸º¸È£ Æä¾î(¿Â¶óÀÎ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º) 2ÀÏÂ÷ ÇÁ·Î±×·¥
µÑ° ³¯Àº KISA Á¤Çöö º»ºÎÀåÀÇ GDPR ½ÃÇà¿¡ µû¸¥ ¿ì¸® ±â¾÷ÀÇ ´ëÀÀ¹æ¾È¿¡ ´ëÇÑ °¿¬À¸·Î ½ÃÀÛÇÑ´Ù. À̾î EU GDPRÀ» ÁÖ°üÇÏ´Â À¯·´¿¬ÇÕ »ç¹ýÃѱ¹ º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿øÀÇ ³»¹æÀ» ȯ¿µÇÏ´Â ¹æÅëÀ§ ÀÌÈ¿¼º À§¿øÀåÀÇ È¯¿µ»ç¿Í º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿øÀÇ Àλ縻, ±×¸®°í KISA ±è¼®È¯ ¿øÀåÀÇ Ãà»ç°¡ À̾îÁø´Ù.
ÀÌ¾î ¹æÅëÀ§ ÃÖÀ±Á¤ °³ÀÎÁ¤º¸º¸È£À±¸®°ú °úÀåÀÌ 2018³â ¿Â¶óÀÎ °³ÀÎÁ¤º¸º¸È£ Á¤Ã¥ ÃßÁø¹æÇâÀ» ¼Ò°³ÇÏ°í, ¹ý¹«¹ýÀÎ ¹ÎÈÄÀÇ ±è°æȯ ´ëÇ¥ º¯È£»ç°¡ ºí·ÏüÀΠȯ°æ¿¡¼ÀÇ °³ÀÎÁ¤º¸º¸È£¿¡ ´ëÇÑ Å°³ëÆ® ½ºÇÇÄ¡¸¦ ÁøÇàÇÑ´Ù.
¿ÀÈÄ¿¡µµ 3°³ Æ®·¢¿¡¼ ÃÑ 14°³ °¿¬ÀÌ À̾îÁø´Ù. ±èÀå ¹ý·ü»ç¹«¼Ò°¡ GDPR Áؼö¿©ºÎ Á¡°ËÀ» À§ÇÑ ½ÇõÀû À¯ÀÇ»çÇ×À» ¼Ò°³ÇÏ°í KISA ¹Ú¼º¿ì ÆÀÀåÀÌ ÆäÀ̽ººÏ »çÅ·Πº» °³ÀÎÁ¤º¸ ³ëÃâ»ç·Ê¿Í ´ëºñ¹æ¾È¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. ƯÈ÷, ¿ÀÈÄ 2½Ã 40ºÐ¿¡´Â º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿ø°ú ÇÔ²² ³»ÇÑÇÑ ¶öÇÁ »ç¿ì¾î À¯·´ÁýÇàÀ§¿øȸ ±¹¿ÜÀÌÀü ´ã´ç°üÀÌ GDPR°ú ±¹¿ÜÀÌÀü¿¡ ´ëÇÑ °¿¬ÀÌ ÁøÇàµÉ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿øÀº 12½ÃºÎÅÍ ¹æÅëÀ§ µî Á¤ºÎ±â°ü °ü°èÀÚ, Á¦Á¶¡¤Æ÷ÅС¤Åë½Å¡¤¼îÇΡ¤°ÔÀÓ¡¤±ÝÀ¶ µî °¢ ºÐ¾ß¸¦ ´ëÇ¥ÇÏ´Â ±â¾÷ÀÇ CPO/CISOµé°ú ÇÔ²² ¿ÀÂù °â ±â¾÷ °£´ãȸ¿¡ Âü¿©ÇÑ´Ù. °£´ãȸ¿¡¼´Â GDPR °ü·Ã ±â¾÷ÀÇ ÁúÀÇÀÀ´ä°ú ÀÇ°ßûÃë°¡ ÀÌ·ç¾îÁú ¿¹Á¤À̸ç, ºñ°ø°³·Î ÁøÇàµÈ´Ù.
À̹ø Çà»ç´Â °³ÀÎÁ¤º¸º¸È£ ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ´Â ÁÖ¿ä ±â¾÷µéÀÌ Âü°¡ÇØ ÀÚ»ç Á¦Ç°À» Àü½ÃÇÏ°í ½Ã¿¬ÇÏ´Â ¡®°³ÀÎÁ¤º¸º¸È£ ¼Ö·ç¼Ç Àü½Ã ¹× ½Ã¿¬È¸¡¯°¡ µ¿½Ã °³ÃֵȴÙ. µ¿½Ã°³ÃÖ Çà»ç´Â ½ÇÁ¦ »ç¿ëÀÚÀÎ ¼ö¿äÀÚ¿ÍÀÇ È°¹ßÇÑ ±³·ù¸¦ ÅëÇØ ÇöÀåÀÇ ½Ç¹«ÀÚ°¡ ÇÊ¿ä·Î ÇÏ´Â ¼Ö·ç¼ÇÀÇ Æ¯Â¡°ú ¼ö¿ä¸¦ ÆľÇÇÏ°í ÀÇ°ßÀ» ³ª´©´Â ¼ÒÅëÀÇ ÀåÀÌ µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
¶ÇÇÑ, PIS FAIR 2018Àº ÇàÁ¤¾ÈÀüºÎ¿Í ¹æ¼ÛÅë½ÅÀ§¿øȸ, °³ÀÎÁ¤º¸º¸È£À§¿øȸ°¡ °øµ¿À¸·Î ÁÖÃÖÇÏ´Â Çà»ç·Î Âü¼®ÇÏ´Â °ø¹«¿øµéÀÇ »ó½ÃÇнÀÀÌ ÀÎÁ¤µÈ´Ù. ÀÌ¿Í ÇÔ²² CISSP, CISA, CPPG µî º¸¾È°ü·Ã ÀÚ°ÝÁõÀÇ ±³À°À̼ö ½Ã°£µµ ÃÖ´ë 16½Ã°£±îÁö ÀÎÁ¤µÈ´Ù.
ÇÑÆí, ¡®°³ÀÎÁ¤º¸º¸È£ ½Çõ°¡À̵åºÏ Vol. 8¡¯ÀÌ Áö³ÇØ¿¡ ÀÌ¾î ¿ÃÇØ¿¡µµ Çà»ç ´çÀÏ Âü°ü°´ ¸ðµÎ¿¡°Ô ¹«·á ¹èÆ÷µÉ ¿¹Á¤ÀÌ´Ù.
¡®°³ÀÎÁ¤º¸º¸È£ÀÇ ¹Ì·¡ ABCD¡¯À̶ó´Â ºÎÁ¦·Î Á¦ÀÛµÈ À̹ø ½Çõ°¡À̵åºÏ¿¡´Â ¿ÃÇØ °³ÀÎÁ¤º¸º¸È£ À̽´¿Í ½Ã»çÁ¡, ±¹³»¿Ü ±â¾÷ÀÇ GDPR ´ëÀÀ»ç·Ê¿Í °³ÀÎÁ¤º¸ °ü·Ã ÁÖ¿ä ¹ý±Ô À§¹Ý»ç·Ê µî ±¹³»¿Ü µ¿Çâ, °³ÀÎÁ¤º¸º¸È£ ±â¼úµ¿Çâ°ú ¿ì¼ö»ç·Ê µîÀÌ ´ã°Ü ÀÖ´Ù. ÀÌ·Î ÀÎÇØ °³ÀÎÁ¤º¸º¸È£ ½Ã½ºÅÛÀÇ È¿À²ÀûÀÎ ±¸Ãà°ú ¿î¿µÀ» À§ÇÑ ½Çõ °¡À̵åºÏÀ¸·Î½áÀÇ ¿ªÇÒÀ» ÃæºÐÈ÷ ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ.
±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½ºÀÎ ¹«·á·Î Âü¼®Çϱâ À§Çؼ´Â ¡®2018 °³ÀÎÁ¤º¸º¸È£ Æä¾î(PIS FAIR 2018, www.pisfair.org/2018)¡¯ ȨÆäÀÌÁö¿¡¼ »çÀüµî·ÏÀ» ÇÏ¸é µÈ´Ù. ¶ÇÇÑ, ¿ÃÇØ PIS FAIR 2018 Çà»çºÎÅÍ °¿¬ÀÚ·áÁý ¿¶÷°ú ´Ù¿î·Îµå¿Í Æ®·¢º° °¿¬ ÀÏÁ¤ üũ ¹× ¿¹¾à, ¼³¹®Á¶»ç µîÀÌ ¸ð¹ÙÀÏ ¾ÛÀ¸·Î ¸ðµÎ °¡´ÉÇØÁ³´Ù. ÇØ´ç ¾ÛÀº ±¸±Û Ç÷¹ÀÌ¿Í ¾ÖÇà ¾Û½ºÅä¾î¿¡¼ ¿µ¹® ¡®Mediadot¡¯À¸·Î °Ë»öÇÏ¸é ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>