Offcanvas

라이프 / 보안 / 분쟁|갈등

정보보안 사각지대 학교, 학생 개인정보는 안전할까?

2015.06.03 Kacy Zurkus  |  CSO


학생 개인정보 이해 관계자들
감시가 문제다. 신분 도용도 문제다. "학생들이 사용하는 기기를 통해 학생들을 추적하는 추세가 증가하고 있다"고 헤럴드는 말했다. 학생 데이터 수집은 다른 문제라는 점에 헤럴드도 동의했다. 왜냐하면 학생 정보 해킹은 학생들이 자신의 정보 보호를 시도할 기회를 갖기도 전에 그들의 미래에 영향을 끼칠 수 있기 때문이다.

학생 데이터 수집과 관련하여 누가 해당 공유 정보에 어떤 목적으로 접근하는가에 대한 문제가 제기되고 있다. 상원의원 마키조차 "데이터 분석이 학생 성취도 향상에 도움이 된다"고 말했으며, 학교가 학습 결과를 예측할 수 있도록 돕는 학생 데이터 분석 사업이 기하급수적으로 증가하고 있다. 하지만 마키는 데이터 수집이 프라이버시에 위협을 가한다는 입장을 고수하고 있다.

"학생 데이터는 규모가 큰 사업이다"고 코헨은 말했다. 이어서 코헨은 “연구원, 분석가, 소프트웨어 개발자들은 데이터를 이용해 통찰력을 얻고 학생들의 성적을 향상시키기 위해 무엇을 할 수 있는지 파악하고 있다. 학생 데이터를 분석하면 무엇이 성공적인 학생에 기여하는지 예측하여 학교에서 학생 경험을 수정할 수 있다"고 설명했다.

법률은 마케팅 목적으로 학교 데이터를 판매하는 것을 엄격하게 금하고 있지만, 졸업반지와 졸업앨범을 판매하는 기업들부터 교제 및 모금 제품까지 학교와 데이터를 공유하고 싶어하는 외부 기업들은 많다. 레옹은 "제 3자는 수집부터 사용까지 동일한 기준을 준수해야 하며 용무가 끝난 후에는 정보를 삭제해야 한다"고 말했다.

레옹은 다음과 같이 말했다. "핵심은 프라이버시에 보호와 적절한 취급 및 의도한 목적을 위한 데이터 사용을 총 망라하는 것이다. 은행에서 금융 기관이 아닌 제 3자에 정보를 제공할 일은 없다."

이 때문에 학생 정보는 법적 의무에 의한 경우를 제외하고는 학부모의 동의 없이 공개할 수 없다. 코헨은 "기관의 기능을 제공하는 경우에 한해 연구소 및 서비스 제공자, 계약자, 컨설턴트에 공개를 허용하는 조항도 존재한다"고 말했다. 빠져나갈 구멍이 많아 보인다.

현실적으로 학생 데이터가 다른 데이터보다 취약한 것은 아니지만 그들의 정보는 FERPA 및 기타 연방 및 주 규정에 따라 더욱 보호되고 있다. 하지만 "다양한 산업계를 포괄하는 단일 법률이 마련되는 것도 좋을 것이다"고 헤럴드는 말했다.

더 많은 교육용 기술제품이 개발되고 K12 학군에 판매되면서 이런 제 3의 제공자를 직접적인 대상으로 하는 법률과 규정이 지속적으로 마련되고 있으며 그 이유는 이런 업체와 계약자들이 "더욱 정교한 기록 시스템을 더욱 쉽고 정확하며 안전하게 제공하고 유지할 수 있기 때문이다"고 코헨은 말했다.

"개인정보 보호의 핵심은 데이터의 보호와 적절한 취급이다"고 레옹은 말했다. 데이터 분석은 학생 성취도 향상을 위한 모범 사례를 파악할 수 있는 잠재력이 있지만 프라이버시 옹호론자들은 시험 점수가 높아질 수 있다는 가능성 때문에 자녀의 프라이버시를 희생할 생각은 없을 것이다.

헤럴드는 "'수정 FERPA'가 좋은 대책이 될 수 있지만 수집할 수 있는 모든 종류의 데이터를 다룰 만큼 충분하지는 않다. FERPA가 모든 것을 총 망라하고 모든 학생 프라이버시 문제에 초점을 맞추는 것은 어떨까?"라고 반문했다. 그 해답은 의안 통과 중이며 그 이유는 사용자들이 제공하는 데이터의 재사용이 큰 돈이 될 수 있기 때문이라고 헤럴드는 말했다.

미약한 규제는 느슨한 관리를 초래 
하지만 그 어느 때보다도 빠르게 발전하는 시장에서 특정 부문에만 한정되고 빠져나갈 구멍이 많은 규제가 과연 프라이버시를 제대로 보호할 수 있을까?

"보안을 제대로 하지 않았을 때 그 대가가 너무 저렴하기 때문에 강력한 규제가 있어야 한다"고 슈나이어는 주장했다. "필요한 것은 기업들이 보유하고 있는 데이터를 보호하도록 규정하는 강력한 규칙이다"라고 슈나이어는 강조했다.

그는 엄격한 규정과 가혹한 결과의 부재 때문에 프라이버시 문제가 거의 바뀌지 않을 것이라고 주장하면서 강물 오염에 빗대 설명했다. 강을 오염시키는 행위는 나쁘지만 강에 오염물질을 흘러 보낸다 해도 처벌이 약하다면, 폐수를 흘러 보내는 행위를 더 쉽게 저지를 수 있다는 것이다. “사람들은 법으로 규정한 만큼만 정의롭다”고 슈나이더는 말했다. "인상적인 문제는 아니다. 시장은 실패했다. 시장 경제 속에서 시장 실패를 해결하는 방법은 규제를 이용하는 것이다. 우리는 보안 부재의 비용을 높여야 한다"고 슈나이어는 강조했다. ciokr@idg.co.kr
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.