마침내 ‘개인정보의 안전성 확보조치 기준’이 하나로 통합된다. 2023년 3월 14일 공포된 개정 개인정보보호법에서 ‘정보통신서비스 제공자’와 ‘이용자’ 같은 ‘정보통신망법’ 용어가 사라지고, ‘제6장 정보통신서비스 제공자 등의 개인정보 처리 등 특례...
강은성 강은성의 보안 아키텍트 개인정보보호법 개인정보 기준 안전성 개인정보처리자 접속기록
2023.08.17
마침내 ‘개인정보의 안전성 확보조치 기준’이 하나로 통합된다. 2023년 3월 14일 공포된 개정 개인정보보호법에서 ‘정보통신서비스 제공자’와 ‘이용자’ 같은 ‘정보통신망법’ 용어가 사라지고, ‘제6장 정보통신서비스 제공자 등의 개인정보 처리 등 특례...
2023.08.17
최근 영국의 수사권 관련 법이 재검토되고 있다. 정보 기관들은 새로운 종류의 데이터 세트를 도입하고 사법 감독 대상에서 면제할 것을 주장하고 나섰다. 영국 정보 기관들은 현행 보호 조치로 인해 AI 모델 학습에 한계가 있다고...
2023.08.03
미국과 EU가 새로운 데이터 공유 협정을 승인했다. 그러나 협정이 향후 난관을 넘어설 수 있을지 눈길이 쏠린다. 전문가들은 회의적으로 보고 있다. EU 집행위원회가 ‘미국-EU 데이터 프라이버시 프레임워크’ 협정을 승인한다고 10일 ...
2023.07.14
옥타는 마케터와 디지털 리더들에게 올바른 방향을 제시하기 위해 최근 글로벌 리서치 기관인 스타티스타와 제휴해 온라인 서비스를 이용하는 소비자들의 생각과 선호도에 대해 조사했다. 이번 조사는 북미, 유럽 및 한국을 비롯한 아시아태평양(호주, 일본 포함)...
2023.06.28
옥타는 마케터와 디지털 리더들에게 올바른 방향을 제시하기 위해 최근 글로벌 리서치 기관인 스타티스타와 제휴해 온라인 서비스를 이용하는 소비자들의 생각과 선호도에 대해 조사했다. 이번 조사는 북미, 유럽 및 한국을 비롯한 아시아태평양(호주, 일본 포함)...
2023.06.28
새로운 웹사이트에 가입했을 뿐인데, 갑자기 들어본 적도 없는 업체의 이메일을 받기 시작한 적 있는가? 그렇다면 (사용자의) 데이터가 판매됐을 가능성이 높다. 오늘날 데이터는 가치 있는 상품이며, 기업은 데이터 브로커 및 기타 이해관계자에게 사용자 정보...
2023.06.12
새로운 웹사이트에 가입했을 뿐인데, 갑자기 들어본 적도 없는 업체의 이메일을 받기 시작한 적 있는가? 그렇다면 (사용자의) 데이터가 판매됐을 가능성이 높다. 오늘날 데이터는 가치 있는 상품이며, 기업은 데이터 브로커 및 기타 이해관계자에게 사용자 정보...
2023.06.12
지난 3월 14일에 공포된 개정 개인정보보호법을 3월 칼럼과 4월 칼럼에서 다뤘는데, 개정된 내용이 많아 이번 달에 한 번 더 다루고자 한다. 기업에서는 이따금 크고 작은 개인정보 ‘사고’가 발생한다. 개인정보 유출 등의 사고가 발생하면 개인정보처리...
강은성 강은성의 보안 아케틱트 개인정보 개인정보 보호 개인정보 보호법
2023.05.15
지난 3월 14일에 공포된 개정 개인정보보호법을 3월 칼럼과 4월 칼럼에서 다뤘는데, 개정된 내용이 많아 이번 달에 한 번 더 다루고자 한다. 기업에서는 이따금 크고 작은 개인정보 ‘사고’가 발생한다. 개인정보 유출 등의 사고가 발생하면 개인정보처리...
2023.05.15
F5가 ‘편리함의 곡선 2023년 보고서: API 추구(Curve of Convenience 2023 Report: The Pursuit of APIs)’라는 보고서를 발표했다. 이 보고서에 의하면 63%의 한국인 응답자들은 데이터 유출 상황 발생시 ...
2023.04.19
F5가 ‘편리함의 곡선 2023년 보고서: API 추구(Curve of Convenience 2023 Report: The Pursuit of APIs)’라는 보고서를 발표했다. 이 보고서에 의하면 63%의 한국인 응답자들은 데이터 유출 상황 발생시 ...
2023.04.19
지난 칼럼에 이어 이번 칼럼에서도 개정 개인정보보호법 중 개인정보보호 담당자가 챙겨봐야 할 사항을 검토해 보려고 한다. 개인정보보호법 각 조문의 주어는 주로 ‘개인정보처리자’이다. 이 법의 대부분이 개인정보처리자에 적용된다는 의미다. 이 법의 취지가...
강은성 강은성의 보안 아케틱트 개인정보 개인정보 보호 개인정보 보호법
2023.04.13
지난 칼럼에 이어 이번 칼럼에서도 개정 개인정보보호법 중 개인정보보호 담당자가 챙겨봐야 할 사항을 검토해 보려고 한다. 개인정보보호법 각 조문의 주어는 주로 ‘개인정보처리자’이다. 이 법의 대부분이 개인정보처리자에 적용된다는 의미다. 이 법의 취지가...
2023.04.13
프라이버시에 관심이 있든 없든, 온라인에서 완전히 익명화하기는 매우 어렵다. 소셜 미디어에 글을 쓰고 앱을 다운로드하고 온라인 게임을 하고 계정을 생성하는 등 이메일 주소, 전화번호, 나이, 성별 등 세부 정보를 필요로 하는 여러 활동을 할 수밖에 없...
2023.03.16
프라이버시에 관심이 있든 없든, 온라인에서 완전히 익명화하기는 매우 어렵다. 소셜 미디어에 글을 쓰고 앱을 다운로드하고 온라인 게임을 하고 계정을 생성하는 등 이메일 주소, 전화번호, 나이, 성별 등 세부 정보를 필요로 하는 여러 활동을 할 수밖에 없...
2023.03.16
지난 2월 27일 국회를 통과한 개정 개인정보보호법이 3월 14일 공포되었다. 2021년 9월 정부가 ‘개인정보보호법 2차 개정안’을 국회에 제출한 지 약 1년 5개월 만의 일이다. 정부 개정안이 뼈대가 되긴 했지만, 심의 과정에서 최대 이슈가 되었...
강은성 강은성의 보안 아케틱트 개인정보 개인정보 보호 개인정보 보호법
2023.03.15
지난 2월 27일 국회를 통과한 개정 개인정보보호법이 3월 14일 공포되었다. 2021년 9월 정부가 ‘개인정보보호법 2차 개정안’을 국회에 제출한 지 약 1년 5개월 만의 일이다. 정부 개정안이 뼈대가 되긴 했지만, 심의 과정에서 최대 이슈가 되었...
2023.03.15
기업은 사업을 하면서 기술, 경영, 마케팅, 영업, 인사 등 여러 분야에 많은 정보를 보유한다. 자체 연구·개발한 것도 있지만 여러 경로를 통해 확보한 것도 있다. 대다수 B2C 사업을 하는 기업들은 정보 주체의 동의나 법령을 근거로 수집하는 개인정보...
강은성 강은성의 보안 아케틱트 개인정보 개인정보 보호 개인정보 보호법 이루다 스캐터랩 개인정보위
2023.02.13
기업은 사업을 하면서 기술, 경영, 마케팅, 영업, 인사 등 여러 분야에 많은 정보를 보유한다. 자체 연구·개발한 것도 있지만 여러 경로를 통해 확보한 것도 있다. 대다수 B2C 사업을 하는 기업들은 정보 주체의 동의나 법령을 근거로 수집하는 개인정보...
2023.02.13
윈도우 11이 수집하는 정보량은 사람에 따라 과도하게 느껴질 수 있다. 다음은 개인 정보 유출을 차단하기 위해 취할 수 있는 몇 가지 단계를 정리한 것이다. 2015년 윈도우 10이 나올 직후부터 개인 정보 논란이 일었다. 마이크로소프트는 이후 몇 ...
2023.02.07
애플이 2021년 8월 발표한 ‘아이클라우드 사진 보관함 CSAM(Child Sexual Abuse Material, 아동 성범죄 사진) 탐지 기능’을 취소한다고 밝혔다. 애플은 지난 2021년 여름 미국 성범죄자가 애플 기...
2022.12.09
한국과 영국 기업들이 2022년 말까지 고객 데이터를 자유롭게 공유할 수 있게 됐다. 영국이 유럽연합(EU) 탈퇴 이후 첫 데이터 적정성 결정을 통과시켰다. 이를 통해 한국과 영국 기업들은 올해 연말까지 개인 데이터를 제한 없이 공유할 수...
2022.11.24
윈도우 10이 사용자의 개인 정보를 너무 많이 수집한다는 우려가 있다. 윈도우 10이 개인정보를 침해한다고 생각하거나 개인 정보를 최대한 보호하고 싶다면, 단 몇 분 안에 프라이버시를 보호하는 설정 방법을 자세히 알아보자. &...
2022.11.11
윈도우 10이 사용자의 개인 정보를 너무 많이 수집한다는 우려가 있다. 윈도우 10이 개인정보를 침해한다고 생각하거나 개인 정보를 최대한 보호하고 싶다면, 단 몇 분 안에 프라이버시를 보호하는 설정 방법을 자세히 알아보자. &...
2022.11.11
짧은 동영상 플랫폼 틱톡(TikTok)은 최근 몇 달간 빈축을 샀다. 미국 국회의원들과 국민은 틱톡의 데이터 수집 관행과 중국 정부와의 잠재적인 연계성에 의문을 제기했다. 이런 우려는 중국에서 일부 미국 사용자의 데이터에 반복적으로 접근했다는 버즈피드...
2022.08.18
짧은 동영상 플랫폼 틱톡(TikTok)은 최근 몇 달간 빈축을 샀다. 미국 국회의원들과 국민은 틱톡의 데이터 수집 관행과 중국 정부와의 잠재적인 연계성에 의문을 제기했다. 이런 우려는 중국에서 일부 미국 사용자의 데이터에 반복적으로 접근했다는 버즈피드...
2022.08.18
안드로이드와 개인정보보호에 있어 일정한 경향이 있음을 우리는 이미 잘 알고 있다. 즉, 새로운 안드로이드 버전이 나올 때마다 개인 정보가 어떻게 사용되는지 이해하고 관리하기가 더 쉬워지고 있다. 이를 지능적으로 처리할 수 있는 더 많은 툴이 늘어나고 ...
2022.07.26
위치 데이터 시장은 이미 거대하며, 계속 커지고 있다. 이러한 데이터는 네트워크 업체, 스마트 기기에 깔린 앱, 사용자가 접속한 웹사이트 등에서 수집된다. 이는 마케팅엔 성배이지만 정보보안(InfoSec)에는 악몽이다. 위치 추적 알고리즘...
2022.06.21