전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

KISA "IoT 서비스, 기획단계부터 개인정보보호 적용해야"

기사입력 : 2020년02월19일 12:00

최종수정 : 2020년02월19일 12:00

개인정보 보호 가이드라인 발간

[서울=뉴스핌] 정윤영 기자 = 한국인터넷진흥원(KISA)은 개인정보를 자동 수집 및 활용하는 사물인터넷(IoT) 서비스의 침해 가능성을 선제 대응하고자 행정안전부와 '자동처리 되는 개인정보 보호 가이드라인'을 발간했다고 19일 밝혔다.

이번에 발간한 가이드라인은 IoT 기기 등으로 개인정보를 자동처리 할 경우, 개인정보 처리 단계별로 사업자가 고려해야 할 사항을 실제 사례 중심으로 서술됐다.

[제공=한국인터넷진흥원]

특히 개인정보 침해 위협을 사전에 예측하고 대비하기 위해 서비스 기획 및 설계 단계부터 개인정보를 고려하는 '프라이버시를 고려한 설계(Privacy by Design)' 개념을 국내에서 처음으로 적용했다.

프라이버시를 고려한 설계란, 프라이버시 관련 침해가 발생한 이후에 조치를 취하는 것이 아닌 프라이버시 위협에 대비해 사전에 서비스 기획 및 설계 단계부터 예방하자는 의미로, 캐나다 온타리오주의 정보프라이버시 위원회(IPC)에서 7대 기본원칙을 제정하며 알려지기 시작했다.

이번에 발간된 가이드라인에서 KISA는 사업자가 준수해야 할 'IoT 등에서 자동처리 하는 개인정보 보호 10대 수칙'을 제안했다.

우선 '기획단계'에서는 ▲서비스에 꼭 필요한 개인정보인지 확인 ▲개인정보 수집 시 법적 준수사항을 확인해야 한다.

'설계단계'에서는 ▲반드시 필요한 개인정보만 최소한으로 처리 ▲개인정보 처리단계별 적절한 안전조치 적용 ▲개인정보의 처리절차 및 처리방법 투명하게 공개 ▲정보주체가 권리 행사를 쉽게 할 수 있도록 보장 ▲개인정보의 제3자 제공 및 위탁 시 정보주체에게 명확히 안내 ▲정보주체가 서비스 해지 시 개인정보 파기 및 추가 수집 방지 ▲사업 종료 시 정보주체의 권리 보장 방안 등을 마련해야 한다.

서비스 출시 전 마지막 '점검단계'에서는 ▲개인정보를 보호하기 위한 조치가 설계에 반영됐는지, 개인정보 침해 위험은 없는지를 확인해야 한다.

권현준 KISA 개인정보보호본부장은 "보편화되고 있는 홈CCTV, 스마트TV 등 IoT 기기가 대량의 개인정보를 실시간으로 처리하는 만큼 개인정보 침해 가능성에 선제적으로 대비해야 한다"며 "이번 가이드라인이 IoT 서비스의 설계·기획 단계에서부터 사업자가 개인정보 보호를 고려하는데 도움이 되길 바란다"고 말했다.

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
사진
LIG넥스원, 루마니아 방공시스템 탈락 [서울=뉴스핌] 김아영 기자 = LIG넥스원이 루마니아 정부의 단거리 방공 시스템 도입 입찰에서 서류상 오류로 탈락했다. 24일 업계에 따르면 LIG넥스원은 지난 16일 루마니아의 공공조달 관련 민원 행정기관인 CNCC에 입찰 탈락 관련 이의를 제기했다 LIG넥스원 판교R&D센터 전경 [사진 = LIG 넥스원] LIG넥스원은 이달 초 루마니아의 단거리 방공 및 초단거리 방공 시스템 2차 입찰에서 탈락한 바 있다. 입찰 참여 초기 단계에 필요한 보증금 영수증을 제출하는 과정에서 서류상 실수가 있던 것으로 파악됐다.  하지만 LIG넥스원은 이견을 주장하고 있다. 입찰 회의 당시 공정하지 않은 대우를 받았다는 것이다. 실제로 LIG넥스원은 이의제기 문서를 통해 이같은 주장을 전달한 것으로 알려졌다. LIG넥스원 관계자는 "아직 탈락한 것은 아니고 서류제출 과정에서 상호 이견이 있는 상황"이라며 "수출 과정에서 충분히 일어날 수 있는 상황으로 사업 주관 기관에서 정한 이의제기 프로세스를 진행 중"이라고 말했다. 한편, 입찰 보증금 규모는 해당 입찰 진행 사업비의 1% 수준인 420만달러(61억원 규모)로 알려졌다.    aykim@newspim.com 2024-12-24 15:54
안다쇼핑
Top으로 이동