|
|
|
Áö³ 24ÀÏ(ÇöÁö½Ã°£) À¯·´¿¬ÇÕ ÁýÇàÀ§¿øȸ(EC, º§±â¿¡ ºê·ò¼¿)¿¡¼ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) Á¤Çöö °³ÀÎÁ¤º¸º¸È£º»ºÎÀå(¿ìÃø)°ú EC »ç¹ý¼ÒºñÀÚÃѱ¹ ÇÁ¶õ½Ã½ºÄÚ ¸ð¸±·Î(Francisco Fonseca Morillo) ºÎÃѱ¹Àå(ÁÂÃø)ÀÌ À¯·´ ´ÜÀÏ °³ÀÎÁ¤º¸º¸È£¹ý(GDPR) ½ÃÇà µî°ú °ü·ÃÇÑ ÇÑ-EU Çù·Â ¹æ¾ÈÀ» ³íÀÇÇÏ°í ±â³ä»çÁøÀ» ÃÔ¿µÇÏ°í ÀÖ´Ù. |
[Åë½ÅÀϺ¸ = ³²ÀÏÈñ ±âÀÚ] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú ¹æ¼ÛÅë½ÅÀ§¿øȸ°¡ Áö³ 24ÀÏ(ÇöÁö½Ã°£) À¯·´¿¬ÇÕ(EU) ÁýÇàÀ§¿øȸ(º§±â¿¡ ºê·ò¼¿ ¼ÒÀç, ‘EC’)¸¦ ¹æ¹®ÇØ À¯·´ ´ÜÀÏ °³ÀÎÁ¤º¸º¸È£¹ý(GDPR) ½ÃÇà(2018³â 5¿ù) Àü¿¡ Çѱ¹ÀÌ ÃßÁøÇÏ´Â EU °³ÀÎÁ¤º¸º¸È£ ÀûÁ¤¼º Æò°¡(ÀûÀû¼º Æò°¡)°¡ ½Å¼ÓÇÏ°Ô ÁøÇàµÉ ¼ö ÀÖµµ·Ï Çù·Â ¹æ¾ÈÀ» ³íÀÇÇß´Ù.
GDPR(General Dtata Protection Regulation)À̶õ À¯·´¿¬ÇÕ(EU)ÀÌ È¸¿ø±¹°£ °³ÀÎÁ¤º¸ÀÇ ÀÚÀ¯·Î¿î À̵¿À» º¸ÀåÇÏ´Â µ¿½Ã¿¡ Á¤º¸ÁÖüÀÇ °³ÀÎÁ¤º¸º¸È£ ±Ç¸®¸¦ °ÈÇÏ´Â ³»¿ëÀÇ °³ÀÎÁ¤º¸º¸È£¹ýÀ» 2016³â 5¿ù¿¡ Á¦Á¤(2018³â 5¿ù ½ÃÇà). EU ¸ðµç ȸ¿ø±¹µé¿¡°Ô Á÷Á¢ÀûÀÎ ¹ýÀû ±¸¼Ó·ÂÀ» °¡Áø´Ù.
EU °³ÀÎÁ¤º¸º¸È£ ÀûÁ¤¼º Æò°¡´Â Á¦3±¹ÀÌ °³ÀÎÁ¤º¸ º¸È£¸¦ À§ÇÑ ÀûÁ¤ÇÑ ¼öÁØÀ» °®Ãß°í ÀÖ´ÂÁö¸¦ ½É»çÇÏ¿© EU ½Ã¹ÎÀÇ °³ÀÎÁ¤º¸¸¦ ÀÌÀü¤ýó¸®ÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ´Â Á¦µµ´Ù.
À̹ø ¹æ¹®Àº Çѱ¹ ±â¾÷ÀÇ GDPR ´ëÀÀ ¹× ÀûÁ¤¼º Æò°¡ °¡ÀÔÀ» À§ÇÑ EU ȸ¿ø±¹°ú ³×Æ®¿öÅ© °ÈÀÇ ÀÏȯÀ¸·Î ÃßÁøµÆÀ¸¸ç, ¸é´ã¿¡´Â EC »ç¹ý¼ÒºñÀÚÃѱ¹ ÇÁ¶õ½Ã½ºÄÚ ¸ð¸±·Î(Francisco Fonseca Morillo) ºÎÃѱ¹Àå µî °ü°èÀÚ¿Í ¹æÅëÀ§ ±è±â¼® °³ÀÎÁ¤º¸º¸È£Çù·ÂÆÀÀå, ÀÎÅͳÝÁøÈï¿ø Á¤Çöö °³ÀÎÁ¤º¸º¸È£º»ºÎÀå µîÀÌ Âü¼®Çß´Ù.
¸é´ã¿¡¼ ÀÎÅͳÝÁøÈï¿øÀº GDPR ´ëÀÀ °ü·Ã ±¹³» ±â¾÷ÀÇ ¾Ö·Î»çÇ× ÇØ°áÀ» À§ÇØ ±¹³» °³ÀÎÁ¤º¸º¸È£ °ü·Ã ¹ýÁ¦ ¹× ±ÔÁ¤ µîÀÌ À¯·´¿¬ÇÕÀÇ ±âÁØ¿¡ ºÎÇÕÇÏ´Ù´Â ±¹³»¿Ü Àü¹®°¡ÀÇ Æò°¡°á°ú, EU ȸ¿ø±¹ °£ °³ÀÎÁ¤º¸º¸È£ °ü·Ã ±¹Á¦Çù·Â ÇöȲ µî¿¡ ´ëÇØ ¼³¸íÇÏ°í, ÀûÁ¤¼º Æò°¡ÀÇ Á¶¼ÓÇÑ °¡ÀÔÀ» À§ÇØ À¯·´¿¬ÇÕÀÌ ÇùÁ¶ÇØ ÁÙ °ÍÀ» ¿äûÇß´Ù.
ÇöÇà GDPR ±ÔÁ¤¿¡ µû¸£¸é Çѱ¹ ±â¾÷µéÀÌ EU ½Ã¹ÎÀÇ °³ÀÎÁ¤º¸¸¦ Çѱ¹À¸·Î Àü¼Û ¹× ó¸®ÇÏ·Á¸é º°µµÀÇ ±¹¿ÜÀÌÀü °è¾à(Data Transfer Agreement)À» ü°áÇÏ°í ȸ¿ø±¹º° °¨µ¶±â±¸ÀÇ ±ÔÁ¦ ½É»ç¸¦ °ÅÃÄ¾ß ÇÑ´Ù.
ÇÏÁö¸¸ Çѱ¹ÀÌ ÀûÁ¤¼º Æò°¡ ½ÂÀÎÀ» ¹Þ°Ô µÇ¸é Çѱ¹ ±â¾÷µéÀº Ãß°¡Àû ±ÔÁ¦ ¾øÀÌ EU¿¡¼ ÀÚÀ¯·Ó°Ô ¿µ¾÷È°µ¿À» ÇÒ ¼ö ÀÖ´Ù.
EU°¡ GDPRÀ» ÅëÇØ 20³â ¸¸¿¡ °³ÀÎÁ¤º¸º¸È£ ±ÔÁ¦ ¼öÁØÀ» ´ëÆø °ÈÇÔ¿¡ µû¶ó EU¿¡¼ ¼ºñ½º¸¦ Á¦°øÇÏ´Â Çѱ¹ ±â¾÷¿¡´Â ȸ¿ø±¹º° »óÀÌÇÑ ±ÔÁ¦ °ËÅä ¹× ½É»ç µî¿¡ µû¸¥ °úµµÇÑ ºñ¿ëÁöÃâ, EU ¹ýÁ¦ ÀÌÇصµ°¡ ³·Àº IT ½ºÅ¸Æ®¾÷¿¡´Â ½ÃÀå ÁøÀÔÀ庮 µî ºÎ´ãÀ¸·Î ÀÛ¿ëÇØ ¿Ô´Ù.
GDPR ÀÌÇà ½Ã, ±¹¿ÜÀÌÀü À§¹ÝÀº Àü¼¼°è ¿¬¸ÅÃâ 4% ¶Ç´Â 2õ¸¸ À¯·Î Áß ³ôÀº °ú¡±Ý ºÎ°ú¹Þ´Â´Ù.
Á¤Çöö ÀÎÅͳÝÁøÈï¿ø °³ÀÎÁ¤º¸º¸È£º»ºÎÀåÀº “¿ì¸®´Â ISMS, PIMS µî ±â¾÷ °³ÀÎÁ¤º¸º¸È£ °È Á¦µµ ¿î¿µÀº ¹°·Ð CBPR °¡ÀÔ µî ±¹Á¦»çȸÀÇ º¸È£ ±âÁØ ÃæÁ·À» À§ÇØ Áö¼Ó ³ë·ÂÇØ ¿Ô´Ù”¸ç, “°³ÀÎÁ¤º¸º¸È£ Àü´ã±â°üÀ¸·Î¼ ¾ÕÀ¸·Îµµ ¹æÅëÀ§, ÇàÀÚºÎ, °³ÀÎÁ¤º¸º¸È£À§¿øȸ µî °ü°èºÎó¿Í ±ä¹ÐÈ÷ Çù·ÂÇØ ±Û·Î¹ú °³ÀÎÁ¤º¸º¸È£ À̽´¿¡ ½Å¼Ó ´ëÀÀÇØ ³ª°¥ °Í”À̶ó°í ¸»Çß´Ù.
¸ð¸±·Î EC »ç¹ý¼ÒºñÀÚÃѱ¹ ºÎÃѱ¹ÀåÀº “Çѱ¹Àº ¾Æ½Ã¾Æ¿¡¼ ¿ì¼öÇÑ °³ÀÎÁ¤º¸º¸È£ ¹ýü°è¸¦ º¸À¯ÇÑ ÇÁ¶óÀ̹ö½Ã ¼±µµ±¹°¡”¶ó¸ç, “ÀûÁ¤¼º Æò°¡ÀÇ ½Å¼ÓÇÑ ÁøÇàÀ» À§ÇØ Çѱ¹°ú Çù·ÂÇÒ °Í”À̶ó°í ¸»Çß´Ù.
ÀÎÅͳÝÁøÈï¿øÀº Áö³ 2015³â ¸»ºÎÅÍ EU ÀûÁ¤¼º Æò°¡¿¡ ´ëÇÑ ¹üºÎó Â÷¿øÀÇ ´ëÀÀÀ» Áö¿øÇØ ¿ÔÀ¸¸ç, ¹æÅëÀ§¿Í ÇÔ²² EU ÁýÇàÀ§¿øȸ, EU ȸ¿ø±¹ °£ ³×Æ®¿öÅ© °È µîÀ» À§ÇØ ³ë·ÂÇØ ¿À°í ÀÖ´Ù.
[Åë½ÅÀϺ¸ = ³²ÀÏÈñ ±âÀÚ / sun@cdnews.co.kr]
|