±â¾÷ º¸¾È´ã´çÀÚµé, ÀÓÁ÷¿ø ÀÎ½Ä °³¼±°ú ÇÔ²² DPO Á÷Ã¥¿¡ ´ëÇÑ ¿¬±¸ ÇÊ¿ä
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] EU GDPR(À¯·´ ÀÏ¹Ý °³ÀÎÁ¤º¸º¸È£¹ý) ½ÃÇàÀÌ ºÒ°ú 8°³¿ù¿© ¾ÕÀ¸·Î ´Ù°¡¿ÔÁö¸¸ ¾ÆÁ÷ ±¹³» ±â¾÷µéÀÇ GDPR ´ëÀÀÇöȲÀº Å©°Ô µå·¯³ °ÍÀÌ ¾ø´Ù. ¾Æ´Ï º¸´Ù Á¤È®ÇÏ°Ô ¸»ÇÏÀÚ¸é Á¦´ë·Î ÁغñÇÏÁö ¸øÇÏ°í ÀÖ´Â ¼öÁØÀÌ´Ù. »ç½Ç EU¿¡¼µµ °¡À̵å¶óÀÎÀ» ¾ÆÁ÷ °³¹ßÇÏ°í Àֱ⠶§¹®¿¡ À¯·´À» Æ÷ÇÔÇÑ ´Ù¸¥ ÇØ¿Ü ±â¾÷µéÀÇ ´ëÀÀµµ ¿Ïº®ÇÑ ¼öÁØÀº ¾Æ´Ï´Ù.
[À̹ÌÁö=iclickart]
±â¾÷µéÀÌ GDPRÀ» ÁغñÇÏ¸é¼ °¡Àå ¾î·Á¿òÀ» °Þ´Â ºÎºÐ Áß Çϳª°¡ ¹Ù·Î Àü»çÀûÀ¸·Î GDPRÀ» ÀÌÇؽÃÅ°°í Àû¿ëÇÏ´Â ÀÏÀÌ´Ù. ÀÌ´Â ±âÁ¸ º¸¾È¾÷¹«¿Í ºñ½ÁÇѵ¥, CISO µî º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚµéÀº »ç³» ÀÓÁ÷¿øµé¿¡°Ô º¸¾ÈÀ» ÀÌÇؽÃÅ°°í Âü¿©½ÃÅ°´Âµ¥ Å« ¾î·Á¿òÀ» °Þ´Â °Í°ú °°´Ù.
ÀÓÁ÷¿ø¿¡°Ô GDPRÀÇ Áغñ Ÿ´ç¼º ÀÌÇؽÃÅ°±â
GDPR ¿ÀÇ ¼¼¹Ì³ª¿¡¼ ÀÌÁø±Ô ³×À̹ö CISO(Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ)/CPO(°³ÀÎÁ¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ)´Â ȸ»ç °æ¿µÁø ¹× Á÷¿ø ¼³µæÀ» À§ÇÑ ÀÇ°ßÀ» °³ÁøÇß´Ù. ¡°CEO¸¦ ºñ·ÔÇØ ´ëºÎºÐÀÇ ÀÓÁ÷¿øµé¿¡°Ô GDPRÀ» ÀÌÇؽÃÅ°°í Âü¿©½ÃÅ°·Á¸é °ú¡±Ý¿¡ ´ëÇÑ ¼³¸íÀ» ÇÏ´Â °ÍÀÌ ÁÁ´Ù°í º¾´Ï´Ù.¡±
»ç½Ç GDPR À§¹ÝÇàÀ§¿¡ ´ëÇÑ Á¦Á¦´Â °ú¡±Ý»Ó¸¸ ¾Æ´Ï´Ù. À§¹ÝÇàÀ§ÀÇ °æÁß¿¡ µû¶ó ¡â°æ°í ¡â¡°è ¡â°³ÀÎÁ¤º¸ ó¸® Á¤Áö(ÇѽÃÀû ȤÀº ¿µ±¸Àû) ¡â¹ú±Ý µî Á¦Á¦°¡ ´Þ¶óÁø´Ù. ÇÏÁö¸¸ 2,000¸¸ À¯·Î(ÇöÀç ¾à 267¾ï ¿ø) ȤÀº Àü³â ȸ°è¿¬µµÀÇ Àüü ¸ÅÃâ¾× Áß ÃÖ´ë 4% Áß ³ôÀº ±Ý¾×À» ¼±ÅÃÇØ °ú¡±ÝÀ» ºÎ°úÇÒ ¼ö ÀÖ´Ù´Â ºÎºÐÀÌ ÀÓÁ÷¿øµé¿¡°Ô °¡Àå Å©°Ô ¿Í ´êÀ» ¼ö ÀÖ´Ù.
»ç½Ç EU¿¡¼µµ À̹ø GDPRÀÇ °ú¡±ÝÀº »ó´çÈ÷ ³ôÀº ÆíÀε¥, GDPR ÀÌÀü¿¡ °¡Àå ³ô¾Ò´ø °³ÀÎÁ¤º¸À§¹Ý ¹ú±ÝÀÌ ³×´ú¶õµåÀÇ 82¸¸ À¯·Î¿´´Ù. ÀÌ Â÷À̸¸ ºÁµµ EUÀÇ ÀÇÁö°¡ ¾ó¸¶³ª ´ÜÈ£ÇÑÁö ¾Ë ¼ö ÀÖ´Ù.
Á» ´õ ÀÌÇØÇϱ⠽±µµ·Ï ÀÌÁø±Ô CISO´Â ½ÇÁ¦ ¿ì¸®³ª¶ó ´ëÇ¥±â¾÷µéÀÇ ¿¬¸ÅÃâ°ú ½ÇÁ¦ °ú¡±ÝÀ» °è»êÇß´Ù. °øÁ¤À§°¡ ¹ßÇ¥ÇÑ 2016³â ¿ì¸®³ª¶ó Àç°è¼øÀ§º° ¿¬¸ÅÃâÀ» º¸¸é, »ï¼ºÀÌ 300Á¶, Çö´ëÀÚµ¿Â÷°¡ 209Á¶, SK°¡ 160Á¶¸¦ ´Þ¼ºÇß´Ù. ¿¬¸ÅÃâÀÇ 4%¸¦ °ú¡±ÝÀ¸·Î °è»êÇϸé, »ï¼ºÀº 12Á¶, Çö´ëÀÚµ¿Â÷´Â 8Á¶ 3,600¾ï, SK´Â 6Á¶ 4,000¾ï¿¡ ´ÞÇÑ´Ù°í ÀÌ CISO´Â ¼³¸íÇß´Ù.
¡°¹Ì±¹ ±×·ìÀ» ¿¹·Î µé¸é ´õ ¾î¸¶¾î¸¶ÇÕ´Ï´Ù. ¿ù¸¶Æ®ÀÇ 2016³â ¸ÅÃâÀº 4820¾ï ´Þ·¯°í ¼øÀÌÀÍÀÌ 150¾ï ´Þ·¯ÀÔ´Ï´Ù. ±×·±µ¥ °ú¡±ÝÀÌ ¼øÀÌÀͺ¸´Ù ³ôÀº 190¾ï ´Þ·¯°¡ ³ª¿É´Ï´Ù. Á¦³Ê·² ¸ðÅͽº¸¦ ¿¹·Î µé±î¿ä. 2016³â ¸ÅÃâÀÌ 1,520¾ï ´Þ·¯ÀÌ°í ¼øÀÌÀÍÀÌ 100¾ï ´Þ·¯ÀÔ´Ï´Ù. °ú¡±ÝÀº ¼øÀÌÀÍÀÇ Àý¹Ý ÀÌ»óÀÎ 60¾ï ´Þ·¯À̱¸¿ä. Àü Á÷¿øÀÌ 1³âÀ» ¿½ÉÈ÷ ÀÏÇؼ ¾òÀº ¼øÀÌÀÍÀÇ ´ëºÎºÐ ȤÀº ±× ÀÌ»óÀÌ °ú¡±ÝÀ¸·Î ³¯¶ó °£´Ù¸é ´ëºÎºÐÀÇ Á÷¿øµéÀÌ GDPRÀ» Àû¿ëÇÏ´Â µ¥ ÁÖÀúÇÏÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù.¡±
DPO´Â °è¾àÁ÷ ÇÁ¸®·£¼ °³³äÀ¸·Î Á¢±ÙÇؾß
¸¹Àº ±Û·Î¹ú ±â¾÷µéÀÌ EU¿¡ ¾îÇÊÇϱâ À§ÇØ º°µµÀÇ GDPR ȨÆäÀÌÁö¸¦ ¸¸µé¾î È«º¸¼º ÀڷḦ ¾÷µ¥ÀÌÆ®ÇÏ°í ÀÖ´Ù. ¿ì¸® ±â¾÷ÀÌ GDPRÀ» ¾ó¸¶³ª Áß¿äÇÏ°Ô »ý°¢ÇÏ´ÂÁö ¾Ë¸®°Ú´Ù´Â °Í. ±¸±ÛÀ̳ª ¿À¶óŬ, µå·Ó¹Ú½º µî ´Ù¾çÇÑ ±â¾÷µéÀÌ GDPR ȨÆäÀÌÁö¸¦ ¿î¿µÇÏ°í ÀÖ´Ù. ³×À̹öµµ º°µµÀÇ ¼¼¹Ì³ª¸¦ °³ÃÖÇÏ´Â µî GDPR Áغñ¸¦ ÇÏ°í ÀÖ´Ù°í ÀÌ CISO´Â ¼³¸íÇß´Ù. ÇÏÁö¸¸ ±Û·Î¹ú ±â¾÷µéó·³ Àû±ØÀûÀ¸·Î ´ëÀÀÇÏ´Â ±¹³» ±â¾÷µéÀº ã¾Æº¸±â Èûµé´Ù.
±â¾÷µéÀÌ GDPRÀ» ÁغñÇÏ¸é¼ ²À ì°Ü¾ßÇÒ °Í Áß Çϳª°¡ ¹Ù·Î °³ÀÎÁ¤º¸º¸È£ Ã¥ÀÓÀÚ, ¡®DPO(Data Protection Officer)¡¯´Ù. GDPR¿¡ DPO ÁöÁ¤¿¡ ´ëÇÑ Á¶°ÇÀÌ ÀÖÁö¸¸, ¿ö³« Á¶°ÇÀÌ ±¤¹üÀ§ÇØ ´ëºÎºÐÀÇ ±â¾÷µéÀº DPO¸¦ ÁöÁ¤ÇؾßÇÒ °ÍÀ̶ó°í ÀÌ CISO´Â ¸»ÇÏ°í ÀÖ´Ù. ¡°Àü ¼¼°èÀûÀ¸·Î 7¸¸ 5,000¸íÀÇ DPO°¡ ÇÊ¿äÇÒ °ÍÀ̶ó´Â ¿¬±¸°á°ú°¡ ¹ßÇ¥µÈ Àûµµ ÀÖ½À´Ï´Ù,¡±
GDPR»ó¿¡¼ DPO¸¦ ÁöÁ¤ÇÒ ¶§ °¡Àå Áß¿äÇÑ °ÍÀº ¹Ù·Î ¾÷¹«»ó ÀÚÁú, ½Ç¹«¿¡ ´ëÇÑ Àü¹®Áö½Ä, GDPR µî ¹ý·É¿¡ ´ëÇÑ Áö½Ä, EU ´ç±¹°úÀÇ Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·Â, ¾ð¾î ±¸»ç(EU¿¡¼ ÁÖ·Î »ç¿ëµÇ´Â ¾ð¾î) µîÀÌ ²ÅÈù´Ù. ÇÏÁö¸¸ °¡Àå Áß¿äÇÑ °Ç DPOÀÇ °æ¿ì ¾÷¹« ¼öÇà¿¡ µû¸¥ °í¹ÎÀ» ÇÏ¸é ¾ÈµÇ´Â ÁöÀ§¿©¾ß ÇÑ´Ù´Â °Í. °Ô´Ù°¡ ÇÑ ¹ø °è¾àÇÏ¸é ¾÷¹«»ó ¹®Á¦°¡ »ý°Üµµ ÇØ°í°¡ ºÒ°¡´ÉÇÏ´Ù. Áï, CEO¶ó°í ÇÒÁö¶óµµ DPO¿¡°Ô ¾÷¹«¿¡ ¹ÝÇÏ´Â Áö½Ã¸¦ ÇÒ ¼ö ¾øµµ·Ï ÇÑ °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ DPO´Â º°µµÀÇ °è¾àÁ÷À¸·Î ¿î¿µÇÏ´Â °ÍÀÌ ³´´Ù´Â ÀÇ°ßÀÌ´Ù.
DPO´Â ±âÁ¸ Á÷¿ø, ¿¹¸¦ µé¾î CISO°¡ °â¾÷À» ÇÒ ¼öµµ ÀÖÁö¸¸, °³ÀÎÁ¤º¸º¸È£¿Í ȸ»çÀÇ ÀÌÀÍÀÌ Ãæµ¹ÇÏ¸é ¾ÈµÇ¸ç, DPO¿¡ ´ëÇÑ º°µµÀÇ Áö¿ø³»¿ëÀÌ °è¾à¼¿¡ ´ã°Ü¾ß Çϱ⠶§¹®¿¡ µû·Î ÁöÁ¤ÇÏ´Â °ÍÀÌ ÁÁ´Ù´Â ¾ê±â´Ù. ÀÌÁø±Ô CISO µû¸£¸é DPOÀÇ ¿ä°ÇÀÌ ¿ö³« ±î´Ù·Ó±â ¶§¹®¿¡ ÆäÀ̽ººÏÀ̳ª µå·Ó¹Ú½º µî ±Û·Î¹ú ±â¾÷µéµµ ¸î °³¿ù° DPO¸¦ ä¿ëÇÏÁö ¸øÇß´Ù°í ÇÑ´Ù.
ÀÌ·¸µí ÃÖ±Ù µé¾î GDPR¿¡ ´ëÇÑ ±â¾÷°ú ¾ð·ÐµéÀÇ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖÁö¸¸, ±¹³» ±â¾÷Àº Á¤ÀÛ Á¦´ë·Î µÈ Áغñ°¡ µÇ¾î ÀÖÁö ¾ÊÀº »óȲÀÌ´Ù. ÀÌ¿¡ ±â¾÷¿¡¼´Â ¿ì¼±ÀûÀ¸·Î GDPR Áغñ Çʿ伺¿¡ ´ëÇÑ È¸»ç ÀÓÁ÷¿øÀÇ ÀνÄÀ» Áö¼ÓÀûÀ¸·Î Çâ»ó½ÃÅ°´Â °Í°ú µ¿½Ã¿¡ DPO Á÷Ã¥¿¡ ´ëÇÑ º»°ÝÀûÀÎ ¿¬±¸°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>