[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±Û·Î¹ú ±â¾÷µéÀº ½ÃÇàÀÌ ÃÊÀб⿡ µé¾î°£ À¯·´ °³ÀÎÁ¤º¸º¸È£¹ý GDPR ´ëÀÀÀ» À§ÇØ ´Ù¾çÇÑ ¼Ö·ç¼Ç°ú ÅøÀ» °³¹ßÇÏ°í, ÇâÈÄ ·Îµå¸Ê±îÁö Á¦½ÃÇÏ´Â µî È°¹ßÇÑ È°µ¿À» ÆîÄ¡°í ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ °æ¿ì°¡ ´ëÇ¥ÀûÀÎ ¿¹´Ù.
[À̹ÌÁö=MS ȨÆäÀÌÁö]
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ÇØ¿Ü °³ÀÎÁ¤º¸º¸È£ µ¿Çâ º¸°í¼¿¡ µû¸£¸é MS´Â ¡âGDPR º¥Ä¡¸¶Å© Æò°¡ µµ±¸(GDPR Benchmark Assessment Tool) ¡âGDPR ´ëÀÀÀ» À§ÇÑ MS Á¦°ø ¼ºñ½ºµé(GDPR Readiness Assessment tool) ¡âGDPR ÄÄÇöóÀ̾𽺠¸Å´ÏÀú(Compliance Manager) ¡âGDPR ´ëÀÀ »óȲ Á¡°ËÀ» À§ÇÑ ·Îµå¸Ê(GDPR Discovery and Maturity Assessment) µîÀ» Á¦½ÃÇß´Ù.
¨çGDPR º¥Ä¡¸¶Å© Æò°¡ µµ±¸(GDPR Benchmark Assessment Tool)
GDPR º¥Ä¡¸¶Å© Æò°¡ µµ±¸´Â ¸ðµç ±â¾÷À̳ª Á¶Á÷¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹«·á GDPR º¥Ä¡¸¶Å© Æò°¡ µµ±¸·Î ÃÑ 10´Ü°èÀÇ Áú¹®À» ÅëÇØ ±â¾÷ ¹× Á¶Á÷¿¡ ¼Ò¼ÓµÈ °³Àο¡°Ô GDPR Áغñ»çÇ×µéÀ» ¾È³»ÇÏ°í, GDPR ±ÔÁ¤À» ÁؼöÇÒ Áغñ°¡ µÇ¾ú´ÂÁö Æò°¡ÇÏ´Â º¸°í¼¸¦ »ý¼ºÇØ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
10´Ü°èÀÇ Áú¹®Àº (1)°³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ ÃæºÐÇÑ ±â¼ú Á¶Ä¡ ¹× ÇÁ·Î¼¼½º¸¦ °®Ãß°í ÀÖ´ÂÁö (2)µ¥ÀÌÅÍ ¼öÁý¡¤Ã³¸® ¹× Áö¿ø ±â¼úÀÌ °³ÀÎÁ¤º¸º¸È£ ¿øÄ¢À» Æ÷ÇÔÇϵµ·Ï ±¸ÃàµÆ´ÂÁö (3)ÇöÀç »ç¿ëÁßÀÎ °³ÀÎÁ¤º¸¿Í ¹Î°¨ µ¥ÀÌÅÍÀÇ ÀúÀå ¹× Àü¼Û Áß¿¡ ¾ÏȣȰ¡ µÆ´ÂÁö (4)ÃÖÁ¾ »ç¿ëÀÚÀÇ ¹Î°¨ µ¥ÀÌÅÍ ºÐ·ù¿Í ·¹À̺í ÁöÁ¤À» À§ÇØ ¾î¶² ÇÁ·Î¼¼½º¸¦ äÅÃÇÏ°í ÀÖ´ÂÁö (5)¹Î°¨ µ¥ÀÌÅÍ ºÐ·ù¿Í ·¹À̺í ÁöÁ¤¿¡ ¾î¶² º¸È£ Á¤Ã¥À» »ç¿ëÇÏ´ÂÁö (6)°³ÀÎÁ¤º¸¿Í ¹Î°¨ µ¥ÀÌÅÍ Á¢±ÙÀ» ¾ó¸¶³ª ÅëÁ¦ÇÏ°í ÀÖ´ÂÁö (7)¾î¶² À¯ÇüÀÇ µ¥ÀÌÅÍ¿¡ À§¿Í °°Àº ÅëÁ¦ Á¤Ã¥À» Àû¿ëÇÏ´ÂÁö (8)µ¥ÀÌÅÍ À¯Ã⠹߻ý ½Ã ¾î¶»°Ô ´ëÀÀÇÒ ¼ö ÀÖ´ÂÁö (9)µ¥ÀÌÅÍ Ã³¸® º¸¾È º¸ÀåÀ» À§ÇÑ ±â¼úÀû Á¶Ä¡ ¹× ÇÁ·Î¼¼½º È¿°ú¸¦ ¾ó¸¶³ª ÀÚÁÖ Å×½ºÆ®ÇÏ´ÂÁö (10)°³ÀÎÁ¤º¸¿Í ¹Î°¨ µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ÃæºÐÇÑ ±â¼úÀû Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖ´ÂÁö µîÀÌ´Ù.
¨èGDPR ´ëÀÀ À§ÇØ MS¿¡¼ Á¦°øÇÏ´Â ¼ºñ½º(GDPR Readiness Assessment Tool)
MS´Â ÆÄÆ®³Ê ³×Æ®¿öÅ©¸¦ ÅëÇØ Á¶Á÷ÀÇ GDPR Áغñ¿¡ µµ¿òÀÌ µÇµµ·Ï ¡âGDPR Áغñ¸¦ Áö¿øÇÒ ¼ö ÀÖ´Â ÆÄÆ®³Ê ¾÷üµéÀÇ ¸ñ·ÏÀ» ¼Ò°³, °í°´ °èÃþº°·Î MS º¸¾È ¼Ö·ç¼Ç °ü·Ã Á¤º¸ Á¦°ø ¡âGDPRÀÇ °³¿ä¸¦ ÆľÇÇÒ ¼ö ÀÖ´Â ¿À¹öºä ½ÃÆ® ´Ù¿î·Îµå ¼ºñ½º ¡âMS ºÎ»çÀåÀÎ Rich SauerÀÇ ºí·Î±× ¡âÆ÷½ºÆ®¿Í °ü·Ã ½ºÅ丮 ¼Ò°³ ¡âMS°¡ GDPR Áغñ¸¦ À§ÇØ ÆÄÆ®³Êµé¿¡°Ô Á¦°øÇÒ ¼ö ÀÖ´Â »çÇ×À» ¼³¸íÇÏ´Â È«º¸ ÀÚ·á µîÀ» Á¦°øÇÏ°í ÀÖ´Ù.
[Ç¥=Çѱ¹ÀÎÅͳÝÁøÈï¿ø ¹ßÇ¥, ÇØ¿Ü °³ÀÎÁ¤º¸º¸È£ µ¿Çâ º¸°í¼]
¨é GDPR ÄÄÇöóÀ̾𽺠¸Å´ÏÀú(Compliance Manager)(2017³â 11¿ù 21ÀÏ)¡¡
MSÀÇ ÄÄÇöóÀ̾𽺠¸Å´ÏÀú´Â ±ÔÁ¦Áؼö °¨»ç ÇÁ·Î¼¼½º¸¦ °ü¸®ÇÏ°í, ±â¼ú ¼Ö·ç¼ÇÀ» GDPRÀÇ ¿ä±¸»çÇ×°ú ¿¬°èÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. MSÀÇ Å¬¶ó¿ìµå ¼ºñ½º(Office 365¿Í Microsoft Azure µî) À¯·á °í°´¿¡°Õ Compliacen Manager Public Preview°¡ Á¦°øµÇ¸ç, ¿ÀÇǽº 365(Office 365)³ª ¾ÖÀú ¾×Ƽºê µð·ºÅ丮(Azure Active Directory) °èÁ¤À» ÅëÇØ ·Î±×ÀÎÇÑ ÈÄ ÀÌ¿ëÀÌ °¡´ÉÇÏ´Ù.
ƯÈ÷, ¿ÀÇǽº 365°¡ GDPR ¹× ±âŸ ±ÔÁ¤À» ÁؼöÇÒ ¼ö ÀÖµµ·Ï ÅëÁ¦ ½ÇÇà ÇÁ·Î¼¼½º¸¦ ¹®¼ÈÇÑ ´ë½Ãº¸µå·Î ±¸¼ºµÅ ÀÖ´Ù. ´ë½Ãº¸µå´Â ±â¾÷ÀÌ ±ÔÁ¤ Áؼö¸¦ À§ÇÑ ¿öÅ©Ç÷οì(Workflow)¸¦ °£¼ÒÈÇÒ ¼ö ÀÖµµ·Ï µ½´Â µ¥ÀÌÅ͸¦ Á¦°øÇϸç, ±â¾÷ÀÌ °¨»ç(Auditing)¿¡ ´ëºñÇØ ¸®½ºÅ© Æò°¡¸¦ ½±°Ô ÁøÇàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
¨ê GDPR ´ëÀÀ»óȲ Á¡°ËÀ» À§ÇÑ ·Îµå¸Ê(GDPR Discovery and Maturity Assessment)
GDPR ´ëÀÀ»óȲ Á¡°ËÀ» À§ÇÑ ·Îµå¸ÊÀº ±Û·Î¹ú ȸ°è ÄÁ¼³Æþ÷ü KPMGÀÇ °³ÀÎÁ¤º¸º¸È£ ¼º¼÷µµ ¸ðµ¨(Privacy Maturity Model)°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ AIP ½ºÄ³³Ê(Azure Information Protection Scanner) ¼Ö·ç¼ÇÀ» °áÇÕÇß´Ù.
°³ÀÎÁ¤º¸º¸È£ ¼º¼÷µµ Æò°¡ º¸°í¼(The Privacy Maturity Assessment Report)´Â GDPR ½ÃÇàÀ» ¾ÕµÐ ±â¾÷µéÀÇ ÁغñÇöȲ°ú ¼º¼÷µµ¸¦ Á¡°ËÇÏ°í, ¸ñǥġ¿Í Çö ¼öÁØÀÇ °ÝÂ÷¸¦ ÇؼÒÇϱâ À§ÇÑ ÀηÂ, ÇÁ·Î¼¼½º, ±â¼ú µî¿¡ ´ëÇÑ ±ÇÀå»çÇ×°ú º¸¿Ï¹æ¹ýÀ» Á¦½ÃÇÏ°í ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ±â¾÷ ³» Àü¹ÝÀûÀÎ °³ÀÎÁ¤º¸ÀÇ º¸À¯ ¹× ó¸® ÇöȲ µî¿¡ ´ëÇÑ ½ÇÁúÀûÀÎ ºÐ¼®À» ÅëÇØ Á¤º¸ÁÖüÀÇ ±Ç¸®¸¦ º¸ÀåÇϱâ À§ÇÑ ¿ä±¸»çÇ׿¡ º¸´Ù È¿À²ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ÇØ°áÃ¥À» Á¦°øÇÏ°í ÀÖ´Ù.
ÀÌó·³ GDPR ´ëÀÀÀ» À§ÇØ ±Û·Î¹ú ±â¾÷µéÀº ÀÏÂġ Áغñ¸¦ ¿Ï·áÇß´Ù. ÀÌ·¯ÇÑ È帧 ¼Ó¿¡ ±¹³» ¿ª½Ã ¹ßºü¸¥ ´ëÀÀÀÌ ±Þ¼±¹«¶ó´Â ÀÇ°ßÀÌ Áö¹èÀûÀÌ´Ù.
ÇØ¿Ü ±â¾÷µéÀÇ GDPR ÁغñÇöȲ¿¡ ´ëÇØ ¹ý¹«¹ýÀÎ ÅÂÆò¾ç ÀÌ»óÁ÷ º¯È£»ç´Â ¡°¹Ì±¹ÀÇ °æ¿ì Àü¼¼°è ±â¾÷µéÀÌ ¹Ì±¹À¸·Î ÁøÃâÇÏ·Á°í Çϱ⠶§¹®¿¡ ¹Ì±¹À¸·Î ´Ù¸¥ ³ª¶óÀÇ °³ÀÎÁ¤º¸°¡ µé¾î¿À´Â ±¸Á¶¿¡ °¡±õ´Ù. ÀÌ ¶§¹®¿¡ ±âº»ÀûÀ¸·Î º¸È£º¸´Ù´Â È°¿ë¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Â ¹Ý¸é, À¯·´Àº ȸ¿ø±¹¸¶´Ù °³ÀÎÁ¤º¸º¸È£ ¼öÁØÀÌ °¢±â ´Þ¶ó ´ÜÀÏü°èÀÎ GDPR·Î °³ÀÎÁ¤º¸º¸È£ ¼öÁØÀ» µ¿ÀÏÇÏ°Ô ¸ÂÃç ³»½ÇÀ» ´ÙÁö·Á´Â Ãß¼¼´Ù. ¶ÇÇÑ, À¯·´¿¡¼ ¹ÛÀ¸·Î ³ª°¡´Â Á¤º¸¿¡ ´ëÇؼ´Â GDPR ¼öÁØ¿¡ ¸ÂÃç¾ß Á¤º¸ ÀÌÀüÀÌ °¡´ÉÇϵµ·Ï ±ÔÁ¦ÇÏ°í ÀÖ´Â »óȲ¡±À̶ó°í ¼³¸íÇß´Ù.
À̾î ÀÌ»óÁ÷ º¯È£»ç´Â ¡°À¯·´¿¡ ÁøÃâÇÑ ±¹³» ±â¾÷ÀÌ »ó´ç¼ö¿©¼ GDPR ´ëÀÀÀÌ ±Þ¼±¹«¡±¶ó°í °Á¶Çϸç, ¡°±¹³» ±â¾÷µéÀÌ GDPR ±âÁØ¿¡ ¸ÂÃá´Ù¸é À¯·´³» ¿©·¯ ±¹°¡¿¡ Á¢±Ùµµ ¿ëÀÌÇØÁú ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ ½ÃÇàÀÌ ¾ó¸¶ ³²Áö ¾ÊÀº À¯·´ °³ÀÎÁ¤º¸º¸È£¹ý(GDPR)¿¡ ´ëÇÑ ÁýÁßÀûÀÎ ³íÀÇÀÇ ÀåÀÌ ¸¶·ÃµÈ´Ù. ÇàÁ¤¾ÈÀüºÎ, ¹æ¼ÛÅë½ÅÀ§¿øȸ, °³ÀÎÁ¤º¸º¸È£À§¿øȸ°¡ °øµ¿ ÁÖÃÖÇÏ°í, PIS FAIR 2018 Á¶Á÷À§¿øȸ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ °øµ¿À¸·Î ÁÖ°üÇÏ´Â ±¹³» ÃÖ´ëÀÇ °³ÀÎÁ¤º¸º¸È£ Çà»ç °³ÀÎÁ¤º¸º¸È£Æä¾î(PIS FAIR 2018)°¡ 5¿ù 31ÀϺÎÅÍ 6¿ù 1ÀϱîÁö ÄÚ¿¢½º ±×·£µåº¼·ë¿¡¼ °³ÃÖµÉ ¿¹Á¤ÀÌ´Ù. PIS FAIR 2018¿¡¼´Â EU »ç¹ýÃѱ¹ ´ã´ç º£¶ó ¿ä·Î¹Ù ÁýÇàÀ§¿øÀÌ ³»ÇÑÇØ GDPR °ü·ÃÇؼ Å°³ëÆ® ½ºÇÇÄ¡¸¦ ÁøÇàÇÏ°í, ±¹³» ±â¾÷ CPOµé°ú °£´ãȸµµ °³ÃÖÇÒ °èȹÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>