GDPR ½ÃÇà¿¡ µû¸¥ ¿©·¯ ¿òÁ÷ÀÓµé, ¿¹»ó°ú´Â ´Þ¶ú´ø °á°úµµ ¸¹¾Æ...EU °¡ÀÌµå ±â´Ù·Á¾ß
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] À¯·´¿¬ÇÕ(EU)ÀÇ °³ÀÎÁ¤º¸º¸È£±ÔÁ¤ÀÎ GDPR(General Data Protection Regulation)ÀÌ º»°Ý ½ÃÇàµÈ Áö ¹ú½á 10°³¿ùÀÌ Áö³µÁö¸¸, ½ÃÇà Ãʱâ È¥ÀâÇß´ø »óȲ°ú´Â ´Þ¸® Áö±ÝÀº ¼Ò°»óŸ¦ º¸ÀÌ°í ÀÖ´Ù. ÇÏÁö¸¸ À¯·´°ú ¹Ì±¹À» Áß½ÉÀ¸·Î GDPRÀº °í¹ß°ú Á¶»ç µî ÷¿¹ÇÑ ´ë¸³À» º¸ÀÌ°í ÀÖ´Ù.
¡ãÇѱ¹CISOÇùÀÇȸ Á¦91Â÷ CISOÆ÷·³ ¸ð½À[»çÁø=º¸¾È´º½º]
±¹³» CISO ´ëÇ¥ ´ÜüÀÎ Çѱ¹CISOÇùÀÇȸ(ȸÀå ÃÖµ¿±Ù)´Â 19ÀÏ ¿¸° ¡®Çѱ¹CISOÇùÀÇȸ Á¦91Â÷ CISO Æ÷·³¡¯¿¡¼ GDPR ¹ßÈ¿ ÀÌÈÄ ±¹³»¿Ü¼ ¹ß»ýÇÑ »ç°ÇµéÀ» ÅëÇØ CISO Âü°íÇؾßÇÒ »çÇ×µéÀ» Á¤¸®ÇÏ´Â ½Ã°£À» ¸¶·ÃÇß´Ù.
ÃÖµ¿±Ù ȸÀåÀº °³È¸»ç¿¡¼ ¡°Áö³ 3¿ù ÃÊ ¼¼°èº¸¾È¿¢½ºÆ÷ 2019 °³¸·½Ä¿¡ ´Ù³à¿Ô´Âµ¥, ¿Ü±¹ÀÎÀÌ ¸¹Àº °ÍÀÌ ´«¿¡ ¶ç¾ú´Ù¡±¸é¼, ¡°±×¸¸Å Çѱ¹ º¸¾ÈÁ¦Ç°ÀÇ ¼º´ÉÀÌ ¼¼°èÀε鿡°Ô ÀÎÁ¤¹Þ°í ÀÖ´Â °ÍÀ̶ó°í »ý°¢ÇÑ´Ù¡±°í ¸»¹®À» ¿¾ú´Ù.
¡ã°³È¸»ç¸¦ ÇÏ´Â ÃÖµ¿±Ù Çѱ¹CISOÇùÀÇȸ ȸÀå[»çÁø=º¸¾È´º½º]
ÀÌ¾î °ú±âÁ¤ÅëºÎ ¿À¿ë¼ö Á¤º¸º¸È£Á¤Ã¥°üÀÌ Àλ縻À» ÀüÇß´Ù. ¿À¿ë¼ö Á¤Ã¥°üÀº ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ¿¡¼ ¿¸° RSA ÄÜÆÛ·±½º¿¡ ´Ù³à¿Ô´Ù¸é¼ ¡°¹Ì±¹¿¡¼ Àç³°ú »çÀ̹öÀ§Çù¿¡ ÀÖ¾î ÄÁÆ®·ÑŸ¿ö°¡ ´ÜÀÏÈµÈ °ÍÀÌ °¡Àå Àλó ±í¾ú´Ù¡±°í ¼Ò°¨À» ¹àÇû´Ù. ¾Æ¿ï·¯ ¡°¿ì¸®³ª¶óµµ °ð 5G ½Ã´ë°¡ ¿¸®´Âµ¥, ½º¸¶Æ®½ÃƼ¿Í ÀÚÀ²ÁÖÇàÂ÷, ½º¸¶Æ®È¨ µî ¹Ì·¡»çȸ¿¡ ¹ß»ýµÉ ¼ö¸¹Àº À§ÇùÀÇ ´ëºñÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
GDPR ½ÃÇà ÀÌÈÄ ¹ß»ýÇÑ 7°³ÀÇ ÁÖ¸ñÇÒ ¸¸ÇÑ º¯Èµé
±¹³»¿¡¼ GDPR À̽´¿¡ °¡Àå Àû±Ø ´ëÀÀÇÏ´Â ±â¾÷ Áß ÇÑ °÷ÀÎ ³×À̹öÀÇ ÀÌÁø±Ô CISO °â DPO´Â ¡®GDPRÀÇ Àû¿ë ÀÌÈÄ ¹ß»ýÇÑ »ç°Çµé(After The Application of The GDPR)¡¯À̶õ Á¦¸ñÀ¸·Î ±×µ¿¾È ¹ß»ýÇß´ø »ç°Ç°ú ÁÖ¿ä À̽´µéÀ» ¼Ò°³Çß´Ù. ¾Æ¿ï·¯ ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ »ç°Çµé¿¡¼ ¿ì¸® ±â¾÷, CISOµéÀÌ ÁÖ¸ñÇÒ Á¡¿¡ ´ëÇØ ¼³¸íÇß´Ù.
¿ì¼±, ÀÌÁø±Ô CISO´Â GDPR Àû¿ë 1°³¿ù °æ°ú ½ÃÁ¡¿¡¼ ¹ß»ýÇÑ »ç°ÇµéÀ» ¼Ò°³ÇÏ°í, °ú¿¬ ÀÌ »ç°ÇµéÀÌ Áö±Ý±îÁöµµ À¯È¿ÇÑ°¡¸¦ ¼³¸íÇß´Ù. ù ¹ø°´Â ÄÄÇ÷¹ÀÎ(Complaints)ÀÇ ÆøÁÖ´Ù. ¿À½ºÆ®¸®¾Æ¿¡¼´Â 128°ÇÀÇ ÄÄÇ÷¹Àΰú 500°³ÀÇ Áú¹®ÀÌ Á¢¼öµÆÀ¸¸ç, ÇÁ¶û½º¿¡¼´Â Àü³â´ëºñ ÄÄÇ÷¹ÀÎÀÌ 50% Áõ°¡Çß´Ù.
¡ãÀλ縻À» ÀüÇÑ ¿À¿ë¼ö °ú±âÁ¤ÅëºÎ Á¤º¸º¸È£Á¤Ã¥°ü[»çÁø=º¸¾È´º½º]
¼¼ ¹ø°´Â ¹Ì±¹ÀÇ ¹Ý¹ß(the Inevitable US Pushback)ÀÌ´Ù. ƯÈ÷, ¹Ì±¹ ¹ýÁýÇà±â°üÀÇ ¹Ý¹ßÀÌ ÀÖ¾ú´Âµ¥, ±× ÀÌÀ¯´Â GDPRÀÌ ±Û·Î¹ú ¹«¿ªÀ» °¨¼Ò½ÃÅ°´Â µ¿½Ã¿¡ ±¹Á¦ ¹ýÁýÇà±â°üµéÀÇ Á¤º¸°øÀ¯¿¡ À庮À» Çü¼ºÇÒ °ÍÀ̶ó´Â ÆÇ´Ü ¶§¹®À̾ú´Ù.
³× ¹ø°´Â EU ÀϺΠȸ¿ø±¹Á¶Â÷ GDPR ´ëÀÀ¿¡ µÚÃÄÁ³´Ù´Â Á¡ÀÌ´Ù. ½ÇÁ¦ 12°³ EU ȸ¿ø±¹¸¸ÀÌ GDPR ½ÃÇà¹ý(Implementation Law)À» äÅÃÇßÀ¸¸ç, 16°³ ȸ¿ø±¹Àº ¿©ÀüÈ÷ ¹ý·ü ÀÔ¾ÈÁßÀÌ´Ù.
´Ù¼¸ ¹ø°´Â À¥»çÀÌÆ® ¹è³ÊÀÇ Áõ°¡´Ù. ÀÌ´Â GDPR Àû¿ë Á÷Àü ±âÁ¸ÀÇ µ¿ÀǸ¦ ÀçÈ®ÀÎ(Re-Confirm)ÇÏ´Â ¹è³Ê°¡ Áõ°¡Ç߱⠶§¹®À̸ç, ³ª¾Æ°¡ ÇöÀç´Â ÄíÅ°(Cookie) µîÀÇ ¹è³Ê°¡ µÚ¸¦ ÀÕ°í ÀÖ´Ù.
¿©¼¸ ¹ø°´Â ¡®Freemium¡¯ ½ÇÇèÀÌ Áõ°¡Çß´Ù´Â Á¡ÀÌ´Ù. FreemiumÀº ¿ø·¡ ±âº» ±â´ÉÀº ¹«·á·Î Á¦°øÇ쵂 °í±Þ ±â´ÉÀº À¯·á·Î Á¦°øÇÏ´Â °¡°ÝÀü·«À» ¸»ÇÏÁö¸¸, ¿©±â¼´Â »ç¿ëÀÚÀÇ ¡®°³ÀÎÁ¤º¸¡¯¸¦ Á¦°øÇÏ´Â °Í¿¡ µ¿ÀÇÇÏ¸é °í±Þ ±â´ÉÀ» Á¦°øÇÏ°í ±×·¸Áö ¾ÊÀ¸¸é ±âº» ±â´É¸¸ Á¦°øÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù.
¸¶Áö¸· ÀÏ°ö ¹ø°´Â GDPRÀÌ ±¹°¡ ¼öÁØÀÇ ±Û·Î¹ú ±âÁØÀ¸·Î ÀÚ¸® Àâ±â ½ÃÀÛÇß´Ù´Â Á¡ÀÌ´Ù. ÀϺ»°ú ¾Æ¸£ÇîƼ³ª, ij³ª´Ù¿Í Çѱ¹ µî ±¹°¡µéÀº GDPR¿¡ ¸ÂÃç ±¹³» ¹ýÁ¦¸¦ °³Á¤Ç߰ųª °³Á¤ÇÏ°í ÀÖ´Ù.
¡ãGDPR °¿¬À» ÁøÇàÇÑ ÀÌÁø±Ô ³×À̹ö CISO/DPO[»çÁø=º¸¾È´º½º]
ÀÌ·¯ÇÑ 7°³ÀÇ º¯È Áß ½ÇÁ¦·Î ½ÇÇöµÈ »ç°Çµéµµ ¸¹¾Ò´Ù. ¸ÕÀú ´Ù¾çÇÑ ÄÄÇ÷¹ÀÎÀÌ ¹ß»ýÇß´Ù. ÇÁ¶óÀ̹ö½Ã ´Üü ¡®noyb¡¯¸¦ À̲ø°í ÀÖ´Â ¸Æ½º ½´·¥(Max Schrems)Àº GDPR ½ÃÇà 48ºÐ ¸¸¿¡ ¹Ù·Î ±¸±ÛÀ» °í¹ßÇߴµ¥, Å©°Ô µÎ °¡Áö¸¦ ¹®Á¦ »ï¾Ò´Ù. ù ¹ø°´Â µ¿Àǹæ½ÄÀÇ ¹®Á¦·Î, ÀÌ¿ëÀÚ°¡ ÀÌ¿ë¾à°ü(Tems of Service)¿¡ µ¿ÀÇÇÏ´Â °æ¿ì ¿©±â¿¡ Æ÷ÇÔµÈ °³ÀÎÁ¤º¸ÀÇ Ã³¸®(Privacy Policy)±îÁö µ¿ÀÇÇÏ´Â ±¸Á¶¿Í ½º¸¶Æ®ÆùÀÇ ´Ù¾çÇÑ ¼¾¼·Î ÀÎÇØ ¼öÁýµÇ´Â Á¤º¸¿¡ ¹Î°¨Á¤º¸°¡ Æ÷ÇԵǴ °ÍÀ» ÁöÀûÇß´Ù. µÎ ¹ø°´Â ±¸±ÛÀÌ ½º¸¶Æ®Æù OS ½ÃÀåÀÇ 85%¸¦ Á¡À¯ÇÔÀ¸·Î½á Á¤º¸ÁÖüÀÇ ¼±ÅñÇÀÌ Á¦ÇѵǴ °ÍÀ» ¹®Á¦ »ï¾Ò´Ù. ¸Æ½º ½´·¥Àº ¿äû»çÇ×À¸·Î °³ÀÎÁ¤º¸ ó¸® È°µ¿ ±ÝÁö¿Í È¿°úÀûÀÎ ¹ú±ÝÀÇ ºÎ°ú¸¦ ³»¼¼¿ü´Ù.
ÇÁ¶û½ºÀÇ Digital Rights ´ÜüÀÎ ¡®La Quadrature du Net(LQDN)µµ ±¸±Û, ÆäÀ̽ººÏ, ¾ÖÇÃ, ¾Æ¸¶Á¸, ¸µÅ©µåÀÎ µî 5°³ ±â¾÷À» ´ë»óÀ¸·Î ÄÄÇ÷¹ÀÎÀ» Á¢¼öÇߴµ¥, ¹«¾ùº¸´Ù Áß¿äÇÑ °ÍÀº LQDNÀÌ ´Ù¸¥ ±â°üÀ̳ª »ç¶÷µéÀÌ ÀڽŵéÀÌ ¸¸µç ÄÄÇ÷¹ÀÎ(¾ç½Ä)À» ÀÚÀ¯·Ó°Ô º¹»çÇØ °í¹ß¿¡ È°¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù´Â Á¡ÀÌ´Ù. ½ÇÁ¦·Î LQDNÀÇ ¾ç½Ä °ø°³ÀÌÈÄ ÄÄÇ÷¹ÀÎÀÌ ¾öû³ª°Ô ´Ã¾ú´Ù°í ÀÌÁø±Ô CISO´Â ¼³¸íÇß´Ù.
À̾î 2018³â 10¿ù¿¡´Â Æ÷¸£Åõ°¥¿¡¼ ÃÖÃÊÀÇ GDPR ¹ú±ÝÀÌ ºÎ°úµÆ´Ù. Æ÷¸£Åõ°¥ DPA(CNPD)°¡ The Hospital do Barreiro¶ó´Â º´¿øÀ» ´ë»óÀ¸·Î 40¸¸ À¯·Î(ÇÑÈ ¾à 5¾ï¿ø)ÀÇ ¹ú±ÝÀ» ºÎ°úÇߴµ¥, Àǻ縸 Á¢±Ù °¡´ÉÇÑ ÀÓ»óÁ¤º¸ ÀúÀå¼Ò¿¡ ³»ºÎ Á÷¿øµé °èÁ¤µµ »ý¼ºµÇ¾î Á¢±ÙÀÌ °¡´ÉÇÑ ¹®Á¦¸¦ ÁöÀûÇß´Ù. ¹®Á¦´Â º´¿ø¿¡¼ Á¶»ç¿¡ ºñÇùÁ¶ÀûÀ¸·Î ³ª¿À¸é¼ ¹ú±ÝÀÌ ³ô¾ÆÁø ¿ªÈ¿°ú¸¦ ³Â´Ù´Â Á¡ÀÌ´Ù. ÀÌÁø±Ô CISO´Â À̹ø »ç°ÇÀ» ÅëÇØ GDPR Á¶»ç¿¡ ´ëÇÑ ÇùÁ¶°¡ Áß¿äÇÔÀ» ¾Ë ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù.
¡°ÀϺΠ±â¾÷¿¡¼´Â À¯·´ IP¸¦ Â÷´ÜÇØ ¾Æ¿¹ GDPR°ú ¿¬°üµÇ´Â °ÍÀ» ¸·´Â °æ¿ìµµ Àִµ¥, ÀÌ´Â EU ½Ã¹Îµé¿¡ ´ëÇÑ Â÷º°Àû ÇàÀ§·Î ÆÇ´ÜµÉ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù. EU¿¡¼ GDPR°ú °ü·ÃµÈ °¡À̵尡 °è¼ÓÇؼ ³ª¿À´Â ¸¸Å °ü·Ã ±â¾÷°ú CISOµéÀº Á¶±Ý ´õ »ý°¢ÇÏ°í ÁغñÇÏ¼Å¾ß ÇÒ °ÍÀÔ´Ï´Ù. ¶ÇÇÑ, ±â´ë¿Í ´Ù¸¥ º¯Èµµ Àִµ¥, ¿¹¸¦ µé¸é DPO¸¦ º¸Åë ¿ÜºÎ¿¡¼ ÁöÁ¤ÇÒ °ÍÀ¸·Î ¿¹»óµÆ´Âµ¥ ½ÇÁ¦ Á¶»ç¿¡ µû¸£¸é ³»ºÎ¿¡¼ DPO¸¦ ÁöÁ¤ÇÑ °÷ÀÌ 91%, ¿ÜºÎ¿¡¼ DPO¸¦ ÁöÁ¤ÇÑ °÷ÀÌ 9%¿¡ ºÒ°úÇß½À´Ï´Ù.¡±
³×À̹ö ¿ª½Ã ÀÌÁø±Ô CISO°¡ DPO¸¦ °âÁ÷ÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ °³ÀÎÁ¤º¸º¸È£ÆÀ°ú ¹ý¹«ÆÀÀÌ º°µµÀÇ ±ä±Þ´ëÀÀ¹ÝÀ» ²Ù¸®°í ÇöÁöÀÇ ¹ý¹«¹ýÀΰúÀÇ °è¾àÀ» ÅëÇØ ÇöÀå ´ëÀÀÀ» °ÈÇß´Ù°í ¼³¸íÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>