KISA°¡ ÃßÁøÇÏ´Â °³ÀÎÁ¤º¸º¸È£ ºÐ¾ß ±¹°¡ÀÚ°ÝÁõ, DPO ÀÓ¸í¿ä°Ç ¹Ý¿µµÉ ¼ö ÀÖ³ª
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] EUÀÇ °³ÀÎÁ¤º¸º¸È£¹ýÀ¸·Î ºÒ¸®´Â GDPR(General Data Protection Regulation)ÀÌ ½ÃÇàµÈÁö ¹ú½á 1³âÀÌ ´Ù µÇ¾î °£´Ù. GDPRÀº ÃÖ´ë 2,000¸¸ À¯·Î(4ÀÏ ±âÁØ ¾à 261¾ï¿ø) ¶Ç´Â Àü ¼¼°è ¸ÅÃâ¾×ÀÇ 4% Áß ³ôÀº ±Ý¾×À» °ú¡±ÝÀ¸·Î ºÎ°úÇÏ´Â Á¶Ç× ¶§¹®¿¡ EU ³» ±â¾÷Àº ¹°·Ð EU ±¹¹ÎµéÀÌ ÀÌ¿ëÇÏ´Â ÇØ¿Ü ±â¾÷µé ¸ðµÎ¿¡°Ô ÃÊÀ¯ÀÇ °ü½É»ç°¡ µÆ´Ù.
[À̹ÌÁö=iclickart]
GDPRÀÇ ÇÙ½ÉÁ¶Ç×, DPO
¹ú±Ý ¸øÁö ¾Ê°Ô À̽´°¡ µÆ´ø Á¶Ç× Áß Çϳª°¡ ¹Ù·Î DPO(Data Protection Officer) ÀÓ¸íÀÌ´Ù. DPO´Â ±â°ü¡¤±â¾÷ÀÇ °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇØ Á÷Á¢ Á¤Ã¥ µîÀ» ÄÁÆ®·ÑÇÏ°í °ü¸®ÇÏ´Â °ÍÀº ¹°·Ð, °ü·Ã Á¤º¸¿Í Á¶¾ðÀ» Á¦°øÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, GDPR°ú ±¹°¡º° °ü·Ã¹ýÀÇ Áؼö ¿©ºÎ¸¦ ¸ð´ÏÅ͸µÇÏ°í º¸È£Ã¥ÀÓÀ» ÇÒ´çÇÏ´Â ÇÑÆí, ÀÎ½Ä Á¦°í¿Í ±³À° ¹× ÈÆ·ÃÀ» ½Ç½ÃÇØ¾ß ÇÑ´Ù. ƯÈ÷, DPO´Â °·ÂÇÑ ¾÷¹« µ¶¸³¼ºÀ» °¡Áö¸ç, ¾÷¹«·Î ÀÎÇÑ ºÒÀÌÀÍÀ» ¹ÞÁö ¾Ê¾Æ¾ß ÇÑ´Ù.
EU ±¹¹ÎÀÇ °³ÀÎÁ¤º¸¸¦ ó¸®ÇÏ´Â ±â°ü°ú ±â¾÷Àº ¹Ýµå½Ã DPO¸¦ ¼±Á¤ÇÏ°í EU¿¡ ½Å°íÇØ¾ß Çϱ⠶§¹®¿¡ ¸¹Àº ±â¾÷µéÀÌ DPO¸¦ ã¾ÒÁö¸¸, °³ÀÎÁ¤º¸º¸È£ Áö½ÄÀº ¹°·Ð EUÀÇ ¹ý·ü¿¡µµ ´ÉÅëÇÑ »ç¶÷À» ã±â ½±Áö ¾Ê¾Æ Å« °í¹Î°Å¸®·Î ¶°¿Ã¶ú´Ù. ½ÇÁ¦·Î ÆäÀ̽ººÏ µî ±Û·Î¹ú ±â¾÷Á¶Â÷ DPO¸¦ ãÁö ¸øÇØ Å« À̽´°¡ µÇ±âµµ Çß°í, ±¹Á¦ÇÁ¶óÀ̹ö½ÃÀü¹®°¡Çùȸ(IAPP)´Â À¯·´ ³»¿¡¼¸¸ ÃÖ¼Ò 2¸¸ 8,000¸íÀÇ DPO°¡ ÇÊ¿äÇÒ °ÍÀ̶ó°í ¹ßÇ¥Çϱ⵵ Çß´Ù.
GDPR ½ÃÇà°ú ÇÔ²² DPO´Â CISO¿Í ÇÔ²² Á¤º¸º¸È£ ´ã´çÀÚ°¡ ¿Ã¶ó°¥ ¼ö ÀÖ´Â ¶Ç ´Ù¸¥ ÃÖ°íÀü¹®°¡·Î ±â´ë°¡ Ä¿Á³´Ù. ÇÏÁö¸¸ °³ÀÎÁ¤º¸º¸È£ °ü·Ã Áö½ÄÀº ¹°·Ð EUÀÇ GDPRÀ» Æ÷ÇÔÇÑ °¢Á¾ ¹ý·ü¿¡ Á¤ÅëÇØ¾ß Çϱ⠶§¹®¿¡ ±âÁ¸ CISO³ª CSO ¿ª½Ã °¨´çÇϱ⠽±Áö ¾ÊÀ» °ÍÀ¸·Î ³»´ÙºÃ´Ù. °Ô´Ù°¡ GDPRÀÌ DPOÀÇ µ¶¸³¼ºÀ» °Á¶ÇÑ ¸¸Å ±â¾÷ ³»ºÎº¸´Ù´Â ¿ÜºÎÀÇ Àü¹®°¡, Áï GDPR°ú EU °ü·Ã ¹ý·ü¿¡ Á¤ÅëÇÑ º¯È£»çµéÀ» Áß½ÉÀ¸·Î DPO¸¦ ä¿ëÇÒ °ÍÀ¸·Î ¿¹»óÇß´Ù.
ÀÌ¿Í ÇÔ²² ¹ß ºü¸¥ ¸î¸î ¾÷üµéÀº À̸¥¹Ù ¡®¼ºñ½ºÇü DPO¡¯¸¦ Ç¥¹æÇÏ¸é¼ »çÀ̹ö º¸¾È ¹× ¸®½ºÅ© ¿ÏÈ Àü¹® º¯È£»çµé·Î ÆÀÀ» ²Ù·Á ¼ºñ½º¸¦ Á¦°øÇϱ⵵ Çß´Ù.
±×·±µ¥ GDPR ½ÃÇà 1³âÀÌ Áö³ Áö±Ý, óÀ½ ¿¹»ó°ú´Â ´Ù¸£°Ô DPO°¡ ÀÓ¸íµÇ°í ÀÖ´Ù. À¯·´¿¡¼ ÁøÇàµÈ DPO °ü·Ã Á¶»ç¿¡¼, ³»ºÎ Á÷¿øÀ» DPO·Î ÁöÁ¤ÇÑ ±â¾÷ÀÌ 92%¿´°í, ¿ÜºÎ°è¾àÀ» ÅëÇÑ DPO ÁöÁ¤Àº °Ü¿ì 8%·Î Á¶»çµÆ´Ù. ÀÌ¿Í °ü·ÃÇØ °ü°èÀÚµéÀº Çö½ÇÀûÀ¸·Î ÃÖÀûÀÇ Á¶°ÇÀ» °®Ãá DPO¸¦ ¹Ù·Î ÀÓ¸íÇϱ⠾î·Á¿î ¸¸Å ³»ºÎ Á÷¿øÀ» Áß½ÉÀ¸·Î DPO¸¦ ÀÓ¸íÇÏ°í, ÃßÈÄ »óȲ¿¡ µû¶ó ¿ÜºÎ DPO³ª ÇöÁö ¹ý·ü»ç¹«¼ÒÀÇ µµ¿òÀ» ¹Þ´Â ¹æÇâÀ» ¼±ÅÃÇÑ °ÍÀ¸·Î ºÃ´Ù.
ÇöÀç ±¹³» ±â¾÷ °¡¿îµ¥ GDPR¿¡ °¡Àå Àû±ØÀûÀ¸·Î ´ëÀÀÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ³×À̹ö ¿ª½Ã ³»ºÎÀλ縦 DPO·Î ÀÓ¸íÇß´Ù. ³×À̹ö ÀÌÁø±Ô DPO´Â ¡°Àú´Â CISO Ãâ½ÅÀÌÁö¸¸, ¸¹Àº ±¹³» ±â¾÷ÀÌ ¹ý·üÀü¹®°¡¸¦ DPO·Î ÀÓ¸íÇÑ °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù¡±¸ç, ±¹³» DPO ÀÓ¸í ÇöȲ¿¡ ´ëÇØ ¼³¸íÇß´Ù. º¸¾ÈÀü¹®°¡µé¿¡ µû¸£¸é »ï¼º°ú LG, Ä«Ä«¿À µî ±â¾÷¿¡¼´Â ¹ý·üºÎ¼¿¡¼ DPO¸¦ ¸Ã¾ÒÀ¸¸ç, Çö´ëijÇÇÅ»Àº ÇöÁö ·ÎÆßÀ» ÅëÇØ DPO¸¦ ÀÓ¸íÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌÁø±Ô DPO´Â ¡°DPO ÁöÁ¤¿ä°Ç¿¡ ÇØ´ç¾÷¹«ÀÇ Áö½Ä°ú Àü¹®¼º, µ¶¸³¼º, ÀÌÇØ¿Í Ãæµ¹ÀÇ ¹æÁö µî 3°³°¡ ÇÙ½ÉÀε¥, ³»ºÎ¿¡¼ ¼±¹ßÇÒ °æ¿ì ÀÌ ¿ä°ÇÀ» ¸ðµÎ °ËÅäÇؼ ¹®¼ÈÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¡°Æ¯È÷, EU °³ÀÎÁ¤º¸¿Í °ü·ÃµÈ »ç°í°¡ ¹ß»ýÇßÀ» °æ¿ì, µ¶¸³¼º°ú ÀÌÇØ¿Í Ãæµ¹ÀÇ ¹æÁö µî 2°¡Áö ¿ä°ÇÀº ¹ú±Ý µî Á¦Àç¿¡ Áß¿äÇÏ°Ô ÀÛ¿ëÇÒ °ÍÀÔ´Ï´Ù. ´Ù¸¸ ÇöÀç GDPR¿¡¼´Â DPO º¸´Ù´Â ´Ù¸¥ Ç׸ñ¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ¾î Á¶¿ëÇÑ »óȲÀ̶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
¿¹¸¦ µé¸é, ÃÖ±Ù ³×´ú¶õµå¿¡¼ ±¸±ÛÀÇ À§Ä¡Á¤º¸¿¡ ´ëÇÑ ½ÇÅÂÁ¶»ç¿¡ ³ª¼¸é¼ ¾öû³ ºÐ·®ÀÇ °ü·Ã ¹®¼¸¦ ¿ä±¸ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ½ÇÁ¦·Î À§Ä¡Á¤º¸¸¦ °³ÀÎÁ¤º¸¿Í ¹Î°¨Á¤º¸·Î ºÁ¾ßÇÒ °ÍÀÎÁö¿¡ ´ëÇÑ ÆÇ´ÜÀ» À§ÇØ °ü·Ã ±ÔÁ¤ ¹®¼ µî ¼¼¼¼ÇÑ Ç׸ñ±îÁö ¿ä±¸ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Âµ¥, ÀÌÁø±Ô CISO´Â ¡°°á±¹ ¹®¼È, Áï °´°üÀû ÀÔÁõÀ» À§ÇÑ Áõ°ÅÀÚ·á°¡ Çٽɡ±À̶ó°í ÆÇ´ÜÇß´Ù. ¡°DPO¸¦ ÁöÁ¤ÇÒ ¶§, ¿Ö ÇØ´ç ÀηÂÀ» DPO·Î ÁöÁ¤Çß´ÂÁö¿¡ ´ëÇÑ °´°üÀûÀÎ ÀÚ·á¿Í DPO ¾÷¹«½Ã °³ÀÎÁ¤º¸ ó¸®È°µ¿¿¡ ´ëÇÑ ±â·Ï¹®¼ µî °ü·ÃµÈ ÀڷḦ ¸ðµÎ ¹®¼ÈÇؼ ÁغñÇØ¾ß ÇÕ´Ï´Ù.¡±
°³ÀÎÁ¤º¸º¸È£ ºÐ¾ß ±¹°¡ÀÚ°ÝÁõ ÃßÁøÇÏ´Â KISA, ±¹³» ±â¾÷ DPO ÀÓ¸í¿¡ ¿µÇâ ¹ÌÄ¡³ª
ÇÑÆí, ±¹³»¿¡¼´Â KISA¸¦ Áß½ÉÀ¸·Î ¡®°³ÀÎÁ¤º¸º¸È£ ºÐ¾ß ±¹°¡ÀÚ°ÝÁõ¡¯À» ÃßÁøÇÏ°í ÀÖ´Ù. Àϸí DPO ÀÚ°ÝÁõÀ̶ó ºÒ¸®´Â ÀÌ ÀÚ°ÝÁõÀº ±¹³»¿¡¼µµ DPO¿Í °°Àº °³ÀÎÁ¤º¸º¸È£ Àü¹®ÀηÂÀÇ ¾ç¼º Çʿ伺°ú ÁöÁ¤ ¿©ºÎ µîÀ» °ø½Ä ³íÀÇÇÏÀڴµ¥ ÃÊÁ¡À» ¸ÂÃè´Ù. Áï, GDPRÀÇ DPO¸¦ À§ÇÑ ÀÚ°ÝÁõÀÌ ¾Æ´Ñ, ¿ì¸®³ª¶ó °³ÀÎÁ¤º¸º¸È£ Àü¹®°¡¸¦ À§ÇÑ ±¹°¡ÀÚ°ÝÁõÀ̶ó ÇÒ ¼ö ÀÖ´Ù. ±×·³¿¡µµ ÇâÈÄ ÃßÁøµÇ´Â °³ÀÎÁ¤º¸º¸È£ ±¹°¡ÀÚ°ÝÁõÀÌ DPO¿¡¼ ¿ä±¸ÇÏ´Â ÀÓ¸í¿ä°ÇÀ» ¾î´À Á¤µµ ¹Ý¿µÇÒ ¼ö ÀÖÀ»Áöµµ °ü½É»ç°¡ µÇ°í ÀÖ´Ù.
ÀÌ¹Ì ±¹È¸ °ú¹æÀ§ ¼Ò¼Ó ÀÌ»ó¹Î ÀÇ¿øÀÌ °³ÀÎÁ¤º¸º¸È£ ºÐ¾ß ±¹°¡Àü¹®ÀÚ°Ý ½ÃÇà ±Ù°Å ¸¶·ÃÀ» À§ÇÑ ¹ý·ü ¹ßÀǾÈÀ» »óÁ¤ÇØ °è·ù ÁßÀ̸ç, 2019³â 3¿ù °ú¹æÀ§ Àü¹®À§¿ø °ËÅä°á°ú ±¹°¡Â÷¿øÀÇ ÀÚ°ÝÁ¦µµ ½Å¼³ÀÌ Å¸´çÇÏ´Ù´Â °ø½Ä ÀÇ°ßÀ» ¹ÞÀº ¸¸Å ¾ÕÀ¸·Î Àû±Ø ÃßÁøµÉ °ÍÀ¸·Î º¸ÀδÙ. KISA´Â °³ÀÎÁ¤º¸º¸È£ ±¹°¡ÀÚ°ÝÁ¦µµ ¿î¿µÀ» À§ÇÑ °ËÁ¤Ã¼°è ¹× ±³À° ÇÁ·Î±×·¥ µîÀ» °³¹ßÇÏ´Â ÇÑÆí, ±¹³» ±â¾÷ÀÇ DPO ÀÓ¸íÇöȲ µî ȯ°æ Á¶»ç¿¡ ³ª¼± °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ·¯ÇÑ ±¹°¡ÀÚ°ÝÁõ ½Å¼³ ¿òÁ÷ÀÓÀº DPO´Â ¹°·Ð GDPR ´ëÀÀ ÀÚü¿¡ °ü½ÉÀÌ ½ÃµéÇØÁø ±¹³» ±â¾÷µé¿¡°Ô ÁÁÀº ÀÚ±ØÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ. ½ÇÁ¦ ´ë±â¾÷À» Á¦¿ÜÇÏ°í ¸¹Àº ±â¾÷µéÀÌ DPO¸¦ ºñ·ÔÇÑ GDPR¿¡ ´ëÀÀÇÏÁö ¸øÇÏ°í ÀÖ´Â ºÐÀ§±âÀε¥, ÀÌ´Â EU¸¦ ºñ·ÔÇÑ ÇØ¿Ü¿¡¼µµ DPOº¸´Ù´Â GDPR À§¹Ý°ú °í¹ß¿¡ ÃÊÁ¡À» ¸ÂÃç ¿òÁ÷ÀÌ°í Àֱ⠶§¹®ÀÌ´Ù. °Ô´Ù°¡ 2018³â 7¿ù ¿ì¸®³ª¶ó¿Í ÇÔ²² ÀûÁ¤¼ºÆò°¡¸¦ ÁغñÇÏ´ø ÀϺ»ÀÌ ¸ÕÀú Åë°úµÈ ÀÌÈÄ, ±¹³»¿¡¼ GDPR¿¡ ´ëÇÑ °ü½É ÀÚü°¡ ½ÃµéÇØÁø »óȲÀÌ´Ù.
ÀÌó·³ DPO´Â °³ÀÎÁ¤º¸º¸È£¿Í °ü·ÃµÈ Á¤º¸º¸È£ Áö½Ä°ú °æÇèÀº ¹°·Ð °ü·Ã¹ý¿¡ Á¤ÅëÇØ¾ß Çϱ⠶§¹®¿¡ Àü¹®°¡¸¦ ½±°Ô ã±â ¾î·Á¿î °ÍÀº ¹°·Ð, ±¹³»¿Ü »çÁ¤»ó DPO ÀÓ¸í¿¡ Àû±ØÀûÀÌÁöµµ ¾Ê´Ù. ÇÏÁö¸¸ GDPRÀÇ °·ÂÇÑ Á¦Àç°¡ ¾ðÁ¦µç DPO³ª Çѱ¹±â¾÷À¸·Î ÇâÇÒ ¼ö ÀÖ´Â ¸¸Å °ü·Ã ±â°ü°ú ±â¾÷µéÀÇ Àû±ØÀûÀÎ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>