µðÁöÅПÀÓ½º

 


EU `GDPR` À庮 Çؼҵdzª

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
µ¥ÀÌÅ͹ý Åë°ú, À§¿øȸ µ¶¸³¼º ÀÎÁ¤
»ó¹Ý±â ÀûÁ¤¼º °áÁ¤ ¿Ï·áµÉ Àü¸Á
µ¥ÀÌÅÍ 3¹ý ±¹È¸ Åë°ú·Î EU(À¯·´¿¬ÇÕ) °³ÀÎÁ¤º¸º¸È£ ±âÁØÀÎ GDPR(General Data Protection Regulation) ÀûÁ¤¼º °áÁ¤µµ À̸£¸é »ó¹Ý±â Áß ¿Ï·áµÉ Àü¸ÁÀÌ´Ù. ¿ì¸®³ª¶ó´Â ÀϺ»°ú ÇÔ²² GDPR ÀûÁ¤¼º Æò°¡ ¿ì¼± Çù»ó±¹¿¡ ¼±Á¤µÆÁö¸¸, ±×µ¿¾È µ¥ÀÌÅÍ 3¹ý °³Á¤¾ÈÀÌ ±¹È¸¿¡¼­ 󸮵ÇÁö ¸øÇϸ鼭, ÀûÁ¤¼º °áÁ¤À» ¹ÞÁö ¸øÇØ¿Ô´Ù.

GDPR ÀûÁ¤¼º Æò°¡¸¦ Åë°úÇϱâ À§ÇÑ Áß¿äÇÑ ¿ä¼Ò·Î´Â °³ÀÎÁ¤º¸ º¸È£ ±â°üÀÇ µ¶¸³¼ºÀÌ ²ÅÈù´Ù. ±×µ¿¾È ¿ì¸®³ª¶ó°¡ GDPR ÀûÁ¤¼º °áÁ¤À» ¹ÞÁö ¸øÇß´ø µ¥´Â °³ÀÎÁ¤º¸º¸È£À§¿øȸ¿Í Àλç¿Í ¿¹»ê ºÐ¾ß¿¡¼­ µ¶¸³¼ºÀ» °®ÃßÁö ¸øÇß´Ù´Â EUÀÇ ÆÇ´Ü ¶§¹®ÀÌ´Ù. ±×·¯³ª ±¹È¸¿¡¼­ °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾È Åë°ú·Î °³ÀÎÁ¤º¸º¸È£À§¿øȸÀÇ µ¶¸³¼ºÀÌ ÀÎÁ¤µÇ°í, ÀûÁ¤¼º Æò°¡ °á°ú¿¡µµ ±àÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ̶õ °üÃøÀÌ´Ù. Áö³­ 1¿ù ±¹È¸¿¡¼­ ó¸®µÈ °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾ÈÀº 2¿ù 4ÀÏ °øÆ÷µÆÀ¸¸ç, 8¿ù 5ÀÏ ½ÃÇàµÈ´Ù.

ÀûÁ¤¼º °áÁ¤Àº EU ÁýÇàÀ§¿øȸ°¡ Á¦3±¹ÀÇ °³ÀÎÁ¤º¸ º¸È£¼öÁØÀÌ EU¿Í º»ÁúÀûÀ¸·Î µ¿µîÇÑÁö Æò°¡ÇÏ´Â Á¦µµ´Ù. Áö³­ 2018³â 5¿ùºÎÅÍ Àü¸é ½ÃÇàµÇ°í ÀÖ´Â GDPRÀº EUÀÇ °³ÀÎÁ¤º¸º¸È£±ÔÁ¤À¸·Î, ±â¾÷µéÀÌ EU °¡ÀÔ±¹¿¡¼­ ¹ß»ýÇÏ´Â '°Å·¡'(»óÇàÀ§ ¶Ç´Â Æ®·£Àè¼Ç) °úÁ¤¿¡¼­ EU ±¹¹ÎµéÀÇ °³ÀÎ µ¥ÀÌÅÍ¿Í ÇÁ¶óÀ̹ö½Ã¸¦ º¸È£ÇÒ °ÍÀ» Àǹ«È­ÇÏ°í ÀÖ´Ù.

GDPR ÀûÁ¤¼º °áÁ¤ÀÌ ³»·ÁÁö¸é EU ÇöÁöÀÎÀÇ °³ÀÎÁ¤º¸¿¡ ´ëÇÑ ¿ª¿ÜÀÌÀü°ú °ü·ÃÇÑ ¿ì¸® ±â¾÷ÀÇ ºÎ´ãÀÌ ÇؼҵȴÙ. GDPRÀÌ ¸í½ÃÇÑ °³ÀÎÁ¤º¸ ±¹¿Ü ÀÌÀü Á¶°Ç¿¡ µû¸£¸é EU°¡ »ó´ë±¹ÀÇ °³ÀÎÁ¤º¸ º¸È£Ã¼Á¦ÀÇ µ¿µî¼ºÀ» Æò°¡ÇÏ´Â Á¦µµÀÎ ÀûÁ¤¼ºÆò°¡, BCR(±¸¼ÓÀû ±â¾÷ ±ÔÄ¢), Ç¥ÁØ°è¾à Á¶Ç×ÀÇ È°¿ë µî°ú °°ÀÌ GDPRÀÌ Á¤ÇÑ ¹æ¹ýÀ» ÃæÁ·Çؾ߸¸ °³ÀÎÁ¤º¸ÀÇ EU ¿ª¿Ü ÀÌÀüÀÌ °¡´ÉÇÏ´Ù.

ÀÌ ±ÔÁ¤À» À§¹ÝÇÒ °æ¿ì, »ç¾ÈÀÇ °æÁß¿¡ µû¶ó ÃÖ´ë ¼¼°è ¸ÅÃâ¾×ÀÇ 4% ¶Ç´Â 2000¸¸ À¯·Î(¾à 269¾ï) Áß ³ôÀº ±Ý¾×ÀÇ °ú¡±ÝÀ» ºÎ°ú¹Þ°Ô µÈ´Ù. ±¹°¡ Â÷¿øÀÇ ÀûÁ¤¼º °áÁ¤À» ¹Þ¾Æ¾ß¸¸ EU Áö¿ª¿¡ ÁøÃâÇÑ ±¹³» ±â¾÷ÀÌ ÇöÁö °³ÀÎÁ¤º¸º¸È£ ±ÔÁ¦¿¡ µû¸¥ ºÎ´ã°ú ºÒÀÌÀÍÀ» ´çÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù´Â Àǹ̴Ù.

KISA(Çѱ¹ÀÎÅͳÝÁøÈï¿ø)´Â ÃÖÁ¾ÀûÀÎ GDPR ÀûÁ¤¼º °áÁ¤ÀÌ ¿Ã »ó¹Ý±â Áß ¿Ï·áµÉ °ÍÀ¸·Î ³»´Ùº¸°í ÀÖ´Ù. ´Ù¸¸, ÇöÀç À¯·´³»¿¡ ½ÅÁ¾ Äڷγª ¹ÙÀÌ·¯½º °¨¿°Áõ(Äڷγª19)ÀÌ ±Þ¼Óµµ·Î È®»êµÇ¸é¼­ ÃÖÁ¾ °áÁ¤ÀÌ ´Ù¼Ò ´ÊÃçÁú ¼öµµ ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

¿À¿ë¼® KISA °³ÀÎÁ¤º¸Á¤Ã¥´ÜÀåÀº "±¹°¡ Â÷¿øÀÇ ÀûÁ¤¼º °áÁ¤ ÃßÁøÀº °³º° ±â¾÷ÀÇ ±ÔÁ¦ Áؼö ºÎ´ãÀ» ¿ÏÈ­½ÃÄÑ ÁÙ °Í"À̶ó¸ç "½Ã±â´Â À¯µ¿ÀûÀÌÁö¸¸, ƯÈ÷ °³ÀÎÁ¤º¸ 󸮷®ÀÌ ¸¹Àº ICT Ç÷§Æû ¼­ºñ½º »ê¾÷ÀÇ ÀÚÀ¯·Î¿î Á¤º¸ÀÌÀü ÃËÁøÀ» ÅëÇØ ÇÑ-EU µ¥ÀÌÅÍ ±³¿ª°ú °æÁ¦ È°¼ºÈ­°¡ ±â´ëµÈ´Ù"°í °­Á¶Çß´Ù.

ÇöÀç EU´Â Çѱ¹ÀÇ 3À§ ±³¿ª ´ë»óÀ¸·Î Áö³­ÇØ ¸» ±âÁØ ±³¿ª ±Ô¸ð´Â 1458¾ï ´Þ·¯(178Á¶)¿¡ ´ÞÇß´Ù.

ÇÑÆí Áö³­ÇØ ÀϺ»ÀÌ °¡Àå ¸¶Áö¸·À¸·Î ÇÕ·ùÇϸ鼭 ÇöÀç±îÁö 13°³±¹ÀÌ GDPR ÀûÁ¤¼º ÀÎÁ¤ ±¹°¡¿¡ À̸§À» ¿Ã·È´Ù. ÇÑ-EU ÀûÁ¤¼º °áÁ¤ ÇùÀǸ¦ Áö¿øÇÏ´Â KISA´Â ¿ì¸® ±â¾÷ÀÇ GDPR Áؼö Áö¿øÀ» À§ÇÑ ±³À°°ú ÄÁ¼³ÆÃÀ» ÇÏ´Â ÇÑÆí, ¿ÃÇØ ÇϹݱâ EU ¿¬¶ô »ç¹«¼Ò °³¼Òµµ ÃßÁø ÁßÀÌ´Ù.

±èÀºÁö±âÀÚ kej@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]