정보 유출 100만명 넘으면 ‘집중 조사’…개인정보위, 조사체계 손질
개인정보보호위원(이하 개인정보위)가 100만명 이상의 개인정보가 유출되거나 사회적 파급력이 큰 사고를 ‘중요사건’으로 분류해 조사역량을 집중한다. 경미한 사건은 중소·영세 사업자에 대한 최초 과태료를 면제하고 기술지원 중심의 사후관리 체계로 전환한다.
개인정보보호위원(이하 개인정보위)가 100만명 이상의 개인정보가 유출되거나 사회적 파급력이 큰 사고를 ‘중요사건’으로 분류해 조사역량을 집중한다. 경미한 사건은 중소·영세 사업자에 대한 최초 과태료를 면제하고 기술지원 중심의 사후관리 체계로 전환한다.
통신 3사부터 플랫폼·금융·커머스까지, 잇따른 보안 사고가 오는 6일부터 시작되는 올해 국정감사의 주요 의제로 떠올랐다. 사고 원인과 경영진 책임, 피해 보상과 재발 방지 대책은 물론 정부의 감독과 정보보호 정책까지 폭넓은 점검이 이뤄질 전망이다.
인공지능(AI)의 편향성을 줄이려면 모델의 성능만 손볼 게 아니라 데이터를 어떻게 수집하고 구성했는지부터 점검해야 한다는 제언이 나왔다. 앨리스 샹(Alice Xiang) 소니 글로벌 AI 거버넌스 책임자 겸 부사장은 29일 서울 양재 엘타워에서 열린 ‘글로벌 AI 프라이버시 포럼(Global AI Privacy Forum)’ 기조연설에서 “AI의 판단 편향성이 학습데이터 구성에서 비롯될 수 있다”며 “동의와 개인정보 보호, 공정한 보상, 다양성을 반영한 데이터로 모델의 편향을 평가해야 한다”고 강조했다.
소프트프릭이 인공지능(AI) 시대에 필요한 ‘애플리케이션 프로그래밍 인터페이스(API)’ 보안의 핵심으로 ‘API 거버넌스’를 제시했다. 공격 트래픽을 차단하는 데 그치지 않고 기업 안에 어떤 API가 존재하는지 찾은 뒤, 누가 어떤 권한으로 사용하고 어떤 데이터가 오가는지까지 지속적으로 관리해야 한다는 전략이다. 소프트프릭은 AI 에이전트 확산으로 API 보안의 중요성이 더 커지고 있다고 봤다. 기존에는 사용자나 애플리케이션이 개별 API를 호출했다면, AI 에이전트는 사용자의 요청을 해석한 뒤 필요한 API를 스스로 선택하고 여러 API를 연속으로 호출한다.
파수AI(대표 조규곤)는 ‘사이버 서밋 코리아 2026(CSK 2026)’에서 생성형 인공지능(AI)에 입력하는 기업 기밀과 개인정보를 검출·차단하는 보안 솔루션과 데이터 보호 전략을 소개했다고 21일 밝혔다.
개인정보보호위원회(이하 개인정보위)는 개인정보 관련 문의에 답변하지 않거나 국내 이용자에게 외국어로 답변하는 등 정보주체의 권리행사와 국내대리인 운영이 미흡한 5개 사업자에 개선을 권고했다고 16일 밝혔다. 대상은 뤼튼테크놀로지스와 테슬라코리아, 딥시크, 오픈에이아이(OpenAI), 나이키(Nike)다.
개인정보보호위원회(이하 개인정보위)는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 심사에서 서면심사와 현장심사를 병행하고, 침해사고 발생 시 전문 기술인력이 취약점 진단과 모의침투를 수행할 수 있도록 개인정보 보호법 시행령 개정안을 마련했다고 16일 밝혔다. 개정안은 이날부터 10월26일까지 입법예고한다.
개인정보보호위원회(이하 개인정보위)는 구글에 제공된 디지털성범죄물 삭제 요청 정보가 외부 웹사이트에 공개된 것과 관련해 구글을 조사하고 있다고 11일 밝혔다.
내일(11일부터) 개정된 ‘개인정보보호법’이 시행된다. 이제 기업은 개인정보 유출이 확정될 때까지 기다렸다가 이용자에게 알릴 수 없다. 개인정보 유출 가능성이 높다고 합리적으로 판단되는 사실을 알게 되면 그때부터 72시간 안에 이를 통지해야 한다. 또한 고의나 중대한 과실로 개인정보 침해를 반복하거나 1000만명 이상에게 피해를 일으키면 전체 매출액의 최대 10%까지 과징금을 물 수 있다.
CJ ENM(대표 윤상현)의 온라인동영상서비스(OTT) 티빙(TVING)에서 발생한 침해 사고로 약 3954만개 계정의 개인정보와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 확인됐다. 사고의 핵심 원인은 ‘개발·운영 환경 접속키 관리 부실’이었다. 티빙은 2024년 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 발견하고도 개선하지 않은 것으로 조사됐다.
지란지교시큐리티(대표 조원희)와 사이버 보안 스타트업 필상(대표 강필상)이 모바일 보안 사업을 협력한다. 지란지교시큐리티는 기업 모바일 환경의 피싱·스미싱·악성 애플리케이션 등 사이버 위협에 공동 대응하기 위해 필상과 업무협약(MOU)을 체결했다고 31일 밝혔다.
오픈AI가 기업 고객의 프롬프트와 인공지능(AI) 모델 응답을 보관하지 않으면서도 여러 상호작용에 걸친 악용 패턴을 탐지하는 기술을 도입한다.
개인정보보호위원회(이하 개인정보위)는 유럽연합(EU) 집행위원회가 한국에 대한 개인정보보호 적정성 결정을 유지하기로 했다고 24일 밝혔다. 2021년 12월 적정성 결정을 내린 뒤 진행한 첫 재검토 결과다.
개인정보보호위원회(이하 개인정보위)는 적법한 근거 없이 개인정보를 수집·이용하거나 국외로 이전한 틱톡과 애플 계열사 2곳에 과징금 총 105억5800만원을 부과했다고 23일 밝혔다. 개인정보위는 시정명령과 위반 사실 공표명령도 의결했다.
위즈코리아는 iM뱅크의 개인정보보호·내부보안 통합 플랫폼 구축 사업을 수주했다고 23일 밝혔다. 이번 사업은 개인정보 접속기록 관리 솔루션 ‘WEEDS BlackBox Suite’를 중심으로 통합 소명관리 시스템 ‘Board+’와 권한변경 이력 관리 시스템 ‘ALM’을 연계하는 내용이다.
End of content
End of content