정부가 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도의 실효성 강화에 나섰다. 인증을 받은 기업에서 정보유출 사고가 잇따르면서 제도 무용론이 제기된 데 따른 것이다. 정부는 인증 의무화를 비롯해 위험수준별 3단계 인증 체계 도입, 핵심 항목 예비심사 등을 담은 제도 강화안을 준비하고 있다.
12일 과학기술정보통신부와 개인정보보호위
개인정보보호위원회가 롯데카드에 과징금 96억2000만원과 과태료 480만원을 부과했다. 온라인 간편결제 시스템 해킹 과정에서 개인정보가 유출됐고, 이 중 주민등록번호도 포함된 것으로 나타났다.
12일 개인정보위는 전날 열린 제4회 전체회의에서 이 같은 내용을 의결했다고 밝혔다. 롯데카드는 온라인 간편결제 시스템 해킹으로 로그 파일에 기록된 이용자 약 2
개인정보보호위원회가 징벌적 과징금 도입, 개인정보보호관리체계(ISMS-P) 의무화, 개인정보보호책임자(CPO) 권한 강화 등을 담은 ‘개인정보보호법 개정안’이 10일 공포된다고 밝힌 가운데 인공지능(AI) 시대에 데이터 활용과 규제 간 균형을 어떻게 맞출지가 정책 과제로 떠오르고 있다.
9일 개인정보위는 서울 중구 한국지능정보사회진흥원(NIA) 서울사무
징벌적 과징금 도입, 개인정보 보호책임자 역할 강화 및 개인정보보호 관리체계(ISMS-P) 인증제도 개선을 통한 개인정보 보호 책임 강화를 내용으로 하는 ‘개인정보 보호법 개정안’이 10일 공포된다.
9일 개인정보보호위원회는 9월 11일부터 개정 법률이 시행된다고 밝혔다. 다만, ISMS-P 인증 의무화 규정은 관련 예산 확보 등에 소요되는 기간을 고
생성형 인공지능(AI) 서비스 업체의 개인정보 처리방침이 다른 산업 분야에 비해 미흡한 것으로 나타났다. 개인정보보호위원회 평가 결과 생성형 AI 분야 평균 점수는 61.9점으로 전체 평균보다 9점 낮았다. AI 서비스 확산 속도에 비해 개인정보 처리의 투명성과 이용자 접근성 개선이 뒤따르지 못한다는 지적이 나온다.
4일 개인정보위는 서울 중구 한국프레
이정렬 개인정보보호위원회 부위원장은 25일 정례브리핑에서 “쿠팡과 KT 조사 모두 마무리 단계다. 최대한 빠른 시일 내에 결과를 발표하겠다”며 “법과 원칙에 따라 아주 엄정하게 보고 있다”고 말했다.
이 부위원장은 “쿠팡이 자체 입장문을 내고 있으나 추가 확인이 필요한 부분이 있다”며 “유출 규모와 개인정보보호법 위반 여부를 중심으로 조사하고 있다”고
개인정보보호위원회는 그록 등 생성형 인공지능(AI) 서비스를 악용한 딥페이크와 미성년자 성적 이미지의 생성·확산이 전 세계적인 문제로 부상함에 따라 국제 개인정보 감독기구들이 공동 대응에 나섰다고 23일 밝혔다.
개인정보위는 이날 국제 개인정보 감독기구 협의체(GPA) 차원의 '인공지능 생성 콘텐츠와 개인정보 보호에 관한 공동선언문' 채택에 참여했다.
중요도 따라 1~4등급 순차 적용표준 마련 시급…이행 여부 확인
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 일정 수준의 보호체계를 갖추도록 하는 최소한의 안전장치라는 점에서 도입 취지에 대한 이견은 크지 않다. 다만 현장에서는 의무화 효과를 높이려면 제도를 정교하게 설계해야 한다는 지적이 나온다.
ISMS-P는 과학기술정보통신부와 개
수수료보다 컨설팅비 더 많아인증 받은 공공기관 40곳 그쳐컨설팅 비용 시스템당 2억 안팎29곳 독식…가격 상승 불가피사전 컨설팅 지원 등 보완 필요
공공 부문 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 추진되면서 공공기관의 예산 부담과 보안 컨설팅 시장 과점 우려가 동시에 제기되고 있다. 인증 대상 기관이 대폭
국정원 "김진성, 고성국 영향 틀림없어”고성국TV 방문·통화 여부 사실 확인8쪽 변명문 연관성 수사당국서 수사
국가정보원이 이재명 대통령 가덕도 피습 테러범 김진성씨에 대해 극우 유튜버 고성국의 영향을 받은 것이 "틀림없다"고 판단하고, 두 사람 간 통화 사실도 확인한 것으로 12일 전해졌다.
박선원 더불어민주당 의원(국회 정보위원회 간사)은 12일
의전 서열 2위…현장서 직접 의견 개진북 9차 당대회 2월 하순 개최 유력 관측북러 고위급 교류 김정은 집권 후 최고치
국가정보원이 김정은 북한 국무위원장의 딸 김주애에 대해 기존 '후계자 수업'에서 '후계 내정 단계'로 평가를 격상한 것으로 12일 확인됐다.
국회 정보위원회 여당 간사인 박선원 더불어민주당 의원은 이날 정보위 비공개 전체회의 후 기자
개인정보보호위원회가 개인정보보호법을 위반한 버거킹과 메가커피에 각각 9억2400만원, 6억4200만원의 과징금을 부과했다.
개인정보위는 11일 제3회 전체회의를 열고 식음료 분야 10개 사업자의 개인정보보호법 위반 행위에 대해 총 15억6600만원의 과징금과 1억1130만원의 과태료를 부과하고 시정명령 및 공표명령하기로 의결했다고 12일 밝혔다.
개인
개인정보 분쟁조정위원회는 9일 분쟁조정위 전체회의를 개최하고 쿠팡을 상대로 신청한 집단분쟁조정 2건에 대해 개시를 의결했다고 밝혔다.
개인정보보호법에 따르면 집단분쟁조정을 의뢰받거나 신청받은 분쟁조정위는 의결로써 집단분쟁조정의 절차를 개시할 수 있다.
다만 분쟁조정위는 개인정보보호위원회가 쿠팡의 개인정보 유출에 대해 조사 중인 만큼 분쟁조정위 운영세칙
개인정보보호위원회가 보건복지부와 공동으로 보건의료 분야 개인정보 규제 합리화를 위한 현장 간담회를 9일 개최했다고 밝혔다.
이번 간담회는 지난해 10월 진행된 ‘제2차 핵심규제 합리화 전략회의’에서 논의된 ‘K-바이오 핵심규제 합리화’의 후속조치다. 보건의료 데이터 활용 과정에서 발생하는 현장의 규제와 제도적 애로사항을 직접 청취하고 개선방안을 논의하기
개인정보보호위원회가 공공부문의 가명정보 제공·활용 역량을 높이고 법적 리스크를 최소화하기 위한 지원체계를 구축하고자 ‘가명정보 원스톱 지원센터’ 시범운영기관 지정 공모를 6일부터 3월 13일까지 한 달여간 진행한다.
가명정보 원스톱 지원센터는 가명처리 역량이 상대적으로 부족한 공공기관이 인력, 예산, 부담 없이 가명정보를 제공할 수 있도록 가명처리 전체
개인정보보호위원회는 5일 쿠팡의 개인정보 유출 사고에 대해 철저히 조사 중이라고 밝혔다.
개인정보위에 따르면 쿠팡 측에서 이날 오후 4시 2분 배송지 목록 확인과정에서 기존 3370만개 회원계정 외에 16만 5000여개 회원계정의 추가 유출이 확인됐음을 신고했다. 16만개가 넘는 계정의 회원이 입력한 이름, 전화번호, 주소 등 배송지 정보가 유출됐다.
가상자산 거래소 코빗이 고객 편의성을 강화하기 위해 ‘모바일 신분증’을 이용한 고객확인(KYC) 방식을 도입했다고 5일 밝혔다.
모바일 신분증 인증은 실물 주민등록증이나 운전면허증 없이도 스마트폰에 설치된 행정안전부의 ‘모바일 신분증’ 앱을 통해 간편하게 본인인증을 할 수 있는 기능이다.
기존 고객확인 절차에서는 실물 신분증을 카메라로 촬영해야 했으
SK텔레콤이 개인정보보호위원회가 부과한 과징금에 불복한 데 이어 한국소비자원 소비자분쟁조정위원회의 조정안을 수용하지 않은 배경에 관심이 쏠리고 있다. 업계 안팎에서는 SKT 사례가 해킹 사고에 따른 기업 책임의 기준과 과징금 산정 방식을 둘러싼 첫 시험대가 될 것으로 보고 있다.
2일 통신업계에 따르면 2300만 명의 개인정보 유출 사고를 겪은 SKT가
개인정보보호위원회가 인공지능(AI) 시대에 급변하는 개인정보 처리 환경에 대응하기 위해 ‘AI 프라이버시 민·관 정책협의회’를 개편해 새롭게 출범했다.
2일 개인정보위는 서울 중구 은행회관 국제회의실에서 ‘2026 AI 프라이버시 민·관 정책협의회’를 출범하고 첫 번째 전체회의를 개최했다. 개인정보위는 AI의 편익과 위험성을 고려한 규율체계를 공동 설계
개인정보보호위원회가 서울시 공공자전거 '따릉이' 회원 정보가 유출됐다는 신고를 접수받아 조사에 착수했다.
30일 개인정보위는 이날 오전 9시 46분경 서울시설공단이 운용하는 ‘따릉이’ 관련 개인정보 유출신고를 접수받아 즉시 개인정보 유출 조사에 착수했다고 밝혔다.
서울시설공단은 개인정보위에 서울경찰청 사이버수사대로부터 따릉이 회원 정보 유출이 의심되는