검색결과 총 35건
-
-
-
-
-
개인정보위, SKT 해킹 사태 '늑장 대응' 질타… "모든 이용자에 즉각 통지하라"
[이코노믹데일리] 개인정보보호위원회가 SK텔레콤의 유심(USIM) 정보 유출 사고 대응이 미흡하다고 판단하고, 모든 이용자에게 유출 사실을 즉각 통지하라고 2일 요구했다. 개인정보위는 이날 오전 긴급 전체회의를 열어 SK텔레콤의 사고 경위와 대응 상황을 점검한 결과 이같이 결정했다. SK텔레콤은 유심 정보 유출 정황을 인지하고 신고는 했으나 홈페이지에 포괄적인 공지만 띄웠을 뿐 개인정보보호법에 명시된 유출 항목, 시점, 경위, 피해 최소화 방법 등 법정 사항을 포함한 개별 통지는 이행하지 않은 것으로 확인됐다. 또한 SK텔레콤이 피해 방지 대책으로 내놓은 유심보호 서비스 가입과 무상 유심 교체가 물량 부족 및 처리 지연으로 원활히 이뤄지지 않아 이용자 혼란과 불만을 가중시키고 있다고 지적했다. 특히 모바일 앱이나 현장 방문으로만 신청이 가능해 고령층, 장애인 등 정보 취약계층의 접근성이 떨어지는 등 실질적인 피해 구제 조치가 부족하다고 판단했다. 이에 개인정보위는 SK텔레콤에 세 가지 즉각적인 조치를 명령했다. 첫째, 유출이 확인된 이용자뿐 아니라 유출 가능성이 있는 모든 이용자(SK텔레콤 망 사용 알뜰폰 이용자 포함)에게 법에서 정한 사항을 모두 포함해 신속히 유출 사실을 통지해야 한다. 둘째, 고령자·장애인 등 취약계층을 위한 별도 보호 대책과 함께, 전체 이용자의 2차 피해 예방을 위한 충실한 지원책(eSIM 활용, 사업자 변경 지원 등 기존 대책 외 추가 방안 포함)을 마련해야 한다. 셋째, 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대하고 사태 해결 시까지 운영해야 한다. SK텔레콤은 7일 이내에 조치 결과를 개인정보위에 제출해야 한다. 개인정보위는 SK텔레콤의 이행 상황을 지속 점검하는 한편, 현재 진행 중인 SK텔레콤 개인정보 처리 시스템 전수조사를 통해 정확한 유출 경위와 추가 유출 여부, 사업자의 안전조치 의무 준수 등을 철저히 조사할 방침이다. 법 위반 사항 확인 시 엄정히 처분하고 재발 방지책 마련에 집중할 계획이다. 한편 개인정보위는 이날 네이버, 카카오, 삼성전자, 현대자동차 등 주요 대규모 개인정보처리자들과 긴급 점검 회의를 열고 SK텔레콤 사태를 계기로 각 사의 보안 현황을 점검하고 상시 모니터링 체계 강화 등 안전조치 이행을 당부했다. 또한 다크웹 등에서의 개인정보 불법 유통 감시를 강화하고 연휴 기간 비상 대응체계를 가동하기로 했다.
2025-05-02 15:50:24
-
-
-
-
-
-
-
-
개인정보위, 해외 기업과 '개인정보 처리방침' 개선 논의 착수
[이코노믹데일리] 개인정보보호위원회(개인정보위)가 국내에서 활동하는 해외 사업자들의 개인정보 처리방침 수준을 높이기 위한 소통에 나섰다. 개인정보위는 지난 28일 구글, 마이크로소프트(MS), 메타, 애플 등 글로벌 빅테크 기업과 알리익스프레스, 테무 등 최근 이용자가 급증한 중국계 이커머스 플랫폼을 포함한 총 12개 해외 기업의 개인정보 보호책임자(CPO)들과 간담회를 진행했다고 30일 밝혔다. 이 자리에는 샤오미, 스카이스캐너, 스타벅스, 테슬라, 화웨이, 비야디(BYD) 관계자들도 참석했다. 이번 간담회는 개인정보위가 최근 도입한 '개인정보 처리방침 평가제'의 후속 조치 성격이다. 개인정보위는 지난 17일 해당 제도의 첫 평가 결과를 발표했는데 상당수 해외 사업자들이 국내 기업에 비해 낮은 점수를 받았다. 국내 법령이나 정책에서 사용하지 않는 용어를 쓰거나 어색한 번역투 문장으로 인해 이용자가 내용을 이해하기 어려운 가독성 문제, 필요한 정보를 쉽게 찾기 힘든 접근성 문제, 법규 준수 여부를 따지는 적정성 등 전반적인 영역에서 미흡하다는 지적이 제기됐다. 이에 개인정보위는 간담회를 통해 지난해 실시된 처리방침 평가 결과의 주요 내용과 시사점을 해외 사업자들과 공유했다. 더불어 최근 국회 본회의를 통과하며 해외 사업자의 국내대리인 지정 의무 등을 강화한 개인정보보호법 개정안의 핵심 내용도 상세히 안내했다. 간담회에 참석한 다수의 해외 사업자들은 한국의 개인정보보호 법규 및 관련 제도가 국제적인 기준과 비교했을 때 상당히 세부적인 내용을 요구하고 있어 처리방침 작성 시 적정성, 가독성, 접근성 등의 요건을 모두 충족시키는 데 현실적인 어려움이 따른다는 의견을 피력했다. 특히 이들은 이용자 친화적인 처리방침 마련을 위해 참고할 수 있도록 가독성과 접근성 측면에서 모범적인 사례를 구체적으로 제시해 달라고 건의했다. 평가 제도 운영과 관련해서는 기업들이 좋은 평가를 받을 수 있도록 준비 단계에서부터 중점적으로 검토하는 사항과 세부적인 평가 기준을 사전에 명확히 공개해 줄 것을 요청했다. 또한 평가 결과가 미흡한 기업에 대해서는 자율적으로 개선 노력을 기울일 수 있도록 구체적인 피드백 제공의 필요성을 강조했다. 개인정보위는 이번 간담회에서 나온 해외 사업자들의 의견을 면밀히 검토하고 적극적으로 수용하여 개인정보 처리방침 제도의 실효성을 높이기 위한 방안을 모색하며 관련 지침을 보완할 방침이라고 화답했다. 구체적으로는 기업들이 평가 기준을 보다 명확하게 인지하고 실제 처리방침 작성에 효과적으로 반영할 수 있도록 오는 4월 중으로 '개인정보 처리방침 작성지침 개정본'을 마련해 발간하고 이에 대한 설명회도 개최할 예정이다.
2025-03-30 19:53:50
-
-