개인정보위, 온라인상 개인정보 노출...2차 피해 예방 나선다

2024-10-24 17:06
  • 카카오톡
  • 네이버 블로그
  • url
개인정보위, ‘개인정보 노출·불법유통 대응 강화방안’ 발표
인터넷상 노출된 개인정보 및 불법유통 게시물 탐지 고도화, 삭제기간 단축
주요 인터넷서비스사업자(ISP)·경찰청 등과 공조 확대


[보안뉴스 박은주 기자] 개인정보보호위원회(위원장 고학수, 개인정보위)는 ‘개인정보 노출·불법유통 대응 강화방안’을 발표했다. 앞으로 인터넷에 노출된 개인정보, 불법유통되는 개인정보 관련 게시물을 신속히 탐지 및 삭제·차단하는 온라인 대응체계가 강화될 전망이다. 이를 위해 머신러닝 등 인공지능(AI) 기술 등을 접목하고, 유관기관과 더욱 적극적으로 협력체계를 갖추게 됐다.


▲개인정보위가 ‘개인정보 노출·불법유통 대응 강화방안’을 발표했다[자료=개인정보위]

그간 공공·민간의 개인정보 유출 사고 발생이 명의도용·스팸·스미싱으로 이어져 각종 범죄 및 불법행위 등에 악용될 수 있다는 사회적 우려가 컸다. 이번 대책은 온라인상 개인정보 노출 및 불법유통을 최소화함으로써 국민의 2차 피해를 적극적으로 예방하기 위해 마련됐다. 개인정보 노출·불법유통 대응 강화방안의 5대 과제는 다음과 같다.

1. 개인정보 노출 탐지 대응 체계 고도화
먼저 개인정보의 노출·불법유통 형태가 단순 텍스트 중심에서 이미지·영상으로 바뀌는 디지털 환경변화를 반영해, 기존 키워드 기반 탐지 방식에 인공지능(AI) 방식을 접목한다. 이를 위해 470만여 개 국내·외 웹사이트에 노출된 개인정보를 효과적으로 탐지할 수 있는 대화 형태의 검색어를 개발해 적용할 방침이다. 아울러, 현재 정형화된 정보(텍스트) 중심의 탐지에서 주민등록번호·전화번호 등이 포함된 이미지 정보까지로 탐지대상을 확대하고, 향후에는 딥페이크 확산 등에 대응하여 얼굴 등 영상에 포함된 개인정보도 탐지·삭제할 수 있도록 탐지 시스템을 단계적으로 고도화해 나갈 예정이다.

이와 함께, 다크웹에 유출된 정보 등에 대해 ‘털린 내정보 찾기’ 서비스의 조회 범위를 현행 계정정보에서 이메일, 전화번호 등으로 확대하고, 인터넷침해대응센터(KISC) 등과 다크웹 모니터링 정보를 공유하는 등 공조체계를 공고히 해, 개인정보처리자가 유출 초기에 신속 대응할 수 있도록 통지·신고 안내도 강화한다.

2. 개인정보 노출·불법유통 게시물 신속 차단 조치
노출 게시물의 신속 차단을 위해 국내·외 주요 포털 및 소셜네트워크서비스(SNS) 15개 사업체(네이버·카카오·구글·메타 등)로 구성된 핫라인 협력체계도 적극적으로 활용할 계획이다. 사업체 특성별 대응 조치를 체계화하고, 탐지 분류모델을 고도화해, 불법유통 게시물 삭제에 걸리는 기간을 작년 평균 24.8일에서 2025년 18.9일까지 단계적으로 단축해나갈 예정이다. 또한, 인공지능(AI) 학습과정에서 온라인상 노출된 개인정보가 제외되도록 개인정보위가 확보한 노출데이터를 OpenAI·구글·메타 등과 정기적으로 공유한다.

3. 개인정보 불법유통 상습 매매자 단속 강화
개인정보가 포함된 대출 데이터베이스 등 불법 매매를 근절하기 위해 개인정보 불법유통을 전담 수사하는 경찰청과의 공조도 강화한다. 개인정보위·한국인터넷진흥원(KISA)은 불법 거래 게시물을 프로파일링하여 수사 과정에 필요한 맞춤형 데이터를 생성·제공하고, 수사기관은 검거에 활용함으로써 상습매매자에 대해 신속 대응한다.

4. 개인정보 노출 등 방지 실태점검 강화
지난 9월 공공기관에 대한 안전조치 의무 강화에 따라 관리수준 평가결과가 미흡한 취약 공공기관을 집중적으로 점검하고, 공공기관의 법 위반행위 공표 기준을 확대한다. 또한, 신산업·신기술 등 산업·사회의 변화를 반영해 중장기 조사 로드맵을 수립하고, 아울러, 2025년에 ‘디지털 포렌식랩’을 구축해 유출사고 디지털 증거(로그, 메타데이터 등)를 신속히 확보할 계획이다.

5. 국민 참여 및 대응 기반 강화
모든 개인정보처리자가 노출 여부를 자체적으로 점검하는 캠페인을 운영하는 한편, 중소·영세 사업자 노출 발생·재발 방지를 위해 교육 및 컨설팅·기술지원을 확대하고, 반복·대량 노출 발생 사업자에게는 취약점 보완을 지원해 나간다. 또한, 국민이 개인정보 침해 위험성을 인식하고 스스로 보호 활동에 동참하는 문화를 조성하기 위해 연말까지 다양한 행사를 추진할 예정이다.

개인정보위는 인공지능(AI)·데이터 경제 시대를 맞아, 데이터의 핵심을 이루는 개인정보의 노출과 불법유통 등 악용 방지를 통해 국민 신뢰 기반의 안전한 디지털 이용환경이 조성될 수 있도록 최선을 다할 방침이다.
[박은주 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 유니뷰코리아

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 다후아테크놀로지코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 프로브디지털

    • 인텔리빅스

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 세연테크

    • 비전정보통신

    • 디비시스

    • 동양유니텍

    • 스피어AX

    • 투윈스컴

    • 아이리스아이디

    • 한결피아이에프

    • 유에치디프로

    • 위트콘

    • 주식회사 에스카

    • 포엠아이텍

    • 세렉스

    • 안랩

    • 이글루코퍼레이션

    • 엔피코어

    • 시만텍

    • 트렐릭스

    • 스텔라사이버

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 미래시그널

    • 케이제이테크

    • 알에프코리아

    • 유투에스알

    • 아이엔아이

    • (주)일산정밀

    • 새눈

    • 에스에스티랩

    • 이스트컨트롤

    • 태정이엔지

    • 네티마시스템

    • 구네보코리아주식회사

    • 티에스아이솔루션

    • 넥스텝

    • 한국씨텍

    • 두레옵트로닉스

    • 에이티앤넷

    • 넥스트림

    • 에이앤티글로벌

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 엘림광통신

    • 보문테크닉스

    • 포커스에이치앤에스

    • 신화시스템

    • 휴젠

    • 이오씨

    • 글로넥스

    • 메트로게이트
      시큐리티 게이트

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기