서언 개인정보(private information) 유출로 인한 각종 피해사고가 빈번하게 발생되면서 심각한 사회문제로 대두되고 있다. 개인정보의 흐름은 경로가 매우 복잡하기 때문에 모든 단계를 체계적으로 관리할 수 있는 통합 솔루션이 필요하다. 이에 따라 이를 체계적으로 관리할 수 있는 개인정보보호법이 2011년 9월 30일부터 시행되고 있다1). 개인정보보호법은 350여만 개의 모든 공공기관 및 사업자를 대상으로 개인정보보호를 의무화함으로써 법적 사각지대를 어느 정도 해소해가고 있다. 개인정보보호 정책의 변화로 인해 기업들은 다양한 개인정보 수집 경로와 취급 방법 등을 일원화하여 탄력적으로 대응해가고 있다. 이 연구에서는 개인정보보호법의 주요 내용 및 특징 중심의 개인정보보호 이슈, 인터넷 피싱/영상보안/개인정보 유출방지 등 개인정보보호 대응방안, 미국/EU/일본의 개인정보보호 정책 동향에 대해 설명한다. 아울러 2012년 10월부터 빠르게 진행되고 있는 개인정보보호 관리 체계 국제표준화 이슈에 대해 설명한다. 국제표준이 제정되면 국내 개인정보보호 관리 체계와 호환성을 갖는 국제표준 구성을 통해 글로벌 개인정보보호 관리 체계 인증도 가능할 것으로 예상된다.
국외 개인정보보호 정책동향 (1) 미국의 정책 동향 미국 정부는 2000년부터 National Plan for Information System Protection을 수립하고 사이버공격에 대응할 수 있는 기반을 구축해 왔다. 이 계획을 통해 7개 분야에서 민간 자율의 ISAC(Information Sharing and Analytic Center)를 구축·운영하고 있다[3]. 이후 2003년 3,000만 달러를 투입하여 정보수집 및 조기경보 체계 구축을 목적으로 하는 사이버경보정보망(CWIN)을 구축했다. 특히 9·11테러 이후 주요 기반시설보호위원회를 신설하여 민간 지원, 정보의 공유, 사고 협력과 위기 대응, 보안 전문가 양성, 연구개발, 국가 보안 요소에 대한 법 시행 협력, 국제 정보기반시설 보호 및 국가보안사무국과 협력 등의 기능을 수행하고 있다. 아울러 개인정보보호 기술개발을 위해 NSF(National Science Foundation) 및 DARPA(Defese Advanced Research Project Agency) 등과 협력을 강화하고 있다[4]. (2) EU의 정책 동향 EU는 eEurope 2005 프로젝트를
개인정보(private information) 유출로 인한 각종 피해사고가 빈번하게 발생되면서 심각한 사회문제로 대두되고 있다. 개인정보의 흐름은 경로가 매우 복잡하기 때문에 모든 단계를 체계적으로 관리할 수 있는 통합 솔루션이 필요하다. 이에 따라 이를 체계적으로 관리할 수 있는 개인정보보호법이 2011년 9월 30일부터 시행되고 있다1). 개인정보보호법은 350여만 개의 모든 공공기관 및 사업자를 대상으로 개인정보보호를 의무화함으로써 법적 사각지대를 어느 정도 해소해가고 있다. 개인정보보호 정책의 변화로 인해 기업들은 다양한 개인정보 수집 경로와 취급 방법 등을 일원화하여 탄력적으로 대응해가고 있다. 이 연구에서는 개인정보보호법의 주요 내용 및 특징 중심의 개인정보보호 이슈, 인터넷 피싱/영상보안/개인정보 유출방지 등 개인정보보호 대응방안, 미국/EU/일본의 개인정보보호 정책 동향에 대해 설명한다. 아울러 2012년 10월부터 빠르게 진행되고 있는 개인정보보호 관리 체계 국제표준화 이슈에 대해 설명한다. 국제표준이 제정되면 국내 개인정보보호 관리 체계와 호환성을 갖는 국제표준 구성을 통해 글로벌 개인정보보호 관리 체계 인증도 가능할 것으로 예상된다. 개인
개인정보(private information) 유출로 인한 각종 피해사고가 빈번하게 발생되면서 심각한 사회문제로 대두되고 있다. 개인정보의 흐름은 경로가 매우 복잡하기 때문에 모든 단계를 체계적으로 관리할 수 있는 통합 솔루션이 필요하다. 이에 따라 이를 체계적으로 관리할 수 있는 개인정보보호법이 2011년 9월 30일부터 시행되고 있다.1) 개인정보보호법은 350여만 개의 모든 공공기관 및 사업자를 대상으로 개인정보보호를 의무화함으로써 법적 사각지대를 어느 정도 해소해가고 있다. 개인정보보호 정책의 변화로 인해 기업들은 다양한 개인정보 수집 경로와 취급 방법 등을 일원화하여 탄력적으로 대응해가고 있다. 이 연구에서는 개인정보보호법의 주요 내용 및 특징 중심의 개인정보보호 이슈, 인터넷 피싱/영상보안/개인정보 유출방지 등 개인정보보호 대응방안, 미국/EU/일본의 개인정보보호 정책 동향에 대해 설명한다. 아울러 2012년 10월부터 빠르게 진행되고 있는 개인정보보호 관리 체계 국제표준화 이슈에 대해 설명한다. 국제표준이 제정되면 국내 개인정보보호 관리 체계와 호환성을 갖는 국제표준 구성을 통해 글로벌 개인정보보호 관리 체계 인증도 가능할 것으로 예상된다. 개인