[디지털데일리 이민형기자] 일반적으로 규정과 기준은 세밀한 것이 좋지만 정보보호에 있어서는 이야기가 다르다. 시시각각 변화하는 기술과 침해환경을 고려해야 제대로 대응할 수 있는 만큼 세밀한 규정은 오히려 보안의 발목을 잡을 수 있어서다. 특히 체크리스트로 정형화된 점검은 시간과 인력만 소모할 뿐 큰 효과가 없다는 것이 일반론이다.
김경환 법무법인 민후 대표변호사는 “현재 개인정보보호에 대한 기준은 너무 세부적이고 열거형으로 만들어져 있다. 이는 오히려 면피를 쉽게하는 요소”라며 “최근 발생한 개인정보유출 사건에서 기업이 책임을 지는 경우가 거의 없는 것도 여기에 기인한다”고 강조했다.
가령 현행 개인정보 안정성 확보조치에는 외부침입에 대응하기 위해 방화벽이나 침입방지시스템(IPS) 등을 설치하라고 규정하고 있다. 해당 항목만 준수하면 모든 침해사고 대응이 가능할 것처럼 보이나 현실은 그렇지 않다. 앞서 언급한 것처럼 하루가 멀다하고 발전하는 기술로 인해 예외사항이 다수 생길 수 밖에 없다.
이를 개선하기 위해서는 규정을 ‘목표지향적’으로 설정할 필요가 있다고 김 변호사는 설명한다. 그는 “세부적인 항목 대신 목표 달성을 위한 규정을 만드는 것이 필요하다”며 “가령 방화벽, IPS를 설치하라는 규정대신 ‘접근통제’라는 큰 목표를 세워두면 기업들이 최선의 방법을 찾아서 적용할 것”이라고 설명했다.
김 변호사는 현재 사업장 규모로 설정돼 있는 ‘개인정보 안정성 확보조치’도 변화가 필요하다고 말했다. 현재는 보유한 개인정보 규모가 아닌 사업장 규모로 의무조치사항이 나뉘어진다. B2C 사업자의 경우 중소기업이지만 많은 개인정보를 보유할 수 있고, B2B 사업자의 경우 대기업이라도 개인정보를 거의 보유하지 않을 수 있다.
올해 법무법인 민후는 ‘개인정보 안정성 확보조치’의 기준을 재정립하는 연구과제를 진행했다. 골자는 개인정보보유량에 따라 의무조치사항을 나누고, 의무조치사항은 목표지향적 조문으로 만들어 기업들의 책임을 강화하는 것이다.
이에 대해 김 변호사는 “개인정보보호 조치 강조의 기준은 개인정보보유량”이라며 “연구결과 개인정보가 많으면 규정을 세게 적용하고, 적으면 약하게 할 수 있는 방법이 효과적일 것이란 결론이 도출됐다”고 전했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
알뜰폰 업계, 갤럭시S25 가입자 사전유치 경쟁 ‘후끈’
2025-01-19 13:16:35[OTT레이더] 김혜수의 팩트 폭행…디즈니+, '트리거'
2025-01-19 10:15:47[알뜰폰경쟁력강화방안]③전광훈도 적자…설비투자 여력있는 사업자는 ‘단 한 곳’
2025-01-18 08:14:00'갤럭시S25 슬림 vs 아이폰17 에어' 두께전쟁 예고
2025-01-17 17:46:11[DD퇴근길] 美 트럼프 취임식, '쿠팡'도 간다…'피지컬: 100', 제작사 바뀐다
2025-01-17 17:33:29'갤럭시S25' 건너 뛰고…'갤S26' 스택형 배터리 탑재 '솔솔'
2025-01-17 16:17:14넥슨, 삼성전자와 ‘카잔’ 3D 게이밍 경험 위한 기술 MOU 체결
2025-01-19 11:09:54[뉴겜] ‘발할라서바이벌’, 한 손으로 쉽고 빠른 액션 쾌감… 전략·성장도 "10분 만에"
2025-01-19 11:09:35“와, 먹어보고 싶네” 영상 하나로 누적 5만팩…‘유튜브 쇼핑’ 무서운 저력
2025-01-19 10:14:53[현장] 스노우메이지 매력에 ‘일시정지’… 강남 달군 던파 팝업
2025-01-17 17:33:0424시간 후 댓글창 폭파…말 많던 다음뉴스 타임톡, 이용자 불편 듣는다
2025-01-17 15:05:38[IT클로즈업] 분기점 맞은 K-게임, 신흥 시장이 해법될까
2025-01-17 15:02:12