콘텐츠 영역
"의료분야 무분별한 개인정보 자동화수집 안돼요"
- 개인정보위, 의료 마이데이터 전송기관 홈페이지 개인정보 스크래핑 제한 권고
- 개인정보 관리 전문기관 등 신뢰할 수 있는 기관에 예외적 허용
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 5월 16일(금) 정부서울청사에서 건강보험심사평가원, 국민건강보험공단, 질병관리청 등 의료 분야 마이데이터 정보전송기관과 함께 관계기관 협력회의를 개최했다.
이번 회의는 지난 4월 25일 전송기관 협의회에서 논의된 홈페이지를 통한 본인전송요구 방법에 대한 개인정보 보호 강화 방안의 후속 조치이다.
이 자리에서 개인정보위는 대리인이 정보주체의 인증정보를 위임받아 웹사이트에 접속하여 개인정보를 자동 수집하는 방식인 '스크래핑' 방식이 인증정보 유출, 과도한 정보 수집, 서비스 장애 등 다양한 위험을 초래할 수 있어 정보주체의 통제권을 약화시킬 우려가 크다고 지적했다.
특히 최근 다크웹 등에 유출된 아이디(ID), 비밀번호 등을 자동 대입하여 공격하는 '크리덴셜 스터핑(credential stuffing)' 사례가 급증하고 있어 이에 대한 선제적 대응이 시급한 상황이라고 강조했다.
스크래핑에 의한 정보 수집은 행정, 세무, 의료 등 사회 전 영역에서 광범위하게 벌어지고 있으며, 최근에는 전문지식이 없는 이들도 챗GPT 등 도구를 활용해 수행하고 있다. 이에 개인정보위는 자동화된 도구를 통한 비공개 개인정보 수집을 제한하고, 식별 가능한 API(애플리케이션 프로그래밍 인터페이스)* 연계 시스템을 구축할 것을 요청했다.
* API(Application Programming Interface) : 소프트웨어 애플리케이션 간 서로 통신할 수 있도록 정해진 명세 또는 인터페이스
이와 관련, 개인정보위는 ▲정보전송기관 홈페이지 이용약관 개정, ▲다중인증*(MFA) 적용, ▲자동입력 방지코드**(CAPTCHA) 도입, ▲비정상적 로그인 시도 탐지 및 차단 등 보호조치를 단계적으로 적용하여 비공개 개인정보 수집을 제한할 수 있다고 설명했다.
* 다중 인증 : 사용자 신원 확인을 위해 두 가지 이상의 인증 수단을 제공하는 방식
** 캡차 : 사용자가 사람인지 자동화된 기계인지 구분하기 위해 문자, 숫자 등을 활용한 접근 차단 방식
다만, 본인 스스로 홈페이지를 통해 개인정보를 내려받는 행위나 자동화 도구를 사용하지 않고 정당하게 위임받은 대리인이 수동으로 접근하는 경우는 정보수집 제한 대상에 포함되지 않는다.
더불어 개인정보위는 API(애플리케이션 프로그래밍 인터페이스) 연계 전까지 안전성과 신뢰성이 입증된 개인정보관리 전문기관* 등에 대해서만 제한적으로 스크래핑을 허용할 것을 권고하였다. 자동화된 도구를 이용한 대리를 전면 금지하는 것은 정보주체의 대리권 행사를 일정 부분 제한할 수 있으나, 안전성·신뢰성이 확인된 대리인이 안전한 방식을 마련하여 수행하는 대리 행사는 허용하는 것이 적절하고 합리적이기 때문이다.
* 정보주체의 권리 행사를 지원하기 위해 개인정보를 안전하고 체계적으로 관리하고 마이데이터를 활용한 서비스를 제공하는 기관으로, 개인정보 보호법령에 따라 지정심사를 거쳐 선정
그간 정보주체의 단순한 동의만으로 광범위하게 이뤄지던 스크래핑 기반 개인정보 수집·분석 행위는 지난 3월 시행된 전 분야 전송요구권 제도에 따라 개인정보관리 전문기관을 중심으로 재편될 것으로 예상된다.
하승철 개인정보위 마이데이터추진단장은 "마이데이터 서비스가 국민의 신뢰 속에서 활성화되기 위해서는 개인정보를 안전하게 보호할 수 있는 기술·제도적 기반 마련이 우선되어야 한다."라며, "기존의 편리성 중심의 자동화 수집 관행을 개선해 국민의 자기정보 통제권을 실질적으로 보장할 수 있도록 기관 간 협력을 강화하겠다."라고 밝혔다.
한편, 개인정보위는 개인정보관리 전문기관 지정을 희망하는 중소기업 및 의료기관 등이 마이데이터 서비스를 안정적으로 개발할 수 있도록, 보안설비 구축비 지원과 전문 컨설팅 제공 등을 포함한 「2025년 마이데이터 서비스 지원사업」공모를 5월 9일부터 진행 중*이다.
* 한국인터넷진흥원(www.kisa.or.kr) 누리집 - 알림마당 – 입찰공고(~6.9.)
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 범정부마이데이터추진단 전략기획팀 권오혁(02-2100-3172)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
뉴스 |
|
---|---|
멀티미디어 |
|
브리핑룸 |
|
정책자료 |
|
정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사장기요양 재택의료센터 시범사업 참여 지방자치단체,의료기관 추가모집정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
제21대 대통령선거 선거일정 한눈에 보기
-
오는 9월 1일부터 예금보호 한도 5000만 원→1억 원으로 상향
-
차량돌진 방어 시설물 시범 설치…'2025년 도로 교통사고 사망자 감소대책' 발표
-
중소기업·소상공인에 추경 4조 2000억 원 투입…긴급 유동성 공급
-
사용후 배터리, 국가 핵심 자원으로 키운다…순환이용 활성화 지원
-
15일부터 풍수해·폭염 대책기간 운영…"인명피해 최소화에 중점"
-
딸과 통화 중에도 '0.1초' 만에 범인을 발견한 경찰의 능력!
-
소방관 부모님들이 기내식 먹다가 눈물 쏟은 사연
-
이 권한대행 "모든 공직자, 대선 기간 '좌고우면' 말고 정치적 중립을"
-
시험실에서 태어나는 동물들이 있습니다
최신 뉴스
-
대한민국을 빛낸 선한 영향력 '2025 국민추천포상'
- MBCYTN '김만배-신학림 인터뷰 녹취 인용보도' 판결에 대해 알려드립니다
-
영상
피싱·스미싱 막으려면 '이것' 꼭 확인하세요!
- (보도참고) 개인정보위, SKT의 개인정보 유출에 대해 개인정보 보호법에 따라 엄정 조사중
- 중기부, 공직사회의 혁신을 이끌어 갈 제4기 정부혁신 어벤져스 출범
- 세계(글로벌) 시장 진출 디딤돌, 수출바우처 참여기업 추가 모집
- 농촌진흥청㈜LS엠트론 '스마트농업 협력 협의체' 출범
- 5월 동행축제 중간매출 성과, 14일간 1천 8백억원 달성
- 장관, 「제약바이오벤처 자문단」 첫(Kick-off) 회의 개최
-
국민권익위, 행정심판 제도 개선…"더욱 쉽고 편리하게"