동향

개인정보보호 중심 설계(Privacy by Design) 인증제도 동향 및 국내 도입 방안 검토

분야

정보/통신

발행기관

정보통신기획평가원

발행일

2022.08.17

URL

데이터가 4차 산업혁명 시대의 중요한 요소 중 하나라는 것에 많은 사람들이 동의한다. 또한, 새롭게 출범하는 이번 정부의 경제 정책 중에서도 데이터플랫폼 거버먼트, 데이터 경제가 매우 중요한 위치를 차지하고 있다. 디지털 데이터 중 70% 이상이 개인과 관련된 데이터이며, 공공은 물론 민간의 데이터를 활용하기 위해서는 개인정보의 안전한 활용이 필수적이다. 개인정보를 처리하는 제품 및 서비스의 안전성 검증은 국민과 소비자의 신뢰로 이어지기 때문이다. 국내에서는 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 IoT 기기에 대한 정보보호 인증이 시행되고 있으나, 개인정보보호 중심 설계(Privacy by Design) 적용 여부에 대해 평가하고 있지 않다. 한편, EU에서는 독일 EuroPriSe, 이탈리아 ISDPⓒ 10003, 룩셈부르크의 GDPR-CARPA 등 각 국가별로 인증제도가 운영되고 있다. 이 중 IT 제품 및 서비스에 대한 개인정보보호 인증은 독일 EuroPriSe 사례가 유일하고, 그 외는 제품 단위가 아닌 개인정보처리자의 개인정보 처리 절차 및 보호조치 여부에 대해 검증하고 있다. 본 고에서는 Privacy by Design이 무엇인지 간략히 살펴보고, IT 제품 및 서비스에 대해 Privacy by Design 인증을 운영 중인 독일 EuroPriSe 사례를 분석한 후 국내 도입할 경우 고려할 사항 등에 대해 살펴본다.

리포트 평점  
해당 콘텐츠에 대한 회원님의 소중한 평가를 부탁드립니다.
0.0 (0개의 평가)
평가하기
등록된 댓글이 없습니다.