일반뉴스 "사물인터넷 서비스 기획 단계부터 개인정보 보호 적용해야"
[첨단 헬로티] KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 - 한국인터넷진흥원(KISA, 원장 김석환)은 행정안전부(장관 진영)와 대량의 개인정보를 자동 수집 및 활용하는 사물인터넷(IoT) 서비스의 개인정보 침해 가능성에 선제적으로 대응하고자 ‘자동처리 되는 개인정보 보호 가이드라인’을 발간했다고 지난 19일 밝혔다. 이번에 발간한 가이드라인은 IoT 기기 등으로 개인정보를 자동처리 할 경우, 개인정보 처리 단계별로 사업자가 고려해야 할 사항을 실제 사례 중심으로 서술했다. 특히 개인정보 침해 위협을 사전에 예측하고 대비하기 위해 서비스 기획 및 설계 단계부터 개인정보를 고려하는 ‘Privacy by Design’ 개념을 국내에서 처음으로 적용했다. Privacy by Design(프라이버시를 고려한 설계)이란, 프라이버시 관련 침해가 발생한 이후에 조치를 취하는 것이 아닌 프라이버시 위협에 대비해 사전에 서비스 기획 및 설계 단계부터 예방하자는 의미로, 캐나다 온타리오주의 정보프라이버시 위원회(IPC)에서 7대 기본원칙을 제정하며 알려지기 시작했다. 또한 가이드라인에서는 사업자가 준수해야 할 &l