[Product Issue] '무엇이', '어디에'... 아는 것이 힘이다
- 중소기업의 개인정보보호법 대응 첫 걸음, AhnLab PrivacyCare PCscan
|
"우리 회사는 직원이 다섯 명도 안 되는데 개인정보보호법 대상이 된다구요?"
"벌금이 5천만 원이라지만 보안 제품 가격도 만만치 않던데요? 당장 어떤 것을 도입해야 하는지도 모르겠고……"
개인정보보호법의 계도 기간이 지난 2012년 3월 29일부로 종료됨에 따라 공공기관, 대기업뿐만 아니라 소규모 사업장, 비영리단체도 더는 개인정보보호법으로부터 자유롭지 못하게 되었다. 문제는 여전히 개인정보 보호 범위와 대처 수준 및 방안과 관련해 어디서부터 어떻게 준비해야 하는지 모르는 기업이 많다는 점이다. 이에 개인정보보호법 대응을 위한 첫 걸음으로 안랩 프라이버시케어 PC스캔(AhnLab PrivacyCare PCscan)을 제안한다. |
개인정보보호법은 위반 시 5년 이하의 징역 또는 5천만 원 이하의 벌금 부과를 명시하고 있다. 또한 개인정보 유출 사고 시 손해배상의 책임이 따른다. 그러나 중소•영세 기업들은 당장 법에서 권고하는 시스템을 도입하기 어려운 것이 현실이다.
하지만 법적 요구 사항 준수가 꼭 값비싼 솔루션 도입일 필요는 없다. 오히려 고가의 솔루션을 무작정 도입하면 관리의 부담만 가중될 뿐이다. 솔루션을 도입하기에 앞서 사내의 개인정보 보유 현황을 파악하고 이에 대한 조치 방안을 세우는 것이 순서다.
개인정보보호법, 아는 것이 힘이다
개인정보보호법에서 정의한 ‘개인정보’란 살아 있는 개인에 관한 정보로, 개인을 알아볼 수 있는 정보, 또는 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다. 구체적으로는 ▲이름 ▲주민등록번호 ▲여권번호 ▲전화번호 ▲휴대전화 번호 ▲이메일 주소 ▲계좌번호 ▲신용카드번호 등이다.
식별 작업을 통해 개인정보 보유 현황이 파악되고 나면 암호화나 불필요한 개인정보의 삭제 등 반드시 적절한 조치가 뒤따라야 한다. 안랩 프라이버시케어 PC스캔은 쉽고 간편하게 개인정보 보유 현황을 파악할 수 있을 뿐만 아니라 즉각적인 조치가 가능해 개인정보보호법 대응으로 고민하는 기업들의 관심을 끌고 있다.

▲ 안랩 프라이버시케어 PC스캔
개인정보보호법 대응도 한 걸음부터, 안랩 프라이버시케어 PC스캔
USB 형태의 안랩 프라이버시케어 PC스캔(이하 PC스캔)은 윈도우 계열 PC에 보관된 개인정보에 대한 현황 점검 및 감사 도구다. ▲비용 절감 ▲사용 편의성 ▲정밀 검사 및 즉각적인 조치 ▲컴플라이언스 대응이 가능하다는 것이 특징이다.
PC스캔은 타 솔루션 대비 합리적인 비용을 자랑한다. [그림 1]과 같이 1개의 PC스캔으로 횟수나 PC 수에 상관없이 무제한으로 이용이 가능해 연간 비용이나 사용 가능 PC 수를 제한하는 타 솔루션 대비 비용 효율적이다.
PC스캔은 꼭 필요한 기능만 제공하기 때문에 조치가 쉬워 업무 부담을 최소화한다는 장점을 갖고 있다. PC스캔은 개인정보 보유 현황 스캐닝, 비인가 개인정보 보유 탐지 조회, 개인정보 삭제와 암호화 등 개인정보 관리에 꼭 필요한 기능만 제공한다. 또한 필요에 따라 [표 1]의 세부 기능을 선택적으로 사용할 수 있어 업무 시 불편을 초래하지 않는다. USB 형태의 제품으로 필요할 때마다 어느 PC에서든 USB를 삽입하기만 하면 즉각적인 점검 및 조치가 가능하다는 점도 PC스캔이 각광받는 또 다른 이유다.

[그림 1] 안랩 프라이버시케어 PC스캔 활용 예시

[표 1] 안랩 프라이버시케어 PC스캔 세부 기능
개인정보는 별도의 개인정보 처리 시스템 외에 직원들의 PC 내에 존재하는 수많은 파일에 포함되어 있는 경우가 많다. 따라서 사내 개인정보 보유 현황을 파악할 때는 회사 내 각 PC의 다양한 형식의 파일까지 점검해야만 한다. PC스캔은 [표 2]와 같이 워드나 엑셀 파일을 비롯한 다양한 문서 파일, 텍스트 파일은 물론 메일 파일과 압축 파일에 개인정보가 포함되어 있는지 여부를 샅샅이 점검한다.

[표 2] 안랩 프라이버시케어 PC스캔의 개인정보 점검 대상 파일 형식
PC스캔의 정밀 검사와 즉각적인 조치를 통해 기업이 기대할 수 있는 가장 큰 효과는 개인정보보호법 등 컴플라이언스 대응의 근거를 확보할 수 있다는 점이다. 일례로 개인정보보호법은 연 1회 이상의 자체 검사를 요구하고 있다. 기업은 개인정보 보유 및 취급 현황에 대한 정기적인 자체 감사를 위해 PC스캔을 활용할 수 있다. 정기적인 자체 감사를 수행함으로써 혹시 개인정보 유출 사고가 발생하더라도 피해를 최소화할 수 있으며 개인정보보호법 준수를 위한 노력의 근거를 마련할 수 있는 것이다.
이 밖에도 개인정보 검출 결과를 엑셀 파일 형태로 저장할 수 있으며 점검 결과 보고서 기능으로 간편하게 보고서 작성이 가능해 경영진 보고 시에 효과적으로 활용이 가능하다.
비용 효율적이고 간편한 솔루션 찾는 기업에 안성맞춤
개인정보보호법의 취지는 개인정보 침해로 인한 피해를 줄이고 개인정보에 대한 권리와 이익을 보장하기 위함이다. 기업은 개인정보 보호를 위해 만전을 기해야 할 의무가 있다. 기업이 개인정보를 위해 취할 수 있는 노력을 구체적으로 명시한 것이 바로 개인정보보호법이다. 따라서 기업은 개인정보보호법이 요구하는 의무를 준수해야 하며, 의무 준수를 위해 노력하면 설사 개인정보 유출 사고가 발생하더라도 처벌 수준이 감경되며 손실 또한 최소화할 수 있다.
그러나 개인정보보호법 대응을 위해 무엇부터 준비해야 하는지 혼란스러운 것도 사실이다. 따라서 당장 사용도 어려운 고가의 솔루션을 도입하기보다 적은 비용으로 기본적인 의무 조치를 수행하는 데 도움이 되는 솔루션을 선택하는 것이 현명하다. 쉽고 간편하게 개인정보 보유 현황을 파악하고 즉각적인 조치가 가능한 안랩 프라이버시케어 PC스캔은 비용 효율적인 개인정보보호법 대응 솔루션을 찾는 기업에 안성맞춤이다.@
- AhnLab세일즈마케팅팀 김동빈 과장