• 구름조금속초5.4℃
  • 구름많음3.0℃
  • 구름많음철원2.3℃
  • 구름많음동두천4.1℃
  • 구름조금파주3.2℃
  • 구름조금대관령0.2℃
  • 구름많음춘천4.4℃
  • 구름조금백령도1.4℃
  • 구름조금북강릉5.3℃
  • 구름조금강릉6.6℃
  • 구름조금동해5.5℃
  • 맑음서울5.0℃
  • 구름조금인천3.7℃
  • 구름조금원주4.3℃
  • 구름많음울릉도5.0℃
  • 맑음수원5.2℃
  • 구름조금영월5.7℃
  • 구름조금충주5.3℃
  • 구름많음서산4.6℃
  • 맑음울진6.5℃
  • 구름조금청주5.6℃
  • 구름조금대전6.1℃
  • 맑음추풍령5.4℃
  • 맑음안동6.4℃
  • 맑음상주4.8℃
  • 맑음포항8.6℃
  • 구름많음군산6.1℃
  • 맑음대구7.8℃
  • 구름조금전주6.8℃
  • 구름조금울산8.1℃
  • 구름조금창원9.0℃
  • 맑음광주9.2℃
  • 구름조금부산11.4℃
  • 구름조금통영9.7℃
  • 맑음목포6.1℃
  • 맑음여수8.9℃
  • 구름많음흑산도4.7℃
  • 맑음완도9.0℃
  • 맑음고창6.9℃
  • 맑음순천8.9℃
  • 구름많음홍성(예)4.8℃
  • 구름조금5.1℃
  • 구름조금제주12.0℃
  • 맑음고산12.0℃
  • 구름조금성산11.4℃
  • 맑음서귀포12.3℃
  • 맑음진주9.3℃
  • 구름조금강화2.3℃
  • 맑음양평4.9℃
  • 맑음이천4.1℃
  • 구름조금인제1.8℃
  • 구름조금홍천3.7℃
  • 맑음태백2.6℃
  • 구름조금정선군4.1℃
  • 구름조금제천4.8℃
  • 맑음보은5.8℃
  • 구름조금천안6.2℃
  • 구름많음보령5.1℃
  • 구름많음부여6.0℃
  • 구름조금금산5.5℃
  • 구름많음4.9℃
  • 구름많음부안5.8℃
  • 구름조금임실8.2℃
  • 구름많음정읍5.7℃
  • 맑음남원8.3℃
  • 구름조금장수7.6℃
  • 구름조금고창군6.3℃
  • 구름조금영광군7.5℃
  • 구름조금김해시11.0℃
  • 맑음순창군8.1℃
  • 구름조금북창원9.2℃
  • 구름조금양산시10.6℃
  • 맑음보성군9.8℃
  • 맑음강진군9.7℃
  • 맑음장흥9.5℃
  • 맑음해남9.7℃
  • 맑음고흥10.7℃
  • 구름조금의령군8.7℃
  • 구름조금함양군8.8℃
  • 맑음광양시9.3℃
  • 맑음진도군9.0℃
  • 맑음봉화4.9℃
  • 맑음영주5.4℃
  • 구름조금문경3.9℃
  • 맑음청송군6.4℃
  • 맑음영덕6.5℃
  • 맑음의성7.3℃
  • 구름조금구미5.2℃
  • 맑음영천7.7℃
  • 맑음경주시8.5℃
  • 맑음거창8.1℃
  • 맑음합천8.8℃
  • 구름조금밀양9.9℃
  • 구름조금산청8.3℃
  • 구름조금거제7.3℃
  • 맑음남해7.3℃
  • 구름조금10.8℃
기상청 제공

2025년 12월 22일 (월)

“의료 분야 무분별한 개인정보 자동화수집 안돼요”

“의료 분야 무분별한 개인정보 자동화수집 안돼요”

개인정보위, 의료 마이데이터 전송기관 홈페이지 개인정보 스크래핑 제한 권고
개인정보 관리 전문기관 등 신뢰할 수 있는 기관에는 예외적 허용

개인정보.jpg

 

[한의신문] 개인정보보호위원회(위원장 고학수·이하 개인정보위)16일 정부서울청사에서 건강보험심사평가원, 국민건강보험공단, 질병관리청 등 의료 분야 마이데이터 정보전송기관과 함께 관계기관 협력회의를 개최했다. 이번 회의는 지난달 25일 전송기관 협의회에서 논의된 홈페이지를 통한 본인전송요구 방법에 대한 개인정보 보호 강화 방안의 후속 조치다.

 

이날 개인정보위는 대리인이 정보주체의 인증정보를 위임받아 웹사이트에 접속해 개인정보를 자동 수집하는 방식인 스크래핑방식이 인증정보 유출, 과도한 정보 수집, 서비스 장애 등 다양한 위험을 초래할 수 있어 정보주체의 통제권을 약화시킬 우려가 크다고 지적했다.

 

특히 최근 다크웹 등에 유출된 아이디(ID), 비밀번호 등을 자동 대입해 공격하는 크리덴셜 스터핑(credential stuffing)’ 사례가 급증하고 있어 이에 대한 선제적 대응이 시급한 상황이라고 강조했다.

 

스크래핑에 의한 정보 수집은 행정, 세무, 의료 등 사회 전 영역에서 광범위하게 벌어지고 있으며, 최근에는 전문지식이 없는 이들도 챗GPT 등 도구를 활용해 수행하고 있다. 이에 개인정보위는 자동화된 도구를 통한 비공개 개인정보 수집을 제한하고, 식별 가능한 API(애플리케이션 프로그래밍 인터페이스) 연계 시스템을 구축할 것을 요청했다.

 

이와 관련 개인정보위는 정보전송기관 홈페이지 이용약관 개정 다중인증(MFA) 적용 자동입력 방지코드(CAPTCHA) 도입 비정상적 로그인 시도 탐지 및 차단 등 보호조치를 단계적으로 적용해 비공개 개인정보 수집을 제한할 수 있다고 설명했다. 다만 본인 스스로 홈페이지를 통해 개인정보를 내려받는 행위나 자동화 도구를 사용하지 않고, 정당하게 위임받은 대리인이 수동으로 접근하는 경우는 정보수집 제한 대상에 포함되지 않는다.

 

이와 함께 개인정보위는 API 연계 전까지 안전성과 신뢰성이 입증된 개인정보관리 전문기관 등에 대해서만 제한적으로 스크래핑을 허용할 것을 권고했다. 자동화된 도구를 이용한 대리를 전면 금지하는 것은 정보주체의 대리권 행사를 일정 부분 제한할 수 있으나, 안전성·신뢰성이 확인된 대리인이 안전한 방식을 마련해 수행하는 대리 행사는 허용하는 것이 적절하고 합리적이기 때문이다.

 

그동안 정보주체의 단순한 동의만으로 광범위하게 이뤄지던 스크래핑 기반 개인정보 수집·분석 행위는 지난 3월 시행된 전 분야 전송요구권 제도에 따라 개인정보관리 전문기관을 중심으로 재편될 것으로 예상된다.

 

하승철 개인정보위 마이데이터추진단장은 마이데이터 서비스가 국민의 신뢰 속에서 활성화되기 위해서는 개인정보를 안전하게 보호할 수 있는 기술·제도적 기반 마련이 우선돼야 한다기존의 편리성 중심의 자동화 수집 관행을 개선해 국민의 자기정보 통제권을 실질적으로 보장할 수 있도록 기관 간 협력을 강화하겠다고 밝혔다.

 

한편 개인정보위는 개인정보관리 전문기관 지정을 희망하는 중소기업 및 의료기관 등이 마이데이터 서비스를 안정적으로 개발할 수 있도록 보안설비 구축비 지원과 전문 컨설팅 제공 등을 포함한 ‘2025년 마이데이터 서비스 지원사업 공모를 진행 중이다.

 

 

관련기사

가장 많이 본 뉴스

더보기
  • 오늘 인기기사
  • 주간 인기기사

최신뉴스

더보기

뉴스

더보기