본문 바로가기

개인정보보호24

틱톡, 6억 달러 벌금 폭탄…EU와 중국 사이에 끼인 데이터 전쟁 요즘 틱톡을 안 쓰는 사람이 드물지요. 유쾌한 영상, 중독성 있는 알고리즘 덕분에 하루 종일 틱톡에 빠져 있는 분들도 많으실 겁니다. 그런데 알고 계셨나요? 우리가 열심히 남긴 그 데이터가 ‘어디론가’ 흘러가고 있었다는 사실을요.지난 2025년 5월 2일, 유럽연합(EU)은 틱톡에게 무려 5억 3천만 유로, 우리 돈 약 6억 달러에 달하는 벌금을 부과했습니다. 이유는 간단합니다. 틱톡이 유럽 사용자 데이터를 중국으로 전송했으며, 이 데이터가 중국 당국의 접근으로부터 충분히 보호되지 않았다는 점 때문이었죠."우리는 그런 적 없다"는 중국 외교부의 반박물론 중국은 빠르게 반응했습니다. 자국 기업들에게 데이터를 불법적으로 수집하거나 저장하라고 강요한 적이 없다고 주장했지요. 그러나 지금 중요한 건 말보다 행동.. 2025. 5. 5.
틱톡의 데이터 프라이버시 논란, 유럽의 철퇴를 맞다 틱톡이 유럽에서 거대한 벌금을 부과받았다는 소식, 다들 들으셨나요? 이번 사건은 단순한 해프닝이 아닙니다. 사용자 데이터를 어떻게 다루느냐에 따라, 글로벌 플랫폼의 운명이 좌우될 수 있음을 보여주는 대표적 사례입니다. 오늘은 유럽연합(EU)이 틱톡에 내린 처벌과 그 배경, 그리고 앞으로의 파장에 대해 함께 짚어보겠습니다.틱톡, 유럽에서 5억 3천만 유로 벌금 부과아일랜드 데이터 보호 위원회(DPC)는 무려 4년간의 긴 조사 끝에 틱톡이 유럽 사용자 데이터를 무단으로 중국으로 전송했다며 5억 3천만 유로의 벌금을 부과했습니다. 이 결정은 EU의 일반 데이터 보호 규정(GDPR)을 심각하게 위반한 데 따른 것입니다.틱톡은 중국의 대테러법, 반간첩법, 국가 안보법 등의 영향력 아래에 놓여 있으며, 이런 법률에.. 2025. 5. 4.
AI 법안과 GDPR: 충돌과 조화를 향한 유럽의 도전 유럽연합(EU)은 세계적으로 가장 강력한 데이터 보호법인 GDPR(일반 데이터 보호 규정)과 함께, 이제 새로운 AI 법안(AI Act)까지 도입을 준비하고 있습니다. 그러나 이 두 법률의 상호작용은 단순히 규제를 추가하는 수준을 넘어, 기업과 규제 당국 모두에게 복잡한 도전 과제를 안겨주고 있습니다.오늘은 AI 법안과 GDPR 사이의 주요 이슈와 EU 국가들이 직면하고 있는 현실을 함께 살펴보겠습니다.주요 도전 과제: 법적 충돌 가능성EU 회원국들이 가장 우려하는 부분은 바로 법적 요구 사항의 충돌 가능성입니다. GDPR은 데이터 주체의 권리 보호를 최우선으로 삼으며, 데이터 최소화와 투명성을 요구합니다. 반면 AI 법안은 알고리즘의 투명성, 고위험 AI 시스템의 엄격한 규제, 인간 감독 등을 강조합니.. 2025. 4. 29.
중국의 AI 칩 도전 과제, 기술 자립의 길 시진핑 주석의 발언: 도전 과제를 극복하라중국의 시진핑 주석은 최근 발언에서 고급 AI 기술, 특히 고급 칩 개발의 어려움을 "극복해야 한다"라고 강조하였습니다. 이는 단순한 기술 개발 그 이상을 의미합니다. 베이징은 빠르게 발전하는 AI 산업에서 세계의 리더가 되기를 꿈꾸고 있으며, 이를 실현하기 위해 전방위적인 노력이 이어지고 있습니다.AI 산업과 무역 갈등의 얽힌 실타래중국의 인공지능 분야 지배 야망은, 미국과의 치열한 무역 갈등으로 더욱 복잡해졌습니다. 특히 미국이 부과한 새로운 세금은 중국 산업에 직접적인 타격을 주었으며, 특정 핵심 기술을 잃을 위험까지 초래하고 있습니다. 무역 전쟁의 시작은 도널드 트럼프 전 미국 대통령이 중국 제품에 대해 새로운 세금을 부과하면서 촉발되었습니다. 현재는 많은.. 2025. 4. 27.
삼성 해킹 사건 개요: 고객 데이터 유출 및 보안 문제 2025년 4월 1일, 삼성은 독일에서 발생한 데이터 유출 사건에 대한 보고를 받았습니다. 이로 인해 270,000명 이상의 고객의 개인 정보가 유출되었습니다. 유출된 정보는 이름, 전화번호, 주소와 같은 기본적인 개인정보를 포함하고 있으며, 이는 고객들의 프라이버시와 보안에 큰 위협이 되고 있습니다.해킹 방법 및 배경: "GHNA"의 공격해커 "GHNA"는 BreachForums라는 플랫폼을 통해 유출된 데이터를 공개했으며, 이는 과거 2021년 유출된 접근 정보를 악용한 해킹 사건입니다. 해당 정보는 Raccoon Infostealer라는 악성 소프트웨어에 의해 획득되었습니다. Raccoon Infostealer는 2019년부터 알려진 악성 소프트웨어로, 비밀번호와 접근 정보를 훔치는 데 특화되어 있.. 2025. 4. 2.
삼성 인터넷의 새로운 보안 기능: "자동 확인" 도입 최근 삼성은 One UI 7을 통해 새로운 보안 기능인 “자동 확인”을 도입하였습니다. 이 기능은 사용자 개인정보 보호를 강화하고 웹 페이지 탐색을 더욱 간소화하는 것을 목표로 하고 있습니다. 특히, 자동 확인 기능은 웹사이트가 사용자 인증 데이터를 추적하는 것을 차단하여, 보다 안전하고 편리한 인터넷 환경을 제공하고자 하는 목적을 가지고 있습니다.자동 확인 기능: 사용자 추적 차단 및 웹 탐색 개선“자동 확인” 기능은 웹사이트가 사용자의 인증 데이터를 통해 사용자를 추적하는 것을 차단하는 역할을 합니다. 이를 통해 웹사이트에서 사용자의 개인정보가 불필요하게 수집되는 것을 방지하고, 안전한 웹 탐색을 지원합니다. 이 기능은 Samsung 인터넷의 스마트 추적 방지 설정을 통해 손쉽게 접근할 수 있습니다... 2025. 3. 22.
중국의 얼굴 인식 규제 발표: 개인 정보 보호와 국가 보안의 강화 중국은 최근 얼굴 인식 기술에 대한 새로운 규제를 발표하였습니다. 이 규제는 2025년 6월 1일부터 시행될 예정으로, 데이터 보안 강화와 개인 정보 보호를 주요 목표로 하고 있습니다. 얼굴 인식 기술의 남용에 대한 우려가 커지고 있는 상황에서 발표된 이번 규제는 개인의 프라이버시를 보호하고, 기술이 악용되는 것을 방지하기 위한 조치로 해석됩니다.규제의 주요 내용: 얼굴 인식의 사용 목적과 제한이번 규제의 핵심은 얼굴 인식 기술이 명확하고 특정한 목적을 위해서만 사용되어야 한다는 점입니다. 데이터 처리자는 얼굴 인식 기술을 사용할 때, 반드시 사용자의 명시적이고 정보에 기반한 동의를 받아야 하며, 특히 14세 미만의 미성년자에게는 부모나 보호자의 동의를 받아야 합니다. 또한, 얼굴 인식 기술이 유일한 신.. 2025. 3. 22.
중국의 데이터 보호 감사 조치 중국 사이버스페이스 관리국(CAC)은 최근 "개인정보 보호 준수 감사에 관한 행정 조치"를 발표했으며, 이 조치는 2025년 5월 1일부터 시행될 예정입니다. 이 조치는 단순한 개인정보 보호가 아니라 중국의 국가 자율성을 강화하고, 디지털 주권을 확립하는 중요한 조치입니다. 중국 정부는 외부의 간섭을 피하고, 자국의 디지털 경제와 정보 보호를 스스로 지키기 위해 강력한 법적 규제를 마련하고 있습니다.데이터 보호 조치의 핵심: 국가의 자주성과 안보 확보이번 개인정보 보호 감사 조치는 중국의 디지털 경제를 외부의 영향을 차단하고 자국의 법적 요구사항에 맞게 데이터 처리를 강화하는 것을 목표로 하고 있습니다. 외국 기업들이 중국 내에서 데이터를 처리하는 경우, 중국의 법과 규제를 반드시 준수해야 하며, 이는 .. 2025. 3. 5.
삼성의 안전한 폴더, One UI 7에서 보안 취약점 발생 삼성은 스마트폰 기술의 선두주자로서, 사용자의 보안과 개인정보 보호를 위해 지속적인 기술 개발을 진행해 왔습니다. 특히 안전한 폴더(Secure Folder) 기능은 사용자의 민감한 데이터를 보호하는 핵심 기능으로 자리 잡고 있었습니다. 하지만 최근 One UI 7 업데이트 후, 안전한 폴더의 보안 취약점이 발견되면서 사용자들의 우려가 커지고 있습니다.이번 글에서는 안전한 폴더에서 발생한 보안 문제, 취약점의 영향, 그리고 삼성의 대응 방안에 대해 정리해 보겠습니다.One UI 7 보안 취약점: 안전한 폴더 기능에 치명적인 결함 발생삼성의 One UI 7 업데이트 후, 안전한 폴더 기능이 제대로 작동하지 않는 심각한 보안 취약점이 보고되었습니다.특히 비밀번호 없이도 안전한 폴더 내의 데이터에 접근할 수 .. 2025. 2. 27.