KISA-나주시, 청소년 대상 정보보호 교육 성료
한국인터넷진흥원(KISA)과 나주시는 7월 27일부터 8월 6일까지 지역 고등학생 20명을 대상으로 개인정보 및 정보보호 교육을 진행했다. 교육은 이론과 실습, 기업·기관 탐방, 진로 특강으로 구성되어 청소년의 보안 이해를 높이고 진로 탐색을 지원하는 데 목적이 있다.
한국인터넷진흥원(KISA)과 나주시는 7월 27일부터 8월 6일까지 지역 고등학생 20명을 대상으로 개인정보 및 정보보호 교육을 진행했다. 교육은 이론과 실습, 기업·기관 탐방, 진로 특강으로 구성되어 청소년의 보안 이해를 높이고 진로 탐색을 지원하는 데 목적이 있다.
캐나다 정부는 오프라인 및 온라인 해악을 대응하기 위한 법적 전략을 추진하고 있다. 그러나 법적 규제보다 플랫폼 자체의 이용 약관을 바탕으로 콘텐츠 제거를 강제하는 방안이 필요하다는 주장이 제기되었다.
한국의 보안 거버넌스 구조가 국가 차원의 공통 기준 부재로 인해 파편화되고 있으며, 미국의 NIST 모델을 참고하여 독립적인 국가 사이버보안 표준기관을 설립할 필요성이 제기되었다.
유럽연합(EU)의 AI Office는 2024년 1월 설립되어 AI Act의 이행을 조정하고 기술적·지배 전문성을 제공해 왔으며, 8월 2일부터는 시스템 리스크로 분류된 AI 모델에 대한 감독 기구로 활동을 시작했다. AI Office는 모델 개발업체로부터 필요한 문서를 요구하고, 독립적인 평가를 명령하며, 최대 1500만 유로의 벌금을 부과할 수 있는 권한을 갖는다.
유럽연합의 AI Act 규제는 2026년 8월 2일에 주요 조항이 시행되며, 이는 2024년 6월에 채택된 규정이다. 그러나 디지털 종합법안으로 인해 주요 기한이 2027년과 2028년으로 연기되었다. AI Act는 일반 사용 모델과 시스템, 공급자와 배포자, 고위험 및 시스템적 위험을 구분하여 규제하며, 특정 분야에서의 적용 범위와 예외 사항을 명시하고 있다.
디지털 주권은 더 이상 추상적인 규제 요구사항이 아니라 정보 시스템의 회복탄력성 핵심 축으로 자리잡았다. 규제 준수, 외국법 제약 극복, 클라우드 공급업체 의존도 관리, 생성형 AI의 비공식 사용 통제 등이 주요 전략이다.
미국 정부가 인공지능 기반 인프라의 공급망 보안 강화를 위해 외국 제조 인형 로봇 및 일부 전력 변환 장치의 수입을 금지했다. 이 조치는 국가 보안 위협 가능성에 대응하기 위한 것으로, 중국 기업이 주요 영향을 받을 것으로 보인다.
EDPB와 유럽연합은 데이터 보호와 경쟁법의 상호작용에 대한 가이드라인을 공동으로 마련하기 위해 2026년 10월 15일 온라인 이벤트를 개최할 계획이다. 이 이벤트는 관련 전문가들의 의견을 수렴하고 협력을 강화하기 위한 목적이다.
캐나다 정부가 UN 사이버범죄 협약에 서명한 결정이 여러 질문을 일으키고 있다. 이에 대해 Citizen Lab의 연구원인 Kate Robertson이 협약의 위험과 국제적 맥락을 논의한다.
캐나다는 최근 UN 사이버범죄 협약에 서명했으며, 이 협약은 사이버범죄 대응을 넘어 국제 감시와 전자 증거 공유를 목표로 한다. 그러나 이 협약은 인권 단체들의 우려를 사고 있으며, 특정 국가들과의 협력 확대를 위한 것으로 보인다.
캐나다의 법안 C-22가 미국 기술 기반을 약화시키는 법으로 비판받으며 국제적 보안 논란을 일으키고 있다. 이 법안은 애플과 구글 등 미국 기업에 대한 비밀 요청을 가능하게 하여 미국 당국의 우려를 낳고 있다.
유럽 데이터 보호 보드(EDPB)는 2026년 7월 16일과 17일 더블린에서 열린 고위급 회의에서 GDPR의 일관된 적용을 위해 규제 기관 간 정보 공유와 협력을 강화할 것을 촉구했다. EDPB는 유럽 집행위원회에 규제 협력 정보 공유를 위한 법적 근거 마련을 요청하며, 정보 공유를 통해 GDPR 집행의 효율성과 일관성을 높일 수 있다고 강조했다.
EDPB와 AMLA는 금융 범죄 대응을 위한 정보 공유와 개인 정보 보호를 조화롭게 하기 위해 공동 가이드라인을 개발한다. 이 가이드라인은 2027년 7월 10일부터 적용될 예정이며, 산업계와 당국 간 협력을 명확히 할 예정이다.
EDPB는 유럽 내 GDPR 해석의 일관성을 보장하기 위해 이해관계자가 불일치 사항을 신고할 수 있는 전용 접수 양식을 출시했다. 이 양식은 EDPB 헬싱키 성명서에 명시된 약속을 반영한 것으로, EDPB는 접수된 정보를 정기적으로 종합해 일관성을 개선하기 위한 조치를 고려할 예정이다.
GPA는 공익을 위해 개인 정보를 안전하게 공유하는 방법에 대한 16가지 원칙을 제시했다. 이 가이드라인은 다양한 관할권의 기업과 기관이 데이터를 안전하고 투명하게 공유하도록 지원한다.
글로벌 프라이버시 어셈블리(GPA) 사무국은 2027년 회의 개최지를 제안할 회원 기관을 모집 중이다. 제안서에는 제안의 강점, 폐문 회의 및 공개 행사, 조직, 장소 및 장소, 재정 정보가 포함되어야 한다. 제안서 제출 마감일은 2025년 5월 30일이다.
글로벌 개인정보 보호 기구인 GPA는 2024년 12월 17일 열린 비상 회의에서 불가리아 개인정보 보호위원회를 임시 의장으로 선출했다. 이는 멕시코의 INAI 해체로 인해 GPA 의장 선출이 필요해졌기 때문이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.