2024.05.17 (금)

  • 맑음속초26.5℃
  • 맑음24.5℃
  • 맑음철원23.6℃
  • 맑음동두천23.0℃
  • 맑음파주22.6℃
  • 구름많음대관령18.8℃
  • 구름조금춘천24.3℃
  • 맑음백령도16.3℃
  • 구름많음북강릉25.4℃
  • 흐림강릉25.9℃
  • 구름많음동해23.5℃
  • 구름조금서울23.9℃
  • 구름조금인천19.9℃
  • 구름조금원주23.6℃
  • 맑음울릉도19.1℃
  • 구름많음수원22.5℃
  • 구름많음영월23.3℃
  • 구름많음충주23.8℃
  • 맑음서산21.0℃
  • 맑음울진27.4℃
  • 맑음청주25.7℃
  • 맑음대전25.4℃
  • 맑음추풍령24.7℃
  • 맑음안동25.9℃
  • 맑음상주26.5℃
  • 맑음포항26.0℃
  • 맑음군산24.0℃
  • 맑음대구27.9℃
  • 맑음전주25.6℃
  • 구름조금울산24.6℃
  • 구름조금창원22.8℃
  • 맑음광주24.3℃
  • 맑음부산21.6℃
  • 구름조금통영21.4℃
  • 구름조금목포21.7℃
  • 구름많음여수20.2℃
  • 맑음흑산도20.2℃
  • 구름조금완도22.3℃
  • 맑음고창
  • 구름조금순천22.6℃
  • 맑음홍성(예)22.4℃
  • 구름조금23.7℃
  • 구름조금제주23.7℃
  • 구름조금고산19.4℃
  • 구름조금성산21.9℃
  • 구름조금서귀포22.2℃
  • 구름조금진주23.2℃
  • 맑음강화19.8℃
  • 구름많음양평24.0℃
  • 구름조금이천24.0℃
  • 맑음인제23.5℃
  • 구름많음홍천24.4℃
  • 맑음태백20.8℃
  • 구름조금정선군24.0℃
  • 구름많음제천22.8℃
  • 맑음보은24.5℃
  • 구름많음천안24.8℃
  • 맑음보령20.5℃
  • 맑음부여24.0℃
  • 맑음금산24.5℃
  • 맑음25.1℃
  • 맑음부안25.0℃
  • 맑음임실24.0℃
  • 맑음정읍25.7℃
  • 맑음남원25.4℃
  • 맑음장수22.7℃
  • 맑음고창군24.2℃
  • 맑음영광군22.8℃
  • 맑음김해시22.8℃
  • 맑음순창군24.1℃
  • 구름조금북창원22.6℃
  • 맑음양산시23.5℃
  • 구름조금보성군23.0℃
  • 맑음강진군22.9℃
  • 구름조금장흥23.1℃
  • 맑음해남21.1℃
  • 구름조금고흥21.6℃
  • 구름조금의령군24.9℃
  • 맑음함양군26.2℃
  • 구름조금광양시24.2℃
  • 구름조금진도군20.5℃
  • 맑음봉화23.3℃
  • 맑음영주23.3℃
  • 맑음문경25.5℃
  • 맑음청송군26.0℃
  • 맑음영덕24.0℃
  • 맑음의성26.8℃
  • 맑음구미26.8℃
  • 맑음영천26.8℃
  • 맑음경주시28.4℃
  • 맑음거창25.2℃
  • 맑음합천25.2℃
  • 구름조금밀양23.9℃
  • 맑음산청24.6℃
  • 구름조금거제21.6℃
  • 구름많음남해23.2℃
  • 맑음23.6℃
기상청 제공
표준뉴스 로고
[중국] 사이버 보안 및 데이터 보호를 위한 법 집행 관련 7가지 규정
  • 해당된 기사를 공유합니다

국제표준

[중국] 사이버 보안 및 데이터 보호를 위한 법 집행 관련 7가지 규정

China MPS Homepage.jpg
▲ 공안부(Ministry of Public Security, MPS) 홈페이지

 

중국 사이버공간관리국(Cyberspace Administration of China, CAC)에 따르면 지난 3월 사이버 공간관리를 위한 행정법 집행 절차에 관한 조항(이하 규정)을 발표했다.

행정법 집행절차를 포괄적으로 개정했으며 6월1일부터 시행된다. 이와 같이 중국 정부는 사이버 보안 및 데이터 보호를 위해 입법, 집행, 산업 발전에 중점을 두고 규정을 제정했다.

최근 발표한 규정 및 이벤트는 18건으로 입법 발전과 관련된 규정은 6건, 집행 발전과 관련된 규정은 7건 산업 발전과 관련된 규정은 5개다.

집행과 관련된 규정은 △중국 내 판매되는 제품에 대한 사이버 보안 검토 발표 △국민 개인정보 범죄 단속을 위한 대표 사례 공개 △창사 지역 데이터보안법 위반에 대한 첫 번째 처벌 통지 발표 △개인정보보호 관련 공익소송의 대표적 사례 공개 △데이터 수출 보안 평가 선언에 대한 질문&답변(Q&A) 발표 △사용자 개인정보 불법 수집 앱 크랙 조치 △사용자 권익 침해 앱 55개 신고 등이다.

첫째, 중국 내 판매되는 제품에 대한 사이버 보안 검토 발표는 사이버공간관리국(CAC)이 3월31일 발표했다. 미국 반도체 기업 A사와 중국 내 판매되는 A사 제품 모두가 해당된다.

핵심 네트워크 장비, 중요한 통신 제품, 고성능 컴퓨터 및 서버, 대용량 저장장치, 대규모 데이터베이스(DB) 및  어플리케이션 소프트웨어 사이버 보안 장비, 클라우드 컴퓨팅 서비스 등 사이버 제품 및 서비스가 대상이다.

국내에서 판매되는 기업의 제품이 사용 결과로 조작될 수 있는 위험 뿐 아니라 보안, 개방성, 투명성에 대해 조사하게 된다.

둘째, 공공안전부(Ministry of Public Security, MPS)는 3월15일 발표한 국민의 개인정보 범죄 단속을 위한 대표적 사례 8개를 공개했다.

자세한 내용은 홈페이지에 공개돼 있다, 대표 사례는 △트로이 목마 프로그램을 사용한 우편 및 택배 정보를 도용하는 행위 △시민의 차량 위치정보를 얻기 위해 주차장의 톨게이트 시스템을 불법적으로 해킹하는 행위 △불법적으로 중노년 사람의 정보를 획득해 이들에게 위조 및 조잡한 건강 치료제품을 판매하는 행위 등이다.

또한 △인터넷 계정을 해킹해 시민의 얼굴인식 정보를 불법적으로 획득하는 행위 △불법적으로 결제 소프트웨어 사용자 정보를 획득해 해외에 판매하는 행위 △전기를 소비하는 주민의 재산 정보를 훔치는 행위 등도 포함된다.

셋째, 웨루 사이버 경찰(Yuelu Cyber Police)이 3월9일 데이터보안법(Data Security Law) 위반과 관련해 첫 번째 처벌 통지를 발행한 것이다.

창사공안국 웨루 지부 사이버 보안보호과는 관할지역 내 정보기술(IT) 기업의 데이터 유출과 관련된 사이버 보안 사건을 처리했다.

조사 과정에서 회사 서버에 무단 액세스를 허용하는 취약점이 발견됐다. 데이터 보안 관리시스템이 구축돼 있지 않았으며 다차원 보호체계에 따라 파일이 작성되지 않았다. 따라서 웨루 사이버 경찰은 데이터보안법에 따라 5만 위안의 벌금을 부과하고 회사에 경고조치를 내렸다.

넷째, 최고인민검찰원(Supreme People's Procuratorate, SPP)은 개인정보보호와 관련된 대표적인 공익소속 사례를 공개했다. 개인정보보호법(Personal Information Protection Law)의 적적한 구현을 보장하기 위한 목적이다.

개인정보보호와 관련된 공익 소송 사례는 △의료 및 치료 정보 △안면 인식 △물류에서의 빅데이터 △기타 공익 문제 등이 포함됐다.

공개된 사례는 개인 의료정보 및 개인 생체정보 보호와 관련된 행정 공익 소송 2건, 택배 라벨에 표시된 개인정보 침해 관련 형사 및 민사 공익 소송 사건 1건이다.

다섯째, 저장성 사이버공간관리국(Zhejiang Cyberspace Administration)이 발표한 Q&A(Questions and Answers)다. 저장성의 데이터 반출 보안 평가 선언(Data Export Security Assessment Declaration)에 관한 것이다.

Q&A는 △지원 요건 △평가 문제 △신고 자료 △위임장 △신고 양식 △법률 문서 △평가 날짜 △수출 시나리오 △완전도 검사 △평가 종료 등 10가지 측면을 다루고 있다.

일반적으로 Q&A는 데이터 반출 보안 평가과정에서 신고 자료를 보다 정교하게 검토하기 위한 요구사항을 반영한다.

여섯째, 공업정보화부(中华人民共和国工业和信息化部, Ministry of Industry and Information Technology of the People's Republic of China, MIIT)는 이용자 개인정보의 불법 수집에 대한 315 갈라(Gala)에 노출된 해킹 앱에 대한 조치를 공개했다.

이용자의 개인정보를 불법적으로 수집하고 세계 소비자권리의 날을 위해 진행된 TV 프로그램 315 갈라(Gala)에 노출시킨 크랙 앱에 대한 조치다.

MIIT는 앱과 관련 단서를 조사했으며 앱 개발자를 상대로 조치를 취하고 기술 검사를 단행했다. 또한 식별된 문제흘 해결해 대중에게 알리고 통신 및 인터넷 사용자의 개인정보 보호를 강화하기 위한 효과적인 조치를 지속적으로 구현해 나갈 방침이다.

일곱째, 공업정보화부는 사용자의 권리와 이익을 침해한 것으로 확인된 55개의 앱과 제3자 소프트웨어 개발키트(software development kits, SDKs)를 발표했다. 

MIIT는 일상생활, 레저, 엔터테인먼트, 실용적인 도구와 관련된 앱과 SDKs를 검사하기 위해 제3자 테스트 기관을 조직했다. 55개 앱 및 SDKs의 운영자들에게는 오류를 수정하라는 명령이 내려지고 행정처벌이 부과된다.









포토

 
모바일 버전으로 보기