환영합니다

실무로 배우는 GDPR: 컴플라이언스와 벌금

Mamnoon Hadi

Head of Analytics & Insights, Readdle

소개

 

학습 내용:

  • 실무 인사이트: GDPR 적용으로 위험 관리 및 컴플라이언스 확보
  • 핵심 기술: DPIA, 윤리적 딜레마 대응, 비즈니스 전략과의 정렬
  • 사례 연구: Google, Facebook, British Airways 등 실제 사례
실무로 배우는 GDPR: 컴플라이언스와 벌금

일반개인정보보호법(GDPR)

  • EU 개인정보 보호법
  • 데이터 최소화, 정확성, 무결성을 강조

 

적용 대상은?

  • 전 세계 어디서든 EU 거주자의 개인정보를 처리하는 모든 조직

 

왜 중요한가요?

  • 디지털 시대의 프라이버시를 보호
  • 불이행 시 최대 2,000만 유로 또는 전 세계 매출의 4% 벌금
실무로 배우는 GDPR: 컴플라이언스와 벌금

사례 연구: 브리티시 에어웨이즈 데이터 유출

연도: 2018$^1$

  • 침해 데이터: 40만+ 고객의 개인·금융 정보가 유출됨

  • 실패 요인: 데이터 컨트롤러인 British Airways가 고객 데이터를 보호할 적정 보안조치를 구현하지 못했음을 ICO가 확인, 이로 인해 침해 발생

 

  • 원인: 웹사이트 취약점으로 공격자가 예약 데이터를 가로챌 수 있었음

 

비행기 아이콘

1 ico.org.uk
실무로 배우는 GDPR: 컴플라이언스와 벌금

사례 연구: 브리티시 에어웨이즈 데이터 유출

 

  • 역할: British Airways는 데이터 컨트롤러로서 고객 데이터 사용을 결정하며, 데이터 프로세서는(예: Stripe, PayPal 같은 결제 제공업체) 데이터를 처리함

  • 위반: 설계 단계의 보호와 데이터 최소화 원칙 위반

실무로 배우는 GDPR: 컴플라이언스와 벌금

사례 연구: 브리티시 에어웨이즈 데이터 유출

  • ICO 벌금/제재: £2,000만 벌금(£1.83억에서 감액)

  • 영향: 신용카드 등 개인정보 유출, 막대한 재정 부담과 신뢰 하락

판사가 망치를 두드리는 애니메이션

실무로 배우는 GDPR: 컴플라이언스와 벌금

GDPR 위반의 영향

 

  • 규제 결과: 개인정보보호 당국(DPA)의 집행, 전 세계 매출의 최대 4%까지 과징금

  • 피해자 소송 위험: 노출된 개인정보·신용카드 정보로 승객이 소송 제기 가능

 

  • 재정적 제재: 쉽게 막을 수 있었던 일로 £2,000만 또는 연매출의 4%를 납부할 수도 있음

  • 평판 훼손:

    • 고객 신뢰 하락
    • 부정적 언론 보도
    • 장기적 사업 타격
실무로 배우는 GDPR: 컴플라이언스와 벌금

교훈 정리

BA에서 무엇을 배웠습니까?

핵심 교훈:

  • 데이터 보호를 우선시할 것
  • 명확한 침해 대응 절차 수립
  • 강력한 보안과 감사를 구현
  • 침해 인지 후 72시간 내 ICO에 통지해야 함

 

사전 대응:

  • 정기적으로 DPIA 수행
  • 임직원 보안 교육
  • 고객과 투명하게 소통
실무로 배우는 GDPR: 컴플라이언스와 벌금

연습해 봅시다!

실무로 배우는 GDPR: 컴플라이언스와 벌금

Preparing Video For Download...