자료검색

현실에 적응하는 실사구시의 법학,
다양한 분야 법전공자들의 학제적 연구

The Korean Association of Law and Politics

법과정책연구

출판년도 2022 발행호수 제22권 제3호 저자 최정윤, 김형섭
자료명 EU의 클라우드컴퓨팅 관련 입법 정책 연구
개요

[목차]

Ⅰ. 머리말

Ⅱ. EU의 데이터 정책과 클라우드 입법  현황

Ⅲ. 클라우드컴퓨팅에 대한 GDPR의 규율 내용

Ⅳ. 우리 법제와의 차이 및 시사점

Ⅴ. 맺음말

 

[국문요지]

클라우드컴퓨팅은 기존의 IT인프라에서 대응하기 어려운 경영환경의 급격한 변화에 대해서 저렴한 구축비용을 들이면서도 적시에 유연한 시스템을 제공할 수 있고, 사용자의 피드백에 따른 개선이 용이하면서도 신속하다는 점에서 큰 장점을 가지고 있다. 그렇지만 외주화된 기반설비를 바탕으로 구축된 클라우드와 그 환경에서 이루어지는 대량의 정보 집적 및 처리로 인해 정보의 노출위험성과 미흡한 개인정보 보호체계에 대해 많이 지적되고 있다. 탈레스의 ‘2022 클라우드 보안 보고서’(2022 Thales Cloud Security Report)에 따르면 전 세계적으로 멀티클라우드가 지속적인 증가추세에 있고, 이들 클라우드에서 개인정보와 데이터를 보호하는 것은 더욱 복잡하고 어렵다고 한다. 그 보고서는 최근 12개월 간 한국기업의 32%가 클라우드 데이터의 침해를 경험하거나 감시에 실패하였고 여러 사이버범죄로부터 민감정보를 보호함에 있어 우려를 밝히고 있다. 실제 클라우드 내 민감정보의 보호를 위해 주로 암호화와 키 관리가 이용되지만 이들 데이터의 유출과 악성코드 감염이라는 여러 리스크에 노출되어 있다.

우리는 클라우드환경상 개인정보 보호문제에 대해서 개별법률에 따라 클라우드컴퓨팅법과 개인정보보호법령이 중복적용 가능성이 있다. 그렇지만 2015년 제정된 클라우드컴퓨팅법(?클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률?)에 따르면 클라우드컴퓨팅서비스의 개인정보 보호부분에 대해서는 ?개인정보 보호법?을 우선 적용하고 있으므로, 현행법제에서는 신용정보법의 적용대상이 되는 신용정보의 경우를 제외하고는 개인정보보호에 대한 사항은 ?개인정보 보호법?을 우위에 두고, 클라우드컴퓨팅법은 보충적으로 적용하고 있다고 볼 수 있다.

GDPR의 주요 특징은 디지털 단일시장에 적합하고 통일된 프레임워크와 메커니즘, 정보주체의 권리를 강화, 컨트롤러의 책임성 강화, 개인정보 침해통지 제도의 확대와 제재 강화, 국제협력의 증진 등을 들 수 있다. 그리하여 클라우드컴퓨팅에 대해서도 GDPR의 데이터 컨트롤러와 프로세서의 관계, 의무, 책임 규정이 분명하게 적용된다. 개인정보 침해로 인한 침해사실의 신고 및 통지와 관련하여서는 침해사고와 관련된 법적 쟁점의 측면에서 GDPR은 우리와 유사한 부분이 있지만, GDPR이 합리적 예외규정을 두고 있는 반면 ?개인정보 보호법?은 침해통지의 예외조항이 마련되어 있지 않다는 점에서 차이가 있다. 이에 복수의 컨트롤러에게 CSP가 클라우드컴퓨팅서비스를 제공하는 경우를 대비하여 지체없이 통지할 수 있는 경우뿐만 아니라 동시에 통지할 수 있는 규약을 준비할 필요가 있다. 아울러 데이터 삭제와 관련하여 클라우드컴퓨팅환경에서는 보통 백업데이터가 구성되기 때문에 사용자의 개인정보 삭제요구에 대응하여 처리하기 위해서는 프로세서인 CSP는 데이터의 유형, 보관장소, 저장형태를 항시 파악하여 보유기간이 경과한 후에 적절한 삭제를 할 수 있도록 명확한 기준이 필요하다.

주제어 EU데이터정책, 클라우드컴퓨팅, 개인정보, 기술규범체계, 데이터거버넌스법, 디지털서비스법(안)
다운로드

 06.공법-최정윤,김형섭.pdf (404.3K) [0]

 
 

연도선택:
   
자료등록 994건
번호 년도 발행호수 제목 저자 조회수 첨부파일
966 2023 제23권 제2호 독일의 혁신 원천기술 지원 법체계에 관한 소고 김형섭 542
965 2023 제23권 제1호 기간의 정함이 없는 형성권의 제척기간 정다영 760
964 2023 제23권 제1호 상속인 아닌 보험수익자가 생명보험금을 수령한 경우 상속인의 유류분 산정의 기초재산 결정에 관한 민법 및 보… 김판기,홍진희 707
963 2023 제23권 제1호 생명윤리와 연구대상자 보호 손영화 732
962 2023 제23권 제1호 스토킹범죄 피해자 보호 방안에 관한 연구 한성훈 750
961 2023 제23권 제1호 공익사업을 위한 토지수용에 있어서 정당한 보상을 위한 탐정의 역할 제고 방안 최문환, 강동욱 768
960 2023 제23권 제1호 보건의료데이터를 둘러싼 오너십론 : 환자데이터는 재산인가? 누가 소유하는가? 정원준 715
959 2023 제23권 제1호 프랑스 환경헌장의 의의와 역할 김지영 710
958 2023 제23권 제1호 근로자의 안전과 건강의 보호를 위한 사용자의 의무와 근로자의 권리 권순호 789
957 2023 제23권 제1호 가상인간의 저작권 침해에 대한 법적 책임 강기봉 923
956 2022 제22권 제4호 임원배상책임보험과 화해 이기욱 1045
955 2022 제22권 제4호 탄소중립실현을 위한 조세정책 개선방안 - 미국 조세정책과의 비교를 중심으로 - 최정희, 윤현석 1066
954 2022 제22권 제4호 상업지역 내 주거 일조권의 사전적 보호 김지석 1064
953 2022 제22권 제4호 확률형 아이템의 사행성과 규제에 관한 고찰 박세양 1172
952 2022 제22권 제4호 신기능주의 통합이론에서 본 남북한 교류협력정책의 새로운 방향성: ‘분권형 대북정책’ 정병화, 정계현, 조곽규 1075
951 2022 제22권 제4호 우리나라 상병수당제도 도입을 위한 비교법적 고찰 - 독일 질병수당과의 비교를 중심으로 - 윤진아 1009
950 2022 제22권 제4호 통합적 화학물질 관리체계 구축을 위한 입법론 박종원 1046
949 2022 제22권 제4호 조약과 일반적으로 승인된 국제법규의 법적 효력 ? 헌법재판소와 대법원의 해석을 중심으로 - 노기호 1110
948 2022 제22권 제4호 지방자치단체의 자치조직권 보장을 위한 법정책적 방안에 관한 연구 김희진 1048
947 2022 제22권 제4호 자치재정권 확대를 위한 법정책적 과제 오승규 1011
946 2022 제22권 제3호 블록체인과 분산신원증명 - 주식회사 주주소외 개선방안 검토와 함께 - 성승제 1220
945 2022 제22권 제3호 경영권을 방어하기 위하여 총수익스왑계약을 체결한 경우 이사의 책임에 관한 판례 평석 - 고등법원 2019. 9. 26. 선… 이훈종 1235
944 2022 제22권 제3호 DCFR의 매매계약상 위험이전 이종덕 1202
943 2022 제22권 제3호 가격조정조항에 대한 독일법과의 비교 연구(Ⅰ) - 서울중앙지법 2016. 10. 6. 선고 2014가단5221992 판결과 인천지법 2017… 박신욱 1173
942 2022 제22권 제3호 탐정의 개인정보 관련 업무의 합리적 수행을 위한 입법 방안 윤현종, 강동욱 1253
941 2022 제22권 제3호 추상적 아이디어가 결합된 SW발명의 성립성 판단과 쟁점 권지현 1168
940 2022 제22권 제3호 형사제재의 행정법적 제재로의 전환 박재평 1177
939 2022 제22권 제3호 EU의 클라우드컴퓨팅 관련 입법 정책 연구 최정윤, 김형섭 1147
1 2 3 4 5 6 7 8 9 10