클라우드 컴퓨팅 환경에서의 개인정보의 미국 이전에 따른 문제점 및 대응방안 연구 - 미국 정부기관에 의한 개인정보 누출 위험을 중심으로-
Solutions to Problems regarding Transfer of Korean Personal Information to the U.S. in the Cloud Computing Environment – With Analysis of The USA Patriot Act-
박완규(숭실대학교)
38호, 455~478쪽
초록
본고는 미국 정부기관의 필요와 요청에 의한 개인정보 누출 위험에 대하여 주목하고 이에 대하여 논하고 있다. 미국은 지난 2001년 9.11 테러 사태이후 국가 안보와 테러와의 전쟁에 대응키 위하여 법제를 정비하였는데 특히, 애국법의 제정으로 프라이버시나 개인정보 누출 가능성이 증대되었다. 정부기관에 의한 개인정보 접근 절차가 훨씬 간소화되고 용이해졌다. 개인정보에 접근권한을 얻기 위한 법원의 절차가 용이해졌음은 물론 경우에 따라서는 법원의 허가 없이도 수사당국은 필요정보를 수집할 수도 있게 되었기 때문이다. 이에 대한 대응 방안으로 첫째, EU와 같이 미국과 safe harbor 협정을 통해 개인정보 보호를 강화하는 방안, 둘째, 카나다의 사례에서와 같이 모든 클라우드 정보가 국내에서만 저장 관리되도록 강제하는 방안, 샛째, 클라우드 이용자의 책임을 강화해서 간접적으로 개인정보보호를 모색하는 방안이 있다. 결론적으로 클라우드가 가져오는 혜택, 미국과의 관계 등 현실적인 변수가 많은 것이 사실이나 이는 개인정보보호 차원을 넘어서 정보 주권의 문제일 수도 있으므로 클라우드 환경하에서 국외 이전에 대해서는 신중을 기할 수 있도록 개선함이 바람직할 것으로 보인다.
Abstract
The USA Patriot Act has significantly affected processes by which the government agencies obtain personal information from institutions. With the enactment of the Act, the government has much more able to access personal information because the procedures necessary for such access has been greatly compromised in favor of the government. More Koreans are likely to use clouds from American companies such as Google, Microsoft, or Amazon. com. Inevitably, Korean personal information will be likely to be stored in servers located in American soil. This will increase the risk of unwanted disclosure of personal information of Korean users by the U.S government. This paper suggests that more security measures be taken to protect personal information. Korean and the U.S. government may prepare a safe harbor framework to improve security of personal information. The Korean government (legislative or executive) may require personal information stored only in Korea. The government may impose more significant legal liability upon those institutions that use cloud services that stores information outside of Korea. Finally, the government may seek to strengthen overall security of personal information in response to the cloud computing environment.
- 발행기관:
- 법학연구원
- 분류:
- 법학일반