KPI뉴스 - 개인정보 줄줄 새는 '소셜로그인'

  • 흐림제주16.9℃
  • 흐림북강릉15.2℃
  • 흐림보성군17.6℃
  • 흐림보령12.7℃
  • 흐림부여14.3℃
  • 흐림구미18.7℃
  • 구름많음속초14.8℃
  • 흐림여수18.1℃
  • 흐림강릉16.7℃
  • 흐림흑산도12.3℃
  • 흐림창원17.4℃
  • 흐림영주16.0℃
  • 흐림영덕20.3℃
  • 맑음인천12.9℃
  • 맑음서산11.8℃
  • 흐림완도15.7℃
  • 흐림해남15.4℃
  • 흐림청송군18.6℃
  • 흐림거창17.7℃
  • 흐림전주14.5℃
  • 맑음강화13.7℃
  • 흐림대구20.7℃
  • 흐림장흥16.6℃
  • 구름많음양평15.0℃
  • 흐림충주15.1℃
  • 흐림상주17.3℃
  • 흐림세종14.0℃
  • 흐림김해시18.0℃
  • 흐림부안13.2℃
  • 흐림거제17.6℃
  • 흐림목포14.3℃
  • 흐림추풍령15.9℃
  • 구름많음춘천14.5℃
  • 흐림통영17.5℃
  • 흐림남해19.1℃
  • 흐림정읍14.4℃
  • 구름많음동두천13.5℃
  • 흐림고흥17.4℃
  • 흐림울진17.2℃
  • 흐림북창원18.7℃
  • 흐림산청18.4℃
  • 흐림영월15.3℃
  • 맑음백령도11.4℃
  • 흐림양산시19.3℃
  • 흐림부산17.9℃
  • 흐림수원12.6℃
  • 흐림순천16.7℃
  • 구름많음북춘천13.5℃
  • 흐림성산16.9℃
  • 흐림강진군16.5℃
  • 흐림원주14.4℃
  • 흐림정선군15.1℃
  • 흐림철원13.4℃
  • 흐림경주시19.1℃
  • 흐림이천14.2℃
  • 흐림서귀포16.7℃
  • 흐림홍성13.3℃
  • 흐림고창군14.3℃
  • 흐림합천19.7℃
  • 흐림장수14.7℃
  • 흐림영광군13.8℃
  • 비대전15.2℃
  • 흐림포항19.8℃
  • 맑음홍천14.4℃
  • 흐림순창군16.3℃
  • 흐림동해16.4℃
  • 흐림태백14.5℃
  • 흐림대관령10.8℃
  • 흐림진주18.5℃
  • 흐림울릉도15.7℃
  • 흐림고산15.8℃
  • 흐림함양군17.8℃
  • 흐림안동18.4℃
  • 흐림임실15.2℃
  • 구름많음서울13.6℃
  • 흐림청주15.5℃
  • 흐림북부산18.9℃
  • 흐림광주16.5℃
  • 흐림진도군14.3℃
  • 맑음파주12.8℃
  • 흐림영천19.7℃
  • 흐림봉화17.7℃
  • 흐림문경16.8℃
  • 흐림금산15.4℃
  • 흐림군산12.7℃
  • 구름많음인제14.3℃
  • 흐림밀양19.5℃
  • 흐림서청주14.6℃
  • 흐림보은14.9℃
  • 흐림울산19.1℃
  • 흐림광양시18.8℃
  • 흐림남원16.4℃
  • 흐림의성19.0℃
  • 흐림제천14.1℃
  • 흐림의령군19.2℃
  • 흐림고창13.9℃
  • 구름많음천안14.3℃

개인정보 줄줄 새는 '소셜로그인'

김들풀
기사승인 : 2018-09-03 14:10:13
페북 1인당 최대 70여 건 개인정보 제공 드러나
방통위, 네이버·카카오·페북·구글 점검후 개선 요청

 

최근, 모바일 앱이나 인터넷 웹사이트에 별도의 회원가입 없이 소셜로그인 방식이 확산되고 있다. 하지만 소셜로그인 서비스의 속성상 개인정보의 과다제공은 물론 유출이나 노출 등 많은 문제점이 발생할 수 있는 것으로 드러났다.

방송통신위원회는 지난 4월부터 네이버, 카카오, 페이스북, 구글을 대상으로 점검을 실시한 결과 네이버는 업체를 대상으로 사전검수를 거쳐 최대 7개 항목을 사용업체에 제공하면서 개인정보 제공 항목 중 필수사항과 선택사항을 명시적으로 분류하지 않았고, 동의 항목을 체크로 기본 설정해 이용자에게 제공한 것으로 밝혀졌다.

카카오는 최대 5개 항목을 사용업체에 제공하면서, 사전검수 시스템을 도입하지 않고, 사용업체가 요청만 하면 소셜 로그인이 가능하도록 한 것으로 드러났다.

특히 이번 점검에서는 플랫폼 서비스 업체가 △소셜로그인 사용업체에 과도한 개인정보 제공, △개인정보 제공에 대한 이용자 동의절차 부적정, △소셜로그인 사용업체에 대한 관리 소홀 등의 문제가 있는 것으로 조사됐다.

방통위는 이에 대해 업체별 자발적인 제도개선을 요청했다. 정보통신망법 제24조의2에 따라 개인정보를 제3자에게 제공하려는 자는 개인정보를 제공 받는자, 이용목적, 개인정보 항목, 개인정보 보유 및 이용기간을 고지하고 동의를 받도록 규정하고 있다.

방통위의 개선요구에 네이버는 선택적 사항을 기본 동의로 설정한 화면을 올 연말까지 개선하겠다고 밝혔다. 카카오는 사용업체 이상 행위 등에 대한 사후관리를 오는 9월 말까지 강화하고, 소셜로그인 신청업체에 대한 사전검수 시스템을 내년 6월부터 도입을 할 계획이라 밝혔다.

 

▲2018 페이스북 개발자 컨퍼런스에서 기조 연설을 하고 있는 마크 저커버그 CEO. [출처: flickr, Anthony Quintano]


외국업체의 경우, 페이스북은 1인당 최대 약 70여 건에 달하는 개인정보를 제공하고 있고, 제공되는 개인정보의 구체적인 항목을 이용자에게 밝히지 않고 있으며, 소셜로그인 사용업체의 개인정보 이용 목적 및 보유기간 등에 대한 고지를 생략하고 있었던 것으로 드러났다.

구글은 약 3건의 개인정보만을 제공하나, 페이스북과 마찬가지로 소셜로그인 사용업체의 개인정보 이용 목적 및 보유기간 등에 대해 명시적으로 고지하지 않고 있다.

페이스북과 구글은 이밖에도 소셜로그인 사용업체에 대해 적절한 사전·사후관리 활동이 없다는 점 또한 문제로 지적됐다. 그럼에도, 페이스북과 구글은 자체 개선계획을 밝히지 않고 있다.

방통위는 페이스북과 구글의 개인정보 제3자 제공시 정보통신망법 위반여부에 대한 법적 검토 및 필요시 추가조사 등을 진행할 계획이다.

또한, 방통위는 이번 점검결과를 바탕으로 소셜로그인 제공업체·사용업체·이용자 대상의 ‘소셜로그인 활용수칙’을 마련하여 배포해 이용자가 편리하고 간편한 소셜로그인 서비스를 개인정보 침해의 위험 없이 안전하게 활용할 수 있도록 지원해 나갈 방침이다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]