삼정KPMG가 오는 5월 시행을 앞둔 'EU 개인정보보호법(GDPR)' 대응을 위한 '점검·평가 로드맵'을 마이크로소프트사와 공동 개발했다고 13일 밝혔다.
로드맵은 기업의 전반적인 GDPR 준비상태와 개인정보에 대한 리스크 식별 등을 통한 성숙도를 점검하고, 기업의 프로세스 및 기술, 구성원 등에 대한 권장 사항과 보완 방법을 제시한다.
GDPR은 EU 회원국 간 자유로운 개인정보 이동과 개인정보보호를 강화하기 위해 EU가 제정한 통합 규정으로, △사용자가 본인의 데이터 처리 관련 사항을 받을 권리 △열람 요청 권리 △정정·삭제 요청 권리 △개인정보의 이동 권리 등 EU 소속 국적자의 개인정보에 대한 보호 정책들을 담고 있다.
GDPR 위반 시에는 막대한 행정적인 불이익을 규정하고 있으며, 위반 수위 정도에 따라 기업 연간 매출액의 4% 또는 2천만 유로(한화 약 256억원) 중 높은 금액의 과징금도 부과 받는다.
김민수 삼정KPMG 사이버보안 비즈니스 리더는 "EU 내 사업장을 가지고 있지 않더라도 EU 거주자에
[진영태 기자]
[ⓒ 매일경제 & mk.co.kr, 무단전재 및 재배포 금지]