인터넷 프라이버시
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
인터넷 프라이버시는 온라인상에서 개인 정보 보호에 관한 문제로, 사용자 정보 보호에 중점을 둔다. 법학 교수 제리 강은 프라이버시를 공간, 결정, 정보의 세 가지 측면으로 설명하며, 1990년대 후반 인터넷의 부상과 함께 중요성이 대두되었다. 인터넷 프라이버시 침해는 악성코드, IP 주소 추적, 쿠키, 프로파일링, 디바이스 지문, 검색 기록 추적 등 기술적 위협과 사진 촬영, 안면 인식 기술, 소셜 미디어 사용 등 비기술적 위협을 통해 발생한다. 인터넷 프라이버시를 보호하기 위해 검색 엔진, 토르 브라우저, 메시징 앱 등의 기술적 방법과 정보 착취에 대한 비판, 개인 정보 보호 관련 법률 및 규정 제정 등 다양한 노력이 이루어지고 있다.
더 읽어볼만한 페이지
- 데이터 법 - 데이터 유출
데이터 유출은 법률, 정책, 조직 규정 위반으로 개인 정보가 무단 노출, 공개되거나 손실되는 행위로, 조직 범죄, 시스템 관리자, 해커 등 다양한 주체와 기술적 결함, 인적 과실 등 복합적인 원인으로 발생하며 예방, 대응, 사후 조치 단계를 거치고 법률에서는 통지 의무, 보안 조치 등을 규정하며 유출 발생 시 소송으로 이어진다. - 데이터 법 - 트레이스투게더
싱가포르에서 개발된 트레이스투게더는 코로나19 확산 방지를 위해 블루투스 기술을 활용, 접촉 추적을 하는 시스템으로 앱과 토큰 형태로 출시되었으나 개인 정보 보호 논란과 팬데믹 완화로 사용이 축소되었다. - 이용 약관 - 개인정보처리방침
개인정보처리방침은 개인 정보의 수집, 이용, 제공 등에 대한 기업이나 조직의 정책을 명시한 문서로, 컴퓨터 기술 발전과 함께 개인 정보 보호 필요성이 커지면서 각국에서 관련 법률이 제정되었으나, 효용성과 소비자의 이해도에 대한 비판도 제기되고 있다. - 이용 약관 - 자유 라이선스
자유 라이선스는 저작물의 사용, 수정, 배포를 허용하는 라이선스이며, 자유 소프트웨어, 자유 콘텐츠, 오픈 소스 하드웨어 등 다양한 유형으로 분류되고, 라이선스 호환성 및 범람 문제가 존재한다. - 인터넷 프라이버시 - 구글 스트리트 뷰
구글 스트리트 뷰는 구글이 제공하는 파노라마 가상 거리 보기 서비스이며, 2007년 미국에서 처음 출시되어 전 세계 83개국에서 360도 거리 모습을 제공하며, 개인 정보 보호 문제를 위해 얼굴과 번호판을 흐리게 처리한다. - 인터넷 프라이버시 - 잊힐 권리
잊힐 권리는 인터넷 환경에서 개인의 프라이버시 보호를 위해 제기된 개념으로, 유럽 연합에서 법제화가 추진되었으며, 대한민국에서는 인터넷 자기게시물 접근배제요청권 가이드라인 발표 및 디지털 잊힐 권리 시범사업을 시작했다.
인터넷 프라이버시 | |
---|---|
인터넷 프라이버시 개요 | |
정의 | 인터넷 프라이버시는 인터넷 사용자의 개인 정보와 온라인 활동을 보호하는 권리 또는 요구 사항을 의미한다. |
중요성 | 사생활 보호: 개인적인 정보가 공개되거나 오용되는 것을 방지한다. 자기 결정권: 사용자가 자신의 정보를 제어하고 관리할 권리를 보장한다. 감시로부터의 자유: 온라인 활동이 감시당하는 것에 대한 우려를 줄인다. |
위협 요인 | 정부 감시: 국가 기관이 개인의 온라인 활동을 감시할 수 있다. 기업의 데이터 수집: 인터넷 서비스 제공자 및 온라인 플랫폼이 사용자 데이터를 수집하고 이용할 수 있다. 해킹 및 데이터 유출: 개인 정보가 사이버 공격이나 데이터 유출로 인해 노출될 위험이 있다. |
관련 용어 | 개인 식별 정보: 개인을 식별할 수 있는 정보 (이름, 주소, 전화번호, 이메일 주소 등) 위치 정보: 사용자의 물리적 위치에 대한 정보 검색 기록: 사용자가 온라인에서 검색한 정보 기록 브라우징 기록: 사용자가 방문한 웹사이트 목록 쿠키: 웹사이트에서 사용자 브라우저에 저장하는 작은 데이터 조각 |
보호 방법 | 강력한 비밀번호 사용 및 관리 개인 정보 설정 확인 및 변경 보안 소프트웨어 설치 개인 정보 노출 줄이기 VPN (가상 사설망) 사용 암호화된 통신 사용 |
역사 | |
초기 논의 | 1965년 E.E. David와 R.M. Fano는 접근 가능한 컴퓨팅의 사회적 영향에 대한 논의에서 프라이버시 문제를 제기했다. |
인터넷 발전 | 인터넷 사용이 확산되면서 온라인 프라이버시 문제가 더욱 중요해졌다. |
주요 이슈 | |
개인정보 수집 | 인터넷 서비스 제공자 (ISP), 온라인 플랫폼, 앱 개발자들이 사용자 데이터를 광범위하게 수집한다. |
위치 정보 추적 | 스마트폰 앱을 통해 사용자의 위치 정보가 수집되고 활용된다. https://www.nytimes.com/interactive/2018/12/10/business/location-data-privacy-apps.html에서 이에 대한 내용을 다룬다. |
데이터 판매 | 수집된 개인 정보가 광고, 마케팅 등의 목적으로 판매될 수 있다. |
감시 | 정부나 기업에 의한 광범위한 온라인 감시가 개인의 자유와 권리를 침해할 수 있다. |
망 중립성 | 인터넷 서비스 제공자가 특정 콘텐츠를 차단하거나 속도를 제한하는 행위는 사용자의 프라이버시 권리를 침해할 수 있다. |
개인정보 유출 | 해킹 또는 데이터베이스 침해로 인해 개인 정보가 대량으로 유출될 수 있다. |
법적 및 정책적 노력 | |
개인정보보호법 | 여러 국가에서 개인 정보 보호를 위한 법률과 규정을 제정하고 있다. |
유럽 일반 개인정보보호법 (GDPR) | 유럽 연합은 사용자 데이터를 보호하기 위한 강력한 법규를 시행하고 있다. |
미국 연방통신위원회(FCC) | 이전에는 인터넷 서비스 제공자가 사용자 데이터를 판매하는 것을 제한했으나, 관련 법안이 폐지되었다. |
망 중립성 정책 | 망 중립성을 보장하기 위한 정책적 노력이 계속되고 있다. |
기술적 대응 | |
암호화 | 데이터 암호화를 통해 개인 정보가 보호될 수 있다. |
VPN | 가상 사설망을 사용하여 IP 주소를 숨기고 온라인 활동을 암호화할 수 있다. |
프라이버시 보호 브라우저 | 프라이버시 보호 기능을 강화한 브라우저를 사용할 수 있다. |
추적 방지 도구 | 웹사이트 추적을 방지하는 도구를 사용할 수 있다. |
논쟁과 관점 | |
개인정보와 보안 | 개인정보 보호와 보안 간의 균형을 맞추는 것이 중요하다. |
익명성 vs 책임 | 온라인 익명성과 책임 간의 균형에 대한 논쟁이 존재한다. |
사회적 영향 | 온라인 프라이버시 문제는 사회적, 정치적, 경제적 측면에서 중요한 영향을 미친다. |
개인정보 가치 | https://www.schneier.com/blog/archives/2006/05/the_value_of_pr.html에서는 프라이버시의 가치를 강조한다. |
미래 전망 | |
데이터 보호 기술 발전 | 앞으로 데이터 보호 기술이 더욱 발전할 것으로 예상된다. |
법적 규제 강화 | 개인 정보 보호에 대한 법적 규제가 더욱 강화될 가능성이 있다. |
윤리적 고려 | 데이터 수집과 활용에 대한 윤리적 고려가 중요해질 것이다. |
2. 인터넷 프라이버시의 개념과 중요성
인터넷 프라이버시는 사용자 정보 보호에 중점을 두며, 이는 전통적인 프라이버시 개념과 다소 차이가 있다. 법학 교수 제리 강(Jerry Kang)은 프라이버시를 공간, 결정, 정보라는 세 가지 측면으로 설명한다.[10]
1990년대 후반 인터넷이 급부상하면서, 정부, 기업 등은 개인 정보 보호를 위한 새로운 규칙을 마련해야 했다. 인터넷과 모바일 네트워크의 발전은 인터넷 프라이버시를 사용자들의 주요 관심사로 만들었다.
인터넷 프라이버시에 대한 인식은 다양한데, 일부는 완전한 익명성을 추구할 필요 없이 개인 정보의 통제된 공개를 통해 프라이버시를 보호할 수 있다고 본다. IP 주소나 비개인 식별 정보 프로파일링 등의 공개는 편의성을 위한 절충안으로 여겨질 수 있다. 반면, 더 강력한 프라이버시를 원하는 사람들은 '인터넷 익명성'을 추구하기도 한다.
미국 연방거래위원회(FTC) 등 여러 정부 기관은 인터넷에서 개인의 프라이버시와 익명성을 보호하기 위한 지침을 제시하고 있다.[12] 이러한 지침에는 신원 도용 및 사이버 공격을 피하기 위한 방법들이 포함된다.
인터넷에 게시된 정보는 오랫동안 남아 악의적인 공격에 노출될 수 있으며, 심지어 취업에도 영향을 줄 수 있다.[13] 따라서 온라인 활동에 신중을 기해야 한다.
2. 1. 전통적인 프라이버시와 인터넷 프라이버시
인터넷과 디지털 프라이버시는 전통적인 프라이버시와는 다르게 인식된다. 인터넷 프라이버시는 주로 사용자 정보 보호에 중점을 둔다. 법학 교수 제리 강(Jerry Kang)은 프라이버시라는 용어가 공간, 결정, 정보를 표현한다고 설명한다.[10] 공간적으로는 자신의 물리적 공간(예: 가정, 자동차)이 침해되지 않을 것이라는 기대를, 정보 프라이버시는 다양한 출처에서 수집된 사용자 정보와 관련이 있다.[10]미국에서는 1997년 클린턴 대통령 시대에 설립된 정보 인프라 태스크포스(IITF)가 정보 프라이버시를 "개인 식별 가능한 정보—개인을 식별할 수 있는 정보—의 획득, 공개 및 사용 조건을 통제하려는 개인의 주장"으로 정의했다.[11] 1990년대 후반 인터넷의 부상과 함께 정부, 기업 등이 개인의 프라이버시를 보호하기 위한 새로운 규칙을 준수해야 한다는 것이 명확해졌다. 인터넷과 모바일 네트워크의 발전으로 인터넷 프라이버시는 사용자에게 매일의 관심사가 되었다.
인터넷 프라이버시에 대해 가볍게 생각하는 사람들은 완전한 익명성을 달성할 필요는 없다고 본다. 인터넷 사용자는 개인 정보의 제어된 공개를 통해 프라이버시를 보호할 수 있다. IP 주소, 비개인 식별 정보 프로파일링 등의 정보 공개는 사용자가 이러한 정보를 철저히 억제하는 데 필요한 방법을 사용하여 얻을 수 있는 편의성에 대한 허용 가능한 절충안이 될 수 있다. 반면, 더 강력한 프라이버시를 원하는 사람들은 프라이버시를 보장하기 위해 '인터넷 익명성'을 달성하려고 시도할 수 있다. 정보를 비공개로 유지하려면 사람들은 온라인으로 제출하고 보는 것에 주의해야 한다. 양식을 작성하고 상품을 구매할 때 정보가 추적되고 비공개가 아니기 때문에 일부 회사는 인터넷 사용자에게 유사한 제품에 대한 스팸과 광고를 보낸다.
어느 정도까지 인터넷에서 개인의 프라이버시와 익명성을 보호하는 여러 정부 기관이 있다. 미국 연방거래위원회(FTC)에서 2011년 10월에 발표한 기사에서는 개인 인터넷 사용자가 잠재적인 신원 도용 및 기타 사이버 공격을 피하는 데 도움이 되는 몇 가지 지침을 제시했다. 온라인에서 사회보장번호 사용 방지, 스팸 메시지를 포함한 이메일 주의 및 존중, 개인 재정 정보 주의, 강력한 암호 생성 및 관리, 지능적인 웹 브라우징 행동 등이 권장된다.[12]
인터넷에 게시하는 것은 해롭거나 악의적인 공격에 사람들을 노출시킬 수 있다. 인터넷에 게시된 일부 정보는 특정 온라인 서비스의 서비스 약관 및 개인정보 보호정책에 따라 수십 년 동안 지속될 수 있다. 여기에는 블로그, 사진 및 페이스북(Facebook) 및 X(구 트위터)(X (formerly Twitter))와 같은 웹사이트에 작성된 의견이 포함될 수 있다. 일단 게시되면 누구든지 찾아서 액세스할 수 있다. 일부 고용주는 온라인에서 잠재적 직원의 온라인 행동 세부 정보를 검색하여 후보자의 성공 여부에 영향을 미칠 수 있다.[13]
인터넷 프로토콜의 구조상 웹사이트는 방문자의 IP 주소를 수신해야 하며, 이는 시간에 따라 추적될 수 있다. 기업들은 시간 경과에 따른 데이터를 비교하여 IP 주소에 이름, 주소 및 기타 정보를 연결한다.[16] IP 주소가 개인 정보인지 여부에 대해서는 관할권마다 상반된 견해가 있다. 유럽연합 사법재판소는 웹사이트가 IP 주소를 추적하거나 서비스 제공업체와 같은 제3자가 IP 주소 소유자의 이름이나 주소를 알고 있는 경우, IP 주소를 개인 식별 정보로 처리해야 한다고 판결했다. 이는 고정 IP 주소에는 해당되지만 동적 주소에는 해당되지 않는다.[17]
캘리포니아 규정은 제3자가 아닌 사업체 자체가 IP 주소를 이름과 주소에 연결할 수 있는 경우 IP 주소를 개인 정보로 처리해야 한다고 명시한다.[17][18]
앨버타 주의 한 법원은 경찰이 압수수색 영장 없이 IP 주소와 이와 관련된 이름 및 주소를 얻을 수 있다고 판결했다. 캘거리 경찰은 온라인 범죄를 시작한 IP 주소를 찾았고, 서비스 제공업체는 경찰에게 해당 IP 주소와 연결된 이름과 주소를 제공했다.[19]
2. 2. 인터넷 프라이버시의 중요성
인터넷과 디지털 프라이버시는 전통적인 프라이버시 개념과는 다르게 인식된다. 인터넷 프라이버시는 주로 사용자 정보 보호에 관심을 둔다. 법학 교수 제리 강(Jerry Kang)은 프라이버시라는 용어가 공간, 결정, 정보를 표현한다고 설명한다.[10] 공간 측면에서 개인은 자신의 물리적 공간(예: 가정, 자동차)이 침해되지 않을 것이라는 기대를 갖는다. 정보 프라이버시는 다양한 출처에서 수집된 사용자 정보와 관련이 있다.[10]미국에서는 1997년 클린턴 대통령 시대에 설립된 정보 인프라 태스크포스(IITF)가 정보 프라이버시를 "개인 식별 가능한 정보—개인을 식별할 수 있는 정보—의 획득, 공개 및 사용 조건을 통제하려는 개인의 주장"으로 정의했다.[11] 1990년대 후반 인터넷의 부상과 함께 정부, 기업 및 기타 조직이 개인의 프라이버시를 보호하기 위한 새로운 규칙을 준수해야 한다는 것이 명확해졌다. 인터넷과 모바일 네트워크의 발전으로 인터넷 프라이버시는 사용자에게 매일의 관심사가 되었다.
인터넷 프라이버시에 대해 가볍게 생각하는 사람들은 완전한 익명성을 달성할 필요가 없다. 인터넷 사용자는 개인 정보의 제어된 공개를 통해 프라이버시를 보호할 수 있다. IP 주소, 비개인 식별 정보 프로파일링 및 유사한 정보의 공개는 사용자가 이러한 세부 정보를 철저히 억제하는 데 필요한 해결 방법을 사용하여 얻을 수 있는 편의성에 대한 허용 가능한 절충안이 될 수 있다. 반면, 더 강력한 프라이버시를 원하는 사람들도 있다. 이 경우, 그들은 프라이버시를 보장하기 위해 '인터넷 익명성'을 달성하려고 시도할 수 있다—제3자가 인터넷 활동을 인터넷 사용자의 개인 식별 정보와 연결할 수 없도록 인터넷을 사용하는 것이다. 정보를 비공개로 유지하려면 사람들은 온라인으로 제출하고 보는 것에 주의해야 한다. 양식을 작성하고 상품을 구매할 때 정보가 추적되고 비공개가 아니기 때문에 일부 회사는 인터넷 사용자에게 유사한 제품에 대한 스팸과 광고를 보낸다.
또한, 어느 정도까지 인터넷에서 개인의 프라이버시와 익명성을 보호하는 여러 정부 기관이 있다. 미국 연방거래위원회(FTC)에서 2011년 10월에 발표한 기사에서는 개인 인터넷 사용자가 잠재적인 신원 도용 및 기타 사이버 공격을 피하는 데 도움이 되는 몇 가지 지침이 제시되었다. 온라인에서 사회보장번호 사용 방지, 스팸 메시지를 포함한 이메일 주의 및 존중, 개인 재정 정보 주의, 강력한 암호 생성 및 관리, 지능적인 웹 브라우징 행동 등이 권장된다.[12]
인터넷에 게시하는 것은 해롭거나 악의적인 공격에 사람들을 노출시킬 수 있다. 인터넷에 게시된 일부 정보는 특정 온라인 서비스의 서비스 약관 및 개인정보 보호정책에 따라 수십 년 동안 지속될 수 있다. 여기에는 블로그, 사진 및 페이스북(Facebook) 및 X(구 트위터)(X (formerly Twitter))와 같은 웹사이트에 작성된 의견이 포함될 수 있다. 일단 게시되면 누구든지 찾아서 액세스할 수 있다. 일부 고용주는 온라인에서 잠재적 직원의 온라인 행동 세부 정보를 검색하여 후보자의 성공 여부에 영향을 미칠 수 있다.[13]
3. 인터넷 프라이버시 침해 위협
악성코드나 인터넷 서비스 제공자에 의한 정보 유출, 온라인 광고 제공업체의 개인 맞춤형 광고를 위한 정보 수집, 사이버 범죄 등 다양한 요인들이 인터넷 프라이버시를 침해할 수 있다.
일부 사용자들이 개인 정보 보호를 위해 HTTP 쿠키를 비활성화하면서, 플래시 쿠키나 좀비 쿠키와 같은 새로운 유형의 클라이언트 측 저장소가 등장하기도 했다.[26][27]
ISP를 통해 인터넷에 접속할 때 주고받는 모든 정보는 해당 업체를 통해 전달되므로, 사용자의 인터넷 활동을 감시할 수 있다. 거래 내역, 검색 기록, 소셜 미디어 프로필과 같은 개인 정보가 침해될 수 있다.[71]
빅데이터는 디지털 통신 시스템을 통해 교환되는 방대한 양의 정보가 빠르게 축적되고 통합되는 것을 의미한다. 기업들은 빅데이터를 통해 사용자의 상세한 심리 인구 통계적 프로필을 추론[82]하거나, 고객 데이터 마이닝을 통한 광고 전략 수립[83], 크로스디바이스 추적을 통한 사용자의 여러 기기 활동 식별[84]등을 할 수 있다.
인터넷 개인 정보 보호 문제는 신원 도용과 같은 실생활에도 영향을 줄 수 있다.[99] 또한, 미국의 계층적 차이에도 영향을 미치며, 역사적으로 소외된 집단에 불균형적으로 영향을 미친다.[104]
정부 기관의 인터넷 사용자 정보 추적 및 수집 기술은 개인정보 보호 옹호자와 시민 자유 옹호자, 그리고 법 집행에 필요하다고 믿는 사람들 사이에서 논쟁의 대상이 되고 있다.
3. 1. 기술적 위협
악성코드는 사용자의 컴퓨터에 있는 정보를 빼낼 수 있다.[141] 주로 광고 목적으로 악성코드를 사용하는 경우가 많다.[142][143] 인터넷 서비스 제공자(ISP)는 인터넷 접속을 제공하므로 컴퓨터에 있는 자료를 조사할 수도 있다.[144]개인 맞춤형 광고는 비개인 맞춤형 광고보다 효율적이고 수익성이 더 높기 때문에, 온라인 광고 제공업체는 사용자의 검색 기록, 쇼핑 패턴, 소셜 미디어 활동 등의 데이터를 수집하거나 수집을 돕는다. 이 데이터는 자동으로 처리되어 특정 사용자에게 표시될 가능성이 더 높은 광고를 표시하고 소셜 미디어 사이트에 표시되는 콘텐츠를 개인화하는 데 사용될 수 있다. 1998년, 미국 연방거래위원회(FTC)는 인터넷에서 아동의 개인 정보 보호 부족 문제를 고려하여 어린이 온라인 개인 정보 보호법(COPPA)을 제정했다. 이 법은 아동의 개인 정보를 얻는 옵션을 제한하고 개인 정보 보호 정책 요구 사항을 규정한다.
기업의 데이터 수집 외에도 온라인 개인 정보 보호 위협에는 범죄 및 사기 활동이 있다. 여기에는 잠재적으로 유해한 웹사이트로 연결되는 단축 링크, 사기 이메일, 사용자에게 악성 코드를 설치하거나 개인 정보를 공개하도록 유도하는 이메일 첨부 파일 등이 포함된다. 온라인 저작권 침해 사이트에서는 합법적인 콘텐츠로 위장된 악성 소프트웨어가 위협이 된다. 스마트폰을 사용할 때 위치 정보 데이터가 유출될 수 있다.[14]
2007년 말, 페이스북은 사용자의 상업 활동을 친구들이 볼 수 있도록 공개하는 비콘 프로그램을 출시했다. 비콘은 개인 정보 보호 문제로 인해 출시 직후 논란을 일으켰고, ''레인 대 페이스북, Inc.'' 사건이 발생했다.[15]
인터넷 프로토콜의 구조상 웹사이트는 방문자의 IP 주소를 수신해야 하며, 이는 시간에 따라 추적될 수 있다. 기업들은 시간 경과에 따른 데이터를 비교하여 IP 주소에 이름, 주소 및 기타 정보를 연결한다.[16] IP 주소가 개인 정보인지에 대해서는 관할권마다 다른 견해가 있다. 유럽연합 사법재판소는 웹사이트가 IP 주소를 추적하거나 서비스 제공업체와 같은 제3자가 IP 주소 소유자의 이름이나 주소를 알고 있는 경우, IP 주소를 개인 식별 정보로 처리해야 한다고 판결했다. 이는 고정 IP 주소에는 해당되지만 동적 주소에는 해당되지 않는다.[17]
캘리포니아 규정은 제3자가 아닌 사업체 자체가 IP 주소를 이름과 주소에 연결할 수 있는 경우 IP 주소를 개인 정보로 처리해야 한다고 명시한다.[17][18]
앨버타 주의 한 법원은 경찰이 압수수색 영장 없이 IP 주소와 이와 관련된 이름 및 주소를 얻을 수 있다고 판결했다. 캘거리 경찰은 온라인 범죄를 시작한 IP 주소를 찾았고, 서비스 제공업체는 경찰에게 해당 IP 주소와 연결된 이름과 주소를 제공했다.[19]
HTTP 쿠키는 사용자의 컴퓨터에 저장되는 데이터로, 웹사이트 또는 웹 기능에 대한 자동 액세스를 지원하거나 복잡한 웹사이트에 필요한 다른 상태 정보를 제공한다. 또한 쿠키에 특별한 사용 내역 데이터를 저장하여 사용자 추적에도 사용될 수 있으며, 예를 들어 구글 애널리틱스에서 사용하는 쿠키와 같이 이러한 쿠키는 ''추적 쿠키''라고 한다. 쿠키는 인터넷 개인 정보 보호 분야에서 일반적인 문제이다. 웹사이트 개발자가 합법적인 기술적 목적으로 쿠키를 가장 일반적으로 사용하지만, 남용 사례도 발생한다. 2009년 두 명의 연구원은 소셜 네트워킹 프로필을 쿠키와 연결하여 소셜 네트워킹 프로필을 브라우징 습관과 연결할 수 있다는 점을 지적했다.[20]
과거에는 웹사이트가 일반적으로 쿠키 저장 사실을 사용자에게 명시적으로 알리지 않았지만, 추적 쿠키, 특히 ''타사 추적 쿠키''는 개인의 브라우징 기록에 대한 장기적인 기록을 편집하는 방법으로 일반적으로 사용되어 왔다. 이는 개인 정보 보호 문제로 2011년 유럽과 미국 의원들이 조치를 취하도록 했다.[21][22] 쿠키는 컴퓨터 포렌식에도 영향을 미칠 수 있다. 지난 몇 년 동안 대부분의 컴퓨터 사용자는 쿠키를 완전히 인식하지 못했지만, 사용자는 인터넷 쿠키의 잠재적인 악영향을 인식하게 되었다. 최근 연구에 따르면 사용자의 58%가 컴퓨터에서 쿠키를 최소 한 번 삭제했으며, 사용자의 39%가 매달 컴퓨터에서 쿠키를 삭제한다고 한다. 쿠키는 광고주가 잠재 고객을 타겟팅하는 주요 방법이며 일부 고객이 쿠키를 삭제하고 있기 때문에 일부 광고주는 지속적인 플래시 쿠키와 좀비 쿠키를 사용하기 시작했지만, 최신 브라우저와 안티멀웨어 소프트웨어는 이러한 쿠키를 차단하거나 감지하고 제거할 수 있다.
쿠키의 원래 개발자는 원래 사용자에게 쿠키를 배포한 웹사이트만 쿠키를 검색할 수 있도록 의도했으므로 웹사이트가 이미 보유한 데이터만 반환했다. 그러나 실제로 프로그래머는 이러한 제한을 우회할 수 있다. 가능한 결과는 다음과 같다.
- 웹 프로파일링을 용이하게 하기 위해 브라우저에 개인 식별 가능한 태그를 배치한다.
- 사이트 간 스크립팅 또는 기타 기술을 사용하여 사용자의 쿠키에서 정보를 훔친다.
쿠키에는 장점도 있다. 자주 방문하는 웹사이트에 비밀번호가 필요한 경우 쿠키를 통해 매번 로그인하지 않아도 된다. 쿠키는 사용자의 기본 설정을 추적하여 사용자의 관심을 끌 수 있는 웹사이트를 보여줄 수도 있다. 쿠키는 어떤 종류의 지불 없이 더 많은 웹사이트를 무료로 사용할 수 있도록 한다. 이러한 이점 중 일부는 부정적인 것으로 간주되기도 한다. 예를 들어 가장 일반적인 절도 방법 중 하나는 해커가 쿠키에 저장된 사용자 이름과 비밀번호를 가져가는 것이다. 많은 사이트가 무료이지만 광고주에게 공간을 판매한다. 사용자의 취향에 맞게 개인화된 이러한 광고는 때때로 컴퓨터를 정지시키거나 불편함을 유발할 수 있다. 타사 쿠키를 제외하고 쿠키는 대부분 무해하다. 이러한 쿠키는 웹사이트 자체에서 만든 것이 아니라 웹 배너 광고 회사에서 만든 것이다. 이러한 타사 쿠키는 브라우징 습관 및 자주 방문하는 웹사이트와 같이 일반 쿠키와 동일한 정보를 가져온 다음 다른 회사와 이 정보를 공유하기 때문에 위험하다.
쿠키는 팝업 창과 종종 관련이 있다. 팝업 창은 종종 사용자의 기본 설정에 맞게 조정되기 때문이다.
3. 2. 비기술적 위협
온라인 광고 제공업체는 개인 맞춤형 광고가 비개인 맞춤형 광고보다 효율적이고 수익성이 높기 때문에 사용자의 검색 기록, 쇼핑 패턴, 소셜 미디어 활동 등의 데이터를 수집한다. 이 데이터는 특정 사용자에게 더 관련성 높은 광고를 표시하고 소셜 미디어 콘텐츠를 개인화하는 데 사용된다. 1998년, 미국 연방거래위원회는 어린이 온라인 개인 정보 보호법(COPPA)을 제정하여 아동의 개인 정보 수집을 제한하고 개인 정보 보호 정책을 요구했다.[15]기업의 데이터 수집 외에도, 범죄 및 사기 활동도 온라인 개인 정보 보호 위협에 포함된다. 여기에는 악성 웹사이트로 연결되는 단축 링크, 사기 이메일, 악성 코드를 설치하거나 개인 정보를 공개하도록 유도하는 이메일 첨부 파일 등이 있다. 온라인 저작권 침해 사이트의 악성 소프트웨어도 위협이 되며, 스마트폰 사용 시 위치 정보 데이터가 유출될 수 있다.[14]
2007년 말, 페이스북은 사용자의 상업 활동을 친구들에게 공개하는 비콘 프로그램을 출시했다가 개인 정보 보호 문제로 논란이 되어 ''레인 대 페이스북, Inc.'' 사건이 발생했다.[15] 일부 사기 방지 회사들은 삭제에 저항하고 스스로 재구축할 수 있는 에버쿠키(Evercookies)가 사이버 범죄자를 막는 데 도움이 될 수 있다고 보았다.[36]
인터넷 사용자는 인터넷 서비스 제공업체(ISP)를 통해 인터넷에 접속하며, 사용자와 주고받는 모든 데이터는 ISP를 통과한다. 따라서 ISP는 사용자의 인터넷 활동을 감시할 수 있으며, 거래 내역, 검색 기록, 소셜 미디어 프로필 등의 개인 정보를 침해할 수 있다. 해커가 ISP를 해킹하여 피해자의 민감한 정보를 얻을 수도 있다. 그러나 ISP는 일반적으로 법적, 윤리적, 사업적 또는 기술적 이유로 이러한 활동을 하지 않는다.
일반적으로 ISP는 서비스 이용자에 대한 최소한의 정보(IP 주소, 청구 정보 등)만 수집해야 한다. ISP가 어떤 정보를 수집하고 사용하는지, 그리고 소비자에게 알리는지 여부는 중요한 개인 정보 보호 문제이다. ISP는 요청 시 정부 당국에 정보를 제공하기도 하며, 미국 등에서는 이러한 요청에 영장이 필요하지 않을 수 있다.
ISP는 암호화된 데이터의 내용은 알 수 없지만, 송신자와 수신자의 IP 주소는 알 수 있다. (IP 주소 섹션 참조) 익명화 도구(I2P – 익명 네트워크, Tor 등)를 사용하면 ISP가 사용자의 IP 주소나 접속 서비스를 알 수 없게 할 수 있다. Bitmessage(이메일 대체), Cryptocat(온라인 채팅 대체) 등 추가 소프트웨어도 개발되었다. Qlink[70] 와 같은 웹 서비스는 소프트웨어 설치 없이 새로운 보안 프로토콜을 통해 개인 정보를 보호한다.
인터넷 서비스 가입 시 각 컴퓨터에는 고유한 IP 주소와 인터넷 프로토콜 주소가 할당된다. 이 주소는 개인 정보를 직접 노출하지 않지만, 취약한 링크는 ISP 정보를 노출할 수 있다.[71]
UN 기관은 신원 도용 위험에 대한 보고서를 발표했으며,[72] 2007년 유럽 평의회는 1월 28일을 데이터 프라이버시 데이로 지정했다.[73]
T-Mobile USA는 웹 브라우징 정보를 저장하지 않지만, Verizon Wireless는 가입자의 웹사이트 방문 기록을 최대 1년 동안 보관한다. Virgin Mobile은 문자 메시지를 3개월, 베라이즌은 3~5일 동안 보관한다. 다른 통신사는 특정 메시지를 보관하지 않지만, 문자 메시지 발신/수신 기록을 1년 이상 보관한다. AT&T Mobility는 문자 메시지 발신/수신 기록(날짜 및 시간 포함)을 5~7년 동안 보관하지만, 메시지 내용은 보관하지 않는다. 버진 모바일은 해당 데이터를 2~3개월 동안 보관한다.[74]
빅데이터는 디지털 통신 시스템을 통해 교환되는 방대한 양의 정보가 빠르게 축적되고 통합되는 것을 의미한다. 이 정보는 엑사바이트를 초과하기도 하며, 대형 서버 시스템 데이터베이스에 저장된다. 분석 과학자들은 소프트웨어를 사용하여 이 정보를 다층적인 사용자 트렌드와 인구 통계 정보로 요약한다. 이 정보는 페이스북, 구글, 애플(Apple Inc.), 스포티파이, GPS 등에서 수집된다.
빅데이터는 기업에게 다음과 같은 기능을 제공한다.
- 사용자의 상세한 심리 인구 통계적 프로필 추론[82]
- 가격 최적화
- 위험 포트폴리오 재구성 및 미래 기회 파악
- 고객 데이터 마이닝을 통한 광고 전략 수립
- 중요 고객 식별
- 소매 쿠폰 생성
- 맞춤형 권장 사항 전송
- 소셜 미디어 데이터 분석을 통한 시장 트렌드 및 수요 변화 감지
- 클릭스트림 분석과 데이터 마이닝을 통한 사기 행위 감지
- 사용자 세션, 네트워크 로그 및 기계 센서 조사를 통한 문제 근본 원인 파악[83]
- 크로스디바이스 추적을 통한 사용자의 여러 기기 활동 식별[84]
- 모바일 기기 앱을 통한 대량의 개인 데이터 추출[85]
- 악성코드("악성 소프트웨어", 바이러스, 트로이 목마, 스파이웨어 등) 사용[86]
- 스파이웨어를 통한 사용자 동의 없는 정보 수집[86]
- 웹 버그를 통해 웹사이트 방문 또는 이메일 열람 여부 확인
- 피싱을 통한 중요 정보 획득
- 파밍을 통한 트래픽 리다이렉트
- 사회 공학 기법을 통한 기밀 정보 누설 유도[87]
- 악성 프록시 서버 사용
- 약한 암호 사용[88]
- 여러 플랫폼에서 동일한 암호 재사용
- 여러 계정에 동일한 로그인 정보 사용[89]
- 사용하지 않는 계정 활성 상태 유지[90]
- 오래된 소프트웨어 사용[89]
- WebRTC의 보안 결함으로 인한 VPN 터널 개인 정보 손상 및 실제 IP 주소 노출[91]
언론 보도에 따르면 인터넷 기업들은 사용자의 개인 데이터를 축적하여 판매하고 있으며, 학계에서는 이를 정보 착취라고 부른다.[93]
인터넷 개인정보 보호는 중요하지만, 소파/시스파에 대한 대중적 반발에서 볼 수 있듯이, 온라인 개인정보 보호 정책에 대한 대중의 이해는 부족하다. 사용자들은 개인 정보 배포 관련 정보만 확인하고, 법률 용어가 많을수록 읽지 않는 경향이 있다. 기업의 방대한 라이선스 계약도 소비자들이 자신의 권리를 읽지 않게 만든다.
이미 거래했거나 제품을 잘 아는 경우, 사용자들은 개인정보 보호 정책을 읽지 않는 경향이 있다. 인터넷 기업이 확립되면 정책이 변경될 수 있지만, 고객은 변경 사항을 알기 어렵다. 소비자들이 인터넷에 익숙해질수록 온라인 개인정보 보호에 관심을 가질 가능성이 높다는 점에서 이는 흥미롭다. 소비자들은 간단하지 않은 형식의 정책을 피하고, 무관하다고 인식하기도 한다. 이용 약관 접근성이 낮을수록 대중은 서비스 관련 권리를 알기 어렵다.
인터넷 개인정보 보호 문제는 기술적 영향뿐만 아니라 신원 도용과 같은 실생활 영향도 우려해야 한다. 2007년 "인터넷 보안 위협 보고서"에 따르면, "게이트웨이" 공격의 약 93%가 준비되지 않은 가정 사용자를 목표로 했다. "게이트웨이 공격"은 데이터를 즉시 훔치는 것이 아니라 미래 공격을 위한 접근 권한을 얻는 공격이다.[99]
시만텍 보고서에 따르면, 확장되는 "지하 경제"로 인해 인터넷 보안 강조가 증가함에도 불구하고 이러한 현상은 계속되고 있다. 이 지하 경제는 도난당한 정보를 판매하는 인터넷 절도범들의 안식처가 되었다. 정보는 사용자 계정, 이메일부터 은행 계좌 번호, PIN까지 다양하다.[99]
인터넷 절도범의 방법은 다양하지만, 온라인 구매가 인기 있는 함정 중 하나이다. 2001년 "소비자 감시" 기사에서 PC World는 안전한 전자 상거래를 신화라고 불렀다. 게이트웨이 공격과 달리, 온라인 구매를 통한 정보 도난은 중대형 전자상거래 사이트에서 더 흔하다. 이는 더 많은 소비자 인구와 구매 때문이다.[100]
온라인 소매업체에서 구매 후 개인 정보 침해 가능성은 통제 밖에 있다. 해커는 이전 거래 정보를 유지하는 사이트 서버를 공격한다. 전문가에 따르면, 소매업체는 보안 조치를 유지/개선하기 위해 거의 노력하지 않는다. 개인 정보 보호 정책을 명확하게 제시하는 사이트조차 암호화 기술에만 의존하여 해커에게 취약하다. 그러나 대부분의 소매업체는 개선을 해왔으며, 정보 남용이 사이트 서버로 추적될 경우 신용카드 수수료 일부를 부담하기도 한다.[100]
미국 성인들의 주요 우려 사항인 신원 및 신용 도용은 온라인 개인 정보 보호 논쟁에서 끊임없이 제기된다. 보스턴 컨설팅 그룹의 1997년 연구에 따르면, 참가자들은 다른 미디어보다 인터넷에서 개인 정보에 대해 가장 우려했다.[101] 또 다른 주요 문제는 불안감을 주는 이메일이다. 2001년에 대중은 사생활에 대한 정부 개입을 처음으로 승인했다.[102]
온라인 범죄 증가에 대한 불안감으로, 2001년 설문 조사에서 미국인의 약 54%가 FBI의 의심스러운 이메일 모니터링에 찬성했다. FBI 프로그램 "카니보어"는 잠재적 범죄자 검색 방법으로 사용될 예정이었으나, 대중의 지지를 얻지 못했다. 45%는 찬성, 45%는 일반 시민 메시지 방해 가능성을 이유로 반대, 10%는 무관심을 표명했다. 당시 정부 조치 승인이 감소하고 있었다는 점을 고려하면, FBI 개입에 대한 대다수의 승인은 인터넷 개인 정보 보호 문제 강조와 시민 삶에 미칠 잠재적 영향을 보여준다.[102]
온라인 사용자는 특히 소셜 미디어와 웹사이트에 공유하는 정보를 보호해야 한다. 웹 2.0에서 개인은 개인 정보의 공개 제작자가 되었다.[103] 사용자는 해커와 기업이 마케팅 및 광고 타겟팅을 위해 캡처하고 활용하는 "디지털 흔적"을 만든다. 랜드 코퍼레이션은 "개인 정보 보호는 공유의 반대가 아니라 공유에 대한 통제"라고 주장한다.[103] 온라인 개인 정보 침해 보호를 위해 개인은 노력하거나, 프리미엄을 지불하거나, 정부 기관에 압력을 가해야 한다.
인터넷 프라이버시 문제는 미국의 계층적 차이에도 영향을 미치며, 역사적으로 소외된 집단에 불균형적으로 영향을 미친다. 개인 정보 보호 서비스를 제공하는 디지털 연결에 접근 가능한 사람들은 데이터 프라이버시 위험을 더 쉽게 예방할 수 있다. 소외된 공동체 구성원들은 데이터 프로파일링으로 감시 위험에 더 많이 노출되어 고정관념화, 표적화, 착취 가능성이 증가하고, 불평등을 악화시킨다.[104]
데이터 프로파일링은 빅데이터의 의도치 않은 결과이다. 예를 들어, E-verify와 같은 자동화된 고용 확인 시스템은 백인식 이름에 맞지 않는 사람들을 미국에서 일할 자격이 없는 것으로 잘못 식별하여 실업 격차를 확대하고 사회적 이동성을 저해한다.[105] 이는 일부 프로그램에 편향이 포함되어 있음을 보여준다.
알고리즘과 인공 지능을 사용하는 도구는 얼굴 인식 소프트웨어, 예측 경찰 기술과 같이 경찰 조치를 통해 소외된 공동체를 표적으로 삼는 데 사용되었다.[106] 연구에 따르면 이러한 도구는 소외된 집단 거주 지역에서 과잉 경찰 문제를 악화시킨다. 이러한 도구와 데이터 수집 수단은 소외된 저소득층이 주택 담보 대출과 같은 금융 서비스를 이용하지 못하게 할 수 있다. 흑인 신청자는 백인보다 주택 담보 대출 및 재융자 서비스에서 거절당하는 비율이 높아 인종 차별을 악화시킨다.[107] 소수 민족은 소득과 신용 점수가 낮고 주택 가치가 낮은 지역에 거주하는 경우가 많다. 감시 관행에 기술이 사용되는 또 다른 예는 이민에서 볼 수 있다. 국경 통제 시스템은 얼굴 인식, 지문 스캔, 지상 센서, 항공 영상 감시 장치, 인공 지능을 사용한다.[106][108] 이는 난민과 이민자의 대규모 데이터 저장 및 물리적 추적으로 이어졌다.
광대역은 소외된 공동체와 기술 간의 관계를 변화시켜 디지털 불평등을 줄이기 위한 수단으로 구현되었지만, 불충분한 개인 정보 보호는 사용자 권리를 침해하고 사용자를 프로파일링하며 회의론을 증폭시킨다. 영국 정부의 2013년 유니버설 크레딧 시스템과 같은 일부 자동화 시스템은[106] 소수 민족과 같이 인터넷 접속이나 디지털 리터러시 기술이 부족한 사람들을 고려하지 않아 구직 신청서나 사회 보장 급여를 받기 위한 온라인 신원 확인 요구 사항을 충족하지 못할 수 있다. 광대역 서비스를 사용하는 소외된 공동체는 디지털 정보 흐름과 공유를 인식하지 못할 수 있으며, 이는 국가에 대한 불신과 두려움을 반영한다. 따라서 소외된 공동체는 광대역 서비스에 불만을 느끼거나 표적으로 삼을 수 있다.
정부 기관의 인터넷 사용자 정보 추적 및 수집 기술은 개인정보 보호 옹호자, 시민 자유 옹호자, 그리고 법 집행에 필요하다고 믿는 사람들 사이에서 논쟁의 주제가 되고 있다.
구체적인 예:
- 2009년 1월 브뤼셀 유럽 연합 각료 이사회 결정에 따라, 영국 내무부는 경찰이 영장 없이 개인 컴퓨터 내용에 접근할 수 있도록 하는 계획을 채택했다. "원격 검색"은 원격 위치에서 다른 사람의 하드 드라이브와 인터넷 트래픽(이메일, 검색 기록, 방문 웹사이트 포함)을 조사할 수 있게 한다. EU 경찰은 영국 경찰에게 원격 검색을 요청할 수 있다. 고위 경찰관이 중범죄 예방에 필요하다고 판단하면 검색이 허용되고 자료가 증거로 사용될 수 있다. 야당 국회의원들과 시민 자유 옹호자들은 감시 확대와 개인 정보 보호 영향을 우려한다. 인권 단체 리버티의 샤미 차크라바르티 소장은 "대중은 새로운 법률과 사법 허가에 의해 이것이 통제되기를 원할 것이다. 이러한 안전 장치 없이는 개인 정보 보호에 대한 어떤 개념에도 치명적인 타격이다."라고 말했다.[130]
- FBI의 매직 랜턴 소프트웨어 프로그램은 2001년 11월 공개되었을 때 논쟁의 주제가 되었다. 매직 랜턴은 사용자의 키 입력을 기록하는 트로이 목마 프로그램으로, 감염된 사람들에게 암호화를 무용지물로 만든다.[131]
인터넷 개인 정보 보호는 아동과 아동이 볼 수 있는 콘텐츠, 이메일 개인 정보 보호, 인터넷 사용 추적 취약성, 개인 정보 수집과 관련하여 큰 문제가 되고 있다. 이러한 우려는 법정과 판사 앞에 제기되기 시작했다.[132] 최근 몇 년 동안 아동의 개인 정보 보호와 상업적 데이터 사용에 대한 우려가 커지고 있다. 아동의 개인 정보를 사용하여 행동을 설득하고 영향을 미치는 것도 조사받고 있다.[133]
4. 인터넷 프라이버시 관련 주요 사건 및 논란
인터넷 프라이버시 기술 사용에 있어 어디까지 허용해야 하는지에 대한 논란이 있다. 쿠키는 개인의 컴퓨터에 고유 식별자를 저장하여 사용자의 선호도를 예측하는 데 사용된다. 많은 광고 회사가 이 기술을 사용하여 고객이 온라인에서 무엇을 보고 있는지 추적하려고 한다. 이는 온라인 행동 타겟팅 광고로 알려져 있으며, 광고주가 소비자의 웹사이트 방문 기록을 추적하여 광고를 개인화하고 타겟팅할 수 있도록 한다.[37] 에버쿠키(Ever-cookies)를 사용하면 쿠키가 삭제되더라도 광고주가 고객을 계속 추적할 수 있다. 일부 회사는 이미 이 기술을 사용하고 있지만, 윤리적 문제는 여전히 널리 논의되고 있다.
5. 인터넷 프라이버시 보호를 위한 노력
디바이스 지문은 인터넷 프라이버시 보호에 있어 중요한 문제점을 야기한다. 서비스 제공업체는 디바이스 지문을 통해 신원 도용 및 신용 카드 사기를 방지할 수 있지만, 사용자가 개인 정보 보호 모드를 사용하더라도 장기간 검색 기록을 추적할 수 있어 개인 정보 보호 옹호자들의 우려를 낳고 있다.[39]
5. 1. 개인적 노력
디바이스 지문은 원격 컴퓨팅 장치의 소프트웨어 및 하드웨어 정보를 수집하여 개별 장치를 식별하는 데 사용되는 정보이다. 영속 쿠키나 좀비 쿠키를 브라우저에서 읽거나 저장할 수 없고, 클라이언트 IP 주소가 숨겨져 있으며, 심지어 동일한 장치에서 다른 브라우저로 전환하는 경우에도 장치를 식별할 수 있다. 이를 통해 서비스 제공업체는 신원 도용 및 신용 카드 사기를 감지하고 방지할 수 있지만, 개인이 추적을 피하려 할 때에도 개인의 장기적인 브라우징 기록을 편집할 수 있으므로 인터넷 개인 정보 보호 옹호자들에게는 심각한 우려를 제기한다.제삼자 요청(Third-Party Requests)은 사용자가 현재 방문 중인 웹사이트와 다른 웹 주소로 클라이언트 기기에서 HTTP 데이터 연결을 하는 것을 말한다. 쿠키를 대체하는 많은 대안 추적 기술이 제삼자 요청을 기반으로 한다. 제삼자 요청은 외부 콘텐츠(예: 광고)를 포함하거나 외부 리소스 및 기능(예: 이미지, 아이콘, 글꼴, 캡차, JQuery 리소스 등)을 로드하는 데 사용될 수 있다. 이러한 요청은 종종 민감한 정보를 공개하며, 직접적으로 또는 다른 개인 식별 정보와 결합하여 추적에 사용될 수 있다.[39] 모질라는 2018년부터 개인 정보 보호 모드를 사용할 때 추천인 정보를 삭제하여 제삼자 요청의 위험을 부분적으로 완화하고 있다.[40]
개인 정보 보호에 중점을 둔 인기 모바일 메시징 앱으로는 위크르(Wickr), 와이어(Wire), 시그널(Signal) 등이 있으며, 이들은 피어 투 피어 암호화를 제공하고 사용자가 상대방이 메시지 정보를 얼마나 보관하는지 제어할 수 있는 기능을 제공한다.[94]
닉라스 룬드블라드(Nicklas Lundblad)에 따르면, 프라이버시 보호에 대한 또 다른 관점은 빠르게 증가하는 정보량이 유익할 것이라는 가정이다. 그 이유는 감시 비용과 '잡음'이 증가하기 때문이다. 이러한 잡음 사회에서는 프라이버시에 대한 집단적 기대는 증가하지만, 개인적 기대는 감소한다. 즉, 모든 사람을 상세히 분석할 수는 없지만, 개별적으로는 분석될 수 있다는 것이다. 또한, 관찰되지 않으려면 암호화 기술과 같은 방법을 사용하려고 노력하는 것보다 다른 사람들과 섞이는 것이 더 나을 수 있다. 이러한 기술은 얀테의 법칙(Law of Jante)에서 따온 얀테 기술(Jante-technologies)이라고 부를 수 있다.[95]
5. 2. 기업의 노력
오늘날 많은 사람들이 디지털 카메라로 사진을 찍어 온라인에 게시한다. 예를 들어, 스트리트 사진 작가나 사회 다큐멘터리 사진 작가들이 사진을 게시하는데, 이 사진에 찍힌 사람들은 자신의 사진이 인터넷에 공개되는 것을 원하지 않을 수 있다.일부 단체들은 이러한 개인정보 보호 문제에 대응하기 위해 노력하고 있다. 2005년 위키매니아 회의에서는 사진 촬영자가 사진 속 사람들의 사전 허가를 받도록 규정했다. 이는 사진 작가들이 몰래 찍은 사진을 찍는 것을 제한했고, 공공장소에서 이러한 행위는 사진 작가의 언론의 자유를 침해하는 것이 된다. 어떤 사람들은 사진 촬영을 원치 않는다는 의미로 "사진 촬영 금지" 표지를 착용하기도 했다.[41]
5. 3. 정부의 노력
유럽평의회는 2007년 1월 28일에 첫 번째 연례 데이터 보호의 날을 개최했으며, 이후 매년 데이터 프라이버시 데이로 발전했다.[73] 인터넷 사용자 개인 정보 보호에 대한 일반적인 우려는 UN 기관이 신원 도용의 위험에 대한 보고서를 발표할 정도로 심각해졌다.[72]6. 인터넷 프라이버시 관련 법률 및 규정
검색 엔진은 사용자의 검색을 추적하여 개인 정보를 공개할 수 있으며, 이는 서비스 제공, 보안 위협 방지, 사기 방지 등을 위해 필요하다고 주장된다.[50] AOL과 같은 검색 엔진은 사용자에게 고유 ID를 부여하고 방문 웹사이트 기록을 보관하여 개인 프로필을 생성하기도 한다.[51]
검색 엔진은 위치, 검색 시간 등의 정보를 최대 90일 동안 보관하며, 법률 분야에서도 활용된다. 구글은 정보를 3/4년 동안 보관하고, 야후는 90일 후 삭제한다. Ask!는 요청 시 개인 정보를 제거하는 "AskEraser" 도구를 제공한다.[52] 2009년부터 구글은 개인화된 검색 시스템을 도입하여 이전 정보를 기억하고, 사용자의 관심사를 파악하여 온라인 광고를 통해 검색 결과를 필터링한다.[53] 또한 IP 주소와 지리적 위치를 통해 사용자의 현재 위치를 예측한다.[55]
2012년 1월 24일, 구글은 개인 정보 보호 정책 변경을 발표했다. 이는 사용자 경험 개선을 위해 여러 구글 서비스의 정보를 수집하여 사용자의 관심사에 맞게 검색 결과를 제공하는 것을 목표로 한다.[56] 구글은 사용자에게 더 나은 서비스를 제공하기 위해 정보를 수집하며, 한 서비스의 공유 정보를 다른 서비스에서 사용할 수 있다고 설명한다.[58]
그러나 이러한 정책 변경은 여러 출처의 데이터 공유로 인해 온라인 안전에 대한 우려를 낳았다.[59] 유럽 연합은 EU 법률 위반을 우려하여 구글에 새로운 정책 시행 연기를 요청했으며, 캐나다와 독일도 개인 정보 보호법에 따라 페이스북에 대한 조사를 실시했다.[60] 사용자들은 정책 수락 또는 계정 삭제 중 하나를 선택해야 했으며, 가명을 사용하는 사람들은 신원 공개 가능성에 대해 우려했다.[63]
인터넷 사용자 개인 정보를 보호하기 위한 해결책으로 "Rapleaf"와 같은 프로그램이 있으며, 페이스북과 아마존도 사용자에게 개인 정보 보호 옵션을 제공한다.[65]
정보 개인정보보호법과 관련하여 개인정보보호규정(GDPR)은 세계에서 가장 엄격한 법률 중 하나이다. EU에서 통과되었지만, EU 내 개인 관련 데이터를 대상으로 하는 조직에 의무를 부과한다. 전 세계적으로 통일된 법률은 없다.
2009년 유럽 연합은 ePrivacy 지침(2009/136/EC)을 시행하여 추적 관행에 대한 인식을 제고했다.[109] 2018년 5월 25일, GDPR이 시행되어 개인 데이터 사용을 규제하고 제한한다.[110][111] 이 규정은 EU 내 개인 정보를 처리하는 조직과 EU 외부에서 EU 거주자의 개인 정보를 처리하는 조직에 적용된다. 개인 정보는 데이터 주체를 식별하는 데 사용될 수 있는 모든 것으로 정의되며, 쿠키나 IP 주소도 포함된다.
2020년 6월 현재, 일반적인 쿠키 구현은 GDPR을 준수하지 않으며, 디바이스 지문 생성, 웹사이트 간 로그인[112] 등은 공개되지 않는다.[113] ePrivacy 규정은 GDPR과 함께 시행될 예정이었으나 2020년 7월 현재 검토 중이다.[114] 유럽 고등 법원은 2019년 10월 쿠키 고지 사항이 부정확하거나 동의 확인란이 미리 선택된 경우 현행법을 충족하지 않는다고 판결했다.[115]
중국은 인터넷 개인 정보 보호를 유지하는 명성이 있지만, 온라인 사용자들에게 큰 위험이 될 수 있다. 중국에는 감시 소프트웨어가 있으며, 검열 정책으로 인해 개인 정보 보호가 부족하다. 야후는 중국 정부에 사용자 정보를 제공하여 기자가 10년형을 선고받는 사건이 발생했다. 2021년 데이터 보안법은 데이터를 분류하고 보호 수준을 설정하며, 데이터 현지화 요구 사항을 부과한다. 2021년 개인정보보호법은 중국의 개인 데이터 권리에 관한 최초의 포괄적인 법률이다.
1973년 5월 11일, 스웨덴은 세계 최초의 국가 데이터 보호법인 데이터법을 제정했다.[121][122] 2012년 스웨덴은 웹 지수(Web Index)에서 1위를 차지했다. 스웨덴은 지적 재산권 침해 방지 지침(IPRED)에 대해 제한적인 지침을 적용했으며, 2009년 국방 무선 설비(FRA) 법을 통과시켜 국가 당국에 의한 인터넷 트래픽 감시를 허용했다.
미국 정부의 3개 부처를 공화당(Republican party of the United States)이 장악한 가운데, ISP와 기술 회사는 오바마 행정부 시절 제정된 프라이버시 보호 규정 해체를 위해 로비했다. 이 규정은 ISP가 개인 정보를 수집하고 판매하기 전에 "명시적인 동의"를 얻도록 요구했다.[126] 로비스트들은 제프 플레이크와 마샤 블랙번을 설득하여 프라이버시 규칙 해체 법안을 제출하게 했으며, 이들은 업계로부터 기부금을 받았다.[126] 2017년 3월 23일, 프라이버시 보호 조치 폐지가 통과되었다.[126] 2018년 6월, 캘리포니아주는 기업이 허락 없이 사용자 데이터를 공유하는 것을 제한하는 법률을 통과시켰다.[127][128][129]
6. 1. 한국
검색 엔진은 사용자의 검색어를 추적하여 개인 정보를 수집하며, 이는 사용자 컴퓨터, 계정 또는 IP 주소와 연결될 수 있다.[50] 검색 엔진은 서비스 개선, 보안 위협 및 사기 방지를 위해 이러한 정보를 보유한다고 주장한다.[50] AOL과 같은 검색 엔진은 사용자에게 고유 ID를 할당하고, 사용자의 인터넷 활동 기록을 보관하여 개인 프로필을 생성하기도 한다.[51]검색 엔진은 위치, 검색 시간 등의 정보를 최대 90일 동안 보관하며, 이를 특정 분야의 요구 사항 파악 및 법률 분야에서 활용하기도 한다.[52] 구글(Google)은 3/4년 동안 정보를 보관하며, 야후!(Yahoo!)는 90일 후 삭제한다. Ask!는 요청 시 개인 정보를 제거하는 "AskEraser" 도구를 제공했다.[52]
2009년부터 구글은 개인화된 검색 시스템을 도입하여 이전 검색 기록을 바탕으로 검색 결과와 광고를 제공한다.[53] 이는 사용자의 관심사를 파악하고 온라인 광고를 통해 맞춤형 서비스를 제공하기 위함이다.[54] 또한, IP 주소와 지리적 위치를 통해 사용자 위치를 예측하는 기능도 제공한다.[55]
2012년 1월, 구글은 개인 정보 보호 정책 변경을 발표했다. 주요 변경 내용은 (1) 정책 간소화 및 이해도 향상, (2) 사용자 정보 활용 방식 확대였다.[56] 이는 사용자 경험 개선을 목표로 하며, 2012년 3월 1일부터 시행되었다.[57] 구글 계정에 로그인하면 여러 구글 서비스(예: 유튜브, Gmail)에서 수집된 정보가 통합되어 사용자의 관심사에 맞는 검색 결과를 제공한다.[57]
구글은 사용자에게 더 나은 서비스를 제공하기 위해 언어, 관심 광고, 온라인 중요 인물 등의 정보를 수집하며, 이를 통해 구글과 사용자를 보호하고 관련성 높은 검색 결과 및 광고를 제공한다.[58] 새로운 정책은 구글 계정 로그인 시 한 서비스의 정보가 다른 서비스에서 사용될 수 있음을 명시하며, 이는 사용자에게 더 편리한 서비스를 제공하기 위함이다.[58] 예를 들어, 구글 검색에서 친구 이름 철자 수정, 일정 및 위치 기반 알림 등이 가능하다. 구글은 개인 정보 보호 정책이 간소화되었지만, 개인 정보 판매 및 외부 공유는 하지 않는다는 핵심 지침은 변경되지 않았다고 강조한다.[58]
그러나 이러한 정책 변경에 대해 사용자와 공무원들은 우려를 표명했다. 주요 우려는 여러 출처의 데이터 공유로 인한 개인 정보 침해 가능성이었다.[59] 유럽 연합은 EU 법률 위반 가능성을 제기하며 구글에 정책 시행 연기를 요청했고,[60] 캐나다와 독일은 페이스북에 대한 법적 조사를 실시하기도 했다.[61][62]
새로운 정책에 대한 또 다른 우려는 사용자가 정책 수락 또는 계정 삭제 중 하나를 선택해야 한다는 점이었다.[63] 또한, 데이터 공유로 인해 가명을 사용하는 사람들의 신원이 공개될 수 있다는 우려도 제기되었다.[64]
인터넷 개인 정보 보호를 위한 해결책으로 "Rapleaf"와 같은 프로그램이 제시되었으며, 페이스북과 아마존도 사용자에게 개인 정보 보호 옵션을 제공한다.[65] 구글 검색을 익명화하는 Startpage.com, Disconnect.me, Scroogle(2012년 서비스 종료) 등의 검색 엔진도 존재한다. 주목할 만한 개인 정보 보호 중심 검색 엔진은 다음과 같다.
검색 엔진 | 설명 |
---|---|
브레이브(Brave) | 온라인 추적 및 광고 차단, 검색 데이터 추적 방지를 제공하는 개인 정보 보호 중심 웹 브라우저 |
덕덕고(DuckDuckGo) | 여러 검색 엔진(구글 제외) 결과 결합, 고유 서비스 제공하는 메타 검색 엔진 |
퀀트(Qwant) | 개인 정보 보호에 중점을 둔 EU 기반 검색 엔진, 자체 색인 보유, EU 서버 위치 |
서치엑스(Searx) | 분산된 인스턴스 기반 무료 오픈 소스 개인 정보 보호 중심 메타 검색 엔진, 자체 생성 가능 |
파이어볼(Fireball) | 빙(Bing) 등 여러 소스에서 결과 가져오는 독일 최초 검색 엔진, 사용자 정보 미수집, 독일 서버 위치 (독일 법률은 개인 정보 보호 권리 존중) |
메타거(MetaGer) | 독일에서 인기 있는 안전 검색 엔진, 메타 검색 엔진, 파이어볼과 유사한 안전 기능 사용 |
익스퀵(Ixquick) | 네덜란드 기반 메타 검색 엔진, 사용자 개인 정보 보호, 파이어볼과 유사한 안전 기능 사용 |
야시(Yacy) | 2005년 시작된 커뮤니티 프로젝트 기반 분산형 검색 엔진, P2P 원칙 사용, 해킹 가능성 낮음 |
Search Encrypt | 개인 정보 보호 우선, 개인화된 검색 결과의 필터 버블 회피, 로컬 암호화, 지연된 기록 만료 사용 |
토르 브라우저(Tor Browser) | 익명 통신 가능 익명 네트워크 접근 제공, 여러 중계기 통해 트래픽 전달, IP 주소 등 개인 정보 은폐[66] |
6. 2. 국제
검색 엔진은 사용자의 검색을 추적하여 개인 정보를 공개할 수 있다. 검색 엔진은 서비스 제공, 보안 위협 방지, 사기 방지 등을 위해 이러한 정보를 보유해야 한다고 주장한다.[50] AOL은 각 사용자에게 고유 ID 번호를 할당하고 방문한 웹사이트 기록을 보관하는 시스템을 가지고 있었는데, 이를 통해 사용자의 전체 프로필을 만들 수 있었다.[51]검색 엔진은 위치 및 검색 시간과 같은 정보를 최대 90일 동안 보관하며, 법률 분야 종사자도 이 정보를 사용할 수 있다. Google은 3/4년 동안 입력된 정보를 보관하며, 야후!(Yahoo!)는 90일 후에 사용자 정보를 삭제한다. Ask! 검색 엔진은 요청 시 개인 정보를 제거하는 "AskEraser" 도구를 홍보했다.[52] 2009년부터 Google은 개인화된 검색 시스템을 실행하여 이전 정보를 기억하고, 사용자의 관심사를 파악하여 온라인 광고를 통해 검색 결과를 필터링한다.[53] 또한 IP 주소와 지리적 위치를 통해 사용자의 현재 위치를 예측할 수 있다.[55]
2012년 1월 24일, Google은 개인 정보 보호 정책 변경을 발표했다. 이 정책은 사용자 경험을 개선하기 위해 여러 Google 서비스의 정보를 수집하여 사용자의 관심사에 맞게 검색 결과를 제공하는 것을 목표로 한다.[56] Google은 사용자에게 더 나은 서비스를 제공하기 위해 정보를 수집하며, 한 서비스의 공유 정보를 다른 Google 서비스에서 사용할 수 있다고 설명한다.[58]
그러나 이러한 정책 변경은 여러 출처의 데이터 공유로 인해 온라인 안전에 대한 우려를 낳았다.[59] 유럽 연합은 EU 법률 위반을 우려하여 Google에 새로운 정책 시행 연기를 요청했으며, 캐나다와 독일도 개인 정보 보호법에 따라 페이스북에 대한 조사를 실시했다.[60] 사용자들은 정책 수락 또는 계정 삭제 중 하나를 선택해야 했으며, 가명을 사용하는 사람들은 신원 공개 가능성에 대해 우려했다.[63]
인터넷 사용자 개인 정보를 보호하기 위한 해결책으로 "Rapleaf"와 같은 프로그램이 있으며, Facebook 및 Amazon도 사용자에게 개인 정보 보호 옵션을 제공한다.[65]
웹 2.0의 등장은 사회적 프로파일링을 야기하여 인터넷 개인 정보 보호에 대한 우려를 증폭시켰다. 페이스북(Facebook), 인스타그램(Instagram), X(구 트위터)(X (formerly Twitter)), 마이스페이스(MySpace)와 같은 소셜 네트워킹 미디어 웹사이트는 개인 정보 공개를 증가시켰다. 개인 정보 수집 및 배포 책임에 대한 논의가 지속되고 있으며, 소셜 네트워크와 사용자 모두에게 책임이 있다는 의견이 있다. 2012년 연구에 따르면 젊은이들은 페이스북에서 개인 정보 설정을 관리하고 낯선 사람의 친구 요청을 무시하는 등의 조치를 취하고 있다.[67]
2013년, 페이스북은 사용자 메시지의 웹 링크를 스캔하여 "좋아요"로 변환했다는 혐의로 집단 소송을 당했다. 원고는 개인 메시지에서 가져온 데이터가 타겟 광고에 사용되었으며, 이는 연방 및 캘리포니아 법률을 위반한다고 주장했다.[68] 이는 온라인에 공개된 정보가 더 이상 완전히 비공개가 아니라는 것을 보여준다.
인터넷 서비스 제공업체(ISP)는 사용자의 인터넷 활동을 관찰할 가능성이 있으며, 사용자의 거래 내역, 검색 기록, 소셜 미디어 프로필 등의 개인 정보를 침해할 수 있다. 그러나 ISP는 일반적으로 법적, 윤리적, 사업적 또는 기술적 이유로 이러한 활동이 금지된다. ISP는 인터넷 연결 제공에 필요한 최소한의 정보만 수집해야 하며, 어떤 정보를 수집하고 사용하는지 소비자에게 알려야 한다. 미국과 다른 국가에서는 정부 당국의 정보 요청에 반드시 영장이 필요한 것은 아니다.
HTTPS는 웹 트래픽 암호화를 위한 표준이며, ISP는 암호화된 데이터의 내용을 알 수 없지만 송수신자의 IP 주소는 알 수 있다. 익명화 도구인 I2P – 익명 네트워크 또는 Tor를 사용하면 ISP가 사용자의 IP 주소와 접속 서비스를 알지 못하게 할 수 있다. Bitmessage, Cryptocat과 같은 소프트웨어는 안전하고 익명적인 대안을 제공하며, Qlink[70] 와 같은 웹 서비스는 소프트웨어 설치 없이 개인 정보를 보호한다.
인터넷 서비스 가입 시 각 컴퓨터에는 고유한 IP 주소가 할당되며, 이는 개인 정보를 노출하지 않지만 취약한 링크는 ISP 정보를 노출할 수 있다.[71] UN 기관은 신원 도용 위험에 대한 보고서를 발표했으며, 유럽평의회는 2007년부터 매년 1월 28일을 데이터 프라이버시 데이로 지정했다.[72]
통신사별 데이터 보관 기간은 다음과 같다.
통신사 | 데이터 보관 기간 |
---|---|
T-Mobile USA | 웹 브라우징 정보 저장 안 함 |
Verizon Wireless | 최대 1년 (웹사이트 기록), 3~5일 (문자 메시지) |
Virgin Mobile | 3개월 (문자 메시지), 2~3개월 (문자 메시지 송수신 기록) |
AT&T Mobility | 5~7년 (문자 메시지 송수신 기록, 날짜 및 시간), 메시지 내용 보관 안 함 |
정보 개인정보보호법과 관련하여 개인정보보호규정(GDPR)(General Data Protection Regulation)은 세계에서 가장 엄격한 법률 중 하나이다. EU에서 통과되었지만, EU 내 개인 관련 데이터를 대상으로 하는 조직에 의무를 부과한다. 전 세계적으로 통일된 법률은 없다.
2009년 유럽 연합은 ePrivacy 지침(2009/136/EC)을 시행하여 추적 관행에 대한 인식을 제고했다.[109] 2018년 5월 25일, GDPR이 시행되어 개인 데이터 사용을 규제하고 제한한다.[110] [111] 이 규정은 EU 내 개인 정보를 처리하는 조직과 EU 외부에서 EU 거주자의 개인 정보를 처리하는 조직에 적용된다. 개인 정보는 데이터 주체를 식별하는 데 사용될 수 있는 모든 것으로 정의되며, 쿠키나 IP 주소도 포함된다.
2020년 6월 현재, 일반적인 쿠키 구현은 GDPR을 준수하지 않으며, 디바이스 지문 생성, 웹사이트 간 로그인[112] 등은 공개되지 않는다.[113] ePrivacy 규정은 GDPR과 함께 시행될 예정이었으나 2020년 7월 현재 검토 중이다.[114]
유럽 고등 법원은 2019년 10월 쿠키 고지 사항이 부정확하거나 동의 확인란이 미리 선택된 경우 현행법을 충족하지 않는다고 판결했다.[115]
중국은 인터넷 개인 정보 보호를 유지하는 명성이 있지만, 온라인 사용자들에게 큰 위험이 될 수 있다. 중국에는 감시 소프트웨어가 있으며, 검열 정책으로 인해 개인 정보 보호가 부족하다. 야후는 중국 정부에 사용자 정보를 제공하여 기자가 10년형을 선고받는 사건이 발생했다.
2021년 데이터 보안법은 데이터를 분류하고 보호 수준을 설정하며, 데이터 현지화 요구 사항을 부과한다. 2021년 개인정보보호법은 중국의 개인 데이터 권리에 관한 최초의 포괄적인 법률이다.
1973년 5월 11일, 스웨덴은 세계 최초의 국가 데이터 보호법인 데이터법을 제정했다.[121][122] 2012년 스웨덴은 웹 지수(Web Index)에서 1위를 차지했다. 스웨덴은 지적 재산권 침해 방지 지침(IPRED)에 대해 제한적인 지침을 적용했으며, 2009년 국방 무선 설비(FRA) 법을 통과시켜 국가 당국에 의한 인터넷 트래픽 감시를 허용했다.
FRA는 라디오 신호를 가로채는 역사를 가지고 있으며, 1942년부터 스웨덴의 주요 정보 기관으로 자리 잡았다. 스웨덴은 정부 정책 추진과 시민들의 자유로운 인터넷 인식이 공존하며, FRA 법은 유럽인권재판소 (European Court of Human Rights)에서 소송을 당했지만 대중의 인식을 바꾸지 못했다.
스웨덴의 인터넷 사용자 수는 1995년 2%에서 2012년 89%로 증가했으며, 이는 정부의 규제 조항 도입으로 인한 웹 인프라 성장과 가격 인하 덕분이다.
스웨덴은 파일 공유 웹사이트인 더 파이럿 베이(The Pirate Bay)의 발상지이며, 2009년 지적 재산권 지침 통과 전까지 파일 공유는 불법이었지만 처벌 우려는 없었다. 스웨덴은 중앙 집중식 차단 목록을 사용하며, 원래 아동 포르노 사이트 제거를 위해 만들어졌지만 비 아동 포르노 사이트도 블랙리스트에 포함되었다. 스웨덴 정부는 시민들로부터 높은 신뢰를 받고 있다.[123]
인텔(Intel Corporation)의 공동 설립자 앤드루 그로브(Andrew Grove)는 2000년 인터뷰에서 인터넷 프라이버시가 가장 큰 문제 중 하나라고 말했다.[124] 20년 후, 수전 아리엘 아론슨(Susan Ariel Aaronson)은 "미국 대중은 프라이버시 법을 요구하지 않고 자유를 더 원한다"고 말했다.[125]
미국 정부의 3개 부처를 공화당(Republican party of the United States)이 장악한 가운데, ISP와 기술 회사는 오바마 행정부(Obama administration) 시절 제정된 프라이버시 보호 규정 해체를 위해 로비했다. 이 규정은 ISP가 개인 정보를 수집하고 판매하기 전에 "명시적인 동의"를 얻도록 요구했다.[126] 로비스트들은 제프 플레이크(Jeff Flake)와 마샤 블랙번(Marsha Blackburn)을 설득하여 프라이버시 규칙 해체 법안을 제출하게 했으며, 이들은 업계로부터 기부금을 받았다.[126] 2017년 3월 23일, 프라이버시 보호 조치 폐지가 통과되었다.[126] 2018년 6월, 캘리포니아주는 기업이 허락 없이 사용자 데이터를 공유하는 것을 제한하는 법률을 통과시켰다.[127][128][129]
7. 인터넷 프라이버시의 미래
기술 중심 애플리케이션이 증가하면서 스마트 기기 사용자들이 이용할 수 있는 의료 앱도 많아지고 있다. 미아 T. 미넨(Mia T. Minen) 연구팀은 편두통 관리 관련 애플리케이션 29개를 조사했는데, 그중 76%가 명확한 개인정보 보호 정책을 가지고 있었고, 그중 55%는 사용자 데이터를 광고 목적으로 제3자에게 제공한다고 명시했다는 것을 발견했다.[69] 제기된 우려 사항은 개인정보 보호 정책에 접근할 수 없는 애플리케이션, 그리고 더욱 중요하게는 건강보험 양도 및 책임법(HIPAA)을 제대로 준수하지 않는 애플리케이션에 대한 적절한 규제 필요성을 논의하고 있다. 이러한 앱들은 사용자 식별 정보가 포함된 의료 데이터를 저장하기 때문이다.
참조
[1]
뉴스
Republicans Attack Internet Privacy
https://www.nytimes.[...]
2017-03-29
[2]
뉴스
How the Republicans Sold Your Privacy to Internet Providers
https://www.nytimes.[...]
2017-03-29
[3]
웹사이트
Some Thoughts About the Social Implications of Accessible Computing. Proceedings 1965 Fall Joint Computer Conference
http://www.multician[...]
2012-06-07
[4]
논문
Mass surveillance and technological policy options: Improving the security of private communications
2017-02-01
[5]
웹사이트
The new meaning of PII — can you ever be anonymous?: Case study: Is GPS data personal data?
https://venturebeat.[...]
2022-10-18
[6]
뉴스
Your Apps Know Where You Were Last Night, and They're Not Keeping It Secret
https://www.nytimes.[...]
2018-12-10
[7]
논문
Don't Worry about Who's watching
2011-01-01
[8]
웹사이트
Saving Facebook
http://works.bepress[...]
2013-02-12
[9]
웹사이트
The Value of Privacy by Bruce Schneier
https://www.schneier[...]
Schneier.com
2015-02-09
[10]
뉴스
The Eternal Value of Privacy by Bruce Schneier
http://archive.wired[...]
Wired.com
2006-05-18
[11]
논문
Information Privacy in Cyberspace Transactions
1998-01-01
[12]
논문
Information Privacy in Cyberspace Transactions
[13]
웹사이트
Preventing Identity Theft and Other Cyber Crimes
http://onguardonline[...]
2011-10-21
[14]
웹사이트
Families and Educators: Information is Permanent
https://web.archive.[...]
Washington State Office of the Attorney General
2008-01-01
[15]
간행물
The Most Dangerous Places on the Web
2010-01-01
[16]
웹사이트
Behind the One-Way Mirror: A Deep Dive Into the Technology of Corporate Surveillance
https://www.eff.org/[...]
2019-12-02
[17]
웹사이트
What Is A "Reasonable Link" Under CCPA? Lexology
https://www.lexology[...]
2020-02-14
[18]
웹사이트
CCPA Clarity in California
https://www.acainter[...]
2020-02-20
[19]
뉴스
IP Addresses No Longer Protected in Alberta
https://www.canadian[...]
2020-02-11
[20]
논문
On the Leakage of Personally Identifiable Information Via Online Social Networks
https://web.archive.[...]
2009-01-01
[21]
뉴스
New net rules set to make cookies crumble
https://www.bbc.co.u[...]
2011-03-08
[22]
웹사이트
Sen. Rockefeller: Get Ready for a Real Do-Not-Track Bill for Online Advertising
http://adage.com/art[...]
2011-05-06
[23]
웹사이트
Trust and Privacy Online: Why Americans Want to Rewrite the Rules
https://web.archive.[...]
Pew Internet & American Life Project
2000-08-20
[24]
웹사이트
Six Common Internet Privacy Myths
https://www.danielde[...]
2014-10-23
[25]
잡지
Google Has a New Plan to Kill Cookies. People Are Still Mad
https://www.wired.co[...]
[26]
웹사이트
Flash Cookies and Privacy
http://www.aaai.org/[...]
University of California, Berkeley
2012-02-03
[27]
논문
Social media and cookies: challenges for online privacy
https://www.research[...]
[28]
웹사이트
A Look At Flash Cookies and Internet Explorer Persistence
http://www.foundston[...]
McAfee, Inc.
2012-02-03
[29]
웹사이트
How to disable Flash in Firefox
http://www.electrict[...]
2009-11-01
[30]
웹사이트
Adobe - Web Players
http://www.adobe.com[...]
[31]
웹사이트
Security Bulletins and Advisories
http://www.adobe.com[...]
[32]
웹사이트
Alert for CVE-2012-4681
http://www.oracle.co[...]
[33]
뉴스
Apple, Google Collect User Data
https://online.wsj.c[...]
2011-04-22
[34]
뉴스
'Evercookie' is one cookie you don't want to bite
http://technolog.msn[...]
2010-09-20
[35]
문서
Schneier
[36]
웹사이트
Personal information gathering sites
https://web.archive.[...]
2018-03-21
[37]
논문
Online Behavioral Advertising: A Literature Review and Research Agenda
[38]
뉴스
Nevercookie Eats Evercookie With New Firefox Plugin
http://www.securityw[...]
SecurityWeek.Com
2013-08-16
[39]
웹사이트
Google to 'phase out' third-party cookies in Chrome
https://www.theverge[...]
2020-01-14
[40]
웹사이트
Preventing data leaks by stripping path information in HTTP Referrers
https://blog.mozilla[...]
2018-01-31
[41]
간행물
INTERNET PRIVACY: Additional Federal Authority Could Enhance Consumer Protection and Provide Flexibility.
http://eds.b.ebscoho[...]
2019
[42]
웹사이트
In the Face of Danger: Facial Recognition and the Limits of Privacy Law
http://www.harvardla[...]
Harvard, Harvard Law Review
2007
[43]
웹사이트
Data Policy
http://www.facebook.[...]
2010-10-14
[44]
뉴스
Celebrities' Photos, Videos May Reveal Location
https://abcnews.go.c[...]
ABC
2010-07-16
[45]
뉴스
Online photos can reveal our private data say, experts
https://www.bbc.co.u[...]
2011-08-03
[46]
웹사이트
More Than Facial Recognition – Carnegie Mellon University
http://www.cmu.edu/h[...]
Cmu.edu
2011-11-22
[47]
뉴스
Google Street View's headaches around the world
https://www.theguard[...]
2009-11-29
[48]
뉴스
Google begins blurring faces in Street View
https://web.archive.[...]
2008-05-13
[49]
논문
Privacy, reconsidered: New representations, data practices, and the geoweb
[50]
웹사이트
Online Privacy: Using the Internet Safely - Privacy Rights Clearinghouse
http://www.privacyri[...]
2011-01-23
[51]
뉴스
AOL's disturbing glimpse into users' lives
http://news.cnet.com[...]
CBS Interactive
2011-05-20
[52]
뉴스
Consumer Privacy Advocates Seek Search Engine Solution
http://www.econtentm[...]
EContent
2011-10-20
[53]
논문
Rethinking Online Privacy Litigation as Google Expands Use of Tracking: Giving Meaning to Our Online Browsing and the Federal Wiretap Act
https://heinonline.o[...]
2018-09-26
[54]
웹사이트
The Troubling Future of Internet Search
https://www.thefreel[...]
The Free Library
2011-10-20
[55]
웹사이트
What Search Engines Know About You
https://www.research[...]
Online (Weston, Connecticut)
2011-10-20
[56]
뉴스
A New Policy On Privacy From Google
The New York Times
2012-01-25
[57]
뉴스
Google's Privacy Policy Changes Prompt EU Probe
https://www.huffingt[...]
2012-02-03
[58]
뉴스
Google To Update Privacy Policy to Cover Wider Data Use
http://bits.blogs.ny[...]
2012-01-24
[59]
뉴스
Google defends change to privacy policies
https://web.archive.[...]
2012-02-01
[60]
뉴스
E.U. Presses Google to Delay Privacy Policy Changes
https://www.nytimes.[...]
The New York Times
2012-02-03
[61]
뉴스
Facebook vs. Canada. It's about to get ugly.
http://www.techi.com[...]
Techi
2010-05-22
[62]
뉴스
Google Relents, Will Hand Over European Wi-Fi Data
http://www.pcworld.c[...]
PCWorld
2010-06-03
[63]
뉴스
Google privacy policy is subject of backlash
https://www.washingt[...]
The Washington Post
[64]
웹사이트
A Case for Pseudonyms
https://www.eff.org/[...]
EFF.org
2011-07-29
[65]
웹사이트
People Search Engines: Limit the Information They Can Collect
https://www.pcworld.[...]
PC World
2011-10-20
[66]
웹사이트
Tor Status
http://torstatus.blu[...]
2017-04-13
[67]
논문
Privacy Protection Strategies on Facebook
[68]
뉴스
Lawsuit Claiming Facebook Scanned Private Messages to Better Target Ads Moves Forward
https://www.newsweek[...]
2014-12-26
[69]
논문
Privacy Issues in Smartphone Applications: An Analysis of Headache/Migraine Applications
[70]
웹사이트
A simple Security Protocol which does not require special software
https://www.youtube.[...]
2014-12-13
[71]
웹사이트
Online Privacy: Using the Internet Safely | Privacy Rights Clearinghouse
http://www.privacyri[...]
Privacyrights.org
2011-11-22
[72]
뉴스
UN warns on password 'explosion'
http://news.bbc.co.u[...]
BBC News
2006-12-04
[73]
웹사이트
Celebrating data privacy
http://googleblog.bl[...]
Google Blog
2011-08-12
[74]
뉴스
Document Shows How Phone Cos. Treat Private Data
https://phys.org/new[...]
2011-09-29
[75]
웹사이트
Privacy, Web Storage
http://www.whatwg.or[...]
WHATWG
2012-12-11
[76]
뉴스
New web code draws concern over privacy risks
https://www.nytimes.[...]
2010-10-11
[77]
웹사이트
Capturing Audio & Video in HTML5
http://www.html5rock[...]
2012-12-11
[78]
웹사이트
HTML5 and Security on the New Web: Promise and problems for privacy and security
http://www.sophos.co[...]
Sophos
2012-12-11
[79]
웹사이트
What are HTML5 Security and Privacy Issues?
http://www.w3.org/ht[...]
W3C
2012-12-11
[80]
웹사이트
HTML5 Security Realities
http://www.slideshar[...]
2013-02-23
[81]
웹사이트
HTML Templates
https://web.archive.[...]
W3C
2013-02-23
[82]
논문
Private traits and attributes are predictable from digital records of human behaviour
[83]
웹사이트
Big Data – What Is It?
http://www.sas.com/b[...]
SAS
2012-12-12
[84]
논문
2017 IEEE European Symposium on Security and Privacy (EuroS&P)
[85]
Doctoral thesis
Measuring Apps' Privacy-Friendliness: Introducing transparency to apps' data access behavior
http://urn.kb.se/res[...]
Karlstad University
2020-09-16
[86]
웹사이트
Resources and Tools for IT Professionals | TechNet
https://technet.micr[...]
2017-08-26
[87]
뉴스
Social Engineering: The Basics
http://www.csoonline[...]
csoonline
2010-01-11
[88]
웹사이트
Protect Your Privacy
http://www.truste.co[...]
TRUSTe
2012-11-25
[89]
웹사이트
Digital Tools to Curb Snooping
https://www.nytimes.[...]
2013-07-17
[90]
웹사이트
Top 5 Online Privacy Tips
http://www.net-secur[...]
Help Net Security
2012-11-23
[91]
웹사이트
Huge Security Flaw Leaks VPN Users' Real IP-addresses
https://torrentfreak[...]
TorrentFreak.com
2015-02-21
[92]
간행물
The WIRED Guide to Your Personal Data (and Who Is Using It)
https://www.wired.co[...]
[93]
서적
The Privacy Fallacy: Harm and Power in the Information Economy
https://www.cambridg[...]
Cambridge University Press
[94]
간행물
The Revolution Will Not Be Monetized
http://www.inc.com/m[...]
[95]
논문
Privacy in the Noise Society
http://www.scandinav[...]
2010
[96]
논문
Consumer Perceptions of Privacy and Security Risks for Online Shopping
[97]
뉴스
Data Collection Arms Race Feeds Privacy Fears
https://www.reuters.[...]
2012-02-19
[98]
논문
Strategies for reducing online privacy risks: Why consumers read (or don't read) online privacy notices
[99]
논문
A Perspective On Internet Security
[100]
간행물
The myth of secure e-shopping
2001-07
[101]
서적
Internet Ethics
MacMillan Press Ltd
[102]
웹사이트
Pew Research -
http://www.pewintern[...]
[103]
논문
Online advertising and privacy
2016-02-01
[104]
논문
The downside of digital inclusion: Expectations and experiences of privacy and surveillance among marginal Internet users
2015-11-09
[105]
논문
Big Data's Disparate Impact
2016
[106]
웹사이트
How Artificial Intelligence Impacts Marginalised Groups
https://digitalfreed[...]
2021-11-02
[107]
뉴스
A troubling tale of a Black man trying to refinance his mortgage
https://www.cnbc.com[...]
2021-11-02
[108]
논문
International migration management in the age of artificial intelligence
2020-02-10
[109]
논문
Directive 2009/136/EC of the European Parliament and of the Council
https://eur-lex.euro[...]
2024-01-04
[110]
논문
Regulation (EU) 2016/679 of the European Parliament and of the Council
https://eur-lex.euro[...]
2024-01-04
[111]
서적
The impact of the GDPR on the online advertising market
https://www.worldcat[...]
2022
[112]
잡지
Security risks of logging in with facebook
https://www.wired.co[...]
2020-07-03
[113]
웹사이트
The GDPR and Browser Fingerprinting: How It Changes the Game for the Sneakiest Web Trackers
https://www.eff.org/[...]
2020-07-03
[114]
웹사이트
e-Privacy Regulation victim of a "lobby onslaught"
https://edri.org/coe[...]
2020-07-03
[115]
웹사이트
JUDGMENT OF THE COURT 1/10/2019
http://curia.europa.[...]
2020-07-03
[116]
논문
Controlling the internet in China: The real story
https://journals.sag[...]
2020-10-23
[117]
뉴스
China boosts internet surveillance
https://www.theguard[...]
2018-01-28
[118]
뉴스
Yahoo helped Chinese to prosecute journalist (Published 2005)
https://www.nytimes.[...]
2021-03-04
[119]
논문
The Market Value of Who We Are: The Flow of Personal Data and Its Regulation in China
2017-04-12
[120]
서적
High Wire: How China Regulates Big Tech and Governs Its Economy
Oxford University Press
[121]
웹사이트
Implementing Data Protection in Law
http://www.scandinav[...]
2017-05-10
[122]
웹사이트
Online Privacy Law: Sweden
https://www.loc.gov/[...]
Law Library of Congress
2017-05-10
[123]
웹사이트
Do as the Swedes do? Internet policy and regulation in Sweden – a snapshot
http://policyreview.[...]
2014-05-25
[124]
잡지
What I've Learned: Andy Grove
http://www.esquire.c[...]
2000-05-01
[125]
웹사이트
Privacy law's hidden roadblock: Americans' beliefs
https://www.axios.co[...]
2022-10-05
[126]
뉴스
How Congress dismantled federal Internet privacy rules
https://www.washingt[...]
2017-05-30
[127]
뉴스
California passes strictest online privacy law in the country
https://money.cnn.co[...]
2018-06-29
[128]
뉴스
California passes nation's toughest online privacy law
https://www.usatoday[...]
2018-06-29
[129]
잡지
California Passes A Sweeping New Data Privacy Law
http://time.com/5326[...]
2018-06-29
[130]
뉴스
Police set to step up hacking of home PCs
http://www.timesonli[...]
Timesonline.co.uk
2011-11-25
[131]
웹사이트
FBI 'Lantern' Software Does Log Keystrokes
http://www.rumormill[...]
Rumormillnews.com
2011-11-25
[132]
웹사이트
Internet Privacy
https://search.credo[...]
2018-10-26
[133]
논문
Children's data and privacy online: growing up in a digital age: an evidence review
2019
[134]
웹인용
Steve Rambam - Privacy Is Dead - Get Over It
http://video.google.[...]
2010-08-01
[135]
웹인용
Schneier on Security: The Value of Privacy
http://www.schneier.[...]
2010-08-01
[136]
뉴스
The Eternal Value of Privacy
http://www.wired.com[...]
Wired News
2010-08-01
[137]
뉴스
Opinion {{!}} Republicans Attack Internet Privacy
https://www.nytimes.[...]
2021-03-19
[138]
뉴스
Opinion {{!}} How the Republicans Sold Your Privacy to Internet Providers
https://www.nytimes.[...]
2021-03-19
[139]
웹인용
Some Thoughts About the Social Implications of Accessible Computing
https://www.multicia[...]
2021-03-19
[140]
서적
Internet Privacy
https://psu.pb.unizi[...]
[141]
저널
윈도우 악성코드 분류 방법론의 설계
2009
[142]
뉴스
웹사이트 접속 순간, 당신은 노출된다
https://web.archive.[...]
한국일보
2010-08-01
[143]
뉴스
The Web's New Gold Mine: Your Secrets
https://web.archive.[...]
월스트리트 저널
2010-07-30
[144]
저널
A Study on the Competitiveness Improvement of Port Policy in the Philippines
http://dx.doi.org/10[...]
2018-09-30
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com