다운로드 (20).png

 

유럽연합이 얼마전 일반 개인정보보호법, 일명 GDPR을 제정했는데 이게 상당히 개인정보 수집에 엄격한 모양이더라고요. 

 

유럽 회사 뿐만이 아니라 유럽인이 사용 가능한 모든 회사가 준수해야 하는 법률이라 지금 전세계 모든 IT 회사가 GDPR 관련으로 난리입니다. 안 지키면 연매출 4%가 벌금 ㅎㅎ

 

 

이게 후이즈에도 적용되는 법률인지라 도메인 등록업체가 도메인을 등록할때 하는 개인정보 수집에도 제동이 걸립니다.

 

기존에는 유료 서비스였던 후이즈 프로텍션(Whois protection)이 기본 제공으로 바뀌고, 독일에서는 한 도메인 등록업체가 후이즈에 필요한 개인정보를 수집하지 않겠다고 선언했다가 ICAAN과 법정 다툼을 벌이고 있습니다.

 

반대로 미국영화협회 같은 저작권 보호 단체에서는 후이즈가 없어지면 범죄자를 추적하기 어려워진다며, 오히려 기존의 후이즈 프로텍션 마저도 없애고 모든 데이터를 공개하는 것이 개인정보 보호에 도움이 된다는(...) 논리로 GDPR에 반대하고 있습니다. 도메인 등록자의 정보를 투명하게 공개해야 방문자의 프라이버시를 지킬 수 있다고 말하던데 솔직히 이해가...

 

 

 

 

 

온라인 프라이버시가 화두로 떠오르면서 각국 정부는 개인정보 보호와 암호화를 의무화하는 법률들을 내놓고 있습니다. 반대로 이런 법들이 범죄자들이 신분을 감추고 범죄를 저지르는데 악용될거라 우려하는 시각도 있습니다.

 

프라이버시와 범죄 예방, 양쪽 모두 중요하지만 적어도 범죄자를 잡는다는 명목으로 암호화 프로토콜에 백도어를 심는다거나 만 천하에 개인정보를 공개하는 짓은 하지 않았으면 좋겠습니다.

 

개인정보를 보호하면서 동시에 범죄자를 적발할 수 있는 균형잡힌 대책을 찾아야겠지요.

 

 

 

 

 

 

 

 

 

  • ?
    근데 어차피 서버 해외에 있으면 후이즈로 알아도 못잡지 않나요?
    거기다가 클플같은 업체 쓰면 그냥 모르는거고...
  • ? ?
    원칙적으로는 도메인을 등록할때 소유자의 연락처를 등록해야 하니까요.

    후이즈로 도메인 등록자의 정보를 알 수 있다면 바로 족쳐버리면 되지만, GDPR로 보호받는 경우엔 관할권 법원의 소환장이 있어야만 공개가 가능합니다. 본인들이 저작권 침해를 막는데 절차가 귀찮아지니 반대하는 거죠.
  • ? ?
    으음..살짝 유럽은 표현의 자유를 중시하는것 같네요.
  • profile
    지난 하반기에 프로젝트가 있어서 GDPR 조사를 좀 했었는데요.
    우리나라도 관련 드라이브가 있을 모양입니다.
    업체쪽에서 저항을 하고 있기는 한데, 워낙 한줌이고 국민들 정보인권 의식도 전보다 견고해져서 GDPR만큼은 아니더라도 비슷한 규모의 법률이나 시행령이 도입될 계획이래요.
  • profile

    미국은 1년에 몇십만 원 정도만 부담하면 페이퍼컴퍼니를 통해 후이즈 정보를 세탁할 방법이 널렸기 때문에, 조금이라도 돈 있는 사람들은 후이즈를 공개하든 말든 전혀 신경쓸 필요가 없습니다. 힘없는 개인들의 개인정보만 털리는 거죠...

    미국에서 시작된 유행 때문에 개인정보고 뭐고 다 무시하는 방향으로만 자꾸 흘러가는 것 같더니, EU가 모처럼 제동을 거는 것 같아 기분이 좋네요. 우리나라에서도 무슨 혁신이네 규제개혁이네 하는 핑계로 개인정보를 엉뚱한 놈이 이용할 수 있게 해달라는 요구가 꾸준히 나오고 있는데, 이런 억지에 밀리지 않았으면 좋겠습니다. 남의 개인정보 팔아서 마이 포켓트 하는 게 무슨 신기술이라도 된다고? ㅋㅋㅋ

  • ?
    갈수록 이상해지는군요
  • profile
    저 도메인 등록할때 뭣모르고 진짜 개인정보 다 썻다가 지금 저기에서 서치하면 다 털리잖아요... 제발 후이즈 저기 개인정보 보호좀 해줬으면 합니다.
    그뒤로 아무리 다른 거짓정보로 바꿔놔도 쟤들이 갱신을 안해줘요 ㅠㅠ 메일도 안보내지고 정보 업데이트 요청해도 에러만 자꾸 나고 ㅠㅠㅠㅠ
    다른 방법은 다 돈내라고 그러고...