COVID-19: 정보기술과 법

동선정보 추적

건강정보 공유

거리두기: 원격근무/교육/의료, 정보격차 문제

보안

동선정보 추적

국내정책(국문)

질병관리본부 중앙방역대책본부, 확진환자의 이동경로 등 정보공개 안내 (2판) (2020. 4. 12.).

보건복지부, 코로나바이러스감염증-19 중앙재난안전대책본부 정례브리핑 (2020. 4. 11.) (자가격리 지침 위반자 손목밴드 착용 관련).

보건복지부, 해외입국 자가격리 이탈자 관리 강화방안 (2020. 4. 5.).

부처 공통, 스마트시티 기술로 코로나19 확진자 동선 파악이 더 빠르고 더 정확해집니다 (2020. 3. 25.).

질병관리본부 중앙방역대책본부, 확진자 동선 등 정보공개 안내 (2020. 3. 16.).

부처 공통, 코로나19 역학조사 신속 지원 시스템 공동구축에 나서 (2020. 3. 10.).

방송통신위원회/한국인터넷진흥원, 코로나19 관련 개인정보 불법 유포 게시물 이용자 신고제 운영 안내 (2020. 3. 10.).

국가인권위원회, 코로나19 확진자의 과도한 사생활 공개 관련 성명 (2020. 3. 9.).

국회 보건복지위원장, 감염병의 예방 및 관리에 관한 법률 일부개정법률안(대안) (2020. 2. 26.) (COVID-19 확산 계기로 동선정보 공유/공개 근거 조항(제34조의2, 제76조의2) 정비).

방송통신위원회, 신종 코로나바이러스 관련 개인정보 불법유포에 엄정 대응키로 (2020. 2. 11.).

보건복지부 중앙사고수습본부, 신종 코로나바이러스감염증 확진자의 확인되지 않은 개인정보 확산 사건 수사 의뢰, (2020. 1. 31.).

국회 보건복지위원장, 감염병의 예방 및 관리에 관한 법률 일부개정법률안 (2015. 6. 25.) (MERS 확산 계기로 동선정보 공유/공개 근거 조항(제34조의2, 제76조의2) 신설).

국내정책/보도(영문)

기획재정부, Tackling COVID-19: Health, Quarantine and Economic Measures: Korean Experience (Mar. 31, 2020) (World Bank 요청에 따라 기획재정부에서 관계부처와 협력하여 작성한 국정홍보자료).

기획재정부, Flattening the Curve on COVID-19: How Korea Responded to a Pandemic Using ICT (Apr. 15, 2020) (위 자료 후속으로 기획재정부에서 관계부처와 협력하여 작성한 국정홍보자료).

시사인, COVID 19 Special Edition (한국의 COVID-19 대응 관련 영문 기사 특별판).

COVID Translate Project (질병관리본부 자료 번역 프로젝트).

국내학술

박미정, 코로나 19 추적 조사와 프라이버시. BRIC View 2020-TX6 (2020. 4. 28.).

이진규, 감염병예방법의 정보공개 규정 살펴보기 - 공공의 건강 및 안전, 그리고 프라이버시의 균형, KISA Report, 2020년 Vol. 03 (2020. 3. 31.).

이진규, 코로나 바이러스와 개인정보 활용에 대한 소고, KISA Report, 2020년 Vol. 02 (2020. 2. 28.).

해외정책

European Commission, Commission Recommendation of 8.4.2020 on a common Union toolbox for the use of technology and data to combat and exit from the COVID-19 crisis, in particular concerning mobile applications and the use of anonymised mobility data (4 Apr. 2020) (COVID-19 사태 대응을 위한 모바일 앱의 개발에 있어 eHealth Network를 중심으로 한 유럽 공통의 대응 및 이를 통해 익명화, 집적화된 동선정보를 추적함에 있어 프라이버시, 기본권, 정보 보호를 권고).

European Data Protection Board (EDPB), Statement on the Processing of Personal Data in the Context of the COVID-19 Outbreak (19 Mar. 2020) (이통사 위치정보 추적 등 개인정보 처리 관련 해석).

EDPB, Guidelines 04/2020 on the Use of Location Data and Contact Tracing Tools in the Context of the COVID-19 Outbreak (21 Apr. 2020) (관련 블로그) (위치정보 추적에 있어 위치정보의 익명화 방식 및 위치정보 추적 앱의 최소수집원칙, 암호화, 식별자의 가명화 등 요구사항 규정).

European Data Protection Supervisor (EDPS), Monitoring Spread of COVID-19 (25 Mar. 2020) (현 EU 개인정보 예외규정으로 COVID-19 대응이 가능하다는 취지).

EDPS, EU Digital Solidarity: a call for a pan-European approach against the pandemic (6 Apr. 2020) (동선 추적을 위한 EU 통합 모바일 앱 개발을 촉구).

Chair of the Committee of Convention 108 & Data Protection Commissioner, Joint Statement on the Right to Data Protection in the Context of the COVID-19 Pandemic (30 Mar. 2020) (COVID-19 대응 관련 데이터 보호 원칙, 건강정보, 대규모 정보 처리, 근로자 정보 처리, 모바일 데이터, 교육 시스템에서의 정보 처리 등 논의),

Chair of the Committee of Convention 108 & Data Protection Commissioner, Joint Statement on Digital Contact Tracing (28 Apr. 2020) (동선 추적을 위한 모바일 앱의 효과성, 신뢰성/자발성, 영향평가, 설계에 의한 프라이버시, 데이터의 민감성/품질/최소화, 자동화된 의사결정, 비식별, 보안, 설계, 호환성, 투명성, 임시성, 감독 등 GDPR 상 각종 이슈에 대하여 평가).

Pan-European Privacy-Preserving Proximity Tracing (PEPP-PT) (프라이버시 침해를 최소화하며 동선을 추적하는 EU 공통 앱을 개발하기 위한 유럽 8개국 기관의 공동 프로젝트).

중국 중앙 인터넷 안전 및 정보화 위원회, 공동 예방/통제 업무 지원을 위한 개인정보 보호 및 빅데이터 이용 관련 통지 (2020. 2. 4.) (COVID-19 대응 관련 개인정보 관련 준수사항 시달).

홍콩특별행정구, Government Adopts Multi-tech Approach to Support Home Quarantine (홍콩의 모바일앱 통한 동선 파악 등 모니터링 기법).

홍콩특별행정구 Privacy Commissioner for Personal Data (PCPD), The Use of Information on Social Media for Tracking Potential Carriers of COVID-19 (Feb. 26, 2020) (동선정보 추적을 위한 소셜미디어 활용이 가능하다는 해석).

PCPD, Response to Media Enquiry or Report (Mar. 21, 2020) (개인정보 이용 관련 언론 질의응답).

PCPD, Privacy Commissioner Responds to Privacy Issues Arising from Mandatory Quarantine Measures (Feb. 12, 2020) (강제격리자 동선 추적을 위한 개인정보 활용이 적법하다는 취지).

Singapore Government Digital Services & Blue Trace, TraceTogether (싱가포르 정부가 시행 중인 블루투스 기반 동선 추적 앱 홈페이지).

Israel Supreme Court (sitting as High Court of Justice), HCJ 2109/20, HCJ/2135/20, HCJ 2141/20 결정 (영문번역) (참조: 신청서) (Mar. 19, 2020) (정보기관인 Shin Bet가 COVID-19 확산 방지를 위해 민간인의 동선을 추적할 권한이 없으며, 이를 위해서는 입법이 필요하다고 판결).

Israeli Privacy Protection Authority, Guidelines on Privacy Aspects of the Coronavirus Epidemic (COVID-19) (Mar. 23, 2020) (COVID-19 대응 관련 개인정보 가이드라인들).

United Nations Special Rapporteurs, COVID-19: States should not abuse emergency measures to suppress human rights – UN experts (Mar. 16, 2020) (각국의 비상대응의 남용으로 인한 개인정보 침해 경고)

WHO, Guidelines on Ethical Issues in Public Health Surveillance (2017), (WHO 가이드라인).

WHO, Guidance for Surveillance during an Influenza Pandemic (Nov. 2017) (WHO 가이드라인).

Google, Apple and Google Partner on COVID-19 Contact Tracing Technology (Apr. 10, 2020) (구글과 애플이 사전 동의에 기반한 contact tracing 구현 API 및 블루투스 기반 contact tracing 플랫폼을 상호 호환되도록 공동 개발하는 계획 발표(블루투스, 암호화, API 등 관련 기술자료 첨부)).

Google (Fitzpatrick, Jen et al.), Helping Public Health Officials Combat COVID-19 (Apr. 3, 2020) (Google이 익명, 집적화된 위치정보를 보건부처에 제공하여 COVID-19에 대처하는 방식을 소개).

Facebook, Data for Good: We use data to address some of the world's greatest humanitarian issues (Facebook이 익명, 집적화된 위치정보를 파트너들에게 제공하여 COVID-19에 대처하는 방식을 소개).

Microsoft, Preserving Privacy While Addressing COVID-19 (Apr. 20, 2020) (Microsoft의 COVID-19 대처 관련 프라이버시 원칙들 소개).

Baker & McKenzie, COVID-19 Data Privacy & Security Survey (Mar. 24, 2020) (각국 법정책 리소스).

Global Privacy Assembly, Data Protection and Coronavirus (COVID-19) Resources (각국 법정책 리소스).

iapp, DPA Guidance on COVID-19 (각국 법정책 리소스).

Top10vpn, COVID-19 Digital Rights Tracker (각국 법정책 리소스).

AccessNow, Recommendations on Privacy and Data Protection in the Fight Against COVID-19 (Mar. 3, 2020) (동선정보 추적 및 건강정보 활용 관련 케이스 스터디).

해외학술

Park, S., Choi, G. J. & Ko, H., Information Technology–Based Tracing Strategy in Response to COVID-19 in South Korea—Privacy Controversies, (2020), 2020 JAMA, DOI:10.1001/jama.2020.6602 (2020) (한국의 감염병예방법에 기한 IT 기반 확진자 동선추적 전략 관련 프라이버시 논쟁 논의).

Abeler, J. et al., COVID-19 Contact Tracing and Data Protection Can Go Together, 2020;8(4) JMIR Mhealth Uhealth e19359, DOI:10.2196/19359 (2020) (중국, 한국, 이스라엘 수준의 위치정보 활용 없이도 동선추적을 가능하게 하는 모델로서 QR 코드 방식의 checkpoint 생성 방식, 싱가포르의 TraceTogether App, EU의 PEPP-PT를 예시).

Hellewell, J. et al., Feasibility of Controlling COVID-19 Outbreaks by Isolation of Cases and Contacts, 8(4) Lancet Global Health e488-96 DOI:10.1016/52214-109X(20)30074-7 (2020) (격리와 동선추적의 역학적 유용성에 대한 모델링 연구).

Lin, Ching-Fu et al., Reimagining the Administrative State in Times of Global Health Crisis: An Anatomy of Taiwan’s Regulatory Actions in Response to the COVID-19 Pandemic, 2020 Eur. J. Risk Reg. 1, DOI:10.1017/err.2020.25 (2020) (대만의 COVID-19 특별법에 따른 적극 조치들과 기본권 및 법원리 간의 조화 문제에 대하여 논의).

Docksey, Christopher et al., The Coronavirus Crisis and EU Adequacy Decisions for Data Transfers (2020) (한국, 이스라엘 등 비유럽 국가들의 동선정보 추적 등 공격적인 개인정보 활용이 GDPR상 정보 역외이전 관련 adequacy decision에 미치는 영향에 대해 기술).

Canca, Cansu, Anonymity in the Time of a Pandemic: Privacy vs. Transparency (Mar. 30, 2020) (확진자 및 의심자 프라이버시 우려에 대한 반론),

Buckee, Caroline O. et al., Aggregated Mobility Data Could Help Fight COVID-19, Science, DOI: 10.1126/science.abb8021 (2020) (이동통신 동선정보 활용방 논의).

de Montjoye, Yves-Alexandre et al., On the Privacy-Conscientious Use of Mobile Phone Data, 5:180286 Scientific Data, DOI: 10.1038/sdata.2018.286 (2018) (이동통신 동선정보 활용방안 논의).

de Montjoye, Yves-Alexandre et al., Enabling Humanitarian Use of Mobile Phone Data, Issues in Tech. Inno. (2014) (이동통신 동선정보 활용방안 논의).

McDonald, Sean M. et al., Ebola: A Big Data Disaster, CIS Papers (2016) (에볼라 유행 당시 빅데이터 활용 관련).

외신보도

The Wall Street Journal, How Coronavirus Is Eroding Privacy (Apr. 15, 2020).

The Economist, Creating the Coronopticon: Countries are Using Apps and Data Networks to Keep Tabs on the Pandemic (Mar. 26, 2020).

CNBC, Use of Surveillance to Fight Coronavirus Raises Concerns about Government Power after Pandemic Ends (Mar. 26, 2020).

건강정보 공유

해외정책

Baker McKenzie, COVID-19 Data Privacy & Security Survey (Mar. 24, 2020) (각국 법정책 리소스).

Global Privacy Assembly, Data protection and Coronavirus (COVID-19) resources (각국 법정책 리소스).

iapp, DPA Guidance on COVID-19 (각국 법정책 리소스).

European Data Protection Board (EDPD), Guidelines 03/2020 on the Processing of Data concerning Health for the Purpose of Scientific Research in the Context of the COVID-19 Outbreak (Apr. 21, 2020) (관련 블로그) (COVID-19 관련 연구 목적 건강 정보 사용과 관련한 투명성, 적합성, 최소화원칙, 무결성/기밀성 등 가이드라인).

U.S. Department of Health and Human Services (HHS), Civil Rights, HIPAA, and the Coronavirus Disease 2019 (COVID-19) (Mar. 28, 2020) (비상대응을 위한 HIPAA 완화 해석).

HHS, HIPAA Privacy and Novel Coronavirus (Feb. 2020) (COVID-19 관련 환자정보 공유가 HIPAA Privacy Rule 위반 아님).

HHS, COVID-19 and HIPAA: Disclosures to Law Enforcement, Paramedics, and Other First Responders and Public Health Authorities (환자정보 공유가 HIPAA 위반에 해당하지 않기 위한 요건 설명).

HHS, Limited Waiver of HIPAA Sanctions and Penalties during a Nationwide Public Health Emergency (Mar. 2020) (환자정보 관련 HIPAA 요건 완화).

U.S. Federal Communications Commission, COVID-19 TCPA Declaratory Ruling (Mar. 20, 2020) (TCPA상 emergency에 해당하므로 의료/공공기관이 COVID-19 문자 발송 가능).

U.S. Equal Employment Opportunity Commission, Pandemic Preparedness in the Workplace and the Americans with Disabilities Act (Mar. 21, 2020) (사용자가 노동자의 COVID-19 관련 상태를 묻는 것은 고용평등법 위반 아니라는 유권해석).

U.K. Information Commissioner's Office, Data Protection and Coronavirus Information Hub (영국 개인정보 이슈 관련 리소스 모음).

독일, 연방 정보보호 정보자유 담당관 (BfDI), Datenschutzrechtliche Informationen zur Verarbeitung von personenbezogenen Daten durch Arbeitgeber und Dienstherren im Zusammenhang mit der Corona-Pandemie (사용자의 노동자 데이터 처리 관련).

프랑스 정보자유위원회(CNIL), 코로나 바이러스(COVID-19): 개인 데이터 수집에 관한 고시 (Mar. 6, 2020) (사용자의 노동자 데이터 처리 관련).

이탈리아 개인정보보호청, 코로나 바이러스와 데이터 보호 (각종 지침 모음).

일본 개인정보보호위원회, Handling of personal data for preventing the spread of Novel-Coronavirus (COVID-19) disease (Apr. 2, 2020) (COVID-19 관련 개인정보보호법 해석 가이드라인 및 Q&A: 주로 노동자 데이터 처리 관련).


거리두기: 원격근무/원격교육/원격의료, 디지털 격차 문제

국내정책

4차산업혁명위원회, 감 잡은 4차위, Post-코로나 시대 대정부 정책권고 기능 강화 추진 (2020. 4. 28.) (의료, 교육 등 디지털혁신 가속화 위해 해커톤, TF 운영 계획).

교육부, 원격수업 출결.평가.기록 가이드라인 (2020. 4. 7.).

고용노동부, 재택근무 가이드라인 (2020. 4. 2.).

교육부, 모든 학생을 위한 원격교육 환경 구축에 총력 (2020. 4. 1.).

교육부, 체계적인 원격수업을 위한 운영 기준안 (2020. 3. 27.).

보건복지부, 전화상담 또는 처방 및 대리처방 한시적 허용방안 (2020. 3. 2.) (원격의료 한시적 허용).

금융감독원, 코로나19 관련 상황 발생시에도 금융회사가 재택근무 등을 통해 업무연속성을 유지할 수 있도록 조치하였습니다 (2020. 2. 26.) (금융회사 재택근무 위해 전자금융감독규정 상 망분리 규제 한시적 예외 인정).

법무법인(유) 지평, 비대면 진찰 허용여부와 원격진료의 향방 (2020. 4. 20.) (최근 의료법 대법원 판례 소개 및 원격진료와의 관련성 설명).

해외정책

National Institute of Standards and Technology (NIST), Telework Cybersecurity (재택근무 기술표준).

NIST, SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and Bring Your Own Device (BYOD) Security (Jul. 2016) (재택근무 기술표준).

U.S. Department of Homeland Security, Alert (AA20-073A): Enterprise VPN Security (Mar. 13, 2020) (재택근무 관련 정보보안 유의사항).

New Jersey CCIC, Addressing Cybersecurity Risks during the COVID-19 Pandemic (Mar. 12, 2020) (재택근무 관련 정보보안 유의사항).

HHS, Notification of Enforcement Discretion for Telehealth Remote Communications During the COVID-19 Nationwide Public Health Emergency (원격의료 지침).

Covington & Burling, Guidance released by EU Authorities on How to Ensure IT Security when Working Remotely (Mar. 23, 2020) (재택근무 관련 EU법 리소스).

U.S. Department of Education (USED), FERPA and Virtual Learning Related Resources (Mar. 2020) (원격교육 관련 리소스 모음).

USED, FERPA and the Coronavirus Disease 2019 (COVID-19) (Mar. 2020) (교육기관의 원격교육업체에 대한 학생 개인정보 공개가 허용된다는 해석).

Human Rights Watch (Deborah Brown), Closing the 'Digital Divide' Critical in COVID-19 Response (Mar. 25, 2020) (거리두기에 따라 인터넷이 필수재화가 되면서 필연적으로 발생하는 디지털 격차 문제).

외신보도

Forbes (Grant Samms), As Cities Face COVID-19, The Digital Divide Becomes More Acute (Apr. 2, 2020).


보안

해외정책

U.S. Department of Homeland Security, Insights: Risk Management for Novel Coronavirus (Mar. 6, 2020) (제반 정보보안 유의사항).

National Association of State CIO, COVID-19 Planning and Response Guidance for State CIOs (제반 정보보안 유의사항).


리소스 모음

Future of Privacy Forum, COVID-19 Privacy & Data Protection Resources (각종 리소스).

Engaging Local Government Leaders, Local Government Coronavirus/COVID-19 Resources (미국 지방정부 리소스).

Government Technology, A Resource Guide to Coronavirus for Government Leaders (Mar. 18, 2020) (미국 주/지방정부 리소스).

Harvard Kennedy School, Ash Center, COVID-19 Resources for City Leaders (미국 지방정부 리소스).

What Works Cities, COVID-19: Local Government Response and Resource Bank (미국 지방정부 리소스).

MetroLab, COVID-19 Resource Guide (미국 지방정부 리소스).