United States HIGH 2026년 3월 28일 업데이트

미국 개인 정보 보호 및 온라인 보안 강화 타임라인

2018년 캘리포니아의 CCPA 제정으로 시작된 미국의 개인 정보 보호 노력은 2022년 연방 ADPPA 법안 발의 시도와 2023년 바이든 행정부의 국가 사이버보안 전략 및 2024년 민감 데이터 보호 행정명령을 통해 국가 안보 영역으로 확장되었으며, 2025년 뉴햄프셔와 메릴랜드 MODPA 등 주 단위 법률의 확산으로 복잡한 규제 환경을 형성하고 있다.

📅 타임라인 (8개 이벤트)
2018-06-28
캘리포니아 CCPA 법 제정
캘리포니아는 미국 최초로 포괄적인 소비자 개인 정보 보호법인 CCPA를 제정했습니다. 이 법은 소비자에게 개인 정보에 대한 접근, 삭제, 판매 거부 권한을 부여하며, 기업의 데이터 처리 방식에 상당한 변화를 요구했습니다. 이는 향후 다른 주 및 연방 차원의 개인 정보 보호 노력에 중요한 선례를 남겼습니다.
turning_point
2020-11-03
캘리포니아 CPRA 법 통과
캘리포니아 유권자들은 CPRA를 통과시켜 CCPA를 강화하고 확장했습니다. CPRA는 민감한 개인 정보에 대한 새로운 권리를 도입하고, 캘리포니아 개인 정보 보호국(CPPA)을 설립하여 법 집행을 전담하게 했습니다. 이는 미국 내에서 가장 강력한 주 단위 개인 정보 보호 프레임워크를 구축하는 계기가 되었습니다.
escalation
2022-06-21
연방 ADPPA 법안 발의
미국 하원에서 초당적인 연방 개인 정보 보호 법안인 미국 데이터 개인 정보 보호 및 보호법(ADPPA)이 발의되었습니다. 이 법안은 주마다 다른 개인 정보 보호 규정의 복잡성을 해결하고 전국적인 표준을 마련하려는 시도였습니다. 비록 최종 통과되지는 못했지만, 연방 차원의 포괄적인 개인 정보 보호법 제정에 대한 지속적인 논의와 노력을 보여주었습니다.
response
2023-03-02
국가 사이버보안 전략 공개
바이든-해리스 행정부는 국가 사이버보안 전략을 발표했습니다. 이 전략은 중요한 인프라 보호, 사이버 공격 방어, 디지털 생태계 강화 등 광범위한 목표를 제시했습니다. 이는 개인 정보 보호를 위한 강력한 온라인 보안 환경 구축의 중요성을 강조하며, 정부와 민간 부문의 협력을 통해 사이버 위협에 대응하려는 노력을 보여주었습니다.
response
2023-07-01
CPRA 주요 조항 전면 시행
캘리포니아 개인 정보 보호 권리법(CPRA)의 모든 주요 조항이 2023년 7월 1일부터 전면 시행되었습니다. 이는 캘리포니아 기업들이 민감한 개인 정보 처리, 데이터 공유, 소비자 권리 행사 등 더욱 엄격해진 규정을 준수해야 함을 의미했습니다. CPRA의 완전한 시행은 미국 내에서 가장 강력한 데이터 보호 기준을 확립하며, 다른 주에도 영향을 미쳤습니다.
escalation
2024-02-28
민감 데이터 보호 행정명령
바이든 대통령은 특정 국가의 미국인 민감한 개인 데이터 접근을 제한하는 행정명령을 발표했습니다. 이 행정명령은 국가 안보 위험을 완화하기 위해 대량의 민감한 개인 정보(예: 건강, 금융, 위치 데이터)가 적대국으로 이전되는 것을 방지하는 데 중점을 두었습니다. 이는 개인 정보 보호가 국가 안보의 핵심 요소로 인식되고 있음을 보여주는 중요한 조치였습니다.
response
2025-01-01
2025년 주 개인 정보법 발효
2025년 1월 1일부터 뉴햄프셔를 포함한 여러 주에서 새로운 포괄적 개인 정보 보호법이 발효되었습니다. 이 법들은 소비자에게 데이터 접근, 삭제, 판매 거부 권한을 부여하고 기업에 데이터 처리 투명성을 요구합니다. 이는 연방 차원의 통일된 법률 부재 속에서 주 단위의 개인 정보 보호 노력이 계속 확산되고 있음을 보여주며, 기업들에게 복잡한 규제 환경을 조성하고 있습니다.
escalation
2025-10-01
메릴랜드 MODPA 법 발효
2025년 10월 1일, 메릴랜드 온라인 데이터 개인 정보 보호법(MODPA)이 발효되었습니다. 이 법은 메릴랜드 주민들에게 개인 정보에 대한 강력한 권리를 부여하며, 기업들에게 데이터 수집, 사용 및 공유에 대한 엄격한 의무를 부과합니다. MODPA는 특히 민감한 데이터의 처리와 아동 온라인 보호에 중점을 두어, 미국 내 주 단위 개인 정보 보호 법률의 진화를 보여주는 또 다른 사례입니다.
escalation