<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 개인정보보호</title>
	<atom:link href="http://krsec.net/archives/tag/%ea%b0%9c%ec%9d%b8%ec%a0%95%eb%b3%b4%eb%b3%b4%ed%98%b8/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>개인정보보호법, 최소한 지켜야할 10가지 !!!</title>
		<link>http://krsec.net/archives/817</link>
		<comments>http://krsec.net/archives/817#comments</comments>
		<pubDate>Wed, 21 Mar 2012 22:30:02 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안Comliance]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=817</guid>
		<description><![CDATA[3월말부로 개인정보보호법의 계도기간이 종료됩니다. 계도기간이 끝나고나서&#160; 개인정보보호법을 위반이 드러나면 처벌을 받게 되지만 아직 개인정보보호법에 대비하여 준비가 되지 않은 회사가 매우 많은 상황입니다. 모든 개인정보보호법 항목을 준비하기 어렵다면&#160; 71조 6가지, 72조 3가지, 73조 3가지 총 12개 조항에 대해서는 꼭 대비하여 형사처벌 받는 일이 없도록 해야겠습니다.&#160;&#160; 개인정보보호법 71조, 72조, 73조는 개인정보보호법을 정보주체 동의 없이 이용하거나 제3자에게 부정한 [...]]]></description>
			<content:encoded><![CDATA[<p>3월말부로 개인정보보호법의 계도기간이 종료됩니다. 계도기간이 끝나고나서&#160; 개인정보보호법을 위반이 드러나면 처벌을 받게 되지만 아직 개인정보보호법에 대비하여 준비가 되지 않은 회사가 매우 많은 상황입니다.</p>
<p>모든 개인정보보호법 항목을 준비하기 어렵다면&#160; 71조 6가지, 72조 3가지, 73조 3가지 총 12개 조항에 대해서는 꼭 대비하여 형사처벌 받는 일이 없도록 해야겠습니다.&#160;&#160; 개인정보보호법 71조, 72조, 73조는 개인정보보호법을 정보주체 동의 없이 이용하거나 제3자에게 부정한 방법으로 제공하는 경우, 기한이 지난 개인정보를 조치 없이 계속 이용하는 경우 등에 해당합니다. 위반 시 최고 5년 이하 징역형 또는 5000만원 이하 벌금형을 받습니다.   </p>
<p>&#160;</p>
<p><strong>▶ 개인정보보호법 대비한&#160; 최소한도의 준수항목 10가지 (12개조항 포함)</strong></p>
<p>1. 정보주체 동의 없이 개인정보를 제3자에게 제공하지 말 것    <br />2. 영리 또는 부정한 목적과 수단으로 개인정보를 취득하지 말 것     <br />3. 사생활 침해 우려 정보를 다루지 말 것     <br />4. 동의 없이 고유식별정보를 다루지 말 것     <br />5. 업무상 알게 된 개인정보를 누설하지 말 것     <br />6. 타인 개인정보를 훼손, 멸실, 유출하지 말 것     <br />7. 영상정보처리기기를 설치목적에 맞게 사용할 것     <br />8. 안전성 확보 조치 없이 개인정보를 분실, 도난, 유출하지 말 것     <br />9. 정정, 삭제에 필요한 조치 없이 개인정보를 계속 이용하지 말 것     <br />10. 개인정보처리 정지요구를 무시하고 계속 이용하거나 제3자에게 제공하지 말 것</p>
<p>&#160;</p>
<p><strong>▶ 관련 전문가 의견 </strong></p>
<p>“방대한 개인정보보호법 전체 조항을 분석하고 대비할 수 없다면 최소한 12가지만 기억하라. 형사처벌이라는 가장 무거운 벌칙을 피하기 위해 71~73조 12가지만이라도 숙지하라. 개인정보보호법은 양벌규정이라 개인정보보호법을 위반하면 개인과 법인 양쪽으로 벌금이 부과되므로 더욱 철저한 대비가 필요하다”&#160; &#8211; 구태언 행복마루 변호사</p>
<p> “최근 사업 현장을 둘러보면 전체 350만 사업자의 90% 이상을 차지하는 중소·중견기업의 문제가 심각하다. 유예 기간이 끝났기 때문에 이제 사업자의 책임이며, 사업주가 법을 위반하지 않도록 적극적으로 행동에 나서야 할 시점이다”&#160;&#160; -이경호 고려대 정보보호 대학원 교수</p>
<p>&#160;</p>
<p><strong>▶ 개인정보보호법 위반 시 형사처벌 조항 12가지</strong></p>
<p><img style="margin: 0px 5px" alt="" src="http://img.etnews.com/ics_etnews/news/computing/security/__icsFiles/afieldfile/2012/03/21/256979_20120321183053_331_T0001_550.png" /></p>
<p>&#160;</p>
<p>원문참조: <a href="http://www.etnews.com/news/computing/security/2571860_1477.html" target="_blank">http://www.etnews.com/news/computing/security/2571860_1477.html</a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/817&via=wookielee&text=개인정보보호법, 최소한 지켜야할 10가지 !!!&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/817&via=wookielee&text=개인정보보호법, 최소한 지켜야할 10가지 !!!&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/817' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F817&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%EB%B2%95%2C%20%EC%B5%9C%EC%86%8C%ED%95%9C%20%EC%A7%80%EC%BC%9C%EC%95%BC%ED%95%A0%2010%EA%B0%80%EC%A7%80%20%21%21%21" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/817/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보보호 10계명에 대한 개인적인 코멘트들&#8230;</title>
		<link>http://krsec.net/archives/803</link>
		<comments>http://krsec.net/archives/803#comments</comments>
		<pubDate>Sun, 02 Oct 2011 06:43:36 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[보안지식]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://krsec.net/archives/803</guid>
		<description><![CDATA[&#160; 행안부의 자료 “개인정보보호 10계명”이라는 글에&#160; 개인적인 코멘트들을 첨부해 보았습니다.&#160; 9월 30일부터&#160; 개인정보보호법이 발효되었는데요&#160; 사실상 개인정보는 우리스스로 지켜야 하는 것이기 때문에&#160; 개인이 무엇을 할 것인가를 생각하고 정리해보았으면 좋겠네요..&#160; 1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핀다. (가능한 회원가입을 하지 않고 사용하시길 권해드려요..&#160; 굳이 가입을 해야할땐&#160; 약관을 잘 보셔야 하구요..&#160; 아무리 서비스가 필요해도 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://krsec.net/wp-content/uploads/2011/10/safe1_221.jpg"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="safe1_22" border="0" alt="safe1_22" src="http://krsec.net/wp-content/uploads/2011/10/safe1_22_thumb.jpg" width="317" height="206" /></a></p>
<p>&#160; 행안부의 자료 “개인정보보호 10계명”이라는 글에&#160; 개인적인 코멘트들을 첨부해 보았습니다.&#160; 9월 30일부터&#160; 개인정보보호법이 발효되었는데요&#160; 사실상 개인정보는 우리스스로 지켜야 하는 것이기 때문에&#160; 개인이 무엇을 할 것인가를 생각하고 정리해보았으면 좋겠네요..&#160; </p>
<p><strong>1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핀다.     <br /></strong>(가능한 회원가입을 하지 않고 사용하시길 권해드려요..&#160; 굳이 가입을 해야할땐&#160; 약관을 잘 보셔야 하구요..&#160; 아무리 서비스가 필요해도 약관이 문제가 되는 곳에는 가입을 하지 마세요..&#160; 잘 찾아보면&#160; 다른 사이트들을 통해서도 대체방법이 있을때가 많습니다.&#160; )</p>
<p><strong>2. 회원가입 시 비밀번호를 타인이 유추하기 어렵도록 영문·숫자 등을 조합해 8자리 이상으로 설정한다.     <br /></strong>(패스워드를 복잡하게 하는 것보다 중요한 것은&#160; <u><font color="#c0504d">가입하는 사이트들의 등급을 정해서&#160;&#160;&#160; 등급별로 다른 패스워드를 사용</font></u>하는 것입니다.&#160;&#160;&#160;&#160; 1등급: 금융&#160; 2등급:쇼핑 3등급:개인적(SNS등)&#160; 4등급:일반사이트… 이렇게 등급을 정해두고&#160; 1등급의 패스워드 규칙은&#160; 해당 등급사이트들내에서만 사용하세요.</p>
<p><strong>3. 자신이 가입한 사이트에 타인이 자신인 것처럼 로그인하기 어렵도록 비밀번호를 주기적으로 변경한다.      <br /></strong>(이거 쉽지 않더라구요..&#160; 중요한 것은 본인이 바꿔놓고 기억을 못하기 때문에&#160; 자주 바꾸는것이 상대적으로 어렵다는 것입니다.&#160; 하지만 핵심사이트들은 주기적으로 변경하는 것이 필요합니다.&#160; <font color="#c0504d"> 메인 이메일계정, 금융권계정,&#160; 근무하는 회사관련 계정만은</font>&#160; 힘들더라도&#160; 반드시 그렇게 하셔야합니다.</p>
<p><strong>4. 가급적 안전성이 높은 주민번호 대체수단(아이핀)으로 회원가입을 하고, 꼭 필요하지 않은 개인정보는 입력하지 않는다.     <br /></strong>가능한&#160; 개인정보를 최대한 적게 이용할 수 있는 자신 만의 사용법을 터득하세요</p>
<p><strong>5. 자신의 개인정보가 노출되어 타인이 자신의 명의로 회원가입이 되어있는 경우가 있으므로 명의도용확인 서비스를 이용해 인터넷 가입정보를 자주 확인한다. 도용 사실이 확인되면 정보도용 차단, 실명인증기록 조회 등을 확인한다.     <br /></strong>이것뿐 아니라 <font color="#c0504d">자신의 개인정보를 인터넷상에서 스스로 검색해보고 탐색</font>하는 노력이 필요합니다.&#160;&#160; 문제가 될 만한 글이나 정보는 인터넷상에 아예 올라가지 않도록 처음부터&#160; 주의를 기울여야 합니다.</p>
<p><strong>6. 자신의 아이디와 비밀번호, 주민번호 등 개인정보가 공개되지 않도록 주의, 관리하며 친구나 다른 사람에게 알려주지 않는다.     <br /></strong><font color="#c0504d">그 누구에게도 계정의&#160; 정보를 알려주지 마시고</font>&#160;&#160; 혹 노출되면 즉시 변경하시길 바랍니다.&#160; 가족/친지/친구들에게도 알려주어서는 안됩니다. 나중에 서로 얼굴 붉힐일이 생기지 않도록…</p>
<p><strong>7. 인터넷에 올리는 데이터에 개인정보가 포함되지 않도록 하며, P2P로 제공하는 자신의 공유폴더에 개인정보 파일이 저장되지 않도록 한다.      <br /></strong>(이거 매우 중요합니다.&#160; 다른거 아무리 열심히 해도&#160; <font color="#c0504d">이&#160; 항목이 문제가 되면 모든것이 다 나간다</font>고 보시면 되겠습니다.&#160; 폴더째로&#160; 내 컴퓨터의 자료를 공유하는 것은&#160; 절대로&#160; 피하시길 바랍니다.&#160; 그런 프로그램은&#160; 아예 쓰지않으시길 권해드립니다. )</p>
<p><strong>8. 신용카드 번호와 같은 금융정보 등의 중요한 개인정보들을 문서에 작성하여 저장할 경우 암호화기능을 제공하는 문서프로그램을 사용해야 한다.      <br /></strong>( <font color="#c0504d">간편하게 사용할 수 있는 Truecrypt 같은 무료 프로그램을 권합니다</font>.&#160; 필요할때만 암호화된 파일을 마운트해서 사용하는 방식이지요.. 저도 유용하게 사용중입니다.&#160; 인증서,중요 파일등을&#160; 이렇게 관리하시는것이 매우 효율적이지요)</p>
<p><strong>9. 인터넷에서 아무 자료나 함부로 다운로드 하지 않는다.</strong>     <br />(<font color="#c0504d">다운로드 하는 사이트도 잘 골라야 하고,&#160; 다운로드하는 자료도 잘 골라야합니다</font>.&#160;&#160; 특히 실행파일이 포함된 자료는 매우 조심해야 합니다.&#160; 동영상 데이터의 경우, 코덱다운로드를 유도하는 경우 매우 조심해야 하며&#160; pdf,xls등의 오피스 문서 자료도 매우 조심해야합니다.&#160;&#160; p2p사이트에서 설치되는 프로그램에는 자동업데이트 기능이 들어있는데&#160; 이를 통해 많은 악성코드들이 들어온다는 사실을 잊지 마시기 바랍니다.&#160; 정 다운로드가 필요하시면 차라리 토렌트 프로그램을 사용하는 것이&#160; P2P프로그램보다는 더 안전하다고 생각합니다.&#160; 토렌트프로그램도&#160; 실행할때만 가동되는 포터블 타입을 권해드립니다.&#160; )</p>
<p><strong>10. 개인정보가 유출된 경우 해당 사이트 관리자에게 삭제를 요청하고, 처리되지 않는 경우 즉시 개인정보침해신고센터(국번없이 1336,www.1336.or.kr에 신고한다</strong>.    <br />10번 항목은 자발적인 노력이 필요합니다.&#160; 귀챦다고 넘기는 경우가 많을텐데요&#160;&#160; <font color="#c0504d">누군가 하겠지라고 생각하지 말고&#160; 내 선에서 마무리 짓겠다는 마음으로&#160; 과감하게 신고</font>해주세요..</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/803&via=wookielee&text=개인정보보호 10계명에 대한 개인적인 코멘트들&hellip;&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/803&via=wookielee&text=개인정보보호 10계명에 대한 개인적인 코멘트들&hellip;&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/803' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F803&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%2010%EA%B3%84%EB%AA%85%EC%97%90%20%EB%8C%80%ED%95%9C%20%EA%B0%9C%EC%9D%B8%EC%A0%81%EC%9D%B8%20%EC%BD%94%EB%A9%98%ED%8A%B8%EB%93%A4%26hellip%3B" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/803/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[개인정보의 기술적 관리적 보호조치] 해설서 교육</title>
		<link>http://krsec.net/archives/226</link>
		<comments>http://krsec.net/archives/226#comments</comments>
		<pubDate>Mon, 12 Oct 2009 09:02:04 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=224</guid>
		<description><![CDATA[메일로&#160; 보안뉴스에서 온 내역입니다.&#160; 실제 교육은 소만사에서 진행하는 것입니다.개인정보 관리자라면&#160; 교육을 받고 오시는것이 좋을 듯합니다이런 행사에 가서 교육받은 수료증을 잘 보관해두시면&#160; 향후 개인정보관련 감사시에개인정보에 노력을 기울인 근거들을 제출할 수 있으니&#160; 도움이 된다고 할 수 있습니다.묘하게도 소만사 사이트에선 사전등록링크를 접근못하고&#160; 메일을 통해서만 되더군요.. 아직 업데이트를 안했나? 사전등록: http://www.somansa.com/conf_regist.asp 약도보기: http://www.eltower.com/about/sub_01_07.htm TweetTweet]]></description>
			<content:encoded><![CDATA[<p>메일로&nbsp; 보안뉴스에서 온 내역입니다.&nbsp; 실제 교육은 소만사에서 진행하는 것입니다.<br />개인정보 관리자라면&nbsp; 교육을 받고 오시는것이 좋을 듯합니다<br />이런 행사에 가서 교육받은 수료증을 잘 보관해두시면&nbsp; 향후 개인정보관련 감사시에<br />개인정보에 노력을 기울인 근거들을 제출할 수 있으니&nbsp; 도움이 된다고 할 수 있습니다.<br />묘하게도 소만사 사이트에선 사전등록링크를 접근못하고&nbsp; 메일을 통해서만 되더군요.. <br />아직 업데이트를 안했나?</p>
<p style="MARGIN: 0cm 0cm 0pt" class=MsoNormal><font size=2><font face="맑은 고딕"><span style="FONT-FAMILY: '맑은 고딕'; FONT-SIZE: 10pt; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman'; mso-bidi-font-size: 11.0pt">사전등록<span lang=EN-US>: <a href="http://www.somansa.com/conf_regist.asp">http://www.somansa.com/conf_regist.asp</a> <br /></span></span>약도보기<span lang=EN-US>: <a href="http://www.eltower.com/about/sub_01_07.htm">http://www.eltower.com/about/sub_01_07.htm</a> <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></span></font></font></p>
<p><img src="http://krsec.net/wp-content/uploads/2009/10/8462276332.jpg" class="aligncenter" width="540" height="670" alt="사용자 삽입 이미지" /></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/226&via=wookielee&text=[개인정보의 기술적 관리적 보호조치] 해설서 교육&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/226&via=wookielee&text=[개인정보의 기술적 관리적 보호조치] 해설서 교육&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/226' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F226&amp;title=%5B%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EC%9D%98%20%EA%B8%B0%EC%88%A0%EC%A0%81%20%EA%B4%80%EB%A6%AC%EC%A0%81%20%EB%B3%B4%ED%98%B8%EC%A1%B0%EC%B9%98%5D%20%ED%95%B4%EC%84%A4%EC%84%9C%20%EA%B5%90%EC%9C%A1" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/226/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보보호 실천 결의문</title>
		<link>http://krsec.net/archives/84</link>
		<comments>http://krsec.net/archives/84#comments</comments>
		<pubDate>Tue, 14 Oct 2008 12:53:26 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안뉴스]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=83</guid>
		<description><![CDATA[&#160;&#160; 과거 CRM열풍의 영향으로 기업들은&#160; 고객정보를 과도하게 수집해왔습니다.&#160; 필요하든 필요하지 않든 다양한 고객정보를 수집했고 이를 마케팅수단으로 활용해왔습니다.&#160; 물론 여러가지 효과도 본 것이 사실일 것입니다. &#160; 하지만 축적된 고객정보가 이젠 기업을 되려 불안에 떨게 하는 큰 불안요소가 되고 있습니다.&#160; 관리되지 않은 고객정보는 오히려 기업에 독이 될수도 있다는 사실을 GS칼텍스는 우리에게 알려주었습니다.&#160; &#160; GS칼텍스에서의 고객정보 유출 사건이후&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp; 과거 CRM열풍의 영향으로 기업들은&nbsp; 고객정보를 과도하게 수집해왔습니다.&nbsp; 필요하든 필요하지 않든 다양한 고객정보를 수집했고 이를 마케팅수단으로 활용해왔습니다.&nbsp; 물론 여러가지 효과도 본 것이 사실일 것입니다. &nbsp; <span style="color: rgb(0, 102, 153);">하지만 축적된 고객정보가 이젠 기업을 되려 불안에 떨게 하는 큰 불안요소가 되고 있습니다.&nbsp; 관리되지 않은 고객정보는 오히려 기업에 독이 될수도 있다는 사실을 GS칼텍스는 우리에게 알려주었습니다.</span><br />&nbsp; <br />&nbsp; GS칼텍스에서의 고객정보 유출 사건이후&nbsp; 행안부에서는 부랴 부랴 대책회의를 열었고&nbsp; 각 기업의 보안관리자들을 소집해서 집체교육까지 시켰더랬습니다.&nbsp; 교육명은 [민간기업 개인정보보호 실천 결의 대회및 인식 제고 교육] 이었죠..&nbsp; 9월 30일 (화) pm14:30부터 17:50 까지 코엑스 그랜드 볼룸 103호에서 진행되었었습니다.&nbsp; 행안부 주최, KISA 주관이었구요.. 아는 분이 참석했는데 &nbsp; 현장에서 개인정보보호 실천 결의문까지 함께 결의했다고 합니다.</p>
<p>&nbsp; 아래에 결의문을 개제해봅니다. 아래 내역은 모든 보안관리자들이 알고&nbsp; 실천해야 할 부분이기도 하고&nbsp; 또 행안부에서 의지를 가지고 실행하려고 하는 내용이니깐&nbsp; 알아두시면 좋을듯 합니다. ^^&nbsp; 보안관리자 교육에 포함시켜도 좋을듯 싶습니다. <br /><br style="color: rgb(0, 102, 153);"><font style="color: rgb(0, 102, 153);" size="4"><br style="font-weight: bold;"></font>
<div style="margin-left: 40px;"><font style="color: rgb(0, 102, 153);" size="4"><span style="font-weight: bold;">&nbsp;개인정보보호 실천 결의문</span></font><br style="color: rgb(0, 102, 153);"><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">&nbsp; 최근 개인정보 유출사고가 빈번히 발생함에 따라 사회적 혼란과 정보화 사회에 대한 신뢰를 저하시키고 있다.&nbsp; 이에 우리는 고객의 개인정보보호를 강화함으로써 창의적이고 안전한 선진 정보화 사회를 구현하기 위해 다음과 같이 결의한다.</span><br style="color: rgb(0, 102, 153);"><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 개인정보 관리 책임자를 지정한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 개인정보 취급방침을 고객들에게 알기 쉽게 안내한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 업무에 필요한 고객정보를 최소한으로 수집한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 고객의 정보를 정당한 방법으로만 수집한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 고객에게 안내했던 목적으로만 개인정보를 이용한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 보유기간이 만료된 개인정보는 즉시 폐기한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 개인정보가 유출 훼손되지 않도록 안전성 확보에 최선을 다한다. </span></div>
<p>&nbsp; </p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/84&via=wookielee&text=개인정보보호 실천 결의문&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/84&via=wookielee&text=개인정보보호 실천 결의문&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/84' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F84&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%20%EC%8B%A4%EC%B2%9C%20%EA%B2%B0%EC%9D%98%EB%AC%B8" id="wpa2a_8"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/84/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보 다량 취급 업체 실태점검, 법적 규제 강화</title>
		<link>http://krsec.net/archives/65</link>
		<comments>http://krsec.net/archives/65#comments</comments>
		<pubDate>Tue, 16 Sep 2008 10:53:47 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안뉴스]]></category>
		<category><![CDATA[개인정보다량취급업체]]></category>
		<category><![CDATA[개인정보보호]]></category>
		<category><![CDATA[행안부]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=64</guid>
		<description><![CDATA[&#160;&#160; 행안부에서 개인정보 다량취급업체를 대상으로한 실태점검을 실시하며 법적 규제 강화할 예정이라고 합니다. 행안부 사이트에 관련 보도자료가 공개되었으며&#160; 언론에도 게재된바 있습니다.&#160; 보도자료 원문은 HWP파일도 작성되어 있으며&#160; 아래의 글은 보도자료를 기초로 해서 정리해본것입니다.&#60;&#60; 행안부사이트에서 보도자료 보기 &#62;&#62;행안부 사이트: http://www.mopas.go.kr ▶ 추진 배경&#160; GS칼텍스 개인정보 유출사고와 관련하여&#160; 방송통신위원회, 금융위원회, 지식경재부, 한국정보보호진흥원 등 관계기관 및 정보화 추진 실무위원등 전문가와의 [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp; 행안부에서 개인정보 다량취급업체를 대상으로한 실태점검을 실시하며 법적 규제 강화할 예정이라고 합니다. 행안부 사이트에 관련 보도자료가 공개되었으며&nbsp; 언론에도 게재된바 있습니다.&nbsp; 보도자료 원문은 HWP파일도 작성되어 있으며&nbsp; 아래의 글은 보도자료를 기초로 해서 정리해본것입니다.<br /><a href="http://www.mopas.go.kr/gpms/ns/mogaha/user/userlayout/bulletin/userBtView.action?userBtBean.bbsSeq=1013058&amp;userBtBean.ctxCd=1012&amp;userBtBean.ctxType=21010002&amp;userBtBean.categoryCd=" target="_blank">&lt;&lt; 행안부사이트에서 보도자료 보기 &gt;&gt;</a><br />행안부 사이트: <a href="http://www.mopas.go.kr" target="_blank">http://www.mopas.go.kr</a> </p>
<p><span style="font-weight: bold; color: rgb(23, 127, 205);">▶ 추진 배경</span><br />&nbsp; GS칼텍스 개인정보 유출사고와 관련하여&nbsp; 방송통신위원회, 금융위원회, 지식경재부, 한국정보보호진흥원 등 관계기관 및 정보화 추진 실무위원등 전문가와의 합동회의가 2008년 9월 9일 열렸습니다.&nbsp; 올해들어 굵직굵직한 개인정보 유출사고가 빈발하고 있어서 예견된 일이었다라고 생각이 듭니다. &nbsp;<span style="color: rgb(212, 26, 1);">&nbsp; 합동회의 결과&nbsp; 개인정보 다량 취급사업자 개인정보 유출방지 대책을 마련하고 , 신속히 추진하기로 하였다고 합니다</span>.&nbsp; 이번에 문제가 발생한 GS칼텍스의 경우는 개인정보보호 관련 법령을 적용받지 아니하는 업체라는 점에서 개인정보 보호에 관한 법적 관리체계의 정비가 필요했다는 것이죠..</p>
<p><span style="font-weight: bold; color: rgb(23, 127, 205);">▶ 대책 개요</span><br />&nbsp; 개인정보를 다량 취급하는 업체에 대한 지도점검과 개인정보 보호 교육, 법/제도 개선방안등 제안하였습니다.</p>
<p><span style="font-weight: bold; color: rgb(23, 127, 205);">▶ 대책 세부 내용</span> (보도문에 있던것을 정리하였습니다.)<br />
&nbsp; <span style="font-weight: bold;">1. 범부처적인 개인정보 개인정보 실태점검을 추진한다</span>.<br />&nbsp; &nbsp;&nbsp; -&nbsp; 10월까지 현행 정보통신망법, 신용정보보호법등 개인정보보호 관련 개별 법률을 적용받고있는 사업자에 대하여 소관부처에서 <span style="font-weight: bold; color: rgb(212, 26, 1);">개인정보관리 실태 전반을 점검</span>&nbsp; <br />&nbsp; &nbsp;&nbsp; -&nbsp; 법 위반 사업자에 대해서는 시정명령, 과태료, 형사고발 추진 등 <span style="font-weight: bold; color: rgb(212, 26, 1);">행정제재와 함께 위반사실을 언론등에 공개한다.</span>&nbsp; (형사고발도 그렇지만&#8230;&nbsp; 언론에 공개하는것이 가장 무서울듯하군요&#8230; 요즘 워낙 민감한지라&#8230; 아래 사업자군에 해당되신 분들은&nbsp; 대책을 세우셔야 할듯 싶습니다.)<br />&nbsp; &nbsp;&nbsp; &#8211; <span style="font-weight: bold;">정보통신망법에 포함되는 사업자군</span>: <br />&nbsp; &nbsp; &nbsp; &nbsp; 유/무선 통신사, 초고속인터넷업체, 포털등 정보통신사업자, 여행업, 호텔업, 항공사, 학원, 교습소, 휴양콘도미니엄업, 할인점,백화점, 쇼핑센타, 체인사업자등 준용사업자&nbsp; (안들어가는게 별로 없군여&#8230;^^)<br />&nbsp; &nbsp;&nbsp; &#8211; <span style="font-weight: bold;">신용정보의 이용및 보호에 관한 법률에 포한되는 사업자군</span>: 은행, 보험사,증권사</p>
<p>&nbsp; <span style="font-weight: bold;">2. 사업자의 인식제고를 위한 교육을 실시한다.</span><br />&nbsp; &nbsp; &#8211; 9월중 관련 사업자 협회등과 연계하여 개인정보보호 교육을 실시하고&nbsp; 개인정보보호 메뉴얼을 제작 배포<br /><br style="font-weight: bold;"><span style="font-weight: bold;">&nbsp; 3.&nbsp; 정보통신망법 적용 대상 업체를 확대하여 법적 관리체계를 강화한다.</span><br />&nbsp; &nbsp; &#8211; 다량의 개인정보를 취급하고 있으면서 개인정보보호 관련 법령을 적용받지 아니하는 업체 (정유업체, 결혼중개업체, 대형서점) 등에 대하여는&nbsp; 관계부처와 협의를 거쳐 정보통신망법상 개인정보보호 의무를 따르도록(준용사업자) 시행규칙을 개정하여 개인정보보호법 제정 전까지는 정보통신망법상 개인정보의 수집ㆍ이용ㆍ제공 시 동의, 개인정보시스템에 대한 접근권한통제 등 개인정보보호 의무를 적용</p>
<p><span style="font-weight: bold;">&nbsp;&nbsp; 4.&nbsp; 개인정보 보호법 연내 개정을 적극 추진한다.</span><br />&nbsp; &nbsp; &#8211; 공공ㆍ민간의 모든 개인정보처리자에 대하여 <span style="color: rgb(212, 26, 1);">개인정보 수집ㆍ이용ㆍ제공 등 단계별 보호기준을 제</span>시하고, <span style="color: rgb(212, 26, 1);">개인정보 보호를 위한 관리적ㆍ기술적 보호조치 의무</span>를 적용토록 할 계획이다.<br />&nbsp; &nbsp; -&nbsp; 동법에 따라 <span style="font-weight: bold; color: rgb(212, 26, 1); text-decoration: underline;">개인정보의 제3자 불법 매매, 무단 유출 시 형사처벌을 강화하고, 개인정보처리 위탁시 수탁업체의 자격ㆍ기준, 관리ㆍ감독, 유출 시 배상책임을 엄격히 규정</span>할 계획이다<br /><br style="font-weight: bold; color: rgb(23, 127, 205);"><span style="font-weight: bold; color: rgb(23, 127, 205);">▶&nbsp; 행안부의 중점 강조 사항</span><br />&nbsp; &nbsp; 1. 대량 개인정보 유출의 재발방지를 위해서는 <span style="font-weight: bold;">기업CEO차원의 적극적 관심과 의지가 절대 필요</span>하다.<br />&nbsp; &nbsp; 2. 개인정보를 다량관리하고 있는 업체는 다음의 사항을 점검및 관리/감독해야 한다.<br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; <span style="font-weight: bold;">개인정보의 암호화 </span>여부<br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; <span style="font-weight: bold;">DB에 대한 접근 권한</span><br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; 제반 <span style="font-weight: bold;">보안조치를 전면 재점검</span><br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; 개인정보처리 위탁하고있는 <span style="font-weight: bold;">수탁업체의 적격정 확인,&nbsp; 관리/감독 강화</span></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/65&via=wookielee&text=개인정보 다량 취급 업체 실태점검, 법적 규제 강화&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/65&via=wookielee&text=개인정보 다량 취급 업체 실태점검, 법적 규제 강화&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/65' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F65&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EB%8B%A4%EB%9F%89%20%EC%B7%A8%EA%B8%89%20%EC%97%85%EC%B2%B4%20%EC%8B%A4%ED%83%9C%EC%A0%90%EA%B2%80%2C%20%EB%B2%95%EC%A0%81%20%EA%B7%9C%EC%A0%9C%20%EA%B0%95%ED%99%94" id="wpa2a_10"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/65/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

