<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 개인정보보호</title>
	<atom:link href="http://krsec.net/archives/tag/%ea%b0%9c%ec%9d%b8%ec%a0%95%eb%b3%b4%eb%b3%b4%ed%98%b8/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Thu, 03 Nov 2011 10:29:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>개인정보보호 10계명에 대한 개인적인 코멘트들&#8230;</title>
		<link>http://krsec.net/archives/803</link>
		<comments>http://krsec.net/archives/803#comments</comments>
		<pubDate>Sun, 02 Oct 2011 06:43:36 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[보안지식]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://krsec.net/archives/803</guid>
		<description><![CDATA[&#160; 행안부의 자료 “개인정보보호 10계명”이라는 글에&#160; 개인적인 코멘트들을 첨부해 보았습니다.&#160; 9월 30일부터&#160; 개인정보보호법이 발효되었는데요&#160; 사실상 개인정보는 우리스스로 지켜야 하는 것이기 때문에&#160; 개인이 무엇을 할 것인가를 생각하고 정리해보았으면 좋겠네요..&#160; 1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핀다. (가능한 회원가입을 하지 않고 사용하시길 권해드려요..&#160; 굳이 가입을 해야할땐&#160; 약관을 잘 보셔야 하구요..&#160; 아무리 서비스가 필요해도 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://krsec.net/wp-content/uploads/2011/10/safe1_221.jpg"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="safe1_22" border="0" alt="safe1_22" src="http://krsec.net/wp-content/uploads/2011/10/safe1_22_thumb.jpg" width="317" height="206" /></a></p>
<p>&#160; 행안부의 자료 “개인정보보호 10계명”이라는 글에&#160; 개인적인 코멘트들을 첨부해 보았습니다.&#160; 9월 30일부터&#160; 개인정보보호법이 발효되었는데요&#160; 사실상 개인정보는 우리스스로 지켜야 하는 것이기 때문에&#160; 개인이 무엇을 할 것인가를 생각하고 정리해보았으면 좋겠네요..&#160; </p>
<p><strong>1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핀다.     <br /></strong>(가능한 회원가입을 하지 않고 사용하시길 권해드려요..&#160; 굳이 가입을 해야할땐&#160; 약관을 잘 보셔야 하구요..&#160; 아무리 서비스가 필요해도 약관이 문제가 되는 곳에는 가입을 하지 마세요..&#160; 잘 찾아보면&#160; 다른 사이트들을 통해서도 대체방법이 있을때가 많습니다.&#160; )</p>
<p><strong>2. 회원가입 시 비밀번호를 타인이 유추하기 어렵도록 영문·숫자 등을 조합해 8자리 이상으로 설정한다.     <br /></strong>(패스워드를 복잡하게 하는 것보다 중요한 것은&#160; <u><font color="#c0504d">가입하는 사이트들의 등급을 정해서&#160;&#160;&#160; 등급별로 다른 패스워드를 사용</font></u>하는 것입니다.&#160;&#160;&#160;&#160; 1등급: 금융&#160; 2등급:쇼핑 3등급:개인적(SNS등)&#160; 4등급:일반사이트… 이렇게 등급을 정해두고&#160; 1등급의 패스워드 규칙은&#160; 해당 등급사이트들내에서만 사용하세요.</p>
<p><strong>3. 자신이 가입한 사이트에 타인이 자신인 것처럼 로그인하기 어렵도록 비밀번호를 주기적으로 변경한다.      <br /></strong>(이거 쉽지 않더라구요..&#160; 중요한 것은 본인이 바꿔놓고 기억을 못하기 때문에&#160; 자주 바꾸는것이 상대적으로 어렵다는 것입니다.&#160; 하지만 핵심사이트들은 주기적으로 변경하는 것이 필요합니다.&#160; <font color="#c0504d"> 메인 이메일계정, 금융권계정,&#160; 근무하는 회사관련 계정만은</font>&#160; 힘들더라도&#160; 반드시 그렇게 하셔야합니다.</p>
<p><strong>4. 가급적 안전성이 높은 주민번호 대체수단(아이핀)으로 회원가입을 하고, 꼭 필요하지 않은 개인정보는 입력하지 않는다.     <br /></strong>가능한&#160; 개인정보를 최대한 적게 이용할 수 있는 자신 만의 사용법을 터득하세요</p>
<p><strong>5. 자신의 개인정보가 노출되어 타인이 자신의 명의로 회원가입이 되어있는 경우가 있으므로 명의도용확인 서비스를 이용해 인터넷 가입정보를 자주 확인한다. 도용 사실이 확인되면 정보도용 차단, 실명인증기록 조회 등을 확인한다.     <br /></strong>이것뿐 아니라 <font color="#c0504d">자신의 개인정보를 인터넷상에서 스스로 검색해보고 탐색</font>하는 노력이 필요합니다.&#160;&#160; 문제가 될 만한 글이나 정보는 인터넷상에 아예 올라가지 않도록 처음부터&#160; 주의를 기울여야 합니다.</p>
<p><strong>6. 자신의 아이디와 비밀번호, 주민번호 등 개인정보가 공개되지 않도록 주의, 관리하며 친구나 다른 사람에게 알려주지 않는다.     <br /></strong><font color="#c0504d">그 누구에게도 계정의&#160; 정보를 알려주지 마시고</font>&#160;&#160; 혹 노출되면 즉시 변경하시길 바랍니다.&#160; 가족/친지/친구들에게도 알려주어서는 안됩니다. 나중에 서로 얼굴 붉힐일이 생기지 않도록…</p>
<p><strong>7. 인터넷에 올리는 데이터에 개인정보가 포함되지 않도록 하며, P2P로 제공하는 자신의 공유폴더에 개인정보 파일이 저장되지 않도록 한다.      <br /></strong>(이거 매우 중요합니다.&#160; 다른거 아무리 열심히 해도&#160; <font color="#c0504d">이&#160; 항목이 문제가 되면 모든것이 다 나간다</font>고 보시면 되겠습니다.&#160; 폴더째로&#160; 내 컴퓨터의 자료를 공유하는 것은&#160; 절대로&#160; 피하시길 바랍니다.&#160; 그런 프로그램은&#160; 아예 쓰지않으시길 권해드립니다. )</p>
<p><strong>8. 신용카드 번호와 같은 금융정보 등의 중요한 개인정보들을 문서에 작성하여 저장할 경우 암호화기능을 제공하는 문서프로그램을 사용해야 한다.      <br /></strong>( <font color="#c0504d">간편하게 사용할 수 있는 Truecrypt 같은 무료 프로그램을 권합니다</font>.&#160; 필요할때만 암호화된 파일을 마운트해서 사용하는 방식이지요.. 저도 유용하게 사용중입니다.&#160; 인증서,중요 파일등을&#160; 이렇게 관리하시는것이 매우 효율적이지요)</p>
<p><strong>9. 인터넷에서 아무 자료나 함부로 다운로드 하지 않는다.</strong>     <br />(<font color="#c0504d">다운로드 하는 사이트도 잘 골라야 하고,&#160; 다운로드하는 자료도 잘 골라야합니다</font>.&#160;&#160; 특히 실행파일이 포함된 자료는 매우 조심해야 합니다.&#160; 동영상 데이터의 경우, 코덱다운로드를 유도하는 경우 매우 조심해야 하며&#160; pdf,xls등의 오피스 문서 자료도 매우 조심해야합니다.&#160;&#160; p2p사이트에서 설치되는 프로그램에는 자동업데이트 기능이 들어있는데&#160; 이를 통해 많은 악성코드들이 들어온다는 사실을 잊지 마시기 바랍니다.&#160; 정 다운로드가 필요하시면 차라리 토렌트 프로그램을 사용하는 것이&#160; P2P프로그램보다는 더 안전하다고 생각합니다.&#160; 토렌트프로그램도&#160; 실행할때만 가동되는 포터블 타입을 권해드립니다.&#160; )</p>
<p><strong>10. 개인정보가 유출된 경우 해당 사이트 관리자에게 삭제를 요청하고, 처리되지 않는 경우 즉시 개인정보침해신고센터(국번없이 1336,www.1336.or.kr에 신고한다</strong>.    <br />10번 항목은 자발적인 노력이 필요합니다.&#160; 귀챦다고 넘기는 경우가 많을텐데요&#160;&#160; <font color="#c0504d">누군가 하겠지라고 생각하지 말고&#160; 내 선에서 마무리 짓겠다는 마음으로&#160; 과감하게 신고</font>해주세요..</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/803&via=wookielee&text=개인정보보호 10계명에 대한 개인적인 코멘트들&hellip;&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/803&via=wookielee&text=개인정보보호 10계명에 대한 개인적인 코멘트들&hellip;&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/803' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F803&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%2010%EA%B3%84%EB%AA%85%EC%97%90%20%EB%8C%80%ED%95%9C%20%EA%B0%9C%EC%9D%B8%EC%A0%81%EC%9D%B8%20%EC%BD%94%EB%A9%98%ED%8A%B8%EB%93%A4%26hellip%3B" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/803/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[개인정보의 기술적 관리적 보호조치] 해설서 교육</title>
		<link>http://krsec.net/archives/226</link>
		<comments>http://krsec.net/archives/226#comments</comments>
		<pubDate>Mon, 12 Oct 2009 09:02:04 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=224</guid>
		<description><![CDATA[메일로&#160; 보안뉴스에서 온 내역입니다.&#160; 실제 교육은 소만사에서 진행하는 것입니다.개인정보 관리자라면&#160; 교육을 받고 오시는것이 좋을 듯합니다이런 행사에 가서 교육받은 수료증을 잘 보관해두시면&#160; 향후 개인정보관련 감사시에개인정보에 노력을 기울인 근거들을 제출할 수 있으니&#160; 도움이 된다고 할 수 있습니다.묘하게도 소만사 사이트에선 사전등록링크를 접근못하고&#160; 메일을 통해서만 되더군요.. 아직 업데이트를 안했나? 사전등록: http://www.somansa.com/conf_regist.asp 약도보기: http://www.eltower.com/about/sub_01_07.htm TweetTweet]]></description>
			<content:encoded><![CDATA[<p>메일로&nbsp; 보안뉴스에서 온 내역입니다.&nbsp; 실제 교육은 소만사에서 진행하는 것입니다.<br />개인정보 관리자라면&nbsp; 교육을 받고 오시는것이 좋을 듯합니다<br />이런 행사에 가서 교육받은 수료증을 잘 보관해두시면&nbsp; 향후 개인정보관련 감사시에<br />개인정보에 노력을 기울인 근거들을 제출할 수 있으니&nbsp; 도움이 된다고 할 수 있습니다.<br />묘하게도 소만사 사이트에선 사전등록링크를 접근못하고&nbsp; 메일을 통해서만 되더군요.. <br />아직 업데이트를 안했나?</p>
<p style="MARGIN: 0cm 0cm 0pt" class=MsoNormal><font size=2><font face="맑은 고딕"><span style="FONT-FAMILY: '맑은 고딕'; FONT-SIZE: 10pt; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman'; mso-bidi-font-size: 11.0pt">사전등록<span lang=EN-US>: <a href="http://www.somansa.com/conf_regist.asp">http://www.somansa.com/conf_regist.asp</a> <br /></span></span>약도보기<span lang=EN-US>: <a href="http://www.eltower.com/about/sub_01_07.htm">http://www.eltower.com/about/sub_01_07.htm</a> <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></span></font></font></p>
<p><img src="http://krsec.net/wp-content/uploads/2009/10/8462276332.jpg" class="aligncenter" width="540" height="670" alt="사용자 삽입 이미지" /></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/226&via=wookielee&text=[개인정보의 기술적 관리적 보호조치] 해설서 교육&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/226&via=wookielee&text=[개인정보의 기술적 관리적 보호조치] 해설서 교육&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/226' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F226&amp;title=%5B%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EC%9D%98%20%EA%B8%B0%EC%88%A0%EC%A0%81%20%EA%B4%80%EB%A6%AC%EC%A0%81%20%EB%B3%B4%ED%98%B8%EC%A1%B0%EC%B9%98%5D%20%ED%95%B4%EC%84%A4%EC%84%9C%20%EA%B5%90%EC%9C%A1" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/226/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보보호 실천 결의문</title>
		<link>http://krsec.net/archives/84</link>
		<comments>http://krsec.net/archives/84#comments</comments>
		<pubDate>Tue, 14 Oct 2008 12:53:26 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안뉴스]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=83</guid>
		<description><![CDATA[&#160;&#160; 과거 CRM열풍의 영향으로 기업들은&#160; 고객정보를 과도하게 수집해왔습니다.&#160; 필요하든 필요하지 않든 다양한 고객정보를 수집했고 이를 마케팅수단으로 활용해왔습니다.&#160; 물론 여러가지 효과도 본 것이 사실일 것입니다. &#160; 하지만 축적된 고객정보가 이젠 기업을 되려 불안에 떨게 하는 큰 불안요소가 되고 있습니다.&#160; 관리되지 않은 고객정보는 오히려 기업에 독이 될수도 있다는 사실을 GS칼텍스는 우리에게 알려주었습니다.&#160; &#160; GS칼텍스에서의 고객정보 유출 사건이후&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp; 과거 CRM열풍의 영향으로 기업들은&nbsp; 고객정보를 과도하게 수집해왔습니다.&nbsp; 필요하든 필요하지 않든 다양한 고객정보를 수집했고 이를 마케팅수단으로 활용해왔습니다.&nbsp; 물론 여러가지 효과도 본 것이 사실일 것입니다. &nbsp; <span style="color: rgb(0, 102, 153);">하지만 축적된 고객정보가 이젠 기업을 되려 불안에 떨게 하는 큰 불안요소가 되고 있습니다.&nbsp; 관리되지 않은 고객정보는 오히려 기업에 독이 될수도 있다는 사실을 GS칼텍스는 우리에게 알려주었습니다.</span><br />&nbsp; <br />&nbsp; GS칼텍스에서의 고객정보 유출 사건이후&nbsp; 행안부에서는 부랴 부랴 대책회의를 열었고&nbsp; 각 기업의 보안관리자들을 소집해서 집체교육까지 시켰더랬습니다.&nbsp; 교육명은 [민간기업 개인정보보호 실천 결의 대회및 인식 제고 교육] 이었죠..&nbsp; 9월 30일 (화) pm14:30부터 17:50 까지 코엑스 그랜드 볼룸 103호에서 진행되었었습니다.&nbsp; 행안부 주최, KISA 주관이었구요.. 아는 분이 참석했는데 &nbsp; 현장에서 개인정보보호 실천 결의문까지 함께 결의했다고 합니다.</p>
<p>&nbsp; 아래에 결의문을 개제해봅니다. 아래 내역은 모든 보안관리자들이 알고&nbsp; 실천해야 할 부분이기도 하고&nbsp; 또 행안부에서 의지를 가지고 실행하려고 하는 내용이니깐&nbsp; 알아두시면 좋을듯 합니다. ^^&nbsp; 보안관리자 교육에 포함시켜도 좋을듯 싶습니다. <br /><br style="color: rgb(0, 102, 153);"><font style="color: rgb(0, 102, 153);" size="4"><br style="font-weight: bold;"></font>
<div style="margin-left: 40px;"><font style="color: rgb(0, 102, 153);" size="4"><span style="font-weight: bold;">&nbsp;개인정보보호 실천 결의문</span></font><br style="color: rgb(0, 102, 153);"><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">&nbsp; 최근 개인정보 유출사고가 빈번히 발생함에 따라 사회적 혼란과 정보화 사회에 대한 신뢰를 저하시키고 있다.&nbsp; 이에 우리는 고객의 개인정보보호를 강화함으로써 창의적이고 안전한 선진 정보화 사회를 구현하기 위해 다음과 같이 결의한다.</span><br style="color: rgb(0, 102, 153);"><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 개인정보 관리 책임자를 지정한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 개인정보 취급방침을 고객들에게 알기 쉽게 안내한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 업무에 필요한 고객정보를 최소한으로 수집한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 고객의 정보를 정당한 방법으로만 수집한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 고객에게 안내했던 목적으로만 개인정보를 이용한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 보유기간이 만료된 개인정보는 즉시 폐기한다.</span><br style="color: rgb(0, 102, 153);"><span style="color: rgb(0, 102, 153);">하나. 우리는 개인정보가 유출 훼손되지 않도록 안전성 확보에 최선을 다한다. </span></div>
<p>&nbsp; </p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/84&via=wookielee&text=개인정보보호 실천 결의문&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/84&via=wookielee&text=개인정보보호 실천 결의문&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/84' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F84&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%20%EC%8B%A4%EC%B2%9C%20%EA%B2%B0%EC%9D%98%EB%AC%B8" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/84/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보 다량 취급 업체 실태점검, 법적 규제 강화</title>
		<link>http://krsec.net/archives/65</link>
		<comments>http://krsec.net/archives/65#comments</comments>
		<pubDate>Tue, 16 Sep 2008 10:53:47 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안뉴스]]></category>
		<category><![CDATA[개인정보다량취급업체]]></category>
		<category><![CDATA[개인정보보호]]></category>
		<category><![CDATA[행안부]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=64</guid>
		<description><![CDATA[&#160;&#160; 행안부에서 개인정보 다량취급업체를 대상으로한 실태점검을 실시하며 법적 규제 강화할 예정이라고 합니다. 행안부 사이트에 관련 보도자료가 공개되었으며&#160; 언론에도 게재된바 있습니다.&#160; 보도자료 원문은 HWP파일도 작성되어 있으며&#160; 아래의 글은 보도자료를 기초로 해서 정리해본것입니다.&#60;&#60; 행안부사이트에서 보도자료 보기 &#62;&#62;행안부 사이트: http://www.mopas.go.kr ▶ 추진 배경&#160; GS칼텍스 개인정보 유출사고와 관련하여&#160; 방송통신위원회, 금융위원회, 지식경재부, 한국정보보호진흥원 등 관계기관 및 정보화 추진 실무위원등 전문가와의 [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp; 행안부에서 개인정보 다량취급업체를 대상으로한 실태점검을 실시하며 법적 규제 강화할 예정이라고 합니다. 행안부 사이트에 관련 보도자료가 공개되었으며&nbsp; 언론에도 게재된바 있습니다.&nbsp; 보도자료 원문은 HWP파일도 작성되어 있으며&nbsp; 아래의 글은 보도자료를 기초로 해서 정리해본것입니다.<br /><a href="http://www.mopas.go.kr/gpms/ns/mogaha/user/userlayout/bulletin/userBtView.action?userBtBean.bbsSeq=1013058&amp;userBtBean.ctxCd=1012&amp;userBtBean.ctxType=21010002&amp;userBtBean.categoryCd=" target="_blank">&lt;&lt; 행안부사이트에서 보도자료 보기 &gt;&gt;</a><br />행안부 사이트: <a href="http://www.mopas.go.kr" target="_blank">http://www.mopas.go.kr</a> </p>
<p><span style="font-weight: bold; color: rgb(23, 127, 205);">▶ 추진 배경</span><br />&nbsp; GS칼텍스 개인정보 유출사고와 관련하여&nbsp; 방송통신위원회, 금융위원회, 지식경재부, 한국정보보호진흥원 등 관계기관 및 정보화 추진 실무위원등 전문가와의 합동회의가 2008년 9월 9일 열렸습니다.&nbsp; 올해들어 굵직굵직한 개인정보 유출사고가 빈발하고 있어서 예견된 일이었다라고 생각이 듭니다. &nbsp;<span style="color: rgb(212, 26, 1);">&nbsp; 합동회의 결과&nbsp; 개인정보 다량 취급사업자 개인정보 유출방지 대책을 마련하고 , 신속히 추진하기로 하였다고 합니다</span>.&nbsp; 이번에 문제가 발생한 GS칼텍스의 경우는 개인정보보호 관련 법령을 적용받지 아니하는 업체라는 점에서 개인정보 보호에 관한 법적 관리체계의 정비가 필요했다는 것이죠..</p>
<p><span style="font-weight: bold; color: rgb(23, 127, 205);">▶ 대책 개요</span><br />&nbsp; 개인정보를 다량 취급하는 업체에 대한 지도점검과 개인정보 보호 교육, 법/제도 개선방안등 제안하였습니다.</p>
<p><span style="font-weight: bold; color: rgb(23, 127, 205);">▶ 대책 세부 내용</span> (보도문에 있던것을 정리하였습니다.)<br />
&nbsp; <span style="font-weight: bold;">1. 범부처적인 개인정보 개인정보 실태점검을 추진한다</span>.<br />&nbsp; &nbsp;&nbsp; -&nbsp; 10월까지 현행 정보통신망법, 신용정보보호법등 개인정보보호 관련 개별 법률을 적용받고있는 사업자에 대하여 소관부처에서 <span style="font-weight: bold; color: rgb(212, 26, 1);">개인정보관리 실태 전반을 점검</span>&nbsp; <br />&nbsp; &nbsp;&nbsp; -&nbsp; 법 위반 사업자에 대해서는 시정명령, 과태료, 형사고발 추진 등 <span style="font-weight: bold; color: rgb(212, 26, 1);">행정제재와 함께 위반사실을 언론등에 공개한다.</span>&nbsp; (형사고발도 그렇지만&#8230;&nbsp; 언론에 공개하는것이 가장 무서울듯하군요&#8230; 요즘 워낙 민감한지라&#8230; 아래 사업자군에 해당되신 분들은&nbsp; 대책을 세우셔야 할듯 싶습니다.)<br />&nbsp; &nbsp;&nbsp; &#8211; <span style="font-weight: bold;">정보통신망법에 포함되는 사업자군</span>: <br />&nbsp; &nbsp; &nbsp; &nbsp; 유/무선 통신사, 초고속인터넷업체, 포털등 정보통신사업자, 여행업, 호텔업, 항공사, 학원, 교습소, 휴양콘도미니엄업, 할인점,백화점, 쇼핑센타, 체인사업자등 준용사업자&nbsp; (안들어가는게 별로 없군여&#8230;^^)<br />&nbsp; &nbsp;&nbsp; &#8211; <span style="font-weight: bold;">신용정보의 이용및 보호에 관한 법률에 포한되는 사업자군</span>: 은행, 보험사,증권사</p>
<p>&nbsp; <span style="font-weight: bold;">2. 사업자의 인식제고를 위한 교육을 실시한다.</span><br />&nbsp; &nbsp; &#8211; 9월중 관련 사업자 협회등과 연계하여 개인정보보호 교육을 실시하고&nbsp; 개인정보보호 메뉴얼을 제작 배포<br /><br style="font-weight: bold;"><span style="font-weight: bold;">&nbsp; 3.&nbsp; 정보통신망법 적용 대상 업체를 확대하여 법적 관리체계를 강화한다.</span><br />&nbsp; &nbsp; &#8211; 다량의 개인정보를 취급하고 있으면서 개인정보보호 관련 법령을 적용받지 아니하는 업체 (정유업체, 결혼중개업체, 대형서점) 등에 대하여는&nbsp; 관계부처와 협의를 거쳐 정보통신망법상 개인정보보호 의무를 따르도록(준용사업자) 시행규칙을 개정하여 개인정보보호법 제정 전까지는 정보통신망법상 개인정보의 수집ㆍ이용ㆍ제공 시 동의, 개인정보시스템에 대한 접근권한통제 등 개인정보보호 의무를 적용</p>
<p><span style="font-weight: bold;">&nbsp;&nbsp; 4.&nbsp; 개인정보 보호법 연내 개정을 적극 추진한다.</span><br />&nbsp; &nbsp; &#8211; 공공ㆍ민간의 모든 개인정보처리자에 대하여 <span style="color: rgb(212, 26, 1);">개인정보 수집ㆍ이용ㆍ제공 등 단계별 보호기준을 제</span>시하고, <span style="color: rgb(212, 26, 1);">개인정보 보호를 위한 관리적ㆍ기술적 보호조치 의무</span>를 적용토록 할 계획이다.<br />&nbsp; &nbsp; -&nbsp; 동법에 따라 <span style="font-weight: bold; color: rgb(212, 26, 1); text-decoration: underline;">개인정보의 제3자 불법 매매, 무단 유출 시 형사처벌을 강화하고, 개인정보처리 위탁시 수탁업체의 자격ㆍ기준, 관리ㆍ감독, 유출 시 배상책임을 엄격히 규정</span>할 계획이다<br /><br style="font-weight: bold; color: rgb(23, 127, 205);"><span style="font-weight: bold; color: rgb(23, 127, 205);">▶&nbsp; 행안부의 중점 강조 사항</span><br />&nbsp; &nbsp; 1. 대량 개인정보 유출의 재발방지를 위해서는 <span style="font-weight: bold;">기업CEO차원의 적극적 관심과 의지가 절대 필요</span>하다.<br />&nbsp; &nbsp; 2. 개인정보를 다량관리하고 있는 업체는 다음의 사항을 점검및 관리/감독해야 한다.<br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; <span style="font-weight: bold;">개인정보의 암호화 </span>여부<br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; <span style="font-weight: bold;">DB에 대한 접근 권한</span><br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; 제반 <span style="font-weight: bold;">보안조치를 전면 재점검</span><br />&nbsp; &nbsp; &nbsp;&nbsp; -&nbsp; 개인정보처리 위탁하고있는 <span style="font-weight: bold;">수탁업체의 적격정 확인,&nbsp; 관리/감독 강화</span></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/65&via=wookielee&text=개인정보 다량 취급 업체 실태점검, 법적 규제 강화&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/65&via=wookielee&text=개인정보 다량 취급 업체 실태점검, 법적 규제 강화&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/65' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F65&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EB%8B%A4%EB%9F%89%20%EC%B7%A8%EA%B8%89%20%EC%97%85%EC%B2%B4%20%EC%8B%A4%ED%83%9C%EC%A0%90%EA%B2%80%2C%20%EB%B2%95%EC%A0%81%20%EA%B7%9C%EC%A0%9C%20%EA%B0%95%ED%99%94" id="wpa2a_8"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/65/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[방통위] 개인정보 오남용 피해예방 10계명</title>
		<link>http://krsec.net/archives/20</link>
		<comments>http://krsec.net/archives/20#comments</comments>
		<pubDate>Tue, 13 May 2008 10:24:48 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안문화]]></category>
		<category><![CDATA[개인정보보호]]></category>
		<category><![CDATA[개인정보보호10계명]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=20</guid>
		<description><![CDATA[방송통신위원회와 한국정보보호진흥원에서 개인정보 오남용 피해 예방 10계명을 발표했다고 합니다. 개인정보를 수집하고 관리하는 기업에 대한 정책이나 규재도 함께 발표해준다면 더 좋겠다는 생각이 듭니다.&#160; 어쨋든 내 개인정보가 새어 나가면 결국 내 손해니깐..&#160; 각 개인들이&#160; 개인정보 관리에 만전을 기해야할듯 싶습니다. 10계명에 제가 조금씩 첨언을 해보았습니다.&#160; 사족이 될 듯하기도 하지만 제목만 쓰기엔 왠지 부족한듯 해서리&#8230; &#60;개인정보 오남용 피해예방 10계명&#62; [...]]]></description>
			<content:encoded><![CDATA[<p>방송통신위원회와 한국정보보호진흥원에서 개인정보 오남용 피해 예방 10계명을 발표했다고 합니다. 개인정보를 수집하고 관리하는 기업에 대한 정책이나 규재도 함께 발표해준다면 더 좋겠다는 생각이 듭니다.&nbsp; 어쨋든 내 개인정보가 새어 나가면 결국 내 손해니깐..&nbsp; 각 개인들이&nbsp; 개인정보 관리에 만전을 기해야할듯 싶습니다. </p>
<p>10계명에 제가 조금씩 첨언을 해보았습니다.&nbsp; 사족이 될 듯하기도 하지만 제목만 쓰기엔 왠지 부족한듯 해서리&#8230;</p>
<p><font size=4><strong>&lt;개인정보 오남용 피해예방 10계명&gt;</strong></font> </p>
<p>제 1계명. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살펴야 한다. (개인정보취급방침이 없는 사이트는 가입하지 않는다.)<br /><em><font color=#006699>&nbsp;&#8211;&gt; 저두 대충 읽고 동의하곤했는데 이젠 꼼꼼히 읽어야 할듯합니다. 개인정보에 관한 약관을 특히 자세히 읽어주세요. 약관이 허술하거나&nbsp; 불공정하다면 절대로 가입하지 않아야 합니다.</font></em></p>
<p>제 2계명: 회원가입 시 비밀번호를 타인이 유추하기 어렵도록 영문·숫자 및 특수문자를 조합하여 8자리 이상으로 설정한다. <br /><font color=#006699>&#8211;&gt; 패스워드는 절대로 복잡하게 만들어야합니다. 문자사이에 스페이스를 넣는 것도 좋은 방법이고&nbsp; 길수록 좋습니다. 패스워드가 아니라 패스문장이 되도록 하면 사용자입장에선 쉽지만 해커입장에선 어렵겠죠?</font></p>
<p>제 3계명: 가급적 안전성이 높은 주민번호 대체수단(아이핀: i-PIN)으로 회원가입을 하고 꼭 필요하지 않은 개인정보는 입력하지 않는다.<br /><font color=#006699>&#8211;&gt;음.. 이부분은 글쎄요란 생각이 드네요.. 아이핀은 효과가 있을지&#8230;. 이미 전국민의 주민번호가 다 새어나간 상황에서 주민번호를 사용한다는것 자체가 불안합니다.&nbsp; 뭔가 대안이 있어야할듯한데&#8230; 말이죠&#8230;&nbsp; 쓸데없이 개인정보를 많이 입력하게 하는 사이트엔 절대로 가입하지 마시길 권해드립니다. 개인정보는 꼭 필요한 만큼만 최소한도로 수집되어야 합니다.</font><br /><font color=#006699>&#8211;&gt;참고사이트 : </font><a href="http://www.1336.or.kr"><font color=#006699>http://www.1336.or.kr</font></a><font color=#006699>)</font> </p>
<p>제 4계명: 자신이 가입한 사이트에 타인이 자신인 것처럼 로그인하기 어렵도록 비밀번호를 주기적으로 변경한다. <br /><font color=#006699>&#8211;&gt; 패스워드를 주기적으로 변경하는것이 좋습니다. &nbsp;중요한 사이트라면 3개월에 한번씩은 변경하는 것을 권해드립니다.&nbsp; 패스워드도&nbsp; 여러개를 다르게 사용하는 정책을 가지고 계시면 좋을 듯 합니다. &nbsp; 그리고 사이트들에 가입시 중요도 레벨별로 아이디/패스워드를 달리하는것이 좋습니다. 모든 사이트들에 다른 아이디로 가입하는 것은 불가능하므로&nbsp; 등급을 나눠&nbsp; 3-5개정도의 다른 아이디/패스워드를 사용하되&nbsp; 해당사이트가 몇 레벨인지만 기억하면 될듯합니다.</font>&nbsp; </p>
<p>제 5계명: 타인이 자신의 명의로 신규 회원가입 시 즉각 차단하고 이를 통지받을 수 있도록 명의도용확인서비스를 이용한다.&nbsp; <br /><font color=#006699>&#8211;&gt; 어쨋든 대안이&nbsp; 될수 있으니 참고하세요..&nbsp; <br />-크레딧뱅크(</font><a href="http://www.creditbank.co.kr/" target=_blank><font color=#006699>http://www.creditbank.co.kr</font></a><font color=#006699>) <br />-사이렌24(</font><a href="http://www.siren24.com/" target=_blank><font color=#006699>http://www.siren24.com</font></a><font color=#006699>) <br />-마이크레딧(</font><a href="http://www.mycredit.co.kr/" target=_blank><font color=#006699>http://www.mycredit.co.kr</font></a><font color=#006699>)&nbsp; <br /></font><br />제 6계명: 자신의 아이디와 비밀번호, 주민번호 등 개인정보가 공개되지 않도록 주의하여 관리하며 친구나 다른 사람에게 알려주지 않는다. <br /><font color=#006699>&#8211;&gt;&nbsp; 어떤 경우에도 자신의 아이디/패스워드/주민번호를 알려주지 마세요. 가족에게도 알려주지 않는 것이 좋다는거&#8230;&nbsp; ^^ &nbsp; 어쨋든 그런 정신으로&nbsp; 아이디/패스워드를 관리해야합니다.&nbsp; 모니터에 아이디/패스워드 메모지로 붙여두고 사용하는 몰지각한 사람들도 본적이 있습니다.&nbsp; PDA에 개인정보등 중요 정보를 보관하는것도 문제가 될수있습니다. PDA는 암호화가 안되거든요..&nbsp; PC에도 마찬가지이구요..&nbsp; 엑셀도 암호를 걸어서 보관이 가능하므로&nbsp; 중요 정보라면&nbsp; 중요정보에 걸맞게 관리해주시길 바랍니다.</font>&nbsp;</p>
<p>제 7계명: 인터넷에 올리는 데이터에 개인정보가 포함되지 않도록 하며 P2P로 제공하는 자신의 공유폴더에 개인정보 파일이 저장되지 않도록 주의한다.<br /><font color=#006699>&#8211;&gt; P2P는 아예 사용하지 않기를 권해드립니다.&nbsp; 혹 사용할시엔&nbsp; 필히 별도의 드라이브에 따로 공유를 지정해서 사용하시되 개인정보 파일이 결코 포함되지않도록 하시는것이 좋습니다. 그런 면에서 USB이동디스크를 공유로 사용하시는것도 좋을듯합니다. 사용하지않을때 쉽게 뺄수도 있구요&#8230;&nbsp; 인터넷에&nbsp; 개인정보가 포함된 text를 입력하거나 파일을 올리지 않도록 하시구요&#8230; ^^</font></p>
<p>제 8계명: 금융거래 시 신용카드 번호와 같은 금융정보 등은 암호화하여 저장하고 PC 방 등 개방환경에서는 개인정보를 입력하지 않는다. <br /><font color=#006699>&#8211;&gt; PC방이나 관공서의 PC에서 금융거래를 하거나 중요한 사이트를 사용하는것은 매우 조심하셔야합니다.&nbsp; 누가 어떤 자료를 보고있는지 확인이 불가능합니다 .PC에 해킹소프트웨어가 설치되어 있을수도 있으며&nbsp; 네트웍단에서 스니핑을 하고 있을수도 있습니다.&nbsp; PC방의 컴퓨터에 USB를 사용하다 해킹소프트웨어가 묻어 들어올수도 있으므로&nbsp; 주의가 필요합니다.</font></p>
<p>제 9계명: 인터넷에서 아무 자료나 함부로 다운로드 하지 않는다. <br /><font color=#006699>&#8211;&gt; 파일을 다운로드 받을시 출처가 확실한 곳에서만 다운로드하시길 바랍니다. 출처가 확실할 경우에도 다운로드후 백신으로 검사하는 것이 꼭 필요합니다.&nbsp; 특히 E-donkey의 경우 별도의 관리자도 없기때문에 무수히 많은 해킹소프트웨어가 존재한다는거&#8230; 인지해야합니다.&nbsp; P2P를 즐겨 쓰시는 분들 대부분이 해킹소프트웨어가 &nbsp;PC에 즐비하다는거&#8230;&nbsp; 다들 아시리라 생각합니다.</font>&nbsp;</p>
<p>제10계명: 개인정보가 유출된 경우 해당 사이트 관리자에게 삭제를 요청하고 처리되지 않는 경우 즉시 개인정보침해신고센터(1336, <a href="http://www.1336.or.kr/" target=_blank>http://www.1336.or.kr/</a>)에 신고하는 것을 생활화한다. </p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/20&via=wookielee&text=[방통위] 개인정보 오남용 피해예방 10계명&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/20&via=wookielee&text=[방통위] 개인정보 오남용 피해예방 10계명&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/20' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F20&amp;title=%5B%EB%B0%A9%ED%86%B5%EC%9C%84%5D%20%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EC%98%A4%EB%82%A8%EC%9A%A9%20%ED%94%BC%ED%95%B4%EC%98%88%EB%B0%A9%2010%EA%B3%84%EB%AA%85" id="wpa2a_10"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/20/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

