PC 내개인정보보호! 무엇이문제인가? PC 가너무많다 수만대 PC 내수백만개개인정보마다파기날짜가다르다 직원 PC에개인정보파일이쌓였는데고객개인정보인지, 내부직원개인정보인지, 동창회개인정보인지알방법이없다 직원들의반발이많다 개인정보보호법위반 누가무엇을출력해서어디로보냈는지모른

Similar documents
Microsoft PowerPoint - 6.pptx

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

남 김 * 현 일반자금대출 전남 목포시 여 김 * 희 일반자금대출 서울 마포구 여 김 * 은 일반자금대출 서울 노원구 남 김 * 헌 일반자금대출 서울 강남구 남 김 * 문 일반자금

정보보호컨설팅 제안서



개인정보처리방침_성동청소년수련관.hwp

[ 목차 ]

Zentralanweisung

AISF2014_template

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

슬라이드 1

학부모신문225호최종

Endpoint Protection

( 제 20-1 호 ) '15 ( 제 20-2 호 ) ''16 '15 년국제개발협력자체평가결과 ( 안 ) 16 년국제개발협력통합평가계획 ( 안 ) 자체평가결과반영계획이행점검결과 ( 제 20-3 호 ) 자체평가결과 국제개발협력평가소위원회

남 강 * 구 읷반자금대출 경기 앆성시 남 강 * 구 읷반자금대출 부산 금정구 남 강 * 읷 읷반자금대출 경기 의왕시 남 강 * 태 읷반자금대출 경기 광주시 여 강 * 미 읷반자금

내지(교사용) 4-6부

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인


AhnLab_template

200706ºÎµ¿»êÆ®·£µåc02ªš

좀비PC

±³º¸2012- ¾Ö´º¾ó-1218final

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할


GGWF Report는사회복지분야의주요현안에관하여정책의방향설정과실현에도움을주고자, 연구 조사를통한정책제안이나아이디어를제시하고자작성된자료입니다. 본보고서는경기복지재단의공식적인입장과다를수있습니다. 본보고서의내용과관련한의견이나문의사항이있으시면아래로연락주시기바랍니다. Tel

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

슬라이드 1


Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

1 제 26 장 사회간접자본의확충

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

2-A. 필수개인 ( 신용 ) 정보수집 이용 제공동의서 ( 여신금융거래 ) ( 주 ) 신한저축은행귀중 신한저축은행과의여신 ( 금융 ) 거래와관련하여신한저축은행이본인의개인 ( 신용 ) 정보를수집 이용하거나제 3 자에게제공하고자하는경우에는 개인정보보호법 제 15 조제 1

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>




OD..Network....( ).hwp


01-02Àå_»ç·ÊÁýb74öÁ¤š

부서: 기획감사실 정책: 군정기획 역량 강화 단위: 군정종합기획 평가 -노 력 상 100,000원 * 1명 100 -채택제안 부상금 50,000원 * 10명 500 -기 념 품 10,000원 * 60명 포상금 1, , 포상금 1,80

±³º¸¸®¾óÄÚ-¾Ö´º¾ó

슬라이드 1

암호내지

DB 암호화상식백과는 DB 암호화상식백과는 DB 암호화구축을고려하는담당자들이궁금해하는점들을모아만든자료 집입니다. 법률적인부분부터시스템적인부분까지, DB 암호화에대한궁금증을해소해드리겠습니 다. DB 암호화상식백과목차 1. DB 암호화기본상식 1) DB암호화근거법조항 2)

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

(Microsoft PowerPoint - privacy_learn_5.ppt [\310\243\310\257 \270\360\265\345])


목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

2016년 신호등 10월호 내지.indd

슬라이드 1

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

Çʸ§-¾÷¹«Æí¶÷.hwp.hwp

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

Ⅱ 평가방법 ( 평가등급 ) ( 등급산정기준 ) ( 계량평가 ) ( 비계량평가 ) ( 평가대상회사 ) 평가대상회사 ( 가나다順 ) 구분 개수 회사명 은행 13 경남, 광주, 국민, 기업, 농협, 대구, 부산, 수협, 신한, 우리, 한국씨티, KEB하나, SC제일 카드


untitled

년도경상북도지방공무원제 1 회공개경쟁임용시험 - 필기시험합격자및면접시험시행계획공고 ( ) 필기시험합격자 : 491 명 ( 명단붙임 ) 2 필기시험합격자등록및유의사항. : ( ) ~ 7. 6( ) 3 등

Microsoft PowerPoint - 권장 사양

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

메뉴얼41페이지-2

OTP문답집(일반이용자대상)_v3[최종].hwp

<4D F736F F F696E74202D20352EB0B3C0CEC1A4BAB8C0C75FB1E2BCFAC0FB5F5FB0FCB8AEC0FB5FBAB8C8A3C1B6C4A15FB1B8C7F65FBBE7B7CA284E484E5F5

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이

< FC0FCB8C15FC3D6C1BEBABB2E687770>

«⁄µÂ∫œ≥ª¡ˆπ–±‚¿¸



¾Æµ¿ÇÐ´ë º»¹®.hwp

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

스마트폰 저렴하게 구매하는곳

본 강의에 들어가기 전

150205(00)(1~3).indd

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

슬라이드 1

목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임

CONTENTS Ⅰ 가이드라인 개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보 처리단계별 원칙 개인(신용)정보 수집 개인(신용)정보 이용 개인(신용)정보 제공 고유식별정보 및 민감정보의 처리 개인(신용)정보 처리 업무 위탁

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정

_서울특별시_강서구_자활기금_설치_및_운용_조례_일부개정조례안[1].hwp

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙

ps

슬라이드 1

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

[2016년조사대상 (19곳)] 대림산업, 대한항공, 동부화재해상, ( 주 ) 두산, 롯데쇼핑, 부영주택, 삼성전자, CJ제일제당, 아시아나항공, LS니꼬동제련, LG이노텍, OCI, 이마트, GS칼텍스, KT, 포스코, 한화생명보험, 현대자동차, SK이노베이션 [ 표

2014 의료자원 통계 핸드북

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

슬라이드 1

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp

2013 국토조사연감 075 전국 대기오염도(SO2) 년 대기오염도(SO2) (ppm) 년 2012년

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

Transcription:

시장 1 위! PC 내개인정보보호솔루션 법규준수 개인정보보호법고시 개인정보의안전성확보조치기준 법규준수 정보통신망법고시 개인정보의기술적관리적보호조치 내 PC 에개인정보가얼마나있는지모른다 직원 PC 에서어떤개인정보가얼마나어디로유출되고있는지모른다? PC 내개인정보보호경우의수 =Φ 많은 PC Χ 많은사람 Χ 개인정보파일 Χ 출력 Χ 네트워크 Χ USB Χ 법 Privacy-i V4.0 for DLP CC 인증획득 (2012.10) 미래창조과학부지정정보보안컨설팅전문기관 행정자치부지정개인정보영향평가전문기관 조달청조달등록기업 창립이래무차입경영, 12년간흑자기업 신용평가등급 A0로중소기업중재무안정성상위2.5% 개인정보보호분야특허 20 여개획득 ( 타기업대비 3 배이상지적재산권확보 ) 특허 1 엔드포인트 DLP 시스템에서개인정보보호및정보유출방지를위한내용기반의출력물보안시스템및방법 ( 출원번호 : 10-2011-0142526) 특허 2 개인정보보호방법및이를위한프로그램을기록한컴퓨터로판독가능한기록매체 ( 출원번호 : 10-2008-0090247) 특허 3 단말에보관된개인정보보안시스템및방법 ( 출원번호 : 10-2009-0079347)

PC 내개인정보보호! 무엇이문제인가? PC 가너무많다 수만대 PC 내수백만개개인정보마다파기날짜가다르다 직원 PC에개인정보파일이쌓였는데고객개인정보인지, 내부직원개인정보인지, 동창회개인정보인지알방법이없다 직원들의반발이많다 개인정보보호법위반 누가무엇을출력해서어디로보냈는지모른다 정보통신망법위반 PC 도사람도개인정보도너무많다예측할수없다복잡하다 PC 마다사용자가다르다 많은 PC Χ 많은사람 Χ 개인정보파일 Χ 출력 Χ 네트워크 Χ USB Χ 법 PC 내개인정보보호경우의수 =Φ 직원천명당 PC 내개인정보파일평균 3 만건, 주민번호평균천만건이상방치 보유개인정보의 90% 가업무상쓰지않는파기대상정보 출력, 이메일, 악성코드, 실수등으로유출 해답은시장점유율 1 위솔루션! 시장 1 위란단순히숫자가아닙니다남들은예측조차못한, 복잡한문제를해결해왔다는의미입니다 고객사가하나늘어날때마다 Privacy-i 는발전합니다 공공경기도교육청 PC 12 만대보안 금융 KB 은행지점 PC 3 만 5 천대보안 기업 LG 전자 PC 4 만대출력물보안구축 가장많은 PC, 직원, 개인정보파일, 출력물을보호 행자부, 대검찰청, 금감원, 교과부, KISA, NIA 등감사기관이선택한시장점유율 1 위솔루션 300 여고객사, 직원 1 만명이상고객사에서안정성이검증 공공 공공기관지방자치단체 행정자치부, 대검찰청, 헌법재판소, KISA, NIA, 국무조정실, 국방부, KTL, 우정사업본부, 건강보험공단, 한국도로공사, 한국가스공사, 교통안전공단, 농촌진흥청, 대한적십자사, 인천국제공항공사, 공무원연금공단, 한국보훈복지의료공단, 한국조폐공사, SH공사, 문화재청, 대한민국해군, 한국감정원대구시청, 대전시청, 울산시청, 고양시청, 안양시청, 성남시청, 군산시청, 보령시청, 파주시청, 문경시청, 안동시청, 평택시청, 광명시청, 안산시청, 동두천시청, 남양주시청, 양주시청, 서초구청, 구로구청, 영등포구청, 성동구청, 은평구청, 서대문구청, 유성구청, 연수구청, 부산 ( 사하구청, 영도구청, 중구청, 진구청, 북구청, 남구청, 수영구청, 사상구청, 강서구청 ), 음성군청 공공기관교육 교육과학기술부, 교과부학술원사무국, 경기도교육청, 부천교육청, 김포교육청, 용인교육청, 대전교육청, 세종시교육청, 경남교육청, 충북교육청, 전남교육청, 제주교육청, 무주교육청, 김제교육청, 군산대학교, 공주대학교, 한밭대학교, 나사렛대학교, 한남대학교, 혜천대학교, 중부대학교, 대림대학교, 상명대학교, 대전대학교, 숙명여자대학교 금융 금융감독원, 금융보안연구원, 삼성생명, 삼성증권, 삼성카드, 삼성화재, 신한지주, KB은행, KB투자증권, KB생명, KB저축은행, NH농협, NH농협증권, NH생명, 수협중앙회, 대구은행, 교보생명, 한화생명, AIA생명, 푸르덴셜생명, 현대하이라이프생명, 하나생명, 비씨카드, 롯데캐피탈, 동부화재, 메리츠화재, 한화증권, 하이투자증권, 새마을금고, F&U신용정보, 한국신용정보, 에이앤디신용정보, 올크레딧, 산와머니, A&F파이낸셜 기업 삼성전자, 삼성물산, 삼성테스코, LG 전자, LG 화학, LG 패션, LG 텔레콤, 금호아시아나, 롯데백화점, 롯데호텔, SK 텔레콤, SK M&C, 한화건설, 현대 HCN, 엔씨소프트, NHN, 유한양행, 한국암웨이, 한국 IBM, 넥슨

도입효과 > 직원이자기 PC내방치된개인정보를직접검출, 보안할수있습니다 강점 01 방치된개인정보검출, 개인정보의최소화달성 이메일, 휴지통, 숨기기셀, 메타파일까지 PC 내모든개인정보검출 암호화사규를위반한파일검출 ( 패스워드걸린파일검출 ) 20 가지파일포맷분석 ( 훈민정음파일포함 ) 개인정보취급자 개인정보비취급자 S 모사의경우도입후사내개인정보파일이 70% 감소 (6 개월간주기적으로개인정보검출결과 ) 검출하여파기 장기간활용하지않고방치된개인정보 암호화하지않은개인정보 검출하여암호화 검출하여파기 PC 에저장된개인정보 왜 DRM 파일내개인정보를검출해야하는가? DRM 되었다할지라도권한이상의개인정보를보유해서는안됨 DRM 복호화권한을가진내부자에의한오용가능성존재 비취급자는 DRM 되었다할지라도, 개인정보를보유해서는안됨 강점 02 자가진단 & 자율분류 & 유효기간지정 직원이직접자기 PC 내개인정보를검출, 분류, 유효기간을지정할수있습니다. 수만대 PC 내수천만개인정보마다파기날짜가다다르다고? PC 내개인정보를중앙서버로끌고가서기계적으로분류하면과연정확할까? 01 자가진단 직원이자기 PC내개인정보직접검출 02 직원이직접 자율분류 직원이자기 PC내개인정보파일을직접분류 개인정보 03 04 05 유효기간지정 직원이직접 개인정보유효기간지정 보안팀의주기적인샘플검수 직원이제대로분류했는지 샘플링검수 보안팀의관리 파기대상파일만검출하여직원에게통보 만료일자 30 일남은 고객정보파일만검출해서파기 권고혹은강제파기 자가진단, 자율분류의 3대 유효기간지정의 3대 1 보안팀리소스절감 2 내부직원과의마찰없음 3 중앙분류보다분류결과가더정확함 내 PC 에있는개인정보를제대로분류할수있는사람은나밖에없지 1 개인정보보호법 2 정보통신망법시행령 21조준수 16조의 2,4항준수보유기간경과시 3년간서비스미이용자지체없이개인정보즉시파기 ( 혹은분리보관 ) 복구, 재생되지 미이용자에게않도록파기파기 30일전통지 3 파기대상개인정보만검출, 파기함으로써개인정보의최소화달성 강점 03 국정원인증받은암호화알고리즘 (SEED 등 ) 으로암호화 국정원인증받은암호화알고리즘으로암호화 암호화의 3 대 1 개인정보취급자라도회사외부에서개인정보파일복호화불가능 암호화의 3 대 2 노트북, USB 를분실해도외부에서개인정보파일복호화해서볼수없음 국정원인증암호화검증모듈탑재 3 개인정보보호법고시준수 ' 개인정보의안전성확보조치기준 ' 제 7 조 ( 개인정보의암호화 ) 1 항 - 암호화하여야하는개인정보는고유식별정보, 비밀번호및바이오정보를말한다 8 항 - 개인정보처리자는업무용컴퓨터에고유식별정보를저장하여관리하는경우상용암호화소프트웨어또는안전한암호화알고리즘을사용하여암호화한후저장하여야한다 강점 04 ( 파기된개인정보화면 ) 복구재생이불가능한방식으로영구파기 파일파기시미국방성기준만족 (U.S Department of Defense Security Standards) 사용자정의의임의문자와횟수를지정하여표준알고리즘덮어쓰기 7 회실시 개인정보보호법준수제 21 조 ( 개인정보의파기 ) 1 항 - 개인정보처리자는보유기간경과, 처리목적달성등개인정보가불필요할시지체없이파기하여아한다 2 항 - 파기시복구또는재생되지아니하도록조치하여야한다

도입효과 > 보안팀에서직원 PC 내개인정보를통합관리할수있습니다 강점 05 중앙검출 & 원격암호화 & 원격파기 3 대 직원이자율분류한개인정보를보안팀에서중앙검출 유효기간이만료되어불법저장상태인개인정보를보안팀에서중앙검출 직원PC내개인정보를보안팀에서원격암호화및원격파기 1 2 3 보안규정을따르지않는직원대상으로보안팀에서중앙검출, 원격파기, 원격암호화실시 직원동의를거칠수있음 ( 선택사항 ) 원격파기, 원격암호화보안조치를취하지않는직원 만료일자 30 일전개인정보파일만검출해서파기안내 30 일 정보통신망법시행령제 16 조 4 항 ' 준수정보통신서비스제공자등은개인정보만료 30 일전까지파기사실을이용자에게통지 유효기간이만료되어불법화된개인정보, 장기보관개인정보를전사적으로검출하여파기 ( 파일생성일기준, 최초검출일기준모두가능 ) 개인정보보호법제 21 조준수개인정보처리자는보유기간경과, 처리목적달성등개인정보가불필요할시지체없이파기 정보통신망법시행령제 16 조 2 항준수정보통신서비스제공자등은 3 년간서비스미이용자개인정보즉시파기 ( 혹은분리보관 ) 강점 06 로그위변조방지컴플라이언스스토리지자체탑재 ( 추가비용없음 ) 기존문제점 WORM 스토리지추가구입가격 1 TeraByte 당 = 수천만원 CD 및 DVD 구매비용및교체시간, 느린검색으로인한업무효율저하 추가비용없이로그위변조방지구현 업무효율상승으로인건비절감! 로그위변조시도 개인정보보호법, 정보통신망법, 금감원모범규준준수 위변조방지컴플라이언스스토리지로위변조불가능 개인정보보호법고시 8 조 2 항준수 ' 개인정보처리자는개인정보취급자의접속기록이위변조및도난분실되지않도록해당접속기록을안전하게보관 ' 정보통신망법고시제 5조 3항준수 ' 정보통신서비스제공자등은개인정보취급자의접속기록이위변조되지않도록해야한다 ' 금감원내부통제모범규준 9 조준수로그기록보관상태를연 1 회점검, 점검결과 5 년기록및관리 강점 07 빠른검출속도 PC 내파일중오직, 개인정보만선별인덱싱 초기에 Full 인덱싱, 이후엔추가분만인덱싱 멀티쓰레딩 (Multi Threading) 기법으로속도 2 배이상상승 개인정보 100 만개 Full 인덱싱 7 분, 추가인덱싱 20 초만에완료 [Test 조건 ] 주민번호계좌번호신용카드번호가뒤섞여있음 / Intel Pentium D CPU 3.41GHz, 2GB RAM, HDD 320GB, 압축파일없고 PC 내전체문서파일검색조건으로검출 강점 08 모두가능 다양한라이선스지원 향후 MS CAL 라이선스정책변화에도문제없음 * MS CAL - Microsoft Client Access License 강점 09 개인정보패턴이외의키워드검색금지기능 동의없는원격파기, 원격업로드방지기능 개인정보패턴만선별인덱싱 직원프라이버시존중기능 내부직원의프라이버시를존중하므로노조와의갈등방지 개인정보야법으로보호해야하고고객것이니까회사에서관리할수있지만내 PC내다른정보까지봐서는안되지! 개인정보보호법상직원의프라이버시역시보호대상이므로개인정보보호법준수기능

도입효과 > 국내유일 출력물을 통한 개인정보유출을 방지합니다 개인정보, 출력물로 어떻게 유출되나? VIP 1인당 출력비용 연30만원? 첨단 보호시스템을 구축해도 출력물을 통해 개인정보 유출사고 발생 강점 쓰레기통 뒤지기로 민감개인정보 백만건 유출 VIP고객 주민번호 출력물을 갖고 있어도 검색시스템 무사통과 개인정보출력물 방치했다가 민원인이 촬영, 인터넷에 공개 개인정보출력물 파쇄하지 않고 버렸다가 공터에서 발견 반 호법 위 보 반 보 개인정 망법 위 신 통 정보 한번 방치되면 현황분석도 보안도 불가능 10 출력물워터마크 삽입 기능 내 이름 써있으니 규정대로 잘 보관하고 잘 파기해야지 보안팀 선택문구 출력일시 출력물마다 출력자의 이름표가 붙어있으므로 출력물 통제 가능 출력자부서&이름 출력물 실명제로 개인정보출력 최소화 효과 출력물방치 및 미파쇄 방지효과 QR코드 워터마크 내용 선택가능 로고 강점 QR코드 삽입가능 11 개인정보출력물 로깅 : text와 jpg로 저장 개인정보출력시 이미지형태로 로그를 저장하여 원본상태 확인 가능 개인정보출력시 텍스트를 추출하여 사후감사자료 활용 출력이 차단되었을 경우 차단로그 기록 3대 2 개인정보 포함 출력물은 다 저장하므로 직원들의 유출이나 프린트오용을 사전에 막는 효과 3 출력물에서 텍스트를 추출하여 로깅하므로 사후 검색가능 정보통신망법 고시 '개인정보의 기술적 관리적 보호조치' 8조 준수 '출력시 용도를 특정하고 출력항목 최소화 및 출력내역을 기록' jpg로그로 원본 상태 확인 Text로그로 검색 가능 강점 12 개인정보출력시 경고, 차단, 차단로그저장 개인정보보호법 및 정보통신망법 준수 정보통신망법 고시 '개인정보의 기술적 관리적 보호조치' 8조 준수 출력시 용도를 특정하고 출력항목을 최소화 및 출력내역을 기록할 것 비권한자의 개인정보 출력시 정책 이상의 개인정보 출력시 출력차단 출력경고 차단로그 저장 개인정보보호법 26조에 해당하는 유출을 차단함 개인정보의 유출예 : 개인정보가 포함된 서면, 이동식 저장 장치, 휴대용 컴퓨터 등을 분실하거나 개인정보처리자의 고의 또는 과실로 인해 개인정보가 포함된 종이문서 등이 비권한자에게 잘못 전달된 경우 개인정보보호지침18조 '개인정보취급자 최소화규정' 준수 ① 개인정보취급자를 업무한도내에서 최소화 및 개인정보처리범위최소화 개인정보보호법 28조 '개인정보취급자감독규정' 준수 보조저장매체를 통한 유출통제 네트워크를 통한 유출통제 보조저장매체에 개인정보저장시 차단/기록/경보 네트워크를 통해 개인정보전송시 차단/기록/경보 별도 모듈로 구성되어 가격체계가 다릅니다

사용을규정하고있는법규정 모든공공기관, 기업, 단체에적용 개인정보보호법법조항만족 조항법규정 Privacy-i 법규준수기능 1 조 ( 목적 ) 2 조 ( 정의 ) 28 조 ( 취급자감독 ) 21 조 ( 파기 ) 24 조 ( 고유식별정보 ) 국민의권리와이익을증진하기위하여개인정보처리에관한사항을규정한다 내부직원은국민에속하므로내부직원의프라이버시까지보호대상으로확대 개인정보의처리 : 개인정보수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기 모두 PC 에서발생하는일임 개인정보취급자 ( 개인정보를처리하는자 ) 에게적절한관리, 감독을행하여야한다. PC 에개인정보를저장, 보유만해도개인정보취급자에해당됨 1 개인정보유효기간만료시지체없이파기 2 항 ) 복구 / 재생되지않도록파기조치 개인정보유효기간지정및영구파기기능필요 3 항 ) 고유식별정보 ( 주민 / 여권 / 운전면허 / 외국인등록번호 ) 처리시암호화 안전한암호화알고리즘적용필요 PC 내사전정의된개인정보패턴만을인덱싱하므로내부직원의프라이버시를보호 외산제품은 PC 내모든키워드를인덱싱 1. 전사적으로 PC 내개인정보검출 2. 업무를위해 PC 에개인정보를저장하는자는개인정보취급자로지정및개인정보암호화 3. 비취급자경우 PC 내개인정보파기 4. 주기적으로개인정보검출, 관리 5. 부서별, 개인별별도정책적용 1. 개인정보유효기간지정 2. 유효기간만료및장기방치된개인정보검출 3. 복구, 재생되지않도록파기 1. 국정원인증암호화알고리즘으로암호화 32 조 ( 개인정보파일등록 ) 공공기관은개인정보파일명칭, 운영근거, 목적, 항목, 처리방법, 보유기간, 제공받는자를안행부에등록 전사적개인정보파일검출및전자적파일대장작성필요 1. DB, 서버, PC, USB 내개인정보전사적검출 2.< 안행부개인정보파일관리지침 > 대로파일대장작성 34 조 ( 유출통지 ) 1 유출인지시지체없이해당정보주체에게통지 ( 유출된개인정보항목, 유출시점, 경위등 ) 상시적인개인정보현황분석및 Flow Control 필요 1. 개인정보보유현황관리, 흐름통제 2. 개인정보출력시출력자정보, 출력시간, 출력물로그기록 개인정보보호법고시 ' 개인정보의안전성확보조치기준 ' 만족 1. 고시는법의일부분으로법적강제력을가집니다 2. 미이행으로인하여유출시 2 년이하징역, 1 천만원이하벌금의형사처벌을받을수있습니다 조항법규정 Privacy-i 법규준수기능 7 조 8 항 ( 암호화 ) 8 조 2 항 ( 위변조방지 ) 업무용컴퓨터에고유식별정보저장시안전한암호화알고리즘으로암호화저장 개인정보취급자의접속기록이위변조되지않도록안전하게보관 1. PC 내암호화되지않은개인정보검출 2. 국정원인증암호화알고리즘으로암호화 위변조방지컴플라이언스스토리지자체탑재 정보통신서비스제공자에적용 정보통신망이용촉진및정보보호등에관한법률만족 조항법규정 Privacy-i 법규준수기능 23조의 2 1 주민등록번호를수집, 이용할수없다 DB, 서버, PC, USB내전사적주민번호검출및파기 ( 주민번호제한 ) 27 조의 3 ( 누출통지신고 ) 30 조의 2 ( 이용내역통지 ) 1 누출시이용자에게통지 ( 유출된개인정보항목, 유출시점등 ) 및방통위에신고 상시적개인정보현황분석및 Flow Control 필요 1 이용자에게이용내역 (3 자제공및위탁포함 ) 주기적통지 상시적개인정보현황분석및 Flow Control 필요 1. 전사적개인정보현황분석 2. PC 에서개인정보의보조저장매체이동및출력시내역기록 29 조의 2 ( 파기 ) 제 69 조의 2 ( 고발 ) 2 3 년이상휴면사용자개인정보파기 유효기간지정및만료된개인정보검출파기프로세스필요 접속기록위 변조방지, 전송및저장시암호화를하지않아개인정보유출시방통위는기업을검찰고발 1. 개인정보유효기간지정 2. 만료된개인정보검출 3. 복구재생불가한방법으로파기 1. 위변조방지컴플라이언스스토리지자체탑재 2. 국정원암호화모듈탑재개인정보암호화 정보통신망법고시 ' 개인정보의기술적관리적보호조치 ' 만족 조항 법규정 Privacy-i 법규준수기능 5조 ( 접속기록위 변조방지 ) 접속기록이위 변조되지않도록별도의저장장치보관 위변조방지컴플라이언스스토리지자체탑재 6 조 ( 암호화 ) 주민번호, 카드번호, 계좌번호는 PC 에저장할때에는안전한알고리즘으로암호화 국정원인증암호화알고리즘으로암호화 8 조 ( 출력 복사시보호조치 ) ^ 개인정보의출력최소화 ^ 인쇄, 저장매체복사시내역기록및사전승인 1. 개인정보포함파일은결재후출력허용 2. 개인정보포함파일출력로그저장 (txt, jpg) 서울특별시영등포구영신로 220 KnK 디지털타워 9 층 TEL 02)2636-8300 FAX 02)2636-8181 www.somansa.com