슬라이드 1

Similar documents
내지(교사용) 4-6부

정보보호 뉴스레터

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

암호내지

정보보호 뉴스레터

슬라이드 1


2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

[ 목차 ]

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

98 자료 개발 집필 지침

슬라이드 1

정보보호 뉴스레터

슬라이드 1


사이버교안_2주차_1강

개인정보처리방침_성동청소년수련관.hwp

슬라이드 1

해설서-앞(웹사이트개발운영을위한개인정보안내서)

아동


SBR-100S User Manual

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

¿©¼ººÎÃÖÁ¾¼öÁ¤(0108).hwp

제 31회 전국 고교생 문예백일장 산문 부문 심사평.hwp

슬라이드 1

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호


목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

2015 년 SW 개발보안교육과정안내

±³À°È°µ¿Áö

15 홍보담당관 (언론홍보담당) 김병호 ( 金 秉 鎬 ) 16 (행정담당) 박찬해 ( 朴 鑽 海 ) 예산담당관 17 (복지행정담당) 이혁재 ( 李 赫 在 ) 18 (보육담당) 주사 이영임 ( 李 泳 任 ) 기동근무해제. 19 (장애인담당) 박노혁 ( 朴 魯 爀 ) 기동

AISF2014_template

6 강남구 청담지구 청담동 46, 삼성동 52 일대 46,592-46,592 7 강남구 대치지구 대치동 922번지 일대 58,440-58,440 8 강남구 개포지구 개포동 157일대 20,070-20,070 9 강남구 개포지구중심 포이동 238 일대 25,070-25,

27집최종10.22

황룡사 복원 기본계획 Ⅵ. 사역 및 주변 정비계획 가. 사역주변 정비구상 문화유적지구 조성 1. 정비방향의 설정 황룡사 복원과 함께 주변 임해전지(안압지) 海殿址(雁鴨池)와 분황사 등의 문화유적과 네트워크로 연계되는 종합적 정비계획안을 수립한다. 주차장과 광장 등 주변

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

정보보호 뉴스레터

¼ºÆø·Â-º»¹®

È޴ϵåA4±â¼Û

View Licenses and Services (customer)

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

2-A. 필수개인 ( 신용 ) 정보수집 이용 제공동의서 ( 여신금융거래 ) ( 주 ) 신한저축은행귀중 신한저축은행과의여신 ( 금융 ) 거래와관련하여신한저축은행이본인의개인 ( 신용 ) 정보를수집 이용하거나제 3 자에게제공하고자하는경우에는 개인정보보호법 제 15 조제 1

육계자조금29호편집

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

레프트21

PowerPoint 프레젠테이션

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

메뉴얼41페이지-2

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

목차 C O N T E N T S

¾Æµ¿ÇÐ´ë º»¹®.hwp

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

Install stm32cubemx and st-link utility


Microsoft PowerPoint 지성우, 분쟁조정 및 재정제도 개선방향

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

사회복지시설 회계교육.hwp


< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

목차 Ⅰ. 기본현황 Ⅱ 년도성과평가및시사점 Ⅲ 년도비전및전략목표 Ⅳ. 전략목표별핵심과제 1. 군정성과확산을통한지역경쟁력강화 2. 지역교육환경개선및평생학습활성화 3. 건전재정및합리적예산운용 4. 청렴한공직문화및앞서가는법무행정구현 5. 참여소통을통한섬

01-02Àå_»ç·ÊÁýb74öÁ¤š

02-출판과-완성

ㅇ 카드 부정사용에 따른 피해에 대해서는 관련 법률에 따라 같이 카드사에서 전액 보상해 나갈 것 종전과 ㅇ 3개 카드사가 무료로 결제내역 확인문자(SMS) 서비스를 제공하고, KCB는 전 국민에 대해 1 년동안 개인정보 보호서비스 * 를 제공 * 대출카드발급 관련업무

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이


3. 경영발전보상위원회가. 2015년제2차경영발전보상위원회 : ( 금 ) 11:30~ 11:40 [ 통지일 : ] 1. 사외이사성명김성호김우석문재우김창수박흥대 2. 참석여부및 ( 불참 ) 사유불참불참참석참석참석 - 4. 의결안건

PowerPoint 프레젠테이션

내지-교회에관한교리

슬라이드 1

NX1000_Ver1.1

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

슬라이드 1

OTP문답집(일반이용자대상)_v3[최종].hwp

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

벤처연구사업(전동휠체어) 평가


동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

Zentralanweisung

농업정책보험금융원임직원행동강령 제정 개정 개정 개정 개정 개정 개정 제1장총칙

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

Windows 10 General Announcement v1.0-KO

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

RHEV 2.2 인증서 만료 확인 및 갱신

<C8B8BDC5BFEB2DBBE7C0CCB9F6B8F0BFE5C1CB20B0FCB7C320C1B6BBE728C3CABEC8292E687770>

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

1. 보고서의 목적과 개요 (1) 연구 목적 1) 남광호(2004), 대통령의 사면권에 관한연구, 성균관대 법학과 박사논문, p.1 2) 경제개혁연대 보도자료, 경제개혁연대, 사면심사위원회 위원 명단 정보공개청구 -2-

레이아웃 1

?.? -? - * : (),, ( 15 ) ( 25 ) : - : ( ) ( ) kW. 2,000kW. 2,000kW 84, , , , : 1,

C O N T E N T S 목 차 요약 / 1 Ⅰ. 유럽온라인유통시장현황및진출확대방안 3 1. 유럽개관 Ⅱ. 동유럽국가별온라인유통시장현황및진출확대방안 폴란드 2. 헝가리 3. 체코 4. 오스트리아 5. 크로아티아 6.

목차 정보보호공시가이드라인 공시개요 공시내용 공시방법 첨부 정보보호공시서식 첨부 정보보호현황검증보고서 첨부 정보보호제품 서비스분류표

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

Transcription:

2013 年 8 月 정보보호뉴스레터

매월첫째주월요일은롯데그룹정보보호의날! 롯데임직원의보안인식제고와고객정보보호활동강화를위하여정보보호위원회는매월 첫째주월요일을롯데그룹정보보호의날로지정하여운영하고있습니다. 2013 년 8 월그룹정보보호의날을맞이하여정보보호뉴스레터및활동계획을배포하오니 많은관심과실질적인예방을위한활동부탁드립니다. 1. 휴가철정보보호체크포인트! 2. 개인정보보호법개정안통과 3. 개인정보이용내역통지제도안내 4. 금융전산보안강화종합대책 5. 경찰이전하는 'SNS 이용범죄대응법 ' 6. 8월정보보호행사및세미나안내

1 휴가철정보보호체크포인트! 여름휴가철이본격시작됐습니다! 바쁜일상을뒤로하고가족친구연인과함께달콤한휴가를계획하고계신가요? 본격적인휴가철을맞아여행계획을세우는것도중요하지만휴가철에지켜야할정보보안수칙을지키는것도중요입니다. 특히, 여름휴가철이벤트나항공권, 호텔숙박예약등으로가장한악성메일의첨부파일도각별히주의해야합니다. 따라서여름휴가철을맞아 PC보안에도움이되는 10가지방법을소개해드리려고합니다. [ PC 보안 10계명 ] 1. 윈도우 OS 및각종응용프로그램의보안패치를설치한다. 2. 안티바이러스프로그램을최신버전으로업데이트하고, 실시간감시기능을사용한다. 3. 출처가불분명하거나의심스러운제목의메일은열어보지않는다. 4. 메일이나 SNS 메시지에존재하는확인되지않은 URL은클릭하지않는다. 5. 전달받기로한파일외에는첨부파일을열어보지않는다. 6. 확인되지않은웹페이지에개인정보를함부로입력하지않는다. 7. Active X 설치를요구할경우반드시보안경고메시지를검토한후설치한다. 8. 파일을다운로드할때는최신버전의안티바이러스프로그램으로검사후사용한다. 9. 인터넷로그인계정의패스워드는영문, 숫자, 특수문자를조합해 8자리이상설정하고, 주기적으로변경한다. 10. 중요한자료는주기적으로백업하여만일의상황에대비한다. PC 보안의중요성을인식하고 10 계명을준수하는롯데人이됩시다. 3

2 개인정보보호법개정안통과 개인정보보호법개정안통과내년 8월부터는정부공공기관과민간사업자는주민등록번호수집과이용을할수없게됩니다. 또한개인정보유출사고가발생했을때기업의책임이지금보다한층강화되었습니다. 안전행정부는지난 7월 30일 개인정보보호법개정안 을국무회의에서의결, 내년 8월시행한다고밝혔습니다. 지난 2월 18일온라인서비스사업자의주민번호수집 이용을금지한정보통신망법에이어오프라인민간기업을대상으로한보안강화조치인것입니다. 주민번호수집제한및기업책임성강화, 주민번호유출후안전성확보조치가이뤄지지않을 경우최대 5 억원과징금부과등자세한법률개정안은아래의표를통해확인할수있습니다. 구분현행개정안 주민등록번호수집 이용 과징금제도 CEO 징계권고 - 정보주체의별도동의 - 법령에구체적인근거가있을경우수집 이용없음책임있는자를징계할것을그소속기관단체등의장에게권고 - 법령에구체적인근거가있는경우 - 정보주체나제3자의급박한생명 신체 재산상이익을위해명백히필요한경우 - 안정행정부령으로정하는경우만수집 이용 - 정보주체의동의에의한수집금지위반시 3000만원이하과태료 - 수집한주민번호는법령에구체적인근거가없는경우법시행후 2년이내파기 (2016년 8월까지 ) 주민번호유출시 5억원이하의과징금부과단, 안정성확보조치를모두이행한경우는제외책임있는자에해당기관대표자및책임있는임원이포함된다는것을명확화 4

3 개인정보이용내역통지제도안내 개인정보이용내역통제제도란? 제도도입 취지 이용자개인정보이용내역을해당이용자에게 1년에한번씩통지하도록함으로써이용자가자신의개인정보이용내역을정확히알고자기정보를스스로통제할수있도록하기위하여도입되었습니다. 근거 법령 정보통신망이용촉진및정보보호등에관한법률제 30조의2( 개인정보이용내역의통지 ) 이용자개인정보의이용내역을주기적으로이용자에게통지하여야한다. 다만, 연락처등이용자에게통지할수있는개인정보를수집을하지않은경우는제외한다. ( 위반시 3천만원이하의과태료 ) 적용 대상 100 만명이상이용자의개인정보를보유하고있거나 정보통신서비스부문전년도매출액이 100 억원이상인 정보통신서비스제공자입니다. 통지 내용 정보통신서비스제공자는이용자에게개인정보의수집 이용목적및수집한개인정보의항목, 개인정보를제공받은자, 그제공목적및제공한개인정보의항목, 개인정보를취급위탁받은자및그취급위탁목적등의정보를통지하여야합니다. 통지 주기및방법 개인정보이용내역의통지는전자우편 서면 모사전송 전화또는이와휴사한방법중어느하나의방법으로연 1회이상하여야합니다. 12년 08월 18일시행되었고아직통지를하지않았다면 13년 08월 17일까지통지를하셔야합니다. 보다자세한내용은 [ 별첨 _ 개인정보이용내역통지제도 ] 를참고하여주시기바랍니다. 5

4 금융전산보안강화종합대책 금융전산보안강화종합대책발표 지난 3.20 일농협 신한은행등금융전산사고를계기로실태점검과 TF 운영을통해금융위 원회는금융전산보안강화종합대책을발표하였고주요내용은아래와같습니다. 모든금융회사의전산센터는 14 년말까지물리적망분리 ( 업무용과인터넷용 PC 두대를사용 ) 를의 무화하고본점 영업점은단계적으로망분리추진 정보통신망법에서는개인정보 100 만명이상, 100 억원이상매출을내는정보통신사업자들은개인정보처리시스템에접속하 는취급자의컴퓨터등논리적, 물리적망분리의무화 일정규모이상 ( 자산 10 조원이상, 임직원 1,500 명이상금융회사 ) 금융회사는 CISO 전임제도 ( 겸직금 지 ) 를도입하고최소 3 년의임기를보장및인사상불이익을금지 전산시스템운영자들이홈페이지등공개용서버뿐만아니라모든전산시스템접근시추가인증 (IC 카드, 지문인식, OTP 등 ) 을의무화 CEO 가정보기술부문에대해확인 서명을하도록해전산사고발생에대한 CEO 책임을명확히규정 이밖에도정보보안조직은임직원의 IT 보안법규준수여부를점검하고결과를 CISO 및 CEO 에보고하고정 보보안규정위반시제재근거를금융회사내규에마련및시행, 금융보안관리체계인증제도도입, 금융보 안전문인력양성등을포함 한국은행의 2013 년 1 분기국내인터넷뱅킹서비스이용현황에따르면 전자금융이용비중이 87.7% 로나타났습니다. 전자금융거래이용수 단의발달로금융소비자들의이용편의성은높아졌으나이에반해보안 위협도함께증가되고있는현실입니다. 창구거래 12.3% 인터넷, 모바일고객 87.7% 금융권에서는지난 3 20 보안사고이후추진해왔던보안대책들이이번대책에거의포함되 었고실행에큰무리가없다는입장입니다. 금융회사의자율적인노력을통해전산사고를방 지하는패러다임전환 ( 타율에서자율, 비용에서투자 ) 이필요한시점으로보입니다. 6

5 경찰이전하는 'SNS 이용범죄대응법 ' 21 세기최고의혁신이라일컬어지는스마트폰, 그와더불어강력한실시간전파성으로무장 한 SNS 는휴대성과함께빠르고정확한정보를갈구하는현대인들의욕구를채워줄수있는 필수품이되었습니다. 최근연예인의사진을합성한음란물을공유하고유포한초중등학생등을무더기로적발되었 습니다. 경찰수사결과이들은 SNS 를이용하여연예인합성사진이나여중고생들의음란행 위영상등을촬영하여판매한것으로확인되었습니다. 지난 5월에는보안이허술한유치원홈페이지에서여교사와학부모의 SNS 비밀번호를해킹한고교생이여교사의 SNS를통해아동음란물을게재하여이를유포하고학부모의 SNS로이모를가장초등학생인여조카에게접근해알몸사진등을강요해이를전송받은피의자를검거하였습니다. 스마트폰과 SNS 의대중화로인해올바른활용법과범죄노출시대응법에대한예방교육이 필요하지만아직까지이에대한대책은없는것으로보여집니다. 스마트폰과 SNS 를이용한 범죄행위에대한올바른사용법과피해시대응법을소개하고자합니다. 첫째, SNS 등에무분별한개인정보나사진자료등을게재하여자신의신상이노출되고범죄 의표적이되지않도록가급적게시물은지인외에비공개로설정해주는습관이필요합니다. 7

5 경찰이전하는 'SNS 이용범죄대응법 ' 둘째, 알지못하는사람이 SNS 를통해접근할경우섣불리이름, 학교, 직장등의개인정보 를제공해서는안되며상대방의연락처등신분을정확하게확인한뒤대화에응해야합니다. 셋째, SNS 를통해아동청소년이용음란물등을제공하거나제공받게될경우아동음란물 유포및소지죄로처벌받게될수있으므로아동청소년이용음란물등을공유하지않습니다. 넷째, SNS 통해다른사람을비방하거나확인되지않은사실이나허위의사실을전달할경 우명예훼손이나모욕죄로형사처벌을받을수있으므로확인되지않은내용은함부로전달 하지않습니다. 마지막으로사용하던스마트폰을중고로판매할경우기존에설치된 SNS 앱을반드시삭제 하거나회원탈퇴하여소중한개인정보가유출되지않도록주의해야합니다. 만일피해발생시에는당황하거나스스로해결하려하지말고반드시주변사람들과상의하 거나경찰에신고하는등적절한조치를취함으로써더이상확산되지않도록해야합니다. 우리의삶을더욱윤택하게만들어주는혁신의아이콘이자소통의도구인 SNS, 올바른사용법과피해시대응법알고그본연의목적대로잘활용되고본래의가치가퇴색되지않기를진심으로바랍니다. [Wikitree -경찰이전하는 'SNS 이용범죄대응법 ' ] 8

6 8 월정보보호행사및세미나안내 1) Secure Korea 2013(5th) * 참가비무료 구분 세부내용 일시 2013 년 8 월 20 일 ( 화 ) 10:00 ~ 18:00 장소주관내용 URL 국회의원회관대회의실 ( 사 ) 한국해킹보안협회정보보안과망분리, 금융전산보안강화등 http://www.securekorea.org/index.html 2) 금융기업정보보안책임자과정 구분 세부내용 * 참가비무료 일시 2013 년 8 월 10 일 ( 토 ) ~ 9 월 14( 토 ) (8/10,24,31, 9/7, 14) 장소주관내용 URL KITRI 아카데미 한국정보기술연구원 금융기업의정보보호유지 / 강화, 사고발생시빠르고효과적인대응이가능한금융정보보안책임자인력양성 http://www.kitri.re.kr 3) 2013 년도정보보호관리체계 (ISMS) 구축 운영교육 * 참가비무료 구분 일시 세부내용 4 회차 : [ 교육 ] 8. 8 일 ( 목 ) ~ 9 일 ( 금 ) [ 교육신청 ] 7. 24 일 ( 수 ) ~ 30 일 ( 화 ) 18 시 5 회차 : [ 교육 ] 8. 12 일 ( 월 ) ~ 13 일 ( 화 ) [ 교육신청 ] 7. 29 일 ( 월 ) ~ 8.6 일 ( 화 ) 18 시 장소 KAIS 한국회계학원 13 층 ( 교대역 2 호선 12 번, 3 호선 13 번출구 ) 주관 내용 URL 한국인터넷진흥원 ISMS 의무기업및인증관심기업의정보보호담당자, 컨설턴트등 (70 명 ) 정보보호관리체계 (ISMS) 와관련된구축 운영담당자및컨설턴트지원 http://isms.kisa.or.kr/kor/main.jsp

롯데정보보호뉴스레터 발행처 : 롯데그룹정보보호위원회 E-mail: secu_policy@lotte.net Tel: (02) 2626-5945