1. 개인정보침해 개인정보유출의사회적위험성 개인정보의특성상일단잘못취급되면개인에게돌이킬수없는피해우려 정보유출로인한개인프라이버시의침해 명의도용을통한명예훼손 개인정보유출로인한생명및신체상의위해가능성
1. 개인정보침해 개인정보보호 개인정보를보호하고유출을방지하며안전한서비스를이용하게하는모든행동을말함
1. 개인정보침해 피싱 (phishing:private data+fishing) 인터넷을통해국내외유명기관을사칭하여개인정보나금융정보를수집한뒤, 이를이용하여경제적이익을취하는사기의일종 보이스피싱 메신저피싱 범행대상자에게전화를걸어허위사실을이야기해서송금을하도록유도하는등의사기수법 범죄자들이타인의인터넷메신저의아이디와비밀번호를알아내접속한후, 자신의급박한사정을이야기해서송금을유도하는사기수법
1. 개인정보침해 SNS 에의한프라이버시침해 정보의공유및공개로인한개인정보의침해 취미, 주소지, 성별등의개인정보를이용한항고, 본인의현재위치와가까운온라인친구찾기서비스등으로인한개인정보사용
1. 개인정보침해 개인정보침해로인한영향 금융정보, 인사정보유출은개인의사회경제적활동지장초래 이름, 주민등록번호등의정보가범죄오용시개인안전위협 금융정보등의유출시경제적피해발생 기업과소비자사이에힘의불균형초래 공공기관등의 DB통합작업은오남용시심각한사회문제, 손해배상등 정보수집등은개인의사회적배제등에악용
2. 개인정보침해유형 정보통신망법의유형 정보통신망이용촉진및정보보호등에관한법률 이용자동의없는개인정보수집 개인정보수집시고지또는명시의무불이행 과도한개인정보수집 고지 명시한범위를초과한목적외이용또는제3자제공 개인정보처리위탁시고지의불이행 영업의양수등의통지의무불이행 개인정보관리책임자미지정 개인정보취급자에의한훼손 침해또는누설 개인정보보호기술적 관리적조치미비
2. 개인정보침해유형 정보통신망법의유형 정보통신망이용촉진및정보보호등에관한법률 수집또는제공받은목적달성후개인정보미파기 동의철회 열람또는정정요구등의불응 개인정보오류정정요구접수후정정없이정보이용 동의철회 열람또는정정을수집방법보다쉽게해야할조치미이행 법정대리인의동의없는아동의개인정보수집 영리목적의광고성정보전송 정보통신망에의하여처리 보관또는전송되는타인정보의훼손 침해 도용
2. 개인정보침해유형 개인정보의생명주기별침해유형 개인정보가수집되어저장및관리, 이용및제공, 파기될때까지개인정보는일종의생명주기 (life-cycle) 을갖음 개인정보의침해는각단계에서개별적으로발생할수도있지만, 침해신고및상담을분석해보면여러단계에서복합적으로 발생하는경우가대부분임
2. 개인정보침해유형 개인정보의생명주기별침해유형 수집단계 동의없는개인정보수집및수집시고지사항불이행 해킹등불법수단에의한개인정보수집 불법수집된개인정보구매 저장및관리 조직내부취급자에의한개인정보유출 훼손 변경 외부인의불법접근에의한개인정보유출 훼손 변경등 기술적, 관리적조치미비로인한개인정보유출
2. 개인정보침해유형 개인정보의생명주기별침해유형 이용및제공 당초수집시고지한이용목적을넘어서는개인정보이용 동의없는개인정보의무단제공및공유 파기 수집및목적달성후의개인정보미파기 개인정보삭제요구불응
3. 개인정보침해실태및사례 개인정보침해의유형별분석 신용정보침해등정보통신망법적용대상이외의개인정보침해사례 - 23,893건 정보통신망법의 주민번호등타인정보훼손 침해 도용사례 - 6,303건 정보통신망법의 개인정보무단이용및제공 - 1,171건 새로운개인정보침해환경 CCTV, RFID 에의한개인정보침해
4. 개인정보침해사례 개인정보취급자에의한개인정보침해사례 사례 A씨는 B기관의직원 C씨와음주교통사고분쟁이있는상태에서, C씨가작성한합의서를확인한결과 A씨가제공하지도않은개인정보 ( 주민등록번호등 ) 가기재되어있을뿐아니라, 다른가족들에대한정보도있어개인정보침해신고 처벌 C 씨가 A 씨의개인정보를업무목적과무관하게열람한사실은 관련법률위반을하였기때문에, B 기관은 C 씨를징계조치
4. 개인정보침해사례 기술적 관리적조치미흡으로인한개인정보침해사례 사례 A씨는 B대학교에취업을위해이력서를제출한적이있는데, 일부검색사이트에서자신이제출한이력서가검색되는등개인정보가노출되었다는것을알게되어개인정보침해신고 처벌개인정보가들어있는문서가노출되어인터넷검색엔진에서검색및다운로드가가능하도록방치한사실은관련법률위반을하였기때문에, B대학교는 A씨를징계조치
4. 개인정보침해사례 개인정보의보유목적외의이용 제공사례 사례 A씨는기초생활보장수급자인형과동일세대의세대주로서, B자치신문사로부터무료신문을배송받았는데, 사실확인결과, C시청에서저소득층무료구독료지원사업에협조하는차원에서 B자치신문사에기초생활보장수급대상자의세대주명과주소정보를제공 처벌 C 시청이 저소득층무료구독료지원사업 에협조하는차원에서 개인정보를제공한행위는관련법률위반
4. 개인정보침해사례 개인정보를법적근거없이제 3 자에게제공사례 사례 A씨는수차례에걸쳐 B구청에불법주차단속을요청하는민원을제기하였고, 이에불만을가진자로부터전화를받았는데, 사실확인결과, B구청담당자 C씨가 D동통장의요청에따라민원의원만한해결을위해 A씨의성명과연락처를제공 처벌 B 구청관계자가관할지역통장의요청에따라신고인의개인정보를 동의없이제공한행위는법률위반
5. 개인정보보호관련법률규정 개인정보침해에대한처벌은형사처벌과과태료처벌로구분할수있음 생명주기별단계내용벌칙 개인정보수집단계개인정보저장및관리단계개인정보이용및제공단계개인정보파기단계 서비스제공자가이용자동의없이개인정보를수집한경우이용자의개인정보를취급한자가직무상알게된개인정보를훼손 침해 누설한경우서비스제공자가이용자의동의를받은목적을초과하여개인정보를이용하거나제3자에게제공한경우서비스제공자가개인정보의수집 제공받은목적달성후개인정보를파기하지않은경우 1천만원이하과태료 5년이하의징역또는 5천만원이하의벌금 5년이하의징역또는 5천만원이하의벌금 1천만원이하과태료
1. 사전대응방안 I-PIN 쿠키 (cookie) 개인정보오남용방지 10계명 PC자동보안업데이트 SNS와개인정보보호 CheckPrivacy 활용
1. 사전대응방안 I-PIN 인터넷상 개인식별번호 로써, 인터넷상에서본인이라는것을확인받은수있는수단의하나임 개인 주민등록번호유출과오남용방지 사업자 이용자의신원을보다확실하게확인하고, 이용자의주민등록번호를보관할필요가없어회원정보를안전하게관리할수있음
1. 사전대응방안 I-PIN I-PIN 발급기관 한국정보인증 ( 서비스명 : Onepass) 한국전자인증 ( 서비스명 : 그린버튼 ) 한국신용정보 ( 서비스명 : 나이스아이핀 ) 한국신용평가정보 ( 서비스명 : 가상주민번호 ) 서울신용평가정보 ( 서비스명 : Siren24아이핀 )
1. 사전대응방안 I-PIN I-PIN 과주민등록번호이용의비교 I-PIN 인증 주민등록번호실명확인 주민등록번호저장웹사이트에저장안됨개별웹사이트에저장 유출위험 사용방법 주민등록번호외부노출가능성적음 I-PIN노출시폐지 / 신규발급가능웹사이트에서본인확인시 I-PIN 아이디 / 비밀번호사용 주민등록번호외부누출가능성많음주민등록번호노출시변경불가능웹사이트에서본인확인시주민등록번호사용
1. 사전대응방안 쿠키 (cookie) 웹서버가사용자의하드디스크에사용자에관해저장한텍스트파일을말함 웹서버는모든방문자들을효과적으로관리하기위하여 방문자에게사용자 ID 를유일하게생성해두고, 이를방문자의 컴퓨터에텍스트파일 ( 쿠키 ) 로저장 쿠키에포한된개인식별정보로는사용자의이름, 이메일주소, 전화번호등과같이사용자를확인하거나사용자에게 연락하는데사용되는정보
1. 사전대응방안 쿠키 (cookie) 쿠키에담긴정보는방문자가같은사이트를방문할때마다읽히며, 수시로새로운정보로갱신됨 사용자가어떤내용을검색했는지, 어떤상품을샀는지등 모든정보가기록되어사생활침해및개인정보유출문제발생
1. 사전대응방안 개인정보오남용방지 10 계명 ( 한국인터넷진흥원개인정보침해신고센터 ) 1 회원가입을하거나개인정보를제공시, 개인정보취급방침및 약관확인 2 회원가입시, 비밀번호유추하기어렵게영문자와숫자등으로 8 자리이상으로설정 3 가능한한, I-PIN 등활용하고, 꼭필요하지않은개인정보는 미제공
1. 사전대응방안 개인정보오남용방지 10 계명 ( 한국인터넷진흥원개인정보침해신고센터 ) 4 자신이가입한사이트에타인이자신인것처럼로그인어렵게 비밀번호주기적변경 5 타인이자신의명의로회원가입을방지할수있는명의도용 확인서비스이용 6 자신의 ID 비밀번호등개인정보가공개되지않도록관리 7 인터넷에올리는데이터에개인정보가포함되지않게주의
1. 사전대응방안 개인정보오남용방지 10 계명 ( 한국인터넷진흥원개인정보침해신고센터 ) 8 인터넷금융거래시, 금융정보등암호화후저장. 공공장소에서 금융거래피할것 9 인터넷에서아무자료나함부로다운로드하지않게주의 10 개인정보유출시, 관리자에게삭제요청. 미처리시 개인정보침해신고센터에신고
1. 사전대응방안 PC 자동보안업데이트프로그램 PC 자동보안업데이트프로그램 바이러스나해킹등에의해발생가능한개인정보유출또는 PC 성능저하등의문제방지가능
1. 사전대응방안 PC 자동보안업데이트프로그램 프로그램사용방법 1 웹사이트 (http://www.boho.or.kr/pccheck/pcch_05_01.jsp?page_id=5) 에접속하여 PC자동보안업데이트프로그램다운 2 다운받는프로그램 (PCSmileInstaller.exe) 을실행 3 자동으로설치가진행되면종료 4 정상적으로설치되면윈도우제어판의 ' 프로그램추가 / 제거 ' 에 'PC자동보안업데이트 ' 항목이추가
1. 사전대응방안 주민등록번호클린센터 개인정보보호를위해인터넷상에서이용자의주민등록번호가 이용된내역을안전하고간편하게확인할수있는서비스로 무료로이용할수있음 한국인터넷진흥원에서제공 (http://clean.kisa.or.kr).
1. 사전대응방안 CheckPrivacy 웹사이트의개인정보취급방침을일일이찾아서읽지않고도개인정보취급방침의핵심적인내용을간편하게확인하거나웹사이트의개인정보보호수준을파악할수있도록개발된프로그램임 수집하는개인정보항목, 수집하는목적등이용자들이가장 궁금해하는핵심적인방침의내용을간략하게확인할수있음
1. 사전대응방안 CheckPrivacy CheckPrivacy 온라인 별도의프로그램설치없이필요할때마다원하는웹사이트를검색하여이용할수있음 CheckPrivacy 다운로드 자신의 PC 에프로그램을설치하여항상이용할수있음
1. 사전대응방안 SNS 와개인정보보호 SNS 사업자개인정보보호수칙 1 이용자의개인정보제공및공개를최소화하는형태로개인정보기본설정을한다. 2 이용자의게시물에대해게시기간을설정할수있도록운영한다. 3 이용자의지인의개인정보수집시목적을밝히고, 해당이용자의동의를받을것 4 Open API를통한제3자의개인정보불법수집및유출또는오남용하지못하게관리감독한다. 5 SNS를통한허위정보나왜곡된정보의확산방지및이용자와타인의명예나이익을존중하도록유도한다.
1. 사전대응방안 SNS 와개인정보보호 SNS 사업자개인정보보호수칙 6 이용자의행태정보가오. 남용되지않도록적절한보호조치를취한다. 7 미성년자의개인정보보호를위한보호수단을마련하고이행한다. 8 이용자의디지털유산의유출및확산을방지할수있는조취를취한다. 9 서비스를제공하는현지의법과제도준수한다. 10 건전한 SNS 이용문화정착을위해적극적으로노력
1. 사전대응방안 SNS 와개인정보보호 SNS 이용자개인정보보호수칙 1 SNS에올리는개인정보는악용소지가있으니신중히선택하여공개한다. 2 가족이나친구등타인정보도함부로게시하지않도록합시다. 3 SNS 이용시, 반드시공개설정범위를직접확인하고재설정 4 신뢰할만한사람만친구로추가하도록한다. 5 SNS에업로드한글과개인정보는퍼나르기나검색엔진등을통해빠르게확장되거나삭제가쉽지않은위험성이있다는것을기억한다.
1. 사전대응방안 SNS 와개인정보보호 SNS 이용자개인정보보호수칙 5 SNS에업로드한글과개인정보는퍼나르기나검색엔진등을통해빠르게확장되거나삭제가쉽지않은위험성이있다는것을기억한다. 6 SNS 이용시, 나의행동정보가광고등에오남용될가능성이있으므로개인정보활용동의시신중을기하도록한다. 7 나의위치정보및이동경로가악용될수있으므로미이용시서비스를꺼둔다.
1. 사전대응방안 SNS 와개인정보보호 SNS 이용자개인정보보호수칙 8 아동및청소년에대해지도자는적극적관심과지도를한다. 9 SNS상에서개인정보를보호하기위한권리를적극적으로행사한다. 10 SNS이용시개인정보오 남용되었을경우, 118 에도움을요청한다.
2. 사후대응방안 국내개인정보피해구제는각분야마다개인정보와관련하여 이를관리하고감독하는담당행정부서나관련법령에의해 설립된기구에서해당분야의개인정보보호역할을하고있음 행정안전부 공공분야의개인정보침해 금융감독원 금융분야의신용정보침해 방송통신위원회 정보통신분야의개인정보침해
2. 사후대응방안 개인정보침해신고센터 한국인터넷진흥원산하의개인정보침해신고센터 (http://privacy.kisa.or.kr) 는개인정보보호규정등이이행되는지여부를감시하는역할을함 개인정보침해관련사항상담등 동센터에침해신고 접수된사항에대해조사후처리하여신고자에게통보 센터에수집된정보는민원처리목적으로만사용 (3년후폐기 )
2. 사후대응방안 개인정보분쟁조정위원회 개인정보침해관련분쟁발생시조정역할 위원회조정성립시법적효력발생 조정안미수락시민사소송등의절차필요