슬라이드 1

Similar documents
<4D F736F F F696E74202D20BEC8C0FCC7E0C1A4BACE5FC7D1BCF8B1E2B0FAC0E55FB0B3C0CEC1A4BAB8BDC7C5C2C1A1B0CBBBE7B7CA5FB9D75FB0B3BCB1BBE7C7D F5FC6F7B7B329BCDBBACEBFEB5F E >

개인정보처리방침_성동청소년수련관.hwp

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

슬라이드 1

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침


<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

슬라이드 1


개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교


개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

<4D F736F F F696E74202D C205BC1A4C1F8BFED5D20BCF6C1D8C1F8B4DC20BCF8C8B8B1B3C0B0C0DAB7E1202E707074>

PowerPoint 프레젠테이션

2015

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

슬라이드 1

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp

외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

(Microsoft PowerPoint - privacy_learn_5.ppt [\310\243\310\257 \270\360\265\345])


개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

명동예술극장 개인정보 처리방침

슬라이드 1

슬라이드 1

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개


개인정보보호필수조치사항 개인정보기술적보호조치사항 개인정보의안전한보호조치, 소상공인도 반드시지켜야할의무입니다! 안전한비밀번호작성규칙을수립 적용하여야하며, 주민번호등은암호화하여저장합니다. 암호화대상 : 고유식별정보 ( 주민번호, 여권번호, 운전면허번호, 외국인등록번호 ),

진흥원은개인정보처리방침을변경하는경우에는시행의시기 변경된내 용을정보주체가쉽게확인할수있도록변경전 후를비교하여공개하 도록합니다 제 조 개인정보의처리목적 진흥원 산업정보종합시스템 은다음의목적을위해개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는사용되지않으며 이용목

제2조 ( 처리하는개인정보의항목등 ) 진흥원이 SW산업정보종합시스템의회원가입, 각종서비스제공을위해 개인정보보호법 32조에따라등록ㆍ공개하는개인정보파일의처리목록은다음과같습니다. 1. 진흥원 SW산업정보종합시스템에서회원가입, 각종서비스제공을위해처리하는개인정보의항목및수집방법은

제2조 ( 개인정보의처리및보유기간 ) 1 관세청은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리및보유기간은다음과같습니다. 1. 민원사무처리 : 민원처리종료후 3년 2. 정보통신

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

분야 1. 개인정보의처리 ( 수집 이용 제공등 ) 점검지표점검항목판단기준 1.1 개인정보의수집 이용 진료 ( 조제 복약 ) 목적외로서면가입 ( 오프라인 ) 홈페이지 ( 온라인 ) 등을통한회원가입시동의는받고있는가? Seq: 1 서면및홈페이지등을통한회원가입 (

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

<4D F736F F D205BBAB0C3B72E315D20B0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A72E646F63>

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14

학교교과교습학원 ( 예능계열 ) 및평생직업교육학원의시설 설비및교구기준적정성연구 A Study on the Curriculum, Facilities, and Equipment Analysis in Private Academy and It's Developmental Ta

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙


슬라이드 1

신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이

중앙승가대학교개인정보처리방침 중앙승가대학교 ( 이하 본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하 고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정 보처리방침을수립 공개합니다. 제 1조 ( 개인정보의처리목적 ) 본교는다음의목적을위하여

Zentralanweisung

개인정보처리방침 최종변경일 : 광운대학교 ( 이하 본교 ) 는개인정보보호법등관련법령에근거하거나정보주체의동의에의하여모든개인정보를수집 보유 처리하고있습니다. 본교는개인정보보호법에따라정보주체의개인정보및권익을보호하고, 개인정보와관련된고충을처리할수있도록아래

Ⅰ 감사개요 1. m, m (K-CRM 1) ) 12,808 (,, ). 2. m - : (5 ) - ; (9 ) m : m : 10 ( 5 ) m : 5 1) K-CRM (Kosha Knowledge-Cus

Microsoft PowerPoint - 6.pptx

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

좀비PC

[ 목차 ]

Zentralanweisung

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

120718_(개인정보보호과)대학생_개인정보보호_지원단_출범.hwp

복지분야 개인정보보호 실무교육

총서12. 프랜차이즈 분쟁사례 연구

제1차 양성평등정책_내지_6차안

120330(00)(1~4).indd

제공, 4대보험등법정보험의가입과근로기준법기타고용관계관련법령의준수, 균등한처우및기회제공, 보훈대상자확인및처우제공, 외국인근로자관련법령준수등회사에부과되는법적ㆍ행정적의무준수 E. 보안유지, 향상및점검 F. 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우포함

목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

처리하는모든개인정보는개인정보보호법등관련법령상의개인정보보호규정을준수하여수집 보유 처리되고있습니다 진흥원은개인정보보호법에따라이용자의개인정보및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다 진흥원은 소프트웨어산업진흥법 제 조 소프트웨

개인

CONTENTS Ⅰ 가이드라인 개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보 처리단계별 원칙 개인(신용)정보 수집 개인(신용)정보 이용 개인(신용)정보 제공 고유식별정보 및 민감정보의 처리 개인(신용)정보 처리 업무 위탁

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>

[ 전문 ] 인천광역시부평구시설관리공단개인정보처리방침 전문개정 개정 개정 개정 개정 개정 개정 개정 인천광역시

2. 개인정보의처리목적 'DASAN' 은 ( 는 ) 개인정보를다음의목적을위해처리합니다. 처리한개인정보는다음의 목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예 정입니다. 가. 입사지원및인재등록 - 서류전형또는면접전형의기초자료로사용됩니다. 나. 기술지원 -

개인정보보호법령준수를위한개인정보처리시스템이행사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경

2018년 10월 12일식품의약품안전처장

슬라이드 1

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

제 2 조 ( 개인정보의처리및보유기간 ) 신안군수협은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리를위한운영근거및보유기간은다음과같습니다. 순번구분업무명개인정보파일에기록되는개인정

PowerPoint Presentation

AISF2014_template

슬라이드 1

I. 개인정보보호의현주소및개인정 보보호법의주요내용 2

I. 개인정보보호의현주소및개인정 보보호법의주요내용 2

개인정보처리방침 Ver 개인정보처리방침 ( 주 ) 실리콘웍스 ( 이하 ' 회사 ' 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하고개인정보가 어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치를취하고있는지알려드립니다. 회사는관련 법

07. 개인정보의파기에관한사항 1. 1 파기절차 o - 수집한개인정보는정보주체의탈퇴또는삭제요청이있을시별도의 DB 또는 DB 내별도의테이블로옮겨져 ( 종이의경우별도의서류함 ) 보유기간동안저장된후파기됩니다. o - 동개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로

암호내지

개인정보처리방침 (Ver.2.2) 대림코퍼레이션 ( 이하 회사 ) 는고객님의개인정보를중요시하며, 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있습니다. 회사는개인정보처리방침을통하여고객님께서제공하시는개인정보가어떠한용도와방식으로이용되고있으며, 개인정보보호를


개인정보 처리방침


Transcription:

개인정보보호실태진단및 정책소개 2013 년 3 월

Contents I. II. III. 현황 법시행개요및성과 12 년수준진단및개선사항 IV. 향후계획

I. 현황 3

불편한진실, 4 가지! 1. 기본적인식 2. 돌다리, 두드리기만 3. 외양간. 언제고치나? 4. 치명적손실

불편한진실, 4 가지! 1. 활용 vs. 보호 개인정보 : 개인을식별할수있는일체의정보 ( 성명, 주민번호, 전화번호, 영상등 ) 개인정보보호 (Privacy) : 혼자있을권리 ( 소극적 ) 자기정보결정권 ( 적극적 ) 일반적정보 주민등록번호 이름, 주소 통신 위치정보 통화 문자내역, IP 주소 화상정보, GPS 등의정보 정신적정보 기호, 성향 신념, 사상 가족관계등 사회적정보 교육정보 근로정보 자격정보 재산적정보 신체적정보 개인금융정보 개인신용정보 신체정보 의료 건강정보

불편한진실, 4 가지! 1. 활용 vs. 보호 개인정보활용증대 : 정보기술과결합하여공공, 민간서비스확대 온라인정보제공 DB 연계를통한 온 오프라인을통해맞춤형결혼중개결혼중개업 주유고객멤버십 주유마일리지제공정유업주택관리업 홈네트워킹관리 행정효율화등 공공기관 학원, 교습소 온라인수강신청, 수강자관리 인터넷 오프라인연계학습환경영화관 인터넷, 모바일예매 무인발권시스템여행업 전자항공권발권 실시간온라인예약

불편한진실, 4 가지! 개인정보보호, 기본적책무 (Going Concern, Trust Issue) - 기관운영의기반인동시에안전한관리 / 보호대상 - 기관 / 기업 ( 개인정보처리자 ) ( 약 350 만개 ) 지금, 우리는? 국민 / 이용자 ( 정보주체 ) ( 약 5,000 만명 )

불편한진실, 4 가지! 2. 돌다리, 두드리기만한다. 기관 / 기업실태조사결과 ( 12. 12월기준 ) - 법인지도 : 75.5%, 동의절차, 법적필수조치사항인지도 : 71.4% 전담인력 / 조직 : 10.9%, 보안투자 : 26.1% ( 투자전무 : 73.3%) 국회 정부 언론 기관 / 기업 ( 개인정보처리자 ) ( 약 350 만개 ) 시민단체 보안 / 개발업체 국민 / 이용자 ( 정보주체 ) ( 약 5,000 만명 )

불편한진실, 4 가지! 2. 돌다리, 두드리기만한다. 규제 / 처벌강화, 그악순환 감지된편익 감지된 비용 넓게 분산 넓게분산 Majoritarian Politics 좁게집중 Client Politics 경제적규제 ( 죄수의딜레마 ) 규제지속강화 부담증가 좁게 집중 Entrepreneurial Politics 사회적규제 ( 엄격, 절차규정 ) 위기, 재난, 사회적책임 Interest-group Politics

불편한진실, 4 가지! 3. 소잃고도외양간안고친다. 12 년실태점검 / 처벌사례 : 총 47 회 756 개소점검, 과태료 57 건, 시정조치 360 건등 조사및점검 - 기획점검 : 취약분야, 위험업종대상중심실시, 제도개선병행 ( 정기 ) - 특별점검 : 침해사고, 유출신고등사고원인조사및책임규명 ( 수시 ) < 개인정보보호합동점검단 > 현황조사분석모니터링침해사고, 민원 업종별개인정보처리현황 개인정보관리실태 개인정보제공 / 활용현황 개인정보유 / 노출현황 온라인점검 ( 원격진단 / 취약점분석 ) 개인정보침해신고, 민원 분쟁조정신청 사고발생, 언론보도등 KISA, NIA, 러서치등 관계부처 / 기관연계 경찰, KISA 등 10

불편한진실, 4 가지! 4. 치명적인손해 개인정보유츨피해자 : 집단분쟁, 집단소송제기 C 게임사 B 은행 44명피해 1인당10만원배상판결 A 회사 1,026 명피해 1 인당 20 만원배상판결 3,500 만명피해 1 인당 20 만원배상판결 D 오픈마켓 E 쇼핑몰 F 정유사 G 통신사 유출피해자 1,800만명 2,000만명 1,125만명 600백만명 배상금액 1 차판결항소 소송진행중 소송진행중 소송진행중

개인정보침해로인한피해 손해배상금지급 개인정보유출 정보주체의배상소송 소송비용발생 기관이미지하락 고객이탈 잠재고객외면 매출감소 가치하락 신뢰저하 경쟁사의비방대상

불편한진실, 4 가지! 4. 치명적인손해 SK 컴즈사례분석 : Multiple Principle 구분서울중앙지법서울서부지법 접근통제 ( 법제 28 조제 2 호, 고시제 3 조 ) o 접근통제보호조치준수 o 접근통제보호조치위반 -개인정보대량유출실시간모니터링조치는접근통제 -침입탐지시스템(DLP솔루션포함 ) 의경고발생기준이지나치게완화되어설정보호조치에불포함 10G 용량의개인정보 text 파일이새벽에 FTP 원격접속으로 -SK컴즈는 F/W, IDS를운영하고있고, 해킹방지기술외부전송되는것을미탐지한계등을고려할때유출징후감지실패는법위반아님 - DB 원격접속시자동로그아웃시간및접속가능최대시간미설정 암호화 ( 법제28조제4호, 고시제6조 ) 공개용알집프로그램사용 o 암호화보호조치준수 - 비밀번호일방향암호화등이행 o 개인정보유출과인과관계없음 -해커가공개용알집파일과동일한명칭의악성코드 (ALAD.dll) 를생성하고알집업데이트서버를이용해 SK 컴즈직원 PC에악성코드를심었으나, 공개용알집자체에악성코드가포함된것은아님 o 암호화보호조치위반 -비밀번호일방향암호화시보안강도가낮아권고되지않는알고리즘 (MD5) 사용 o 개인정보유출과인과관계있음 -악성코드(ALAD.dll) 는기업용알집에서발견된바없고, 공개용알집은알집서버와상호통신이이루어지는등보안상취약점큼 기타 o (FTP 관련쟁점없음 ) o 최소수집, 주민번호수집금지, 망분리위반등은불인정 o FTP 를 gateway 및 PC 에서미제거

II. 법시행개요및성과 14

1. 개인정보보호법제정및시행 ( 11. 9~)

< 참고 1> 국가별개인정보보호법제 13. 1, 개인정보보호패키지개혁안추진 (Regulation 신설 / 엄격화 )

2. 개인정보보호법주요내용 수집이용및제공제한 정보주체동의원칙 ( 예외 : 법령, 급박등 ) - 민감 / 고유식별번호, 별도동의방식 명확한고지 ( 항목 / 방식구체적명시 ) - 선택정보미동의가능, 별도고지 필요최소성, 목적명확성원칙 저장관리시의무사항 관리 / 기술 / 물리적안전성확보조치 - 개인정보처리방침, 책임자지정등 처리위탁및양도시제한사항 - 별도문서조치, 관리감독및공개등 개인정보파기조치 ( 영향평가등 ) CCTV 설치목적제한 - 안내판설치, 임의조작및녹음금지 개인영상물안전관리및제공제한 - 보호조치, 목적외이용 / 제공금지 ( 예외 ) CCTV 설치운영제한 개인정보열람, 정정삭제, 처리정지요구유출통지 (5일이내) 및신고제 (1만명이상 ) 집단분쟁조정및단체소송 권리구제및보장

3. 12 년주요정책성과 법시행후속조치 범정부대책마련 추진 침해예방및실태검사 관계법령일괄정비 - 개별법령에주민번호및민감정보수집근거마련 27 개부처 229 개대통령령개정 개인정보보호가이드라인마련 배포 CCTV(3 월 ), 인사 노무 (7 월 ), 쇼핑및배송 (8 월 ), 소상공인보호조치 (8 월 ), 학원 교습소 (9 월 ), 의료 (9 월 ), 암호화조치 (10 월 ) 주민번호수집 이용 최소화종합대책 마련 - 행안부 방통위 금융위합동, 국가정책조정회의보고 주민번호수집서식개정 - 주민번호삭제또는주민번호를생년월일로대체 민원행정서식 848 건개선, 민간서식 163 종발굴 홈페이지개인정보노출사전모니터링 (10 만개사이트 ) 취약분야집중점검및 행정처분실시 - 은행 보험 택배 CCTV 등 개인정보보호합동점검단 구성및운영 - 경찰 금융위 방통위 교과부 복지부등 14 명 - 합동점검 예방관제 기술지원

3. 12 년주요정책성과 체계적교육 홍보순회교육및대국민계도 - 공공민간교육 (21회), 컨퍼런스 - TV 공익광고, 극장광고등홍보활동 취약분야현장지원지역현장방문단운영 - 전국 (230 개시군구 ) 1만 3천개사업자대상 CCTV 안내판설치등지원 - 전국 50개주요지역 10,238 개사업자 방문, 개인정보필수조치사항안내 개인정보보호범국민운동본부 출범 운영 민간단체, 전문기관, 학회등으로이루어진민간자율규제기구 - 대학생개인정보보호지원단 운영 - 추석맞이소비자개인정보보호캠페인 소상공인 중소사업자지원 - 보안프로그램지원 백신무상보급 (4,488 개 ), 보안솔루션지원 (617 개 ) - 진단및컨설팅 웹취약점진단 (518 건 ), 컨설팅 (425 건 )

< 참고 1> 대상별정책대응 공공기관 (2 만 5 천개 ) 법적의무이행 기관자체개선 1 권역별순회및기관자체교육 2 기관별자율수준진단실시 ( 중앙, 지자체, 지방공기업등 ) 3 교육, 의료등분야별 T/F 운영 ( 지침마련 ) 대 중견기업 (3 만 5 천개 ) 인식전환및교육 자율규제및개선 1 순회교육및간담회 2 컨퍼런스및전문교육지원 3 법위반사항에대한행정처분및시정개선 중소업체 소상공인 (317 만개 ) 준계도활동 1 유형별맞춤형지원 (ASP, 본점, 프랜차이즈등 ) 2 현장방문지원단운영및컨설팅 ( 시 군 구 ) 3 대학생개인정보보호지원단운영및지원 단체 협회 (27 만개 ) 자율규제및개선 1 사업자단체 협회순회교육및지원 2 범국민운동본부운영및자율규약 (MOU) 3 업종별사례집배포 자문 일반국민 : 파급력이큰매체활용한홍보 교육 (TV 공익광고, 극장광고, 포털등 )

< 참고 2> 인식확산및개선 (2012 년말기준 ) 추진실적 주요성과 침해상담신고 개인정보보호자가진단 유권해석질의 자율규제 MOU 체결 96,000 건 22,193 건 1,734 건 7 건 64,000 건 1,469 건 412 건 0 건 11 12 11 12 11 12 11 12

< 참고 3> 실태개선및지원 (2012 년말기준 ) 추진실적 주요성과 웹사이트개인정보노출건수 I-PIN 보급현황 ( 웹사이트 ) CCTV 안내판설치 개인정보암호화 ( 중앙부처 지자체 ) 0.7% 7,108 개 12,100 개 72.7% 0.05% 23% 99% 09 12 11 12 12.3 12.9 12

- 23 - III. 12 년관리수준진단

1. 수준진단개요 개인정보보호관리체계, 보호대책, 침해대책등관리수준진단및적극적인개선유도 - 12 년진단대상 : 중앙부처 (43), 지방자치단체 (16), 지방공기업 (129) 등 188 개기관 진단절차및방법 법규, 지침등에대한준수상태를자율적으로점검 12 개진단항목별실적과증빙자료온라인등록 실적과증빙자료 검증및평가 기관별진단결과통보및조정 법위반에따른감점기준적용 진단결과및개선조치요구서통보 기관별자율적인개선조치및지원 (KISA) - 24 -

2. 12 년수준진단결과 중앙부처, 시도는양호한편이나지방공기업은개선필요 - 평균 : 중앙부처 (94.66), 시도 (93.90), 지방공기업 (86.83) 조직 예산등관리체계구축은양호, 위탁관리및시스템접근기록관리등침해예방 관리활동은개선필요 지표별진단결과 전담조직및인력구성 99.38 관리체계구축 개인정보보호를위한예산확보위탁업무에따른관리감독 73.84 98.81 개인정보보호교육 93.80 개인정보보호책임자역할수행 89.92 보호대책수립및시행 개인정보수집이용최소화이행개인정보파일관리영향평가계획수립및결과관리 86.72 90.11 95.22 개인정보처리방침수립및공개 91.59 침해사고대책 개인정보노출방지및자율개선침해사고대응절차수립전파개인정보처리시스템접근기록관리 83.09 86.69 92.13-25 -

3. 중점개선필요사항 < 위탁업무관리 > 개인정보처리업무를위탁하는경우, 처리에관한사항을문서화 ( 계약서등 ) 수탁자 ( 수탁업체 ) 교육및관리, 감독강화 위탁업무문서화 수탁자교육및관리, 감독 위탁계약목적 위탁업무목적및범위 재위탁제한 개인정보가분실, 도난, 유출, 변조또는훼손되지않도록 정기적으로수탁자를교육 안전성확보조치 ( 기술적, 관리적보호조치 ) 처리금지 관리현황점검등감독손해배상 표준개인정보처리위탁계약서 ( 안 ) 은개인정보보호종합지원포털 (privacy.go.kr) 의자료실에서확인 수탁자가개인정보를안전하게처리하는지를정기적으로감독 - 개인정보처리현황및실태, 목적외이용및제공, 재위탁여부, 안전성확보조치여부등 - 26 -

3. 중점개선필요사항 < 개인정보처리시스템관리 > 안전성확보조치및관리를위한접근권한관리, 접속기록정기점검등수행 접근권한및접속기록 접근권한관리 접속기록관리 책임자 : 전체권한부여예 ) 읽기, 쓰기, 변경차등부여 취급자 : 업무목적에따라최소한의범위로부여예 ) 읽기 정기점검, 후속조치 사용자별수행한명령기록 사용자의접속상태 사용자들의정보 ( 로그인, 로그아웃, 재부팅 ) 등점검 불법적인접근방지를위한 전보, 퇴직등인사이동시 해당계정을변경및말소 권한삭제 대책마련등후속조치이행 접속 ID, 날짜및시간, 접근권한부여, 변경, 말소에 대한내역기록및보관 (3 년 ) 이력관리 기록관리 IP 주소, 수행업무등을 저장 (6 개월이상 ) 정기적으로백업을수행 개인정보침해대응절차 ( 업무처리및대응, 피해구제, 비상연락망등 ) 직원전파및교육강화 - 27 -

3. 중점개선필요사항 < 개인정보파일관리 > 개인정보파일을운영하는경우, 개인정보파일을누락없이등록 -기관별로누락된파일추가등록, 보유기간등등록항목보완이필요 ( 즉시조치 ) 개인정보파일등록 개인정보취급자 개인정보보호책임자 행정안전부 개인정보파일운영 개인정보파일 1 등록 / 변경내용검토 개인정보파일 개인정보보호종합지원 등록신청 2 적정성판단 등록신청 시스템 (intra.privacy.go.kr) ( 등록내용 ) 개인정보파일명칭, 운영근거및목적, 개인정보항목, 처리방법, 보유기간, 정보주체의수등 * 주의사항 : 개인정보파일을과다하게운영하지않으며, 누락되지않도록주의 보유기간은보유목적에부합된최소기간으로산정 1 개별법령의규정에명시된자료의보존기간에따라산정 2 개인정보보호책임자의협의를거쳐기관장의결재를통하여산정 - 28 -

1. 개요 총 501 개소점검, 412 개소 816 건처분 (12.1 ~ 12) 처분기관처분건수과태료시정조치개선권고 412 816(100%) 67(8.2%) 359(44.0%) 390(47.8%) - 기획점검 : 자료를분석하여침해우려가큰업종으로대상선정, 취약점위주점검 - 특별점검 : 침해신고및민원접수, 언론보도된기관등을대상으로점검 < 업종별위반기관수및실태점검시위반비율 > 구분 금융업 학원 협회 / 연맹 공공기관 유통업 의료업 기타 전체 점검기관 54 26 28 111 42 29 211 501 위반기관 49 20 20 86 32 19 186 412 위반비율 90.7% 76.9% 71.4% 77.5% 76.2% 65.5% 88.2% 82.2%

< 참고 > 12 년현장점검결과 법조항별위반사항 제25조 ( 영상정보처리기기 ) : 은행권및대중교통시설의 CCTV 기획점검제15조 ( 개인정보수집 이용제한 ) : 전업종공통위반사항제29조 ( 안전조치의무 ) : 대부분기술적보호조치위반제26조 ( 업무위탁에따른제한 ) : 위탁행위, 관계에대한이해부족제30조 ( 개인정보처리방침의수립 공개 ) : 기초적, 경미한사항위반 32% 13% 14% 27% 14% 제25조 ( 영상정보처리기기의설치 운영제한 ) 제15조 ( 개인정보의수집 이용 ) 제29조 ( 안전조치의무 ) 제30조 ( 개인정보처리방침의수립및공개 ) 기타

4. 우수사례 위탁업무 위탁업무의유형및특성에따라관리 / 감독계획을수립 ( 구미시설공단 ) 수탁자대상실태관리점검표를개발하여매월점검 ( 중소기업청 ) 관리 / 감독계획및점검 기술적보호조치 (6개분야 50개점검항목 ) 관리적보호조치 (10개분야 42개점검항목 ) 위탁업무형태, 수탁자선정시고려사항, 위 / 수탁계약체결시주의사항, 수탁자에대한교육, 정기점검 ( 목적및방법론 ) 등 - 31 -

4. 우수사례 개인정보보호책임자역할수행 개인정보보호책임자가관리실태자체점검계획을수립하여점검을실시하고부서별 미흡사항에대한개선조치를점검 ( 울산광역시도시공사 ) 자체점검및개선조치 - 32 -

4. 우수사례 수집및이용최소화 소관법령개정수요조사를통해수집서식개선등적극수행 ( 지식경제부 ) 병적번호사용등주민번호사용최소화노력이행 ( 병무청 ) 주민번호보유근거가없는민원업무를파악하여시스템개선 ( 광주광역시 ) 법률개정관리체계개선시스템개선 시행령 (3) - 고유식별정보수집등근거마련 시행규칙 (15) 서식변경 ( 생년월일 ) 주민번호대신 OO 번호관리체계 구축 ( 업무화면및명부에서 주민번호사용금지 ) 주민번호를생년월일로 대체하도록민원처리 시스템개선 - 33 -

4. 우수사례 개인정보파일관리 파일별보유기간검토 산정등등록항목적정성유지 ( 대구도시철도공사 ) 본부및소속 산하기관의파일까지체계적으로점검 관리 ( 행정안전부 ) * 외부전문가를활용하여개인정보파일, CCTV 관리현황을점검하고노출모니터링실시 등록내용검토 파일관리 소속 / 산하기관의개인 정보파일을직접관리 파일운영및보유기간 산정근거를명확하게기술 파일보유현황점검및 최신현황유지 ( 매월 ) - 34 -

4. 우수사례 노출방지및자율개선 개인정보보호시스템을구축하고피싱사이트차단, 침입차단, 노출모니터링등을적극 수행 ( 서울시도시철도공사 ) 피싱사이트차단 모의해킹실시후, 원인분석및대응책마련 패킷분석후공격자의 IP강제종료처리등 시스템운영및모니터링 PC 보안 : 바이러스백신 네트워크보안 : 침입방지시스템 (IPS), 방화벽 (F/W), 웹방화벽, 스팸메일차단시스템 유출방지 : 보안 USB관리시스템, 디지털콘텐츠권한관리 (DRM), 개인정보필터링시스템 서버보안 : SSL보안인증서, 서버접근제어툴, 서버취약점진단툴등 - 35 -

4. 우수사례 침해사고대응절차 신속하고체계적인침해사고대응을위해 개인정보침해사고대응지침서 마련및소속 / 산하기관, 전직원에배포 ( 보건복지부 ) 침해사고대응지침 적용범위및대상 개인정보침해업무처리절차 침해유형및신고 담당자별업무 부내업무처리프로세스 소속 / 산하기관업무처리절차 피해구제방법 부서별처리사항등 - 36 -

4. 우수사례 접근기록감사 개인정보접근기록을상시모니터링하고의심사항을즉시확인 ( 보건복지부 ) 접속기록분석을통해불필요한퇴사자계정 (13), 원격접속계정 (6) 등삭제 ( 중소기업청 ) 상시모니터링 접속기록분석 접근경로분석 작업내용분석 상시모니터링결과소명처리절차 - 1의심사례검출, 2소명요청, 3소명등록, 4소명내용심층분석, 5소명판정, 6문서시행, 7위반의심자조치, 8조치결과확인 사용자별접속수 일평균접속자수 - 37 -

- 38 - IV. 향후계획

1. 단계별추진전략 - 39 -

2. 13 년주요업무계획 민관협업의보호수준향상 주요업종계약서 / 서식일괄정비 - 과다, 불필요수집및무단제공관행근절 인증마크제도입추진 - 업종별자율점검및개선유도 법제도개선및보호강화 개인정보보호법개정 - 주민번호수집법정주의, 과징금제도신설 - 유출기업 CEO 및임원징계권고제도입 빅데이터시대개인정보보호대책마련 - 데이터공유 / 개방및보호조치조화등 취약업종, 반복노출기관점검강화 - 민감정보다량보유업종, 회원유치과열업종반복다량노출업종, 반복민원 / 신고발생업종 행정처분확행및관계기관협력강화 합동점검및실태개선 창업자대상, 개인정보조치지원강화주민번호대체수단도입 / 전환기술지원 지역거점지원센터 설치및운영 기술지원및교육

< 참고 > 개인정보보호합동점검단 구성및주요기능 관계부처간유기적인협조를통해개인정보침해사고에효과적으로대응하기위한 개인정보보호합동점검단 을구성 운영 근거 : 국무총리훈령제593호구성 : 총 14명 ( 행안부, 방통위, 경찰청, 금융위, 교과부, 복지부, 전문기관 ) 운영 : 행정안전부에설치, 2012.11.8~2014.12.31까지운영기능 : 통신 금융 의료등주요분야합동점검, 예방관제및기술지원 단장 팀장 예방관제반 (3) 조사점검반 (7) 기술지원반 (3) 침해모니터링및상황관리 침해사고분석및전파 관계기관 단체와의협력 실태점검및합동조사 제도개선대책마련 침해신고합동대응 복구지원 피해확산방지 기술지원상담및안내

3. 역할과자세 ( 개인정보보호, 1.0 3.0 ) 개인정보보호책임자 정책수립및체계정립 - 보호계획 / 방침, 전담조직 / 투자소양및관리역량확보 - 개인정보처리현황, 관리실태이해 관리감독 (Risk Mgt) - 내부통제시스템및정기감사 Steering Supporting 시스템운영관리자 기술적보호조치및이행관리 - 접근권한 / 인적보안, 접속기록감사 Communication 역량강화 - 보안투자, 개선조치사항개인정보생명주기별관리 / 지원 - 업무 + IT, 전사적시계 Compliance 개인정보취급자 인식및관행변화 - 업무처리절차 / 방식개선, 교육민원처리및피해구제 - Double/Cross Check, Reporting

4. 필수조치사항 < 안전성확보조치 > ` 관리적조치 : 내부관리계획수립, 접근권한관리및정기적인관리감독등조치기술적조치 : 접근통제시스템설치 운영, 고유식별정보 / 비밀번호등암호화, 접속기록보관, 보안프로그램설치 운영등조치물리적조치 : 안전한보관시설설치 운영, 잠금장치설치등조치 < 수집시고지사항 > 개인정보수집 이용목적, 수집항목, 보유 이용기간, 동의거부권, 불이익사항등필수사항고지 < 고유식별정보수집 > 고유식별정보 ( 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호 ) 수집 / 처리시 다른개인정보수집과는별도동의 < 개인정보처리방침수립 > 개인정보처리방침수립시처리목적및보유기간, 제공및위탁, 권리 의무및그행사방법, 처리하는개인정보의항목, 파기등법령상내용을누락없이모두포함개인정보처리위탁이있을경우위탁내용, 수탁업체명과연락처등을포함

4. 필수조치사항 < 개인정보처리위탁 > 위탁하는업무의내용과수탁자를개인정보처리방침등을통해공개개인정보위탁처리시조치사항의내용을문서 ( 계약서 ) 에포함 조치사항 : 목적외개인정보처리금지, 기술적 관리적보호조치, 위탁업무의목적및범위, 재위탁제한, 안전성확보조치, 관리감독, 손해배상등책임 수탁회사에대한정기적인교육및실태점검실시 < 파일관리및파기 > 개인정보를별도보관시, 개인정보처리시스템과동일한시스템이아닌별도의하드디스크나보조기억장치에보관 수집목적달성및보유기간의경과시지체없이 (5 일이내 ) 파기 < CCTV 설치및운영 > 공개된장소에 CCTV를설치 운영할경우에는안내판설치안내판에는설치목적과장소등을누락없이기재하고, 쉽게알아볼수있는곳에부착 CCTV를위탁관리하는경우에는안내판에수탁업체명과연락처를추가적으로기재

- 45 - 참고자료 : 개인정보보호종합지원포털 : www.privacy.go.kr( 자료실 )