사회 15차시-개인정보보호 [ 학습목표] 1. 개인정보의중요성을인식하고소중히관리하는습관을가지도록지도할수있다. 2. 개인정보침해에의한피해사례를살펴보고일상생활에서개인정보를보호하는태 도에대해지도할수있다. [ 학습내용] 1. 개인정보의의미와유형 1) 개인정보의의미 - 개인의신체, 재산, 사회적지위, 신분등에관한사실, 판단, 평가등을나타내는 일체의정보 - 공공기관의개인정보보호에관한법률( 동법제2조제2 호) 제정 1994.11.21 총리령제473 호 [ 법률제5715조일부개정 1999.01.29] 생존하는 개인에관한정보로서당해정보를포함하여성명 주민등록번호등의사항에의하여 당해개인을식별할수있는정보( 당해정보만으로는특정개인을식별할수 없더라도다른정보와용이하게결합하여식별할수있는것을포함한다 ) 정보통신망이용촉진및정보보호등에관한법률 - 법률제6360호개정 2004.1.29 ( 동법제2 조) 생존하는개인에관한정보로서성명 주민등록번호등에의하여당해개인을 알아볼수있는부호 문자 음성 음향및영상등의정보 ( 당해정보만으로는특정 개인을알아볼수없는경우에는다른정보와용이하게결합하여알아볼수있는 것을포함 - 주민등록번호, 이름처럼개인을식별할수있는정보 - 다른정보와결합하면개인식별이가능해지는정보 2) 개인정보유형 일반정보 신체적정보 정신적정보 구분 일반정보 내용 성명, 주민등록번호, 주소, 전화번호, 생년월일, 출생지, 가족관계및 가족구성원의정보등 신체정보얼굴, 지문, 홍채, 음성, 유전자정보, 키, 몸무게 의료/ 건강정보건강상태, 진료기록, 신체장애, 장애등급 기호 / 도서, 비디오대여기록, 잡지구독정보, 여행등활동내역, 식료품등성향정보물품구매내역, 인터넷웹사이트검색내역 신념/ 사상정보종교및활동내역, 정당, 노조가입여부및활동내역 재산적정보 사회적정보 기타 가) RFID에의한개인위치정보 - RFID 는유비쿼터스환경에서구현되는핵심기술로서재고관리, 반품관리, 절도예방등여러분야에서활용될무한한가능성이잠재되어있음 - 정보주체의인식여부에관계없이수많은다양한정보들이무제한수집될 가능성을내포하여개인정보침해의가능성이높다. 나) 생체인식기술과바이오정보 - 지문, 홍채, 음성등생체인식정보기술의발전으로인한개인정보침해위험이 증가하고있음 - 미국, 독일, 프랑스, 영국등전자여권도입확산에의해전세계적으로 생체정보보호에대한이슈가대두되고있음 - 우리나라역시전자여권의도입으로인하여여권에포함된생체정보에대한철저한 보호가필요함 다) CCTV에의해수집되는화상정보 - 최근 CCTV 가주택가, 도서관등공공장소에의확대설치에따라 CCTV에의해 수집되는화상정보에대한보호이슈가큶 - 특히인권침해의논란까지보이고있어 CCTV에의해수집되는화상정보에대한 엄격한관리가요구됨 2. 개인정보침해 개인/ 금융정보 1) 개인정보침해의의미및유형 (1) 개인정보침해의의미 소득정보, 신용카드번호및비밀번호, 통장계좌번호및비밀번호, 동 산 부동산보유내역, 저축내역들 신용정보개인신용평가정보, 대출또는담보설정내역, 신용카드사용내역 교육정보학력, 성적, 출석상황, 자격증보유내역, 상별기록, 생활기록부 법적정보전과, 범죄기록, 재판기록, 과태료납부내역 근로정보직장, 고용주, 근무처, 근로경력, 상벌기록, 직무평가기록 통신정보통화내역, 인터넷웹사이트접속로그파일, 전자우편이나문자메시지 위치정보 IP 주소, GPS 등에의한개인위치정보 병역정보병역여부, 군번, 계급, 근무부대 화상정보 CCTV를통해수집된화상정보 - 정보주체와관련된정보가도용, 변경, 유출, 훼손등오남용됨으로써정보주체의
자기정보통제권이침해되는것 ( 정보통신망법에서규정하는침해유형에근거함) - 자신에관한정보의수집 이용 공개 제공등을본인이통제할수있는권리인자기정 보통제권이침해되었을경우 (2) 개인정보침해의유형 (1) 수집사례 A씨는 X 통신사업자의초고속인터넷서비스에가입하려하였으나, A씨가가입한바없는휴대전화 2 개의요금이연체중이어서초고속인터넷가입이불가하다는답변을들음 --> 대리점직원이신청인의개인정보를무단수집하여이른바 대포폰 을개설한경우로 X 통신사업 자는신청인이입은정신적피해에대해금 30만원보상결정 개인정보수집시미고지( 동의없는개인정보수집포함) 인터넷쇼핑몰등에서 물품구매를위해회원가입의단계에서성명, 주민번호, 주소등개인정보를제공하 였으나, 제공하는개인정보의수집및이용목적, 보유기간, 회원탈퇴방법등관련 사항이전혀고지되어있지않은경우 동의및고지없는개인정보주체이외로부터의수집 웹사이트에서의인물정보서 비스제공등을통하여개인정보를수집, 텔레마케팅등에활용또는 DB화하여매 매하는경우 법정대리인의동의없는개인정보의수집 게임웹사이트가법정대리인( 부모) 의동 의없이아동을회원가입시켜당해아동이게임, 아이템등을결재하여부모의인 지없이많은요금이청구되는사례 서비스이용과관련없는과도한개인정보의수집 인터넷서비스회원가입을시직 업, 종교, 군복무경력등당해서비스이용과전혀관계없는정보를제공하여야회 원가입이가능한사례 해킹등불법수단에의한개인정보의수집 하여타인의 ID 트로이목마등해킹프로그램을이용 및비밀번호를수집하고이를활용하여타인명의로인터넷회원가 입을하거나, 금융서비스를제공받는등경제적이익을취하는경우 기망에의한개인정보수집 경품당첨을가장하여주민번호등개인정보를입력하도 록한후경품제공은전혀이루어지지않는사기성개인정보의수집사례 개인정보는다음과같은 개인정보생명주기 의각단계에서침해가발생합니다. 사업자의인식부족, 과실등으로개인정보가공개된경우 인터넷쇼핑몰운영자가 상품의품질에대해이의를제기한소비자의신상정보및거래정보등을그대로게 시판에공개한사례 외부인의불법적인접근에의한개인정보유출및훼손등 타인의전자우편 ID 및 비밀번호를알아내어전자우편의내용을무단으로열람한경우 개인정보와관련된고객항의( 정정, 열람청구등) 에대한불응또는미조치 인터 넷웹사이트가입자가서비스이용중단을위해회원탈퇴를하고자하였으나, 탈퇴 방법이없거나, 탈퇴방법이마련되어있어도사업자가이행하지않음으로써계속적 으로이용요금이부가되거나, 광고성전자우편이수신되는경우 기술적 관리적조치미비로인한개인정보유출 사업자의업무실수( 요금내역발송 이메일리스트를한명씩밀려입력함으로써다른사람에게요금내역서가송부됨) 로 고객 3천명의신용카드번호및신상정보등이유출된사건 개인정보관리단계의사례 * 온라인게임리니지의기술조치미비로개인정보노출사건 -> 원고 3명에게각 10 만원의손해배상판결 [ 07. 1] * 국민은행의관리조치소홀로고객 3천여명의개인정보유출사건 -> 개인정보노출된 1,024명에게각 10 만원. 전자우편만노출된 2명에게각 7 만원의손해배상판결[ 07.3] (3) 개인정보이용및제공단계 타인개인정보의도용등을통한무단이용 게재함으로써개인의명예훼손및정신적피해를발생시키는경우 수집시에고지한이용목적을넘는개인정보이용 용하여요청하지도않은유료부가서비스를무단으로가입시킨사례 타인의사진및전화번호등을무단 이동통신사가고객의정보를활 정보주체의동의없는개인정보의무단제공및공유 인터넷웹사이트사업자가 제휴업체 ( 보험, 카드사등) 에정보주체의동의없이개인정보를제공하고제휴 업체들은제공받은개인정보를활용하여텔레마케팅등마케팅을실시한사례 개인정보제공단계사례통신사영업점에근무하고있는불법개인정보브로커가개인정보를 CD 등에담아텔레마케팅회사 나보험사, 다단계회사와불법거래를함 - 보험회사사원이약 27 만건의고객정보를판매[ 06. 3] - 통신사업자고객정보및 770 만건을텔레마케팅회사등에판매 [ 06. 4] - 인터넷대부업체에약 200 만건의개인정보판매 [ 06. 7] 등 (2) 개인정보저장및관리단계 (4) 개인정보파기단계
수집및목적달성후에도개인정보를파기하지않는경우 웹사이트회원탈퇴후 에도지속적으로광고성전자우편이전송되는경우. 이동통신사가자사의서비스이 용해지고객의개인정보를파기하지아니하고보관하는경우( 다른법령규정등에 의하여보관할필요성이있는경우미파기및지연가능 ) 개인정보파기단계사례개인이탈퇴를하고 3개월후에다시방문을하여예전에사용하던아이디로로그인을해봤는데로 그인이가능한상태라고나옴. 회원탈퇴를했음에도정보가파기되지않은상태 - 개인정보의수집목적또는제공받은목적을달성한때, 이용자가개인정보수집에대한동의를 철회( 회원탈퇴) 한때에는다른법률에특별한규정이없는이상당해개인정보를지체없이파기하여 야하며, 이를위반한경우에는 1,000만원이하의과태료가부과될수있음 2) 개인정보침해로인해발생할수있는제 2의피해 가) 개인정보오 남용의위험성 1 개인정보의침해는사적인공간( 현실공간및사이버공간포함) 을위협할수있음 2 개인정보의침해는개인의안전을심각하게위협할수있음 예 인터넷상에서수집되는개인정보를이용한범죄 3 개인정보의침해는고용 보험 주택 교육 신용등과관련된다른삶의기회로부터 개인을배제하는데이용할수있음 예 수집되는개인정보를이용한분류및이를이용한선발등 나) 프라이버시의침해 1 전후사정을무시한또는부분적 불완전한정보의사용으로특정개인에대한잘못된 판단을초래하여정치 경제적활동에치명상을입힐수있음 2 틀린정보또는특정시점에국한된정보를이용하여특정인을잘못인식하도록 만들어서명예를실추시키고신용을잃게만들수있음 3 개인정보를악의로또는자기이익을위하여악용하거나부정한목적에사용하여 개인의명예와재산권을훼손할수있음 4 사고 실수로정보를잘못가공 변형함으로써특정개인의사생활이노출되어불유쾌 불편을초래하거나사회적활동에지장을초래할수있음 * 개인정보침해처벌법규 정보통신망이용촉진및정보보호등에관한법률 에서개인정보침해에대한처 벌법규를살펴보면다음과같다.[ 전문개정 2008.6.13] 내용 정보통신서비스제공자가이용자의동의를받은목적을초과하여개인정보를이용하거나제3 자에게제공한경우 ( 제24 조, 제 24조제1 항, 제24조제2 항, 제26조제3 항) 정보통신서비스제공자로부터개인정보를제공받은자가당해이용자의동의ㆍ다른법률에특별한규정이있는경우를제외하고개인정보를목적외로이용하거나제3 자에게제공한경우 ( 제24조제2 항) 이용자의개인정보를취급하거나취급하였던자가직무상알게된개인정보를훼손ㆍ침해ㆍ누설한경우 ( 제28조의2) 타인의정보를훼손하거나타인의비밀을침해ㆍ도용ㆍ누설한경우 ( 제49 조) 3. 개인정보보호방법 1) 개인정보유출방지방법 1 회원가입시이용약관을유심히읽어라. 2 달하기. 벌칙 ( 중벌순 ) 비고 ( 제71조제1 호) ( 제71조제3 호) ( 제71조제6 호) ( 제71조제11 호) 영리또는부정한목적으로개인정보를제공받은자포함동법제67조의규정에의하여준용되는경우포함 영리또는부정한목적으로개인정보를제공받은자포함동법제58조의규정에의하여준용되는경우포함 동법제67조의규정에의하여준용되는경우포함 이용약관에기재된항목중개인정보보호와이용자권리에대한조항은유심히 읽어야하며, 혹제 3자에게정보를제공할수있다고명시된부분이있는지재 확인해야한다. 정체불명의발신인으로부터메일을받으면반드시다시보내지말라는메시지전 거부의사를보냈다는증거물이있어야처벌조건이충족됨으로수신자와발신자 주소, 그리고거부의사를밝힌내용을담은이메일을보관해야한다. 3 이용목적에부합하는정보를요구하는지확인. 정보를수집할때에는수집및이용목적을제시해야한다. 특별한설명없이학력, 결혼여부, 월급, 자동차소유여부등을요구한다면가입여부를재고해봐야한다. 4 비밀번호는정기적으로바꾼다. 평상시비밀번호는주기적으로바꾸는것이좋다. 대부분의네티즌은동일한 ID 와비밀번호를몇년씩사용하는경우가많은데이럴수록비밀번호와 ID가노출
되기쉽다. 또한 PC방이나도서관같은공공장소에서컴퓨터이용시특히개인정 보가유출되기쉬우므로주의를요해야한다. 5 비밀번호는같은유형에서탈피해야. 생년월일이나전화번호등남들이쉽게유추할수있는비밀번호는자제해야한 다. 또한동일한번호를연속적으로사용하는것도바람직하지않다. 2) 개인정보유출확인방법 - 드림위즈에이사이트(www.asite.co.kr) 사이트가입및명의도용에대한확인가능함 6 개인정보관리책임자를확인. 개인정보수집사이트는개인정보관리책임자의이름과소속, 연락처를명시해야 하므로, 유사시를대비해담당자의연락처를알고있자. 7 정체를알수없는사이트의회원등록은삼가해라. 수많은사이트에서경품이벤트를통해회원가입을권유하고있다. 정체가불분명 한사이트에서지나치게개인정보를입력하면가입여부를다시한번생각해보는 것이좋다. - 크레딧뱅크(www.creditbank.co.kr) 8 가입전에탈퇴방법에대한설명여부를확인하자. 가입만쉽고탈퇴는어려운곳, 가입해지방법이기입되지않은사이트는피하자. 9 가입해지하면정보를파기하는지여부를확인. 가입만해지해선소용이없다. 개인정보도탈퇴즉시해지하는지여부를확인하 자. 일부사이트는해지후에도몇개월간개인정보파기하지않는다는조항이 있다. ー 마이크레딧한국신용정보 (www.mycredit.co.kr) 10 해당기관에신고. 회원으로가입한사이트에서문제가발생했을경우, 해당사이트에개인정보열 람및정정, 삭제요청을할수있다. 이러한요구가해당사이트에서지켜지지않 았을경우개인정보침해신고센터에신고하자. * 프라이버시보호캠페인 www.privacy.or.kr * 개인정보침해신고센터 www.cyberprivacy.or.kr
- 기타개인정보노출점검방법 네이버, 구글, 다음, 라이코스 - p2p 사이트또는프로그램에서의개인정보점검 팝폴더, 클럽박스, 피투피아, 당나귀, 클럽박스, 파일구리 3) 대처방안또는신고 * 개인정보침해신고센터- 국번없이 1336 * 경찰청사이버테러대응센터-02-3939-112 - 게임아이템사기, 아이템해킹, 전화번호도용결제, 불법복제등신고가능 4) 개인정보보호하기 1 단계 개인정보보호인식수준을파악하기 2 단계 신뢰할수있는사이트를알아보기 3 단계 비밀번호를관리하기 [1 단계] 개인정보보호인식확립 - 많은사람들이 E-mail, 메신저, 미니홈피, 개인블로그, UCC, P2P 등으로 개인정보가다방면에서유출되고있어위와같은문제가발생하는경우가 빈번해지고있음 - 개인정보를침해당하거나유출되지않도록보호하려면자신의개인정보보호인식이 확립되어야함 개인정보보호인식수준파악하기 1. 비밀번호를주기적으로변경하고있다. 항목예아니오 2. 홈페이지가입시개인정보보호방침과이용약관을꼼꼼히확인한다. 정보보호인식검사결과 1) 보안의식철저형 (7-8 개) 꼼꼼한정보보호인식을가지고있음 2) 보안의식양호형 (5-6 개) 정보보호인식을가지고있으나, 더꼼꼼한정보보호인 식이필요함 3) 보안의식부족형 (3-4 개) 정보보호인식이부족함. 4) 보안의식위험형 (1-2 개) 지속적인보안교육및실천이필요함 [2 단계] 신뢰할수있는사이트가입 - 개인정보를보호하는방법중하나는신뢰할수있는사이트에가입하는것 - 모든웹사이트에는개인정보취급방침에대한내용을반드시포함 - 개인정보를제공할때에는개인정보취급방침과약관을자세히확인해보도록함 - 개인정보보호마크 나 인터넷사이트안전마크 가있는사이트는신뢰할수 있으므로, 확인해봄 * 신뢰할수있는사이트가입하기 웹사이트주소 신뢰할수있는사이트확인해보기 확인 1 단계 홈페이지의 개인정보취급방침 과 개인정보보호정책 이나 개인정보취급방침 메뉴를클릭한다. 2 단계 개인정보보호인증 메뉴를클릭한다. 3 단계 개인정보보호마크 나 인터넷사이트안전마크 표시를확인한다. 3. 공공장소에서인터넷을사용한후, 자신의사용정보를확인하고삭제한다. 4. 중요한자료는주기적으로백업한다. 5. 내컴퓨터에백신프로그램이있고주기적으로검사한다. 6. 인터넷에서다운받은자료는반드시검사한다. 7. 정품소프트웨어를사용한다. 8. 정보보호에관한사이트를하나이상알고있다. 합계 ( 출처 한국정보화진흥원)
개인정보보호마크 확인하는방법 [3 단계] (1) 홈페이지의 개인정보취급방침 과 개인정보보호정책 을클릭 한다. 인터넷비밀번호관리 (2) 개인정보보호인증 메뉴를클릭한다. (3) 개인정보보호마크 표시를확인한다. 공공장소에서 PC 이용시비밀번호관리방법 - 공용 PC 에서아이디, 비밀번호, 성명, 주민등록번호등의개인정보입력자제하기 - 친구또는이용대기자가본인의비밀번호입력과정을확인하지못하도록하기 - 자동로그인 또는 아이디 비밀번호저장 기능없애기 아이디및비밀번호가도용되거나유출시대처방안 - 해당정보통신서비스제공자에게사실을알리고, 비밀번호를변경 아이디및비밀번호가도용되어서비스이용료과다부과 - 해당정보통신서비스제공자에게사용내역의확인을요청하기 - 개인정보분쟁조정위원회 에도움요청 - 인터넷비밀번호(Password) 관리는개인정보를보호하는가장대표적인방법 - 타인이유추할수없는비밀번호를만들어야함 - 학교, 도서관의공용 PC나 PC 방에서 자동로그인 또는 아이디 비밀번호저장 기능의편리성때문에개인정보가유출될수있으므로, 비밀번호관리를주의 자동로그인으로인해개인정보가유출된학생의사례를읽고, 문제상황이무엇이고, 예방책을 써보자. 미래고등학교민재학생은친구들과함께학교도서관에있는 PC에서웹서핑및이메일확 인을자주한다. 민재는거의하루에한번씩도서관 PC를사용하기때문에당연히신속한 로그인을위하여자동로그인기능을이용하여접속하여이메일확인을하였다. 그런데어느 날집에서이메일확인을하려고한민재는자신이보관해놓은이메일내용들이없어진것 을알게되었다. 과연어떻게된것일까? 문제상황예방책대처방안 민재만이사용하는 PC가아닌공용 PC 에자동로그인을하게되어서, 다른사람 들이민재의 ID 를로그인해서이메일을볼수있게되었다. 자동로그인기능을사용하지않는다. 특히공용 PC에서는자동로그인이나비밀 번호저장기능을사용하지않는다. 해당정보통신서비스제공자에게피해사실을알아보고, 비밀번호변경한다. 또한, 개인정보분쟁조정위원회 에신고한다.
[ 적용하기 - 실전, 체험하기 ] 블로그에서내콘텐츠를보호할수있는방법에대해알아보고실천해봅시다.