한국정보보호진흥원

Similar documents
[ 목차 ]

개인정보처리방침_성동청소년수련관.hwp

내지(교사용) 4-6부

사이버교안_2주차_1강

Microsoft PowerPoint 지성우, 분쟁조정 및 재정제도 개선방향

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개


Microsoft PowerPoint - 6.pptx

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

암호내지

XXXXXXXXXXX XXXXXXX XXXXXXXXXXX XXXXXXX XXXXXXXXXXXX XXXXXXX

1. 상고이유 제1, 2점에 관하여 가. 먼저, 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률( 법률 제11690호로 개정되기 전의 것, 이하 구 정보통신망법 이라 한다) 제44조의7 제3항이 정한 정보의 취급 거부 등 에 웹사이트의 웹호스팅

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

1 한류 목차1

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

98 자료 개발 집필 지침

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

슬라이드 1

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

슬라이드 1

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

PowerPoint 프레젠테이션

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

SBR-100S User Manual

내지(교사용) 1-3부

슬라이드 1

해설서-앞(웹사이트개발운영을위한개인정보안내서)

슬라이드 1

Microsoft Word - mp1_protection_v2.docx

이동전화요금체계개선방안(인쇄본).hwp

슬라이드 1

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적


개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

< 요약 > 지난 2010년한해동안약 1억건이상의개인정보침해사고가발생하는등개인정보침해가대형화 지능화 다양화됨에따라개인정보보호에대한사회적경각심이높아지고있다. 2011년 3월 29일개인정보보호에관한일반법으로 개인정보보호법 이공포되고, 개인정보유출피해자들이유출기업을대상으로적

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

iOS5_1±³

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

<38C2F7C6EDC1FD2DB0B3C0CEC1A4BAB8BDC5B0EDBBF3B4E3BBE7B7CAC1FDBFF8B0ED2E687770>


슬라이드 1


회원 정보 mail 처리, 본인식별, 연령제한서비스 제공, 불량회원의 부정한 이용방 지 등 휴대폰 명의 정보, 가입요금제(요금제 한도 정보, PPS 여부), 번호변경/명의변 경/기기변경/해지정보 등 휴대폰 관련 정보 변경 시 해당 정보, 서비스관련 T store 의 서


제2조 : 수집하는개인정보의항목 " 인터텍 " 은고객에게다양하고편리한서비스를제공하고, 고객본인확인을위해다음의방법을통해개인정보를수집하고있습니다. 1) 수집하는개인정보의항목 - 필수항목 : 성명, 연락처, 이메일주소, 직장명, 부서명, 직급 제3조 : 개인정보의수집방법및이

1 장 개요 / 4 개인정보의정의 / 5 개인정보의유형 / 5 법률의이해 / 7 2 장 개인정보수집최소화하기 / 11 신뢰할수있는앱개발툴이용하기 / 11 Secure coding 적용하기 / 12 앱서비스보안대책마련하기 / 13 개인정보보호관련법률검토하기 / 14

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14

CONTENTS Ⅰ 가이드라인 개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보 처리단계별 원칙 개인(신용)정보 수집 개인(신용)정보 이용 개인(신용)정보 제공 고유식별정보 및 민감정보의 처리 개인(신용)정보 처리 업무 위탁

(Microsoft PowerPoint - privacy_learn_5.ppt [\310\243\310\257 \270\360\265\345])

슬라이드 1

2015 학년도 1 학기사이버범죄개론 - 아이핀, 마이핀, 아이핀해킹 - 한국금융투자자보호재단제공만화로쉽게배우는핀테크 (fintech) 1. 사이버금융사기 - 금융사기 1인당 4500만원피해 5

Zentralanweisung

한국의 정보화와 정보통신정책

LOUIS VUITTON

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

목차 Ⅰ. 추진배경 1 Ⅱ. 스팸유통현황분석결과 1 1. 휴대전화문자스팸 1 2. 휴대전화음성스팸 4 3. 이메일스팸 7 Ⅲ. 스팸수신량조사결과 8 Ⅳ. 이통사의스팸차단율조사결과 9 Ⅴ. 향후개선방안 9

메뉴얼41페이지-2

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

목차 < 요약 > Ⅰ. 국내은행 1 1. 대출태도 1 2. 신용위험 3 3. 대출수요 5 Ⅱ. 비은행금융기관 7 1. 대출태도 7 2. 신용위험 8 3. 대출수요 8 < 붙임 > 2015 년 1/4 분기금융기관대출행태서베이실시개요

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

<BBE7C8B82D3135C2F7BDC32E687770>

K-IFRS,. 2014,.,.. 2

AISF2014_template

[Blank Page] i

정보통신망법상 임시조치 관련 1. 머리말 임시조치제도 ( 이하 임시조치 ) 란 정보통신망 이용촉진 및 정보보 호 등에 관한 법률 ( 이하 정보통신망법 ) 에서 규정하고 있는 권리 침해정보에 대한 규제제도로, 인터넷에 명예훼손이나 사생활침해 등 타인의 권리를 침해하는 정

1 TV,,, One Source Multi Use ,.,...,.

<4D F736F F D205BBAB0C3B72E315D20B0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A72E646F63>

개인

개인정보보호필수조치사항 개인정보기술적보호조치사항 개인정보의안전한보호조치, 소상공인도 반드시지켜야할의무입니다! 안전한비밀번호작성규칙을수립 적용하여야하며, 주민번호등은암호화하여저장합니다. 암호화대상 : 고유식별정보 ( 주민번호, 여권번호, 운전면허번호, 외국인등록번호 ),

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

명동예술극장 개인정보 처리방침


제2조 ( 개인정보의처리및보유기간 ) 1 관세청은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리및보유기간은다음과같습니다. 1. 민원사무처리 : 민원처리종료후 3년 2. 정보통신

개인정보란? 1 개인위치정보란? 본론으로넘어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을알아볼수있는부호, 문자, 음성및영상등의정보를말합니다. 개인정보의주체는자연인 ( 自然人 ) 이어야하며, 법인 (

07. 개인정보의파기에관한사항 1. 1 파기절차 o - 수집한개인정보는정보주체의탈퇴또는삭제요청이있을시별도의 DB 또는 DB 내별도의테이블로옮겨져 ( 종이의경우별도의서류함 ) 보유기간동안저장된후파기됩니다. o - 동개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로


외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

Zentralanweisung

Transcription:

2012. 10. 18( 목 ) 한국인터넷진흥원정보보호본부 개인정보보호단개인정보침해사고점검팀 이준선임연구원 (johnny@kisa.or.kr)

1.1 개인정보의개념 개인정보 : 생존하는개인을식별할수있는일체의정보 생존하는개인에관한정보 자연인 ( 自然人 ) 이어야함법인또는단체, 사망자 ( 실종선고등관계법령에의해사망한것으로간주되는자포함 ) 은제외 특정개인을알아볼수있는정보 개인에대한사실 판단 평가등개인에관한모든정보개인을식별하거나식별가능 ( 다른정보와용이하게결합가능한경우포함 ) 한정보 (ex) 성명 + 주소, 성명 + 이메일주소

1.2 개인정보의유형과분류 일반적정보 주민등록번호 이름, 주소 가족관계등 통신 위치정보 통화 문자내역, IP 주소 화상정보, GPS 등의정보 정신적정보 기호, 성향 신념, 사상 사회적정보 교육정보 근로정보 자격정보 재산적정보 개인금융정보 신용정보 신체적정보 신체정보 의료 건강정보

1.3 개인정보의범위확대 개인정보의범위는사회환경, 기술발전에따라지속적확대 개인정보 이름주민등록번호 위치정보 바이오정보 개인의생각? 서비스 웹위치추적텔레매틱스전자주민카드가상현실? 법 제도 개인정보보호법 위치정보보호법 생체정보보호가이드라인 신규법 제도? CCTV, 위치정보등에의한신규프라이버시침해가능성급증 새로운기술을활용한서비스에대한개인정보보호대응책필요

1.4 개인정보유출경로 개인정보수집 이용 개인정보유출경로 개인정보축적 거래 2 차피해발생 공공기관준용사업자통신사업자인터넷사업자비영리, 동호회 내부자고의 위탁대리점 외부공격 ( 해커 ) 내부자관리부주의 온라인 오프라인 음성시장을통한개인정보거래 WWW CD 등저장매체를 통한직접판매 명의도용 대포폰개설 신용카드발급 회원가입 스팸발송, 명예훼손, 해킹등 악성행위에 이용금전적 피해 유발 스팸, SMS 등에악용 (Target Marketing)

1.5 개인정보유출로인한피해 (1) 개인 사회활동지장초래 범죄에까지악용 금전적피해발생 정신적피해심각 온라인마녀사냥 명의도용 보이스피싱 악성댓글

1.5 개인정보유출로인한피해 (2) - 기업 손해배상금지급 개인정보유출 정보주체의배상소송 소송비용발생 기업이미지하락 고객이탈 잠재고객외면 매출감소 가치하락 경쟁사의비방대상

[ 참고 ] 개인정보피해사례 우수고객명단 = 살해대상자명단? H 백화점직원 ( 신용판매과 ) 前직장동료 지인 브로커 지존파

[ 참고 ] 개인정보피해사례

[ 참고 ] 개인정보피해사례 범인 공모 중국해커 이통사대리점직원

[ 참고 ] 개인정보피해사례 카드발급을위해몇가지기본정보만확인하겠습니다

[ 참고 ] 개인정보피해사례 발생일기업개요결과 2012.04 Global Payments 2012.02 Google 2008 ~ 2010 Google 전자결제처리사업자인 Global Payments 시스템이사이버공격을당해계정정보약 5만 ~1,000만건도난 Google이광고쿠키를통해 Apple의웹브라우저 Safari의개인정보설정을우회하여이용자의웹기록을추적한사건 Google은스트리트뷰를자동차를이용해전세계수백만명이넘는개인의이메일, 비밀번호, 인터넷검색기록, 의료기록등을수집함 Global Payments는유출피해계정수가 150만이하로발표, 신용카드정보는유출되었지만, 이름, 주소, Social Security Number(SSN) 은누출되지않았다고주장 FTC는 Google에대한조사실시. 2012년 7월 11일에 Google이 FTC와화해하고 2,250만달러의벌금지불하고개인정보보호정책강화를위해비상팀 (Red Team) 을운영함 FCC는 2012년 4월, Google이당초주장과는달리의도적으로개인정보를수집했다고밝혔지만, 기술적으로불법은아니라면서 Google이조사를방해한혐의로 2만 5,000 달러의벌금을부과 발생일발생기업유출규모개요결과 2011.04 현대캐피탈 1.75 2011.07 SK컴즈 35 2011.11 넥슨 13.2 2012.04 EBS 4 현대캐피탈의전자금융거래법등관련법규에서정한사고예방대책이행소홀로유효고객 67만명 (38%), 종료고객 81만명 (46%), 웹회원 27만명 (15%) 의개인정보유출중국에서접속한해커가개입해 3,500만명의개인정보가유출, 해당사건은국내최대, 국외 7번째로큰유출사건임온라인게임 메이플스토리 의개인정보를소홀하게관리, 이용자의개인정보를유출중국 IP로부터악성코드가침투, 전체회원의약 20% 의개인정보유출 금융감독원, 현대캐피탈정태영사장에게문책경고수준의제재방침통보, 이는 1) 현대캐피탈이해킹사고의피해자라는측면이있고, 2) 해킹사실을외부에스스로공개, 3) IT보안예산이금감원권고수준인 5% 를넘는 7~8% 수준등을참작함법원은피해자들에게 1인당 100만원씩위자료를지급하라고판결한반면, 해당사건에대해서는해커를찾을수없다는이유로기소중지검찰, 넥슨의개인정보유출사건에대해전원무혐의처분결정현재조사진행中극소량의고객정보조회상황까지실시간감시하고고객본인이 2012.07 KT 8.7 870 만명에이르는 KT 고객정보가해커에의해유출 개인정보에대한조회, 활용이력을직접확인할수있는시스템 구축약속

[ 참고 ] 개인정보침해사례 국가발생일기업개요결과 악성코드에감염된차량점검앱을이용해계기판과경보음을조작하거나, 차 2012.09 - 악성코드에감염된스마트폰으로차량을원격에서조종 하는 자동차해킹 이가능하다는언론보도 량을급가속시키는등스마트폰으로차량을원격조정이가능한것으로나타 남. 그러나악성코드를통해침입한해커의공격을막기위한차량내부보안 기술을마련한제조업체가없어문제가심각한것으로나타남 한국 2012.09 카카오톡 - 새스마트폰으로교체하거나분실했을때기존스마트폰에담긴카카오톡의 개인정보가언제라도외부에유출될가능성이있다는실험결과가나옴 2011.12 삼성전자 삼성전자갤럭시 S 시리즈에서기본으로탑재된거울, 데 이터통신설정, 프로그램모니터등앱들이개인정보를 수집하고있는것으로나타남 방통위는삼성전자의개인정보수집여부를 KISA 를통해조사에착수, 삼성전자는개인정보수집하거나활용하지않았다라고적극해명 2012.09 Apple 해커집단 AntiSec 이 FBI 요원노트북을해킹해 Apple 모 바일기기 1,236 만대의 UDID( 제품에부여하는 40 자식 별코드 ) 와개인정보등을보유하고있다고밝힘 Apple 은향후업데이트된앱스토어에선식별정보사용을금지할것이라고강 조함 미국 2012.02 미국의 IT 블로거들이 Apple 이앱을통해개인정보를유출 있다고폭로함 Apple 은아이폰과아이패드의앱에사용자개인정보에접근하기전에사용자 의동의를구하고, 앱인증시개인정보정책을강화하겠다고밝힘 2011.12 Carrier IQ 삼성전자, Apple 및美주요이동통신사들이 Carrier IQ가보급자인 Carrier IQ, 스마트폰제조사인삼성전자, Apple, HTC, 그리고이통만든사용자정보수집소프트웨어를소비자동의없이전사인 AT&T, Sprint, T-Mobile 등이미국시카고와세인트루이스지방법원에세계적으로약 1억 4,000만대의스마트폰에내장하면서서소송中임미국소비자들에게피소당함

2.1 개인정보보호관련법체계 제정전제정후 (3 월 ) 공공행정정보통신금융 / 신용교육의료 공공기관의개인정보보호에관한법률 공공기관의정보공개에관한법률 전자정부법, 주민등록법 정보통신망이용촉진및정보보호등에관한법률 통신비밀보호법, 위치정보법 정보통신기반보호법, 전기통신사업법등 금융실명거래및비밀보장에관한법률 전자거래기본법 전자상거래소비자보호법 초 중등교육법 교육정보시스템의운영등에관한규칙등 생명윤리및안전에관한법률 장기등이식에관한법률 응급의료에관한법률 개인정보보호법 정보통신 금융 / 신용 정보통신망법 위치정보보호법 교육 의료 전자상거래소비자보호법 전기통신사업법등

2.2 정보통신망법기본원칙 OECD 가이드라인 1. 수집제한의원칙 2. 정보정확성의원칙 3. 목적명확화원칙 4. 이용제한의원칙 5. 안전보호의원칙 6. 공개의원칙 7. 개인참가의원칙 8. 책임의원칙 정보통신망법 필요한최소한범위안에서적법하고정당하게수집수집 이용목적범위안에서정확성, 완전성, 최신성보장수집 이용목적의명확화필요목적범위안에서적법하게처리, 목적외활용금지이용자의권리침해위험성등을고려, 안전성확보개인정보취급방침의공개열람청구권등정보주체의권리보장정보통신서비스제공자의책임준수 실천, 신뢰성확보

[ 참고 ] 개인정보생명주기 개인정보생명주기 수집이용 저장관리 제공위탁 파기 정보통신망법상의규정 개인정보수집 이용시동의취득개인정보수집의제한 ( 민감정보, 최소정보 ) 개인정보이용의제한개인정보보호책임자지정, 개인정보처리방침게재개인정보의관리적, 기술적보호조치개인정보의제3자제공개인정보취급위탁영업양수등에따른개인정보의이전개인정보파기정보주체의권리

2.3 정보통신망법적용대상사업자 전기통신사업자 전기통신사업법상의기간 별정 부가통신사업자 인터넷기반서비스제공사업자 영리를목적으로전기통신사업자의전기통신역무를이용하여정보를 제공하거나정보의제공을매개하는자 (ex) 웹호스팅업체, 경매 커뮤니티서비스제공자, P2P 사업자등 방송사업자 지상파사업자, 종합유선방송사업자, 위성방송사업자, 방송채널사용사업자, 공동체라디오방송사업자, 중계유선방송사업자, 음악유선방송사업자, 전광판방송사업자, 전송망사업자

2.4 개정된정보통신망법주요내용 (1) 인터넷상주민번호사용제한 ( 법제 23 조의 2, 개정 ) 영리웹사이트의주민번호수집 이용금지 ( 기존 : 이용자동의시주민번호수집가능 ) 예외 : 본인확인기관, 법령에따른수집, 방통위고시 ( 사업자 ) 주민번호삭제, 대체수단 (I-PIN) 도입 ( 이용자 ) 주민번호입력없이회원가입가능 개인정보누출등통지 신고제 ( 법제 27 조의 3, 신설 ) 개인정보누출시이용자통지및방송통신위신고 누출개인정보항목, 누출발생시점, 이용자및사업자 조치사항, 이용자상담부서와연락처등통지 신고 ( 사업자 ) 이용자상담접수부서마련, 상담원교육 ( 이용자 ) 해당사이트비밀번호변경, 상담문의등 이벤트주민번호입력 820211 ******* 쿠폰입력 주민번호입력 620714 ******* 회원가입 주민번호입력사용금지 750623 ******* Do not use 신고 통지

2.4 개정된정보통신망법주요내용 (2) 개인정보유효기간제 ( 법제 29 조제 2 항, 신설 ) 이용자개인정보이용내역통지제 ( 법제 30 조의 2, 신설 ) 유효기간지나면개인정보파기!! 이름, 전화번호 ㅇㅇ보험회사

3.1 개인정보수집사회 구글 (1) 개인정보통합후달라지는것 구분 변경전 변경후 회원정보관리 지메일, 유튜브등 60개서비스별관리 모든개인정보통합관리, 결합하여활용 행태분석 기존구글검색이용자활동분석 검색 + 유튜브, 캘린더, 문서도구등도통합분석 광고노출 검색활동분석을통한맞춤형광고 모든서비스이용행태복합분석하여맞춤형광고에적용

3.1 개인정보수집사회 구글 (2)

3.1 개인정보수집사회 구글 (3) 1 G-mail 등에로그인한상태에서검색과같은구글서비스를이용하면 ID 와함께이용기록이저장됨 - 이용기록최소화를위해꼭필요시만로그인 2 한번로그인하면직접로그아웃할때까지로그인상태가계속유지됨 ( 종료후다시방문해도동일 )

3.2 잊혀질권리 잊혀질권리를명시한 EU 개인정보보호규정 ( 안 ) 발표 ( 12.1 월 ) 잊혀질권리보다표현의자유를우선 - 잊혀질권리에소극적 과도한의무로기업활동을위축 - 인터넷에서개인의모든정보를 < 사업자의무사항 > 삭제하는것이기술적으로어려움 1 개인정보삭제요청시지체없이삭제 2 복사, 링크등에대한삭제요청시해당사업자에게통보 3 삭제가불가능할경우해당개인정보처리정지

3.3 SNS 를활용한개인정보노출및피해사례 (1) 시사점 < 서울신문 (2011.6.11), 페이스북 얼굴인식기능 사생활침해논란확산 獨 英 아일랜드조사착수 >

3.3 SNS 를활용한개인정보노출및피해사례 (2)

4. KISA 의개인정보보호활동 (1) 개인정보노출대응상황실운영 ( 09.11~) 개인정보노출검색및삭제 전세계웹사이트검색및삭제

4. KISA 의개인정보보호활동 (2) 개인정보침해신고센터 개인정보분쟁조정위원회 성형전 / 후사진을홈페이지에게시, 마케팅에이용 이를알게된 A 양, 개인정보분쟁조정신청 심각한정신적피해를입힌성형외과에대하여 300 만원의손해배상금지급결정

4. KISA 의개인정보보호활동 (3) 주민번호클린센터 중소기업기술지원센터 http://clean.kisa.or.kr 내주민번호가도용되고있진않을까? 주민번호이용날짜, 사이트명, 이용목적등

4. KISA 의개인정보보호활동 (4) 주민번호수집ㆍ이용금지지원 아이핀 (i-pin) 보급 * 아이핀발급기관 ( 무료 ) 서울신용평가 KCB 나이스신용평가공공 I-PIN 센터 siren24.com ok-name.co.kr idcheck.co.kr g-pin.go.kr 수집금지를위한사업자지원강화 현황점검상담 컨설팅교육 홍보 주민번호대신아이핀이용 웹사이트 주민번호 연령확인 성인인증 마일리지.