정보보호 뉴스레터

Similar documents
슬라이드 1

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

정보보호 뉴스레터

정보보호 뉴스레터

슬라이드 1

내지(교사용) 4-6부

정보보호 뉴스레터

슬라이드 1

개인정보처리방침_성동청소년수련관.hwp

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

2015 년 SW 개발보안교육과정안내

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

[ 목차 ]


동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있


Microsoft PowerPoint - 6.pptx

슬라이드 1

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

암호내지

02-출판과-완성

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

슬라이드 1

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

■홈플러스 보도자료(개인정보 합수단).hwp

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

1. 기초사실 ( 생략 ) 2. 주위적청구원인 피고는개인정보유출을방지할주의의무가있음에도이를하지아니한중과실이있으며, 그에따라이사건개인정보가유출되어원고들에게손해가발생하였습니다. 이에정보통신망이용촉진및정보보호등에관한법률 ( 이하 정보통신망법 이라고함 ) 제32조제2항에따라손

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

04.박락인(최종)치안정책연구 29-3.hwp

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

SBR-100S User Manual

98 자료 개발 집필 지침

Zentralanweisung

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>

슬라이드 1

슬라이드 1

해설서-앞(웹사이트개발운영을위한개인정보안내서)

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


슬라이드 1

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14

Zentralanweisung

사이버교안_2주차_1강

슬라이드 1

01-02Àå_»ç·ÊÁýb74öÁ¤š

슬라이드 1

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>


자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._



전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

Transcription:

2015. 08

매월첫째주월요일은롯데그룹정보보호의날! 롯데임직원의보안인식제고와개인정보보호활동강화를위하여정보보호위원회는매월첫째주월요일을롯데그룹정보보호의날로지정하여운영하고있습니다. 2015 년 08 월그룹정보보호의날을맞이하여정보보호뉴스레터를배포하오니많은관심과실질적인예방을위한활동부탁드립니다.

Contents 1 2 3 4 5 6 7 8 휴가시즌, 5가지보안수칙모든사업자, 주민번호암호화보관해야개인정보보호법개정안국회본회의통과개인정보이용내역통지개인정보유효기간제도시행 Windows Server 2003 지원종료 7 月정보보호관련주요기사정보보호교육및세미나안내

1. 휴가시즌, 5 가지보안수칙 다가오는휴가시즌에주의해야할보안수칙! 파밍악성코드주의 - 공유기취약점을이용한악성코드증가 무료와이파이사용시각별한주의필요! 중요자료는반드시백업 - 휴가정보로위장한메일열람혹은 취약한사이트접속 중요자료변조가능 개인휴대용기기보호 - 악성앱이설치되지않도록백신설치 - 출처불분명의앱설치금지 - 도난 분실대비보안패턴 비밀번호설정 최신보안업데이트철저히 - 백신및운영체제최신보안업데이트유지 - 백신실시간감시활성화 불법 P2P 공유사이트사용금지 - P2P 사이트에서의악성코드감염이다수 - 불법다운로드및 P2P 접속금지

2. 모든사업자, 주민번호암호화보관해야 개인정보보호법시행령일부개정령 ( 안 ) 입법예고 행자부, 개인정보보호법 시행령개정안 7 월 28 일부터 40 일간입법예고 1. 주민번호암호화적용대상및시기구체화 주민번호의전자적인보관 보관건수 100 만건미만 보관건수 100 만건이상 2016 년 12 월 31 일까지완료 2017 년 12 월 31 일까지완료 ( 시스템안정성확보기간고려 ) 2. 개인정보수집동의서개선 - 개인정보수집 제공동의서내용많고이해가어려워관행적동의多 선택동의사항에대해글씨크기, 색깔등명확히구분해야함 시행령개정안시행후, 현장동의서개선여부점검예정 3. 한국인터넷진흥원 (KISA) 의개인정보보호업무통합위탁 - 현재 : 한국인터넷진흥원 (KISA), 한국정보화진흥원 (NIA) 수행 전문기관간기능중복해소를위해한국인터넷진흥원으로통합

3. 개인정보보호법개정안국회통과 개인정보유출피해입증못해도 300 만원까지배상 개인정보보호법개정안주요내용 법정손해배상제 개인정보유출시피해자의피해입증없이최대 300만원손해배상 징벌적손해배상제도 개인정보고의유출기관 사업자 손해액의최대 3 배까지배상 개인정보침해관련사범에대한처벌강화 개인정보불법취득후영리목적으로유통시 10 년이하징역또는 1 억원이하벌금부과 불법유출및유통을통한범죄수익전액몰수 추징 공포후바로시행 개인정보보호위원회기능및역할확대 1) 관계기관에개인정보보호 관련정책 제도의개선권고및 이행여부점검 2) 개인정보처리수반하는법령 제 개정시개인정보침해요인 분석 평가및개선권고 1 년유예기간거친후 2016 년 7 월효력발생

4. 개인정보이용내역통지 연 1 회이상개인정보이용내역통지 개인정보이용내역 ( 작년통지기준 1 년이내이용내역통지 ) 제도도입취지근거법령적용대상통지내용 이용자개인정보이용내역을해당이용자에게 1년에한번씩통지하도록함으로써개인정보이용내역을정확히알고자기정보를스스로통제하기위하여도입정보통신망법제 30조의2( 개인정보이용내역의통지 ) 개인정보의이용내역을주기적으로이용자에게통지다만, 연락처등개인정보를수집을하지않은경우제외 100만명이상이용자의개인정보보유또는정보통신서비스부문전년도매출액 100억원이상정보통신서비스제공자개인정보의수집 이용목적, 수집한개인정보의항목, 개인정보를제공받은자, 제공목적및제공항목, 개인정보를취급위탁받은자및그취급위탁목적등 통지 주기및방법 이용내역의통지는전자우편등연 1 회이상발송 12 년 08 월 18 일시행, 13 년 08 월 17 일까지첫통지 작년통지기준으로 1 년이내이용내역통지 개인정보유효기간제도로인해분리보관중인개인정보는제외

5. 개인정보유효기간제도시행 개인정보유효기간제도, 8 월 18 일첫시행 조치사항 14년 8월 18일이후이용기록이없는이용자의개인정보에대해 2015년 8월 18일부터즉시파기또는별도분리보관등의조치를해야합니다. 다만, 다른법령에서별도의보존기간을정한경우나법령상의책임또는의무를준수하기위하여불가피한경우, 그리고이용자가별도의보존기간을정한경우는예외로합니다. 개인정보유효기간제도시행통지메일발송완료필수 (~07/18) 7 월 18 일까지개인정보가파기또는별도분리보관되는사실및 일시, 해당개인정보항목을전자우편등으로통지완료해야합니다.

6. Windows Server 2003 지원종료 7 월 14 일, Windows Server 2003 모든지원종료 2014 년 4 월 8 일, Windows XP 가지원종료된이후, 두번째지원종료 지원종료란? MS 측에서어떠한보안이나기능상의문제점을해결해주지않는것 지원종료이후발견되는취약점을악용한악성코드공격이발생가능 대응책 Windows Server 2008 혹은 2012 로업그레이드권고 ( 추가 ) Windows XP 지원종료 (2014.04.08) 현재보안패치無 취약점발생시이를악용하여공격가능 XP 운영체제를사용하는 PC 및 POS, ATM 기기의운영체제변경필요

7. 7 月정보보호관련주요기사 약국, 병원환자정보 4399 만명분유출 - 제약업계와의료통계회사, 약국등이 7500개병원으로부터약 7억 2000만건의환자진료및처방정보를사고판정황이드러남 - 의료프로그램개발사와외국계의료정보통계업체, 대한약사회산하약학정보원등 15.07.23. 디지털타임스 개인정보보호법및의료법위반혐의등으로구속및불구속기소 MS, 긴급보안패치배포 글꼴에담긴악성코드주의 - 마이크로소프트가윈도우의보안업데이트를실시 - 글꼴을통한윈도우의취약점을해결하는패치 - 해당위협을통한공격사례는확인되지않았으나, 언제나해킹위협이존재 인터넷다운로드주의필요 15.07.21. 블로터 아직패치안된안드로이드취약점, 임시방편은? - 안드로이드기기 95% 이상이영향받는보안취약점발견 15.07.29. 보안뉴스 아직까지패치가안된상황이라더욱주의필요 - 악성미디어파일이포함된 MMS 메시지를안드로이드스마트기기에전송할경우사용자의인지없이악성코드다운로드및실행 * 보안업데이트발표시까지 MMS 문자수신설정을 수동수신 으로변경 체크해제 체크해제

8. 정보보호교육및세미나안내 1) [ 정보보호교육 ] KISA 아카데미정보보호 8 월교육 * 수강료무료 구분 세부내용 교육명 기업정보보안책임자 ( 접수 : 07.27~ 08.19, 교육기간 08.24 ~ 28) 교육목표 기업체의보안정책수립및관리역할을수행하는관리자급재직자의역량강화 URL http://academy.kisa.or.kr/ * 수강료무료 ( 지식정보보안협약기업 ) 구분 세부내용 교육명 정보통신기반시설정보보호업무실무 ( 접수 : ~ 08.05, 교육기간 08.11 ~ 13) 교육목표 민간정보통신기반시설정보보호담당자의보안실무역량강화 URL http://academy.kisa.or.kr/ 2) [ 정보보호교육 ] 2015 년개인정보보호정기교육 * 참가비무료 구분 세부내용 일시 2015 년 8 월 ( 매월개최 ) 대상기업의개인정보취급자 ( 정보통신망법적용사업자 ) 내용 정보통신망법내용및기술적 관리적보호조치등 접수방법 개인정보보호포털 (https://www.i-privacy.kr/) 공지사항참고

발행처 롯데그룹정보보호위원회 Homepage http://secupolicy.net E-mail secu_policy@lotte.net Tel (02) - 2626-4191