슬라이드 1

Similar documents
<C0A5B0B3B9E6BCBA20C8AEB4EBB8A620C0A7C7D120B0A1C0CCB5E5B6F3C0CE5FC0CEC0FCC7F92E687770>

암호내지

[교재] 네이버 사이트 검색 이해하기

Windows 8에서 BioStar 1 설치하기

[ 목차 ]


Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

교육기관홈페이지개인정보노출유형및방지방안 - 행정안전부 추진배경 2011년개인정보노출모니터링분석결과초중고및대학등교육기관홈페이지를통한주민번호노출사례가상반기에많이발생 - 합격자및신입생명단등각종명단을홈페이지에게시하면서주민번호등개인정보노출 국회, 언론등에서홈페이지개인정보노출문제

내지(교사용) 4-6부

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10


사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

Microsoft Word - src.doc

PowerPoint 프레젠테이션

좀비PC

개인정보처리방침_성동청소년수련관.hwp

메뉴얼41페이지-2

슬라이드 1

PowerPoint 프레젠테이션

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

PowerPoint Template

Microsoft Word - ijungbo1_13_02

미쓰리 파워포인트

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

<4D F736F F F696E74202D20322D312C205BB1B3C0E75D20B0F8B0F8B1E2B0FC20B0B3C0CEC1A4BAB8BAB8C8A320BECBBEC6B5CEB1E E BC8A3C8AF20B8F0B5E55D>

게시판 스팸 실시간 차단 시스템

PowerPoint 프레젠테이션

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

1. 기초사실 ( 생략 ) 2. 주위적청구원인 피고는개인정보유출을방지할주의의무가있음에도이를하지아니한중과실이있으며, 그에따라이사건개인정보가유출되어원고들에게손해가발생하였습니다. 이에정보통신망이용촉진및정보보호등에관한법률 ( 이하 정보통신망법 이라고함 ) 제32조제2항에따라손

untitled


PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

PowerPoint Template

Web Scraper in 30 Minutes 강철

Office 365 사용자 가이드

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

Cloud Friendly System Architecture

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

KISA-WP hwp

정보보호컨설팅 제안서

해설서-앞(웹사이트개발운영을위한개인정보안내서)

Microsoft Outlook G Suite 가이드

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

SBR-100S User Manual

U.Tu System Application DW Service AGENDA 1. 개요 4. 솔루션 모음 1.1. 제안의 배경 및 목적 4.1. 고객정의 DW구축에 필요한 메타정보 생성 1.2. 제품 개요 4.2. 사전 변경 관리 1.3. 제품 특장점 4.3. 부품화형

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

SW

1 SW

Microsoft PowerPoint - 6.pptx


PowerPoint 프레젠테이션

1 인증서저장위치문의 원인 증상 인증서가보이지않습니다. ( 인증서선택창에서사용하던인증서가안보입니다.) 인증서가지정된위치에존재하지않거나인증서유효기간이 지난 ( 폐기된 ) 인증서로보이지않는것입니다. 1. 인증서가보이지않습니다. 1-1 인증서저장위치를확인합니다. 교육부 (E

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조


슬라이드 1

서울서부지방법원 제 11 민사부 판 결 사 건 2013가합30752 손해배상 ( 기 ) 원 고 A외 1214명원고들소송대리인법무법인법여울담당변호사김병진 피 고 에스케이커뮤니케이션즈주식회사서울서대문구통일로 87 ( 미근동, 임광빌딩신관 ) 대표이사이한상소송대리인변호사전원

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

*2008년1월호진짜

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


PowerPoint 프레젠테이션

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

C O N T E N T S Ⅰ. 개요 1 1) 목적 1 2) 보호필요성 1 Ⅱ. 적용범위 2 1) 대상정보 2 2) 대상사업자 4 3) 법령과의관계 4 4) 재검토기한 4 Ⅲ. 바이오정보보호원칙 5 1) 비례성원칙 5 2) 수집 이용제한의원칙 6 3) 목적제한의원칙

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

[Blank Page] i

4S 1차년도 평가 발표자료

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

경북인터넷검색엔진마케팅서비스 사업설명회

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

슬라이드 1

1701_ADOP-소개서_3.3.key

untitled

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

804NW±¹¹®

슬라이드 1

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

Chapter 1

해외전자정보서비스이용교육 EBSCO ebooks - 인터페이스상세이용방법및다운로드 ( 대출모드 ) 안내

워드표준 가이드

1. SNS Topic 생성여기를클릭하여펼치기... Create Topic 실행 Topic Name, Display name 입력후 Create topic * Topic name : 특수문자는 hyphens( - ), underscores( _ ) 만허용한다. Topi

1

Zentralanweisung

Secure Programming Lecture1 : Introduction

PowerPoint Presentation

Transcription:

발표순서 개인정보노출점검업무란? 개인정보노출발생원인 개인정보노출의문제점 개인정보노출대응방법

1. 개인정보 노출점검업무란?

1.1 개인정보개요 개인정보개요 개인정보란 개개인을증명하고식별할수있는주민번호, 이름, 전화번호, 주소, 전자메일, 직장명등개인의고유한신상정보가담긴데이터 개인정보노출판단조건 주민번호가노출된경우명백한개인정보노출로판단 개인을식별할수있는항목이 2 가지이상결합되었을경우 R&D MU 행안부 개인정보노출방지를위한정책수립 노출방지를위한가이드라인배포 전자정부본부. 행정안전부 - 공공기관 30,000 개대상상시모니터링체계구축 방송통신위원회. 한국인터넷진흥원 - 민간. 비영리. 단체개인홈페이지대상으로 p2p, 인터넷상시모니터링체계구축 금융감독원 - 보험, 금융기관대상 07 년하반기부터상시모니터링추진 교육인적자원부 - 각급학교및교육관련기관대상개인정보노출점검계획 청와대 - 대통령직속기관대상으로모니터링추진계획

1.2 개인정보노출점검필요성 개인정보침해로인한피해발생 35 30 25 20 개인정보침해유형 26.3 51.7 22.9 텔레마케팅목적의이용및무단회원가입동의없이이용하거나제 3자에게제공사업자관리소흘로유출 15 10 5 18.9 16.4 29.6 피해경험률 ( 단위 :%) 72.5 다중항목복수응답 58.4 주민번호도용으로인한회원가입불가및경제적피해 ID/ 비밀번호도용으로게임아이템등을도난 0 2006 년 2007 년 2008 년 출처 : 2008 년정보보호실태조사 ( 한국인터넷진흥원 ) 개인정보피해경험률이증가함에따라침해유형도다양해지고있음 사업자의고객정보관리소흘로개인정보유출피해를경험했다고응답한이용자가 72.5% 로 가장많았음 (ex: 옥션해킹사고, gs 칼텍스개인정보유출사고 )

1.3 개인정보관련법안 정통망법개인정보보호조치 제 28 조 ( 개인정보의보호조치 ) 1 정보통신서비스제공자등이개인정보를취급할때에는개인정보의분실 도난 누출 변조또는훼손을방지하기위하여대통령령의정하는기준에따라다음각호의기술적 관리적조치를하여야한다. 1. 개인정보를안전하게취급하기위한내부관리계획의수립 시행 2. 개인정보에대한불법적인접근을차단하기위한침입차단시스템등접근통제장치의설치 운영 3. 접속기록의위조 변조방지를위한조치 4. 개인정보를안전하게저장 전송할수있는암호화기술등을이용한보안조치 5. 백신소프트웨어의설치 운영등컴퓨터바이러스에의한침해방지조치 6. 그밖에개인정보의안정성확보를위하여필요한보호조치 2 정보통신서비스제공자등은이용자의개인정보를취급하는자를최소한으로제한하여야한다.

1.4 개인정보노출점검업무 업무절차 6 자리숫자질의를통한점검검색어 ( 단어 ) 를통한점검 개인정보노출점검사무국 상시점검 구글검색 DB 개인정보 노출점검 S/W 적용 노출웹사이트취합 점검 콜센터 노출웹사이트삭제요청 메일발송 ( 노출정보및삭제방법포함 ) NO 구글노출 DB 삭제요청 삭제여부확인 YES 사후관리

1.5 구글검색 DB 삭제업무 구글 DB 삭제업무 개인정보노출점검사무국 상시점검을통해 노출리스트를 상시점검 데이터 대량노출건 대량노출및시급한사항은 구글에전달 핫라인을통하여 삭제요청 추가제안범위

1.6 노출홈페이지삭제업무 홈페이지삭제업무 삭제거부업체리스트전달 콜센터 개인정보노출점검사무국 삭제조치회신 노출웹사이트삭제요청 삭제조치미회신 삭제거부업체리스트전달및대책방법제시 행정처분 노출사이트

2. 개인정보 노출발생원인

2.1 개인정보노출원인 개인정보노출원인 홈페이지관리부재 휴면사이트이거나관리자연락처가미존재하거나오류인경우 게시판관리미흡 개인정보노출원인 웹페이지소스취약점 보안솔루션부재 구글캐쉬페이지노출 개인정보가마스킹처리되어있으나소스보기에노출 URL 에노출되는경우 웹방화벽, 필터링시스템의부재로내용이유출되는경우 원본은삭제되었으나구글캐쉬페이지에서계속노출되는경우 이용자인식부족 개인정보보호에대한의식이부족하여민원을게시하며노출

2.2 개인정보노출유형 관리자부재와웹소스취약점 관리자부재 소스코드노출

3. 개인정보 노출의문제점

3.1 개인정보노출피해 이용자측면 개인정보도용 사이트가입을목적으로하여자신이원하는사이트에가입을못하는경우발생 신분증위조에사용되어신용불량자혹은범죄자가되는경우발생 스팸및보이스피싱 원치않는안내메시지나정보를받는경우발생 금융사기등의표적이되는경우발생 기업측면 소 송 홈페이지운영및개인정보보호에관리적, 기술적책임이있음 미흡한개인정보관리로인하여회원가입자들에게집단소송의대상이됨 신뢰도감소 기업의이윤만을추구한다는이미지를주며이미지가실추됨 기업에대한믿음이감소하여제품구매등에도영향을주는경우발생 이용자탈퇴 이용자들의믿음을잃으며탈퇴하는이용자가발생 신규가입자가발생하지않거나요구사항이많아짐

3.2 개인정보노출사례 옥션개인정보추가피해

3.2 개인정보노출사례 스마트폰개인정보

3.2 개인정보노출사례 개인정보소송

3.2 개인정보노출사례 개인정보불법거래

4. 개인정보 노출대응방법

4.1 로봇배제표준적용 (1) 검색로봇배제방법 로봇배제표준은검색로봇이웹서버에접근했을때검색여부및조건을정해놓은규약으로 robots.txt 와 meta tag 가있음 robots.txt : 검색엔진이웹서버에방문했을때가장먼저확인하는사항 ( 파일 ) 으로홈페이지의디렉터리와파일에대한검색조건을지정 meta tag : 검색엔진이특정페이지에접근했을때해당페이지와그페이지에링크된페이지의검색조건을지정하는규약 [Check Point] 로봇배제표준은검색엔진에대한정보수집차단기술이아닌자율적인규약이므로악의적인로봇은검색배제표준을준수하지않을수있음. 따라서, 접근통제등인증을정확히실시한후만일을위한보조수준으로활용하는것이바람직함

4.1 로봇배제표준적용 (2) 로봇배제표준제시 robots.txt 파일을사이트의최상위주소 ( 서버루트디렉토리 ex: www.naver.com/robots.txt) 에저장 robots.txt 파일수정을통해적용범위선정가능 적용범위 모든로봇을배제하고싶을경우 User-agent: * Disallow:/ 모든로봇에게서버의일부분만을배제하고싶을경우 특정로봇만배제하고싶은경우 특정로봇만접근을허용하고싶은경우 적용방법 User-agent: Disallow: /my photo/ Disallow: /my daily/ ( 로봇은 my photo 와 my daily 폴더에속한웹문서접근안됨 ) User-agent: evilrobot Disallow:/ User-agent: Cowbot Disallow: User-agent:* Disallow:/ (Cowbot 만이웹문서를수집해갈수있음 )

4.1 로봇배제표준적용 (3) 로봇배제설정예시

4.1 로봇배제표준적용 (4) 메타태그사용예시 [ 메타태그적용방법 ] HTML 문서의 <HEAD> 와 </HEAD> 태그사이에 <META NAME= ROBOTS CONTENT= NOINDEX, NOFOLLOW > 라는메타태그를추가 소스상에수정을해야하지만 robots.txt 적용보다확실한방법 로봇배제관련사이트정보 -http://www.robotstxt.org ( 로봇배제에관한자세한내용설명 ) - http://www.mcanerin.com/en/search-engine/robots-txt.asp ( 외국사이트지만 robots.txt 를제작하여줌, 고르기만하면자동으로파일을생성해주며가져와서메모장에붙여넣고저장후 FTP 로올리면됨 - http://tool.motoricerca.info/robots-checker.phtml ( 만들어진 robots.txt 파일이잘작성되었는지검사해주는사이트 )

4.1 로봇배제표준적용 (5) 메타태그화면예시

4.2 구글캐시삭제방법 구글웹페이지삭제필연성 민원인이원치않는정보가담긴구글의저장페이지가노출되는경우해당정보가노출된페이지를삭제하였음에도불구하고구글검색로봇이재검색하여저장하기때문에계속하여노출이됨 그러므로더이상민원인이정보가노출되기를원치않는경우구글 (Google) 에요청하여구글캐시삭제요청을해야함 원노출사이트의관리자와연락이닿지않아원본삭제가힘든경우에는구글측에서캐시페이지를삭제하더라도 6 개월후재수집되어노출될수있음 구글측에서삭제요청을모두수용한다는보장은없으며. 원본이삭제되었을경우가장확실하게구글삭제페이지가삭제됨

4.2 구글캐시삭제방법 (1) 구글캐시삭제요청방법 1. 구글 (www.google.co.kr) 로접속 2. 구글에로그인 3. https://www.google.com/webmasters/tools/removals?hl=ko( 주소창에입력 ) 4. 3 가지항목중선택 - Google 검색결과에서표시되는정보또는이미지 : 제 3 자웹화면에있는경우이용 ( 민원들의주이용대상 ) - Google 검색결과에서시한이지났거나 사용하지않는 링크로,404( 찾을수없음 ) 또는 401( 사라짐 ) 오류를표시 : : 정상적인구글캐쉬가보이지않는것으로수정된화면이보이기를원하는경우에신청합니다. - SafeSearch 필터링결과에표시된부적절한웹페이지또는이미지 : 성인용화면이나검색시노출되는부적절한이미지 ( 얼굴사진등의이미지제거에적절함 ) 의삭제를원하는경우에신청합니다.

4.2 구글캐시삭제방법 (2) 구글캐시삭제요청방법 1. Google 검색결과에서표시되는정보또는이미지 - 사이트소유자가이페이지 / 이미지를삭제했거나 robots.txt 또는메타태그를사용해색인이생성되지않도록차단했습니다. : 사이트관리자가민원인의요청에의해해당페이지를삭제하거나로봇배제표준을이용하여더이상검색이되지않도록조치한경우에신청합니다. - 사이트소유자가해당페이지를수정하여해당페이지에더이상문제가되는정보또는이미지가없습니다. : 해당페이지에서민원인이요청한정보만삭제하고페이지정보가살아있고구글캐쉬에서만노출되는경우구글측에서새로운정보 ( 구글캐쉬 ) 를수집하기를요청할때신청합니다. - 사이트소유자와연락이닿지않아조치를취하지못하였습니다. : 노출된웹사이트의관리자가없거나연락이닿지않아원본삭제가원활하지않은경우에신청합니다.

4.2 구글캐시삭제방법 (3) 구글캐시삭제요청방법 1-1 사이트소유자가이페이지 / 이미지를삭제했거나 robots.txt 또는메타태그를사용해색인이생성되지않도록 - Google 웹검색결과혹은 Google 이미지검색결과 로수집되었는지를체크후웹페이지또는이미지 URL 을입력. - 구글캐쉬 URL 이아닌해당정보가처음에노출된원본페이지의 URL 을입력. - 요청제출을클릭

4.2 구글캐시삭제방법 (4) 구글캐시삭제요청방법 1-2 사이트소유자가해당페이지를수정하여해당페이지에더이상문제되는정보또는이미지가없습니다. - 구글캐쉬 URL 이아닌해당정보가처음에노출된원본페이지의 URL 을입력. - 페이지에서제거된용어를입력 -> 의견을적은후요청제출을클릭 - 페이지에서제거된용어를입력하면이용어에대한결과값으로원본페이지가검색되지만해당페이지나구글캐쉬페이지를열었을경우에정보가노출되지않음

4.2 구글캐시삭제방법 (5) 구글캐시삭제요청방법 1-3 사이트소유자와연락이닿지않아조치를취하지못했습니다. - 노출사이트의웹마스터이메일주소를입력후개인정보유형을선택.(whois 나홈페이지에노출된관리자이메일주소 ) - 주민번호의경우미국사회보장번호를선택 - 웹페이지의 URL 을입력후해당정보를찾은검색어를입력 - 어떤정보가노출되어삭제를희망하는지등의사유를상세히ㅇ입력.( 영어사용 ) - 이후요청을제출

4.2 구글캐시삭제방법 (6) 구글캐시삭제요청방법 2. Google 검색결과에서시한이지났거나 사용하지않는 링크로 404( 찾을수없음 ) 또는 401( 사라짐 ) 오류를표시. - 검색시선택하였던옵션을선택후정보가있는원본페이지의 URL을입력후요청제출.

4.2 구글캐시삭제방법 (7) 구글캐시삭제요청방법 3. SafeSearch 필터링결과에표시된부적절한웹페이지또는이미지 - 검색시선택하였던옵션을선택후정보가있는원본페이지의 URL을입력후입력한검색어를입력, 요청제출

감사합니다