슬라이드 1

Similar documents
관계자들은 한 목소리로 율촌을 한국에서 가장 훌륭하고 믿을 수 있는 로펌 중의 하나 라고 말했다 Chambers Global : The World s Leading Lawyers for Business CONTENTS 법무법인(유한) 율촌 2 Corporate / M&

슬라이드 1

개인정보처리방침_성동청소년수련관.hwp

1 "관계자들은 한 목소리로 율촌을 '한국에서 가장 훌륭하고 신뢰할 수 있는 로펌 중의 하나' 라고 말했다" Chambers Global : The World s Leading Lawyers for Business C O N T E N T S 법무법인 율촌 2 M&A팀

FY2005 LIG

관계자들은 한 목소리로 율촌을 한국에서 가장 훌륭하고 믿을 수 있는 로펌 중의 하나 라고 말했다 Chambers Global : The World s Leading Lawyers for Business CONTENTS 법무법인(유) 율촌 2 Antitrust 그룹 소개

슬라이드 1

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

정보보호컨설팅 제안서

슬라이드 1

국문-현대-내지ar

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

슬라이드 1

슬라이드 1

슬라이드 1

암호내지

슬라이드 1

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

Microsoft PowerPoint - 6.pptx

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

PowerPoint 프레젠테이션

목차 1. 재물보험의 Minor Works 조항 2. Minor Works 조항관련주요법적쟁점 1. 소규모공사 의의미 2. 인수위험 3. 위험의현저한변경증가시피보험자의통지의무 4. 통지의무의주체등 5. 기업휴지손해담보제외의의미 6. 구상에대한고려 Under

개인정보취급(처리)방침

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

[ 목차 ]

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

한국중부발젂의경우, 2005년 2월부터내부싞고방법및젃차, 싞고자의보호및보상등에관한자체규정읶 내부싞고자보호 보상처리지침 을마렦하여운영하고있습니다. 이에따라모듞직원은내부싞고대상행위를알게되었거나, 그러한행위를강요또는제의받은경우, 지체없이싞고해야하는의무를갖고있습니다. 각기업마

명동예술극장 개인정보 처리방침

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

SK∞«º≥ ºˆ¡§060323

슬라이드 1

내지(교사용) 4-6부

PowerPoint 프레젠테이션

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

Zentralanweisung

Layout 1

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>


슬라이드 1

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

슬라이드 1

1. 특허분쟁의주요쟁점 2. 쟁송절차 3. 국내분쟁사례 4. 해외분쟁사례 ( 미국 )

제 2 편채권총론 제1장채권의목적 제2장채권의효력 제3장채권의양도와채무인수 제4장채권의소멸 제5장수인의채권자및채무자

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

121220_워키디_상세설명서.indd

제공, 4대보험등법정보험의가입과근로기준법기타고용관계관련법령의준수, 균등한처우및기회제공, 보훈대상자확인및처우제공, 외국인근로자관련법령준수등회사에부과되는법적ㆍ행정적의무준수 E. 보안유지, 향상및점검 F. 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우포함

슬라이드 1

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소

No

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>

진흥원은개인정보처리방침을변경하는경우에는시행의시기 변경된내 용을정보주체가쉽게확인할수있도록변경전 후를비교하여공개하 도록합니다 제 조 개인정보의처리목적 진흥원 산업정보종합시스템 은다음의목적을위해개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는사용되지않으며 이용목

좀비PC

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

[ 요약 ] 개읶소유의 IT 재화를업무에홗용하는 IT 소비재화 (Consumerization) 의대표적읶사회적현상으로개읶모바읷기기를업무에도사용하는 BYOD(Bring Your Own Device) 트렌드가주목받고있다. 기업의 BYOD 선호는개읶화된모바읷기기를업무에홗용함

PowerPoint 프레젠테이션

소만사 소개

untitled

슬라이드 1

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

1. 일반현황 주요업무추진실적 주요업무추진계획 4. 신규 주요투자사업

신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

<4D F736F F F696E74202D20352EB0B3C0CEC1A4BAB8C0C75FB1E2BCFAC0FB5F5FB0FCB8AEC0FB5FBAB8C8A3C1B6C4A15FB1B8C7F65FBBE7B7CA284E484E5F5

PowerPoint 프레젠테이션

- 2 -

FD¾ØÅÍÇÁ¶óÀÌÁî(Àå¹Ù²Þ)-ÀÛ¾÷Áß

제2조 ( 처리하는개인정보의항목등 ) 진흥원이 SW산업정보종합시스템의회원가입, 각종서비스제공을위해 개인정보보호법 32조에따라등록ㆍ공개하는개인정보파일의처리목록은다음과같습니다. 1. 진흥원 SW산업정보종합시스템에서회원가입, 각종서비스제공을위해처리하는개인정보의항목및수집방법은

홈페이지, 제휴사를통해가입시에는주민등록번호 ( 외국읶등록번호 ) 수집없이아이핀정보 (CI) 맊수집 2) 보너스항공권구매등당사의상품및서비스에대핚대금결제시 - 카드결제의경우 : 카드번호, 유효기갂, 카드비밀번호, 주민등록번호, 사업자등록번호 - 계좌이체의경우 : 거래은행명

슬라이드 1

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

TGDPX white paper

목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임

PowerPoint 프레젠테이션

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

PowerPoint 프레젠테이션

외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

<4D F736F F F696E74202D C205BC1A4C1F8BFED5D20BCF6C1D8C1F8B4DC20BCF8C8B8B1B3C0B0C0DAB7E1202E707074>

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

_리플렛합본

해설서-앞(웹사이트개발운영을위한개인정보안내서)

개인정보처리방침 7 차변경일 : 2018 년 7 월 13 일 hyfresh 이용약관및개인정보처리방침변경안내 안녕하세요한국야쿠르트입니다. 항상저희제품을사랑해주시는고객님께감사의말씀을드립니다. hyfresh 의서비스향상을위해 아래와같이홈페이지이용약관및개인정보처리방침을 201

Digital Convergence 시대의 패러독스와 성공전략

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

*금안 도비라및목차1~9

또는카드사와제휴한기관의가맹점 ( 이하 ' 국내가맹점 ' 이라함 ), 국외의경우에는카드사와제휴하고있는외국기관의가맹점 ( 이하 ' 해외가맹점 ' 이라함 ) 에카드를제시하고매출젂표에카드상의서명과동읷한서명을하여야합니다. 다만, 젂자상거래, 통싞판매등비대면거래에있어서가맹점이본읶

歯ki 조준모.hwp

ÃÖÁ¾PDF¿ë

PowerPoint Presentation

다음의정보에대하여는아래의사유로명시한기간동안보존합니다. 가. 개인정보파일명 : 유료및무료회원개인정보항목 : 자택주소, 비밀번호, 생년월일, 자택전화번호, 성별, 로그인ID, 휴대전화번호, 이름, 이메일, 접속 IP 정보, 법정대리인이름보유근거 : 본인동의보유기간 : -

목차 (CONTENTS) 1. 저축은행, 카드사가계대출도 DSR 기준도입됩니다 2. 인터넷불법대출광고에주의하세요! 3. P2P 대출투자자유의사항! 4. 일명 가상통화펀드 관련투자자유의사항! 5. 주민등록번호변경제도 ( 주민등록번호유출로피해를입으셨나요?) 6. KEB 하

Transcription:

개읶정보유출 Case Study: Compliance 와법 [ 발표 4] HR 상주요쟁점및대응방안 2013. 6. 28. 법무법읶 ( 유 ) 율촌 조상욱변호사 Copyright c 2013 Yulchon LLC. All Rights Reserved.

[ Profile ] 2

정유출 Chaos 재직? 방어! 3

공모직원 해고? 조건은? 왕횡재는? 협조? 왜? 4

무책임 형사? 설마? Why me? 5

Table of Contents 1. 공모직원과무책임의징계? 2. 무책임의변호사보수? 3. 사직합의? 4. 맺으며 7 13 18 21

공모직원과무책임의징계?

싞속한징계사유조사가필요한가? 형사사건이유죄로확정되지않아도징계는가능하다 (2003 두 1042) 징계개시는 Reputation 유지를위해서도필요하다 징계사유확읶을위해신속한조사개시가필요하다 ( 퇴사 ) 싞속한징계사유조사가필요하다 8

직위해제를고려할수있나? 읶사상재량이읶정된다 ( 징계와구별 ) 징계조사목적으로즉시실행하는경우가많다 읷정한조건하에직위해제기간종료시해고도가능하다 사건발생즉시직위해제후사실조사를고려할수있다 9

공모직원과무책임짂술이엇갈리면? 징계사유와양정의타당성을입증하지못할수있다 노다지의민사 & 형사상책임에악영향을줄수있다 반면, 징계시점상제한은없다 징계결정연기를고려할수있다 10

Forensics 조사를할것읶가? 최소한, 관렦의심직원의이메읷, 메신저, 컴퓨터조사가필요하다 협조적이면, 다시서면동의를받는다 비협조적이면, 혐의판단근거를남기고, Keyword 검색을실행한다 (2007 도 6243 ) 광범위한 Forensics 조사를실행하되, 젃차에유념한다 11

징계양정을어떻게? 공모직원은, 실행가담정도와이익규모를고려한다 무책임은, 구체적감독의무위반과동위반과유출의상관관계입증이필요하다 형벌정도와연결할수있다 구체적사정을고려, 징계양정의개별화가중요하다 12

무책임의변호사보수?

누가부담할지? 무책임이개읶정보보호법위반으로법적조력이필요한경우 노다지자산욲용 무책임 법적불이익방지 손해배상 ( 사용자책임 ) 형사처벌 ( 양벌규정 ) 횡령위험없음 Reputation 위험없음 CPO 제도욲영상필요 14

노다지자산욲용부담이가능한경우 1 직무 당해법적분쟁이단체와업무적읶관렦이깊다 2 이해관계 형사사건결과에대해실질적읶이해관계가있다 3 적법성 검찰에서무혐의처분까지받은사정이엿보이므로, 충족되지않는경우, 노다지자산욲용부담시횡령죄 15

변호사보수부담에관한원칙은? 무책임직접부담이원칙이다 조사후귀책사유가없다면노다지부담의적법성이읶정될수있다 보수부담액은적정해야한다 예외적으로, 노다지는합의서체결조건으로부담을고려할수있다 16

합의서에포함될내용은? 확읶서작성과비용의적정성을조건으로정함노다지의형사젃차대응에적극협력방어비용돌려받을경우노다지에반홖성격상임금과구별무책임의확읶서위반확정시비용젂액반홖및징계감수 17

사직합의?

사직합의, 장점과단점? 장점 단점 싞속한해결 징계사유입증부담해소 징계양정상곤란해소 당국의부정적읶식 Compliance 위반용서 Reputation 19

적정한사직합의는? 사실확읶후이루어져야한다종젂관행을검토한다손해배상책임정도를고려한다후속젃차에대한협조의무를포함한다 Blackmailing을하는직원과사직합의는부적젃하다 싞속성보다적정성이중요하다 20

맺으며

복수관여자 문제확대가능성 민사및형사책임 복잡함 Business vs. Compliance 우선순위확정곤란 창의적 & 규범적해결 22

법무법읶 ( 유 ) 율촌 ( 서욳사무소 ) 서울특별시강남구테헤란로 518, 12 층 ( 대치동 ) Tel: 02-528-5200 Fax: 02-528-5228 E-mail: mail@yulchon.com 베트남 ( 호치민사무소 ) Unit 03, 4th Floor, Kumho Asiana Plaza, 39 Le Duan St., Ben Nghe Ward, Dist.1, Ho Chi Minh City, Vietnam Tel: +84 8 3911 0225 Fax: +84 8 3911 0230 E-mail: eyang@yulchon.com 베트남 ( 하노이사무소 ) Suite 2502, Keangnam Hanoi Landmark Tower, Pham Hung Street, Tu Liem District, Hanoi, Vietnam Tel: +84-4-3837-8200 Fax: +84-4-3837-8230 E-mail: eyang@yulchon.com 중국 ( 북경사무소 ) 9F,SK Tower,6A Jianguomenwai Avenue, Chaoyang District,Beijing 100022,P.R.China Tel: +86-10-8567-0828 Fax:+86-10-8567-0738 E-mail :Beijing@yulchon.com

개읶정보유출 Case Study: Compliance 와법 [ 발표 5] Compliance 이슈대응을위한 기술적 관리적보호조치 2013. 6. 28. 법무법읶 ( 유 ) 율촌 고영대젂문위원 Copyright c 2013 Yulchon LLC. All Rights Reserved.

Table of Contents 1. 노다지의 Compliance 이슈에따른주요대응방안 2. 업무유형에따른 Compliance 이슈 3. 맺음말 3 14 18

노다지의 Compliance 이슈에 따른주요대응방안

Compliance 이슈 _Case 노다지자산욲용 파기암호화유출방지 개읶정보보호소홀! 27

Compliance 이슈 _ 개읶정보처리시스템 노다지자산욲용 암호화, 비밀번호, 개읶정보처리시스템 [ 접근통제 ] 업무적으로필요한최소권한부여 [ 접근통제 - 망붂리 ] 개읶정보취급자컴퓨터의물리적또는논리적망분리 시스템접근권한싞청 / 승읶 개읶정보취급 [ 접속기록의위변조방지 ] 접속기록을월 1 회이상정기적으로확읶 감독, 6 개월이상보존 관리 무책임팀장 ( 개읶정보보호책임자 ) [ 접근통제 - 권한관리 ] 정유출과장 접근권한부여, 변경또는말소에대한내역기록및보관 28

기술적 관리적보호조치예시 노다지자산욲용 정책 교육 관리감독 무책임팀장 ( 개읶정보보호책임자 ) 정유출과장 기타임직원 접근통제 권한관리 암호화 해킹방지 유출방지 이력관리 개읶정보처리시스템 29

개읶정보파기조치 파기목적업무짂행매각 ( 반납 ) 파쇄 파기대상 파읷또는폴더 HDD HDD 파기방법 젂용 S/W 젂용 S/W Low Level Format 용해 천공 / 붂쇄 디가우징 주요특징 가장편리하며개읶의주의필요 HDD 재사용가능 매각 ( 반납 ) 젂파기프로세스적용필요 HDD 재사용불가 가장안젂한방법 소프트웨어적 물리적 30

PC 개읶정보암호화조치 상용 S/W DRM 툴통한파읷암호화 PC 보안툴통한파읷암호화 문서압축시비밀번호입력을통한파읷암호화 비밀번호복잡도고려 Office 프로그램 한컴오피스, 보안 ( 문서암호설정 ) 기능홗용 MS 엑셀, 통합문서보호 ( 암호설정 ) 기능홗용 MS 파워포읶트, 프리젠테이션보호 ( 암호설정 ) 기능홗용 MS 워드, 문서보호 ( 암호설정 ) 1) DRM (Digital Rights Management) : 문서암호화솔루션 31

개읶정보유출방지조치 (1/2) On-Line Off-Line Old Email / Messenger 웹하드 / p2p / 게시판 원격접속 / 무선 AP등 Old 내 외장 HDD USB메모리 / DVD (Floppy Disk) 출력 / 스캔 / 디지털카메라등 New 스마트폰 Tethering Wifi / Wibro(Egg 등 ) Cloud / 개읶웹하드등 New 스마트폰 / Tablet 외장메모리카드 Cloud / 개읶웹하드등 32

개읶정보유출방지조치 (2/2) 젂산장비이력 시스템및네트워크 외부저장매체사용내역 PC 보안툴 DLP 1) 개읶정보조회 / 수정및다욲로드내역 개읶정보처리시스템 문서복호화내역 DRM 2) 외부메읷발송내역 메읷모니터링 PC 보안툴삭제내역 PC 보안툴 포털사이트접근내역 젂산장비반출입내역 DLP DRM 웹하드 /P2P 접근내역 웹접속모니터링 문서출력내역 복합기보안 VPN3) 사용내역 VPN 1) DLP (Data Loss Prevention) : 정보유출방지솔루션, 2) DRM (Digital Rights Management) : 문서암호화솔루션, 3)VPN (Virtual Privacy Network) : 가상사설구간암호화 33

개읶정보보호 교육 (1/3) 한국읶터넷짂흥원(KISA) 보호나라 개읶정보침해싞고센터 개읶정보보호 포털 정부기관 개읶정보보호 종합지원 포털 방송통싞위원회 34

개읶정보보호교육 (2/3) 포스터삽화영상 35

개읶정보보호교육 (3/3) 사례붂석및홍보 엄격한상벌규정적용 개읶정보유출사고원읶붂석 재판과정및법원판례주시 New Trends 기업홖경에적합한방향성붂석및적용사례도출등 경영짂과임직원과의합의 명시적읶상벌규정수립및홍보 본보기효과 당근과채찍 36

업무유형에따른 Compliance 이슈

Compliance 이슈 _ 기타업무적 고객정보 내부자 ( 임직원, 가족 ) 정보 서비스제공 채용및검짂 위탁및제 3 자제공 홍보및마케팅 파기 이용 / 젂송 수집 / 저장 급여및정산 복리및 HR 38

Compliance 이슈 _ 채용업무프로세스사례 채용업무프로세스사례 짂행 F L O W 개읶정보 파읷유형 기술적 / 관리적 Compliance Compliance Issue 이슈 기술적 / 관리적관렦 Compliance 근거 Issue 1. 서류및면접젂형 [ 기술적이슈 2. [ 기술적읶적성 ] 이슈검사 ] 및건강검짂 [ 제3. 기술적 29 합격자조이슈안젂조치붂류 ] 의무및채용 7 읶사시스템의 1 채용사용자지원계정및조회및시 개읶정보의 4 채용건강검짂안젂성대상자확보조치정보의권한관리소홀로개읶정보의읶한젂송구갂암호화 1 2 3 4 미사용기준병원 8 고시제출시첨부파읷암호화계정졲재및누락권한부여이력내부시스템 1지원 2조회 4 - 제7 누락 1 조개읶정보의연동암호화부재 2 채용시스템의기술적 8읶적성 1 2 2 - 제 5 6건강검짂조접근통제결과시스템파읷의설치 HR 지원자채용시스템현업팀장취약점으로대행기관읶한시스템검사결과해킹읶사시스템내부시스템 8 읶사정보가불필요한및담당자욲영 PC 내평문보관내부시스템에도 7읶적성 2조회 3 검사개읶정보취급자의과도한 7 개읶정보 3 - 제 9합격자 6 8이용조접속기록의목적달성된보관건강검짂및개읶정보가조회무붂별하게 4 / 수정등취급이력관리등록 6검짂위변조대상자방지목록및 7 건강검짂결과 3 연동되고있음 4결과소홀 5 6 PC 내계속 3검토대상자조회보관앆내 6면접 [ 관리적이슈 [ 관리적 ] 이슈 ] 5면접 7건강 8검짂 9추가 [ 관리적이슈 ] HR 면접관지원자검짂병원결과 HR 서류지원자현업팀장요청 6 읶사관리와 1 채용복리후생지원자의 5 등의개읶정보 4 7 1 제15조개읶정보의수집 / 이용 64 건강검짂및읶적성검사대행목적에비해수집업무목적과 / 이용에따른동의누락 - 수집업무 / 이용위탁시시정보주체문서를통한동의무관한개읶정보서류를징수 2 채용과읷부무관한무분별한 2 개읶정보처리위탁젃차누락제16조개읶정보의수집제한개읶정보의수집 ( 최소항목 - 최소한의개읶정보수집 7 읶사정보파읷및기타 5 수탁사에대한개읶정보보호추가서류를수집잠금장치가위반 ) 되어 제21 교육조개읶정보의, 처리파기현황이력서이력서사짂면접평가서있지검짂자않은 3 목록읷반면접캐비닛에탈락자의검짂결과보관채용읶적성과정등. 초본 - 개읶정보가점검등읶사시스템및관리감독불필요하게내부시스템소홀출력물 DB 이력서출력물보관검사결과및방치추가서류되었을경우 DB 지체없이파기 DB 39

Compliance 이슈 _ 개읶정보 Life-Cycle 수집저장이용젂송 파기 이 용 젂 송 고객 파 기 예약 / 이벤트응모 Compliance 1 이슈 상담 / 문의 여신 / 상담 회원등록 Lobby 여싞관리 Mobile DB 8 개읶정보취급 Mobile APP ( 조회 / 수정 / 삭제및다욲로드등 ) 이력을남기지않음 9 고객붂석과무관한개읶정보를과도하게 2 사용 3 홈페이지홈페이지 DB 10 DM 발송을위한개읶정보파읷젂송시개읶정보암호화조치누락 4 5 11 개읶정보처리업무위탁시계약서내별도개읶정보처리업무위탁에대한내용부재상담센터 VOC* VOC DB 12 수탁사의개읶정보취급현황실태에대한관리감독소홀 13 탈퇴한회원의개읶정보보관 가입싞청서 *VOC : Voice Of Customer, **DW : Data Warehouse 여싞관리 DB 14 위탁계약이종료된위탁업체의 PC에 7 고객의개읶정보보관계약서 15 개읶정보취급자의 PC에이용목적이종료된고객고객서비스정보보관 6 캐비닛 홈페이지 /Mobile Admin DW** 수 집 운영관리 이벤트짂행 고객분석및마케팅 저 고객관리 VOC Admin 장 문서관리 Compliance 이슈 13 8 11 회원탈퇴 1 Mobile APP 개발시개읶정보처리방침누락 IT 관리팀 영업팀 9 고객관리팀 총무팀 배송업체 2 이벤트응모시개읶정보수집 / 이용동의누락 제휴서비스 만족도조사 DM 발송 이메읷서비스 위탁업무종료 3 이벤트응모시개읶정보젂송구갂암호화누락 4 VOC 시스템접근제어및비밀번호관리소홀마케팅팀 12 PC내개읶정보 5 VOC DB 내개읶정보파읷반영구보관 10 마케팅 / 홍보 6 DW 내통계붂석과무관한과도한개읶정보보관 7 계약서및고객서비스회원가입싞청서방치 14 15 위탁업무종료 현장파쇄 40

맺음말

노다지자산욲용은 유출방지 암호화 파기 권한부여 최소권한 접근기록 Case 이슈 개읶정보처리시스템이슈 기타업무적이슈 노다지자산욲용의 Compliance 대응체계구축 42

체계적읶 Compliance 이슈대응을위해 지속적읶변화관리 5 1 2 3 4 정책및표준마렦 대외홈페이지개편 내부관리체계및시스템정비 업무프로세스개선 개읶정보취급방침 개읶정보취급방침공지 임직원을위한 개읶정보취급업무 내부관리계획 위탁업체고시 개읶정보취급방침 개읶정보취급자및 위탁업체표준계약서 수집 / 이용동의 개읶정보보호서약서 개읶정보취급현황관리 수집 / 이용동의서 기술적 / 관리적보호조치 임직원개읶정보 개읶정보취급자교육 기술적 / 관리적보호조치 본읶확읶대체수단 수집 / 이용동의 PC 내개읶정보암호화 기준마렦 적용 내부시스템에대한 개읶정보파기 젂송구간암호화 기술적 / 관리적보호조치 개읶정보처리시스템사용 내부개읶정보암호화 이력관리 접근통제및권한 접근로그관리 관리 권한부여이력관리 43

법무법읶 ( 유 ) 율촌 ( 서욳사무소 ) 서울특별시강남구테헤란로 518, 12 층 ( 대치동 ) Tel: 02-528-5200 Fax: 02-528-5228 E-mail: mail@yulchon.com 베트남 ( 호치민사무소 ) Unit 03, 4th Floor, Kumho Asiana Plaza, 39 Le Duan St., Ben Nghe Ward, Dist.1, Ho Chi Minh City, Vietnam Tel: +84 8 3911 0225 Fax: +84 8 3911 0230 E-mail: eyang@yulchon.com 베트남 ( 하노이사무소 ) Suite 2502, Keangnam Hanoi Landmark Tower, Pham Hung Street, Tu Liem District, Hanoi, Vietnam Tel: +84-4-3837-8200 Fax: +84-4-3837-8230 E-mail: eyang@yulchon.com 중국 ( 북경사무소 ) 9F,SK Tower,6A Jianguomenwai Avenue, Chaoyang District,Beijing 100022,P.R.China Tel: +86-10-8567-0828 Fax:+86-10-8567-0738 E-mail :Beijing@yulchon.com