개인정보보호법대응을위한 PC 개인정보보유현황감사툴 2012. 03. 20 안철수연구소
개인정보보호법개요 개인정보보호법시행후 공공기관뿐만이아닌, 비영리단체나소규모사업장에도개인정보를수집할경우개인정보보호법을지켜야하며, 정보를가지고있다하더라도, 정보제공자의동의가있지않다면즉시파기해야하고절대사용을금지해야함. 개인정보를위반했을시에는 5 년이하의징역또는 5 천만원이하의벌금에처해지게되므로, 아무리작은것이라도개인사업장을가지고있다면, 현황확인후필요한보호조치를수행하여야함 개인정보보호법준수대상 보호범위 공공기관 정보통신서비스제공자 비영리단체 기타민간사업자 신용정보제공 이용자등 준용사업자 법원등헌법기관 개인사업자 전자적으로처리되는개인정보파일, 수기문서 1. 정보주체의권리강화 ( 유출통지, 단체소송 ) 2. 정부의조직적대응강화 ( 조정기구 / 집단분쟁 ) 3. 개인정보보호조치규정강화 적용대상확대 법적책임성강화 기술적보호조치강화 사업자별규제강화 업무부담증가
개인정보관련주요법 / 규정요구사항 정보통신망법제 28조 ( 개인정보의보호조치 ) 정보통신망법시행령제15조 ( 개인정보의보호조치 ) 개인정보보호법제11조 ( 자료제출요구등 ) 개인정보보호법시행령제30조 ( 개인정보의안정성확보조치 ) 방통위고시 / 행안부고시 ( 개인정보의파기, 정기적자체감사, 개인정보암호화 ) 반드시준수해야하는최소한의기준 개인정보취급자대상주요법요구사항 내부관리계획의수립 / 시행, 정기자체감사 개인정보의저장 / 전송시암호화보호조치 목적달성한개인정보파일의파기조치 개인정보취급자아닌경우파기조치 기술적보호조치위반시벌금 / 과태료부가!!
개인정보취급자법 / 규정보호조치기준 개인정보를처리하는임직원, 파견근로자, 시간제근로자, 위탁업체등 개인정보취급자의식별 책임추적성확보필요 매년정기적으로교육 업무목적외조회금지비권한자에게접근허용금지권한없는서비스접속금지 고정 IP 주소사용 백신설치및엔진업데이트 OS 및애플리케이션보안패치공유폴더및 P2P 등통제 PC 내개인정보파일보관최소화고유식별번호저장파일암호화 최소한의범위로차등권한부여 권한관리이력보관 (3 년 /5 년 ) 비밀번호작성규칙준수
왜 PC 의개인정보관리가필요한가? 수집저장전송 / 보관 / 파기이용 / 제공 개인정보제공자 개인정보유출 (DB) 누가접근하는가? 해킹을통한개인정보유출위험은? 개인정보유출 (PC) 개인정보취급자 누가어떤개인정보를보유하였는가? 목적달성한개인정보를파기하는가? 목적외보유 과다보유 보안사고발생 미인지 개인정보유출 CEO 의공개謝過 기업이미지의실추고객항의와소송개인정보책임자문책 개인정보법위반및유 / 노출위험에가장취약하고관리가안되는영역이 End-Point 영역임!!!
왜 PC 의개인정보점검도구가필요한가? 개인정보보호활동 Life-Cycle PC 내개인정보보유현황점검도구필요성 개인정보, 취급자, 처리시스템 계획, 교육, 점검, 분석 활동 개인정보, 처리시스템 식별 개인정보자기결정권 보호 How? How? 동의 수집, 제공, 이용 1. 법 / 규정요구사항만족 ( 정기자체감사활동 ) 2. 개인정보취급자및수탁업체취급자적극관리 3. PC 내개인정보식별을위한효율성확보 4. PC 내불필요한개인정보제거지원 5. 감독기관조사대비사전점검 감독기관 ( 정부 ) 실태조사 개인정보보호책임자 개인정보취급자 관리및감독 ( 정기 ) How? 개인정보수탁업체 개인정보보호는연속적이고, 반복적인것이관리활동이중요!!! 법 / 규정준수및내부감사에효과적으로수행하기위하여 PC 의개인정보현황파악을도와주는전문도구가필요함
PrivacyCare PCscan 개요 개인정보보호법준수대응을위한 PC 내개인정보보유현황점검도구 - PC 내에존재하는파일 ( 문서포함 ) 에민감한개인정보를보유하고있는지점검할수있는개인정보감사프로그램으로, 고객정보를취급하는개인정보취급자를대상으로개인정보보유및취급현황을정기적으로자체감사하는목적으로활용 개인정보관리책임자 USB 도구를통한자체감사 개인정보취급자 PC 결과조회 / 삭제 / 보호조치 ( 암호 ) 고객개인정보를위탁하였거나내부개인정보취급자 PC 에보유하는개인정보관리현황을정기적으로자체감사해야하는고객 개인정보검색솔루션구축비용에부담을느끼는개인정보관리책임자!!
PrivacyCare PCscan 주요기능 - PC 내존재하는다양한문서파일, 메일파일, 압축파일, 텍스트파일에포함되어있는개인정보 ( 여권번호, 주민등록번호, 계좌번호, 신용카드번호, 전화번호, 핸드폰번호, 이메일주소 ) 를오탐없이스캐닝함으로써손쉽게개인정보보유현황을파악 - 검사진행중이라도검출된개인정보보유파일에대한세부정보 ( 파일경로, 개인정보종류, 검출횟수, 검출내용 ) 를빠르게확인할수있으며, 검출된파일을클릭하여세부내용을확인 - 검출된개인정보를확인하여비인가또는불필요한개인정보보유파일을복구할수없도록완전삭제하거나, 업무상보유해야하는파일은압축암호화기능을통하여안전하게보관 - 검출된개인정보보유현황정보를검사대상의기본정보, 패턴별요약정보, 상세결과내역으로가공, 보고서형태 ( 엑셀 ) 로저장 / 출력하여관리자보고용으로활용
PrivacyCare PCscan 주요기능 1) 개인정보검색디렉터리설정및파일선별기능 개인정보검색디렉토리설정기능 트리구조형태의개인정보검색디렉토리설정기능 체크박스로원하는검색디렉터리개별설정가능 검색파일선별기능 선택된디렉토리대상에대하여환경설정에서설정되어있는개인정보검색파일을선별하는기능을제공 전체검색소요시간및검색대상에대한가시성을제공
PrivacyCare PCscan 주요기능 2) 개인정보검색 / 삭제 / 압축기능 개인정보검색결과조회기능 진행중인개인정보검색현황정보제공 검출된개인정보현황에대한조회기능 검출된개인정보유형 / 횟수및간략내용표시 검출된파일선택시해당파일열기기능제공 검출결과저장기능 엑셀파일로세부검출결과를저장 검출된개인정보처리기능 검출된개인정보파일삭제기능제공 ( 완전삭제 ) 검출된개인정보파일압축 ( 암호화적용 ) 기능제공
PrivacyCare PCscan 주요기능 3) 결과보고및환경설정기능 개인정보결과보고서기능 ( 엑셀 ) 개인정보점검노출보고서제공 기본정보 / 패턴별요약정보 / 상세결과정보제공 개인정보점검결과자동취합기능 ( 컨설팅용 - 옵션 ) 개인정보검색환경설정기능 8 종 (MS Office 계열문서, PDF, HWP) 의문서에대한개인정보검색설정기능 메일유형파일에대한개인정보검색설정기능 7 종 ( 주민등록번호, 여권번호, 이메일, 전화번호등 ) 의유형에대한개인정보검색설정기능 압축파일에대한개인정보검색설정기능 기타파일 (TXT, LOG, INI) 에대한개인정보검색설정기능
PrivacyCare PCscan 기능 Spec 기능구분 세부기능 Spec. 검사디렉터리설정점검대상전체드라이브및특정디렉터리검사설정기능 ( 트리뷰제공 ) 점검대상유형 개인정보검색유형 MS Office 계열문서파일 (DOC, DOCX, XLS, XLSX, PPT, PPTX, VISIO, PUBLISHER) 아래한글문서파일 (HWP) PDF 문서파일 (PDF) 메일파일 (MSG, EML) 압축파일 (ZIP) 텍스트파일 (TXT, LOG, INI) 신원정보 ( 주민등록번호, 여권번호 ) 금융정보 ( 계좌번호, 신용카드번호 ) 연락처정보 ( 전화번호, 핸드폰번호, 이메일주소 ) * 유효성을검사하여실제개인정보만검색 * 압축폴더검사기능 점검진행정보점검진행중인상태표시기능 ( 경과시간, 진행바 ) 점검결과조회검출결과파일실행파일완전삭제파일암호화 검출된파일경로, 개인정보종류, 검출회수, 실제검출내용표시기능검출된파일원클릭오픈기능파일삭제시기본으로 US DoD 5220.22-M 기준적용,, 검출된파일개별 / 일괄삭제제공 AES 암호화방식의압축암호화지원, 검출된파일개별 / 일괄암호화제공 결과저장 & 보고서검출결과엑셀저장기능제공, 세부개인정보노출보고서제공 ( 기본정보, 요약정보, 상세결과 ) 제품패치 지원 OS 동작환경 안랩회원인증을통한패치다운로드제공 윈도우계열운영체제, 32bit/64bit 지원 인텔펨티엄또는호환기종 200Mhz 이상의프로세서, 최소 300M 이상메모리 Microsoft.NET Framework 2.0 이상
PrivacyCare PCscan 특장점 제품도입효과 전문도구를통한개인정보취급자 PC 내불필요한개인정보보유사전예방및법 / 규정에명시한관리활동근거제공 합리적인가격 목적에필요한필수핵심기능만제공하여합리적인가격산정 영구사용권기본제공및최소한의유지보수비용산정 PC 설치없이무제한점검 PC 내별도의프로그램설치없이도실행가능 1 개의 USB 제품으로도여러대의취급자 PC 제한없이점검가능 효과적인식별, 보호조치지원 다양한고객사환경사전검증을통하여오탐최소화반영 스캐닝시 PC 부하최소화기본적용 점검결과에대한법적가이드준수 ( 완전삭제, 암호화 )
감사합니다. AhnLab PrivacyCare PCscan