소만사 소개



Similar documents
<3130BAB9BDC428BCF6C1A4292E687770>

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

No Title

¾Èµ¿±³È¸º¸ÃÖÁ¾

¾Ë±â½¬¿îÀ±¸®°æ¿µc03ÖÁ¾š

#³óÃÌ°æÁ¦ 64È£-Ä®¶ó¸é

기사전기산업_33-40

<B5B6BCADC7C1B7CEB1D7B7A52DC0DBBEF7C1DF E687770>

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


입장

DBPIA-NURIMEDIA

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

<34C2F7C0FC2E687770>

제목을 입력하세요.

<C5F0B0E82D313132C8A328C0DBBEF7BFEB292E687770>

웹진디자인3차

3월-기획특집1-4

<C1A634C2F720BAB8B0EDBCAD20C1BEC6ED20BDC3BBE720C5E4C5A920C7C1B7CEB1D7B7A5C0C720BEF0BEEE20BBE7BFEB20BDC7C5C220C1A1B0CB20C1A6C3E22E687770>

untitled

보고서 포맷.hwp

2016년 제31차 통신심의소위원회 회의록(심의의결서,공개, 비공개).hwp

untitled

행당중학교 감사 7급 ~ 성동구 왕십리로 189-2호선 한양대역 4번출구에서 도보로 3-4분 6721 윤중중학교 감사 7급 ~ 영등포구 여의동로 3길3 용강중학교 일반행정 9급 ~ 1300

<312E B3E2B5B520BBE7C8B8BAB9C1F6B0FC20BFEEBFB5B0FCB7C320BEF7B9ABC3B3B8AE20BEC8B3BB28B0E1C0E7BABB292DC6EDC1FD2E687770>

°£È£ 1~8 1È£š

0616¾ËÄÄÁî_±¹¸³µµ¼Ł°ü À¥¿ë.PDF

Issue hwp

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

한국의재발견소식지

레이아웃 1

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

Print

Microsoft Word - EELOFQGFZNYO.doc

2005. 경영혁신 종합실적 보고서 평 가 지 표 자율혁신 실행계획 (Action Plan) 1. 혁신리더십 (1) 조직의 비전 미션 및 지향가치 (1)-1 구체성(1.0) - 경영의 전반적 프로세스 혁신을 통 한 효율성 향상과 공기업 사명감 완수추구 - 고객제일주의의

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

[최종본]햇쨍소식지_2009_여름호.hwp

[편집]국가인권위원회_국내 거주 재외동포와 인권(추가논문-보이스아이).hwp

우리나라의 전통문화에는 무엇이 있는지 알아봅시다. 우리나라의 전통문화를 체험합시다. 우리나라의 전통문화를 소중히 여기는 마음을 가집시다. 5. 우리 옷 한복의 특징 자료 3 참고 남자와 여자가 입는 한복의 종류 가 달랐다는 것을 알려 준다. 85쪽 문제 8, 9 자료

상품 전단지

::: 해당사항이 없을 경우 무 표시하시기 바랍니다. 검토항목 검 토 여 부 ( 표시) 시 민 : 유 ( ) 무 시 민 참 여 고 려 사 항 이 해 당 사 자 : 유 ( ) 무 전 문 가 : 유 ( ) 무 옴 브 즈 만 : 유 ( ) 무 법 령 규 정 : 교통 환경 재

2

DBPIA-NURIMEDIA

화이련(華以戀) hwp

ÆòÈ�´©¸® 94È£ ³»Áö_ÃÖÁ¾

歯1##01.PDF

<5BC1F8C7E0C1DF2D31B1C75D2DBCF6C1A4BABB2E687770>

120229(00)(1~3).indd

01Report_210-4.hwp

<C3D1BCB15FC0CCC8C45FBFECB8AE5FB1B3C0B0C0C75FB9E6C7E D352D32315FC5E4292E687770>



교육 과 학기 술부 고 시 제 호 초 중등교육법 제23조 제2항에 의거하여 초 중등학교 교육과정을 다음과 같이 고시합니다. 2011년 8월 9일 교육과학기술부장관 1. 초 중등학교 교육과정 총론은 별책 1 과 같습니다. 2. 초등학교 교육과정은 별책

시험지 출제 양식

¸é¸ñ¼Ò½ÄÁö 63È£_³»Áö ÃÖÁ¾

177

제주어 교육자료(중등)-작업.hwp

한울타리36호_완성본

<C3D6C1BE5FBBF5B1B9BEEEBBFDC8B0B0DCBFEFC8A C3D6C1BEBABB292E687770>

초등국어에서 관용표현 지도 방안 연구

6±Ç¸ñÂ÷

과 위 가 오는 경우에는 앞말 받침을 대표음으로 바꾼 [다가페]와 [흐귀 에]가 올바른 발음이 [안자서], [할튼], [업쓰므로], [절믐] 풀이 자음으로 끝나는 말인 앉- 과 핥-, 없-, 젊- 에 각각 모음으로 시작하는 형식형태소인 -아서, -은, -으므로, -음

민주장정-노동운동(분권).indd

untitled

<C0CEBCE2BABB2D33C2F7BCF6C1A420B1B9BFAAC3D1BCAD203130B1C72E687770>


E1-정답및풀이(1~24)ok

<C1B6BCB1B4EBBCBCBDC3B1E2342DC3D6C1BE2E687770>

< BDC3BAB8C1A4B1D4C6C75BC8A3BFDC D2E687770>

교사용지도서_쓰기.hwp

최우석.hwp

cls46-06(심우영).hwp

時 習 說 ) 5), 원호설( 元 昊 說 ) 6) 등이 있다. 7) 이 가운데 임제설에 동의하는바, 상세한 논의는 황패강의 논의로 미루나 그의 논의에 논거로서 빠져 있는 부분을 보강하여 임제설에 대한 변증( 辨 證 )을 덧붙이고자 한다. 우선, 다음의 인용문을 보도록

0429bodo.hwp

伐)이라고 하였는데, 라자(羅字)는 나자(那字)로 쓰기도 하고 야자(耶字)로 쓰기도 한다. 또 서벌(徐伐)이라고도 한다. 세속에서 경자(京字)를 새겨 서벌(徐伐)이라고 한다. 이 때문에 또 사라(斯羅)라고 하기도 하고, 또 사로(斯盧)라고 하기도 한다. 재위 기간은 6


<38BFF920BFF8B0ED2DC8F1BFB5BEF6B8B620C6EDC1FDBABB2E687770>


<4D F736F F D20C3A520BCD2B0B32DC0DABFACBDC4C0C720C8B2B1DDBAF1C0B2322E646F63>

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

<BBE7B8B3B4EBC7D0B0A8BBE7B9E9BCAD28C1F8C2A5C3D6C1BE E687770>

EBS 보고서 EBS 수능 연구(시범)학교 운영 현황과 과제 종 수업용 콘텐츠는 사교육 의존 심리와 매체를 통한 학습 효과에 대한 인 식 부족, 현장 교사들의 활용 인식 부족, 우수한 강사진에 대한 홍보 부족, 체계적인 방송 시청지도 미흡 등으로 인해 학교현장에서 효율

주택시장 동향 1) 주택 매매 동향 2) 주택 전세 동향 3) 규모별 아파트 가격지수 동향 4) 권역별 아파트 매매 전세시장 동향 토지시장 동향 1) 지가변동률 2) 토지거래 동향 강남권 재건축아파트 시장동향 15 준공업지역 부동산시장 동향

222_280_경남의 소싸움_이승수.indd

< FBBF5BBE7BFAC5FBDC5BFEBC4ABB5E5BACEBDC7B1B3C8C6332E687770>


자료1 분기별 시청률 추이 (%) 사분기 2사분기 3사분기 4사분기 1사분기 2사분기 3사분기 4

ATC _ f-d32d-48f0-a3b1-591fda98ed07.xlsx

ATC _c3e3039d-a6cd fe3-0d43a75bac6d.xlsx

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

hwp

서운초 신문

2011

Microsoft Word - IT기획시리즈.doc

< B3E220B3EBBCF7C0CE20B5EEC0C720BAB9C1F6BBE7BEF720BEC8B3BB28C3D6C1BE292E687770>

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

untitled


< C3E2C6C7BEF7B5EEC3D6C1BEBAB8B0EDBCADC0CEBCE2BFEB312E687770>

Transcription:

개인정보 라이프사이클에 걸친 기술적 보호대책 - DB방화벽과 PC내 개인정보 무단 저장 검출 및 암호화솔루션 2009.10

소만사 소개

소만사 [소프트웨어를 만드는 사람들 ] 개인정보보호 토털 솔루션 전문업체, 해외수출 기업 금융/통신/대기업/공공 600여 고객 보안1세대 기업 97년 창립(13년) 마이크로소프트 선정 - 10년 후 세계적 소프트웨어 기업 장영실상(IR52), 대한민국 소프트웨어 대상 국무총리상 수상 개인정보 라이프사이클에 걸친 기술적 보호대책 제공 - DB방화벽, 엔드포인트, 유출통로 3단계 보안 보유

국내 최고 600여사 고객 보유기업 공공 인터넷/통신 금융사 LG/GS그룹 SK 그룹 삼성그룹 기업/연구소 Hi Tech 산업

개인정보보호의 필요성

정보통신망 이용촉진 및 정보보호에 관한 법률 1) (형사처벌 확대) 기술적인 보호조치가 미흡하여 개인정보가 유출될 경우에는 형사처벌에 해당 2) ((준용기관의 확대 ) 정유, 병원 등 35만개 준용사업자확대, 실제적으로 모든 대기업에 해당 3) (양벌제 도입) 양벌제가 도입되어, 기업의 CEO/CPO가 형사적 책임 구분 주요 내용 이전 개정 수집 이용 제공 동의 없는 개인정보 수집(제22조) 민감한 개인정보 수집(제23조) 법정대리인 동의 없는 아동 개인정보 수집(제31조) 동의 받은 목적과 다른 목적으로 개인정보 이용(제24조) 이용자 동의 없는 개인정보 제3자 제공(제24조의2) 과태료 (1천만원 이하) 벌칙 (5년 이하 징역 또는 5천만원 이하 벌금) 취급 위탁 이용자 동의 없는 개인정보 취급 위탁(제25조) 과태료 (1천만원 이 하) 개인 정보 이전 개인 정보 관리 영업양수자 등이 당초 목적과 다른 목적으로 개인정보 제3자 제공 (제26조) 기술적 관리적 조치 미이행 (제28조) 이용 기술적 관리적 조치 미이행으로 인한 누출 (제28조) - 개인정보 취급자의 개인정보 훼손 침해 누설 (제28조의2) 개인정보 오류정정 요청에 대한 필요조치를 이행하기 전에 개인정보 제3자 제공 이용(제30조) 벌칙(5년 이하 징역 또는 5천만원 이하 벌금) 과태료(1천만원 이 하) 벌칙(5년 이하 징역 또는 5천만원 이하 벌금) 과태료 (1천만원 이 하) 벌칙 (5년 이하 징역 또는 5 천만원 이하 벌금)및 과징금 벌칙(현행유지) 및 과징금 벌칙(5년 이하 징역 또는 5천만원 이하 벌금) 및 과징금 벌칙(현행유지) 과태료(3천만원 이하) 벌칙(2년 이하 징역 또는 1 천만원 이하 벌금) 및 과징금 (1억 이하) 벌칙 (현행유지) 벌칙 (5년 이하 징역 또는 5천만원 이하 벌금)

법적용대상 준용사업자 증가중 유무선통신 항공운송사 자동차매매업 주택관리업 결혼중개업 초고속인터넷 학원 의료기관 부동산중개업 주택건설사업 포털 교습소 서점업 비디오대여점 영화관 호텔 대형마트 건설기계 사업 자동차 대여사업 정유사 여행업 휴양 콘도 직업소개소 체육시설업 영리목적으로 정보통신망을 이용하여 서비스하는 모든 사업자가 대상입니다.

법적용대상 영리목적으로 정보통신망을 사용하는 업체 정보통신서비스 제공자는 전기통신사업법에 의해 허가를 받거나(기 간통신사업자) 등록(별정통신사업자)신고(부가통신사업자)하고 전 기통신 역무를 제공하는 자와 영리를 목적으로 전기통신사업자의 전 기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자이다. 특히 영리 목적 은 자기 또는 제3자의 재산적 이익을 얻기 위한 목적 을 말하는 것으로 해석하고 있으며 여기서의 이익은 계속적, 반복적 일 필요는 없다. 영리를 목적으로 전기통신역무를 이용하여 정보를 제공하거나 정보 의 제공을 매개한 자 는 인터넷 홈페이지 등을 이용하여 정보 및 서 비스를 제공하는 자를 의미하며, 보통 영업 행위를 하는 주체가 홈페 이지를 개설하는 경우에는 모두 적용 대상이 된다. 출처 : 개인정보의 기술적 관리조치 기준 고시해설서

정보통신망법 28조 기술적 관리적 보안조치 1. 개인정보를 안전하게 취급하기 위한 내부관리계획의 수립 시행 2. 개인정보에 대한 불법적인 접근을 차단하기 위한 침입차단시스템 등 접근 통제장치의 설치 운영 3. 접속기록의 위조 변조 방지를 위한 조치 4. 개인정보를 안전하게 저장 전송할 수 있는 암호화기술 등을 이용한 보안조치 5. 백신 소프트웨어의 설치 운영 등 컴퓨터바이러스에 의한 침해 방지조치 6. 그 밖에 개인정보의 안전성 확보를 위하여 필요한 보호조치

정보통신망법에 따른 고시 개인정보의 기술적 관리적 보호조치 기준 개정안 공표(08.07) 규정 개인정보취급자 한정 주요 내용 개인정보취급자와 관리책임자만이 개인정보처리시스템에 접근할 수 있도록 제한 개인정보처리시스템에 대한 접근통제, 유출징후탐지규정 비인가자의 접근통제(DB방화벽), DB VPN및 후 탐지 기능 개인정보 이상유출징 사용자인증 강화 사용자 인증 및 패스워드 규정 강화(DB방화벽외) 개인정보 유출방지 암호화 보관 개인정보 처리 시스템 접근 로그 저장 규정 및 위변조 방지 규정 개인정보 출력/복사물 관리 규정 P2P나 인터넷게시판 등으로 개인정보가 유출되지 않도록 설정 주민번호, 카드번호, 계좌번호는 암호화 보관 PC에 개인정보는 반드시 암호화 보관 외부 전송시 암호화채널 사용등 기간통신사업자는 2년, 일반 사업자는 최소한 6개월 이상 보관(DB 방화벽) 출력( 인쇄, 화면표시, 파일생성)시에 용도를 특정화하고 최소항목출력 의무화 이동식저장장치에 저장하거나 복사시에 사전 승인받고 대장관리함

고시에 부합하기 위한 기술적 보호대책 DB 방화벽 DLP 네트워크 보안 개인정보의 기술적 보호 대책 서버 (어플리 케이션) DB 암호화 일반 방화벽 IPS 보안 서버 미디어 통제 EndPoint 개인정보 보유통제 바이러스/ PC보안 DRM

고시에 부합하기 위한 기술적 보호대책 - 개인정보 라이프사이클에 걸친 기술적 보호대책 저장시 암호화 DB방화벽 개인정보 보유 통제 유출통제(DLP) Oracle Sybase DB-2 MS-SQL 어플리케이션 서버 평문 보관 장기 보관 삭제 정보보유 신규 생성 비취급자 보유 미디어 반출(PC보안) 인터넷 발신(DLP) 인터넷 개인정보 Query/OLAP tool 출력 복사(출력물 보안) 보관/저장 접근 활용/공유 전송/유출

개인정보보호 무엇을 주의해야 하는가. - 기술적 보호대책관점

1. 개인정보 접근 및 이동통로를 파악 (우회접속의 통제)

(예) 보안을 우회하는 개인정보유출 예 일반DB방화벽 Telnet으로 이웃서버 우회접속 웹메일/웹하드로 유출 개인정보DB FTP로 웹서버로 전송 이웃서버 Telnet으로 고객 DB서버 접속 이몽룡 740809-1407621 변학도 690428-1527117 고객정보백만건 취득 웹서버

(예) 우회접속에 대한 기술적 보호대책 (블랙박스기능) DB방화벽 agentless 기록된 화면을 DB방화벽으로 전송/증거 보안규정 위반이벤트 발생시 해당 화면기록 홍길동 600517-1428116 허균 730401-1231714 허난설헌 680101-2147154 김시습 550807-1247603 보안이벤트 발생시 사전, 사후 화면 이력 추적/ 블랙박스기능

2. 개인정보 접근 인원 최소화 업무상 개인정보가 꼭 필요한 사람으로 개인정보 접근자 최소화 개인정보의 기술적 관리적 보호조치 기준 제4조(접근통제) 1 정보통신서비스제공자등은 개인정보처리시스템에 대한 접근권한을 서비스 제공을 위하여 필요한 개인정보취급자, 또는 개인정보관리책임 자에게만 부여한다

(예) 개인정보 접근자 최소화 규정 위반 예 (대부분의 ) 개인정보가 업무에 필요한 사람은 감사 혹은 마케팅팀임 개인정보를 업무상 활용하지 않는 DB운영자가 개인정보를 대신 받아 감사/마케팅에게 전달하는 업무프로세스 존재 09/03 신용 담보대출 신 청한 20여고 객 리스트 자료 요청 SQL query (select from where) Mail로 전송 감사/ 마케팅 홍길동 600517-1428116 허균 730401-1231714 허난설헌 680101-2147154 김시습 550807-1247603 Query 결과값 DB운영자/외주직원 고객정보 데이터베이스 홍길동 600517-1428116 허균 730401-1231714 허난설헌 680101-2147154 김시습 550807-1247603 DB운영자가 개인정보를 PC에 저장해놓았다가 유출된다면? 내부 감사자료를 감사자 전에 DB운영자가 먼저 본다면?

(예) 개인정보 접근자 최소화 규정 준수를 위한 기술적 보호대책 -쿼리대리실행에 의한 직무분리 결제 승인시스템 (2)Query 실행승인 요청 (4)승인확인 DB보안 서버 고객정보 (5)Query (3)DB Query DB전문가 데이터활용자 결과 조회시스템 (6) Query 실행성공여부 (6)Query 결과값 (1)논리적 데이터 제안기능기술 홍길동 600517-1428116 허균 730401-1231714 허난설헌 680101-2147154 김시습 550807-1247603 (7) 데이터 조회 DB운영자는 개인정보를 접근하고 저장하고 활용할 권한이 없습니다. DB운영자도 SQL query의 결과값을 볼수 없습니다.

(예) 개인정보 접근자 최소화 규정 준수를 위한 기술적 보호대책 개인정보 PC저장 방지기능 개인정보 취급자가 아니면 개인정보를 PC에 저장할수 없습니다. COPY & PASTE EXPORT PRINT

3. EndPoint의 보호 대책 개인정보보호 규정에 명시된 개인정보취급자가 아니면 PC에 개인정보를 저장해서는 안됨 개인정보취급자라도 PC에 개인정보를 저장할 때는 암호화하여 저장해야 함

3. EndPoint의 보호 대책 도대체 개인정보는 어디에 있을까?(서버 or PC) 콜센터 대리점 DBMS Zone 서버 zone CRM/VOC 영업팀 협력업체 마케팅팀 지사 DBA/ 개발 1000명 임직원, PC에 평균 3만건 개인정보

예 ) EndPoint 개인정보 보유 통제 - PC내 불법저장된 개인정보파일 검출 화면 개인정보 취급자가 아니면 개인정보를 저장해서 보유해서는 안된다 개인정보 취급자라 하더라도 개인정보파일을 암호화 저장해야 한다

예 ) EndPoint 개인정보 보유 통제 - PC내 보유한 개인정보파일 추이분석기능 ->직원 한명 ( 그룹도 지원가능)에 대하여 2009년-9월22일 부터 2009년 9월 23일 사이에 개인정보파일의 신규 생성, 동 일파일 보유, 파일 변경 보유, 파일삭제 등의 추이를 분석

예 ) EndPoint 개인정보 보유 통제 - 장기보유 개인정보파일 통제 기능 기준 시점 대비 7개월 차이 주민번호 다량 포함 화일 장기 보유 개인정보 취급자의 장기간 특별히 활용도 하지 않은 상태로 장기보유 개인정 보 파일을 검출. 해당 파일은 삭제권고

4. 개인정보의 라이프사이클에 걸친 관리 기업내 개인정보 종합상황판 EPM(Enterprise Privacy Management) 조회 보드 보유 보드 전송 보드