SlideShare uma empresa Scribd logo
1 de 32
개인정보보안




발표일 2012.05.03
발표자 신철규
이메일 chulgs15@gmail.com
0. 배경




        1
0. 배경




        2
1. 용어

 1. 개인정보

 생존하는 개인에 관한 정보로서 성명·주민등록번호 등에 의하여 당해 개인을
 알아볼 수 있는 부호·문자·음성·음향 및 영상 등의 정보를 말한다.
                                     -정보 통신망법-




           OPT-IN            OPT-OUT




                                                 3
1. 용어

 2. 부정

 조직의 자원 또는 자산을 의도적으로 오용 또는 유용하여 사적인 부를 도모하
 기 위해 자신의 업무를 이용하는 것

                  동기, 압박




                   부정

            기회           자기합리화
                                             4
1. 용어



 3. 정보 보안(부정 탐지)

 정보의 훼손, 변조, 유출 등을 방지하기 위한 관리적, 기술적 방법을 의미한다

 • 공급자 측면 : 내∙외부의 위협요인들로부터 네트워크, 시스템 등의 하드웨어, 데이터베이스, 통신 및
  전산시설 등 정보자산을 안전하게 보호∙운영하기 위한 일련의 행위

 • 사용자 측면 : 개인 정보 유출, 남용을 방지하기 위한 일련의 행위


 • 목적은 ?

                                                  -Wikipedia-




                                                                5
1. 용어




        6
1. 용어


                 현재의 보안
        과거의 보안




                          7
1. 용어

   cycle      부정예방          부정탐지              부정대응


                                             부정 조사 계획
            정책, 절차 및 규정   부정탐지 통제활동설계
                                                수립


                제도

  수행분야                     부정탐지 계획,
  수행활동          조직          방안의 수립           부정 조사 수행

                문화

                                         시정 조치 및 보고, 사후
             부정 위험 평가     부정 탐지 수행            관리


              통제환경          통제활동
  Coso
  Compone     위험평가                    모니터링
    -nt

                          정보 및 의사소통

                                                          8
2. 개인정보 보호정책




               9
2. 개인정보 보호정책

    법률명            관련조항                  내용
  정보통신망 이용촉                     게시판에 게시물을 올리기 위해서는 실명
                 제44조의5(게시판     인증을 받아야 한다. 주민번호가 대표적
 진 및 정보보호등에 관    이용자의 본인확인)     인 인증수단으로 활용됨.
      한 법률
                                거래기록 보존의 일환으로 6개월간 주민
전자상거래 등에서의 소
             제6조(거래기록의 보존 등) 등록번호를 저장하도록 규정함.
 비자보호에 관한 법률
                                 선거운동기간 중 당해 인터넷 홈페이지의
                      제82조의6     게시판과 대화방 등에 정당과 후보자에
   공직선거법        (인터넷언론사 게시판, 대 대한 지지와 반대의 정보를 남기기 위해
                  화방 등의 실명확인)    서는 실명인증을 받아야 한다. 대표적인
                                 인증수단은 주민번호임.
                      제12조의3     게임과몰입과 중독 예방조치, 게임물등급
게임산업 진흥에 관한 법   (게임과몰입, 중독 예방조 제 운영을 위해 연령정보의 확인이 필요
                치 등), 제4장 등급분류 규 하다. 주민번호를 활용할 수밖에 없는 상
                                   .
      률                          황임
                       정
                                셧다운제 운영을 위하여 연령정보의 확인
                  제3장 청소년의      이 필요하며 주민등록번호를 활용할 수밖
   청소년보호법
                 인터넷게임 중독 예방    에 없는 상황임
                               전기통신사업자는 국가기관이 수사 등의
                제83조(통신비밀의 보호) 목적을 위하여 관련 자료를 요청할 경우
   전기통신사업법                     이에 따를 수 있는데 요청 가능 정보에 이
                      제3항
                               용자의 주민등록번호가 명시돼 있음.
                                                          10
2. 개인정보 보호정책




   대한민국 정보통신망 이용촉진
  및 정보보호 등에 관한 법률시행령




                       11
2. 개인정보 보호정책


 주민등록 번호 외의 회원가입 방법 제공 의무자

 • 포탈서비스의 경우 전년도말 기준
       직전 3개월간의 일일평균 이용자수가 5만명 이상인 정보통신서비스 제공자


 • 게임서비스의 경우는 전년도 말 기준
       직전 3개월간의 일일 평균 이용자수가 1만명 이상의 정보 통신서비스 제공자


 • 전자거래서비스
       직전 3개월간의 일일 평균 이용자수가 1만명 이상인 정보통신서비스 제공자


 • 그외의 정보 통신 서비스
       3개월간의 일일평균 이용자수가 1만명 이상인 정보 통신서비스 제공자




                                                   12
2. 개인정보 보호정책




               13
2. 개인정보 보호정책


 수집하는 개인정보의 항목
 <일반 회원가입>

 - 성명, 생년월일, 성별, 아이디, 비밀번호, 별명, 연락처(메일주소,
   휴대폰 번호 중 택일), 가입인증정보

 <실명확인 회원가입 : 선택적 주민번호/아이핀 가입>

 - 성명, 실명인증값, 아이핀 회원은 아이핀 번호, 생년월일, 성별, 아
   이디, 비밀번호, 별명, 연락처(메일주소, 휴대폰 번호 중 택일), 만
   14세 미만은 법정대리인 정보, 가입인증정보




                                             14
2. 개인정보 보호정책


 서비스 이용과정에서 생기는 정보 수집
 - IP Address, 쿠키, 방문 일시, 서비스 이용 기록, 불량 이용 기록다.

 - 주소, 연락처, 사용 이동통신사, 계좌번호 등




 결제 정보
 - 신용카드 결제시 : 카드사명, 카드번호 등
 - 휴대전화 결제시 : 이동전화번호, 통신사, 결제승인번호 등
 - 계좌이체시 : 은행명, 계좌번호 등
 - 상품권 이용시 : 상품권 번호




                                                  15
2. 개인정보 보호정책

 개인정보의 수집 및 이용 목적

 1. 서비스 제공에 따른 요금정산컨텐츠 제공,
 2. 특정 맞춤 서비스 제공
 3. 물품배송 또는 청구서 등 발송
 4. 본인인증, 구매 및 요금 결제
 5. 요금추심
 6. 회원관리회원제 서비스 이용 및 제한적 본인 확인제에 따른 본인확인
 7. 개인식별, 불량회원의 부정 이용방지와 비인가 사용방지
 8. 신규 서비스 개발 및 마케팅·광고에의 활용신규 서비스 개발
 9. 맞춤 서비스 제공
 10. 통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인
 11. 이벤트 및 광고성 정보 제공 및 참여기회 제공
 12. 접속빈도 파악
 13. 회원의 서비스 이용에 대한 통계



                                               16
2. 개인정보 보호정책
 개인정보의 보유 및 이용기간
   - 부정이용기록
      보존 이유 : 부정 이용 방지
      보존 기간 : 1년
 법률에 따른 개인정보 보존 기관
   - 웹사이트 방문기록
      보존 이유 : 통신비밀보호법
      보존 기간 : 3개월
   - 본인확인에 관한 기록
      보존 이유 : 정보통신망 이용촉진 및 정보보호 등에 관한 법률
      보존 기간 : 6개월
   - 소비자의 불만 또는 분쟁처리에 관한 기록
      보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간 : 3년
   - 계약 또는 청약철회 등에 관한 기록
      보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간 : 5년
   - 대금결제 및 재화 등의 공급에 관한 기록
      보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간 : 5년
                                           17
3. 현행기술




          18
3. 현행기술




          19
3. 현행기술




          20
3. 현행기술



    <name = 신철규>
    <이름> 신철규
    <주민번호> 7802…
    <전화번호> 0105589445

    <name = 구본욱>
    <이름> 구본욱
    <주민번호> 78120….
    <전화번호> 0150456211




                        21
3. 현행기술




          22
3. 현행기술



   이름     주민번호        전화번호        


  신철규     86010   010141564   


  구본욱     86010   010561231   

                      



                                         23
3. 현행기술




 DB 보안 가이드 라인
          (2012)

                   24
3. 현행기술


 정보보안 관리 부서 및 관리자 지정

 ①    경영진
 ②    IT 의 독립된 부서로서 존재

 정보보안 범위 및 목적 지정

 ….



                         25
3. 현행기술



   이름     주민번호       전화번호       


  신철규     ab10420    010-12**   


  구본욱     dfbei0n1   010-15**   

                    



                                       26
4. 문제점




  부정 사건의 90% 주모자는

         회사의 내부자


                    27
4. 문제점

  cycle       부정예방          부정탐지              부정대응


                                             부정 조사 계획
            정책, 절차 및 규정   부정탐지 통제활동설계
                                                수립


                제도

  수행분야                     부정탐지 계획,
  수행활동          조직          방안의 수립           부정 조사 수행

                문화

                                         시정 조치 및 보고, 사후
             부정 위험 평가     부정 탐지 수행            관리


              통제환경          통제활동
  Coso
  Compone     위험평가                    모니터링
    -nt

                          정보 및 의사소통

                                                          28
4. 문제점




         29
5. 향후




        30
5. 향후




        31

Mais conteúdo relacionado

Mais procurados

[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용MINWHO Law Group
 
[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향TEK & LAW, LLP
 
온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안
온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안
온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안MINWHO Law Group
 
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)MINWHO Law Group
 
[법무법인 민후] 바이오정보와 신산업발전
[법무법인 민후] 바이오정보와 신산업발전[법무법인 민후] 바이오정보와 신산업발전
[법무법인 민후] 바이오정보와 신산업발전MINWHO Law Group
 
[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈
[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈
[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈MINWHO Law Group
 
[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스
[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스
[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스MINWHO Law Group
 
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안MINWHO Law Group
 
[법무법인 민후] 영업비밀 유출시 현행법상 구제방안
[법무법인 민후] 영업비밀 유출시 현행법상 구제방안[법무법인 민후] 영업비밀 유출시 현행법상 구제방안
[법무법인 민후] 영업비밀 유출시 현행법상 구제방안MINWHO Law Group
 
20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종TEK & LAW, LLP
 
20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식TEK & LAW, LLP
 
[법무법인 민후] 지능정보사회 기본법(안)
[법무법인 민후] 지능정보사회 기본법(안)[법무법인 민후] 지능정보사회 기본법(안)
[법무법인 민후] 지능정보사회 기본법(안)MINWHO Law Group
 
리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 시온시큐리티
 
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호MINWHO Law Group
 
2012국가정보화백서제4편
2012국가정보화백서제4편2012국가정보화백서제4편
2012국가정보화백서제4편안 정위
 
[2017.03.17] 정보보호직무역량 upgrade v1.2
[2017.03.17] 정보보호직무역량 upgrade v1.2[2017.03.17] 정보보호직무역량 upgrade v1.2
[2017.03.17] 정보보호직무역량 upgrade v1.2james yoo
 
[법무법인 민후] 영업비밀 관리방안과 주요사례
[법무법인 민후] 영업비밀 관리방안과 주요사례[법무법인 민후] 영업비밀 관리방안과 주요사례
[법무법인 민후] 영업비밀 관리방안과 주요사례MINWHO Law Group
 
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토plainbit
 
WINC 서비스 현황 및 주요 사업계획
WINC 서비스 현황 및 주요 사업계획WINC 서비스 현황 및 주요 사업계획
WINC 서비스 현황 및 주요 사업계획Seungyul Kim
 
개인정보보호Ato z
개인정보보호Ato z개인정보보호Ato z
개인정보보호Ato z이창 주
 

Mais procurados (20)

[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용
 
[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향
 
온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안
온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안
온라인 이용자 트래킹(Online Consumer Tracking)과 정보통신망법 개정안
 
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
 
[법무법인 민후] 바이오정보와 신산업발전
[법무법인 민후] 바이오정보와 신산업발전[법무법인 민후] 바이오정보와 신산업발전
[법무법인 민후] 바이오정보와 신산업발전
 
[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈
[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈
[법무법인 민후] 기기의 고유식별자 등을 이용한 정보처리의 법적 이슈
 
[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스
[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스
[법무법인 민후] 빅데이터의 법적 규제와 실현방안_신기술 경영과 법 컨퍼런스
 
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
 
[법무법인 민후] 영업비밀 유출시 현행법상 구제방안
[법무법인 민후] 영업비밀 유출시 현행법상 구제방안[법무법인 민후] 영업비밀 유출시 현행법상 구제방안
[법무법인 민후] 영업비밀 유출시 현행법상 구제방안
 
20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종
 
20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식
 
[법무법인 민후] 지능정보사회 기본법(안)
[법무법인 민후] 지능정보사회 기본법(안)[법무법인 민후] 지능정보사회 기본법(안)
[법무법인 민후] 지능정보사회 기본법(안)
 
리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보
 
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
 
2012국가정보화백서제4편
2012국가정보화백서제4편2012국가정보화백서제4편
2012국가정보화백서제4편
 
[2017.03.17] 정보보호직무역량 upgrade v1.2
[2017.03.17] 정보보호직무역량 upgrade v1.2[2017.03.17] 정보보호직무역량 upgrade v1.2
[2017.03.17] 정보보호직무역량 upgrade v1.2
 
[법무법인 민후] 영업비밀 관리방안과 주요사례
[법무법인 민후] 영업비밀 관리방안과 주요사례[법무법인 민후] 영업비밀 관리방안과 주요사례
[법무법인 민후] 영업비밀 관리방안과 주요사례
 
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
 
WINC 서비스 현황 및 주요 사업계획
WINC 서비스 현황 및 주요 사업계획WINC 서비스 현황 및 주요 사업계획
WINC 서비스 현황 및 주요 사업계획
 
개인정보보호Ato z
개인정보보호Ato z개인정보보호Ato z
개인정보보호Ato z
 

Destaque

데이터베이스서버구축및운영
데이터베이스서버구축및운영데이터베이스서버구축및운영
데이터베이스서버구축및운영Chulgyu Shin
 
20FIt portfolio
20FIt portfolio20FIt portfolio
20FIt portfolioAgam Fauza
 
Wallet app wire frame
Wallet app wire frameWallet app wire frame
Wallet app wire frameSaish Sr
 
CURRICULUM VITAE_Prakash Venkadachalam
CURRICULUM VITAE_Prakash VenkadachalamCURRICULUM VITAE_Prakash Venkadachalam
CURRICULUM VITAE_Prakash VenkadachalamPrakash Venkadachalam
 
Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...
Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...
Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...FAO
 
Office365CaseStudy__Leda
Office365CaseStudy__LedaOffice365CaseStudy__Leda
Office365CaseStudy__Leda洪 袁
 
Relación becas libros denegadas
Relación becas libros denegadasRelación becas libros denegadas
Relación becas libros denegadascpramonlaza
 
Spring boot-summary(part2-part3)
Spring boot-summary(part2-part3)Spring boot-summary(part2-part3)
Spring boot-summary(part2-part3)Jaesup Kwak
 
Linux 강의자료 ed10
Linux 강의자료 ed10Linux 강의자료 ed10
Linux 강의자료 ed10hungrok
 
미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원
미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원
미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원cbs15min
 
Linux Kernel Boot Process , SOSCON 2015, By Mario Cho
Linux Kernel Boot Process , SOSCON 2015, By Mario ChoLinux Kernel Boot Process , SOSCON 2015, By Mario Cho
Linux Kernel Boot Process , SOSCON 2015, By Mario ChoMario Cho
 
1주차 리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져
1주차   리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져1주차   리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져
1주차 리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져Chulgyu Shin
 
Thermofisher scientific ltd- organisational behaviour
Thermofisher scientific ltd- organisational behaviourThermofisher scientific ltd- organisational behaviour
Thermofisher scientific ltd- organisational behaviourDhruv Chakravarty
 
솜노트 에버노트 비교
솜노트 에버노트 비교솜노트 에버노트 비교
솜노트 에버노트 비교Chulgyu Shin
 
[한국핀테크포럼]회원사소개: 팸노트
[한국핀테크포럼]회원사소개: 팸노트[한국핀테크포럼]회원사소개: 팸노트
[한국핀테크포럼]회원사소개: 팸노트성태 박
 
Designing and building a micro-services architecture. Stairway to heaven or a...
Designing and building a micro-services architecture. Stairway to heaven or a...Designing and building a micro-services architecture. Stairway to heaven or a...
Designing and building a micro-services architecture. Stairway to heaven or a...Sander Hoogendoorn
 

Destaque (20)

DNS
DNSDNS
DNS
 
데이터베이스서버구축및운영
데이터베이스서버구축및운영데이터베이스서버구축및운영
데이터베이스서버구축및운영
 
Grub의 이해
Grub의 이해Grub의 이해
Grub의 이해
 
20FIt portfolio
20FIt portfolio20FIt portfolio
20FIt portfolio
 
Wallet app wire frame
Wallet app wire frameWallet app wire frame
Wallet app wire frame
 
CURRICULUM VITAE_Prakash Venkadachalam
CURRICULUM VITAE_Prakash VenkadachalamCURRICULUM VITAE_Prakash Venkadachalam
CURRICULUM VITAE_Prakash Venkadachalam
 
Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...
Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...
Proceso de construcción participativa Ley 589-16 de Soberanía, Seguridad Alim...
 
U.d.4 vida sana
U.d.4 vida sanaU.d.4 vida sana
U.d.4 vida sana
 
Office365CaseStudy__Leda
Office365CaseStudy__LedaOffice365CaseStudy__Leda
Office365CaseStudy__Leda
 
Relación becas libros denegadas
Relación becas libros denegadasRelación becas libros denegadas
Relación becas libros denegadas
 
Spring boot-summary(part2-part3)
Spring boot-summary(part2-part3)Spring boot-summary(part2-part3)
Spring boot-summary(part2-part3)
 
Linux 강의자료 ed10
Linux 강의자료 ed10Linux 강의자료 ed10
Linux 강의자료 ed10
 
미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원
미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원
미국 화장실 청소부에서 글로벌 스타트업 대표로 | 이기혁 대통령직속 청년위원회 2기 위원
 
Linux Kernel Boot Process , SOSCON 2015, By Mario Cho
Linux Kernel Boot Process , SOSCON 2015, By Mario ChoLinux Kernel Boot Process , SOSCON 2015, By Mario Cho
Linux Kernel Boot Process , SOSCON 2015, By Mario Cho
 
1주차 리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져
1주차   리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져1주차   리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져
1주차 리눅스의 이해 및 설치, 파티션과 파일 시스템, 부팅매니져
 
From Python to Java
From Python to JavaFrom Python to Java
From Python to Java
 
Thermofisher scientific ltd- organisational behaviour
Thermofisher scientific ltd- organisational behaviourThermofisher scientific ltd- organisational behaviour
Thermofisher scientific ltd- organisational behaviour
 
솜노트 에버노트 비교
솜노트 에버노트 비교솜노트 에버노트 비교
솜노트 에버노트 비교
 
[한국핀테크포럼]회원사소개: 팸노트
[한국핀테크포럼]회원사소개: 팸노트[한국핀테크포럼]회원사소개: 팸노트
[한국핀테크포럼]회원사소개: 팸노트
 
Designing and building a micro-services architecture. Stairway to heaven or a...
Designing and building a micro-services architecture. Stairway to heaven or a...Designing and building a micro-services architecture. Stairway to heaven or a...
Designing and building a micro-services architecture. Stairway to heaven or a...
 

Semelhante a 개인정보 보호에 대한 Pest 분석

20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)TEK & LAW, LLP
 
20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언TEK & LAW, LLP
 
20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)TEK & LAW, LLP
 
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...TEK & LAW, LLP
 
금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)Lee Chanwoo
 
20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단TEK & LAW, LLP
 
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) MINWHO Law Group
 
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료훈 박
 
20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)
20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)
20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)TEK & LAW, LLP
 
[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)
[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)
[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)MINWHO Law Group
 
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구국현 김
 
[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호
[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호
[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호MINWHO Law Group
 
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdfmini69374
 
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임TEK & LAW, LLP
 
Compliance 발표자료
Compliance 발표자료Compliance 발표자료
Compliance 발표자료기태 김
 
제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나TEK & LAW, LLP
 
제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나TEK & LAW, LLP
 
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...TEK & LAW, LLP
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)Lee Chanwoo
 

Semelhante a 개인정보 보호에 대한 Pest 분석 (20)

20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)
 
20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언
 
20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)
 
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
 
개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사
 
금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)
 
20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단
 
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
 
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
 
20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)
20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)
20141211 테크앤로 개정 전자금융거래법 대응전략 (4/4)
 
[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)
[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)
[법무법인 민후] 빅데이터 실현을 위한 개인정보법령 개선방안(개인정보 비식별조치 가이드라인 포함)
 
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
 
[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호
[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호
[법무법인 민후] 빅데이터(Big data) 시대의 개인정보 활용과 보호
 
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
 
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
 
Compliance 발표자료
Compliance 발표자료Compliance 발표자료
Compliance 발표자료
 
제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나
 
제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나
 
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
 

Mais de Chulgyu Shin

오리엔테이션
오리엔테이션오리엔테이션
오리엔테이션Chulgyu Shin
 
인터넷 서비스의 종류
인터넷 서비스의 종류인터넷 서비스의 종류
인터넷 서비스의 종류Chulgyu Shin
 
네트워크의 개념
네트워크의 개념네트워크의 개념
네트워크의 개념Chulgyu Shin
 
개인미디어확산
개인미디어확산개인미디어확산
개인미디어확산Chulgyu Shin
 
소셜큐레이션
소셜큐레이션소셜큐레이션
소셜큐레이션Chulgyu Shin
 
소프트웨어 설치
소프트웨어 설치소프트웨어 설치
소프트웨어 설치Chulgyu Shin
 
앱이냐?웹이냐?
앱이냐?웹이냐?앱이냐?웹이냐?
앱이냐?웹이냐?Chulgyu Shin
 
앱이냐?웹이냐?
앱이냐?웹이냐?앱이냐?웹이냐?
앱이냐?웹이냐?Chulgyu Shin
 
파일시스템 관련 명령어
파일시스템 관련 명령어파일시스템 관련 명령어
파일시스템 관련 명령어Chulgyu Shin
 
ITs 2주차_기본명령어(발표)
ITs 2주차_기본명령어(발표)ITs 2주차_기본명령어(발표)
ITs 2주차_기본명령어(발표)Chulgyu Shin
 

Mais de Chulgyu Shin (15)

Vnc, ssh
Vnc, sshVnc, ssh
Vnc, ssh
 
오리엔테이션
오리엔테이션오리엔테이션
오리엔테이션
 
TCP/IP
TCP/IPTCP/IP
TCP/IP
 
Html5
Html5Html5
Html5
 
인터넷 서비스의 종류
인터넷 서비스의 종류인터넷 서비스의 종류
인터넷 서비스의 종류
 
shell and process
shell and processshell and process
shell and process
 
네트워크의 개념
네트워크의 개념네트워크의 개념
네트워크의 개념
 
개인미디어확산
개인미디어확산개인미디어확산
개인미디어확산
 
소셜큐레이션
소셜큐레이션소셜큐레이션
소셜큐레이션
 
소프트웨어 설치
소프트웨어 설치소프트웨어 설치
소프트웨어 설치
 
앱이냐?웹이냐?
앱이냐?웹이냐?앱이냐?웹이냐?
앱이냐?웹이냐?
 
앱이냐?웹이냐?
앱이냐?웹이냐?앱이냐?웹이냐?
앱이냐?웹이냐?
 
파일시스템 관련 명령어
파일시스템 관련 명령어파일시스템 관련 명령어
파일시스템 관련 명령어
 
책의미래
책의미래책의미래
책의미래
 
ITs 2주차_기본명령어(발표)
ITs 2주차_기본명령어(발표)ITs 2주차_기본명령어(발표)
ITs 2주차_기본명령어(발표)
 

개인정보 보호에 대한 Pest 분석

  • 4. 1. 용어 1. 개인정보 생존하는 개인에 관한 정보로서 성명·주민등록번호 등에 의하여 당해 개인을 알아볼 수 있는 부호·문자·음성·음향 및 영상 등의 정보를 말한다. -정보 통신망법- OPT-IN OPT-OUT 3
  • 5. 1. 용어 2. 부정 조직의 자원 또는 자산을 의도적으로 오용 또는 유용하여 사적인 부를 도모하 기 위해 자신의 업무를 이용하는 것 동기, 압박 부정 기회 자기합리화 4
  • 6. 1. 용어 3. 정보 보안(부정 탐지) 정보의 훼손, 변조, 유출 등을 방지하기 위한 관리적, 기술적 방법을 의미한다 • 공급자 측면 : 내∙외부의 위협요인들로부터 네트워크, 시스템 등의 하드웨어, 데이터베이스, 통신 및 전산시설 등 정보자산을 안전하게 보호∙운영하기 위한 일련의 행위 • 사용자 측면 : 개인 정보 유출, 남용을 방지하기 위한 일련의 행위 • 목적은 ? -Wikipedia- 5
  • 8. 1. 용어 현재의 보안 과거의 보안 7
  • 9. 1. 용어 cycle 부정예방 부정탐지 부정대응 부정 조사 계획 정책, 절차 및 규정 부정탐지 통제활동설계 수립 제도 수행분야 부정탐지 계획, 수행활동 조직 방안의 수립 부정 조사 수행 문화 시정 조치 및 보고, 사후 부정 위험 평가 부정 탐지 수행 관리 통제환경 통제활동 Coso Compone 위험평가 모니터링 -nt 정보 및 의사소통 8
  • 11. 2. 개인정보 보호정책 법률명 관련조항 내용 정보통신망 이용촉 게시판에 게시물을 올리기 위해서는 실명 제44조의5(게시판 인증을 받아야 한다. 주민번호가 대표적 진 및 정보보호등에 관 이용자의 본인확인) 인 인증수단으로 활용됨. 한 법률 거래기록 보존의 일환으로 6개월간 주민 전자상거래 등에서의 소 제6조(거래기록의 보존 등) 등록번호를 저장하도록 규정함. 비자보호에 관한 법률 선거운동기간 중 당해 인터넷 홈페이지의 제82조의6 게시판과 대화방 등에 정당과 후보자에 공직선거법 (인터넷언론사 게시판, 대 대한 지지와 반대의 정보를 남기기 위해 화방 등의 실명확인) 서는 실명인증을 받아야 한다. 대표적인 인증수단은 주민번호임. 제12조의3 게임과몰입과 중독 예방조치, 게임물등급 게임산업 진흥에 관한 법 (게임과몰입, 중독 예방조 제 운영을 위해 연령정보의 확인이 필요 치 등), 제4장 등급분류 규 하다. 주민번호를 활용할 수밖에 없는 상 . 률 황임 정 셧다운제 운영을 위하여 연령정보의 확인 제3장 청소년의 이 필요하며 주민등록번호를 활용할 수밖 청소년보호법 인터넷게임 중독 예방 에 없는 상황임 전기통신사업자는 국가기관이 수사 등의 제83조(통신비밀의 보호) 목적을 위하여 관련 자료를 요청할 경우 전기통신사업법 이에 따를 수 있는데 요청 가능 정보에 이 제3항 용자의 주민등록번호가 명시돼 있음. 10
  • 12. 2. 개인정보 보호정책 대한민국 정보통신망 이용촉진 및 정보보호 등에 관한 법률시행령 11
  • 13. 2. 개인정보 보호정책 주민등록 번호 외의 회원가입 방법 제공 의무자 • 포탈서비스의 경우 전년도말 기준 직전 3개월간의 일일평균 이용자수가 5만명 이상인 정보통신서비스 제공자 • 게임서비스의 경우는 전년도 말 기준 직전 3개월간의 일일 평균 이용자수가 1만명 이상의 정보 통신서비스 제공자 • 전자거래서비스 직전 3개월간의 일일 평균 이용자수가 1만명 이상인 정보통신서비스 제공자 • 그외의 정보 통신 서비스 3개월간의 일일평균 이용자수가 1만명 이상인 정보 통신서비스 제공자 12
  • 15. 2. 개인정보 보호정책 수집하는 개인정보의 항목 <일반 회원가입> - 성명, 생년월일, 성별, 아이디, 비밀번호, 별명, 연락처(메일주소, 휴대폰 번호 중 택일), 가입인증정보 <실명확인 회원가입 : 선택적 주민번호/아이핀 가입> - 성명, 실명인증값, 아이핀 회원은 아이핀 번호, 생년월일, 성별, 아 이디, 비밀번호, 별명, 연락처(메일주소, 휴대폰 번호 중 택일), 만 14세 미만은 법정대리인 정보, 가입인증정보 14
  • 16. 2. 개인정보 보호정책 서비스 이용과정에서 생기는 정보 수집 - IP Address, 쿠키, 방문 일시, 서비스 이용 기록, 불량 이용 기록다. - 주소, 연락처, 사용 이동통신사, 계좌번호 등 결제 정보 - 신용카드 결제시 : 카드사명, 카드번호 등 - 휴대전화 결제시 : 이동전화번호, 통신사, 결제승인번호 등 - 계좌이체시 : 은행명, 계좌번호 등 - 상품권 이용시 : 상품권 번호 15
  • 17. 2. 개인정보 보호정책 개인정보의 수집 및 이용 목적 1. 서비스 제공에 따른 요금정산컨텐츠 제공, 2. 특정 맞춤 서비스 제공 3. 물품배송 또는 청구서 등 발송 4. 본인인증, 구매 및 요금 결제 5. 요금추심 6. 회원관리회원제 서비스 이용 및 제한적 본인 확인제에 따른 본인확인 7. 개인식별, 불량회원의 부정 이용방지와 비인가 사용방지 8. 신규 서비스 개발 및 마케팅·광고에의 활용신규 서비스 개발 9. 맞춤 서비스 제공 10. 통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인 11. 이벤트 및 광고성 정보 제공 및 참여기회 제공 12. 접속빈도 파악 13. 회원의 서비스 이용에 대한 통계 16
  • 18. 2. 개인정보 보호정책 개인정보의 보유 및 이용기간 - 부정이용기록 보존 이유 : 부정 이용 방지 보존 기간 : 1년 법률에 따른 개인정보 보존 기관 - 웹사이트 방문기록 보존 이유 : 통신비밀보호법 보존 기간 : 3개월 - 본인확인에 관한 기록 보존 이유 : 정보통신망 이용촉진 및 정보보호 등에 관한 법률 보존 기간 : 6개월 - 소비자의 불만 또는 분쟁처리에 관한 기록 보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률 보존 기간 : 3년 - 계약 또는 청약철회 등에 관한 기록 보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률 보존 기간 : 5년 - 대금결제 및 재화 등의 공급에 관한 기록 보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률 보존 기간 : 5년 17
  • 22. 3. 현행기술 <name = 신철규> <이름> 신철규 <주민번호> 7802… <전화번호> 0105589445 <name = 구본욱> <이름> 구본욱 <주민번호> 78120…. <전화번호> 0150456211 21
  • 24. 3. 현행기술 이름 주민번호 전화번호  신철규 86010 010141564  구본욱 86010 010561231      23
  • 25. 3. 현행기술 DB 보안 가이드 라인 (2012) 24
  • 26. 3. 현행기술 정보보안 관리 부서 및 관리자 지정 ① 경영진 ② IT 의 독립된 부서로서 존재 정보보안 범위 및 목적 지정 …. 25
  • 27. 3. 현행기술 이름 주민번호 전화번호  신철규 ab10420 010-12**  구본욱 dfbei0n1 010-15**      26
  • 28. 4. 문제점 부정 사건의 90% 주모자는 회사의 내부자 27
  • 29. 4. 문제점 cycle 부정예방 부정탐지 부정대응 부정 조사 계획 정책, 절차 및 규정 부정탐지 통제활동설계 수립 제도 수행분야 부정탐지 계획, 수행활동 조직 방안의 수립 부정 조사 수행 문화 시정 조치 및 보고, 사후 부정 위험 평가 부정 탐지 수행 관리 통제환경 통제활동 Coso Compone 위험평가 모니터링 -nt 정보 및 의사소통 28
  • 31. 5. 향후 30
  • 32. 5. 향후 31