🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒

개인정보 보호교육 

올해도 잘 마무리 하셨나요? 

🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒🔒

 

 

 

 

 

 

 

고용노동부 지정 위탁 훈련 기관

(주)원탑에이치알디

TEL : 1661-1169

09:00 ~ 18:00

주말, 공휴일 휴무

 

 


@pixabay

 

 

랜섬웨어 공격으로 인해 지난 달 국내 대규모 스크린 골프 업체에서 개인정보 유출 피해가 발생한 것으로 알려졌죠.
다크웹에 공개되어있는 골프존 데이터에는 수백만명의 개인정보가 들어있는 것으로 전해짐에 따라 회원들의 불안이 커지고 있습니다. 
랜섬웨어는 데이터를 인질로 삼는 악성 소프트웨어입니다. 최근 금전적 목적을 위해서 가장 흔하게 사용되는 사이버 공격 유형으로 데이터를 암호화한 뒤 몸값을 지불하면 암호를 풀 수 있는 복호화 도구를 주겠다는 협박을 하는 것이 일반적이라고 하는데요. 최근에는 데이터를 암호화하기 전에 훔쳐가는 방법을 취한다고 합니다. 

기업들이 백업을 일상화하면서 해커와 협상치않고 시스템 복구를 행하자 '몸값을 주지 않을 시 데이터를 외부로 흘리겠다'는 식으로 협박하는 방식이라고 합니다. 실제로 다크웹 등에는 이와 같은 이유로 기업의 내부 데이터가 수시로 업로드 되고 있다고 하죠. 

이러한 기업의 개인정보 데이터가 유출이 되면 가장 큰 문제는 2차 피해입니다.
고객들의 개인정보가 유출됨에 따라서 스미싱, 보이스피싱 등 여러가지 사기 방법에 도구로 쓰일 수가 있다는 것이며 고객들은 2차 피해를 입을 수 있는 위험에 노출이 되어있다는 것입니다. 

이처럼 기업에서는 업무 목적에 따라 개인정보를 수집 및 이용을 하며 처리함에 따라서 해당 개인정보 취급 및 처리하는 자에 대한 교육과 관리감독이 절실하며 개인정보를 보호하기 위해 더욱 신경써야 할 것 입니다. 

 

 


개인정보

 

 

"개인정보"살아 있는 개인에 관한 정보를 말합니다. 

개인정보 보호법에서는 개인정보에 대해서 어떻게 규정을 하였을까요? 

 

  1. “개인정보”란 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
    가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
    나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으로 고려하여야 한다.
    다. 가목 또는 나목을 제1호의2에 따라 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용ㆍ결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 “가명정보”라 한다)
 

이름, 주민등록번호처럼 일반정보부터 가족정보, 소득정보, 교육 및 훈련정보, 병역정보 등 의료 및 법적, 통신 등 특정 개인에 대해서 알아볼 수 있는 여러가지 유형의 개인정보가 있습니다. 

 

개인정보 보호법에 따르면 개인정보 처리자는 개인정보가 분실 · 도난 · 유출 · 위조 · 변조 또는 훼손되지 아니하도록 내부 관리 계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적 · 관리적 및 물리적 안전 조치를 하여야 합니다. 이를 위반할 경우 최대 3,000만원 이하의 과태료가 부과된다는 사실을 주의바랍니다!

 

제29조(안전조치의무) 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다. <개정 2015. 7. 24.>

 

제30조(개인정보의 안전성 확보 조치) 

  ① 개인정보처리자는 법 제29조에 따라 다음 각 호의 안전성 확보 조치를 해야 한다. <개정 2023. 9. 12.>
  1. 개인정보의 안전한 처리를 위한 다음 각 목의 내용을 포함하는 내부 관리계획의 수립ㆍ시행 및 점검
    가. 법 제28조제1항에 따른 개인정보취급자(이하 “개인정보취급자”라 한다)에 대한 관리ㆍ감독 및 교육에 관한 사항
    나. 법 제31조에 따른 개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성ㆍ운영에 관한 사항
    다. 제2호부터 제8호까지의 규정에 따른 조치를 이행하기 위하여 필요한 세부 사항
  2. 개인정보에 대한 접근 권한을 제한하기 위한 다음 각 목의 조치
    가. 데이터베이스시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 시스템(이하 “개인정보처리시스템”이라 한다)에 대한 접근 권한의 부여ㆍ변경ㆍ말소 등에 관한 기준의 수립ㆍ시행
    나. 정당한 권한을 가진 자에 의한 접근인지를 확인하기 위해 필요한 인증수단 적용 기준의 설정 및 운영
    다. 그 밖에 개인정보에 대한 접근 권한을 제한하기 위하여 필요한 조치
  3. 개인정보에 대한 접근을 통제하기 위한 다음 각 목의 조치
    가. 개인정보처리시스템에 대한 침입을 탐지하고 차단하기 위하여 필요한 조치
    나. 개인정보처리시스템에 접속하는 개인정보취급자의 컴퓨터 등으로서 보호위원회가 정하여 고시하는 기준에 해당하는 컴퓨터 등에 대한 인터넷망의 차단. 다만, 전년도 말 기준 직전 3개월 간 그 개인정보가 저장ㆍ관리되고 있는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제4호에 따른 이용자 수가 일일평균 100만명 이상인 개인정보처리자만 해당한다.
    다. 그 밖에 개인정보에 대한 접근을 통제하기 위하여 필요한 조치
  4. 개인정보를 안전하게 저장ㆍ전송하는데 필요한 다음 각 목의 조치
    가. 비밀번호의 일방향 암호화 저장 등 인증정보의 암호화 저장 또는 이에 상응하는 조치
    나. 주민등록번호 등 보호위원회가 정하여 고시하는 정보의 암호화 저장 또는 이에 상응하는 조치
    다. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제1호에 따른 정보통신망을 통하여 정보주체의 개인정보 또는 인증정보를 송신ㆍ수신하는 경우 해당 정보의 암호화 또는 이에 상응하는 조치
    라. 그 밖에 암호화 또는 이에 상응하는 기술을 이용한 보안조치
  5. 개인정보 침해사고 발생에 대응하기 위한 접속기록의 보관 및 위조ㆍ변조 방지를 위한 다음 각 목의 조치
    가. 개인정보처리시스템에 접속한 자의 접속일시, 처리내역 등 접속기록의 저장ㆍ점검 및 이의 확인ㆍ감독
    나. 개인정보처리시스템에 대한 접속기록의 안전한 보관
    다. 그 밖에 접속기록 보관 및 위조ㆍ변조 방지를 위하여 필요한 조치
  6. 개인정보처리시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대해 컴퓨터바이러스, 스파이웨어, 랜섬웨어 등 악성프로그램의 침투 여부를 항시 점검ㆍ치료할 수 있도록 하는 등의 기능이 포함된 프로그램의 설치ㆍ운영과 주기적 갱신ㆍ점검 조치
  7. 개인정보의 안전한 보관을 위한 보관시설의 마련 또는 잠금장치의 설치 등 물리적 조치
  8. 그 밖에 개인정보의 안전성 확보를 위하여 필요한 조치
  ② 보호위원회는 개인정보처리자가 제1항에 따른 안전성 확보 조치를 하도록 시스템을 구축하는 등 필요한 지원을 할 수 있다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 8. 4.>
  ③ 제1항에 따른 안전성 확보 조치에 관한 세부 기준은 보호위원회가 정하여 고시한다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 8. 4.>

 


개인정보 보호교육 실시

 

업무를 목적으로 개인정보파일을 운용하는 사업자, 단체 및 개인정보의 적정한 취급 보장을 위하여 개인정보를 취급 및 처리하는 자를 대상으로 개인정보 보호교육을 정기적으로 실시하여야 합니다. 

 

제28조(개인정보취급자에 대한 감독) 

  ① 개인정보처리자는 개인정보를 처리함에 있어서 개인정보가 안전하게 관리될 수 있도록 임직원, 파견근로자, 시간제근로자 등 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 자(이하 “개인정보취급자”라 한다)의 범위를 최소한으로 제한하고, 개인정보취급자에 대하여 적절한 관리ㆍ감독을 하여야 한다. <개정 2023. 3. 14.>
  ② 개인정보처리자는 개인정보의 적정한 취급을 보장하기 위하여 개인정보취급자에게 정기적으로 필요한 교육을 실시하여야 한다.

 

 

개인정보 보호교육을 실시하지 않았을 경우 

개인정보와 관한 보안사고 등 발생하였을 시, 최대 5억원 이하의 과징금이 부과됩니다. 

 

연 1회 이상 법으로 정해져 강제성을 띄고 있는 교육인 개인정보 보호교육, 

올바르게 고용노동부 지정 기관에서 실시하시기 바랍니다!

 

(주)원탑에이치알디에서 온라인으로 실시하면 더 편하게 이수가 가능합니다!

 


 

 

매년 정기적으로 법정의무교육을 실시하지 않을 시

각 관련 법령에 따라 과태료가 부과됩니다.

 

교육 실시는 원탑에이치알디처럼 고용노동부 등 인 지정 자격을

보유하고 있는 기관에서 실시하여야 합니다!

 

그렇지 않을 시 교육 시간 미충족 등으로 교육 효력이 없어

불이익을 받을 수 있으니 주의바랍니다. 

(특히 무료 교육을 대가로 실시하는 홍보성 교육 등)

 

+ Recent posts