• [ISMS-P] 개인정보보호를 위한 망분리 관련 법령 분석

    ●●● 2026.2.25 추가 ●●●개인정보 보호법과 정모통신망법의 중복되는 법령과 고시가 개인정보 보호법으로 이관되어 통합되었고 이후 망분리 관련 고시의 기준도 개정되었습니다. 다음 글에서 상세하게 다루고 있으니 참고하시기 바랍니다. https://blogger.pe.kr/pipa-internet-network-blocking-measures-1273/ 개인정보를 취급하는 많은 기업과 공공기관들은 항상 망분리 이슈에 시달리게 됩니다. 하지만 망분리를 누가 왜 해야하는지를 정확하게 이해하고 있는 기업이나 공공기관도 있는 반면 정확 …

  • [ISMS/PIMS] 정보통신서비스 이용자와 사용자 계정의 비밀번호 관련 법령

    정보통신망 이용촉직 및 정보보호 등에 관한 법률(이하 정통망법)과 개인정보 보호법에서는 정보통신서비스의 이용자와 사용자가 안전한 비밀번호를 설정하고 서비스에 로그온 할 수 있도록 법률로서 서비스 제공자에게 의무하화고 있습니다. 하지만 아직도 이에 대한 인식은 많이 부족한 편입니다. 실제로 여러 웹서비스에 구현되어 있는 계정의 비밀번호 관련 기능을 살펴보면 의무적으로 제공되어야 할 기능이 제대로 구현되어 있지 않은 경우가 많습니다. 정보통신망법에 명시된 비밀번호 관련 규정 사실 정보통신망법에는 이용자와 사용자의 비밀번호에 대한 직접적 …

  • 개인정보 영향평가 전문교육과 시험 그리고 PIA 전문인력 자격 취득 (2016)

    개인정보영향평가(PIA) 전문인력 평가시험 합격 2016년 7월 21일 오전... 지난 6월의 후반부 2주...그리고 7월 첫주의 토요일까지 5일간 이수한 개인정보영향평가 전문교육과 마지막날 치러진 평가시험의 결과가 어제 아침... 이메일로 송부되어 왔다. 개인정보영향명가전문인력(PIA) 합격 통지 메일 그리고 함께 온 인증서... 개인정보영향평가란? 이 개인정보영향평가에 대한 자세한 정보는 행정자치부에서 운영하는 "개인정보보호 종합포털"에서 확인할 수 있는데 개인정보 영향평가를 받고자 하는 기관은 반드시 개인정보 영향평 …

  • 개인정보보호법과 정보통신망 이용촉진 및 정보보호등에 관한 법률의 비교

    얼마전에 편입한 학교에서 첫 레포트 과제가 나왔습니다. 얼마만에 써보는 학교 레포트인지 모르겠네요.ㅎㅎ 평소 정리가 필요하다고 생각했던 부분이었는데 과제로 나오니 겸사겸사 두 법률의 문구 하나 하나를 세심하게 보면서 유사항목들을 비교하고 어떤 차이가 있는지를 볼 수 있는 기회가 되었습니다. 평소 미뤄왔던 일을 하게 해주신 좋은 기회를 주신 조태희 교수님께 감사해야할 듯 합니다. ^^ 그럼..들어갑니다.... 1. 개요 우리나라는 개인의 자유와 권리를 보호하고 나아가 개인의 존엄과 가치를 구현하기 위한 입법취지를 갖는 『개인정보보호법 …

  • 주민등록번호 유출의 위험성 (통일된 개인 식별자 사용의 위험성)

    대한민국 국민의 주민번호는 우리나라에 인접한 중국에서 범죄자들 사이에서 현금으로 거래가 이루어질 만큼 해커들에게는 돈이 되는 정보입니다. 하지만 정작 피해자인 대한민국의 국민들은 심각하게 받아들이지 않고 있습니다. 자신의 개인정보가 범죄자들과 해커들 사이에서 사고 팔리는 상황임에도 그리 심각하게 받아들이지 않는 이유는 무엇일까요? 주민등록 번호의 위험성 아마도 그 이유는 "주민등록 번호 하나로 뭘 하겠어?" 라는 안일한 생각이 머리속에 자리 잡고 있기 때문일 겁니다. 하지만 그런 생각은 큰 오산입니다. 데이터베이스에 대해 조금이라도 …

  • 개인정보의 정의와 범위 그리고 무분별한 사용 실태

    IT산업이 발달한 현대사회에서 개인을 유일하게 식별할 수 있는 정보는 일상의 모든 일에 필수적이다. 금융거래를 비롯해 개인과 기업의 계약과 거래, 개인과 개인의 계약과 거래에 개인의 유일한 식별자는 필요하다. 그런 측면에서 대한민국은 세계에서 몇 안되는 편리한(?) 나라다. 주민등록번호 하나만 있으면 그 사람의 거의 모든 금융거래를 비롯한 평생의 행적(?) 거의 완벽하게 추적할 수 있기 때문이다. 인터넷이 활성화 되고 많은 공공기관과 기업들 그리고 웹사이트들이 무분별하게 개인정보를 수집하고 사용하고 있는 현대 사회에서는 주민번호와 …

  • [개인정보보호법] 서버접근제어 및 감사시스템 구축

    농협을 비롯한 1,2금융권과 SK컴즈 등의 개인정보유출사고 이후 강화된 개인정보보호법이 발효되었다. 그리고 많은 공공기관과 금융기관 그리고 IT 서비스 업체들이 새로운 개인정보보호법의 규정을 준수하기 위해 보안솔루션 도입과 적용을 시작했다. 하지만 개인정보보호법을 가만히 들여다 보면 정말 애정남을 불러 물어보고 싶을 만큼 그 규정을 실제 시스템에 적용하기가 까다롭다. 적용 대상이 어플리케이션인지 운영체제인지, 계정이 어플리케이션의 서비스 계정인지 운영체제 계정인지 등 보안강화 대상이 명확하게 구분되어 적시되어 있지 않았기 때문이다. …