전체 글(78)
-
토트넘 맨유 경기 결과는??
토트넘과 맨유의 리그 경기가 드디어 내일 새벽에 합니다!!Tottenham의 감독인 Jose Mourinho에 따르면 해리 케인과 손흥민은 맨체스터 유나이티드와의 경기에 선발출전 한다고 합니다. Giovani Lo Celso는 부상을 평가할 것이며 Dele Alli는 코로나 바이러스를 조롱한 소셜 미디어에 때문에 징계로 출전이 금지되어 있습니다. 맨체스터 유나이티드의 마커스 래쉬 포드 (Marcus Rashford)는 등의 스트레스 골절에서 회복했습니다. Paul Pogba는 발목 문제 후에도 가능하지만 수비수 Axel Tuanzebe와 Phil Jones가 부상을 입었습니다. 맨체스터 유나이티드의 감독인 올레 나 나르 솔 스크 하 에르 (Ole Gunnar Solskjaer)가 어떻게 자신의 팀을 결성..
2020.06.19 -
617 부동산 대책 정리) 주택시장 안정을 위한 관리방안 전문
2020년 6월 17일 22번째 부동산 대책이 나왔습니다. 정리 잘되어있는 글 퍼왔어요~ 1) 3억원 넘는 집 사면 전세대출 안 된다. 앞으로 투기지역·투기과열지구 내 3억원 초과 아파트를 새로 사면 전세대출 보증이 제한된다. 무보증 전세대출은 극히 드물기 때문에, 사실상 전세대출 금지나 마찬가지다. 이 같은 조치는 규제가 시행되는 이후 대출을 새로 신청하는 사람부터 적용된다. 규제 시행에는 1개월쯤 걸릴 것으로 예상된다. 만약 시행일 이전에 전세 계약을 이미 체결했다면, 종전 규정이 적용된다. 만약 규제 시행 전에 전세 대출을 받은 경우는 어떻게 될까. 당장 갚아야 하는 건 아니지만, 대출 연장이 제한된다. 기존 전세대출 만기까지만 인정되는 것이다. 2) 전세대출 후 3억원 넘는 집 사면 대출 회수, ..
2020.06.17 -
메시와 닮은꼴 스타는 누구?? 해외축구 선수와 닮은 유명인을 알아보자.
축구를 보다보면 어떤 선수를 볼때 누군가가 막 떠오르는 경우가 있습니다. 아 누구지? 누구지? 하다가 아 딱 떠오르는 그때!! 맞아 맞아 너무 닮았어하면서 답답했던 기분이 명쾌해지는 그 느낌ㅋㅋㅋㅋㅋㅋ 다른사람들은 공감 못할 수도 있지만 저는 특정 선수를 보면 계속 생각나는 유명인이 있는 경우가 있어서 정리해봤습니다.ㅎㅎ 1. 크리스티안 에릭센 아 제가 제일 좋아하는 선수입니다. 창의적인 플레이어. 생각치 못한 공간만들기와 패스로 늘 어시스트 상위권이었던 선수입니다. 자 에릭센과 닮은 사람은 바로 바로..... 로이킴!! 닮았나요?? 안 닮았나요? 사진보다는 움직이는 얼굴을 보면 뭔가 느낌이 정말 비슷한데요... 아 뭐 느낌만 비슷한걸로...^^;; 2. 케빈 데 브라위너 아 또 제가 정말 좋아하는 선수..
2020.06.06 -
개인정보 관리적/기술적 보호 조치
개인정보를 취급하는 과정에서 운영상의 과실이나 안전하게 관리하지 않아 개인정보가 유출되는 사고가 자주 일어나 심각한 사회문제로 대두되고 있습니다. 이에 정보통신망법에서는 개인정보가 노출 또는 유출되거나 오/남용되지 않도록 적절한 기술적/관리적 보호조치를 취할 것을 규정하고 있고 세부적인 기술적/관리적 보호조치 사항도 방송통신위원회가 고시한 “개인정보의 기술적/관리적 보호조치 기준”에서 규정하고 있습니다. 1. 기술적/관리적 보호조치 수행 1) 기술적인 보호조치 정보통신서비스 제공자는 개인정보가 유출되는 사고가 자주 일어나 심각한 사회문제로 대두됨에따라, 개인정보가 누출 또는 유출되거나 오/남용되지 않도록 기술적/관리적인 보호조치를 취해야 한다. 사업자는 이용자의 개인정보를 취급하는 과정에서 개인정보가 분..
2020.05.30 -
개인정보 책임자 체크포인트
사례 관계부처는 방송통신, 온라인 쇼핑 등 기업의 자율적인 개인정보보호를 위해 '방송통신·온라인 분야 개인정보 보호 자율규제 기본계획'을 발표했습니다. 자율규제 참여 회원사는 서면 체크 목록 기반의 자율점검, 전문기관 등의 현장 컨설팅, 개인정보 보호 교육, 인증 취득 등의 방식으로 단계별 자율규제를 시행하게 되며, 이러한 개인정보 보호 자율규제에는 통신, 온라인 쇼핑, 방송 등 5개 업종 8개 협회의 회원사와 수탁사 100만여 개 사의 참여가 가능할 것으로 예상됩니다. 자율규제가 활성화될 수 있도록 법제도 개선, 업종별 자율점검 체크 목록 개발, 컨설팅과 교육자료 등을 지원할 계획이며 우수 사업자에 대해서는 행정처분 감면 등의 보상을 부여하는 방안도 마련할 계획입니다. 개인정보 침해상담 관련 Q&A Q..
2020.05.30 -
사업 운영 시 개인정보 보호 체크포인트
사례 대형 입시 전문업체가 해킹을 당해 14만 건에 달하는 개인정보가 유출된 것으로 확인됐습니다. 피해규모는 입시 전문업체의 실제 활동 회원 개인정보 유출 건수가 약 9,600건이며 휴면 계정까지 포함하면 약 14만 건에 달할 것으로 보았습니다. 입시 전문업체 관계자는 “별도로 운영하는 내부 관리자용 페이지에 해커로 추정되는 인물이 접근해 개인정보를 빼돌린 것으로 확인하고 바로 신고 조치했다”며 "조사를 받으면서 문제가 됐던 페이지에 대한 1차적 보완 조치는 완료한 상태"라고 설명했습니다. 이 업체는 관계부처에서 실시한 개인정보 보호 실태 현장검사에서 부실 관리로 적발돼 과태료를 납부했으나, 이후 채 3개월도 지나지 않아 대형 개인정보 유출 사고가 발생한 것이라 충격을 더하고 있습니다. 당시 입시 전문업..
2020.05.29 -
개인정보처리시스템 구축시 체크포인트
사업 기획 및 구축 시 체크포인트 사례 특정 치과병원 이용자의 개인정보로 보이는 1,087건이 유출돼 텍스트파일 공유 웹사이트에 3개월 가량 무방비로 노출된 정황이 포착됐습니다. 이를 알려온 한 제보자는 “특정 치과에서 유출된 것으로 보이는 개인정보가 웹사이트에 무방비로 노출돼 있다”며 “벌써 몇 달째 차단되지 않고 무방비로 방치돼 있다”고 우려했습니다. 노출된 정보는 해커가 해킹한 사이트 주소와 해킹 당한 사이트의 이용자 정보로 보이는 휴대폰번호, 이름, 메일 주소, 비밀번호 등이었으며, 메일 정보는 상당수 일치하는 것으로 확인됐지만 노출된 휴대폰 번호의 경우 직접 전화를 걸어보니 일부는 일치하지 않은 것으로 조사됐습니다. 이와 관련 포털사의 한 관계자는 “웹사이트에 공개된 정보는 이용자가 치과사이트 ..
2020.05.29 -
EPL, 프리미어리그 드디어 재개!!! 6월 17일!!
아 드디어 기다리고 기다리던 축구를 다시 볼 수 있습니다ㅠㅠ 그동안 얼마나 보고싶었던지요ㅠㅠ 아래는 기사입니다. 프리미어 리그 시즌은 6 월 17 일 애스턴 빌라 v 셰필드 유나이티드와 맨체스터 시티 v 아스날로 다시 시작될 예정입니다. 경기는 두 게임입니다. 그러면 6 월 19-21 일 주말에 전체 경기 목록이 열릴 것입니다. 클럽들은 여전히 목요일 회의에서 아이디어를 논의하고 있지만,이 단계에서 모두 원칙적으로 동의 한 것으로 이해됩니다. 프리미어 리그는 전염병으로 인해 3 월 13 일에 중단되었으며 3 월 9 일 레스터 시티가 아스톤 빌라를 4-0으로이긴 후 100 일이 지나야 경쟁이 재개되고 게임은 문을 닫았습니다. 수요일에, 클럽은 만장일치로 지난주 비접촉 훈련을 시작한 연락 훈련 을 재개 ..
2020.05.29 -
개인정보 처리단계(Life Cycle)별 조치사항
사례 모바일 앱이나 인터넷 웹사이트에 별도 회원가입 없이 A소셜 미디어 업체, B포털사이트 업체, 글로벌 소셜 미디어 C업체 등 플랫폼 서비스의 아이디와 비밀번호로 접속하는 소셜 로그인 서비스 조사 결과, 사전 검수 또는 개인정보 제공 이후 업체 관리가 미흡한 사례가 나타났습니다. 관련 법령에 따라 개인정보를 제3자에게 제공하려는 자는 개인정보를 제공받는 자, 이용 목적, 개인정보 항목, 개인정보 보유 및 이용기간을 고지하고 동의를 받도록 규정하고 있습니다. 점검 결과 관계부처는 플랫폼 업체에 대해 소셜 로그인 사용 업체에 과도한 개인정보 제공, 개인정보 제공에 대한 이용자 동의 절차 부적정. 소셜 로그인 사용 업체에 대한 관리 소홀 등의 문제가 있는 것으로 판단하고, 이에 따라 자발적인 제도 개선을 요..
2020.05.28 -
정보 보호 최신 동향 및 개인정보 책임자 주요 업무
주요 사례로 알아보는 최신 정보보호 동향 최근 침해사고로 인한 랜섬웨어 감염 사례가 발생하고 있는데요. 한 사례로 홈페이지 제작 전문업체인 I 호스팅 업체. 해외 해커그룹의 랜섬웨어 공격을 당해 전용 서버가 암호화 되어 서비스에 차질이 생기는 침해 사고가 발생한 사례입니다. 가장 중요한 DB영역이 최신기술로 암호화되어 복구에 차질이 있는 상태로 보안시스템이 제대로 갖춰져 있지 않아 보안에 매우 취약한 것으로 보이며, 해커가 로그기록 등 흔적을 지워 해킹경로 추적도 어려운 상황입니다. 다음은 랜섬웨어 유포를 위해 악성메일을 활용한 사례입니다. 최근 공정거래위원회를 사칭한 악성메일을 통해 갠드크랩 랜섬웨어가 유포되는 사례가 있었는데요. 이와 같이 경찰이나 검찰, 우체국 등 공신력 있는 기관을 사칭하여 이메일..
2020.05.28 -
개인정보, 위·수탁 관리 체크리스트 및 잘못된 사례
개인정보 위탁 위반 사례 기업에서 개인정보보호 위반으로 가장 많이 적발되는 사례 중 하나가 바로 개인정보처리 업무 위탁입니다. 특히, 법적 의무사항을 계약서상에 표기하지 않아 법을 위반하는 사례들이 종종 발견되고 있습니다. 그렇다면 개인정보보호 위반 사례 중 개인정보처리 업무 위탁 시 적발된 경우에는 무엇이 있을까요? 먼저, 개인정보처리 업무 수탁사 및 위탁 업무 공개를 하지 않아 적발된 사례입니다. 국내 임대 및 건설 관련 업무를 하고 있는 B업체는 대표 홈페이지, 시설 관리 시스템, 분양 임대 관리 시스템의 유지보수를 위해 C, D, E 업체와 각각 개인정보처리 업무 위·수탁 계약을 맺고 있으며, B업체는 이와 관련하여 대표 홈페이지에 ‘개인정보의 위탁 처리’라는 항목으로 고객의 개인정보를 외부에 위..
2020.05.27 -
개인정보 보호 담당자가 알아야할 기술적/물리적 보호 조치
사례 개인정보를 불법 보관하는 등 위법행위를 한 통신영업점 16곳이 적발됐습니다. 적발된 16개 영업점은 가입서류 등 민감한 개인정보 파일을 파기하지 않고 보관했을 뿐만 아니라 해당 파일에 대한 정보보호 조치도 제대로 취하지 않았습니다. 주민등록번호는 보관 시 암호화 해야 하지만 해당 영업점들은 암호화 하지도 않았고 물리적 접근방지에 관한 개인정보 보호조치도 하지 않았습니다. 정보보호 전문가는 "개인정보는 한번 유출되면 2차, 3차 피해가 지속되는데, 처벌 수위가 약하다 보니 영업점들이 자율적으로 개인정보를 보호하려는 노력이 미약하다"면서 "사후 처벌을 엄중하게 해야 자율 규제의 힘도 커질 것"이라고 강조했습니다. 접근통제 방안 접근권한 관리 정보통신서비스 제공자는 개인정보처리시스템에 대한 접근권한을 서..
2020.05.27 -
하남 감일 한양 수자인 vs 동탄 헤리엇 vs 더샵 송도 센터니얼 vs 수원 화서역 푸르지오 브리시엘
자 넷중에 하나만 골라야 합니다. 동탄 헤리엇 1순위 청약일 6/2(화) 하남 감일 한양 수자인 1순위 청약일 6/3(수) 더샵 송도 센터니얼 1순위 청약일 6/4(목) 수원 화서역 푸르지오 브리시엘 1순위(당해) 6/2(화) 넷 다 발표일이 6월 10일 입니다!! 청약신청일은 겹쳐도 상관없지만 발표일이 같은 경우는 하나만 지원해야 합니다. 중복으로 지원하면 하나가 당첨되도 무료처리가 되니 주의하셔야해요. 경쟁율이 좀 분산되려나요?ㅎㅎ 화서역은 수원 당해만 1순위로 지원할 수 있기때문에 수원분들이 확실히 유리하고요. 대신 분양가가 좀 높다는거~ 하남 감일 한양 수자인과 동탄 헤리엇 그리고 더샵 송도 센터니얼 여기 세 곳은 서울, 경기분들 모두 1순위로 지원 가능합니다!! 물론 당해지역 우선 공급 비율이 ..
2020.05.26 -
개인정보보호 담당자가 알아야 할 필수 업무
개인정보보호 관리적/기술적 보호조치 위반 사례 사례 가상화폐 거래소를 운영하는 8개 업체에 개인정보 보호조치 미흡으로 과태료를 부과했습니다. 이들은 개인정보에 대한 불법접근을 차단하기 위해 침입차단시스템 등 접근 통제장치의 설치·운영, 접속기록의 위·변조를 방지하기 위한 조치, 개인정보의 안전한 저장과 전송을 위한 암호화 조치 등 기술적·관리적 보호조치 기준을 위반한 것으로 나타났습니다. 관계부처에서는 “가상화폐 거래 규모와 이용자 수가 급증하는 반면, 정보통신서비스 제공자로서 기본이 되는 보호조치 조차 준수하지 않는 등 이용자 보호 조치가 매우 미흡했다”고 설명했습니다. 방송통신위원회는 이들 사업자에게 위반행위의 즉시 중지, 개인정보 보호책임자 및 취급자 대상 정기적 교육 실시, 재발방지대책 수립 등 ..
2020.05.26 -
회사 내 개인정보가 유통되는 과정 및 기업 간 제휴와 위탁, 합병 등에 의한 개인정보 활용 방법
사례1 A씨는 배달음식 전용 어플리케이션(이하 앱)인 Y사 앱을 처음 이용할 경우 1만 원을 즉시 할인해 준다는 소식을 접했습니다. Y사 앱을 이용한 경험이 없던 A씨는 바로 앱을 다운로드 받고 회원가입을 한 후 이벤트를 통해 주문을 시도했습니다. 성공적으로 주문을 마친 A씨, 그런데 잠시 후 업체에서 주문을 취소했다는 문자를 받았습니다. 업체에서 일방적으로 주문을 취소한 것인데요. A씨는 Y사에 직접 전화해서 왜 주문이 취소되었는지 물어보았고, 업체 측을 통해 할인 이벤트가 종료되었다는 말을 들었습니다. 이벤트가 끝났음에도 불구하고 웹사이트나 앱에 바로 고지해주지 않았던 업체 때문에 기분이 나빠진 A씨는 바로 회원을 탈퇴하고, Y사에 연락을 취해 자신의 개인정보를 모두 폐기해달라고 요청했습니다. 그런데..
2020.05.26 -
개인정보 수집 제한, 고유식별정보(주민등록번호, 외국인등록번호, 여권번호, 운전면허번호) 처리 제한
개인정보 유출 사례 개인정보 유출이 사회적 문제로 부각되고 있으며, 글로벌 기업에서 촉발된 이슈는 공공기관으로 이어지며 후폭풍을 예고하고 있습니다. 관계부처가 글로벌 소셜 미디어 F기업에 한국인의 개인정보 유출여부, 유출규모 및 유출경위에 대한 자료를 공식적으로 요청한 결과, 한국 이용자의 개인정보 유출 계정이 약 3만5000개에 달하는 것으로 추정했고, 그 후에도 몇 차례 사용자 계정이 지속적으로 해킹 당하고 있었습니다. 뿐만 아니라 글로벌 포털 사이트 G기업 역시 가입자 50만 명의 개인정보가 유출된 사실을 알고도 6개월 동안 이를 공개하지 않았다는 논란에 휘말렸습니다. 정부도 마찬가지입니다. 개인정보 유출 이슈는 업계를 넘어 공공기관의 관리 시스템까지 문제점으로 지적되는 등 급속도로 번지고 있습니다..
2020.05.25 -
개인정보 취급자가 놓치기 쉬운 항목들
관리가 필요한 개인정보 활동들 개인정보 보호 위반 사례 개인정보를 불법 보관하는 등 위법행위를 한 통신영업점 16곳이 적발됐습니다. 적발된 16개 영업점은 가입서류 등 민감한 개인정보 파일을 파기하지 않고 보관했을 뿐만 아니라 해당 파일에 대한 정보보호 조치도 제대로 취하지 않았습니다. 주민등록번호는 보관 시 암호화 해야 하지만 해당 영업점들은 암호화 하지도 않았고 물리적 접근방지에 관한 개인정보 보호조치도 하지 않았습니다. 정보보호 전문가는 "개인정보는 한번 유출되면 2차, 3차 피해가 지속되는데, 처벌 수위가 약하다 보니 영업점들이 자율적으로 개인정보를 보호하려는 노력이 미약하다"면서 "사후 처벌을 엄중하게 해야 자율 규제의 힘도 커질 것"이라고 강조했습니다. 개인정보보호 책임자 지정 개인정보 관리를..
2020.05.25 -
개인정보의 제공 , 처리 위탁 이해와 사례
제3자 제공 VS 처리 위탁 개인정보의 이전 다음의 A사와 B사로 예를 들어 살펴볼까요? A사에서 B사로 개인정보가 별도의 법인으로 이전되는 경우, 업무의 관련성에 따라 개인정보의 처리위탁이나 제3자 제공으로 정의할 수 있습니다. 그 중에 위탁은 이전하는 자의 업무처리 범위 내에서 개인정보 처리가 행해지고 위탁자의 관리·감독을 받는 것을 의미하며, 제3자 제공은 이전받는 자, 즉 제 3자의 이익을 위해서 개인정보가 처리되고 제3자가 자신의 책임 하에 개인정보를 처리하는 것을 의미합니다. 제3자 제공과 처리위탁은 개인정보를 제3자에게 제공한다는 점은 동일하지만 제공받은 개인정보를 활용하는 형태에 따라 구분할 수 있습니다. 예를 들어, 제3자 제공은 쇼핑센터가 제3자인 보험사와 업무제휴를 맺고 보험사는 제공..
2020.05.24 -
개인정보 수집, 안전한 수집 방법
개인정보 수집 이용 시 알려야 하는 사항들 사용자 동의 및 정보 고지 개인정보 수집 시에는 이용자가 명확히 인지하고 동의할 수 있는 절차를 마련해야 하며, 동의 획득 시에는 개인정보의 수집·이용 목적, 수집하는 개인정보의 항목, 개인정보의 보유 및 이용기간에 대해 고지해야 합니다. 이용자 동의 없이 수집할 수 있는 경우는 계약 이행을 위해 필요한 경우로, 경제적·기술적 사유로 동의 획득이 곤란한 경우이거나, 요금정산을 위해 필요한 경우, 관련 법률에 특별한 규정이 있는 경우에는 이용자의 동의 없이 개인정보를 수집할 수 있습니다. 개인정보 활용을 위한 동의획득 방법은 개인정보의 수집 매체, 업종의 특성에 따라 분류할 수 있습니다. 인터넷 사이트에 동의 내용을 게재하고 이용자에게 동의 여부를 표시하도록 하는..
2020.05.23 -
개인정보, 그것이 알고 싶다.
개인정보에 대한 이해와 사례 개인정보 정의 현대 사회는 개인정보를 매개로 사회서비스가 제공되는 지식정보화 사회로, 개인정보는 개인에게는 인권적 가치, 기업에게는 영업자산, 공공 및 사회는 기반 매개물로서의 가치를 지니게 됩니다. 개인정보의 법률적 정의를 살펴보면, "개인정보"란 생존하는 개인에 관한 정보로서 성명·주민등록번호 등에 의하여 특정한 개인을 알아볼 수 있는 부호·문자·음성·음향 및 영상 등의 정보이며, 예를 들어 주민등록번호, 여권번호, 운전면허번호 등이 해당됩니다. 그리고 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 결합하여 쉽게 알아볼 수 있는 이름, 생년월일, 연락처 등도 개인정보라 할 수 있습니다. 다시 정리해보면, 개인정보란 살아있는 특정개인을 식별할 수 있는 정보이..
2020.05.22