전체 글

DevOps Security Specialist를 목표하는 Security Compliance Engineer의 블로그
old/관리적 보안

[기사] 개인정보의 수집과 일시적 저장

출처 : http://www.boannews.com/media/view.asp?idx=44548&page=2&kind=3&search=title&find= 개인정보의 일시적 저장은 수집으로 볼 수 있지만...‘오로지’ 비식별화 등의 목적인 경우 수집으로 보면 안돼 [보안뉴스=법무법인 민후 김경환 대표변호사] 전통적으로 개인정보는 서면으로 수집한다. 예컨대 핸드폰 개통을 할 때 서면에 개인정보를 적어 대리점 등에 제출하는 방식으로 개인정보를 수집한다. ▲ 원칙적으로 개인정보의 일시적 저장은 수집으로 볼 수 있지만, 예외적으로 ‘오로지’ 비식별화 등의 목적으로 일시적으로 저장되는 경우는 수집으로 보아서는 안 된다.이러한 오픈라인 방식에서는 개인정보가 담긴 서면을 기업담당자에게 건네는 순간 기업 입장에서는 개..

old/관리적 보안

[정리] 보안에 있어 필수적으로 알아야 할 법률

개인적으로 생각하는 보안을 하면서 필수적으로 알아야 하고 또, 알고 있으면 좋은 관련 법률 개인정보 보호법 (시행령과 규칙은 생략하고 고시만 표기) 표준개인정보보호지침 개인정보의 안전성 확보 조치기준 개인정보 영향평가 수행안내서 개인정보 영향평가에 관한 고시 정보통신망 이용촉진 및 정보보호 등에 관한 법률개인정보의 기술적·관리적 보호조치 기준 전자금융 거래법전자금융감독규정 정보통신기반 보호법주요정보통신기반시설 취약점 분석·평가 기준 신용정보 보호법신용정보업감독규정신용정보업무규정 정보통신산업 진흥법 전자서명법 위치정보의 보호 및 이용 등에 관한 법률

old/관리적 보안

[기사] 개정 정통망법 시행 Q&A

출처 : http://www.boannews.com/media/view.asp?idx=44336&page=1&kind=2&search=title&find= 개인정보, 보유기간 명확히 표기하고 마케팅 목적은 별도 동의 필요 이용기록 없는 개인정보 유효기간 1년, 내년 8월 18일부터 파기해야 [보안뉴스 김경애] 오는 29일부터 시행되는 개정 정통망법이 하루 앞으로 다가온 가운데 가이드라인 준수를 위한 기업들의 움직임이 분주하다. 어디까지 개인정보를 수집해야 하는지, 이용자에게 어떤 기준으로 명확하게 표기해야 하는지 등 실무진들은 각종 궁금증과 애로사항으로 혼선이 가중되고 있다. 이에 본지는 개정 정통망법을 앞두고, 사업자들이 준수해야 할 사항들을 정리해보고자 한다. 다음은 개인정보처리자들이 가장 궁금해하는..

MR. ZERO
Security & DevOps