전체 글

DevOps Security Specialist를 목표하는 Security Compliance Engineer의 블로그
old/관리적 보안

[정리] 주민등록번호 수집 금지 제도 가이드라인

14년 8월 7일부로 개인정보보호법이 개정되어 원칙적으로 주민번호의 수집이 금지되었고, 법령에 근거없이 주민번호를 수집‧이용 시 과태료 3천만원이 부과되며 기존에 수집하고 있던 주민번호는 16년 8월 7일까지 모두 파기해야 한다. 주민번호가 유출된 경우 합당한 안전조치를 하지 않은 경우 5억원 이하의 과징금을 부과할 수 있으며 65조 3항의 신설로 징계권고 대상에 개인정보처리자 뿐만 아닌 CEO도 포함됨을 명시하였다. 제24조의2(주민등록번호 처리의 제한) ① 제24조제1항에도 불구하고 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우를 제외하고는 주민등록번호를 처리할 수 없다.1. 법령에서 구체적으로 주민등록번호의 처리를 요구하거나 허용한 경우2. 정보주체 또는 제3자의 급박한 생명, 신체, 재..

old/Network

[자료] RFC

RFC(Request For Comments) IETF에서 인터넷에서 프로토콜이나 여러 기술을 구현하는데 필요한 절차, 규약 등을 표기한 문서로 개인적으로는 패킷 분석 시 많은 참고를 한다. RFC는 별도로 3종류의 부가적인 일련번호를 관리하고 있다. * FYI(For Your Information)는 RFC의 보조 문서로 기술적인 부분 보다 일반 정보에 중점* BCP(Best Current Practice) 문서는 프로토콜 규정을 위한 옵션 장치를 구성하는 가장 좋은 방법을 규정* STD(Standard) 문서는 인터넷 표준에 해당하는 RFC 하위시리즈 RFC 검색 및 다운http://www.faqs.org/rfcshttp://www.rfc-editor.org/download.htmlhttp://www..

MR. ZERO
Security & DevOps