전체 글

DevOps Security Specialist를 목표하는 Security Compliance Engineer의 블로그
old/관리적 보안

[기사] 클라우드 서비스 환경내 개인정보보호 법·제도 현황

출처 : http://www.boannews.com/media/view.asp?idx=45561&page=1&kind=2&search=title&find= 해외, 클라우드 서비스 보안 및 개인정보보호 대책 표준화 마련국내, ‘클라우드 법’ 국회 통과로 클라우드컴퓨팅 산업 발전 가속화 [보안뉴스 김태형] 지난 3일 ‘클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률’(이하 클라우드법)이 국회 본회의를 통과해 오는 9월부터 본격 시행된다. 이미 미국 등 해외에서는 민간기업뿐만 아니라 정부기관과 공공부문에서도 클라우드 서비스를 적극적으로 도입하고 있는 상황이다. 특히 아마존, MS, 구글, IBM 등의 기업들은 우리나라를 비롯한 글로벌 영역으로 시장을 확대하고 있다. 반면, 우리나라는 정보를 외부에 맡기는 것에..

old/관리적 보안

[기사] 보안관련 법률속 DB암호화 조항

출처 : http://www.boannews.com/media/view.asp?idx=45394&page=2&kind=3&search=title&find= Q. 현재 개정 개인정보보호법 시행으로 주민번호 수집이 지난해 8월부터 전면 금지되고 있습니다. 주민번호 외에 개인정보의 암호화 의무대상은 무엇이며, DB내 개인정보가 없을 경우 도입하지 않아도 되는지요? 또 DB암호화 관련 법규에 대해서도 알고 싶습니다. A-1. 2014년 8월 7일부터 개정된 개인정보보호법이 시행 중입니다. 개정 전에는 주민번호를 포함한 고유식별정보는 정보주체에게 개인정보의 처리에 대한 별도의 동의를 받은 경우 처리가 가능(개인정보보호법 제24조)했으나 개정된 개인정보보호법에 따르면, ‘주민번호 수집 법정주의’(개인정보보호법 제2..

MR. ZERO
Security & DevOps