본문 바로가기

개인정보보호

안전한 개인정보 수집은 이렇게... 『정보통신망이용촉진및정보보호등에관한법률』 제2조 제6항에 따른 개인정보를 수집하고자 할 때는 정보통신서비스제공자는 개인정보보호조치에 대해 의무사항이 있습니다. 개인정보 수집 시에는 어떠한 의무 사항들이 있는지 알아보고 실태는 어떤지 알아보겠습니다. 현재 많은 인터넷 사업자들이 개인정보보호에 대한 인식이 부족한 상태에서 개인정보를 수집하는 것을 쉽게 볼 수 있습니다. 『정보통신망이용촉진및정보보호등에관한법률』 제22조 제1항에 따라 개인정보가 수집되는 곳에 [수집목적, 수집항목, 보유및이용 기간]에 대한 동의내용을 표시하고, [동의함, 동의안함]의 절차를 마련해야 합니다. 위의 예처럼 멤버쉽에 가입 할 때나 인터넷 상에서 회원가입, 물품구매, 게시판등 개인정보를 수집하는 곳에는 동의 절차가 있어야 합니다. .. 더보기
개인정보침해 사고 시 경제적 피해 규모 (이미지 출처: 한국인터넷진흥원 전국순회 교육자료) 만약 우리 회사의 고객 개인정보가 유출된다면 경제적 피해 규모는 어느정도일지 가정해 보겠습니다. 위의 예처럼 암호화 저장하지 않고 사용하다 해킹 공격으로 1,000명의 개인정보가 유출 되었다면 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』제28조에 의거하여 2년 이하의 징역 또는 1천만원 이하의 벌금에 처해지게 됩니다. 또한 개인정보 피해 소비자들이 소송하여 30만원의 배상이 판결된다면 3억원의 손해배상금과 소송피용이 발생하게 됩니다. 더욱이 회사 이미지의 타격은 매출 감소와 더불어 보이지 않는 심각한 피해를 입을 수 있습니다. 위의 기사에서도 ‘소니’라는 거대업체가 개인정보의 유출로 인해 얼마나 심각한 피해를 보고 있는지 알 수 있습니다. (이미.. 더보기
개인정보침해로 인한 기업의 피해 (이미지 출처: 한국인터넷진흥원 전국 순회 교육자료) 개인정보 유출로 인한 기업의 피해는 어느정도일까요? 개인정보의 유출은 정보주체들의 소송으로 이어질 수 있습니다. 소송 비용이 발생하고 소송 결과에 따라서는 손해배상도 해야합니다. 그러나 무엇보다도 중요한 것은 기업의 이미지 하락에 있습니다. 현대에서 기업의 이미지는 회사의 존립과 연결될만큼 중요하기 때문입니다. 최근 발생한 현대캐피탈 사고나 소니 개인정보유출 사고를 보면 확인할 수 있습니다. 그간 대출 1위를 달리고 있던 현대캐피탈에 고객들이 대출신청을 하고 싶을까요? 상당한 시간이 지날때 까지는 매출 감소로 이어질 수 밖에 없을 겁니다. 혹시 개인정보침해 사고 이후 현대캐피탈의 매출 변화나 주가변화 추이 자료 있으시분은 공유해 주시면 고맙겠습니다. .. 더보기
나는 어느 개인정보보호 관련 법에 적용을 받을까? 최근 '개인정보보호법'이 제정되면서 그동안 분야별로 산재되어 있는 법 적용을 받던 것에서 누구던지 개인정보를 취급하는 경우 법률 적용을 받게 되었습니다. 즉, 개인정보보호에 관한 기본법이 제정되었다고 볼 수 있습니다. 그럼, 개인정보보호법이 제정되면서 기존에 있던 개인정보보호 관련 법령이 없어질까요? 그렇진 않습니다. 이번에 새로 제정된 개인정보보호법은 개인정보보호에 대한 기본 원칙을 천명하고 원칙에 따른 준칙 규정을 제정함으로써, 개인정보보호의 사각지대를 없앴다는 데 큰 의미가 있습니다. 개인정보보호법이 있더라도, 본 법률 제6조에서 개인정보보호에 관한 다른 법률이 있는 경우에는 우선적으로 그 법률이 적용된다고 하고 있기 때문에, 기존에 개인정보보호 주요 역할을 하던 '정보통신망이용촉진및정보보호등에관한.. 더보기
[개인정보보호 달인되기] 개인정보 수집 및 이용 목적이란? Q. 신상품 출시를 안내하는 홍보 이메일을 보내려고 한다. 지난번 경품 이벤트에 응모했던 고객 리스트를 활용하여 상품광고를 해도 문제가 없을까요? 사업을 하다보면 가장 최우선이 마케팅이죠. 마케팅에서 가장 먼저 이루어지는 것이 우리 상품을 알리는 홍보 행위 입니다. 사업자는 어떠한 수단을 이용해서라도 우리 상품을 고객에게 알리기 위해 노력합니다. 인터넷 환경에서는 마케팅을 위해 고객정보를 획득하는 것이 무엇보다 필요하고, 고객정보를 획득하기 위하여 경품 이벤트 등의 프로모션을 많이 활용합니다. 이렇게 수집된 고객정보를 이용해 우리의 상품을 알리고 싶은 것이 당연한 욕구입니다. 그럼 위 질문과 같이 경품 이벤트를 통해 수집된 고객정보를 신상품 소개에 활용해도 될까요? 그리고 개인정보보호 관련 법에 저촉되지.. 더보기
현대캐피탈 개인정보 사고 관련 뉴스 스크랩 현대캐피탈 개인정보 사고와 관련하여 제가 지적했던 문제에 대해 기사화된 자료가 있어 올려 드립니다. 900개 넘는 개인정보 위탁 관련해 위험성이 있음을 지적했던 내용이 기사화 되었습니다. 개인정보 안심 진단 서비스 시큐어플러스 - 케이핌(www.kpim.co.kr) 더보기
[국제 개인정보보호 심포지움]야후, 구글 CPO가 참석한 2011 Privacy Global Edge 어제 코엑스에서 한국CPO포험이 주최한 국제 개인정보보호 심포지움 2011 Privacy Global Edge에 다녀왔습니다. 올해는 야후 및 구글의 최고 개인정보보호관리책임자가 참석하여 글로벌 기업의 개인정보보호 관리 현황에 대해 들을 수 있었습니다. 프로그램은 야후와 구글의 기조연설이 있어고, 오후 세션에서는 [Compliance&Best Pratice] 섹션과 [Technology] 섹션으로 진행되었습니다. [프로그램] [행사관련 사진] 야후 발표자는 Anne Toth로 야후의 CTO(Chied Trust Officer)를 맡고 있습니다. 통상적으로 개인정보보호관리책임자는 CPO로라고 하는데, 야후에서는 신뢰를 더 중시한다는 의미에서 trust 라는 용어를 사용하고 있습니다. 야후의 아네토스가 자기.. 더보기
현대캐피탈 해킹 진원지 - 리스차량 정비 서비스 현대캐피탈 개인정보 유출 사고와 관련하여 기사에 올라온 내용을 보면, 이번 유출 진원지가 [리스차량 정비 시스템]이라고 합니다. 현대캐피탈 서비스 중에 차량을 리스해 주는 서비스가 있고, 고객들은 자신의 리스차량 계약현황, 정비사고현황, 범칙금 관리 등의 내용을 본 시스템에서 확인할 수 있다고 합니다. 바로 이 리스차량시스템에 고객들이 남기는 로그 정보를 통해 이름, 주민등록번호, 휴대폰 번호 정보가 유출되었다고 합니다. [현대캐피탈 해킹 사고 관련 뉴스 보도] 제가 이전 포스트에서도 지적했듯이 현대캐피탈은 900 여개가 넘는 업체와 개인정보 업무 위탁을 하고 있습니다. 이번 사고도 현대캐피탈 본 서버에서 발생한 것이 아니라 제휴 업체와 연결된 서버에서 발생된 것입니다. 현대캐피탈 개인정보 제3자 제공 .. 더보기
현대캐피탈 개인정보 침해 사고 분석 2011. 4. 8 제2금융권의 1위 업체인 현대캐피탈(http://www.hyundaicapital.com)에서 42만명의 고객 개인정보와(이름, 주민등록번호, 전화번호 등) 1만3천여 건의 신용정보(프라임론 패스번호 및 비밀번호)가 해킹에 의해 유출되는 사고가 발생하였습니다. 4.7 해킹범이 해킹한 사실을 알리고 협박하기 전까지 현대캐피탈은 해킹된 사실도 모르고 있었다고 합니다. 거의 두 달 동안 해킹이 이루어졌는데도 말입니다. [현대캐피탈 해킹 사고 관련 뉴스] 현재까지 진행된 사건 일지를 정리해 보면 다음과 같습니다. O 2011. 2 – 해킹범 현대캐피탈 해킹하여 고객정보 및 신용정보 빼냄, 2개월 동안 조금씩 정보 빼내감, 현대캐피탈은 인지하지 못함 O 2011. 4. 7 – 해킹범 현대캐피탈.. 더보기
회원가입만 개인정보 수집일까요? 여러분은 회원가입만 개인정보 수집이라고 생각하시나요? 이 부분은 웹사이트 운영자와 이용자(회원)간에 시각차가 있는 것 같습니다. 사업자분들은 회원가입만 개인정보 수집이라고 어느정도 인식하시는 것 같습니다. 물론 이용자분들도 이렇게 생각하시는 분들이 많을테고, 조금 민감하시분들은 상담이나 게시판에 자기정보를 남기는 것도 수집행위라고 생각하실 것 같습니다. 그나마, 회원가입을 개인정보 수집행위라고 인식하는 사업자분들은 좀 낫습니다. 어떤 분들은 회원가입은 이용자 자기들이 들어와서 가입하는 것이지 본인들이 수집했다는 인식을 못하고 있는 경우도 많습니다. 이용자 입장에서 보면 웹사이트에서 특정 서비스 등을 이용하기 위해서는 회원가입을 해야만 가능하므로 어쩔 수 없이 가입하게 되는 것이고, 이렇게 자신의 개인정보.. 더보기