레이블이 접속기록인 게시물을 표시합니다. 모든 게시물 표시
레이블이 접속기록인 게시물을 표시합니다. 모든 게시물 표시

2019년 7월 13일 토요일

개인정보의 안전성 확보조치 기준 해설서 (제2019-47호 / 2019-07-10)


제정·개정이유 : 제2019-47호(2019.6.7. 개정)

◇ 제·개정 이유 
 개인정보처리시스템의 접속기록에 대한 관리기준을 명확하게 하여 개인정보 유출 및 오·남용과 같은 개인정보 침해사고의 사전 예방과 사후추적 관리를 강화하고자 함
    
◇ 주요내용 

  가. 접속기록의 기록항목 구체화(제2조)
    - 접속기록에 기록하여야 하는 항목을 육하원칙에 따라 보다 구체적으로 명시하여 규정
    
  나. 접속기록 보관기간을 최소 1년 이상 보관하도록 차등적 연장(제8조제1항) 

    ※ 6개월 이상 → 모든 개인정보처리시스템은 1년 이상, 다만, 5만명 이상 개인정보를 처리하거나 고유식별정보나 민감정보를 처리하는 시스템은 2년 이상

  다. 접속기록 점검에 관한 사항 개선(제4조 및 제8조제2항)
    - 내부 관리계획 이행실태 점검에 접속기록에 관한 사항 포함
    - 접속기록 점검 주기 단축 : 반기별 1회 이상 → 월 1회 이상
    - 개인정보를 다운로드한 경우 그 사유를 반드시 확인(신설)



[참고] 개인정보의 안전성 확보조치 기준 개요

□ 목 적
o 개인정보처리자가 개인정보를 처리함에 있어서 개인정보가 분실 도난 유출 위조 변조 또는 훼손되지 아니하도록 안전성 확보에 필요한 기술적 관리적 및 물리적 안전조치에 관한 최소한의 기준을 정함

법적 근거
o 개인정보보호법 제23조(민감정보의 처리 제한), 제24조(고유식별 정보의 처리 제한), 제29조(안전조치의무)
o 동법 시행령 제21조(고유식별정보의 안전성 확보 조치), 제30조(개인정보의 안전성 확보 조치)
과징금 부과 및 벌칙
o 2년 이하의 징역 또는 2천만원 이하의 벌금(법 제73조제1호)
o 3천만원 이하의 과태료(법 제75조제2항제6호)

적용 대상
o 개인정보처리자
o 개인정보처리자로부터 개인정보를 제공받은 자
o 개인정보처리자로부터 개인정보 처리를 위탁받은 자(이하 ‘수탁자’, 준용)

성 격
o 반드시 준수해야 하는 최소한의 기준

주요 내용
o 내부 관리계획의 수립 시행
o 접근 권한의 관리
o 접근통제
o 개인정보의 암호화
o 접속기록의 보관 및 점검
o 악성프로그램 등 방지
o 관리용 단말기의 안전조치
o 물리적 안전조치
o 재해 재난 대비 안전조치
o 개인정보의 파기




컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com




2016년 4월 24일 일요일

SQL Server 보안 가이드

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2385


SQL Server 보안 가이드

뉴딜코리아 컨설팅사업부 (070-7867-3721, ismsbok@gmail.com)


본 문서는 개인정보보호법 및 관련 법률에 부합하기 위해 Microsoft SQL Server(이후 SQL Server로칭함) 에서 수행해야 할 내용에 대한 가이드 라인을 제시할 목적으로 작성 되었다.

SQL Server가 운영되는 환경의 개별 특성에 따라 수행 과정에 다소 차이가 있을 수 있으므로, 본 문서는 가장 일반적인 상황에서의 수행 방법을 SQL Server 2012 Enterprise Edition을 기준으로 설명한다.


포함된 내용

SQL Server 보안기본 : SQL Server를 운영하는데 기본적으로 필요한 보안 관련 개념 및 구성 방법에 대한 설명

SQL Server의 접근통제 : 개인정보에 대한 접근을 통제하기 위해 수행되어야 하는 단계별 권한 제어 방법에 대한 설명

SQL Server의 개인정보 암호화 : 개인정보를 암호화 하기 위해 사용 할 수 있는 다양한 데이터 암호화 및 데이터베이스 암호화 사용 방법에 대한 설명

SQL Server의 접속기록의 위ㆍ변조 방지 : 개인정보에 대한 접속기록을 남기고 정기적으로 모니터링 하기 위한 SQL Server 감사 기능에 대한 설명

시뮬레이션 : 앞의 과정에서 설명한 내용을 전반적으로 정리하기 위해 가상의 요구사항과 함께 각 요구사항에 대한 해결책 설명

보안 점검 체크리스트 : 업무상에서 활용할 수 있는 보안 점검 체크리스트

개인정보보호법 및 관련 법률 : 개인정보보호법 및 관련 법률내용 중에서 본서에서 다룬 내용과 밀접한 관계가 있는 중요 부분


첨부파일 : SQL Server 보안 가이드