레이블이 정보통신망법인 게시물을 표시합니다. 모든 게시물 표시
레이블이 정보통신망법인 게시물을 표시합니다. 모든 게시물 표시

2020년 3월 31일 화요일

개인정보 보호법 개정안 국회 통과, 데이터 경제 청신호 (2020.01)

 뉴딜코리아 홈페이지


개인정보 보호법 개정안 국회 통과, 데이터 경제 청신호
- 보호체계 일원화로 국민 불편 해소, EU 적정성 평가 통과 기대 -


□ 행정안전부(장관 진영)는 개인정보 보호법 개정안이 제374회 국회(임시회) 제2차 본회의를 통과했다고 밝혔다.

 ○ 블록체인, 인공지능(AI), 자율주행차, 핀테크 등 4차산업혁명 시대 데이터 기반의 신산업 육성에 청신호가 켜졌다.
 
□ 이번 개인정보 보호법 개정안의 주요내용은
 - 가명정보 도입을 통한 데이터 이용 활성화
 - 개인정보처리자의 책임성 강화
 - 개인정보 보호체계 일원화 등이다.

□ 먼저 특정 개인을 알아볼 수 없도록 안전하게 처리된 ‘가명정보’ 개념을 도입하고, 통계작성 및 산업적 목적을 포함하는 과학적 연구를 위해 폭넓게 활용할 수 있도록 했다. 

 ○ 보안시설을 갖춘 전문기관에서 기업 간 데이터를 결합할 수 있도록 법적 근거를 마련, 통신·금융·유통 등 서로 다른 분야의 데이터 결합을 통해 빅데이터 분석의 시너지 효과가 발생할 수 있도록 했다.

□ 개인정보처리자는 가명정보 처리 시 안전성 확보를 위한 각종 조치를 해야 한다. 특히 특정 개인을 알아볼 목적으로 가명정보를 처리하면 연 매출액의 3%까지 과징금을 부과할 수 있는 등 책임성을 강화했다.

□ 또한, 행정안전부와 방송통신위원회, 개인정보보호위원회 등으로 분산돼 있던 개인정보 보호 기능을 ‘개인정보보호위원회’로 일원화하고, 개인정보 보호법과 정보통신망법의 유사·중복 규정을 정비해 개인정보 보호법으로 통합했다.
 
 ○ 새로 출범하는 개인정보보호위원회는 국무총리 산하의 합의제 중앙행정기관으로 개인정보 보호에 관한 정책 수립은 물론 광범위한 조사·처분권을 보유하는 권익보호기관으로 자리매김하게 된다.

 ○ 아울러 이중 규제와 분산 감독으로 인해 발생한 국민과 기업의 혼란이 해소될 것으로 기대된다.

□ 한편, 행정안전부는 개정안 통과로 EU 일반개인정보보호법(GDPR)의 적정성 평가 절차에도 청신호가 켜졌다고 설명했다. 

  ○ 적정성 평가를 통과하면 별도의 요건없이 EU시민의 개인정보를 국내로 이전할 수 있어 EU에 진출한 우리 기업들이 데이터를 활용하는데 크게 효과를 얻을 수 있을 것으로 예상된다.

  ○ EU 측은 우리의 개인정보 보호법이 개정되면 적정성 결정의 초기 결정을 할 수 있다는 의견을 행정안전부에 보내온바 있다.

□ 개인정보 보호법 개정안 국회 통과로 우리나라도 4차 산업혁명 시대에 국가 경쟁력을 확보할 수 있는 제도적 기반을 마련하게 됐다.


[참고 1] 개인정보 보호법 개정 기대효과
 
□ 데이터 활용을 위한 가명정보 제도화(제2조제1호 개정, 제28조의2 신설)

 ○ 원상태로 복원하기 위한 추가정보를 사용하지 아니하고는 특정 개인을 알아볼 수 없도록 가명처리한 정보(가명정보)는 통계작성, 과학적 연구, 공익적 기록보존 등의 목적으로 동의없이 처리 허용

 ☞ (기대효과) 개인을 알아볼 수 없도록 안전하게 처리된 데이터를 산업적 목적의 연구를 위해 처리할 수 있도록 하여, 개인정보는 보호하면서 신기술 개발을 위한 실증·응용연구와 스마트시티‧핀테크 등 신산업 육성을 지원

□ 개인정보처리자간 가명정보 결합 (제28조의3 신설)

 ○ 기업 내부의 가명정보는 자체적으로 결합하도록 하되(제28조의2), 기업간 가명정보의 결합은 전문기관 내에서 수행하고 전문기관의 승인을 거친 후 반출

 ☞ (기대효과) 통신‧금융‧유통 등 서로 다른 분야의 데이터를 안전하게 결합‧이용할 수 있도록 하여, 개인정보처리자는 데이터 분석의 가치를 제고할 수 있고 개인별 맞춤형 상품·정책 개발에 따라 정보주체의 편익도 향상

    ※ (데이터 결합 이용 사례)
     ① 한전의 전력데이터를 행정구역 정보, 기상 데이터와 결합하여 계절별 지역별 에너지 수요 분석 및 전력예비율 부족 대책 마련
     ② 보험사 보유 운전보험 정보와 통신사 보유 운행 정보를 결합하여 운전스타일별 보험요율을 산출, 보험료에 반영

□ 개인정보 판단기준 명확화(제2조제1호 개정, 제58조의2 신설)

 ○ 개인정보의 판단 기준을 명시하고, 해석 상 법 적용을 배제하던 익명정보는 법 적용 대상이 아님을 명시

 ☞ (기대효과) 법 적용대상 정보의 범위를 명확히 하여, 개인정보처리자 및 정보주체가 법 적용대상을 보다 쉽게 이해

□ 수집목적과 합리적 관련 범위 내에서 활용 확대(제15조, 제17조 개정)

 ○ 당초 수집목적과 합리적으로 관련된 범위 내에서 대통령령*으로 정하는 바에 따라 개인정보의 추가적인 이용‧제공 가능

    * 합리적 관련성이 있는지 여부에 대해 개인정보 수집 정황, 개인정보의 민감정도, 정보주체에게 발생할 수 있는 효과, 적절한 안전조치 존재 여부 등을 고려

 ☞ (기대효과) 수집목적을 지나치게 경직적으로 해석하여 서비스 제공 단계별로 추가 동의를 받아야하는 기업 불편 해소, 정보주체도  불필요한 동의를 해야 하는 부담 경감

□ 개인정보처리자의 책임성 강화(제28조의4 신설)

 ○ 가명정보 처리 및 결합 시 안전조치 의무, 위반 시 벌칙 등 규정

 ☞ (기대효과) 데이터(가명정보) 이용을 확대하는데 수반되는 기업의 책임성을 강화하고, 정보주체는 본인의 ‘개인정보’가 제도적으로 안전하게 관리된다는 신뢰를 형성

□ 개인정보보호 추진체계 효율화(제7조 개정 등)

 ○ 개인정보보호위원회를 중앙행정기관으로 격상하고, 개인정보 보호 관련 기능을 보호위로 일원화

 ☞ (기대효과) 개인정보보호 기능이 보호위, 행안부, 방통위 등으로 분산되어 초래되는 비효율성과 데이터 규제 완화 후 개인정보 오·남용에 대한 국민의 불안을 해소하여 데이터를 안전하게 활용할 수 있는 감독체계 구축

□ 정보통신망법상 특례 반영(제6장 신설 등)

 ○ 정보통신망법의 개인정보 관련 규정을 삭제하면서 정보통신망법에만 있는 규정은 개인정보보호법으로 이관

 ☞ (기대효과) 정보통신망법의 유사·중복 규정을 정비하고 개인정보보호법으로 일원화하여 수범자의 불필요한 혼란을 해소



[참고 2] 개인정보(원본정보), 가명정보, 익명정보 예시



[참고 3] 개인정보(원본정보), 가명정보, 익명정보 예시

□ EU 적정성 결정 개요

 ○ EU가 상대국 개인정보 보호 수준 적정성을 인정(GDPR* 기준)하는 제도

   - EU로부터 적정성을 인정받은 국가의 기업은 표준계약 체결 등 개별 기업의 행정부담 없이 EU주민 개인정보를 자국으로 이전 가능

   * General Data Protection Regulation : 유럽 전역에 통합 적용되는 개인정보보호법(‘18.5월 시행)


□ 그간의 경과 및 진행 현황 

 ○ (경과) ‘19.3월, 전체 적정성으로 전환한 후 원활한 협의 진행 중

   - ‘16~’18년 중 2차에 걸친 한-EU 적정성 결정 추진 시도가 중단됨에 따라 행안부 개인정보보호법 개정안을 기준으로 하는 전체 적정성으로 전환

     * EU의견 : (1차) 행안부는 감독기구 독립성 부족, (2차) 방통위는 정보통신망법 범위 협소

   - 전체 적정성 전환 후 매월 화상·대면회의 등 원활한 협의 진행 중

 ○ (진행현황) EU집행위 초기결정문 초안 작성 등 마지막 단계에 진입

   - EU는 그간의 협의 과정을 통해 우리나라의 개인정보 보호 제도에 대한 분석을 거의 마무리한 후 초기결정문 초안 작성 중

   - 개인정보보호법 개정 시점(본회의 통과)에 EU집행위 초기결정 및 공포·시행 시점에 한-EU 적정성 결정이 완료될 수 있도록 추진

      * 9.17(화), 국회 행안위(전혜숙 위원장 등) EU 방문시 Tiina Astola 법무소비자총국장은 ‘한-EU간 적정성 결정은 거의 마무리 단계에 도달해 있다’고 언급

□ 향후 계획
 ○ 화상회의 개최 등 한-EU간 긴밀한 협의체계 유지

 ○ 행정안전부장관 EU 방문 및 한-EU 적정성 결정 합의 도출

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2019년 6월 9일 일요일

<설명회>개인정보 손해배상책임보험 등 개정 정보통신망법 시행령 관련 설명회 (06.11)



방송통신위원회는 개인정보 유출 등에 따른 정보통신서비스 제공자등의 손해배상책임 강화를 위한 보험 가입 등이 이번 달부터 의무화됨에 따라, 오는 6월 11일(화) 15시 한국인터넷진흥원 서울청사 3층 대강당(서울시 송파구 가락동 소재)에서 관련 제도 설명회를 개최한다.


이번 설명회는『정보통신망 이용촉진 및 정보보호 등에 관한 법률』(이하 ‘정보통신망법’) 및 ‘정보통신망법 시행령’ 개정으로 정보통신서비스 제공자 등은 개인정보보호 손해배상책임보험(공제) 가입 또는 준비금 적립이 의무화되고, 시행령에서 가입 대상 사업자의 범위 및 기준 등을 정함에 따라 관련 업계의 이해를 돕기 위해 마련되었다.


설명회에는 방송통신위원회, 한국인터넷진흥원, 보험사 관계자 등이 참석하여


①개인정보 손해배상책임보험 등과 관련하여 개정된 정보통신망법 시행령의 주요내용을 설명하고,
②개인정보보호 손해배상책임보험 상품 안내,
③질의응답 등을 진행할 예정이며,


설명회 자료는 추후 www.i-privacy.kr에서 다운로드 받을 수 있다. 끝.



< 설명회 개요 >

o 일    시 : 2019. 6. 11(화) 15:00~16:20
o 장    소 : 한국인터넷진흥원 서울청사 3층 대강당
o 주최/주관 : 방송통신위원회/한국인터넷진흥원
o 참 석 자 : 정보통신서비스제공자등, 보험사, 유관기관·협회 등 300여명
o 문 의 처 : 한국인터넷진흥원 개인정보제도팀(061-820-1809)


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2019년 4월 25일 목요일

영리성 광고 전송사업자 불법스팸 방지 및 인식제고 설명회(2019년 상반기)

카페 > 뉴딜코리아 홈페이지 

영리성 광고 전송사업자 불법스팸 방지 및 인식제고 설명회

한국인터넷진흥원은 방송통신위원회와 함께 휴대전화 및 이메일 등 전자적 전송매체를 이용해 영리성 광고를 전송하는 사업자를 대상으로 불법스팸 전송 방지 및 인식제고 설명회를 다음과 같이 개최합니다.

관심있는 분들의 많은 참여 바랍니다.


○ 일시 : 2019. 5. 22.(수), 오후 2시 ~ 4시

○ 장소 : 스페이스쉐어 대치센터 16층 엘리펀트홀
            (서울시 강남구 테헤란로 408 대치빌딩, 지하철 2호선 선릉역 1번출구)


○ 프로그램 :

  - 인사말씀 / 한지혜 사무관 (방송통신위원회) | 10분

  - 스팸관련 정보통신망법 설명(제50조~제50조의8) / 강동우 책임연구원 (한국인터넷진흥원) | 60분
    . 스팸 관련 정보통신망법 주요 내용
     . 광고성 정보 전송시 사업자 준수 사항

  - 스팸전송 위반 및 행정처분 사례 등 설명 / 오형권 팀장 (방송통신사무소) | 30분
    . 불법스팸 신고접수 및 행정처분 절차
     . 불법스팸 전송에 따른 행정처분 사례

  -  질의 및 응답 / 강동우 책임연구원 (한국인터넷진흥원) | 20분

○ 사전신청 및 문의 : antispam@kisa.or.kr

    - 참가신청
     . 신청기간 : ′19.4.22.(월) ~ ′19.5.20.(월)
      . 기재사항 : 회사명, 참석인원수 (신청예시 : 뉴딜코리아, 2명)

     - 스팸대응팀  서혜정  ☎ 061-820-1858

   ※ 참석하시는 분께는 「불법스팸 방지를 위한 정보통신망법 안내서」를 드립니다.




컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com




2019년 3월 2일 토요일

방통위, 정보통신망 입법예고 (개인정보보호 손해배상책임보험 등, 2019-02-18)

 뉴딜코리아 홈페이지



정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정안 입법예고
(등록일 : 2019-02-18)

◆ 개인정보보호 손해배상책임보험 또는 공제, 준비금 적립 등의 범위 및 기준
◆ 만14세 미만 아동에 대한 법정대리인 동의의 확인방법
◆ 개인정보보호의 촉진 및 지원
 


1. 개정이유


「정보통신망 이용촉진 및 정보보호 등에 관한 법률」개정(정보통신서비스제공자등의 개인정보보호 손해배상책임보험 가입 등 의무화 : ‘18.6.12 공포 및 ’19.6.13 시행,


개인정보보호 자율규제 관련 방통위의 시책 마련 및 정보통신서비스 제공자등의 만14세 미만 아동에 대한 법정대리인 동의 여부 확인 : ’18.12.24. 공포, ’19.6.25 시행)에 따라,

정보통신서비스 제공자등의 개인정보보호 자율규제 활동 지원 등 시책 마련 등에 필요한 사항과 만14세 미만 아동의 개인정보 보호를 위해 법정대리인 동의여부를 확인하는 방법을 규정하는 한편,

정보통신서비스 제공자 등이 개인정보보호 법령 위반으로 이용자에게 손해를 입힌 경우 손해배상책임 이행을 위해 개인정보보호 손해배상책임보험이나  공제에 가입 또는 준비금을 적립하도록 함에 따라 그 보험(공제) 가입 등의 범위와 기준을 마련하는 등 법률에서 위임된 사항과 그 시행에 필요한   사항을 정하려는 것임


2. 주요내용

가. 개인정보보호의 촉진 및 지원(안 제16조의2 신설)
 정보통신서비스 제공자등의 자율적인 개인정보보호 활동의 촉진‧지원을 위해 방송통신위원회가 자료제출 요청 및 의견수렴, 행정적‧재정적 지원, 정보통신서비스 제공자단체 등의 개인정보보호 활동계획의 이행결과 평가 등을 할 수 있는 근거 마련

나. 법정대리인 동의의 확인방법(안 제17조의2 신설)
정보통신서비스 제공자등이 만 14세 미만 아동의 개인정보 수집‧이용‧  제공을 위해 법정대리인이 동의하였는지를 확인하는 방법으로써, 휴대  전화 메시지·신용카드 등을 통한 확인(인터넷사이트를 통한 동의의 경우), 서면, 전화, 전자우편, 그밖에 이에 준하는 방법을 활용하도록 규정

다. 개인정보보호 손해배상책임보험 또는 공제, 준비금 적립 등의 범위 및 기준(안 제18조의2, 별표 1의3 신설, 별표 9 제2호버목 신설)

   1) 개인정보가 저장ㆍ관리되고 있는 이용자수가 전년도말 기준 직전 3개월간 일일평균 1,000명 이상인 정보통신서비스 제공자등에 대해 손해배상책임보험이나 공제 가입 또는 준비금 적립을 의무화

   2) 보험(공제)의 최저가입금액(또는 준비금 최저적립금액)은  사업자가 저장 ·관리하는 ‘이용자수’ 및 ‘매출액’ 규모에 따라 차등 설정하여, 최소 0.5억원~최대 10억원으로 정함(별표 1의3)
    
   3) 보험(공제) 가입 또는 준비금 적립 등 필요한 조치를 이행하지 않은 경우, 위반 횟수와 무관하게 과태료 2천만원 부과


[참고] 개인정보보호 손해배상책임 등 가입 범위 및 기준

 ● 규제조문 : 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 제18조의2

 ● 위임법령 : 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제32조의3제2항

 ● 입법예고 : 2019.2.18.∼2019.4.1

 ● 추진배경및 정부개입 필요성

o 정보통신서비스 제공자등이 개인정보보호 법령 위반으로 이용자에게 손해를 입힌 경우 손해배상책임 이행을 위해 보험 또는 공제 가입, 준비금 적립 등의 조치를 하도록 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 이 개정*(‘18.6.12 공포/’19.6.13 시행) 됨에 따라, 


 - 개인정보보호 손해배상책임보험 등에 가입해야 하는 정보통신서비스제공자등의 범위 및 가입 기준 등 법률에서 위임한 세부사항을 규정

● 규제내용

  o 개인정보가 저장ㆍ관리되고 있는 이용자수가 전년도말 기준 직전 3개월간 일일평균 1,000명 이상인 정보통신서비스 제공자를 대상으로 개인정보보호 손해배상책임보험(공제) 또는 준비금 적립 의무 부과

  o 보험(공제)의 최저가입금액(또는 준비금 최저적립금액)은 사업자가 저장·관리하는 ‘이용자수’ 및 ‘매출액’ 규모에 따라 차등 설정하여, 최소 0.5억원~최대 10억원으로 정함

● 피규제집단 및 이해관계자 : 정보통신서비스 제공자 및 그로부터 이용자의 개인정보를 제공받은자 (이하 ‘정보통신서비스 제공자등’), 보험사 등

● 도입목표 및 기대효과 : 손해배상책임보험(공제) 가입 또는 준비금 적립 등 조치를 의무화함으로써 개인정보 유출 사고 등으로 인한 이용자 피해에 대해  사업자의 배상능력을 확보하여 이용자의 권리구제 강화

● 종합결론
   o 신기술 확산으로 개인정보 활용·수요가 증가하면서 개인정보 유출사고 발생 가능성도 높아짐에 따라, 이용자 피해구제 강화 필요성이 대두하고 있음

   o 동 개정안은 정보통신망법에 따라 정보통신서비스제공자등의 손해배상책임 보험(공제) 또는 준비금 적립 조치 등이 의무화되어, 그 가입 대상 범위와 기준 등을 마련하는 내용으로,


  - 실질적으로 개인정보유출 사고 등으로 인한 피해의 영향이 비교적 큰 사업자를 대상으로 의무화하여 정책 도입목적의 실효성을 제고하는 한편, 규제 차등화를 통해 보험 가입 또는 준비금 적립 등의 부담을 경감하고자 하였음 

    o 동 제도를 통해 이용자에 대한 신속한 피해구제가 가능해지는 한편, 개인정보보호 필요성에 대한 사업자의 인식이 제고되고,   간접적으로 정보보호 투자 확대 및 개인정보유출 사고 감소로  사회·경제적 혼란 및 피해 등을 방지할 수 있을 것으로 기대됨




컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2019년 2월 24일 일요일

정보통신망법 적용 사업자대상 개인정보보호교육 교재 (2019)

 뉴딜코리아 홈페이지

정보통신망법 적용 사업자대상 개인정보보호교육 교재
(2019년)


■ 정보통신망법 적용 사업자대상 개인정보보호교육 교재 (2019년)

- 현장에서 교재 배포가 없으므로, 다운 받은 후 교육 참석시 활용하시기 바랍니다.



컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

정보통신망법 입법예고 (CISO 의무사항 제도개선, 2019.02.19)

 뉴딜코리아 홈페이지 

정보보호 최고책임자(CISO) 제도개선으로 정보보호 역량 강화
-신고의무 대상기업 합리화 및 자격요건 마련 -

※ 2018년 정보통신망법 개정에 따른 후속조치 (’19.6.13. 시행 예정)



□ 과학기술정보통신부(이하 ‘과기정통부’)는 기업의 사이버 침해사고 예방 및 대응 역량을 강화하기 위한 정보보호 최고책임자(CISO, Chief Information Security Officer) 제도 개선사항을 담은 「정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령」개정안을 마련하여 입법예고한다.



□ 개정안은 첫째, 업종 특성*과 종업원수** 등을 기준으로 정하던 정보보호 최고책임자 지정·신고 의무 대상자를 기업 규모와 전기통신사업의 성격을 기준으로 개선하여 신고대상을 합리화한다.

* 내용 선별 소프트웨어 개발 사업자, 음란물 및 사행성 게임물 차단 프로그램 제공자 등
** 상시 종업원 수 1천 명 이상 정보통신서비스 제공자 등

ㅇ이에 따라, 중기업* 이상의 정보통신서비스 제공자, 자본금 1억 원 이하의 부가통신사업자를 제외한 모든 전기통신사업자와 정보보호 관리체계(ISMS)** 인증을 받아야 하는 모든 정보통신서비스 제공자 등 41,000여 개 기업은 정보보호 최고책임자를 의무 지정하고 이를 과기정통부장관(중앙전파관리소장에게 위임)에게 신고하여야 한다.

* (중기업 기준)「중소기업 기본법」 제2조제2항에 따라 중소기업 중 소기업을 제외한 기업으로, 자산총액이 5천억 원 미만이고 업종별 기준 매출액 이하인 기업

**(Information Security Management System, ISMS)정보통신망의 안전성·신뢰성 확보를 위한 관리적·기술적·물리적 보호조치가 포함된 종합적 관리체계 (정보통신망법 제47조)


□ 둘째, 자산총액 5조원 이상인 정보통신서비스 제공자와 정보보호 관리체계 인증을 받아야 하는 정보통신서비스 제공자 중 자산총액 5천억 원 이상인 기업의 정보보호 최고책임자는 정보보호 관리체계 수립, 취약점 분석·평가, 침해사고 예방·대응 등의 정보보호 업무에 전념할 수 있도록 다른 직무의 겸직을 제한하였다.


□ 셋째, 정보보호 최고책임자는 정보보호 또는 정보기술 관련 전문 지식이나 실무 경험이 풍부한 자 중에서 지정하도록 하고,

ㅇ 특히, 다른 직무의 겸직이 제한된 정보보호 최고책임자는 상근하는 자로서 다른 회사의 임직원으로 재직 중이지 아니한 자이어야 하며, 4년 이상의 정보보호 분야 경력자이거나 2년 이상의 정보보호 분야 경력자로서 정보기술 분야 경력과 합하여 5년 이상인 자로 지정하도록 자격요건을 정하였다.


□ 과기정통부는 이번 개정안이 주요 기업의 정보보호 업무를 전담할 수 있는 전문가를 정보보호 최고책임자로 지정하도록 하는 등 사회 전반의 정보보호 역량을 강화함으로써 사이버 침해사고의 예방과 사고 발생 시 피해의 최소화 및 신속한 복구 등에 기여할 수 있을 것으로 보고 있다.


□ 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안 입법예고는 2월 20일(수)부터 4월 2일(화)까지이며, 과기정통부 홈페이지(www.msit.go.kr,업무안내/법령정보/입법·행정예고)와 통합입법예고센터(opinion.lawmaking.go.kr)에서 확인할 수 있다.


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

2017년 7월 16일 일요일

개인정보 수집 동의서 개정 예고(2017년 7월 13일)

 뉴딜코리아 홈페이지 
개인정보 수집 동의서

개인정보 보호법 시행령 및 시행규칙 개정 예정 (2017년 7월 13일)


□ 이젠 개인정보 수집 동의서 읽기가 한결 쉬워진다

- 자신의 개인정보 열람 및 삭제 요청 절차도 간편하게 개선 -


☏ 개인정보보호 컨설팅 전문기업 뉴딜코리아는

   " 이번 제도 개선을 통해 국민의 개인정보 수집 동의권이 보다 강화되고, 스팸 전화·메일 등으로 인한 국민 불편이 줄어들 것으로 기대된다.”라며,

   " 앞으로 정보주체의 의사를 명확히 확인하고, 개인정보 처리를 투명하게 하는 등 보다 성숙한 개인정보 보호문화가 정착되기를 바란다.”라고 말했다.







2017년 5월 11일 목요일

정보보호 관리체계 (ISMS) 인증제도 안내서 (2017. 04)



정보보호 관리체계 (ISMS) 인증제도 안내서


본 안내서는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제47조(정보보호관리체계의 인증), 시행령, 고시 등에서 규정하고 있는 사항에 대하여 구체적으로 설명함을 목적으로 한다.
​
본 안내서는 정보보호 관리체계(ISMS)를 구축하고 인증 받기를 원하는 모든 기업·기관이 활용할 수 있으며, ISMS 구축에 관심이 있는 다양한 산업 분야에서도 본 안내서를 참고하여 ISMS 구축 및 운영 등에 이용이 가능하다.
​
본 안내서의 내용은 정보보호 관리체계(ISMS) 인증제도 개요, 인증대상 및 범위, 인증 절차 등의 내용으로 구성되어 있다.
​
기존의 정보보호 관리체계(ISMS) 구축 기업·기관이 본 안내서를 참고할 경우, 변경된 내용을 확인하여 인증심사 준비에 차질이 없도록 유의해야 한다.
​
본 안내서의 내용은 기존의 정보보호 관리체계(ISMS) 인증제도 안내서 내용을 개정한 것으로 변경될 수 있으므로 항상 최신 버전인지 여부를 확인 후 사용해야 한다.
​
​
첨부파일 : 정보보호_관리체계(ISMS)_인증제도_안내서(2017.04)
​



- 뉴딜코리아 컨설팅사업부 -



정보보호 관리체계(ISMS) 인증제도 설명회 발표자료 (2017. 04)

출처 : 뉴딜코리아 홈페이지





정보보호 관리체계(ISMS) 인증제도 설명회 발표자료

2017년 4월 27일 개최한 정보보호 관리체계(ISMS) 인증제도 설명회 발표자료를 게시합니다.
​
첨부파일 : 정보보호_관리체계(ISMS)_인증제도_설명회_발표자료
​
​
감사합니다. ( 뉴딜코리아 컨설팅 사업부)


​







2017년 4월 6일 목요일

ISMS (정보보호 관리체계)인증제도 안내(2017. 04)

 뉴딜코리아 홈페이지 

2017 정보보호 관리체계(ISMS)인증제도 안내


Ⅰ. 정보보호 관리체계(ISMS) 인증제도 개요

1. 정보보호 관리체계의 개념

정보통신 분야는 다른 분야보다 빠르게 발전하고 있으며, 모바일, 클라우드, IoT(Internet ofThings) 등 새로운 기술의 발달은 기업과 개인에 많은 편리함을 주고 있다.

그러나 정보통신기술의 발달은 개인정보와 기업 기밀의 탈취 또는 유출 위험도 커지고 있다.

기업의 기밀이나 개인정보 등을 노린 사이버 공격 범위가 넓어지고 있으며, 공격 기법 또한 점점 지능화, 고도화 되고 있다.

실제로 2012년 통신사 개인정보 유출, 2013년 3·20 사이버공격, 6·25 사이버공격, 2014년 카드사 개인정보 대규모 유출 사고 등 사이버 공격은 기업의 기밀이나 개인정보 등의 특정 정보를 목표로 계속 발생하고 있다.

이는 기업 첨단 기술 유출, 기업 신뢰도 하락과 고객이탈, 주가 하락 외에도 집단소송과 대규모 피해보상 등 사회·경제적 측면에서 큰 문제를 발생시켰다.

이에 특정 제품이나 일부 조직에 의존하는 정보보호 활동만으로는 기업의 정보보호 수준 향상에 한계를 가질 수밖에 없으며, ‘일회성 관리’, ‘부분적 보안’이 아닌 ‘지속적 관리’, ‘전사적보안’을 위한 보다 높은 수준의 보안관리 활동이 가능한 정보보호 관리체계(ISMS) 구축이 요구되었다.


▶ 정보보호 관리체계





기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립·관리·운영하는 종합적인 체계

기업의 정보보호는 비용이 아닌 비즈니스 기회 예측 및 위험에 적절히 대응하는 핵심경쟁력이다.
예상하지 못한 위기상황에서 비즈니스 안정성을 유지하고 정보자산을 적절하게 보호하기 위한 경영활동의 일부이다.

• 최근 주요 기업에서 발생한 대부분의 해킹사고는 내부관리 소홀 및 정보보호에 대한 경영진의 관심 부족 등이 원인이라 할 수 있다.

기업이 구축한 정보보호 관리체계의 적합성을 판단하여 인증을 부여하는 정보보호 관리체계 인증 제도는 기업의 정보보호에 대한 인식 및 수준 제고에 기여하고 있다.

1.1. 정보보호 관리체계 인증의 법적 근거


정보보호 관리체계(ISMS : Information Security Management System)는 정보통신 이용촉진 및 정보보호 등에 관한 법률(이하 “정보통신망법”) 제47조를 법적 근거로 하고 있다.

정보통신망법 시행령은 정보보호 관리체계 인증의 방법·절차·범위, 인증 수수료, 의무 인증대상자, 인증표시 및 홍보, 인증기관의 지정 등에 대한 사항을 규정하고 있다.

또한 정보보호 관리체계 인증에 관하여 필요한 세부사항은 ‘정보보호 관리체계 인증 등에 관한 고시’에서 다루고 있다.

- 추가 내용은 첨부된 정보보호 관리체계(ISMS)인증제도 안내서를 참고 하세요


CONTENTS

제 1 장 정보보호 관리체계(ISMS) 인증제도 안내

Ⅰ. 정보보호 관리체계(ISMS) 인증제도 개요 1

1. 정보보호 관리체계의 개념 1
2. 정보보호 관리체계 인증 추친 체계 3
3. 정보보호 관리체계 인증 기대 효과 4

Ⅱ. 정보보호 관리체계(ISMS) 인증 대상 및 범위 5

1. 정보보호 관리체계 인증대상 5
2. 정보보호 관리체계 인증 범위 6
3. 정보보호 관리체계 인증기준

제 2 장 정보보호 관리체계(ISMS) 인증기준 설명

Ⅰ. 정보보호 관리체계 인증 관리과정 요구사항 9

1. 정보보호정책 수립 및 범위설정 10
2. 경영진 책임 및 조직 구성 12
3. 위험관리 14
4. 정보보호대책 구현 18
5. 사후관리 20

Ⅱ. 정보보호 관리체계 인증 정보보호대책 통제사항 24
1. 정보보호정책 24
2. 정보보호 조직 31
3. 외부자 보안 36
4. 정보자산 분류 41
5. 정보보호 교육 45
6. 인적 보안 52
7. 물리적 보안 58
8. 시스템 개발보안 71
9. 암호통제 83
10. 접근통제 89
11. 운영보안 110
12. 침해사고 관리 145
13. IT 재해복구 153

ISMS 인증심사원자격검정 안내

제 3 장 출제분야 및 출제유형

Ⅰ. 필기검정 출제분야 159

Ⅱ. 필기검정 출제유형 160

1. 유의사항 160

2. 출제유형 161

Ⅲ. 정보보호 관리체계 인증심사 참고 법령 168


ISMS (정보보호 관리체계) 전문 컨설팅