레이블이 침해인 게시물을 표시합니다. 모든 게시물 표시
레이블이 침해인 게시물을 표시합니다. 모든 게시물 표시

2019년 4월 27일 토요일

2018년 개인정보 분쟁조정 사례집(2019.04)


2018년 개인정보 분쟁조정 사례집 | 2019.04 발행


본 사례집은 2018년 한 해 동안 개인정보분쟁조정위원회에서 처리한 주요 분쟁조정사건과 조정전 당사자간 자율적으로 합의한 사건 등을 주요 내용으로 담고 있습니다.

사례집이 정보주체 및 정보처리자 모두에게 개인정보 보호에 대한 이해와 관심을 고취시키고 개인정보 침해로 인한 분쟁의 사전 예방에 유용하게 활용되기를 기대합니다.



■ 침해유형별 분쟁조정 사례


Ⅰ. 동의 없는 개인정보 수집

1. 웹사이트에 공개한 휴대전화번호를 수집하여 광고문자를 발송한 것에 대한 손해배상 등 요구
2. 보험금 지급 심사에 필요하다며 문답서 등으로 개인정보 수집 동의를 요구한 것에 대한 손해배상 등 요구
3. 병원 진료실에서 동의 없이 CCTV 촬영한 것에 대한 손해배상 등 요구
4. 고객센터에서 주민등록번호의 입력 요구 행위에 대한 중지 요구
5. 채권이 없음에도 채권추심 목적으로 개인정보를 수집·이용한 행위에 대한 손해배상 등 요구
6. 동의 없이 개인정보를 내부 민원처리에 활용한 것에 대한 손해배상 등 요구
7. 전자우편 주소를 동의 없이 수집하여 신용카드 발급에 이용한 행위에 대한 손해배상 등 요구
8. 동의 없이 개인정보를 수집하여 교통사고 조사에 이용한 행위에 대한 손해배상 등 요구
9. 홈페이지에 공개된 개인정보의 수집·이용에 대한 재발방지 요구
10. 신청인의 동의 없이 명함을 습득하여 광고문자를 발송한 행위에 대한 손해배상 등 요구


Ⅱ. 수집한 목적 외 이용 또는 제3자 제공

1. 보험사에서 개인정보를 파기하지 않고 보관하다가 소송의 증거자료로 이용한 것에 대한 손해배상 등 요구
2. 외국어 학원에서 시험 성적을 동의 없이 타 위원회에 제공한 것에 대한 손해배상 요구
3. 교육사이트에서 회원 탈퇴를 했음에도 동의 없이 홍보 이메일을 발송한 행위에 대한 손해배상 등 요구
4. 병원에서 촬영된 CCTV 화면을 동의 없이 간담회 자료로 활용한 것에 대한 사과 요구
5. 보험사에서 계약 해지심사 과정에 최근의 교통위반 기록을 이용한 행위에 대한 손해배상 요구
6. 학교법인의 진상조사 기록을 동의 없이 교원소청심사위원회에 제출한 것에 대한 손해배상 등 요구
7. 보험금 지급 심사를 위해 개인 의료정보를 외부기관에 동의 없이 제공한 것에 대한 손해배상 요구
8. 보험 정보를 동의 없이 조회하고 가족에게 제공한 것에 대한 손해배상 등 요구
9. 성형수술 전후 사진을 동의 없이 병원 홍보에 이용한 것에 대한 손해배상 등 요구
10. 동의 없이 청약서를 보관하고 전송한 행위에 대한 손해배상 등 요구
11. 부당해고 증거자료를 확보할 목적으로 동의 없이 개인정보를 이용한 행위에 대한 손해배상 등 요구
12. 신청인의 동의가 없는 제3기관에 금융정보를 제공한 행위에 대한 손해배상 등 요구
13. 개인정보의 목적 외 이용 및 열람요구를 거절한 통신사업자에 대한 손해배상 등 요구


Ⅲ. 보유시간 경과나 목적달성 후 개인정보 미파기

1. 채권추심업자가 소멸시효 경과한 개인정보를 파기하지 않고 추심행위를 지속한 것에 대한 손해배상 등 요구
2. 휴면 처리된 계정의 개인정보를 이용한 행위에 대한 손해배상 요구


Ⅳ. 개인정보보호 기술적·관리적·물리적 조치 미비

1. 신청인의 성명, 주민등록번호 등 개인정보를 해킹당한 여행사에 대한 손해배상 등 요구
2. 신청인의 소속 학교명, 생년월일·성별을 유출시킨 기관에 대한 손해배상 등 요구
3. 게임계정을 본인 확인 없이 제3자에게 이전한 행위에 대한 손해배상 요구


Ⅴ. 개인정보취급자에 의한 누설·유출·훼손 등

1. 취업사이트 운영자가 신청인의 최종 학력정보를 사실과 다르게 변경한 행위에 대한 재발방지 요구
Ⅵ. 열람·정정·삭제·처리정지·동의철회 요구 불응
1. 게임사이트에서 동의 없이 광고성 정보를 전송하고 계정정보를 삭제 처리한 것에 대한 손해배상 요구
2. 전자상거래 관련 문의내역과 구매내역의 삭제 요청 불응에 대한 개선 요구
3. 주차장에서 촬영된 CCTV 열람 요청 거부에 대한 손해배상 등 요구
4. 체육시설업체를 양수한 자가 동의 없이 회원정보를 수집하고 광고성 문자를 발송한 것에 대한 손해배상 등 요구
5. 국민신문고에 접수한 민원에 표기된 신청인 개인정보 삭제 요구
6. 사회복지기관이 보유한 신청인의 개인정보 삭제 요구


Ⅶ. 기타 개인정보 침해

1. 종합유선방송 사업자가 동의서 작성 과정에서 주민등록번호를 요구한 행위에 대한 재발방지 요구
2. 유효하지 않은 전자우편 주소로 개인정보 파기 예정 사실을 안내한 것에 대한 손해배상 등 요구



■ 조정 전 합의 사례


Ⅰ. 동의 없는 개인정보 수집

1. 신청인의 동의 없이 가족의 개인정보를 수집·이용한 행위에 대한 손해배상 등 요구
2. 동의 없이 개인정보를 수집·이용한 금융기관에 대한 손해배상 등 요구
3. 동의 없이 전자우편 주소를 수집하고 대출이자 납입안내에 이용한 금융관련 업체에 대한 침해행위의 중지 등 요구
4. 동의 없이 개인정보를 수집·이용한 금융관련 업체에 대한 손해배상 요구
5. 동의 없이 수집한 휴대전화번호를 금융대출 홍보에 이용한 금융관련 업체에 대한 침해행위의 중지 등 요구
6. 동의 없이 가전제품 렌탈 멤버십 서비스에 가입시킨 행위에 대한 손해배상 등 요구
7. 사전 안내 및 동의 없이 상담실 내에서 CCTV를 촬영한 것에 대한 손해배상 및 영상 삭제 요구
8. 동의 없이 신청인 신상정보를 이용한 직장 동료에 대한 손해배상 등 요구
9. 동의 없이 신상정보 무단수집 행위에 대한 침해행위 중지 요구


Ⅱ. 수집한 목적 외 이용 또는 제3자 제공

1. 구직 합격자들에게 모든 신청자 자료를 제공한 행위에 대한 손해배상 등 요구
2. 공개된 웹사이트 게시판에 개인정보를 노출시킨 온라인 쇼핑몰업체에 대한 손해배상 등 요구
3. 피신청인의 관계사에서 동의 없이 신청인에게 홍보물을 발송한 행위에 대한 손해배상 및 재발방지 요구
4. 편의점에서 동의 없이 제3자에게 휴대전화번호를 알려준 것에 대한 손해배상 요구
5. 개인신용정보를 유사카드 발급과 광고성 문자 전송에 이용한 금융기관에 대한 손해배상 등 요구
6. 동의하지 않은 선택정보를 동의한 것으로 처리하고 상품안내에 이용한 카드사에 대한 손해배상 등 요구
7. 쇼핑몰 사업자가 동의 없이 개인정보를 수집·이용한 행위에 대한 손해배상 등 요구
8. 동의 없이 광고문자메시지를 전송한 통신사업자에에 대한 손해배상 요구
9. 동의 없이 아동 학습지 배달 주소지를 과거 주소지로 변경하여 학습지 미수령에 따른 손해배상 요구


Ⅲ. 열람·정정·삭제·처리정지·동의철회 요구 불응

1. 개인정보 삭제 요구에 응하지 않고 홍보물 발송에 계속 이용한 것에 대한 손해배상 요구
2. 수신거부 후에도 광고 문자를 계속 전송한 것에 대한 손해배상 등 요구
3. 회원 계정을 정지한 온라인서비스 업체에 대한 회원탈퇴 및 개인정보 삭제 요구
4. 신청인과 상담사 간 통화녹취파일 제공 요청을 거부한 운동용품업체에 대한 손해배상 등 요구
5. 수신거부의사 표시 이후에도 광고성 전화를 한 카드회사에 대한 손해배상 등 요구
6. 포털 홈페이지에 작성한 신청인 게시글 삭제 요구에 대한 불응
7. 홈페이지 회원탈퇴 요구에 대한 거부
8. 수신 거부 의사표시에도 영리 목적의 광고성 정보를 전송한 행위에 대한 손해배상 등 요구
9. 피신청인의 웹사이트 회원 가입후 탈퇴 신청하였으나 거부당하여 회원탈퇴와 개인정보 삭제 조치 요구


Ⅳ. 개인정보 취급자에 의한 누설·유출·훼손 등

1. 웹사이트에 개인정보가 노출된 것에 대한 손해배상 등 요구
2. 신청인 로그인 정보를 잘못 처리한 행위에 대한 손해배상 요구
3. 보험료 자동이체 계좌를 동의 없이 등록 해지한 계좌로 변경해버린 행위에 대한 손해배상 등 요구
4. 포털사이트 검색창에서 신청인의 아이디로 검색시 개인정보가 노출되어 손해배상 요구
5. 피신청인 소속 직원이 동의 없이 개인정보를 열람한 행위에 대한 손해배상 등 요구
6. 피신청인 교육사이트 해킹으로 회원 개인정보 유출에 대한 손해배상 요구


Ⅴ. 개인정보보호 기술적·관리적·물리적 조치 미비

1. 홈페이지 회원정보 해킹으로 피해를 입힌 여행사에 대한 손해배상 요구
2. 탈퇴 회원의 개인정보 관리 소홀로 회비를 잘못 결제한 아동 학습지 판매기업에 대한 손해배상 등 요구
3. 등록 말소된 저작물의 저작권자인 신청인 개인정보가 홈페이지에서 검색·공개되지 않도록 조치 요구


Ⅵ. 과도한 개인정보 수집

1. 아파트 승강기 사용료 반환에 따른 개인정보 제공을 요구한 아파트 관리사무소에 대한 제도개선 등 요구
2. 치료문의 상담과정에서 취득한 주민등록번호 등 개인정보 삭제 요구


Ⅶ. 기타 개인정보 침해

1. 동명이인의 휴대전화 할부금 미납 안내를 신청인에게 통보한 행위에 대한 손해배상 요구
2. 신청인이 가입하지 않은 이동통신사에서 요금미납을 이유로 통신사 가입제한에 대한 구제조치 요구
3. 타인의 물품 구매 관련 문자 메시지를 반복적으로 전송한 행위에 대한 중지 요구


■ 개인정보 분쟁조정 FAQs

o 분쟁조정은 무엇인가요?
o 개인정보 분쟁조정위원회에 신청하면 사업자가 처벌받을 수 있나요?
o 개인정보 분쟁조정위원회는 국가기관인가요?
o 개인정보 분쟁조정위원회와 개인정보 보호위원회는 어떻게 다른가요?
o 분쟁조정 신청은 아무나 할 수 있나요? 어떤 방법으로 하나요?
o 개인정보 분쟁조정의 대상은 무엇이며, 어떠한 내용으로 신청할 수 있나요?
o 온라인 조정신청을 하는 경우 증빙자료는 어떤 방법으로 제출하나요?
o 분쟁조정 신청서 작성 시 분량에 제한이 있나요?
o 분쟁조정을 신청하는 경우 상대방에게 나의 개인정보가 알려지나요?
o 개인이 분쟁조정을 신청한 이후 절차는 어떻게 되나요?
o 분쟁조정 진행 경과를 어디서 확인할 수 있나요?
o 피신청인이 일방적으로 조정을 거부할 경우 어떻게 되나요?
o 분쟁조정에 소요되는 기간은 어떻게 되나요?
o 분쟁조정의 법적 효력은 어떻게 되나요? 상대방이 조정안을 이행하지 않으면 어떡하나요?
o 집단분쟁조정의 대상과 신청절차는 어떻게 되나요?
o 집단분쟁조정 성립의 법적 효력은 어떻게 되나요?




컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션


보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2018년 12월 10일 월요일

홈페이지 개인정보 노출 방지 안내서

홈페이지 개인정보 노출 방지 안내서


○ 본 안내서는 「개인정보 보호법」 등 관계 법령의 규정을 토대로,

 - 개인정보 담당자 및 홈페이지관리자를 대상으로 인터넷에 노출된 개인정보의 오남용을 예방하기 위하여 개인정보 노출 원인별 구체적인 사례 및 조치방법에 대한 올바른 이해를 돕기 위한 목적으로 발간되었습니다.

 - 다만, 다른 사람이 게시하거나 공개한 개인정보를 삭제할 때에는 임의 삭제 조치가 타인의 재산권 침해 등의 우려가 있는지 여부를 반드시 확인 후 조치해야 합니다.


○ 본 안내서에서 제공하는 조치 방법 및 처리절차 예시 등은 각 기관의 고유한 특성 및 실제 환경에 맞게 적용하시면 됩니다


☞ 개인정보 란 ?

개인정보’란 살아있개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보를 말하며, 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 개인을 알아볼 수 있는 정보가 포함됩니다(「개인정보 보호법」 제2조제1호).

예를 들어, 주민등록번호는 우리 국민 개개인마다 고유하게 부여되는 것으로(개인정보 보호법 상 ‘고유식별정보’로 불림) 개인을 손쉽게 식별하는데 활용할 수 있으므로, 그 자체로도 개인정보라 할 수 있습니다.

그러나 생년월일, 주소, 전화번호 등은 해당 정보만 독자적으로 노출되었을 때에는 개인을 알아볼 수 없지만, 다른 정보와 결합하면 특정 개인을 식별할 수 있게 되므로 개인정보로 볼 수 있습니다.

이처럼 개인정보는 성명, 주민등록번호, 생년월일, 주소, 전화번호 등의 기본 인적사항에서부터 지문·홍채 등 신체정보(바이오정보), 의료·건강정보, 학력·성적 등 교육정보, 소득·신용등급 등 금융·신용정보, 사회·경제적 지위와 정치적 성향과 같은 내면의 비밀에 이르기까지 그 종류가 매우 다양하고 폭넓습니다.

또한, 기관·기업에서 운영하는 홈페이지 등에 회원으로 가입하거나 등록할 때 이용자로부터 직접 수집하는 정보뿐만 아니라, 이용자가 홈페이지나 서비스를 이용하는 과정에서 자동 생성되는 접속기록(로그), 통화내역, 상품 구매내역, GPS 위치정보 등도 개인정보가 될 수 있습니다




첨부파일 : 홈페이지 개인정보 노출 방지 안내서 (2018.11)

☏ 관련 문의 : 뉴딜코리아 컨설팅사업부 070-7867-3721, ismsbok@gmail.com )



홈페이지 개인정보 노출 점검
웹 접근성 / 웹 품질 진단
웹 취약점 점검



2018년 6월 13일 수요일

개인정보보호법 안전성 확보 조치기준

뉴딜코리아 홈페이지 


☞ 첨부파일 :
 ㅇ개인정보보호법 안전성확보조치기준

개인정보 보호 원칙
1. 처리 목적의 명확화, 목적 내에서 적법하고정당하게 최소 수집
2. 처리 목적 내에서 처리, 목적 외 활용 금지
3. 처리 목적 내에서 정확성·완전성·최신성보장
4. 정보주체의 권리침해 위험성 등을 고려하여 안전하게 관리
5. 개인정보 처리사항 공개, 정보주체의 권리보장
6. 사생활 침해 최소화 방법으로 처리
7. 가능한 경우 익명 처리
8. 개인정보처리자의책임 준수, 정보주체의신뢰성 확보

정보주체의 권리
1. 개인정보의처리에관한 정보를제공받을권리
2. 개인정보의처리에관한동의여부, 동의범위등을선택, 결정할권리
3. 개인정보의처리 여부 확인, 개인정보 열람을요구할 권리(사본의 발급 포함)
4. 개인정보의 처리 정지, 정정·삭제및 파기를 요구할 권리
5. 개인정보의 처리 피해를 신속, 공정하게 구제받을 권리

ISMS 인증컨설팅 | 취약점 진단 및 모의 침투 | 보안솔루션 공급

(070-7867-3721, ismsbok@gmail.com)

2018년 1월 2일 화요일

바이오정보 보호 가이드라인

 뉴딜코리아 홈페이지 



바이오정보 보호 가이드라인
- 6대 보호원칙 규정 및 보호조치 사항 안내 -

□ 방송통신위원회과 한국인터넷진흥원은 지문·홍채 등 바이오정보가 스마트폰 잠금해제, AI 음성비서 등으로 활용이 증가함에 따라, ’17.12.12일 바이오정보의 보호와 안전한 활용을 위한 「바이오정보 보호 가이드라인」을 마련·시행한다고 밝혔다.

ㅇ 바이오정보는 신원확인 용도로 널리 쓰이고 있으나 유출 시 변경이 어려워 지속적으로 악용될 수 있고, 인종·병력 등 부가적인 정보가 추출될 우려도 있어 보호의 필요성이 큰 개인정보이다.

ㅇ 그간 바이오정보는 현행 정보통신망법상 개인정보 관련 법령 및 고시에 따라 일반 개인정보로서 보호되고 있었으나 암호화 저장 이외에는 명시적인 규정이 부재하였다.

ㅇ 이에, 가이드라인을 통해 바이오정보 보호를 위해 필요한 6대 보호원칙과 기술적·관리적 보호조치를 제시하고자 하였다.

□ 바이오정보 개념
ㅇ 우선, 가이드라인은 바이오정보 개념을 ‘지문, 홍채, 음성, 필적 등 개인의 신체적·행동적 특성에 관한 정보로서 개인을 인증 또는 식별하기 위하여 기술적으로 처리되는 개인정보’로 명확히 규정하였다.

‘기술적 처리’란 센서 입력장치 등을 통해 이미지 등 원본 정보를 수집·입력하고 해당 원본 정보로부터 특징점을 추출하는 등 개인을 인증 또는 식별하기 위해 전자적으로 처리되는 전 과정을 말한다.

ㅇ 따라서 바이오정보는 인증 또는 식별 목적으로 입력장치 등을 통해 수집·입력된 ‘원본정보’와 그로부터 특징 값을 추출하여 생성된 ‘특징정보’로 구분된다. 사진 등은 특정 개인을 식별 또는 인증하기 위하여 기술적으로 처리되는 경우에 한해서만 바이오정보에 해당한다.


□ 대상 사업자
ㅇ 가이드라인 적용 대상 사업자에는 바이오정보를 직접 처리하는 정보통신서비스 제공자 뿐만 아니라 바이오정보를 직접 처리하지 않지만 인증결과 값 등을 전송받는 사업자, 스마트폰 등 기기 제조업자, 바이오정보가 활용되는 앱 개발자 등으로 확대하였다.

ㅇ ’07년 정보통신부에서 마련한 ‘바이오정보 보호 가이드라인’은 출입통제 시스템을 운영하는 일반 기업 중심으로 규정하였으나 변화된 정보통신환경을 반영하여 현행화한 것이다.

□ 바이오정보 6대 보호원칙
ㅇ 가이드라인은 바이오정보의 안전한 활용을 위해 비례성 원칙, 수집·이용 제한의 원칙, 목적제한의 원칙, 통제권 보장의 원칙, 투명성 원칙, 바이오정보 보호 중심 설계 및 운영 원칙을 제안하고 있다.

ㅇ 첫번째 원칙은 비례성 원칙이다.
사업자는 바이오정보 활용에 따르는 위험과 예상 편익을 비교하여 수집·이용 여부를 판단하고, 서비스 도입 시 바이오정보의 종류별 특성을 고려하여 침해 위험을 최소화할 수 있는 바이오정보를 선택하여야 한다.

ㅇ 둘째는 수집·이용 제한의 원칙이다.
사업자는 바이오정보의 수집·이용 목적, 항목, 보유기간을 이용자에게 명확히 알리고 동의 받아야 하고, 특징정보 생성 후 원본정보는 원칙적으로 파기해야 한다. 원본정보를 파기하지 않으려면 그 이유(목적) 및 보유기간을 별도로 고지 후 동의를 받아야 한다.

ㅇ 셋째는 목적제한의 원칙이다.
인증 또는 식별 목적으로 이용자에게 동의 받은 바이오정보를 무단으로 질병검사 등 다른 목적으로 활용해서는 아니된다. 바이오정보를 다른 목적으로 활용하기 위해서는 이용자의 사전동의 등 적법한 절차를 따라야 한다.

ㅇ 넷째는 통제권 보장의 원칙이다.
이용자가 자신의 바이오정보를 쉽게 수정하거나 삭제할 수 있도록 기기나 웹·앱 등을 통한 통제방법을 제공해야 한다. 아동 등 바이오정보 제공을 원하지 않거나 신체적 장애가 있는 경우 등을 대비하여 비밀번호 등의 대안을 마련하는 것이 바람직하다.

ㅇ 다섯째는 투명성 원칙이다.
바이오정보 보호에 관한 사항을 이용자에게 적극적으로 안내하고 이용자의 문의 등을 처리하기 위한 피해구제 기능을 마련·운영해야 한다.

ㅇ 여섯째는 바이오정보 보호 중심 설계 및 운영 원칙이다.
바이오정보를 활용한 서비스의 개발·설계 단계부터 이용자의 바이오정보를 보호할 수 있는 기본 값(Defaults) 설정 등 방안을 고려하도록 권고한다. 바이오정보를 서버로 전송하여 대량으로 처리하려면 바이오정보 침해 예방을 위해 개인정보 영향평가를 실시할 것을 권고한다.

□ 기술적·관리적 보호조치
ㅇ 가이드라인은 바이오정보의 유출, 위변조 등을 방지하기 위하여 처리단계별로 필요한 기술적·관리적 보호조치도 제시하고 있다.

ㅇ 수집·입력 단계에서는 실리콘 인공지문 등 위·변조된 바이오정보가 처리되지 않도록 적절한 보안조치를 취하고, 바이오정보가 암호화 저장되기 전까지 유출되지 않도록 전송구간을 암호화하여야 한다.

ㅇ 저장·이용 단계에서는 원본정보와 특징정보 모두를 안전한 알고리즘으로 암호화하여 저장하여야 한다. 또한, 바이오정보를 서버로 전송하는 경우 유출 피해 범위가 커질 수 있으므로 기기 내 안전한 영역에서 처리하는 방식을 우선적으로 고려하여야 한다.

ㅇ 파기 단계에서는 원칙적으로 원본정보는 특징정보 생성 시 그 목적이 달성된 것으로 볼 수 있으므로 지체 없이 파기하도록 하였다. 예외적으로 이용자의 별도의 동의를 받아 원본정보를 이용하는 경우 해당 이용자의 다른 개인정보와 분리하여 별도로 저장?관리 하도록 권고하였다.

□ 방송통신위원회는 “최근 기술 발전에 따라 지문·홍채 등 바이오정보가 비밀번호 대체수단 이외에도 AI 스피커 등 새로운 서비스에도 활용되고 있는 상황에서 가이드라인은 바이오정보의 특성에 맞춘 구체적인 법령 해석 기준과 사업자가 자율적으로 준수할 수 있는 보호원칙 등을 제시하였다.”며, “가이드라인을 통해 국민이 안심하고 지문·홍채 등을 활용한 서비스를 이용할 수 있는 토대가 마련되길 바란다”고 밝혔다.


첨부 : 「바이오정보 보호 가이드라인」





2017년 4월 23일 일요일

방위산업기술보호법Q&A (방위사업청, 2017. 04)

 뉴딜코리아 홈페이지

방위산업기술보호법 Q & A


■ 방위산업기술보호법의 제정 배경은?

최근 방위산업기술이 국가 안보자산일 뿐 아니라 전략적 경제자원으로 인식되면서, 세계 각국은 방위산업에 대한 기술적 우위 확보 및 유지를 위해 치열하게 경쟁하고 있으며, 필요한 기술을 획득하기 위하여 내부자를 이용하거나 해킹을 시도하는 등 기술 확보를 위한 방법 또한 갈수록 지능화, 고도화되고 있습니다.

이에 따라 선진국은 자국의 방위산업기술 보호와 기술적 우위를 위하여 기술 보호 및 수출 통제를 엄격히 하고, 기술 유출 및 침해에 대한 처벌 수위도 강화하고 있습니다.

우리나라도 최근 방산수출의 증가 및 국내 기술 수준의 향상, 방산관련업체 및 유관기관에 대한지속적인해킹시도등으로방위산업기술의유출가능성이급격하게증가하여이에대한 대응과 국내 방위산업기술 보호를 통한 해외시장에서의 국내기업의 경쟁력 확보 및 잠재적 수출시장 보호의 필요성이 제기 되었습니다.

정부는 방위산업기술을 체계적으로 보호·관리하고, 방위산업기술을 보유하고 있거나 연구개발 중인 대상기관의 보호활동을 적극 지원하여 국가의 안전보장 및 신뢰도를 제고하기 위하여 방위산업기술보호법을 제정하게 되었습니다.


■  방위산업기술보호 종합계획 주요내용

• 방위산업기술의 보호에 관한 기본목표와 추진방향

• 방위산업기술의 보호에 관한 단계별 목표와 추진방안

• 방위산업기술의 보호기반 구축에 관한 사항

• 방위산업기술의 보호를 위한 기술의 연구개발 및 지원에 관한 사항

• 방위산업기술의 보호에 관한 정보의 수집ㆍ분석ㆍ가공 및 보급에 관한 사항

• 방위산업기술의 보호를 위한 국제협력에 관한 사항

• 대상기관의 방위산업기술 보호체계 구축ㆍ운영 시 지원에 관한 사항 등



▶ 첨부파일 : 방위산업기술보호법Q&A

국방 ⊙ 방위산업 부분 망분이 전문기업
 

2016년 12월 18일 일요일

개인영상정보 보호법 제정안 입법예고(행정자치부, 2016.12. 16)

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2707

모든 영상기기로부터 국민 권익을 안전하게 보호한다
- 행정자치부, 「개인영상정보 보호법」 제정안 입법예고 -



행정자치부공고 제2016-370호

개인영상정보 보호법」을 제정하는 데에 있어, 그 제정이유와 주요내용을 국민에게 미리 알려 이에 대한 의견을 듣기 위하여 「행정절차법」 제41조에 따라 다음과 같이 공고합니다.
2016년 12월 16일
행정자치부장관

「개인영상정보 보호법」 제정법률(안) 입법예고

1. 제정이유
영상정보 처리 기술의 고도화 및 사회적 유용성 증대로 사회 모든 영역에 걸쳐 영상정보처리기기의
설치·운영이 크게 증가하고 있으나, 국가 사회 전반을 규율하는 개인영상정보 보호 원칙과 기준이 마련되지 못해 개인영상정보의 오·남용 및 사생활 침해 등에 대한 우려가 증가하고 있는 바, 개인영상정보 보호 원칙과 처리 단계별 기준 등을 규정하고 피해 구제 제도를 강화함으로써 모든 영상정보처리기기로부터 국민의 권리와 이익을 보장하려는 것임

2. 주요내용

가. 개인영상정보 보호의 범위(안 제2조)
1) 공공기관뿐만 아니라 민간사업자 및 비영리단체 등 업무를 목적으로 개인영상정보를 처리하는 자는 이 법에 따른 규정을 준수하도록 함
2) 영상정보 처리 기술의 발전을 고려하여 고정형 및 이동형(착용형, 휴대형, 부착형 등) 등 모든 형태의 영상정보처리기기를 규율함
3) 개인영상정보 보호 원칙을 규정하는 일반법 체계가 마련됨에 따라, 그동안 법률 적용을 받지 않았던 사각지대가 해소될 것으로 기대

나. 영상정보처리기기의 설치·운영에 대한 기준 마련(안 제6조~제9조)
1) 모든 영상정보처리기기를 설치·운영 형태에 따라 고정형과 이동형으로 구분하고, 법령에서 구체적으로 허용한 경우 등을 제외하고는 당초 설치·운영 목적 외의 용도로 운영할 수 없도록 함
2) 고정형 영상정보처리기기는 현행과 같이 범죄예방 및 수사, 화재예방 등 특정 목적을 위한 경우에 한해 설치·운영을 허용하는 한편, 학술연구, 연구개발 등을 위한 경우에는 행정자치부의 허가를 통해 안전하게 설치·운영할 수 있도록 함
3) 이동형 영상정보처리기기는 촬영 장소 및 범위를 특정하기 어렵고 일상 생활 전반에서 널리 활용되고 있음을 고려하여 인격권이나 사생활의 자유 등 타인의 자유와 권리를 부당하게 침해하지 않는 범위 내에서 운영할 수 있도록 함
4) 영상정보처리기기의 설치·운영 기준을 마련함으로서 공공기관 및 민간사업자 등의 무분별한 영상정보처리기기 설치·운영을 예방하고 국민의 개인영상정보 보호를 강화할 수 있을 것으로 기대

다. 개인영상정보 처리 단계별 보호기준 마련(안 제10조~제11조)
1) 영상정보처리기기의 특성을 고려하여 개인영상정보를 수집·이용 또는 제공할 수 있는 경우를 구체적으로 명시함
2) 다만, 영상정보처리기기를 통해 공개된 장소를 촬영할 경우 의도하지 않은 개인영상정보 수집이 발생할 수 있음을 고려하여 사후적으로 열람 및 삭제요구권 등 영상정보주체의 권리를 보장
3) 공공기관이 개인영상정보를 당초 목적 외 용도로 이용하거나 제3자에게 제공한 경우 그 사실을 인터넷 홈페이지 등을 통해 공개토록 하여 개인영상정보의 관리를 투명하게 하고 오·남용 우려를 예방함

라. 개인영상정보의 수집 사실 표시(안 제12조)
1) 일정한 장소에 설치되어 영상정보를 수집하는 고정형 영상정보처리기기는 현재와 같이 안내판을 통해 수집 사실을 표시토록 함
2) 설치 장소나 촬영 범위 특정이 어려운 이동영 영상정보처리기기는 안내판, 불빛, 소리 등 가능한 수단으로 수집 사실을 표시토록 함

※ 다만, 무인항공기(드론)와 같이 안내판, 불빛, 소리 등으로도 수집 사실 인식이 곤란한 경우는 대통령령으로 정하는 전자적 방식으로 표시 

3) 개인영상정보를 수집하는 경우 수집 사실을 표시토록 함으로서 영상정보주체의 자기정보결정권이 강화될 것으로 기대

마. 개인영상정보의 안전한 관리를 위한 조치(안 제14조~제15조)
1) 개인영상정보처리자는 개인영상정보가 분실, 도난, 유출 등이 되지 아니하도록 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적·관리적·물리적 조치를 의무화
2) 개인영상정보처리자는 개인영상정보 보호책임자를 지정토록 하고, 보호책임자는 내부 관리체계 구축 등의 업무를 수행토록 함. 다만 보호책임자를 별도로 지정하지 아니한 경우에는 대표자를 보호책임자로 간주하여 법적 책임을 부과

바. 영상정보처리기기 운영현황 점검(안 제16조)
1) 영상정보처리기기를 운영하는 공공기관과 일정 규모 이상의 영상정보처리기기를 운영하는 법인 등 대통령령으로 정하는 자는 매년 이 법의 준수 여부에 대한 자체 점검을 실시하고, 그 점검 결과를 행정자치부에 신고토록 함
2) 이 법 준수 여부에 대한 자체 점검을 통해 개인영상정보처리자의 자율적인 법 준수가 강화되고, 공공 및 민간분야의 영상정보처리기기 운영 현황 파악을 통해 관련 정책 효율성이 제고될 것으로 기대

사. 통합관제센터 운영·관리 강화(안 제17조~제20조)
1) 지방자치단체가 구축·운영하는 CCTV 통합관제센터의 법적 근거를 명확히 하고, 통합관제센터 운영계획을 행정자치부에 신고토록 함
2) 통합관제센터 구축·운영시 영향평가, 목적 외 관제 금지, 종사자 자격과 근무 수칙 등의 규제를 명확히 함으로서 통합관제센터가 처리하는 개인영상정보의 보호가 강화될 것으로 기대

아. 영상정보주체의 권리 보장(안 제21조부터 제25조까지)
1) 영상정보주체에게 개인영상정보의 열람 또는 출처확인 요구권, 보관 요구권, 삭제 또는 처리정지 요구권 등을 부여하고, 그 권리행사 방법 등을 규정함.
2) 개인영상정보처리자는 개인영상정보의 안전한 관리와 열람·출처확인·보관·삭제요구 등 영상정보주체의 권리 보호를 위해 개인영상정보의 처리 이력을 관리하도록 함
3) 영상정보주체의 권리행사 방법과 절차 등을 법률에 명확히 규정함으로써 영상정보주체가 훨씬 용이하게 자신의 개인영상정보에 대한 자기통제권을 실현할 것으로 기대.

자. 적용의 일부 예외(안 제27조)
1) 개인정보 자기결정권과 언론·종교의 자유 등 다른 헌법적 가치와의 균형을 위해 국가안전보장, 공공의 안전과 안녕, 언론·종교단체·정당의 고유목적 달성 등을 위한 경우에는 이 법의 적용을 제외함

카. 영상정보처리기기의 종합적 관리체계 마련(안 제28조)
1) 행정자치부장관은 영상정보처리기기가 중복되거나 불필요하게 운용되지 않도록 종합적인 관리체계를 구축하고, 공공기관이 준수해야 할 영상정보처리기기 설치·운영 지침이나 기술기준을 정할 수 있도록 함
2) 종합적 관리체계 마련을 통해 영상정보처리기기의 무분별한 설치·운영을 예방하고, 예산 집행의 효율성을 제고할 수 있을 것으로 기대

타. 개인영상정보 침해사실의 신고(안 제31조)
1) 개인영상정보처리자로부터 권리 또는 이익을 침해받은 자는 행정자치부에 그 침해사실을 신고할 수 있으며, 행정자치부는 신고 접수 및 업무처리 지원을 위해 개인영상정보 침해신고센터를 설치·운영함.
2) 개인영상정보 침해사실을 신고하고 상담할 수 있는 창구를 마련하여 영상정보주체의 신속한 권리구제와 고충처리에 기여할 것으로 기대

파. 시정 명령 또는 시정 권고(안 제33조).
1) 행정자치부장관은 과태료 처분 사유가 되는 위반 행위가 즉시 시정 가능한 경미한 위반 행위인 경우에는 과태료를 처분하지 아니하고 1개월 이내의 기간을 정하여 시정을 명령할 수 있도록 함
2) 행정자치부장관은 개인영상정보가 침해될 우려가 있다고 판단되는 경우 등에는 침해행위 중지 등의 시정을 권고할 수 있도록 함
3) 영상정보처리기기가 일상 생활 전반에 널리 활용되고 있음을 고려할 때, 처벌 위주 집행 보다는 시정명령 또는 권고 중심의 집행을 통해 이 법 규정이 사회 전반에 안정적으로 정착 될 것으로 기대

3. 의견제출
이 제정안에 대해 의견이 있는 기관·단체 또는 개인은 2017년 1월 24일까지 통합입법예고센터(http://opinion.lawmaking.go.kr)를 통하여 온라인으로 의견을 제출하시거나, 다음 사항을 기재한 의견서를 행정자치부장관에게 제출하여 주시기 바랍니다.

가. 예고 사항에 대한 찬성 또는 반대 의견(반대 시 이유 명시)
나. 성명(기관ㆍ단체의 경우 기관ㆍ단체명과 대표자명), 주소 및 전화번호
다. 그 밖의 참고 사항 등

※ 제출의견 보내실 곳
- 일반우편 : 서울특별시 종로구 세종대로 209 정부서울청사 207호
- 전자우편 : jijung@korea.go.kr
- 팩스 : 02-2100-4140

4. 그 밖의 사항
 본 개정안 전문은 법제처 홈페이지(http://www.moleg.go.kr > 입법예고)에 게재되어 있으며, 개정안에 대한 자세한 사항은 행정자치부 개인정보보호협력과(전화 02-2100-4141, 팩스 02-2100-4140)로 문의하여 주시기 바랍니다.

5.첨부
개인영상정보 보호법 제정안 입법예고개인영상정보 보호법제정안개인영상정보 보호법 제정안 조문별 제정 이유서

2016년 12월 5일 월요일

업무상 일시적으로 알게 된 개인정보 유출도 유죄

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2689

업무상 일시적으로 알게 된 개인정보 유출도 유죄

대법 “'개인정보 유출' 아파트 경비원 유죄”…파기환송


아파트 동대표 해임투표 과정에서 아파트 관리소장이 해임에 찬성한 주민 명단을 유출한 것은 개인정보보호법 위반으로 처벌할 수 있다는 대법원 판결이 나왔다.

대법원 2부(주심 박상옥 대법관)는 개인정보보호법 위반 혐의로 기소된 서울의 한 아파트 전직 관리소장 정모씨(60)에게 무죄를 선고한 원심을 깨고 유죄 취지로 사건을 서울북부지법에 돌려보냈다고 22일 밝혔다.

재판부는 아파트 관리소장은 업무상 입주자들의 인적사항을 수집, 보관하고 있는 '개인정보처리자'로 볼 여지가 많고 설령 개인정보처리자가 아니라 해도 개인정보보호법은 정보유출 자체를 처벌하는 법률인 만큼 처벌대상이 된다는 취지다.

서울 노원구의 한 아파트 관리소장으로 근무하던 정씨는 2014년 2월 아파트 동대표 해임에 찬성한 주민 명단 등이 적힌 '동대표 해임동의서'를 보관하던 중 해임 요구 대상인 동대표에게 명단을 유출한 혐의로 기소됐다.

명단을 확보한 동대표 김모씨는 이를 근거로 자신을 해임하려한 사람들을 형사고소했다.

1.2심 법원은 "아파트 관리소장이 개인정보처리자에 해당한다고 볼 수 없다"며 "법률에서 정한 범죄구성요건에 해당하지 않는다"는 이유를 들어 무죄를 선고했다.


그러나 대법원은 "개인정보보호법은 업무상 알게 된 개인정보를 누설하거나 다른 사람에게 이용하도록 제공하는 행위를 처벌하는 것"이라며 '개인정보처리자'가 아니어도 처벌대상이 된다고 지적했다.

아울러 "개인정보처리자가 아니더라도 '개인정보를 처리했던 사람'도 처벌대상"이라며 "개인정보처리자 외의 사람에 의해 이뤄지는 개인정보 침해행위로 인한 폐해를 막아 사생활 보호 등 개인정보 보호법의 입법목적을 달성하려 한 것으로 볼 수 있다"고 판시했다.

특히 "아파트 관리소장은 효율적 관리업무를 위해 입주자들의 성명, 생년월일, 전화번호 등 개인정보를 수집한 뒤 동.호수 등 일정한 규칙에 따라 체계적으로 배열한 입주자카드 등 개인정보 집합물을 운용하고 있었을 것인 만큼 아파트 관리소장이 '개인정보처리자'에 해당한다고 볼 여지도 많았다"고 덧붙였다. 

2016년 5월 15일 일요일

영업비밀 핵심판례

영업비밀 핵심판례



영업비밀의 성립 요건

1. 공공연히 알려져 있지 아니할 것 (비공지성 )
2. 독립된 경제적 가치를 가질 것 (경제적 유용성)
3. 상당한 노력에 의하여 비밀로 유지될 것 (비밀관리성)

영업비밀의 침해행위
1. 침해행위의 주체
2. 부정취득행위
3. 부정사용행위

영업비밀 침해에 대한 민사적 구제
1. 침해행위의 금지
   가. 금지의 대상 : 영업비밀의 특정
   나. 금지기간
   다. 금지청구권의 소멸시효
2. 침해행위를 조성한 물건에 대한 폐기청구
3. 경업ㆍ전직 금지
   가. 경업ㆍ전직 금지의무의 발생
   나. 경업금지약정의 유효성
4. 영업비밀 침해에 대한 손해배상
   가. 손해배상책임의 발생
   나. 손해배상액의 산정
   다. 정신적 고통에 대한 위자료 여부
5. 국제재판관할권

영업비밀 침해에 대한 형사적 제재
1. 공소사실의 특정
2. 실행의 착수와 기수
3. 업무상 배임죄와의 관계
4. 절도죄와의 관계

영업비밀 판례 분석을 통한 실태조사
1. 영업비밀 관련 판례 개요
2. 영업비밀 관련 민사 판결
3. 영업비밀 관련 형사 판결