레이블이 CCTV인 게시물을 표시합니다. 모든 게시물 표시
레이블이 CCTV인 게시물을 표시합니다. 모든 게시물 표시

2019년 9월 8일 일요일

지방자치단체 개인정보보호 의결 사례집 (2019.06)

 뉴딜코리아 홈페이지




개인정보보호위원회는 주민생활과 밀접한 영역의 개인정보를 많이 보유하고 있는 자치단체 담당공무원의 원활한 업무수행에 도움을 주기 위해 ‘지방자치단체 개인정보보호 의결 사례집’을 발간했다.

이번 사례집은 개인정보보호위원회 출범(2012년01월)부터 2019년06월까지 자치단체에서 신청했거나 자치단체와 관련 있는 총 80건의 의결 사례를 수록했다.

영상 정보와 그 외 개인정보로 구분하고, 세부적으로는 소방·재난·안전, 국회·감사 등 자치단체 업무 분야별로 구분해 의결 사례를 누구나 쉽게 활용할 수 있도록 했다.

개인정보보호위원회 관계자는 “이번 사례집 발간으로 자치단체 담당 공무원의 개인정보 보호에 대한 이해와 관심을 높여주는 계기가 되기를 바란다”고 말했다.


○ 주요 의결 사례
 - 발달장애인 복지 지원 정보 안내를 위한 시·군 보유 개인정보 제공, 승강기 사고 조사 등을 위한 영상정보 제공, 민생사법경찰단의 직무 수행을 위한 개인정보 처리에 관한 건 등


○ 주요 의결 유형
 - 소방‧재난‧안전이 30건
 - 교통‧건설‧환경이 17건
 - 행정서비스가 14건 등

○ 사례집 주요내용
 1장 : 심의·의결 개요·절차와 신청서 작성방법, 관련 부서 등 소개
 2장 : 지자체 관련 심의·의결 사례
         심의·의결 요청 배경과 주문 요약
 3장 : 심의‧의결 결정문 전문


첨부파일 : 지방자치단체 개인정보보호 의결 사례집
뉴딜코리아, isms,컨설팅,개인정보보호, 영상정보,CCTV
컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2018년 7월 11일 수요일

개인정보 보호 상담 사례집 (2017년)

 뉴딜코리아 홈페이지






개인정보 보호 상담 사례집 (2017년)


■ 개인정보 보호법령 주요 개정 연혁 안내

• (법률)주민등록번호 처리제한[시행 2014.8.7.]
- 주민등록번호 수집 법정주의 실시, 주민등록번호 유출시 과징금 부과

• (시행령)개인정보 보호 책임성 강화[시행 2016. 7. 25.]
- 법정·징벌적 손해배상제도 도입, 개인정보 범죄 처벌 강화
- 개인정보보호위원회 기능 강화

• (법률)주민등록번호 수집 법정주의 강화 등[시행 2016. 9. 30.]
- 개인정보 수집 출처 고지 의무화, 주민등록번호 수집근거 강화
- 민감정보 안전성 확보 조치 의무화

• (법률)개인정보 수집 동의시 중요 내용의 명확한 표시[시행 2017. 10. 19.]
- 개인정보 수집 동의시 수집·이용 목적, 수집·이용하려는 개인정보 항목 등의 표시 방법을 행정안전부령으로정하는 방법에 따라야 함

■ 목  차

제1장 개인정보 침해 피해구제 개요 5

1. 개인정보침해 신고센터 소개 6
  가. 개인정보침해 신고센터 설립 근거 및 조사 권한 6
  나. 개인정보침해 신고 및 상담 업무처리 절차 12

2. 개인정보침해 신고·상담 접수 및 조치 현황 16
  가. 개인정보침해 신고 및 상담 접수 개요 16
  나. 개인정보침해 신고 접수 유형별 분석 16


제2장 개인정보 보호 상담 사례 19

1. 개인정보의 수집·이용 20
  1-1 필요 최소한의 개인정보 이외의 개인정보의 수집 20
  1-2 학교 행사 홍보를 위해 졸업동문에게 문자 메시지 전송 21
  1-3 영리목적의 광고성 문자 메시지 전송 23
  1-4 SNS를 통한 이벤트시 개인정보 수집 25
  1-5 개인정보 수집·이용·제공 및 처리 위탁의 동의 26
  1-6 스마트폰 앱 접근권한 설정 28

2. 개인정보 제3자 제공 30
  2-1 보험사의 동의없는 개인정보 제3자 제공 30
  2-2 부동산중개업체의 동의없는 개인정보 제3자 제공 31
  2-3 아파트 입주예정자 개인정보 불법 누설 33
  2-4 배달음식 주문고객 정보의 제공 및 이용 35

3. 개인정보 안전성 확보조치 36
  3-1 홈페이지 비밀번호 저장시 암호화 36
  3-2 홈페이지 개인정보 노출 37
  3-3 SNS상의 이용자 정보 공개 39
  3-4 채용응시자에 대한 불합격사실 이메일 동보 전송 39
  3-5 수험생 본인확인을 위한 정보공개 범위 40
  3-6 개인정보 처리방침 공개 42
  3-7 비밀번호 전송시 암호화 44
  3-8 바이오 정보 수집·이용 45

4. 개인정보 파기 46
  4-1 개인정보 파기 시점 46
  4-2 장기간 서비스 미이용자 정보 관리 47
  4-3 다른 법령에 별도의 보존기간 규정시 개인정보 파기 49

5. 정보주체의 권리 50
  5-1 이용하지 않은 사이트에서 거래관련 문자 메시지 발송 50
  5-2 상담이력 열람 요구 52
  5-3 회원탈퇴시 과도한 개인정보 요구 54
  5-4 개인정보 제공 동의 철회 55
  5-5 자기게시물에 대한 접근배제 요청 56

6. 고유식별정보 처리 제한 59
  6-1 채용 지원시 주민등록번호 수집 59
  6-2 렌터카 이용계약시 주민등록번호 수집 60
  6-3 자격증 관련 협회 회원가입시 주민등록번호 수집 61
  6-4 아파트 관리사무소의 주민등록번호 수집 62
  6-5 성인 확인을 위한 주민등록증 촬영 63

7. 개인영상정보처리기기 설치·운영 65
  7-1 탈의실 CCTV 설치 65
  7-2 개인영상정보처리기기 보호조치 65
  7-3 사무실내 CCTV 설치 67
  7-4 편의점 등 공개된 장소의 CCTV 설치 68
  7-5 CCTV 촬영 범위 70


제3장 개인정보 보호 관련 국내 판례 등 71


☞ 첨부파일 : 개인정보 보호 상담 사례집 (2017년)



ISMS 인증컨설팅 | 취약점 진단 및 모의 침투 | 보안솔루션 공급
(070-7867-3721, ismsbok@gmail.com )
 


2018년 6월 13일 수요일

개인정보보호법 안전성 확보 조치기준

뉴딜코리아 홈페이지 


☞ 첨부파일 :
 ㅇ개인정보보호법 안전성확보조치기준

■ 개인정보 보호 원칙
1. 처리 목적의 명확화, 목적 내에서 적법하고정당하게 최소 수집
2. 처리 목적 내에서 처리, 목적 외 활용 금지
3. 처리 목적 내에서 정확성·완전성·최신성보장
4. 정보주체의 권리침해 위험성 등을 고려하여 안전하게 관리
5. 개인정보 처리사항 공개, 정보주체의 권리보장
6. 사생활 침해 최소화 방법으로 처리
7. 가능한 경우 익명 처리
8. 개인정보처리자의책임 준수, 정보주체의신뢰성 확보

■ 정보주체의 권리
1. 개인정보의처리에관한 정보를제공받을권리
2. 개인정보의처리에관한동의여부, 동의범위등을선택, 결정할권리
3. 개인정보의처리 여부 확인, 개인정보 열람을요구할 권리(사본의 발급 포함)
4. 개인정보의 처리 정지, 정정·삭제및 파기를 요구할 권리
5. 개인정보의 처리 피해를 신속, 공정하게 구제받을 권리

ISMS 인증컨설팅 | 취약점 진단 및 모의 침투 | 보안솔루션 공급

(070-7867-3721, ismsbok@gmail.com)

2018년 4월 9일 월요일

직장에서 작업감시를 위해 CCTV를 설치하려면 어떤 기준에 따라야 하는지요?

 뉴딜코리아 홈페이지



Q> 직장에서 작업감시를 위해 CCTV를 설치하려면 어떤 기준에 따라야 하는지요?


A> 직장 등 근로 공간에 설치된 영상정보처리기기는 사용자 측의 근로 관리권한과 근로자 측의 사생활 보호권이 서로 상충될 우려가 있습니다.

외부인의 출입이 통제되는 근로공간은 원칙적으로 비공개된 장소 에 해당하므로 이 법 제25조는 적용되지 않으며, 그 외의 일반적 개인정보보호 원칙의 적용을 받습니다.

이와 관련하여, 근로자참여 및 협력증진에 관한 법률에서는 CCTV와 같은 근로자감시장비는 노사 양자의 협의사항으로 규정하고 있으므로,

근로 모니터링 목적의 CCTV 설치 범위 및 사생활 침해 방지조치 등을 노사 협의에 따라 정하여 설치,운영할 수 있습니다.

출처 : 개인정보침해 신고센타

ISMS 인증컨설팅 | 취약점 진단 및 모의 침투 | 보안솔루션 공급
(070-7867-3721, ismsbok@gmail.com)
 

2017년 7월 31일 월요일

gSOAP 라이브러리 원격 코드 실행 취약점 보안 업데이트 권고

 뉴딜코리아 홈페이지
 
gSOAP 라이브러리 원격 코드 실행 취약점 보안 업데이트 권고
(악마의 아이비 : 널리 사용되는 제 3 자 코드의 결함이 수백만에 영향)




□ 개요

○ Axis 보안 카메라 (모델:M3004 등 249 개 카메라 모델)에서 스택 버퍼 오버플로 취약점 (CVE-2017-9765)을 발견했습니다.  (이 취약점을 "Devil 's Ivy"로 명명하였습니다)

○ Devil 's Ivy는 원격 코드 실행을 유발하며 "gSOAP(Simple Object Access Protocol)"의 오픈 소스 써드 파티 코드 라이브러리에서 발견되었습니다.

○ gSOAP는 널리 사용되는 웹 서비스 툴킷이며 전 세계의 개발자가 소프트웨어 스택의 일부로 gSOAP를 사용합니다.

※ gSOAP : SOAP/XML 웹 서비스 및 일반 XML 데이터 처리를 위한 C/C++ 소프트웨어 개발 툴킷으로, 가볍고 이식성이 높아 IP 카메라 등 IoT 기기에 사용됨


□ 내용
○ gSOAP 라이브러리 내 soap_get() 함수에서 정수 오버플로우가 발생하여 임의 코드 실행을 가능하게 하는 취약점 (CVE-2017-9765)


○ 제품(서비스)을 지원하기 위해 gSOAP에 의존하는 소프트웨어 또는 장치 제조업체는 Devil 's Ivy의 영향을 받을 수 있어, 악용(exploited) 될 수있는 범위는 현재로서는 결정할 수 없습니다.

 o 수백만 번 다운로드 된 타사 툴킷의 개발로 수천 개의 장치로 확산되어 완전히 제거하기 어렵다.
 o 오픈 소스 써드 파티 툴킷 인 gSOAP (Simple Object Access Protocol)의 통신 레이어 깊숙히 자리 잡고 있습니다.
 o 따라서 Devil 's Ivy는 소프트웨어 제품과 연결된 장치의 수천만 개가 어느 정도 영향을받을 가능성이 큽니다.

○ 이 취약점을 악용(exploited)하면 공격자가 비디오 피드에 원격으로 액세스하거나 피드에 대한 소유자 액세스를 거부 할 수 있습니다.

○ Axis M3004 보안 카메라에서 Devil 's Ivy 데모 영상
   (http://blog.senr.io/devilsivy.html)


□ 영향을 받는 버전
 ○ Genivia gSOAP 2.8.48 미만 버전


□ 해결 방안
 ○ 취약한 버전을 사용 중인 개발 담당자는 서비스 거부 공격, 악성코드 감염 등의 위험이 있으므로 취약점에 영향을 받지 않는 버전으로 업데이트 수행

    - Axis는 패치 된 펌웨어를 발표하고 파트너 및 고객에게 업그레이드를 권고하고 있습니다

   - Genivia gSOAP 2.8.48 이상 버전 [2]
 
  ※ 최신 버전은 Genivia gSOAP 2.8.50 버전
   o  https://www.genivia.com/downloads.html
   o  https://www.genivia.com/advisory.html#Security_advisory:_CVE-2017-9765_bug_in_certain_versions_of_gSOAP_2.7_up_to_2.8.47_%28June_21,_2017%29

  
□ 권고사항

1) 물리적 보안 장치(보안 카메라, CCTV, 웹캠 등)를 공용 인터넷에 두지 마십시오.
  . 2017년 7월 1일 현재 쇼단 (Shodan)을 검색 한 결과 14,700 개가 넘는 Axis 돔 카메라가 전 세계 누구에게나 공개적으로 액세스 할 수 있다고합니다.
  . Devil 's Ivy에 취약한 모든 카메라는 잠재적으로 악용 될 수 있습니다.
  . 보안 카메라와 같은 장치는 사설 네트워크에 연결해야 악용 하기가 훨씬 어려워집니다.

2) 가능한 한 IoT 장치를 보호 하십시오.
 . IoT 장치 앞에 NAT (Network Address Translation), 방화벽이나 기타 방어 메커니즘을 배치하거나 사용할 수있는 경우 노출을 줄이고 위협 요소를 탐지 할 가능성을 높일 수 있습니다.

3) IoT 장치 패치
 . Windows 10 처럼 기본 OS가 익숙한 경우 라하더라도 IoT 장치 패치는 항상 가능하지는 않습니다.
 . 제조업체가 패치를 릴리스 할 때 가능한 한 빨리 장치를 업데이트하십시오.
 . 패치가 어려운 경우 취약한 장치와 외부 인터넷 사이에 다른 보안 계층을 배치하십시오.


□ 기타 문의사항
o 뉴딜코리아 컨설팅 사업부 (070-7867-3721, ismsbok@gmail.com)
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


□ 결론

☞ 뉴딜코리아 조사에 따르면 보안 카메라의 취약점을 연구하는 동안 Devil 's Ivy가 발견되었지만,  광범위한 IoT 장치에도 비슷한 문제가 있다는 것을 확인하였습니다.

☞ 네트워크에 내장 된 임베디드 장치 (IOT)가 널리 보급되면 공격에 대항하는 탄력성을 확보하는 것이 중요합니다.
뉴딜코리아 컨설팅 사업부 (070-7867-3721, ismsbok@gmail.com)

2016년 12월 18일 일요일

개인영상정보 보호법 제정안 입법예고(행정자치부, 2016.12. 16)

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2707

모든 영상기기로부터 국민 권익을 안전하게 보호한다
- 행정자치부, 「개인영상정보 보호법」 제정안 입법예고 -



행정자치부공고 제2016-370호

「개인영상정보 보호법」을 제정하는 데에 있어, 그 제정이유와 주요내용을 국민에게 미리 알려 이에 대한 의견을 듣기 위하여 「행정절차법」 제41조에 따라 다음과 같이 공고합니다.
2016년 12월 16일
행정자치부장관

「개인영상정보 보호법」 제정법률(안) 입법예고

1. 제정이유
영상정보 처리 기술의 고도화 및 사회적 유용성 증대로 사회 모든 영역에 걸쳐 영상정보처리기기의
설치·운영이 크게 증가하고 있으나, 국가 사회 전반을 규율하는 개인영상정보 보호 원칙과 기준이 마련되지 못해 개인영상정보의 오·남용 및 사생활 침해 등에 대한 우려가 증가하고 있는 바, 개인영상정보 보호 원칙과 처리 단계별 기준 등을 규정하고 피해 구제 제도를 강화함으로써 모든 영상정보처리기기로부터 국민의 권리와 이익을 보장하려는 것임

2. 주요내용

가. 개인영상정보 보호의 범위(안 제2조)
1) 공공기관뿐만 아니라 민간사업자 및 비영리단체 등 업무를 목적으로 개인영상정보를 처리하는 자는 이 법에 따른 규정을 준수하도록 함
2) 영상정보 처리 기술의 발전을 고려하여 고정형 및 이동형(착용형, 휴대형, 부착형 등) 등 모든 형태의 영상정보처리기기를 규율함
3) 개인영상정보 보호 원칙을 규정하는 일반법 체계가 마련됨에 따라, 그동안 법률 적용을 받지 않았던 사각지대가 해소될 것으로 기대

나. 영상정보처리기기의 설치·운영에 대한 기준 마련(안 제6조~제9조)
1) 모든 영상정보처리기기를 설치·운영 형태에 따라 고정형과 이동형으로 구분하고, 법령에서 구체적으로 허용한 경우 등을 제외하고는 당초 설치·운영 목적 외의 용도로 운영할 수 없도록 함
2) 고정형 영상정보처리기기는 현행과 같이 범죄예방 및 수사, 화재예방 등 특정 목적을 위한 경우에 한해 설치·운영을 허용하는 한편, 학술연구, 연구개발 등을 위한 경우에는 행정자치부의 허가를 통해 안전하게 설치·운영할 수 있도록 함
3) 이동형 영상정보처리기기는 촬영 장소 및 범위를 특정하기 어렵고 일상 생활 전반에서 널리 활용되고 있음을 고려하여 인격권이나 사생활의 자유 등 타인의 자유와 권리를 부당하게 침해하지 않는 범위 내에서 운영할 수 있도록 함
4) 영상정보처리기기의 설치·운영 기준을 마련함으로서 공공기관 및 민간사업자 등의 무분별한 영상정보처리기기 설치·운영을 예방하고 국민의 개인영상정보 보호를 강화할 수 있을 것으로 기대

다. 개인영상정보 처리 단계별 보호기준 마련(안 제10조~제11조)
1) 영상정보처리기기의 특성을 고려하여 개인영상정보를 수집·이용 또는 제공할 수 있는 경우를 구체적으로 명시함
2) 다만, 영상정보처리기기를 통해 공개된 장소를 촬영할 경우 의도하지 않은 개인영상정보 수집이 발생할 수 있음을 고려하여 사후적으로 열람 및 삭제요구권 등 영상정보주체의 권리를 보장
3) 공공기관이 개인영상정보를 당초 목적 외 용도로 이용하거나 제3자에게 제공한 경우 그 사실을 인터넷 홈페이지 등을 통해 공개토록 하여 개인영상정보의 관리를 투명하게 하고 오·남용 우려를 예방함

라. 개인영상정보의 수집 사실 표시(안 제12조)
1) 일정한 장소에 설치되어 영상정보를 수집하는 고정형 영상정보처리기기는 현재와 같이 안내판을 통해 수집 사실을 표시토록 함
2) 설치 장소나 촬영 범위 특정이 어려운 이동영 영상정보처리기기는 안내판, 불빛, 소리 등 가능한 수단으로 수집 사실을 표시토록 함

※ 다만, 무인항공기(드론)와 같이 안내판, 불빛, 소리 등으로도 수집 사실 인식이 곤란한 경우는 대통령령으로 정하는 전자적 방식으로 표시 

3) 개인영상정보를 수집하는 경우 수집 사실을 표시토록 함으로서 영상정보주체의 자기정보결정권이 강화될 것으로 기대

마. 개인영상정보의 안전한 관리를 위한 조치(안 제14조~제15조)
1) 개인영상정보처리자는 개인영상정보가 분실, 도난, 유출 등이 되지 아니하도록 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적·관리적·물리적 조치를 의무화
2) 개인영상정보처리자는 개인영상정보 보호책임자를 지정토록 하고, 보호책임자는 내부 관리체계 구축 등의 업무를 수행토록 함. 다만 보호책임자를 별도로 지정하지 아니한 경우에는 대표자를 보호책임자로 간주하여 법적 책임을 부과

바. 영상정보처리기기 운영현황 점검(안 제16조)
1) 영상정보처리기기를 운영하는 공공기관과 일정 규모 이상의 영상정보처리기기를 운영하는 법인 등 대통령령으로 정하는 자는 매년 이 법의 준수 여부에 대한 자체 점검을 실시하고, 그 점검 결과를 행정자치부에 신고토록 함
2) 이 법 준수 여부에 대한 자체 점검을 통해 개인영상정보처리자의 자율적인 법 준수가 강화되고, 공공 및 민간분야의 영상정보처리기기 운영 현황 파악을 통해 관련 정책 효율성이 제고될 것으로 기대

사. 통합관제센터 운영·관리 강화(안 제17조~제20조)
1) 지방자치단체가 구축·운영하는 CCTV 통합관제센터의 법적 근거를 명확히 하고, 통합관제센터 운영계획을 행정자치부에 신고토록 함
2) 통합관제센터 구축·운영시 영향평가, 목적 외 관제 금지, 종사자 자격과 근무 수칙 등의 규제를 명확히 함으로서 통합관제센터가 처리하는 개인영상정보의 보호가 강화될 것으로 기대

아. 영상정보주체의 권리 보장(안 제21조부터 제25조까지)
1) 영상정보주체에게 개인영상정보의 열람 또는 출처확인 요구권, 보관 요구권, 삭제 또는 처리정지 요구권 등을 부여하고, 그 권리행사 방법 등을 규정함.
2) 개인영상정보처리자는 개인영상정보의 안전한 관리와 열람·출처확인·보관·삭제요구 등 영상정보주체의 권리 보호를 위해 개인영상정보의 처리 이력을 관리하도록 함
3) 영상정보주체의 권리행사 방법과 절차 등을 법률에 명확히 규정함으로써 영상정보주체가 훨씬 용이하게 자신의 개인영상정보에 대한 자기통제권을 실현할 것으로 기대.

자. 적용의 일부 예외(안 제27조)
1) 개인정보 자기결정권과 언론·종교의 자유 등 다른 헌법적 가치와의 균형을 위해 국가안전보장, 공공의 안전과 안녕, 언론·종교단체·정당의 고유목적 달성 등을 위한 경우에는 이 법의 적용을 제외함

카. 영상정보처리기기의 종합적 관리체계 마련(안 제28조)
1) 행정자치부장관은 영상정보처리기기가 중복되거나 불필요하게 운용되지 않도록 종합적인 관리체계를 구축하고, 공공기관이 준수해야 할 영상정보처리기기 설치·운영 지침이나 기술기준을 정할 수 있도록 함
2) 종합적 관리체계 마련을 통해 영상정보처리기기의 무분별한 설치·운영을 예방하고, 예산 집행의 효율성을 제고할 수 있을 것으로 기대

타. 개인영상정보 침해사실의 신고(안 제31조)
1) 개인영상정보처리자로부터 권리 또는 이익을 침해받은 자는 행정자치부에 그 침해사실을 신고할 수 있으며, 행정자치부는 신고 접수 및 업무처리 지원을 위해 개인영상정보 침해신고센터를 설치·운영함.
2) 개인영상정보 침해사실을 신고하고 상담할 수 있는 창구를 마련하여 영상정보주체의 신속한 권리구제와 고충처리에 기여할 것으로 기대

파. 시정 명령 또는 시정 권고(안 제33조).
1) 행정자치부장관은 과태료 처분 사유가 되는 위반 행위가 즉시 시정 가능한 경미한 위반 행위인 경우에는 과태료를 처분하지 아니하고 1개월 이내의 기간을 정하여 시정을 명령할 수 있도록 함
2) 행정자치부장관은 개인영상정보가 침해될 우려가 있다고 판단되는 경우 등에는 침해행위 중지 등의 시정을 권고할 수 있도록 함
3) 영상정보처리기기가 일상 생활 전반에 널리 활용되고 있음을 고려할 때, 처벌 위주 집행 보다는 시정명령 또는 권고 중심의 집행을 통해 이 법 규정이 사회 전반에 안정적으로 정착 될 것으로 기대

3. 의견제출
이 제정안에 대해 의견이 있는 기관·단체 또는 개인은 2017년 1월 24일까지 통합입법예고센터(http://opinion.lawmaking.go.kr)를 통하여 온라인으로 의견을 제출하시거나, 다음 사항을 기재한 의견서를 행정자치부장관에게 제출하여 주시기 바랍니다.

가. 예고 사항에 대한 찬성 또는 반대 의견(반대 시 이유 명시)
나. 성명(기관ㆍ단체의 경우 기관ㆍ단체명과 대표자명), 주소 및 전화번호
다. 그 밖의 참고 사항 등

※ 제출의견 보내실 곳
- 일반우편 : 서울특별시 종로구 세종대로 209 정부서울청사 207호
- 전자우편 : jijung@korea.go.kr
- 팩스 : 02-2100-4140

4. 그 밖의 사항
 본 개정안 전문은 법제처 홈페이지(http://www.moleg.go.kr > 입법예고)에 게재되어 있으며, 개정안에 대한 자세한 사항은 행정자치부 개인정보보호협력과(전화 02-2100-4141, 팩스 02-2100-4140)로 문의하여 주시기 바랍니다.

5.첨부
개인영상정보 보호법 제정안 입법예고개인영상정보 보호법제정안개인영상정보 보호법 제정안 조문별 제정 이유서
​

2016년 4월 18일 월요일

[개인정보] 영상정보처리기기(CCTV)는 어떤 경우에 설치할 수 있나요?

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2367

Q : 영상정보처리기기(CCTV)는 어떤 경우에 설치할 수 있나요?

A : 영상정보처리기기는 공개된 장소에 특정 목적(①법령에서 구체적으로 허용하는 경우, ②범죄예방 및 수사, ③시설안전 및 화재예방, ④교통단속, ⑤교통정보의 수집, 분석 및 제공)으로만 설치․운영할 수 있습니다.

목욕실, 화장실, 탈의실 등 개인 사생활을 현저히 침해할 우려가 있는 장소에는 영상정보처리기기를 설치․운영할 수 없습니다(다만 교정시설, 정신의료기관에는 설치․운영 허용).
영상정보처리기기는 설치목적과 다른 목적으로 영상정보처리기기를 임의 조작, 다른 곳을 비추는 행위, 녹음기능 사용을 할 수 없습니다.
영상정보처리기기를 설치․운영할 때에는 설치목적 및 장소, 촬영범위 및 시간, 관리책임자 및 연락처 등이 기재된 안내판을 정보주체가 쉽게 인식할 수 있도록 설치해야 합니다.

건물 안에 다수의 영상정보처리기기 설치시, 출입구 등 잘 보이는 곳에 해당 시설․장소 전체가 설치지역임을 표시하는 안내판을 설치할 수 있습니다.

또한, 공공기관이 원거리 촬영, 과속, 신호위반단속 등 목적으로 설치하는 경우, 장소적 특성으로 안내판 설치가 불가능하거나 설치하더라도 정보주체가 쉽게 알아볼 수 없는 경우에는 인터넷 홈페이지에 기재사항을 게재하는 것으로 안내판 설치에 갈음할 수 있습니다.