본문 바로가기

개인정보보호

ISMS-P와 개인정보 실무, 33편 전체 정리 — 어디서부터 보면 되나 ISMS-P와 개인정보 실무, 33편 전체 정리 — 어디서부터 보면 되나보안 담당을 처음 맡으면 무엇부터 봐야 할지가 가장 막막합니다. 인증기준 문서를 열면 항목이 끝없이 이어지고, 법령을 찾아보면 조문이 서로 얽혀 있습니다.그동안 33편에 걸쳐 ISMS-P 인증과 개인정보 실무를 정리했습니다. 이 글은 전체 지도이자 목차입니다. 필요할 때 찾아 쓰실 수 있도록 묶었습니다.목차1. 시리즈가 다룬 것2. 상황별로 이 순서로 읽으십시오3. 전체 목차4. 1년 동안 돌려야 할 열 가지5. 시리즈를 관통하는 다섯 문장6. 앞으로시리즈가 다룬 것시리즈 전체 지도 — 여섯 개의 축 | 업로드 파일 : ag1.png33편은 여섯 개의 축으로 나뉩니다.축다루는 것편수기반 만들기자산·위험·계획·조직4개인정보 기초근거.. 더보기
비밀번호 관리하는 법 — 외우지 않고 안전하게 쓰는 방법 예전 방식과 지금 권장 방식 [01]예전 방식지금 권장특수문자를 꼭 넣어라길게 만들어라3개월마다 바꿔라유출됐을 때만 바꿔라복잡하게 만들어라같은 것을 쓰지 마라외워서 써라도구에 맡겨라왜 바뀌었나복잡하게 만들라고 하면 사람들은 예측 가능한 패턴을 씁니다. "Password1!" 같은 식입니다. 규칙은 지켰지만 안전하지 않습니다.자주 바꾸라고 하면 뒤의 숫자만 하나씩 올립니다. "Password1!" → "Password2!" → "Password3!". 이건 바꾼 게 아닙니다.그리고 결국 메모지에 적어 모니터에 붙이게 됩니다.주기적 변경 강제는 국제적으로도 권고가 바뀐 사항입니다. 지금은 유출이 의심될 때 바꾸는 쪽이 낫다는 견해가 우세합니다. 다만 조직 정책이 있다면 그것을 따르셔야 합니다.지금은 이 세 .. 더보기
공용 와이파이 위험한가 — 카페·공항에서 조심할 것 공용 와이파이의 실제 위험 [01]위험내용① 가짜 와이파이카페 이름을 흉내 낸 접속점② 자동 연결예전에 접속한 이름과 같으면 자동으로 붙습니다③ 기기 설정 노출파일 공유가 켜져 있으면 보일 수 있습니다①번이 핵심입니다"Cafe_Free_WiFi" 같은 이름은 누구나 만들 수 있습니다. 가게 것인지 옆자리 사람이 만든 것인지 알 방법이 없습니다.가짜 접속점에 연결하면 그 사람이 내 통신의 길목에 서게 됩니다. 통신 내용을 다 볼 수는 없더라도, 가짜 사이트로 유도하거나 접속 기록을 볼 수는 있습니다.②번은 나도 모르게 일어납니다한 번 접속한 와이파이 이름은 기기에 저장됩니다. 그리고 같은 이름을 만나면 자동으로 연결합니다.누군가 그 이름으로 가짜 접속점을 만들면, 내가 아무것도 하지 않아도 자동으로 붙습니.. 더보기
중고 휴대폰 팔기 전 해야 할 일 — 초기화만으로 부족한 이유 중고폰 판매 전 순서 [01]순서할 일1백업 — 사진·연락처·메시지2간편결제 해제 — 등록된 카드와 계좌 삭제32단계 인증 해제 — 이 기기를 인증 수단에서 제외4계정 로그아웃 — 구글·애플·삼성 계정 제거5유심·SD카드 분리6초기화4번을 빼먹으면 곤란해집니다계정을 제거하지 않고 초기화하면 기기 잠금이 그대로 남아 있을 수 있습니다. 산 사람이 초기 설정을 못 하고 막힙니다.그러면 다시 연락이 옵니다. 그리고 내 계정 정보를 알려주거나 원격으로 해제해 줘야 하는 상황이 됩니다.중고 거래에서 가장 흔한 분쟁이 이것입니다. 판매 전에 반드시 계정을 제거하십시오.초기화만으로 부족한 이유초기화의 한계 [02]한계내용계정 잠금이 남음계정 제거 없이 초기화하면 기기가 잠깁니다클라우드는 그대로기기를 지워도 온라인 저.. 더보기
스미싱 문자 구별하는 법 — 다섯 가지 특징과 대응 방법 자주 오는 스미싱 유형 [01]유형내용택배 배송주소 오류·미수령·통관 지연을 알린다며청첩장·부고모바일 초대장이나 부고 링크정부 지원금지원금 신청·환급 안내를 가장건강검진·과태료공공기관을 사칭금융 알림카드 승인·계좌 이체를 알린다며공통점이 있습니다. 모두 '누르지 않으면 손해'라는 느낌을 줍니다. 그리고 '지금 확인하라'며 시간을 재촉합니다.급하게 만드는 것이 이 수법의 핵심입니다. 생각할 시간을 주지 않으려는 것입니다.청첩장·부고가 특히 교묘합니다거절하기 어려운 심리를 노립니다. 모르는 번호에서 부고가 오면 "누구지?" 하며 열어보게 됩니다.부고나 청첩장은 대개 아는 사람이 보냅니다. 모르는 번호라면 의심하시고, 아는 사람 이름이 적혀 있어도 직접 전화해서 확인하십시오.이 다섯 가지를 보십시오스미싱 구별.. 더보기
내 개인정보 유출 확인하는 법 — 무료 조회 서비스 정리 무료로 확인 가능한 항목 [01]항목내용① 내 정보 유출 여부아이디·비밀번호가 유출됐는지② 내 명의 가입 사이트본인확인 내역과 가입한 곳③ 휴대폰 개통 내역모르는 회선이 있는지④ 계좌·카드 내역잊고 있던 계좌까지모두 공공기관이 운영합니다. 개인정보보호위원회, 한국인터넷진흥원, 금융결제원 등이 제공하며 이용료가 없습니다. 민간 유료 서비스를 쓰실 필요가 없습니다.왜 확인해야 하나확인이 필요한 이유 [02]이유내용통보되지 않을 수 있다사업자가 유출 사실을 모르는 경우도 있습니다오래된 계정이 문제10년 전 가입한 사이트가 털립니다같은 비밀번호한 곳이 뚫리면 다른 곳도 시도됩니다명의도용모르는 사이 개통·가입될 수 있습니다세 번째가 실제 피해로 이어집니다유출된 아이디·비밀번호로 다른 사이트에 그대로 대입해 보는 .. 더보기
AI 챗봇 도입 개인정보 체크리스트 — 단계별 점검 항목 챗봇이 개인정보를 만나는 세 지점챗봇과 개인정보의 접점 [01]지점내용① 이용자 직접 입력묻지 않아도 스스로 이름·연락처를 씁니다② 시스템 연동주문 조회·회원 확인을 위해 DB와 연결됩니다③ 대화 기록 보관질문과 답변이 그대로 저장됩니다①번이 가장 통제하기 어렵습니다챗봇은 대화입니다. 그래서 이용자가 예상하지 못한 정보를 스스로 씁니다."제 주민번호는 000000-0000000인데요, 조회 좀 해주세요"실제로 이렇게 입력하는 이용자가 있습니다.회사가 "주민등록번호는 수집하지 않는다"고 정해두어도, 이용자가 입력하면 시스템에 들어옵니다. 그리고 그 순간부터 회사가 그 정보를 보유하게 됩니다.수집하지 않기로 한 정보가 들어오는 것이 챗봇 특유의 위험입니다. 일반적인 웹 양식은 입력 칸이 정해져 있어 이런 일.. 더보기
사내 AI 사용 지침 만드는 법 — 필수 항목 6가지와 작성 순서 사용법 — 아래 굵은 선 아래부터 끝까지 복사해 티스토리 글쓰기에 붙여넣으세요.제목: 사내 AI 사용 지침, 이렇게 만듭니다 — 여섯 항목과 작성 절차본문에 h1 제목이 없으므로 티스토리 제목과 중복되지 않습니다.앞선 글에서 회사 문서를 외부 AI에 넣을 때의 위험을 정리했습니다. 그런데 개인이 조심하는 것으로는 한계가 있습니다.조직 차원의 기준이 필요합니다. 이 글에서는 사내 AI 사용 지침을 어떻게 만드는지 정리하겠습니다.목차1. 왜 지침이 필요한가2. 지침에 들어갈 여섯 가지3. 데이터 등급이 핵심입니다4. 도구를 정해 주십시오5. 이 순서로 만드십시오6. 지침이 실패하는 이유7. 자주 묻는 질문왜 지침이 필요한가많은 조직이 두 가지 중 하나를 택합니다.방식결과전면 금지직원이 개인 기기로 씁니다방치.. 더보기

반응형