본문 바로가기

개인정보보호법

접속기록 보관, 기간과 항목 총정리 — 1년인가 2년인가 접속기록 보관, 기간과 항목 총정리 — 1년인가 2년인가“접속기록은 몇 년 보관해야 하나요?”는 실무에서 가장 자주 나오는 질문 중 하나입니다. 1년이라는 답도 있고 2년이라는 답도 있어 헷갈립니다.정답은 “시스템에 따라 다르다”입니다. 이 글에서 기준을 정리하겠습니다.목차1. 접속기록이 무엇인가2. 1년인가 2년인가3. 무엇을 기록해야 하나4. 보관만으로는 부족합니다5. 위·변조 방지6. 자주 하는 실수7. 점검 체크리스트접속기록이 무엇인가개인정보처리시스템에 접속한 기록입니다. 누가, 언제, 어디서, 무엇을 했는지를 남기는 것입니다.목적은 두 가지입니다. 사고가 났을 때 원인을 추적하는 것, 그리고 내부자의 부적절한 접근을 억제하는 것입니다. 기록이 남는다는 사실 자체가 억제 효과를 만듭니다.1년인가 .. 더보기
개인정보 암호화, 어디까지 해야 하나 — 대상과 방법 정리 개인정보 암호화, 어디까지 해야 하나 — 대상과 방법 정리“개인정보는 암호화해야 한다”는 말은 익숙한데, 정확히 무엇을 어디까지 해야 하는지는 헷갈립니다. 전부 암호화하면 성능이 떨어지고, 안 하면 위반입니다.이 글에서는 반드시 암호화해야 하는 대상과 저장·전송 구간별 요구사항을 정리하겠습니다.목차1. 왜 암호화가 특별한가2. 무엇을 암호화해야 하나3. 저장할 때와 전송할 때4. 일방향 암호화란5. 키 관리가 진짜 문제입니다6. 자주 하는 실수7. 점검 체크리스트왜 암호화가 특별한가암호화는 다른 안전조치가 뚫렸을 때 마지막으로 남는 방어선입니다. 서버가 털려도 데이터가 암호화돼 있으면 피해가 크게 줄어듭니다.실무적으로 더 중요한 이유가 있습니다. 사고가 났을 때 암호화 여부가 책임 판단에 영향을 줍니다... 더보기
개인정보 유출 사고, 신고 기준과 72시간 — 대응 절차 정리 개인정보 유출 사고, 신고 기준과 72시간 — 대응 절차 정리개인정보 유출은 일어나지 않기를 바라는 일이지만, 일어났을 때 어떻게 대응했는가가 피해 규모와 책임 범위를 크게 좌우합니다.특히 기한이 정해져 있습니다. 이 글에서는 인지 시점부터 무엇을 언제까지 해야 하는지 순서대로 정리하겠습니다.목차1. 무엇을 '유출'로 보나2. 핵심은 72시간3. 단계별 대응 절차4. 통지문에 담아야 할 것5. 기관 신고는 언제 하나6. 미리 준비해 둘 것7. 자주 하는 실수무엇을 '유출'로 보나해킹만 유출이 아닙니다. 개인정보처리자의 통제를 벗어난 상태가 되면 유출로 봅니다.유형예시외부 침입해킹, 악성코드 감염, 랜섬웨어내부 유출직원의 무단 반출, 권한 남용실수이메일 잘못 발송, 게시판 오등록, 파일 잘못 첨부물리적 분.. 더보기
개인정보 파기, 실무에서 가장 자주 틀리는 것들 개인정보 파기, 실무에서 가장 자주 틀리는 것들개인정보 보호에서 가장 확실한 안전조치는 ‘갖고 있지 않는 것’입니다. 없는 정보는 유출될 수 없기 때문입니다.그런데 실무에서는 파기가 가장 미뤄지는 업무이기도 합니다. 지우는 일은 티가 안 나고, 혹시 나중에 필요할까 봐 남겨두게 됩니다. 이 글에서는 언제 어떻게 지워야 하는지, 그리고 어디를 자주 틀리는지 정리하겠습니다.목차1. 언제 파기해야 하나2. '지체 없이'는 얼마나인가3. 어떻게 지워야 하나4. 못 지우는 경우 — 분리보관5. 자주 틀리는 6가지6. 파기 기록은 어떻게 남기나7. 점검 체크리스트언제 파기해야 하나개인정보 보호법은 개인정보가 불필요하게 되었을 때 지체 없이 파기하도록 하고 있습니다.개인정보 파기 시점 | 업로드 파일 : j1.p.. 더보기
개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트) 개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트)개인정보 처리방침은 거의 모든 회사가 갖고 있지만, 제대로 관리되는 곳은 드문 문서입니다. 홈페이지 하단에 링크만 걸어두고 몇 년째 손대지 않은 경우가 많습니다.문제는 이 문서가 법이 요구하는 필수 기재 사항을 담고 있어야 하고, 실제 처리 현황과 일치해야 한다는 점입니다. 이 글에서는 무엇이 들어가야 하는지, 그리고 실무에서 어디를 자주 틀리는지 정리하겠습니다.목차1. 처리방침이란 무엇인가2. 반드시 들어가야 할 항목3. 어디에, 어떻게 공개해야 하나4. 자주 지적되는 5가지5. 분기마다 확인할 체크리스트6. 자주 묻는 질문처리방침이란 무엇인가개인정보 보호법 제30조는 개인정보처리자가 개인정보 처리방침을 정하고 공개하도록 하고 있습니.. 더보기
개인정보 열람 요구서를 받았다면 — 10일 안에 해야 할 일 (실무 절차) 개인정보 열람 요구서를 받았다면 — 10일 안에 해야 할 일 (실무 절차)어느 날 회사로 “내 개인정보를 열람하게 해달라”는 서면이 도착합니다. 처음 받아보면 무엇부터 해야 할지, 언제까지 답해야 할지 막막합니다.이 요구에는 법정 기한이 있습니다. 그냥 두면 과태료 대상이 될 수 있습니다. 이 글은 접수부터 통지까지의 실무 절차를 시간순으로 정리한 것입니다.목차1. 열람 요구권이란2. 누가 요구할 수 있나3. 핵심은 10일입니다4. 단계별 실무 절차5. 열람·연기·거절, 세 가지 결정6. 제한하거나 거절할 수 있는 경우7. 실무에서 자주 하는 실수8. 자주 묻는 질문열람 요구권이란개인정보 보호법 제35조는 정보주체가 자신의 개인정보에 대한 열람을 요구할 수 있다고 정하고 있습니다. 내 정보가 어떻게 수집.. 더보기

반응형