기사 메일전송
개정되는 개인정보관리 조치, 무엇이 달라지나
  • special
  • 등록 2009-07-17 15:46:00

기사수정
  • 개인정보 취급자만 관리하도록 규정. 개인정보 암호화 조치 강화
방송통신위원회가 최근 전체회의를 통해 '개인정보의 기술적 관리적 보호조치 기준 고시 개정안'을 의결했다. 개정안은 내년 1월부터 적용되지만 방통위측은 순차적으로 이 기준을 적용하도록 할 방침이다. 특히 이 내용은 준용사업자에게도 적용되기 때문에 기업들의 인터넷상 개인정보보호 조치가 강화될 것으로 보인다.
 
방송통신위원회(이하 방통위)가 의결해 내년 1월부터 적용되는 '개인정보의 기술적 관리적 보호조치 기준 고시 개정안'이 기업들의 인터넷상 개인정보보호조치 가오하를 촉진할 것으로 보인다.
 
이 안의 조요내용을 살펴보면 우선 정보보호책임자와 정보열람 권한을 가진 개인정보취급자를 정의해 개인정보를 내부관리계획에 따라 관리하도록 하는 것과, 해킹 공격에 대한 개인정보처리시스템의 안정성 강화를 위해 접근통제 규칙 및 방법을 상세화했고, 외부 망에서 개인정보처리시스템 접속이 필요한 경우 안전한 인증수단을 적용해 접근통제 강화했다.
 
또한 개인정보취급자의 비밀번호 작성규칙을 구체화해 해킹 또는 비밀번호 추측 공격에 의한 피해를 최소화하도록 한다는 계획이다. 정보통신망 이용 촉진 및 정보보호 등에 관한 법률에 정의한 용어 이외에 시행령 및 보호조치 기준의 신규용어에 대한 해석상의 혼란을 방지하기 위해 용어 정의 조항 추가됐다.
 
개정된 내용은 ‘개인정보관리책임자’, ‘개인정보취급자’, ‘개인정보처리시스템’, ‘비밀번호’, ‘접속기록’, ‘바이오정보’, ‘P2P', ’공유설정‘, ’보안서버‘, ’SSL' 및 ‘인증정보’ 11개 용어 정의를 추가하는 내용이다. 이를 통해 용어의 일관성 유지를 통한 해석상 혼란을 방지하겠다는 의도다.

내부관리계획의 수립·시행
현행 개인정보관리계획의 수립ㆍ시행이 정보통신망법 시행령 제 15조 제1항으로 상향 입법됨에 따라, 내부관리계획의 수립ㆍ시행에 대한 구체적 규정 명시한 것이다. 개정내용은 개인정보보호 조직의 구성 및 운영을 위한 세부사항 규정했다. 신설 된 제3조제2항은 개인정보보호 교육계획을 수립해 연2회 이상 개인정보관리책임자 및 개인정보취급자 대상교육 실시하도록 하고 있다.
 
이에 따라 2009년 8월 이후 KISA 정보보호기술 온라인 학습장 웹사이트(www.sis.or.kr)내 개인정보보호 온라인 학습공간 신설할 예정이다. 아울러 제3조3항에 개인정보의 기술적ㆍ관리적 보호조치 기준을 이행하기 위한 세부 추진 방안 마련하는 조항도 신설된다. 이는 접근통제, 접속기록, 개인정보의 암호화, 악성프로그램 방지, 출력ㆍ복사시 보호조치 등에 대한 사내적용 방안을 필수로 수립해야한다. 개인정보 표시 제한 조치에 대한 사내 적용방안 수립은 선택사항이다.
 
방통위는 이을 통해 기업 내부에 개인정보보호 전담 조직을 운영하도록 하고, 정기적 교육을 의무화함으로써 보다 능동적인 개인정보보호 자율 규제 환경을 조성할 수 있을 것으로 기대하고 있다. 아울러 개인정보보호를 위한 세부 추진방안 수립 및 이행을 통해 체계적이고 실효성 있는 보호활동을 전개할 수 있을 것으로 보고 있다.

접근통제 강화
외부망으로부터 개인정보처리시스템 접속이 필요한 경우 계정별 인증 조치를 취하도록 함으로써 시스템의 불법접근을 방지하도록 한다. 해킹 등 침해사고로부터 개인정보처리 시스템의 안정성을 확보하기 위해 요구되는 시스템 기능을 구체적으로 규정해 시스템 운영에 활용하도록 한 것. 아울러 개인정보취급자의 비밀번호 생성규칙을 구체적으로 규정함으로써 해킹 등 비밀번호 추측을 통한 불법 사용을 최소화하도록 하고 있다.
 
이를 위해 제4조제1항을 개정해 개인정보처리시스템에 대한 접근권한을 개인정보관리책임자 또는 개인정보취급자에게만 부여하도록 했다. 또 제4조제4항에서는 개인정보취급자가 정보통신망 외부로부터 개인정보처리시스템에 접속할 경우, 공인인증서 등 안전한 인증수단을 적용하도록 하는 조항도 신설한다.
 
또한 제4조제5항을 개정해 정보통신망을 통한 불법적인 개인정보처리시스템에 대한 접근 및 침해사고 예방을 위해 시스템으로 정의된 설비를 기능으로 규정했다.

이는 최근 침입차단 및 침입탐지 시스템이 통합돼 있어 통합제품의 경우 대상에 포함되지 않아 기능으로 분리해 규정한 것이다. 비밀번호의 경우 이용자에 대해서 정보통신서비스제공자가 현재와 동일하게 비밀번호 작성규칙을 수립해 서비스하도록 유연성을 보장했다.
 
접속기록의 위·변조 방지
해킹 또는 유출 등 침해사고 발생 징후를 예측하고 대응하는데 필요한 개인정보 접속기록을 관리ㆍ감독 규정을 구체적으로 명시하도록 했다.
 
이를 위해 제5조제1항을 개정해 이상 징후 확인, 감사로그 등을 위해 개인정보취급자가 개인정보처리시스템에 접속해 처리한 내역가 일시 등은 최소 6개월 이상 보존ㆍ관리도록 했다. 아울러 개인정보 열람ㆍ수정ㆍ삭제ㆍ출력 등 개인정보처리시스템에 접속해 처리한 내역과 일시 등을 월 1회 이상 확인ㆍ감독하도록 규정했다.
 
제5조제2항을 신설해 기간통신사업자에 대해서는 타 입법례 등을 검토해 이용자 권익보호를 위한 최소한의 기간으로 보관기간을 최소 5년 이상으로 명시해 관리ㆍ감독하도록 한다. 제5조제3항을 개정해 접속기록을 위ㆍ변조 방지 및 손ㆍ망실에 대비해 별도의 물리적 저장장치에 정기적 백업을 수행하도록 규정한다.
 
방통위 측은 이를 통해 침해 징후 발견에 따른 보다 체계적이고 신속한 대응이 가능할 것으로 기대하고 있다. 또한 정기적 백업을 수행해 해킹 등 침해사고 발견시 훼손되지 않은 접속 기록을 활용해 침해 시간, 날짜 등을 확인해 신속하고 복구절차 진행이 가능할 수 있을 것이라고 설명했다.
 
개인정보의 암호화
제6조제3항을 개정해 정보통신망을 통해 이용자의 인증정보를 송ㆍ수신하는 경우 암호화 전송하도록 문구를 수정했다. 또한 제6조제4항을 개정해 PC를 개인용 컴퓨터로 표현하도록 했다. 이를 통해 주민등록번호 및 금융정보의 암호화 저장을 통해 개인정보 유출에 따른 불법사용 방지 기반을 마련한 것. 또한 보안서버를 통해 전송하는 정보의 암호화 대상을 개인정보 및 인증정보로 상세화해 해석상 혼란을 방지하도록 할 계획이다.
 
또한 주민등록번호와 신용카드정보 및 유출시 2차 피해가 가능한 정보는 모두 암호화 하도록 했다. 기존 주민등록번호가 고객을 식별하거나 시스템 연계 등에 활용된 경우 주민등록번호와 매칭해 부여된 임의의 서비스 번호를 이용하도록 할 방침이다. 단 서비스번호와 매칭되는 주민등록번호는 암호화해 저장하고 관리해야한다. 한편 시스템 운영 또는 고객 서비스 제공 등을 위해 반드시 필요한 경우 부분 암호화를 적용하도록 했다.

악성프로그램 방지 및 개인정보 표시 제한 보호조치
운영체제 제작업체에서 공지한 보안패치를 갱신해 점검하도록 운영체제 보안 패치를 추가했다. ‘컴퓨터바이러스 방지’라는 조문명을 ‘악성프로그램 방지’, ‘바이러스 경보’라는 용어를 ‘악성프로그램 관련 경보’로 변경해 그 범위를 확대했다.
 
운영체제 제작업체의 보안 업데이트 공지를 정보통신서비스제공자가 적용해 취약점을 예방하도록 운영체제 항목도 추가됐다. 이는 운영체제 취약점을 실시간 패치 하도록 의무화한 규정이다.
 
한편 개인정보 유출사고가 개인정보에 접근할 수 있는 내부 관리자에 의한 유출이 지속적으로 발생됨에 따라 개인정보 표시 제한 조치가 시작된다.
 
개인정보취급자가 업무목적을 달성하기 위해 개인정보를 조회 또는 출력하는 경우, 개인정보의 일부분을 특수문자 처리해 노출되지 않도록 조치를 취하는 경우 사업자가 동일하게 적용하기 위한 기준을 신설한 것으로 개인정보에 접근권한을 갖는 내부 관리자에 의한 개인정보 유출을 최소화하기 위한 보호조치다.
TAG
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산교육청, 나눔과 대화로 수업 성장 해법 찾는다 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 12일 다산홀에서 중고등학교 교원과 교육전문직을 대상으로 ‘2025 수업 성장 나눔 대화의 날’을 열었다.      이 행사는 2022 개정 교육과정 안착과 학생 참여 중심 수업 문화를 확산하고자 마련한 실천적 장으로, 현장 교원들이 수업 사례와 고민을 나누며 함께 ...
  2. 울산 화평교회, 울산동구종합사회복지관에 추석맞아 이웃사랑 나눔 실천 100만원 후원 [뉴스21일간=임정훈 ]울산 화평교회(담임목사 장지훈)는 9월 12일 금요일 10시에 울산동구종합사회복지관(관장 한영섭)을 방문하여 추석 명절을 맞아 지역 내 취약계층 지원을 위한 후원금 100만원을 전달했다.    이번 후원은 홀몸어르신, 저소득가정 등 지역 내 복지 사각지대에 놓인 이웃들에게 사랑 나눔을 실천하고 더불어 살아가...
  3. 인공지능·디지털 연수로 학교 행정 효율 높인다 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 9일부터 12일까지 남구 종하이노베이션센터에서 교육행정직과 교육공무직을 대상으로 ‘인공지능(AI)·디지털 역량강화 연수’를 진행했다.      이번 연수는 인공지능과 디지털 도구를 활용한 실무 연수로 학교 행정 업무의 효율성을 높이고, 현장 행정 서비스의...
  4. 울산시, 하절기 이야기(스토리) 야시장 성료 [뉴스21일간=김태인 ]  지난 7월 18일부터 지난 9월 13일까지 약 두 달간 이어진 하절기 ‘울산의 밤, 이야기(스토리) 야시장’이 성황리에 막을 내렸다.  울산시가 주최하고 울산문화관광재단이 주관한 이번 야시장은 하루 평균 7,690명, 총 누적 14만 6,100명의 관람객이 방문해 울산의 여름밤을 환하게 밝혔다.  이번 하절기 이야기(스...
  5. 신천지의 두 얼굴 울산 청년 크루 페스티벌의 진실 [뉴스21일간=김태인 ]자료사진 "청년"의 이름 뒤에 숨은 검은 그림자, 울산 청년 크루 페스티벌의 진실2025년 9월, 울산에서 열리는 '제3회 청년 크루 페스티벌'을 둘러싼 의혹이 증폭되고 있습니다. 겉보기에는 청년 문화를 위한 축제로 보이지만, 그 이면에는 특정 사이비 종교 단체의 교묘한 포교 전략과 정치권과의 불편한 유착 가능...
  6. 울주군치매안심센터, 국제피플투피플 춘해보건대챕터 치매극복 선도단체 지정 (뉴스21일간/최원영기자)=울주군치매안심센터가 12일 국제피플투피플 춘해보건대챕터(춘해보건대 대학생 봉사단체)를 ‘치매극복 선도단체’로 지정하고 업무 협약식을 가졌다.이번 협약은 청년 봉사자의 적극적인 참여를 통해 지역사회 내 치매 네트워크를 확장하고, 돌봄 사각지대에 놓인 치매 어르신께 실질적인 도움을 제공하기 위해 .
  7. 신간 <강의∣롤랑 바르트의 죽음들> 프랑스 기호학자이자 문학비평가 롤랑 바르트의 콜레주드프랑스 취임 연설 「강의」, 그리고 바르트가 세상을 떠난 이듬해 자크 데리다가 발표한 애도의 글 「롤랑 바르트의 죽음들」을 묶은 책 『강의∣롤랑 바르트의 죽음들』(김예령 옮김)이 문학과지성사의 ‘채석장 시리즈’로 출간되었다. 하나는 바르트의 시작을, 다른 하나는 바르...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기