개인정보보호 기술분야 8대 안전수칙
개인정보 보호 전문가를 위한 기술분야 8대 안전수칙을 반드시 확인해주세요!
- 1개인정보보호를 위한 내부관리 계획을 수립합니다. 개인정보보호 책임자 지정, (접근)권한 관리, 접속기록 보관 및 점검, 암호화 조치 등 보호조치에 관한 사항, 직원 교육, 위탁업무 관리·감독 등 포함
(5인 미만 사업자는 내부관리 계획 수립 의무 제외) - 2개인정보처리 시스템에 대한 접근 권한을 철저히 관리합니다. 담당자별 권한 차등 부여, 3년간 권한부여 내역 보관, 계정공유 금지 등
- 3정보통신망을 통한 불법적인 접근을 차단합니다. 방화벽 등 접근통제시스템 운영, 안전한 접속 수단 제공, 모바일 기기 비밀번호 설정 등 보호조치, 고유식별정보 수집 홈페이지 취약점 점검
(연 1회 이상) 등 - 4고유식별정보 등 중요 정보는 암호화합니다. 고유식별정보, 비밀번호, 생체인식정보는 인터넷이 연결된 영역에 저장·전송 시 반드시 암호화(안전한 암호화 알고리즘 적용)
- 5접속기록은 1년 이상 보관·관리하고 월별로 점검합니다. 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 경우 2년이상 보관·관리 개인정보 접속기록은
위·변조, 도난, 분실되지 않도록 안전하게 보관·관리 - 6악성 프로그램 방지를 위해 보안 프로그램을 설치합니다. 키보드, 화면, 메모리 탈취 등 악성 프로그램 방지를 위해 백신 등 보안 프로그램을 설치하고 최신 상태로 즉시 업데이트 실시
- 7전산실·자료실은 함부로 접근할 수 없도록 통제합니다. 출입통제절차 수립·운영, 자료 보관 시 잠금장치 설치, 보조 저장매체 반·출입 관리 등 물리적 보호조치 이행
- 8개인정보 파기시 복원되지 않도록 철저히 파기합니다. 소각·파쇄 등 완전 파괴, 데이터 초기화, 덮어쓰기, 포맷 등