-
[비공개] [기고] 사회복지시설 개인정보보호 가이드라인
사회복지시설 개인정보보호 가이드라인 글: 전주현 (경성대 컴공과 외래교수) (ISMS/PIMS/PIPL 인증심사원) 개인정보보호법이 제정된지 3년이라는 시간이 지났다. 개인정보보호인식의 필요성은 어느정도 공감대를 형성한듯 하다. 그러나 아직도 현장에는 실무 적용에 있어 미흡한 부분이 있다. 여러기관을 다니면서 개인정보에 대한 교육도 하고 자문도 하다보니 다양한 분야에 개인정보보호를 연구하게 되었다. 그중에서도 저소득계층이나 사회복지를 위하여 애쓰시는 분들을 위하여 개인정보처리 취급자 입장에서 쉽게 가이드 해 보고자 한다. 아래 사항만 숙지해도 개인정보보호 최소한의 준수해야..추천 -
[비공개] [컬럼] 정보주체,이용자 권리보장 더 요구해야 하는 이유
사진출처:http://bit.ly/1zdd5ZT>개인정보 관련 법률에는 '정보통신망 이용촉진 및 정보보호등에 관한 법률'(이하 망법)이 있고, 개인정보보호법, 신용정보보호법등이 대표적으로 있습니다. 망법에는 정보통신서비스 제공자가 있고 이를 이용하는 이용자가 있습니다.개인정보보호법에는 개인정보 처리자가 있고 이를 이용하는 정보주체가 있습니다...지금까지 정부에서는 개인정보처리자, 정보통신서비스제공자 입장에서 개인정보를 보호해야 하는 측면이 강하게 강조하였습니다.그런데 말입니다. 제가 현장을 다녀보면서 수많은 담당자와 취급자, 그리고 심지어는 의사결정을 하는 책임자 분들과잠시 대화를 나누어보면 말이죠..아직도 무엇을 더 준비하고 더 챙겨야 하는지에 대하여 아직도 그 체감을 못하시는분들이 많으십니다.즉..추천 -
[비공개] [컬럼] 정보주체,이용자 권리보장 더 요구해야 하는 이유
사진출처:http://bit.ly/1zdd5ZT>개인정보 관련 법률에는 '정보통신망 이용촉진 및 정보보호등에 관한 법률'(이하 망법)이 있고, 개인정보보호법, 신용정보보호법등이 대표적으로 있습니다. 망법에는 정보통신서비스 제공자가 있고 이를 이용하는 이용자가 있습니다.개인정보보호법에는 개인정보 처리자가 있고 이를 이용하는 정보주체가 있습니다...지금까지 정부에서는 개인정보처리자, 정보통신서비스제공자 입장에서 개인정보를 보호해야 하는 측면이 강하게 강조하였습니다.그런데 말입니다. 제가 현장을 다녀보면서 수많은 담당자와 취급자, 그리고 심지어는 의사결정을 하는 책임자 분들과잠시 대화를 나누어보면 말이죠..아직도 무엇을 더 준비하고 더 챙겨야 하는지에 대하여 아직도 그 체감을 못하시는분들이 많으십니다.즉..추천 -
[비공개] [기고] 제5회 "금융사기 피싱,파밍,스미싱" 당했..
인터넷은 생활에 없어서는 안될 필수 요소가 되었다.인터넷 편리함 뒤에는 역기능도 점점 증가하고 있지만 아직도 사용자들 보안수준은 낮기만 하다.최근 금융감독원에서 발표한 보도자료에 따르면‘14년도 상반기중 피싱사기금액은886억 원(1만3천건)으로 전년 동기대비87.7%(건수34%)가 증가하였다.또한,최근 사기수법이 더욱 지능화 되어 피해가 확대되는 가운데 기술범죄에 대한 예방 대책이 강화 되면서 전통방식으로 회귀하고 있다고 발표하였다.피해사례가 증가한다는 것은 아직도 피싱,파밍,스미싱등 각종 금융사기 기법이 진화 발전하고 있는데 일반 국민은 인지하지 못하고 있다는 반증이기도 하다.따라서 이번 호에서는 금융사기에 대표적인 피싱,파밍,스미싱에 대하여 알아보고 대응 방안도 살펴보도록 하자.1.피싱(Phishing)피싱이란‘개인정..추천 -
[비공개] [기고] 제5회 "금융사기 피싱,파밍,스미싱" 당했..
인터넷은 생활에 없어서는 안될 필수 요소가 되었다.인터넷 편리함 뒤에는 역기능도 점점 증가하고 있지만 아직도 사용자들 보안수준은 낮기만 하다.최근 금융감독원에서 발표한 보도자료에 따르면‘14년도 상반기중 피싱사기금액은886억 원(1만3천건)으로 전년 동기대비87.7%(건수34%)가 증가하였다.또한,최근 사기수법이 더욱 지능화 되어 피해가 확대되는 가운데 기술범죄에 대한 예방 대책이 강화 되면서 전통방식으로 회귀하고 있다고 발표하였다.피해사례가 증가한다는 것은 아직도 피싱,파밍,스미싱등 각종 금융사기 기법이 진화 발전하고 있는데 일반 국민은 인지하지 못하고 있다는 반증이기도 하다.따라서 이번 호에서는 금융사기에 대표적인 피싱,파밍,스미싱에 대하여 알아보고 대응 방안도 살펴보도록 하자.1.피싱(Phishing)피싱이란‘개인정..추천 -
[비공개] 2014년, 지금까지 읽은 도서목록입니다. (53권)
* 2014년 ,지금까지 책 읽은 도서 목록입니다.자세한 서평이나 후기 "독서실천연구모임"에 일부 올려 놓았습니다...책도 익숙해지니 속도와 습득력도 빨라지는군요.. 올해 연말까지 업데이트 하겠습니다..1. 40대 다시한번 공부에 미쳐라 (5/8) ***2. 당신의 이름을 마케팅하라(5/9) **3. 소송에서 이기는 변호사 100% 활용법(5/13) ***4. 교육출판 마케팅(5/22) **5. 진짜 나로살때 행복하다(5/23). ****6. 마흔, 고전에게 인생을 묻다(5/29) ***7. 오프라인 비지니스 혁명(6/1) **8. 관찰의 기술(6/11) ***9. 이건희 법칙(6/14) ***10. 48분 기적의 독서법(6/15) **11. 베껴쓰기로 연습하는 글쓰기 책(6/17) **12. 프랭클린 자서전(6/24) ****13. 사업하려면 30대에 저질러라(7/2) **14. 살아남는 회사(7/6) **15. 자기경영(7/6) ***16. 현장경영(7/7) ***17. 빅터 프랭클린 죽음의 수용소에서(7/7) ****18. 삼성 임원은 ..추천 -
[비공개] 보이스 피싱 다시 늘어나는 이유는?
지난 2014년9월5일자 금융감독원 보도자료에 따르면, 14년도 상반기 피싱사기 금액은 866억원 전년대비 87.7%가 증가하였다 발표 하였다. 전통적인 보이스 피싱이 586억건으로 121.1% 증가량을 보였다. 줄어들어야 할 것이 오히려 늘었다고 하니 이게 어찌된 일인가? 그 수법도 가지가지로 날로 진화하고 있는 모양이다, 사기치려고 마음먹은 사람은 어떻게든 사기치려고 하는 모양이다. ▲ 2014년 9월5일자 '금융감독원' 보도자료왜 그럴까? 왜 보이스 피싱 사기가 다시 늘어 났을까? 보도자료에 따르면 최근 사기수법이 더욱 지능화되고 피해가 확대되는데 기술형 범죄에 대한 예방대책이 강화되니까 전통방식으로 회귀 하였기 때문이라고 분석하고 있다. 또한 피해금 인출은 빨리지고 있고 환급률은 떨어지고 있다고 발표 하였다.전통방식으로 회귀..추천 -
[비공개] 영화 '라이언 일병구하기' 를 보고
영화를 즐겨 보는 편은 아니지만 삶을 투영 시킬수 있는 기억에 남는 영화들이 있다. 우연히 채널을 돌리다가 EBS에서 방영하는 '라이언 일병 구하기' 영화를 보았다. 스티브 스필버그 감독의 영화로 많은 이들이 명작으로 감동을 받는 몇 안되는 영화중에 하나이다. 전쟁영화로 아무래도 여성보다는 군대 갔다온 남성들이 많은 공감을 하는 영화가 아닐까 생각한다.1944년 6월 6일 노르망디 상륙 작전. 오마하 해변에 대기하고 있던 병사들은 한치 앞도 내다볼 수 없는 긴장된 상황과 두려움에 무기력함을 감출 수 없었다. 노르망디 해변을 응시하는 밀러 대위(Captain Miller: 톰 행크스 분) 그리고 전쟁 중 가장 어려운 임무를 수행해야할 두려움에 지친 그의 대원들. 지옥을 방불케하는 치열한 총격전이 벌어지고 수 많은 병사들이 총 한번 제대로 쏘지 못하고 ..추천 -
[비공개] [기고] 제4회 개인정보 피해 발생시 구제절차는?
개인정보보호법은 주로 개인정보 처리자입장에서 처리단계별 의무조치사항을 규정한 부분이 많다.교육도 대부분 개인정보처리자의 주의사항이나 처벌등을 강조하고 있는 실정이다.하지만 정보주체에 대한 권리가 법 제5장에 규정 되어 있음에도 잘 알지 못해 이번 호에서는 정보주체 권리보장과 피해시 구제절차는 어떻게 되는지 알아보도록 하자. 개인정보자기결정권 넓은 의미에서개인정보자기결정권이란 자신에 관한 정보를 보호 받기 위하여 자신에 관한 정보를 자율적으로 결정하고 관리할 수 있는 권리로 자기정보관리통제권이라고도 한다.이러한 의미에서 개인정보자기결정권(자기정보관리통제권)에는 아래의 것들이 있다.쉽게 설명하자면 자신에 관한 정보에 대한 보호권리를 가진다는 것이다. ①자신에 관한 정보를 함부로 침해당..추천 -
[비공개] 안전행정부 개인정보 교육 관련 피해 주의보
개인정보보호 교육 안내공공기관과 민간기업은「개인정보 보호법」제28조에 따라 개인정보처리자는개인정보의적정한 취급을 보장하기 위하여개인정보 취급자에게 정기적으로 필요한 교육을 실시하여야 합니다.교육은 사내(자체)교육,사이버교육,위탁교육,외부강사 초빙 교육 등해당 기관(기업)의상황을 고려하여 선택하시기 바랍니다.그런데,최근 개인정보보호 교육과 관련하여 일부에서교육을 무료로 실시하여 준다 하며 기관(기업)을 방문하여 금융상품을 홍보하는 등교육과 관련한 피해사례가 있으니 이에 대한주의가 요구됩니다.안전행정부는 각 기관(기업)에서 개인정보취급자의 개인정보보호 교육을 위해사이버교육을운영하고 있으며,각 기관(기업)에서자체적으로 개인정보보호 교육을 수행할 수 있도록 개인정보보호 교육 및 홍보 자료를..추천