본문 바로가기

분류 전체보기17

골프존 개인정보유출로 과징금 75억원·과태료 540만원 부과 기업의 책임성 강화 위해 개정된 개인정보보호법 규정 적용 첫 사례로 안전조치의무‧주민등록번호 처리제한 및 개인정보 파기 위반으로 과징금 75억원, 과태료 540만원 부과  ⭐️주요 내용지난해 11월 해커로부터 랜섬웨어 공격을 받고, 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속 후 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개.약 221만명 이상의 서비스이용자 및 임직원의 개인정보가 유출되어 과징금과 과태료 부과와 함께 시정명령 및 공표명령을 받음.기업차원의 책임성 강화를 위해 개정된 ('23년 3월 14일 개정. 9월 15일 시행) 개인정보 보호법 규정이 적용된 첫사례로 과징금 상한액을 위반행위 관련 3%에서 전체매출액 3%로 상향하고 과징금 산정 시 위반행위와 관련없는.. 2024. 5. 15.
CBPR (APEC 개인정보 체계 인증제도) 확대 시행 예정 APEC(아시아태평양경제협력체)가 운용하는 CBPR 인증제도가 회원국 이외의 국가에서도 참가할 수 있도록 확대 시행 예정으로 개인정보 국외이전절차 간소화 전망  ⭐️주요 내용APEC(아시아태평양경제협력체)가 운용하는 CBPR 인증제도가 다음달부터 회원국 이외의 국가에서도 참가할 수 있도록 확대 시행될 예정개별기업이 CBPR인증을 받은 경우 CBPR을 국외 이전 수단으로 인정한 다른국가의 인증기업과 자유롭게 데이터를 이전할 수 있음.이에 따라 현재 9개국에서 참여하고 있지만, 영국이 참여를 확정했고 아랍에미리트와 버뮤다도 가입을 거론 중> 현재 참여국 : 대한민국, 미국, 일본, 호주, 캐나다, 싱가포르, 멕시코, 필리핀, 대만Opinion (견해)APEC 회원국 외 국가에서도 참가가 가능하도록 확대 시행.. 2024. 5. 15.
(4/22~4/26) ISMS-P 인증심사원 자격검정 서류전형 접수. 응시자격, 제출서류, 전형일정 ISMS-P 인증심사원 양성을 위한 필기전형을 7월에 실시하여, 4월 말 서류전형 접수 예정 응시요건 '정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 (링크)' 제 13조 및 별표 4에 의해 아래 요건을 모두 충족해야 함. 4년제 대학 졸업 이상 또는 이와 동등 학력을 취득한 자 정보보호 및 개인정보보호 경력을 각 1년 이상 필수로 보유 정보보호, 개인정보보호 또는 정보기술 경력을 합하여 6년 이상을 보유 경력 대체 요건 서류 접수 기간 : 2024. 04. 22.(월) 10:00 ~ 04. 26.(금) 18:00 관련 링크 https://isms-p.kisa.or.kr/main/community/notice/ KISA 정보보호 및 개인정보보호관리체계 인증 알림마당 공지사항 알림마당 공지사항 목.. 2024. 4. 15.
(공유) SK 쉴더스 - 2024 클라우드 보안가이드 (AWS, AZURE, GCP) 본 자료는 SK 쉴더스에서 무료 공개 및 배포한 자료로 대표 퍼블릭 클라우드 서비스에 대한 (AWS, AZURE, GCP) 보안 점검 체크리스와 대응방안이 담김 주요 내용 클라우드 구성요소들의 보안정책 점검 방법 쿠버네티스 서비스에 대한 계정관리, 가상 리소스 관리, 운영관리 등 3가지 영역 새롭게 추가 SK Shieldus 바로 가기 https://www.skshieldus.com/kor/support/eventDetail.do?idx=501# 공지사항 온전한 지속가능의 시작, 안녕을 지키는 기술에서 시작합니다. SK쉴더스 www.skshieldus.com 2024. 4. 15.