그사람의 Security읽기 15

RM 승차권 무단 열람해 '실물 구경' 자랑한 코레일 직원..결국 해임

√ 코레일 BTS RM의 승차권 정보 등 개인정보 열람한 직원 해임 √ 개인정보 조회시 사유 입력 필요, 시스템 개선 √ 호기심 갖지 말자!! https://www.fnnews.com/news/202303291904186697 RM 승차권 무단 열람해 '실물 구경' 자랑한 코레일 직원..결국 해임 [파이낸셜뉴스] BTS의 리더 RM의 승차권 정보 등을 몰래 열람해 논란을 빚은 한국철도공사(코레일) 직원이 끝내 해임 처분된 것으로 전해졌다.29일 코레일은 지난 8일 징계위원회에서 IT개발 담당 www.fnnews.com

알뜰폰 업체 여유텔레콤, 이용자 5만명 개인정보 유출돼

√ 알뜰폰(MVNO)업체 '여유텔레콤' 지난달말 사이버 공격으로 인한 5만여명의 개인정보유출 √ 유출된 정보는 이름, 요금제, 전화번호, 주소 등으로 추정, 주민등록번호와 이메일 주소는 포함되지 않음 √ 개인정보보호를 위한 제반 시스템 강화등 재발방지대책 마련 알뜰폰 업체 여유텔레콤, 이용자 5만명 개인정보 유출돼 | 연합뉴스 (yna.co.kr) 알뜰폰 업체 여유텔레콤, 이용자 5만명 개인정보 유출돼 | 연합뉴스 (서울=연합뉴스) 오규진 기자 = 알뜰폰(MVNO) 업체 '여유텔레콤'이 관계 당국에 지난달 말 사이버 공격으로 5만여 명의 개인정보가 유출됐다... www.yna.co.kr

맥도날드, 487만 고객 정보 털리고도 신고 미뤄…과징금 7억

√ 한국맥도날드 487만 명의 이용자 정보 유출에도 신고 미뤄... √ (개인정보보호위원회) 한국맥도날드, 삼성증권외 6개사 개인정보보호법 위반으로 과징금, 과태료 처분 √ 접근통제, 접속기록 보유기간 맥도날드, 487만 고객 정보 털리고도 신고 미뤄…과징금 7억 : IT : 경제 : 뉴스 : 한겨레 맥도날드, 487만 고객 정보 털리고도 신고 미뤄…과징금 7억 개인정보위, 삼성증권 등 6개 사업자에 과징금 부과 www.hani.co.kr

홈페이지에 있어야 하는데 없는 것(개인정보처리방침)

안녕하세요 그사람입니다. 오늘은 제가 21년에 충북, 대전, 세종 지역의 사회복지시설 및 단체등에 개인정보 및 정보보호 컨설팅을 진행하면서 확인했던 대부분의 기관에서 많이 보여지는 잘 지켜지고 있지 않은 관리적인 부분에 대해서 말씀드릴까 합니다. 홈페이지 있어야 하는데 없는 것, 그 첫번째는 개인정보처리방침입니다. 아래 관련 근거 확인하시구요 - 관련근거 : 개인정보 보호법[시행 2020. 8. 5.] [법률 제16930호, 2020. 2. 4., 일부개정] 제30조 더보기 제30조(개인정보 처리방침의 수립 및 공개) ① 개인정보처리자는 다음 각 호의 사항이 포함된 개인정보의 처리 방침(이하 “개인정보 처리방침”이라 한다)을 정하여야 한다. 이 경우 공공기관은 제32조에 따라 등록대상이 되는 개인정보파일..

사회복지시설 개인정보보호 가이드라인

2021년 충북, 대전, 세종 중소기업 컨설팅 진행할때 해당지역의 사회복시법인 및 시설 약 60곳의 선생님들과 만났었습니다. 개인정보보호교육이 법정의무교육으로 매년 반복되는 교육이지만 만나는 분들마다 처음듣는다는 이야기는 교육의 효과성은 좀 추가로 확인 해봐야 하지 않을까 하는 생각입니다. 어떤 선생님은 사회복지사 재보수교육에서 와서좀 해줄수 있느냐? 라는 말씀도 해주셨어요(감사해요^^) 예비군 훈련보다 재미없다고 하시면서 나름 도움을 두리고자 충북지역 사회복지사 선생님들을 위한 온라인 교육을 개설해서 많은 기관에 도움을 드렸었습니다. 제가 보기에 사회복지분야 종사하시는 분들의 가장 알맞는 가이드라인이 아닐까 생각됩니다. 제가 사회복지재단에서 근무하던 시절에 확인했던 것이 2012년 발간된 자료인데 거의..

비영리정보호호지원센터 시작합니다.

안녕하세요 오랫동안 머리속에서 생각만 해왔던 일들을 시작해보려고 합니다. 모 사회복지법인에서 (개인)정보보호 및 IT 관련 업무를 수행했었고 2021년도에 중부지역(충북, 대전, 세종)의 사회복지 법인 및 시설에 대해서 개인정보보호 컨설팅을 진행했습니다. (정보보호전문서비스업체 근무) 현재는 핀테크 기업에서 정보보호를 맡고 있습니다만 2021년 여러 법인 및 시설의 선생님들을 만나면서 개인정보 및 정보보호에 관련된 내용을 공유했으면 좋겠다고 생각해 왔습니다. 이제 시작해 보려 합니다. 궁금한 사항은 댓글이나 쪽지 주시면 답변해드리고 좋은 자료 공유해드리도록 노력하겠습니다. 지금도 여건이 좋지 않은것이 현실이지만 현장에서 고금분투 하시는 선생님들 응원합니다. 감사합니다.