경영정보시스템 3주차 2강 - 개인정보 보호
본 내용은
"
(경영정보시스템) 3주차 2강에서는 개인정보 보호에 대해 학습하였습니다. 최근 빅데이터 수요 증가와 기술 발전으로 개인정보 중 식별요소의 일부를 가공한 뒤 정보주체 동의나 법적 근거 없이 대규모로 무단 사용, 판매하는 사례가 증가하고 있는데, 이러한 위법행위는 비영리재단이나 공공기관에서까지 행해진 것으로 드러났습니다. 기업에서 도입한 경영정보시스템으로 인해
"
의 원문 자료에서 일부 인용된 것입니다.
2023.09.08
문서 내 토픽
  • 1. 개인정보 개념
    개인정보란 생존하고 있는 개인에 관한 정보로 성명, 주민등록번호 등 개인의 신원을 확인할 수 있는 정보를 말한다. 개인정보는 동의 없이 인식하지 못하는 상태에서 개인과 관련된 정보를 불법적으로 악용할 경우 영향을 미칠 수 있는 정보까지 모두 포함한다.
  • 2. 개인정보 관련 법령
    OECD에서 1980년 개인정보보호지침 8원칙을 제시했으며, 국내에서는 2011년 3월 개인정보 보호법이 제정되었다. 개인정보 보호법은 개인정보의 수집·유출·오용·남용으로부터 사생활의 비밀 등을 보호하여 국민의 권리와 이익을 증진하고 개인의 존엄과 가치를 구현하기 위한 것이다.
  • 3. 개인정보 침해 유형
    개인정보 침해 유형은 법적 근거, 침해 주체나 침해 행위 등 여러 기준에 따라 분류할 수 있다. OECD의 개인정보 보호지침을 기준으로 분류하면 과도한 정보수집, 내용의 부정확, 수집목적의 불분명, 안전조치의 미흡, 비공개주의, 개인의 권리 외면 등으로 나눌 수 있다.
  • 4. 경영정보시스템으로 인한 개인정보 침해 사례
    2011년 씨티은행은 사이버공격에 피해를 입어 36만명의 개인정보가 유출되었으며, 직원이 고객의 대출 정보 3만건을 문서로 출력해 전달하여 내부직원에 의해 고객 정보가 유출된 사례가 있다. 이렇게 유출된 정보가 보이스피싱을 통해 2차 피해를 낳아 금융사에서 유출된 개인정보로 인한 2차 피해가 처음으로 확인된 사례이다.
  • 5. 개인정보 침해 예방 조치사항
    기업은 내부통제 현황, 신용정보 관리 및 보호, 정보보호 관련 정책을 작성하여 자체 점검 리스트를 관리해야 한다. CEO 이사회 보고를 통해 공개하고 책임을 강화해야 한다. 임원과 내부 직원들은 IT 보안에 관심을 가지고 주기적인 관리 및 점검을 해야 한다. 고객들에게 정보보안의 중요성을 안내하고 내부 직원에게 지속적인 정보보안 교육을 진행해야 한다. 정기적인 내부 및 외부 감사를 시행하여 정보 보안에 힘써야 한다.
Easy AI와 토픽 톺아보기
  • 1. 개인정보 개념
    개인정보는 개인의 신원을 식별할 수 있는 정보로, 이름, 주소, 전화번호, 이메일 주소, 주민등록번호 등이 포함됩니다. 이러한 정보는 개인의 사생활을 침해할 수 있으므로 개인정보 보호가 중요합니다. 개인정보는 개인의 기본적 인권을 보호하고 개인의 자유와 권리를 보장하기 위해 관리되어야 합니다. 개인정보 보호법은 개인정보의 수집, 이용, 제공, 관리 등에 대한 기준을 제시하고 있으며, 이를 통해 개인정보의 안전한 관리와 활용을 도모하고 있습니다.
  • 2. 개인정보 관련 법령
    개인정보 보호와 관련된 주요 법령으로는 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 신용정보의 이용 및 보호에 관한 법률 등이 있습니다. 이들 법령은 개인정보의 수집, 이용, 제공, 관리 등에 대한 기준을 제시하고 있으며, 개인정보 침해 시 처벌 규정을 두고 있습니다. 또한 개인정보 보호 관련 기관으로 개인정보 보호위원회, 방송통신위원회, 금융위원회 등이 있어 개인정보 보호 정책을 수립하고 관리하고 있습니다. 이러한 법적 체계를 통해 개인정보 보호의 실효성을 높이고 있습니다.
  • 3. 개인정보 침해 유형
    개인정보 침해 유형으로는 개인정보의 무단 수집, 유출, 변조, 훼손 등이 있습니다. 이러한 침해 행위는 개인의 사생활 침해, 명예 훼손, 금전적 피해 등을 야기할 수 있습니다. 특히 최근에는 해킹, 피싱, 랜섬웨어 등 다양한 사이버 공격을 통한 개인정보 유출 사례가 증가하고 있습니다. 또한 개인정보의 부적절한 수집, 이용, 제공 등 기업 및 기관의 관리 소홀로 인한 개인정보 침해 사례도 발생하고 있습니다. 따라서 개인정보 보호를 위한 기술적, 관리적, 물리적 보안 대책 마련이 필요합니다.
  • 4. 경영정보시스템으로 인한 개인정보 침해 사례
    경영정보시스템은 기업의 경영 활동을 지원하기 위해 개인정보를 다루는 경우가 많습니다. 이 과정에서 개인정보 유출, 오남용 등의 문제가 발생할 수 있습니다. 대표적인 사례로는 CRM(고객관계관리) 시스템에서의 고객 정보 유출, ERP(전사적자원관리) 시스템에서의 직원 정보 유출, 인사관리 시스템에서의 인사 정보 유출 등이 있습니다. 이러한 사례들은 개인정보 보호 대책 미흡, 시스템 보안 취약점, 내부 직원의 고의적 유출 등으로 인해 발생합니다. 따라서 기업은 개인정보 보호 관련 법규 준수, 기술적 보안 강화, 내부 통제 시스템 구축 등 다각도의 노력이 필요합니다.
  • 5. 개인정보 침해 예방 조치사항
    개인정보 침해를 예방하기 위해서는 다음과 같은 조치가 필요합니다. 첫째, 개인정보 보호 관련 법규를 준수하고 내부 관리 체계를 구축해야 합니다. 둘째, 개인정보 처리 시스템의 기술적 보안을 강화해야 합니다. 이를 위해 암호화, 접근 통제, 백업 및 복구 등의 보안 대책을 마련해야 합니다. 셋째, 개인정보 취급 직원에 대한 교육과 관리를 강화해야 합니다. 개인정보 보호 의식 제고, 내부 통제 시스템 구축 등이 필요합니다. 넷째, 개인정보 침해 사고 발생 시 신속한 대응 체계를 갖추어야 합니다. 사고 대응 매뉴얼 마련, 피해 구제 절차 마련 등이 중요합니다. 이러한 종합적인 대책을 통해 개인정보 침해를 예방하고 피해를 최소화할 수 있습니다.
주제 연관 리포트도 확인해 보세요!