1. 개인정보보호법 안전성 확보조치 개정의 개요
-개인정보보호법 제29조 안전조치의무의 개정에 따른 안전성 확보조치의 현황 정리
-2023년 9월 22일 일부개정 사항에 대한 정리
2. 확보조치 개정의 배경 :
-안전조치 기준이 모든 개인정보처리자에게 동일하게 적용되도록 일원화
-클라우드 확산, 인증수단 다양화 등 기술변화 반영
-개인정보의 안전조치를 위한 다양한 기술 도입 가능하도록 기술 종속적인 규정을 중립적으로 개정
-일반규정과 특례규정 간 유사/상이한 조항의 통합
*이용자 : 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제4호에 따른 정보통신서비스 제
공자가 제공하는 정보통신서비스를 이용하는 자를 의미함
**정보주체 : 처리되는 정보에 의해 알아볼 수 있는 사람 (그 정보의 주체가 되는 사람)
3. 확보조치 개정의 개념도
4. 확보조치 고시의 세부사항
개인정보 안전성 확보조치 (1. 내부 관리계획과 교육)
개인정보 안전성 확보조치 (5. 접속기록의 보관 및 점검)
개인정보 안전성 확보조치 (6. 악성프로그램 등 방지)
개인정보 안전성 확보조치 (8. 재해 재난 대비 안전조치)
개인정보 안전성 확보조치 (9. 출력 복사 시 안전조치)
개인정보 안전성 확보조치 (11. 공공시스템 운영기관 등 개인정보 안전성 확보조치)
'(부제) 나는 CISO 이다 > ISMS-P 인증심사' 카테고리의 다른 글
개인정보 안전성 확보조치 (2. 접근 권한 관리) (0) | 2023.11.29 |
---|---|
개인정보 안전성 확보조치 (1. 내부 관리계획과 교육) (0) | 2023.11.29 |
위험 대응 방안 (0) | 2023.09.13 |
제로 트러스트 아키텍처 접근법 (0) | 2023.08.31 |
제로 트러스트 개요 (0) | 2023.08.30 |
댓글