미국 캘리포니아주 소비자 프라이버시법(CCPA)의 주요 내용과 시사점
☐ CCPA는 GDPR와 같이 엄격한 프라이버시법이지만 내용적인 측면에서 비교하면 구성, 적용대상, 용어, 소비자권리, 제재방법 등에서 유사한 점과 다른 점이 있음 ☐ 현행 우리나라 개인정보보호법제는 개인정보보호법을 중심으로 정보통신망 및 정보보호 등에 관한 법률, 신용정보의 보호에 관한 법률, 위치정보의 보호 및 이용 등에 관한 법률, 전기통신사업법 등 정보통 신, 금융/신용, 의료, 교육 등 분야별로 분산되어 있음 ☐ 2018년 시행된 GDPR는 물론 제정된 CCPA은 국제적 개인정보보호 원칙 및 법규범 마련에 기여할 것이므로 기업 입장에서 대응책이 마련되고, 특히 국내법적으로는 소비자프라이버시보호라는 관점에서 개인정보보호법제의 정비가 추진되어야 할 것임
2022. 3. 29.
권한 부여 (인가, Authorization)
제 2 절 권한 부여 (인가, Authorization) 정보시스템 및 중요정보에 대한 접근을 통제하기 위하여 공식적인 사용자 등록 및 해지 절차를 수립하고 업무 필요성에 따라 사용자 접근권한을 최소한으로 부여하여야 한다. [그림] 인증과 권한 부여 위 그림처럼 인증과 권한부여는 서로 다른 단계이다. 식별과 인증은 주체의 신원을 검증하는 행위로써 접근통제 절차의 첫 단계이며, 아이디/패스워드 등을 활용하여 인증하게 된다. 이후 인증이 성공하게 되면 사전에 정의된 접근통제 3요소(정책, 모델, 메커니즘)를 활용하여 주체에게 개체(리소스 또는 기능)에 액세스할 수 있는 권한을 부여하는 단계를 거치게 된다. [표] 접근통제 정책, 모델, 메커니즘 구분 유형 접근통제 정책 MAC, DAC, RBAC, ABAC ..
2022. 3. 27.
접근통제 절차
제 2 절 접근통제 절차 접근통제의 절차는 식별 및 인증(I&A), 인가(권한부여)로 이루어져 있다. [그림] 접근통제 절차 개념도 · 식별 단계는 시스템 등에 접근하려는 주체가 누구인지를 확인하는 단계이며, 사용자명, 계정번호, 메모리카드 등을 이용해 사용자의 책임추적성을 위한 정보로 활용한다. · 인증 단계는 주체의 신원을 확인하기 위해 증명하는 단계이며, 패스워드, PIN, 토큰, 스마트카드, 생체인증 등을 활용한다. · 인가(권한부여) 단계는 인증된 주체에게 접근을 허용하고 업무를 수행할 권리를 부여하는 단계이며, 허가 받은 일을 수행하기 위한 최소한의 권한만을 부여한다.
2022. 3. 18.