2024-04-26 05:25 (금)
지란지교소프트 “시스템내 개인정보의 정확한 위치와 수량 파악이 핵심”
상태바
지란지교소프트 “시스템내 개인정보의 정확한 위치와 수량 파악이 핵심”
  • 길민권
  • 승인 2016.04.25 21:40
이 기사를 공유합니다

박인표 차장 “서버필터 v1.0, 확실한 개인정보 기술적 조치 위한 보고서 제공”
국내 최대 개인정보보호 컨퍼런스 ‘G-Privacy 2016’이 지난 4월 6일 양재동 더케이호텔서울 가야금홀에서 정부, 공공, 금융, 교육, 일반기업 개인정보보호 실무자 850여 명이 참석한 가운데 성황리에 개최됐다.
 
이 자리에서 박인표 지란지교소프트 차장(사진)은 ‘넥스트 엔드포인트에 대한 개인정보보호’라는 주제로 발표를 진행했다.
 
지란지교소프트(대표 오치영) 박인표 차장의 발표내용을 요약하면 다음과 같다.
 
공공 및 민간 부분을 망라해 국제 수준에 부합하는 개인정보 처리원칙 등을 규정하고 개인정보 침해로부터 국민의 사생활 보호 및 권리와 이익을 보장하기 위해 지난 2011년 9월 개인정보보호법이 시행되었다.
 
하지만 카드사 등 대규모 유출 등 끊임 없이 발생하는 개인정보(주민등록번호 등) 유출사고를 대비하기 위해 2014년 3월 주민등록번호 암호화, 처벌 조항 등 강화된 개인정보보호법이 일부 개정 시행되었으며, 기존 수집된 개인정보는 법적 근거가 없거나, 목적을 다한 정보는 2016년 8월내 모두 삭제토록 개정되었다.
 
정부는 2015년 12월 개인정보 자율점검을 실시 약 17%의 공공기관이 보유기간 만료에도 개인정보를 파기하지 않는 등 개인정보 관리가 미흡한 것으로 나타났다.
 
개인정보보호법 시행 후 기술적 조치를 위해 업무용 PC, 개인정보처리 시스템 등 암호화 시스템 및 소프트웨어를 구축했으나 암호화, 완전삭제를 위한 정확한 위치, 수량 등 현황 파악에 어려움이 있어 정해진 경로 및 데이터베이스 내의 개인정보에 대해서만 암호화, 삭제를 진행, 관리자 파악이 어려운 파일, 데이터베이스 경로 등의 개인정보에 대한 기술적 조치 등이 미흡했다.

 
이에 박인표 차장은 “지란지교소프트 ‘서버필터 v1.0’을 통해 개인정보처리 시스템, 기타 운영 시스템내 보유하고 있는 개인정보의 위치, 보유 수량 등을 파악해 보다 확실한 개인정보 기술적 조치(암호화, 완전삭제 등)를 위한 보고서를 제공받을 수 있고 개인정보보호법의 컴플라이언스를 제공받을 수 있다”고 설명했다.
 
박인표 지란지교소프트 차장의 상세한 발표자료는 데일리시큐 자료실에서 다운로드 가능하다.
 
한편 데일리시큐는 오는 5월 17일 의료기관 개인정보보호-정보보안 컨퍼런스 MPIS 2016을 개최한다. 올해 3회째를 맞는 MPIS 2016은 국내 최대 의료 정보보호 컨퍼런스로 전국 국공립, 대학병원, 대중소 병원 개인정보보호 및 정보보호 실무자 400여 명이 참석한 가운데 최신 보안정보를 공유하는 자리다. 현재 참가를 희망하는 국내외 보안기업을 모집중에 있다. 참가 문의는 데일리시큐 길민권 기자에게 하면 된다.
 
★정보보안 대표 미디어 데일리시큐!★
 
<데일리시큐 길민권 기자> mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★