[Product Issue] 개인정보, ‘점검하고, 관리하고, 보호하라!’
| 병원에 갔더니 접수처에서 ‘개인정보 수집 및 이용 동의서’를 내민다. 학원, 여행사, 부동산중개소와 숙박업소, 택배사에도 이제 개인정보보호법이 적용된다. 그 뿐이랴. 동창회나 친목모임 같은 비영리단체 역시 법에서 자유로울 수 없다. 이처럼 개인정보보호는 오늘날 가장 뜨거운 이슈 중 하나다. 개인정보, 어디서부터 어떻게 손대야 할지, 가장 현명한 대처법은 무엇인지 관리자들의 고민 또한 뜨겁다. 개인정보보호에 대한 속 시원한 해결책, 과연 없는 것일까? 시장에 나와있는 무수한 솔루션들과 대처법을 접해본 이들이라면, 비슷비슷한 사양이지만, 딱히 입맛에 맞지 않는 그것들 때문에 고민이 더 깊어졌을 수도 있겠다. 그런 이들에게 권한다. 개인정보보호를 위한 머스트해브 솔루션, 안랩 프라이버시 매니지먼트(AhnLab Privacy Management). |
개인정보보호법에서 요구하는 핵심 조치는 세 가지다. 기술적 조치, 관리적 조치, 그리고 물리적 조치가 그것이다.
기술적 조치는 관련 법∙제도의 요구사항을 반영한 ‘내부관리계획’을 기반으로 개인정보 시스템에 대하여 기술적인 보안 조치를 이행하기 위한 최소한의 기준이다.
관리적 조치는, 개인정보의 안정성을 확보하기 위해 조직 내부의 ‘내부관리계획’을 수립하고 최고경영층으로부터 승인받아 모든 임직원 및 관련자에게 알림으로써 이를 준수할 수 있도록 해야 한다는 규정이다. 물리적 조치는 전산실, 자료보관실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 있다면, 이에 대한 출입통제 절차를 수립•운영해야 한다는 의미다.
개인정보보호를 위해 태어났다, ‘안랩 프라이버시 매니지먼트’
이 중에서 문제가 될 소지가 가장 많기에 면밀한 대책이 필요한 것은 기술적 조치다.
안랩 프라이버시 매니지먼트(AhnLab Privacy Management)는 엔드포인트 단의 기술적 보호 조치를 통합 제공함으로써 개인정보보호법 준수를 위한 맞춤 솔루션이다. 이 솔루션의 구체적 특징을 살펴보자.
첫째, 안랩 프라이버시 매니지먼트는 APC(AhnLab Policy Center) 어플라이언스 기반으로 백신 관리, 패치 관리, 개인정보 관리 기능을 통합 제공하고 현황을 한눈에 파악할 수 있는 대시보드를 제공한다. 또한 에이전트 통합과 최적화로 PC 내 자원 선점 및 충돌 이슈를 해결했다.
둘째, 안랩 프라이버시 매니지먼트의 편리성이다. 뉴런 검색(Neuron Search) 기술을 통해 수동 검사의 불편함을 없애고 암호화에 필요한 입력 절차를 자동화해 개인정보 이용 절차를 간소화했다. 안랩의 개인정보 검색 기술인 뉴런 검색 기술은 기존의 실시간 검색, 증분 검색 기술을 사용자의 파일 관리 패턴에 최적화된 알고리즘으로 융합한 기술로, 안랩 프라이버시 매니지먼트의 기본 검색 기능으로 탑재돼 있다. 기존의 1세대 검색 기술이 수동 및 증분 검색, 2세대 검색 기술이 실시간 검색과 유휴 시간 검색이 특징이라면, 3세대 검색 기술에 해당하는 뉴런 검색 기술은 검색 기술이 PC 자원을 과다하게 소모하는 한계를 극복했으며 개인정보 현황에 대한 실시간 검색이 가능하고 신규 개인정보 파일 저장 시 알림 기능을 지원한다.
셋째는 실제 현업에서 이루어지는 업무 프로세스를 솔루션에 반영해 개인정보보호 책임자의 부담은 줄이고, 개인정보보호 시스템은 고도화했다는 점이다. 운영부서별 개인정보보호 책임자 운영 제도를 두어 이중화된 관리 체계를 마련했고, 이같은 등급별∙부서별∙개인별 관리 정책에 따라 개인정보 파일을 격리∙암호화∙완전 삭제∙소명하는 기능이 있어 주요 부서나 대량 개인정보 노출 사고에 대해 집중 관리할 수 있다. 또한 공지, 네트워크 차단, 원격 명령, 공유 차단 등 개인정보 유출을 최소화하기 위한 추가 보호 조치를 제공한다.
이처럼 든든한 조치를 한 가지 솔루션으로 모두 구축함으로써 비용 절감 효과까지 거둘 수 있다.
|
조항
|
주요 내용
|
엔드포인트 대응 방안
|
|
제3조
내부관리계획의 수립∙시행
|
아래 각 호의 사항을 포함하는 내부관리계획을 수립∙시행 필요 -개인정보 관리 책임자와 개인정보 취급자의 역할 및 책임에 관한 사항 -개인정보의 안전성 확보에 필요한 조치에 관한 사항 |
사용자 및 PC 인증
사내에서 개인정보 취급자를 구분하고 필요한 조치 시행
|
|
제5조
(비밀번호 관리)
|
개인정보 취급자 또는 정보 주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성 규칙 수립∙적용
|
개인정보 취급 시 비밀번호 기준 강제
|
|
제6조
(접근 통제 시스템 설치, 운영)
|
취급 중인 개인정보가 인터넷 홈페이지, P2P, 공유 설정 등을 통해 열람 권한이 없는 자에게 공개되거나 외부에 유출되지 않도록 개인정보 처리 시스템 및 업무용 컴퓨터에 조치
|
업무용 컴퓨터에 개인정보에 대한 모니터링 및 관리 체계
|
|
제7조
(개인정보의 암호화)
|
개인정보를 암호화하는 경우 안전한 암호 알고리즘으로 암호화하여 저장하여야 함. 업무용 컴퓨터에 고유식별정보를 저장하여 관리하는 경우 상용 암호화 소프트웨어 또는 안전한 암호화 알고리즘을 사용하여 암호화한 후 저장
|
DRM 암호화 또는 국정원 인증 암호화 방법 적용
|
|
제9조
(보안 프로그램 설치 및 운영)
|
1. 보안 프로그램의 자동 업데이트 기능을 사용하거나 또는 일 1회 이상 업데이트 실시
2. 악성 프로그램 관련 경보가 발령된 경우 또는 사용 중인 응용 프로그램이나 운영체제 소프트웨어의 제작 업체에서 보안 업데이트 공지가 있는 경우, 즉시 이에 따른 업데이트 실시
|
백신 및 패치 관리 솔루션
|
[표 1] 개인정보의 안전성 확보 조치 기준(출처 : 개인정보의 안전성 확보 조치 기준(행안부 고시 제2011-43호))
실무자는 편리하게, 관리자는 신속하게
자동 검색 및 관리, 유휴 시간 동작, 암호 입력 최소화와 직관적인 현황판 제공 등의 기능은 실무자들을 번거롭게 하지 않으면서도 안전한 개인정보보호 시스템을 구축할 수 있게 해준다.
관리자 입장에서는, 모니터링∙감사 보고서∙조치 일원화, 공지∙원격 통제∙네트워크 차단 등 추가 조치, 백신∙패치∙개인정보 통합 관리, 선택형 대시보드 등의 기능으로 편의성은 극대화하면서 신속한 대응이 가능해진다.
안랩 프라이버시 매니지먼트의 차별된 기능 중 하나는 관리적 보호 조치를 위한 전문가 진단 서비스를 제공한다는 점이다. 안랩 전문가 진단 서비스는, 고객사의 개인정보보호 현황에 대해 신속하고 정확하게 진단하고 대책을 제시하는 간소화 점검 서비스로 업계 독보적이다.
개인정보보호법을 위해 복잡다단한 솔루션과 시스템을 도입할 필요는 없다. 그렇다고 DRM, DLP만으로 개인정보를 완벽히 보호할 수는 없다. 진정한 엔드포인트 단의 개인정보보호 솔루션이 필요한가? 그렇다면 안랩 프라이버시 매니지먼트를 기억하라.
|
서비스 항목
|
서비스 세부 내역
|
|
개인정보 자가 진단 서비스(Online)
|
개인정보보호법 관련 항목에 대한 온라인 자가 진단 서비스
|
|
전문가 진단 서비스
|
개인정보보호 현황에 대한 신속한 진단 및 대책 제시(간소화 점검 서비스)
-개인정보보호 현황 진단 + 이행 점검
-개인정보보호 현황 진단 보고서
|
|
보안 교육
|
온라인 교육 서비스 제공
-조직의 보안 가치
-개인정보보호 컴플라이언스의 이해
|
|
오프라인 교육 서비스 제공 : 안랩 전문가의 개인정보보호 교육
|
|
|
원격 점검
|
고객사 주요 홈페이지 콘텐츠의 개인정보 노출 점검
-개인정보 노출 점검 보고서 제공
-주요 포털 사이트 크롤링에 의한 개인정보 노출 방지 대책 제공
|
[표 2] 안랩 프라이버시케어 서비스(AhnLab PrivacyCare Service)
- AhnLab세일즈마케팅팀 정진옥