-
개인정보보호교육 필수 실시 안내법정의무교육 2023. 12. 18. 17:08
개인정보보호교육 필수 실시 안내
✔️(주)원탑에이치알디
✔️TEL : 1661-1169
✔️09:00 ~ 18:00
주말 공휴일 휴무 / 12:00 ~ 13:00 점심시간
개인정보 유출은 전 세계적으로 급증하고 있는 것으로 집계된다고 합니다.
클라우드에 저장된 소비자 데이터를 노리는 공격이 특히나 급증하고 있는 추세라고 하죠.
개인정보 유출 피해는 지난해 15억 건으로 2021년의 11억 건에서 뚜렷하게 증가한 것을 보여주고 있습니다.
10년 전인 2013년에 비교한다면 2022년의 데이터 유출 건수는 3배 이상 증가하였다고 하는데요.
미국 대기업의 60%가 데이터 유출 피해를 보았다는 조사 결과도 보고서에 담겨 있죠.
이는 올해 들어 더욱 증가하는 추세를 보이고 있다고 합니다. 랜섬웨어에만 국한되는 것이 아닌 수법 역시 진화를 하고 있죠. 스미싱, 해킹, 보이스피싱 등등 여러가지 수법으로 개인정보가 유출되는 피해가 다양해질 수 밖에 없습니다.
이처럼 개인정보는 특정 개인에 대해 정보를 유추해낼 수 있는 중요한 정보이나 한 번 유출이 되면 어디까지
유출된 것인지, 어디에 사용되고 있는지 등을 인지할 수 없고 잡기가 어렵습니다.
특히나 개인정보를 업무를 목적으로 이용하고 수집할 수 밖에 없는 여러 회사 등에서는 이런 개인정보를 다루거나 처리하는 자에 대한 특별한 관리감독이 필요하죠.
개인정보 보호법에서는 이런 개인정보와 관련해 처리 및 취급하는 자들에게 정기적인 교육을 실시하고 각종 예방 조치들을 취할 수 있도록 법으로 정해두었습니다.개인정보 보호교육에 대해서 간단히 알아볼까요?
개인정보'
“개인정보”란 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으로 고려하여야 한다.
다. 가목 또는 나목을 제1호의2에 따라 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용ㆍ결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 “가명정보”라 한다)개인정보는 각 항목에 따라서 여러가지 유형으로 구분이 됩니다.
이름이나 주민등록번호 등처럼 일반정보부터 시작해, 가족정보, 소득정보, 교육 및 훈련정보, 병역정보 등등
더 나아가서 의료나 법적, 통신 등 여러가지 특정 개인에 대해서 알아볼 수 있는 여러 유형의 개인정보가 존재합니다.
개인정보 보호법에 따르면 개인정보 처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 안전 조치를 하여야 합니다.
이를 위반할 시 부과되는 과태료는 최대 3,000만원 이하라는 사실 !
개인정보 보호법 제29조(안전조치의무) 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다. <개정 2015. 7. 24.>
개인정보 보호법 시행령 제30조(개인정보의 안전성 확보 조치)
① 개인정보처리자는 법 제29조에 따라 다음 각 호의 안전성 확보 조치를 해야 한다. <개정 2023. 9. 12.>
1. 개인정보의 안전한 처리를 위한 다음 각 목의 내용을 포함하는 내부 관리계획의 수립ㆍ시행 및 점검
가. 법 제28조제1항에 따른 개인정보취급자(이하 “개인정보취급자”라 한다)에 대한 관리ㆍ감독 및 교육에 관한 사항
나. 법 제31조에 따른 개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성ㆍ운영에 관한 사항
다. 제2호부터 제8호까지의 규정에 따른 조치를 이행하기 위하여 필요한 세부 사항
2. 개인정보에 대한 접근 권한을 제한하기 위한 다음 각 목의 조치
가. 데이터베이스시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 시스템(이하 “개인정보처리시스템”이라 한다)에 대한 접근 권한의 부여ㆍ변경ㆍ말소 등에 관한 기준의 수립ㆍ시행
나. 정당한 권한을 가진 자에 의한 접근인지를 확인하기 위해 필요한 인증수단 적용 기준의 설정 및 운영
다. 그 밖에 개인정보에 대한 접근 권한을 제한하기 위하여 필요한 조치
3. 개인정보에 대한 접근을 통제하기 위한 다음 각 목의 조치
가. 개인정보처리시스템에 대한 침입을 탐지하고 차단하기 위하여 필요한 조치
나. 개인정보처리시스템에 접속하는 개인정보취급자의 컴퓨터 등으로서 보호위원회가 정하여 고시하는 기준에 해당하는 컴퓨터 등에 대한 인터넷망의 차단. 다만, 전년도 말 기준 직전 3개월 간 그 개인정보가 저장ㆍ관리되고 있는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제4호에 따른 이용자 수가 일일평균 100만명 이상인 개인정보처리자만 해당한다.
다. 그 밖에 개인정보에 대한 접근을 통제하기 위하여 필요한 조치
4. 개인정보를 안전하게 저장ㆍ전송하는데 필요한 다음 각 목의 조치
가. 비밀번호의 일방향 암호화 저장 등 인증정보의 암호화 저장 또는 이에 상응하는 조치
나. 주민등록번호 등 보호위원회가 정하여 고시하는 정보의 암호화 저장 또는 이에 상응하는 조치
다. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제1호에 따른 정보통신망을 통하여 정보주체의 개인정보 또는 인증정보를 송신ㆍ수신하는 경우 해당 정보의 암호화 또는 이에 상응하는 조치
라. 그 밖에 암호화 또는 이에 상응하는 기술을 이용한 보안조치
5. 개인정보 침해사고 발생에 대응하기 위한 접속기록의 보관 및 위조ㆍ변조 방지를 위한 다음 각 목의 조치
가. 개인정보처리시스템에 접속한 자의 접속일시, 처리내역 등 접속기록의 저장ㆍ점검 및 이의 확인ㆍ감독
나. 개인정보처리시스템에 대한 접속기록의 안전한 보관
다. 그 밖에 접속기록 보관 및 위조ㆍ변조 방지를 위하여 필요한 조치
6. 개인정보처리시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대해 컴퓨터바이러스, 스파이웨어, 랜섬웨어 등 악성프로그램의 침투 여부를 항시 점검ㆍ치료할 수 있도록 하는 등의 기능이 포함된 프로그램의 설치ㆍ운영과 주기적 갱신ㆍ점검 조치
7. 개인정보의 안전한 보관을 위한 보관시설의 마련 또는 잠금장치의 설치 등 물리적 조치
8. 그 밖에 개인정보의 안전성 확보를 위하여 필요한 조치
② 보호위원회는 개인정보처리자가 제1항에 따른 안전성 확보 조치를 하도록 시스템을 구축하는 등 필요한 지원을 할 수 있다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 8. 4.>
③ 제1항에 따른 안전성 확보 조치에 관한 세부 기준은 보호위원회가 정하여 고시한다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 8. 4.>
개인정보 보호교육
개인정보 보호법에 따라서 업무를 목적으로 개인정보파일을 운용하는 사업자, 단체 및 개인정보의 적정한 취급을 보장하기 위해 개인정보를 취급 및 처리하는 자를 대상으로 개인정보 보호교육을 정기적으로 실시하여야 하죠.
개인정보 보호법 제28조(개인정보취급자에 대한 감독)
① 개인정보처리자는 개인정보를 처리함에 있어서 개인정보가 안전하게 관리될 수 있도록 임직원, 파견근로자, 시간제근로자 등 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 자(이하 “개인정보취급자”라 한다)의 범위를 최소한으로 제한하고, 개인정보취급자에 대하여 적절한 관리ㆍ감독을 하여야 한다. <개정 2023. 3. 14.>
② 개인정보처리자는 개인정보의 적정한 취급을 보장하기 위하여 개인정보취급자에게 정기적으로 필요한 교육을 실시하여야 한다.개인정보 보호교육을 실시하지 않은 경우,
개인정보에 관하여 보안사고 등이 발생한 경우 최대 5억원 이하의 과징금이 부과가 됩니다.
그러므로 연간 1회 이상 법에 따라서 필수로 실시하여야 하는 교육인 만큼 개인정보 보호교육의 실시는 고용노동부 지정 기관에 믿고 맡기시는 게 어떨까요?
법정의무교육은 매년 정기적으로
실시하지 않을 경우 과태료가 부과됩니다.
(주)원탑에이치알디는 고용노동부 지정 위탁 훈련 기관으로
매년 법에 의해 연 1회 이상 실시하여야 하는 법정의무교육들을
온라인으로 실시할 수 있는 교육 기관입니다.
개인정보를 취급하지 않는 사업장은 없죠.
오히려 개인정보를 안전하게 관리하여야 할 사업장이 더 많습니다.
보안 등에 관한 정확한 내용을 학습하고 흡수하고 있어야만
보안관련 사고로 이어지는 것을 방지할 수 있는데 도움이 될 것 입니다.
법정의무교육,
온라인 교육이 궁금하다면 언제나 원탑에이치알디로 문의주세요!
'법정의무교육' 카테고리의 다른 글
직장 내 괴롭힘 금지 교육 필수 실시 안내 (1) 2023.12.20 직장 내 성희롱 예방 교육 필수 실시 안내 (0) 2023.12.20 퇴직연금교육 필수 실시 안내 (0) 2023.12.18 온라인으로 하는 2024년 법정의무교육 (0) 2023.12.14 법정의무교육, 내년에도 하셔야죠. (0) 2023.12.13