반응형
개인정보 유출 시 지체없이 정보 주체에게 알려야 할 내용
- 유출된 시점과 그 경위
- 유출된 개인정보 항목
- 개인정보처리자의 대응 조치 및 피해 구제 절차
- 유출로 인하여 발생할 수 있는 피해를 최소화 하기 위해 정보 주체가 할 수 있는 방법
- 정보 주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당자 및 연락처
개인정보 영향 평가 대상 범위
- 구축·운용 또는 변경하려는 개인 정보 파일 중 민감 정보, 고유 식별 정보 5만 명 처리
- 구축·운용 또는 변경하려는 개인 정보 파일 내외적으로 50만 명 이상 연계
- 구축·운용 또는 변경하려는 개인 정보 파일 중 정보 주체가 100만 명 이상
개인정보보호법상 개인정보 영향 평가 고려사항
- 처리하는 개인정보의 수
- 개인정보 제3자 제공 여부
- 민감 정보 또는 고유 식별 정보의 처리 여부
- 정보 주체의 권리를 해할 가능성 및 그 위험 정도
- 그 밖에 대통령령으로 정한 사항
개인 정보 열람 요구서를 받은 경우 정보 주체가 개인정보를 열람할 수 있도록 조치해야 하는 기한
- 10일 이내
개인정보보호법상 주민번호 수집 후 유출 시 과징금
- 5억
반응형
'IT 이론 > 정보보호' 카테고리의 다른 글
표적공격(Targeting Attack)의 라이프 사이클 (0) | 2017.09.14 |
---|---|
Needham-Schroeder(니덤-슈로더) 프로토콜 (0) | 2017.07.15 |
ISMS, PIMS, PIPL의 차이, 개념 정리 (383) | 2017.07.15 |
정보보호의 국제/국가 표준 지침 정리 (0) | 2017.07.15 |
통제 수행 시점에 따른 분류 (0) | 2017.07.15 |
댓글