본문 바로가기

기업 보안

개인정보보호법 개정안 (2016년도) 자세히 알아보기 개인정보보호법 개정안 자세히 알아보기개인정보보호법은 올해 1번이 이미 개정되었고 이후에도 여러번 개정이 됩니다. 그 중에서 DB보안 부분만 추려서 자세히 알아보도록 하겠습니다. 민감정보의 안전성 확보조치 의무화 (2016.09.30, 시행)『개인정보 보호법』제23조(민감정보의 처리 제한)② 개인정보처리자가 제1항 각 호에 따라 민감정보를 처리하는 경우에는 그 민감정보가 분실·도난·유출·위조·변조 또는 훼손되지 아니하도록 제29조에 따른 안전성 확보에 필요한 조치를 하여야 한다. 기존에는 민감정보는 바이오(생체)정보만 암호화 하는 것으로 되어 있었지만 2016년도 9월에는 민감한 정보는 예외 없이 모두 암호화 해야합니다. 2016년 7월 개정으로 인해서 먼저 징벌적 손해배상제도가 도입됩니다. 자세한 내용은.. 더보기
[DB암호화 솔루션] 개인정보보호법 대응, 보메트릭 인크립션 보안 솔루션 개인정보보호법 일부 개정으로 비정형데이터까지 암호화해야최근 국회를 통과한 개인정보보호법 개정안은 데이터 유출에 대한 배상과 처벌이 강화되었습니다. 개정안에 따르면, 개인정보 유출로 인한 피해자들은 법정손해배상제를 통해 300만원까지 손해배상을 받게 되었습니다. 또한, 개인정보를 고의적으로 유출시킨 경우 해당 기관과 사업자는 실제 손해액의 최대 3배까지 배상하도록 하는 징벌적 손해배상제도도 함께 도입되었으며, 이와 함께 개인정보 침해 관련 사범에 대한 처벌도 대폭 강화되어 10년 이하 징역 또는 1억원 이하의 벌금이 부과되고, 범죄 수익은 전액 몰수 및 추징되게 되었습니다. 그리고, 개인정보보호법 일부 개정으로 비정형데이터안에 있는 주민등록번호 및 각종 민감정보, 생체데이터 등도 암호화하도록 권고하고 있습.. 더보기
DB서버 전용 HSM, Thales nShield F3-10 고성능 암호화와 암호 키 관리까지, HSM개인정보보호법 시행령 개정안에 따라서 많은 기업과 관공서가 암호화를 위한 각종 보안장비를 많이 도입하고 있습니다. 특히, 데이터베이스 서버에 대한 보안을 위한 암호화 장비와 암호화 키 관리 솔루션에 대한 필요성이 가장 높습니다. 고성능의 암호화 처리 성능과 암호화 키 관리까지 물리적으로 분리하여 안전하게 보관, 관리 할 수 있는 암호화 장비로는 HSM이 있습니다. HSM 이란?HSM(Hardware Security Module)은 암호화 키를 생성하고 저장하는 역할을 하는 암호화 전용 장비로써, 인증/서명/암호화 등 다양한 분야에서 암호 키가 활용되면서 암호 키에 대한 생성, 교환, 백업, 보관, 키 라이프 사이클 관리 등의 기능을 안전하고 편리하게 관리하는 장비.. 더보기
DB 암호화 범위, 운전면허증, 여권번호까지 확대! 국가 주무부처인 방송통신위원회에서는 "국민에게 행복을 주고 신뢰를 받는 방송통신 실현"을 제시하고 향후 3년간 중점적으로 추진할 주요 정책과제를 발표하였습니다. 특히 스마트폰 확산과 서비스 융합등의 다양한 인터넷 환경변화에 따라서 공정한 경쟁 및 이용자의 정보보호에 대한 필요성을 강조하였습니다. 특히 최근 일어난 금융권의 개인정보 유출사고, 이전에 있었던 유명 종합쇼핑몰 A사의 개인정보 유출 등, 국내 인터넷 거대 공룡과 금융권에서도 개인정보 유출사고가 잇달아 발생하자 온라인 상의 개인정보 보호를 강화하여 인터넷의 신뢰성을 높이고 투명한 법과 원칙을 정립하고 인터넷 신산업의 기반을 공고히 할 것이라고 밝혔습니다. 구체적으로 보면, 정보통신망법에 의거하여 올해인 2014년 8월까지 포털 등 정보통신서비스 .. 더보기
개인정보보호법 개정으로 인한 기업 DB 암호화 개인정보보호법 개정으로 인한 기업 DB 암호화 솔루션 도입 개인 신상정보 중에서 가장 중요하다고 생각되는 것 중 하나는 바로 주민등록번호와 생일, 그리고 각종 개인 신상 정보들입니다. 이런 중요한 정보들이 수년 간, 잇달은 보안사고로 인해서 이제는 개인정보가 아닌 공공정보가 되었습니다. 이런 보안 사고의 원인은 고객의 DB를 안전하게 관리하지 못한 기업에 있다고 해도 과언이 아닙니다. 작은 웹사이트 부터 시작해서 거대한 대기업, 금융권, 그리고 이런 정보에 민감한 통신사업자까지 전부 해킹을 통해 개인정보가 유출됨으로써 개인정보보호에 대한 관심이 높아지고 고객들도 더 이상 기업에게 본인의 개인정보를 위탁하는 행위 자체를 꺼려하고 있게 되었습니다. 개인정보가 유출되면 가장 큰 문제가 되는 것은 바로 개인정보.. 더보기
[네트워크 보안 솔루션] Thales DataCryptor 암호화 방식과 어플리케이션 구축 사례 강력한 네트워크 보안을 위한 최적의 솔루션 - Thales DataCryptor 암호화 방식과 어플리케이션 구축 사례 저번 내용에서는 강력한 네트워크 보안 솔루션인 Thales DataCryptor에 대한 제품군 소개와 특징을 소개하였습니다. 저번 내용에 이어서 이번에는 DataCryptor의 암호화 방식에 대한 상세한 내용과 어플리케이션 구축사례에 대해서 설명드리려고 합니다. ※ 이전 내용 참고 : 네트워크 구간 암호화 장비 DataCryptor에 대한 소개 보기(클릭) 실질적으로 네트워크 보안 솔루션을 도입하기전에 알아야할 내용으로 Thales DataCryptor의 네트워크 암호화 방식이 어떻게 이루어지는지 알게되면 네트워크 보안 솔루션 선택에 있어서 많은 도움이 되리라 생각됩니다. IP 네트워크용.. 더보기