1. 시행령 제17조(동의를 받는 방법) 제1항 신설

더보기

시행령 제17조(동의를 받는 방법)

① 개인정보처리자는 법 제22조에 따라 개인정보의 처리에 대하여 정보주체의 동의를 받을 때에는 다음 각 호의 조건을 모두 충족해야 한다.
1. 정보주체가 자유로운 의사에 따라 동의 여부를 결정할 수 있을 것
2. 동의를 받으려는 내용이 구체적이고 명확할 것
3. 그 내용을 쉽게 읽고 이해할 수 있는 문구를 사용할 것
4. 동의 여부를 명확하게 표시할 수 있는 방법을 정보주체에게 제공할 것

이번 개정에서 가장 중요한 내용은 제1항제1호입니다.
자유로운 의사에 따라 동의여부를 결정할 수 없기 때문에 더이상 ‘필수동의’는 사용할 수 없습니다.
기존의 ‘필수동의’는 원칙적으로는 필요한 최소한의 범위에서 받아야 했지만 ‘동의 만능주의’에 따라 계약이나 서비스 이행에 불필요한 내용까지도 필수동의에 통합시켜 수집해온 경우가 상당히 많았습니다. 이번 개정과 이미 3월14일에 개정된 법 제15조제1항제4호에 따라 계약 이행에 필요한 정보는 수집 동의가 불필요해졌으며, 그 외의 정보는 정보주체가 선택적으로 동의할 수 있어야 합니다.

2. 시행령 제30조의2(공공시스템운영기관 등에 대한 개인정보 안전성 확보 조치 등 특례) 신설

더보기

시행령 제30조의2(공공시스템운영기관 등에 대한 개인정보 안전성 확보 조치 등 특례)
① 개인정보의 처리 규모, 접근 권한을 부여받은 개인정보취급자의 수 등 보호위원회가 고시하는 기준에 해당하는 개인정보처리시스템(이하 "공공시스템"이라 한다)을 운영하는 공공기관(이하 "공공시스템운영기관"이라 한다)은 법 제29조에 따라 이 영 제30조의 안전성 확보 조치 외에 다음 각 호의 조치를 추가로 해야 한다.
1. 제30조제1항제1호에 따른 내부 관리계획에 공공시스템별로 작성한 안전성 확보 조치를 포함할 것
2. 공공시스템에 접속하여 개인정보를 처리하는 기관(이하 이 조에서 "공공시스템이용기관"이라 한다)이 정당한 권한을 가진 개인정보취급자에게 접근 권한을 부여ㆍ변경ㆍ말소 등을 할 수 있도록 하는 등 접근 권한의 안전한 관리를 위해 필요한 조치
3. 개인정보에 대한 불법적인 접근 및 침해사고 방지를 위한 공공시스템 접속기록의 저장ㆍ분석ㆍ점검ㆍ관리 등의 조치

② 공공시스템운영기관 및 공공시스템이용기관은 정당한 권한 없이 또는 허용된 권한을 초과하여 개인정보에 접근한 사실이 확인되는 경우에는 지체 없이 정보주체에게 해당 사실과 피해 예방 등을 위해 필요한 사항을 통지해야 한다. 이 경우 다음 각 호의 어느 하나에 해당하는 경우에는 통지를 한 것으로 본다.
1. 법 제34조제1항에 따라 정보주체에게 개인정보의 분실ㆍ도난ㆍ유출에 대하여 통지한 경우
2. 다른 법령에 따라 정보주체에게 개인정보에 접근한 사실과 피해 예방 등을 위해 필요한 사항을 통지한 경우
③ 공공시스템운영기관(공공시스템을 개발하여 배포하는 공공기관이 따로 있는 경우에는 그 공공기관을 포함한다. 이하 이 조에서 같다)은 해당 공공시스템의 규모와 특성, 해당 공공시스템이용기관의 수 등을 고려하여 개인정보의 안전한 관리에 관련된 업무를 전담하는 부서를 지정하여 운영하거나 전담인력을 배치해야 한다.
④ 공공시스템운영기관은 공공시스템별로 해당 공공시스템을 총괄하여 관리하는 부서의 장을 관리책임자로 지정해야 한다. 다만, 해당 공공시스템을 총괄하여 관리하는 부서가 없을 때에는 업무 관련성 및 수행능력 등을 고려하여 해당 공공시스템운영기관의 관련 부서의 장 중에서 관리책임자를 지정해야 한다.
⑤ 공공시스템운영기관은 공공시스템의 안전성 확보 조치 이행상황 점검 및 개선에 관한 사항을 협의하기 위하여 다음 각 호의 기관으로 구성되는 공공시스템운영협의회를 공공시스템별로 설치ㆍ운영해야 한다. 다만, 하나의 공공기관이 2개 이상의 공공시스템을 운영하는 경우에는 공공시스템운영협의회를 통합하여 설치ㆍ운영할 수 있다.
1. 공공시스템운영기관
2. 공공시스템의 운영을 위탁하는 경우 해당 수탁자
3. 공공시스템운영기관이 필요하다고 인정하는 공공시스템이용기관
⑥ 보호위원회는 공공시스템운영기관이 개인정보의 안전성 확보 조치를 이행하는데 필요한 지원을 할 수 있다.
⑦ 제1항부터 제6항까지에서 규정한 사항 외에 공공시스템운영기관 등의 개인정보의 안전성 확보 조치에 필요한 사항은 보호위원회가 정하여 고시한다.

제1항에 따라 공공시스템을 운영하는 공공기관은 개인정보의 안전성 확보조치 기준에 따른 조치 이외에 각호에서 요구하는 항목에 관한 조치를 추가로 해야 합니다. 시행령에서 요구하는 내용에 따라 공공시스템 운영기관은 공공시스템 운영기관의 공무원 뿐 아니라 공공시스템 이용기관의 공무원에 관해서도 관리를 해야 할 것으로 보입니다.
제2항의 경우 기존 안전성확보조치에서는 접근권한과 접속기록에 대해 점검하도록 하는 요구사항만 존재하였으나 여기에 접근권한이 없는 자가 접근한 경우 지체없이 정보주체에게 알리도록 하는 내용이 추가되었습니다.
접근권한에 관한 제어가 정상적으로 되어 있는 경우 권한이 없는자가 개인정보에 접근할 수 없어야 하며 따라서 정보주체에게 그 사실을 알리게 되는 경우가 없어야 할 것이나 제어 오류 등으로 인해 개인정보에 접근이 가능한 경우 결국 검토가 가능한 것은 로그시스템이며 이에 따라 개인정보 접속기록 검토 방안에 대해 다시한번 검토가 필요할 것으로 보입니다.

3. 시행령 제32조(개인정보 보호책임자의 업무 및 지정요건 등) 제4항제4호 신설

더보기

시행령 제32조(개인정보 보호책임자의 업무 및 지정요건 등)
④ 다음 각 호의 어느 하나에 해당하는 개인정보처리자(공공기관의 경우에는 제2조제2호부터 제5호까지에 해당하는 경우로 한정한다)는 제3항 각 호의 구분에 따른 사람 중 별표 1에서 정하는 요건을 갖춘 사람을 개인정보 보호책임자로 지정해야 한다.
4. 공공시스템운영기관

공공시스템 운영기관의 경우 개인정보 보호책임자의 요건을 충족하는 사람을 개인정보 보호책임자로 임명해야 합니다.

 

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 30일 뉴스입니다.

<보안뉴스>

정보보호의 시작과 끝 ‘안티 멀웨어’ 시장 현황·선호도 전격 분석 보안뉴스/2020-3-30 2:0
작년, 구글이 탐지한 정부의 표적 공격 줄었으나 북한은 여전 보안뉴스/2020-3-30 12:42
[이슈분석]데이터3법 시행령, 데이터 결합절차 마련·가명정보 안전성 강화 전자신문/2020-3-30 15:1
[세이프 스마트폰] IT조선, 스마트폰 정보보호 연중 캠페인 실시 IT조선/2020-3-30 6:4
[주간 클라우드 동향] ‘언택트’ 시대…더욱 중요해진 기업IT 전략 디지털데일리/2020-3-30 14:29
재택·원격근무 시 지켜야 할 정보보호 6대 수칙 디지털데일리/2020-3-30 15:14
'보안 최신 버전이 필수' 과기정통부, 정보보호 실천 수칙 발표 IT조선/2020-3-30 19:32
헌재 '변시 합격자 성명 공개, 합헌' 대한변협신문/2020-3-30 9:40
공공기관에 민원 넣자 회유 전화…인권위 '개인정보 유출 해당' 연합뉴스/2020-3-30 12:0
[옥션 해킹 논란] 옥션 인증번호 문자 대량 발송에 개인정보 해킹 우려 중앙시사매거진/2020-3-30 13:11
英 가디언 “사우디, 세계 이동통신망 취약점 이용해 자국민 위치 추적” 세계일보/2020-3-30 13:36
포항TP, 정보보호지원센터 신규로 구축한다 뉴시스/2020-3-30 14:57
[데스크 칼럼] 디지털시대, 개인정보보호의 딜레마 신아일보/2020-3-30 15:25
애플 iOS 최신 버전 보안 취약점 발견·· '자체 기능이 보안성 무력화' CCTV뉴스/2020-3-30 16:28
KISA '사이버위기대응 모의 훈련 참여하세요' 남도일보/2020-3-30 16:36
수사 전문인력 태부족, 사이버 범죄 마구 날뛴다 전북일보/2020-3-30 20:9


<IT소식>

[클라우드 이해하기] ③ 어려운 클라우드 전문 용어 쉽게 이해하기 아주경제/2020-3-30 7:48
금융위, 금융공공기관 빅데이터 4400만건 개방 메트로신문/2020-3-30 15:2


200330 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 1일 뉴스  (0) 2020.04.03
3월 31일 뉴스  (0) 2020.04.03
3월 28-29 뉴스  (0) 2020.03.30
3월27일 뉴스  (0) 2020.03.29
3월 26일 뉴스  (0) 2020.03.29
블로그 이미지

ligilo

행복한 하루 되세요~

,