“Clean Privacy Information Protection”을 위한 심평원의 사례

Slides:



Advertisements
Similar presentations
제주특별자치도교육청. 목 차 일상생활 속에서의 정보보안 안전한 컴퓨터 사용  보안업데이트 자동설정  가짜 백신 프로그램 주의  믿을 수 있는 웹사이트만 접속  자동 로그인 기능 사용 안함  사용 후 반드시 로그아웃 확인 
Advertisements

온누리교회 일대일 사역팀. CONTENTS 1. 예수님의 공생애 사역 2. 죄의 기원과 죄의 결과 3. 죄 문제의 해결 I. 예수님의 부활은 그리스도의 죽음과 함께 기독교 II. 인간은 하나님 앞에 모두 죄인이다. III. 따라서 나도 죄인이라는 사실을 깨달아야 한다.
의료자원 규제현황과 개선방향 자원평가실. 의료자원 관리 개요 규제개혁 토론과제.
2013 년 조사연구위원회 위촉식 및 활동 설명회 2013 년 조사연구위원회 위촉식 및 활동 설명회
법학 입문 사례 2016년 1학기 한지영 교수.
III. 민족 운동의 전개 1. 일제의 식민지 지배 정책 조선 총독부.
직장내 성희롱 예방교육 제주지방노동사무소.
차 례 I. 전자상거래 분쟁의 특징과 유형 II. 전자상거래 분쟁해결 절차 III. 대표적 분쟁사례 및 그 해결.
성결 어린이 영등포교회 유년부 정답은 뒷면에 제 11-31호 2011월 8월 14일 어디로 가세요?
목 차 I 방위산업의 정의 II 방위산업의 특성 III 방위산업의 현황.
목차 일모아시스템 시연 및 참고자료 일모아시스템 관련 법/제도/지침 개인정보보호 관련 유의사항 자주묻는질문
사이버 수사 및 디지털 증거수집 실태조사 곽병선 노명선 이종찬 권양섭.
‘1+3 방과후학교’운영 영재학생 당기고 부적응학생 끌어주는 부천부곡중학교 경기도교육청지정 방과후학교 시범학교
제10회 부모님과 함께 읽는 과학도서 독서감상문 대회
자원봉사의 이론과 실제 경북대학교 사회복지학과 박석돈 교수
연 합 남 전 도 회 월 례 회 1부 예배- 찬 송 장 다같이 2011년 1월 2일 1부 예배- 찬 송 장 다같이 기 도
기업복지컨설팅 전산 교육
홍보출판 위원회 출판국 2010년 사역 계획서 발표자 : 출판국 국장 / 박수만권사 일시: 2010년 01월 17일(일) 1.
Ⅵ. 빛(단원학습목표).
경주 3코스 양반문화와 전통 다크호스 백 지연 다크호스 백지연 4학년.
’14년 기프트카 시즌5 그룹광고 Orientation
행동강령 해설 기 획 조 정 실.
영호남 공동발전을 위한 학술문화 교류사업 보고
사 업 계 획 2011년 제1호 - 2월 1일 2011 주 안에서 소통하며 화합하고 참여하며 헌신하는 남신도회
2002년 낙동고 4기 동기회 모임 낙동고 4기 동기회.
저출산 고령사회 대응 및 여성 농업인 권익 향상을 위한 정책토론회
역대 정부개편의 교훈과 새로운 정부조직개편의 방향
기록관리 업무담당자 교육 2017년 경상북도문경교육지원청.
건 설 현 장 상생협력 실천 사례 대전당진건설사업단.
통로이미지㈜ 마케팅실 신입/경력 모집 ◎ 모집부분 및 자격요건 ◎ 채용인원 ◎ 전형절차 ◎ 제출서류 ◎ 연봉 ◎ 사전인터뷰
성창기업 설비관리분야 신입사원 모집 사업분야 소개
김종찬 김정석 이상미 임성규 담당 교수님 최병수 교수님
체위변경과 이동 요양보호 강사 : 이윤희.
프로그램 사용 안내서 프로그램명 : 멤버북.
2016 “ 경제교육 봉사단 대학생 (재)광주광주광주원 경제교육센터 지원대상 모집일정 활동혜택 활동내용 지원시 유의사항
그린 마일리지(상벌점제) 디지털시스템 활용 방안 광주광역시 교육청.
영덕풍력발전단지 준공 기념식 행사(안) 경영기획실.
독도 바로알기 2. 사료와 지도로 보는 독도.
성탄절을 향한 길에서.
의약품공급 SW업체 간담회 ‘
중화학 공업이 발달한 남동 임해 공업 지역 사회 1학년 1학기
올바른 이메일 사용법
장애학생 인권보호 범죄예방교육 00초등학교 도움반.
7장: 빛의 간섭과 회절 빛의 간섭 단일슬릿과 회절 회절격자 – 더 선명해진 간섭무늬.
단 원 명 한 국 음 악 사.
구약의 맥 I (서론, 원역사) 2014 동안성결교회 수요신학강좌 정석규 LA 목회자 세미나.
물류단지 총량제 폐지 이후 물류시설 공급정책 방향 국 토 교 통 부.
신 윤 호 ㈜엘림에듀 초등사업본부장, 중앙대학교 체육학박사
// 과제명 기재 미래융합서비스 모델개발 아이디어 제안서 – // 기업명 기재
노인 자원봉사 학 과 명 : 사회복지과 교 과 명 : 자원봉사론 담당 교수 : 한경리교수님
전자세금계산서 Guide Book.
정보보안 및 개인정보 보호의 이해 충청북도교육청.
신한카드 e대금결제 Ver 2.0.
개인정보 영향평가 2012년 2월 1.
지적재조사 홍보컨텐츠 개발현황 브랜드 네임 심볼마크 슬로건.
학습지도안 단원명 대단원 III유전과 진화 중단원:1.세포분열 소단원 (1)체세포분열 작성자 신동명.
제안 목적 고객성향 분석으로 매출 증대 유사업체 분석으로 신상품 홍보 원가요소 분석 및 피드백으로 원가율 관리
청각기관의 구조와 기능2 옥정달.
민박농가 고객감동 서비스교육                                                                 양평 그린토피아펜션사례.
극단. 기획사 참가단체 사랑티켓 홈페이지 사용안내서
기술가정 2학년 1학기 2.재료의 이용>1) 목재,플라스틱,금속재료의 특성>11/15제품의 구상
교육기부 진로체험기관 인증제와 지역 센터 운영 방안 한국직업능력개발원 김승보.
제9주 예산 수립과 집행.
김진승 한국물리학회 교육위원장, 전북대학교 물리학과
V2.3 교육비 원클릭 신청 시스템 매뉴얼.
양초 한 자루의 과학 과학영재교육 전공 김 연 주 류 은 희 이 상 희.
코 칭 결 과 센 터 구성센터 (모바일) 코칭대상 프로 (엔지니어) 코칭일시
사전연명의료의향서 등록기관 지정 신청 안내 (재) 국가생명윤리정책원 연명의료관리센터 ( )
“용산복지재단과 함께 꿈을 이룹니다” 함 께 이 룸.
제3장 선교 구역.반장학교 제1단계.
Presentation transcript:

“Clean Privacy Information Protection”을 위한 심평원의 사례 공공기관 최고의 “Clean Privacy Information Protection”을 위한 심평원의 사례 2012. 5. 10

목차 개인정보 영향평가 관리시스템 구축 • 운영 개인정보 저장매체 관리방안(Red Post Can) I 개인정보 영향평가 관리시스템 구축 • 운영 II 개인정보 저장매체 관리방안(Red Post Can) 개인정보시스템 접근권한 관리방안 III

개인정보영향평가[PIA] 관리시스템 구축 • 운영 주요업무 기능구성도 시스템 구현 및 활용

1. 주요 업무 개인정보 영향평가 주요 업무 국내 개인정보보호 관련 법 제도 요구사항 준수 여부 확인 취급하는 개인정보에 대하여 현황분석 및 위험분석을 통한 Risk 도출 개인정보 활용 시 발생 가능한 프라이버시 문제에 대한 보호대책 수립 개인정보 흐름도 파악 등

2. 기능구성도 (내부 네트워크 구간) (외부 인터넷 구간) 업무 시스템 평가대상 확인 영향평가 요청 영향평가 수행 내부 구성원 Web Browser SMS E-mail 통합 데이터베이스 영향평가 수행이력 보안지식 DB 개인정보 위험통계 업무 시스템 모니터링 시스템 관리자 외부 유관기관 (내부 네트워크 구간) (외부 인터넷 구간) 평가대상 확인 영향평가 요청 영향평가 수행 이행관리 이행점검 및 AUDIT 개인정보 보유 현황 및 흐름분석 서비스유형 별, 부서 별 현황 평가 도메인 및 평가 항목별 현황 정기 운영/통계 보고서

3-1. 시스템 구현 및 활용 임직원 로그인 Hiranet (심평원 그룹웨어) 에 로그인 URL http://pias.hira.or.kr 에 접속 1 2 1 사용자로그인 정보 마지막 접속시간 및 IP정보 2 자신이 진행중인 업무현황 확인 3 각 진행현황 목록 확인

대상확인 사전협의 영향평가 이행조치 3-2. 개인정보 영향평가 프로세스 대상확인 사전협의 개인정보 영향평가 이행조치 사업주관부가 사전협의 및 영향평가 대상인지 확인 사전협의/영향평가 대상 영향평가 대상 사전협의 사업주관부서에서 자체 평가를 수행하고 결과를 보안ㆍ관재부에 통보 사전협의 영향평가 개인정보 영향평가 사업주관부서에서 평가계획 및 평가팀을 구성하여 영향평가를 수행 이행조치 이행조치 보안ㆍ관재부에서 제시한 보안대책 이행계획 및 결과보고

개인정보 저장매체 관리(Red Post Can) II 개인정보 저장매체 관리(Red Post Can) 추진 배경 및 목적 추진 현황 기대효과(성과)

1. 추진 배경 및 목적 추진 배경 및 목적 개인정보 저장매체 관리방안 마련 및 전파(’11.10월) 개인정보보호에 대한 사회적 요구 증대 개인정보보호법 시행(’11.9.30)에 따른 내부 통제 필요 전국민 건강정보를 취급하는 심평원에서는 개인정보가 수록된 대량의 저장매체 (CD 등)를 필수적으로 요양기관으로부터 제출받다 보니 항상 취약점에 노출 이에 개인정보가 수록된 저장 매체에 대한 엄정한 관리 방안 마련 필요 개인정보 저장매체 관리방안 마련 및 전파(’11.10월) 개인정보 저장 매체 취급 절차 접수 ⇨ 업무 담당자 인계 부서 자체 파기 또는 타부서 인계 타부서 활용 및 파기 자료 수거  및 이관

2. 추진 현황 Red Post Can(저장매체 파기함) 제공 및 저장매체 관리방안 전파 전부서 취급 저장매체 양에 “저장매체 관리대장”을 전 부서에 비치하여 시스템 적으로 추적 관리 2 1

3. 기대효과(성과) 기대효과(성과) 개인정보 저장매체에 대한 생성 부터 폐기까지 관리기전 마련을 통한 개인정보 오남용 및 외부 유출 등 보안사고에 대한 사전 방지 “Clean Privacy Information Protection” 을 향한 심평원 토대 구축 소홀히 다룰수 있는 부분에 대한 각 부서별 직접 관리방안을 부여함으로써 개인 정보보호에 대한 인식제고 기여(각 부서에서 생산에서 폐기까지 자체 공간내 처리)

III 개인정보시스템 접근권한 관리방안 추진 목적 및 주요 내용 추진 현황 기대 효과(성과)

1. 추진 목적 및 주요 내용 추진 목적 주요 내용 개인정보보호법 시행(’11.9.30)에 따른 내부 통제 필요 대내외 점검결과를 바탕으로 개인정보가 집적된 정보처리시스템에 대한 접근체계 강화 주요 내용 접근권한 관리시 세부 조치사항을 규정한 “접근권한 관리기준”을 마련 및 전파 인사이동, 휴직자, 퇴직자, 일일근태(휴가,교육,병가) 등에 따른 개인정보처리시스템 접근권한을 실시간 인사시스템과 연동하여 체계적 관리 감독 인사이동 : 인사발령일 기준으로 기존 권한을 시스템적으로 자동 해지처리 하고 신규부서 에서 업무에 따른 권한 신규 신청 휴직자 : 인사명령에 따른 3개월 이상 장기 휴직 발생 시 모든 권한 시스템적으로 자동해지 처리 하고 복귀시 업무에 따른 권한 신규 신청 퇴직자 : 퇴직일을 기준으로 시스템적으로 모든 권한 자동해지 일일근태 : 일일근태를 기준으로 근태(휴가,병가,특휴,교육 등)발생일에 접근권한을 제한토 록 조치하고 근태 미발생시 자동복원

2. 추진 현황 개인정보처리시스템 접근권한 관리 개인정보처리시스템 접근권한 업무처리 절차 프로세스 2 일일근태자의 접근권한 제한 표시 2 1

3. 기대효과(성과) 기대효과(성과) 개인정보처리시스템 접근권한을 실시간 인사시스템과 연동시켜 직원의 일단위 근태까지도 보안관리를 강화함으로써 통한 개인정보 오남용 등 보안사고 방지 강화 “Clean Privacy Information Protection” 을 향한 심평원 토대 구축 불요불급한 개인정보 접근권한을 세부적이고 체계적으로 관리함으로써 실생활적 개인정보 인식제고 강화

감사합니다