어니스트뉴스, 뉴스기사검증위원회(M)

사회


부제 : 사회 

[어니스트뉴스=손시훈기자] 행정안전부는 공공기관 홈페이지를 통해 개인정보가 노출되는 것을 방지하기 위해 ‘공공기관 홈페이지 개인정보 노출방지 가이드라인’을 개정하여 전 공공기관에 배포한다고 13일 밝혔다.

 

지난해 행안부가 개인정보 노출 조기경보시스템을 통해 약 34만개의 웹사이트를 모니터링 한 결과, 노출된 경우가 점검 웹사이트 대비 0.1%의 수준으로 나타났다.(2009년 0.7%와 비교해 볼 때 대폭 개선)

 

 개인정보 노출 사례

1) 아차하는 순간 개인정보는 여기 저기로!  
  홈페이지에서 대량의 중앙부처 공무원의 개인정보 노출모 중앙행정기관 홈페이지에 게시된 첨부파일을 통해 중앙부처 공무원의 소속기관, 직급, 이름, 주민등록번호 등이 포함된 다량의 개인정보가 노출됨

( 왜 이런일이? ) 담당자 A씨는 홈페이지에 급하게 자료를 게시하느라,  첨부파일에 공무원의 개인정보가 포함된 사실을 깜빡 잊었다. 자료를 홈페이지에 게시하는 순간, 개인정보가 포함된 파일은 검색엔진을 통해 수집되었고, 즉시 자료를 삭제했지만 이미 때는 늦었다.
 
2) 억울합니다! 강력한 검색엔진이 자료를 다 가져갔어요.
  다량의 고객자료, 00검색엔진을 통해 노출모 기관에서 고객분석을 위해 저장해 놓은 관리자페이지의 고객정보가 OO검색 사이트상에 무방비로 노출되어 방치됨
 

( 어떻게 이런일이? ) 모 기관의 홈페이지 관리자페이지 일부에서 아이디와  패스워드 등의 인증 절차가 적용되어 있지 않아 OO검색엔진을 통해 해당 자료가 수집되어 인터넷에 노출되었다. 행정안전부로부터 개인정보 노출통지를 받고 나서야 홈페이지 관리자는 이 사실을 알게 되고 관련 조치를 취했으나, 그 정보는 이미 많은 사람들이 다운로드한 상태였다.

  “개인정보 노출방지 가이드라인”을 담당자가 숙지하고 있었다면,위와 같은 사례는 발생하지 않았을텐데....

 

노출된 경우는 그 주요 원인이 업무담당자 부주의(65.0%) 또는 홈페이지 설계 오류(32.2%) 등으로 나타나 각 기관에서 개인정보를 취급하고 있는 업무담당자의 개인정보에 대한 인식제고가 무엇보다도 중요한 것으로 파악되었다.

이에 따라 행안부는 업무담당자의 인식제고와 업무 역량 강화를 위해 개인정보 노출원인과 조치방법, 홈페이지 보안취약점에 따른 점검방법 등을 반영하여 가이드라인을 개정하게 되었다고 밝혔다.


이번 가이드라인은 공공기관의 홈페이지를 통한 개인정보 노출을 사전에 방지하고 효율적인 점검·관리를 위한 기준을 제시하고자  2008.2월에 제정되었으며, 2009년에 한차례 개정된 바 있다.

 

이번 가이드라인의 주요 개정내용으로는 담당자 혹은 민원인의 부주의로 개인정보가 포함된 게시물이 홈페이지에 등록되는 것을 원천 차단하기 위해 주민번호 등의 포함여부 점검 방법을 게시판 프로그램에 반영하도록 했다.
기관 홈페이지에 노출된 개인정보가 구글 등 검색엔진을 통해 수집되어 제공되고 있는 경우, 이를 삭제하기 위한 구체적인 방법과 절차 안내를 포함했다.
또한, 공공기관에서 자주 발생하고 있는 개인정보 노출 사례와 노출유형에 따른 조치방법 등을 제시하여 공공기관 업무담당자가 보다 쉽게 개인정보 보호조치를 취할 수 있도록 했다.


개인정보 노출의 간접적인 원인이 되는 홈페이지 서버 보안취약점을 제시하고 각 취약점별로 점검 및 조치 방법을 자세하게 설명했다.

한편, 이 가이드라인은 행정안전부 홈페이지(http://www.mopas.go.kr)와 개인정보보호 종합지원시스템(http://www.privacy.go.kr)에서 내려 받을 수 있다.

 

장광수 행정안전부 정보화전략실장은 “이번 가이드라인 개정과 지속적인 담당자 교육으로 각급 공공기관의 개인정보 보호에 대한 인식 및 보호조치 수준이 한 단계 업그레이드 되기를 기대하며,  앞으로도 우리부는 개인정보 노출 상시 점검을 실시하여 국민들의 개인정보가 노출되는 것을 막기 위해 지속적으로 노력해 나갈 것이다”고 밝혔다.


공공기관 홈페이지 개인정보 노출방지 가이드라인

개요
    1. 개인정보 노출이란 무엇인가요?
    2. 개인정보 노출이 왜 문제가 되나요?
    3. 침해사고 위험이 높은 개인정보는 어떤 것인가요?
    4. 개인정보 노출을 방지하기 위해서는 어떻게 관리해야 하나요?
개인정보 노출유형 및 조치방법
    1. 업무담당자 부주의
    2. 민원인 부주의
    3. 홈페이지 설계오류
    4. 외부 검색엔진 노출 유형
개인정보 노출 방지대책
    1. 개인정보 노출방지를 위한 종합 대책
    2. 홈페이지 관리자 유의사항
    Tip-1 구글에 노출된 개인정보 삭제 방법
    Tip-2 로봇 배제 표준 적용 방법
    Tip-3 홈페이지 게시판글 등록시 주민번호 등 개인정보 필터링 적용방법
OWASP 홈페이지 보안 취약점 및 기술적 보안 조치
    1. 인젝션(SQL Injection)
    2. 크로스사이트 스크립트(XSS)
    3. 취약한 인증과 세션관리
    4. 불안전한 직접객체 참조
    5. 크로스사이트 변조요청(CSRF)
    6. 보안상 잘못된 구성
    7. 불안전한 암호화 저장
    8. URL 접근 제한 실패
    9. 불안전한 통신
   10. 검증되지 않은 리다이렉트와 포워드

 

 

 

 

 

 

 

 

 

 

어니스트뉴스 web@honestnews.co.kr
저작권자 ⓒ HNN 어니스트뉴스 (www.Honestnews.co.kr) 무단전재 및 재배포 금지

개도국 공무원 대상, 한국의 해양환경정책 전파
[어니스트뉴스=손시훈기자] 국토해양부(장관: 권도엽)는 동아시아 8개국과 남태평양 2개 도서국 등 10개국 중앙(지방)행정기구 해양분야 고위공무원을 대상으로 우리나라 해양환경정책에 대한 교육을 6.13일부터 6.17일까지(5일간) 올림픽파크텔에서 실시한다고 밝혔다. 이번 교육에는 피지 토지자원부 카우 필리몬(Kau Filimone) 차관, 베트남 해양도서부 응우옌 당 다오(Nguyen Dang Dao) 부청장 등 18명이 참가한다. 금번 교육은 2010년도 제1차 국제교육훈련에 이어 두 번째로 실시하는 종합적인 정책교육사업으로 우리나라의 해양환경 정책의 추진체계와 성과 등을 공유함으로써 개발도상국의 해양환경관리 비젼과 체계 구축에 일조하는데 의의가 있다. 주요 교육과정으로는 한국의 해양환경정책 개관, 기후변화 적응,...  
육군, ‘국방개혁을 통해 더 강한 육군으로 도약’
[어니스트뉴스=손시훈기자] 육군은 8일(수) 오후, 국방개혁 추진과 북한위협 증대 등의 안보환경 속에서 병력·부대 감축에 따라 예상되는 전투력 발휘의 제한사항을 최소화하고 완전성 보장 대책 마련을 위한「2011 육군토론회」를 개최한다고 밝혔다. 북한의 비대칭 위협속에서 국방개혁을 내실있게 추진해야 하는 상황 에서 열리는 이번 토론회에서는 날로 증가하는 북한의 비대칭 전력의 위협을 분석하여 이에 능동적으로 대처하기 위한 적정 지상전력 확보와 대비방안 제시, 전투력 발휘의 완전성 보장을 위한 전장기능별 무기체계 개선 및 보강, 우수인력 확보 및 교육훈련 개선, 상비전력은 전투임무에만 집중할 수 있도록 하는 역할조정 방안 강구, 그리고 상부구조 개편 추진에 따른 ‘작전중심의 전투조...  
건축사법 개정안 국무회의 통과…대폭 개편 file
[어니스트뉴스=손시훈기자] 국토해양부(장관 : 정종환)는 국가간 FTA 체결 등 국제 건축 설계시장 개방에 대비하여 국내 건축사 자격제도를 국제적 수준으로 대폭 개편하는 내용의 「건축사법」개정안이 24일 국무회의를 통과하였다고 밝혔다. * 공포 1년 후인 2012. 5월말부터 시행될 예정 이날 국무회의를 통과한 건축사법 개정안은, 종전에는 학력제한 없이 일정기간 실무만 거치면 누구나 건축사시험에 응시할 수 있었으나 앞으로는 인증된 5년제 건축대학 졸업자에 한해 응시자격을 부여하는 등 자격요건을 대폭 강화하는 것으로 새로운 자격제도가 시행되면 국제적으로 경쟁력있는 자격제도를 갖춤으로써 향후 설계시장 개방에 대비할 수 있고, 국내 건축사가 해외에서 활동할 수 있는 기반을 마련할 수 있...  
부동산중개업자 담합 시 ‘업무정지’ 처분
[어니스트뉴스=손시훈기자] 부동산중개업자들이 친목회를 구성해 부동산가격이나 중개수수료를 담합하는 등 불공정행위를 할 경우 업무정지·등록 취소와 같은 강력한 제재를 받게 된다. 국토해양부(장관 정종환)는 중개업자가 조직한 사업자단체 또는 구성원인 중개업자가 부동산가격 및 중개수수료 담합 등 불공정행위로 공정위로부터 시정명령, 과징금 등 처분을 받은 경우 업무정지 및 등록취소 등 행정처분을 할 수 있도록 하는 ‘공인중개사의 업무 및 부동산 거래신고에 관한 법률’개정안이 2011.5.19 공포됨에 따라(시행일 : 2011.8.20) 동 법률 시행을 위해 중개업자의 업무정지 등 행정처분에 대한 구체적인 기준을 규정한 시행령 및 시행규칙 개정안을 마련하여 입법예고(5.23~6.11)한다고 밝혔다. 동 법...  
MBC, 장애인 신입사원 공개채용 최종합격자…임용 file
[어니스트뉴스=손시훈기자] MBC는 5월 23일(월) 장애인 2명을 신입사원으로 임용한다고 밝혔다. 일반직 1명과 업무직 1명 등 2명이다. 이번 장애인 신입사원 공개 채용 서류전형에는 일반직 492명과 업무직 400명이 지원해 평균 450대 1의 높은 경쟁률을 보였다고 한다. MBC 장애인 신입사원 공개채용에서 최종 합격한 서미란, 박재진 자료제공=MBC 장애인 공개채용에서 최종 합격한 일반직 서미란(29세) 씨는 선천적인 골형성부전증으로 지체장애 6급이며, 업무직 박재진(26세) 씨는 해병대 복무 도중 고무보트에 깔리는 사고로 무릎관절장애를 입은 지체장애 6급이다. 서미란 씨와 박재진 씨는 긍정적인 사고로 신체적 장애가 주는 사회적 제약을 극복해왔다고 밝혔다. 특히 서미란 씨는 경희대학교 단과대학...  
서울시, 써클아이 등 불법개조·무단방치 차량 1,411대 적발 file
[어니스트뉴스=손시훈기자] 서울시(도시교통본부)는 지난 4.1(금)~4.30(일)까지 한 달 간 25개 자치구와 합동으로 불법으로 구조를 변경하거나 안전기준을 위반한 자동차, 무단방치·무등록(임시운행 기간 경과) 자동차, 미신고 이륜자동차 등을 대상으로 집중 단속한 결과, 총 1,411건을 적발했다고 밝혔다. 임의구조변경 및 안전기준 위반 351건, 무단방치 764건, 무등록 138 건, 미신고 이륜차 158건 등으로 이번 단속에서는 ‘무단방치 위반’ 차량이 가장 많이 적발됐다. 서울시는 시민의 안전을 위협하고 생활에 불편을 줄 뿐만 아니라 안전한 운전환경과 도로 교통에 혼란을 주는 불법개조 및 안전기준 위반차량과 무단방치 등 불법자동차를 대상으로 연 2회 이상 정기적인 단속을 실시하고 있다. 이번 일제...  
홈페이지 개인정보 노출방지 가이드라인 개정·배포
[어니스트뉴스=손시훈기자] 행정안전부는 공공기관 홈페이지를 통해 개인정보가 노출되는 것을 방지하기 위해 ‘공공기관 홈페이지 개인정보 노출방지 가이드라인’을 개정하여 전 공공기관에 배포한다고 13일 밝혔다. 지난해 행안부가 개인정보 노출 조기경보시스템을 통해 약 34만개의 웹사이트를 모니터링 한 결과, 노출된 경우가 점검 웹사이트 대비 0.1%의 수준으로 나타났다.(2009년 0.7%와 비교해 볼 때 대폭 개선) 개인정보 노출 사례 1) 아차하는 순간 개인정보는 여기 저기로! 홈페이지에서 대량의 중앙부처 공무원의 개인정보 노출모 중앙행정기관 홈페이지에 게시된 첨부파일을 통해 중앙부처 공무원의 소속기관, 직급, 이름, 주민등록번호 등이 포함된 다량의 개인정보가 노출됨 ( 왜 이런일이? ) 담...  
어린이집 환경개선 융자 지원 1억원까지 확대
[어니스트뉴스=손시훈기자] 보건복지부(장관 진수희)는 개인이 운영하는 어린이집의 환경개선을 위해 5월 12일부터 총 300억원 규모의 융자지원을 한다고 밝혔다. 융자지원 대상은 개인이 운영하는 민간어린이집 또는 가정어린이집 중 안전과 관련된 보육 환경개선이 필요한 시설이다. 작년부터 민간어린이집 현대화를 위해 비상계단·대피용 미끄럼대·스프링클러와 같은 비상재해 대비시설 설치비, 놀이터 및 놀이기구 설치비, 공기정화설비·환기설비와 같은 공기 질 개선 공사비, 노후시설 수리비로 1개 시설당 2천만원 이하의 환경개선자금을 융자 지원해왔으며, 올해부터는 시설의 환경개선이 구조적으로 어려워 다른 장소로 이전하는 어린이집에 대해, 1개소당 1억원 이하의 신축비, 건물·부지 매입비, 임대료 등 시설...  
청와대, 5개 부처 개각…통일·법무 유임 file
[어니스트뉴스=손시훈기자] 청와대는 이명박 대통령이 최근 침체되어 있는 공직사회의 활력을 불어넣고 일하는 분위기를 새롭게 하기 위하여 국무총리에 제청을 받아 6일 국무위원에 대한 개편 인사를 단행했다고 밝혔다. 기획재정부 장관에 박재완 현 고용노동부 장관, 농림수산식품부 장관에 서규용 전 농림부 차관(現 로컬푸드운동본부 회장), 환경부 장관에 유영숙 한국 과학기술원(KIST) 책임연구원(KIST 연구부원장을 역임), 고용노동부 장관에 이채필 現 고용노동부 차관, 국토해양부 장관에 권도엽 전 국토해양부 1차관을 내정했다고 밝혔다. 국무위원 후보자 자료제공=청와대 기획재정부 장관 후보로 인선된 박재완 현 고용노동부장관은 정부 출범 초기에 여러 가지 국정과제에 대한 종합적인 기획과 ...  
X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인을 하실 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

X