어니스트뉴스, 뉴스기사검증위원회(M)

사회


부제 : 사회 

[어니스트뉴스=손시훈기자] 행정안전부는 공공기관 홈페이지를 통해 개인정보가 노출되는 것을 방지하기 위해 ‘공공기관 홈페이지 개인정보 노출방지 가이드라인’을 개정하여 전 공공기관에 배포한다고 13일 밝혔다.

 

지난해 행안부가 개인정보 노출 조기경보시스템을 통해 약 34만개의 웹사이트를 모니터링 한 결과, 노출된 경우가 점검 웹사이트 대비 0.1%의 수준으로 나타났다.(2009년 0.7%와 비교해 볼 때 대폭 개선)

 

 개인정보 노출 사례

1) 아차하는 순간 개인정보는 여기 저기로!  
  홈페이지에서 대량의 중앙부처 공무원의 개인정보 노출모 중앙행정기관 홈페이지에 게시된 첨부파일을 통해 중앙부처 공무원의 소속기관, 직급, 이름, 주민등록번호 등이 포함된 다량의 개인정보가 노출됨

( 왜 이런일이? ) 담당자 A씨는 홈페이지에 급하게 자료를 게시하느라,  첨부파일에 공무원의 개인정보가 포함된 사실을 깜빡 잊었다. 자료를 홈페이지에 게시하는 순간, 개인정보가 포함된 파일은 검색엔진을 통해 수집되었고, 즉시 자료를 삭제했지만 이미 때는 늦었다.
 
2) 억울합니다! 강력한 검색엔진이 자료를 다 가져갔어요.
  다량의 고객자료, 00검색엔진을 통해 노출모 기관에서 고객분석을 위해 저장해 놓은 관리자페이지의 고객정보가 OO검색 사이트상에 무방비로 노출되어 방치됨
 

( 어떻게 이런일이? ) 모 기관의 홈페이지 관리자페이지 일부에서 아이디와  패스워드 등의 인증 절차가 적용되어 있지 않아 OO검색엔진을 통해 해당 자료가 수집되어 인터넷에 노출되었다. 행정안전부로부터 개인정보 노출통지를 받고 나서야 홈페이지 관리자는 이 사실을 알게 되고 관련 조치를 취했으나, 그 정보는 이미 많은 사람들이 다운로드한 상태였다.

  “개인정보 노출방지 가이드라인”을 담당자가 숙지하고 있었다면,위와 같은 사례는 발생하지 않았을텐데....

 

노출된 경우는 그 주요 원인이 업무담당자 부주의(65.0%) 또는 홈페이지 설계 오류(32.2%) 등으로 나타나 각 기관에서 개인정보를 취급하고 있는 업무담당자의 개인정보에 대한 인식제고가 무엇보다도 중요한 것으로 파악되었다.

이에 따라 행안부는 업무담당자의 인식제고와 업무 역량 강화를 위해 개인정보 노출원인과 조치방법, 홈페이지 보안취약점에 따른 점검방법 등을 반영하여 가이드라인을 개정하게 되었다고 밝혔다.


이번 가이드라인은 공공기관의 홈페이지를 통한 개인정보 노출을 사전에 방지하고 효율적인 점검·관리를 위한 기준을 제시하고자  2008.2월에 제정되었으며, 2009년에 한차례 개정된 바 있다.

 

이번 가이드라인의 주요 개정내용으로는 담당자 혹은 민원인의 부주의로 개인정보가 포함된 게시물이 홈페이지에 등록되는 것을 원천 차단하기 위해 주민번호 등의 포함여부 점검 방법을 게시판 프로그램에 반영하도록 했다.
기관 홈페이지에 노출된 개인정보가 구글 등 검색엔진을 통해 수집되어 제공되고 있는 경우, 이를 삭제하기 위한 구체적인 방법과 절차 안내를 포함했다.
또한, 공공기관에서 자주 발생하고 있는 개인정보 노출 사례와 노출유형에 따른 조치방법 등을 제시하여 공공기관 업무담당자가 보다 쉽게 개인정보 보호조치를 취할 수 있도록 했다.


개인정보 노출의 간접적인 원인이 되는 홈페이지 서버 보안취약점을 제시하고 각 취약점별로 점검 및 조치 방법을 자세하게 설명했다.

한편, 이 가이드라인은 행정안전부 홈페이지(http://www.mopas.go.kr)와 개인정보보호 종합지원시스템(http://www.privacy.go.kr)에서 내려 받을 수 있다.

 

장광수 행정안전부 정보화전략실장은 “이번 가이드라인 개정과 지속적인 담당자 교육으로 각급 공공기관의 개인정보 보호에 대한 인식 및 보호조치 수준이 한 단계 업그레이드 되기를 기대하며,  앞으로도 우리부는 개인정보 노출 상시 점검을 실시하여 국민들의 개인정보가 노출되는 것을 막기 위해 지속적으로 노력해 나갈 것이다”고 밝혔다.


공공기관 홈페이지 개인정보 노출방지 가이드라인

개요
    1. 개인정보 노출이란 무엇인가요?
    2. 개인정보 노출이 왜 문제가 되나요?
    3. 침해사고 위험이 높은 개인정보는 어떤 것인가요?
    4. 개인정보 노출을 방지하기 위해서는 어떻게 관리해야 하나요?
개인정보 노출유형 및 조치방법
    1. 업무담당자 부주의
    2. 민원인 부주의
    3. 홈페이지 설계오류
    4. 외부 검색엔진 노출 유형
개인정보 노출 방지대책
    1. 개인정보 노출방지를 위한 종합 대책
    2. 홈페이지 관리자 유의사항
    Tip-1 구글에 노출된 개인정보 삭제 방법
    Tip-2 로봇 배제 표준 적용 방법
    Tip-3 홈페이지 게시판글 등록시 주민번호 등 개인정보 필터링 적용방법
OWASP 홈페이지 보안 취약점 및 기술적 보안 조치
    1. 인젝션(SQL Injection)
    2. 크로스사이트 스크립트(XSS)
    3. 취약한 인증과 세션관리
    4. 불안전한 직접객체 참조
    5. 크로스사이트 변조요청(CSRF)
    6. 보안상 잘못된 구성
    7. 불안전한 암호화 저장
    8. URL 접근 제한 실패
    9. 불안전한 통신
   10. 검증되지 않은 리다이렉트와 포워드

 

 

 

 

 

 

 

 

 

 

어니스트뉴스 web@honestnews.co.kr
저작권자 ⓒ HNN 어니스트뉴스 (www.Honestnews.co.kr) 무단전재 및 재배포 금지

홈페이지 개인정보 노출방지 가이드라인 개정·배포
[어니스트뉴스=손시훈기자] 행정안전부는 공공기관 홈페이지를 통해 개인정보가 노출되는 것을 방지하기 위해 ‘공공기관 홈페이지 개인정보 노출방지 가이드라인’을 개정하여 전 공공기관에 배포한다고 13일 밝혔다. 지난해 행안부가 개인정보 노출 조기경보시스템을 통해 약 34만개의 웹사이트를 모니터링 한 결과, 노출된 경우가 점검 웹사이트 대비 0.1%의 수준으로 나타났다.(2009년 0.7%와 비교해 볼 때 대폭 개선) 개인정보 노출 사례 1) 아차하는 순간 개인정보는 여기 저기로! 홈페이지에서 대량의 중앙부처 공무원의 개인정보 노출모 중앙행정기관 홈페이지에 게시된 첨부파일을 통해 중앙부처 공무원의 소속기관, 직급, 이름, 주민등록번호 등이 포함된 다량의 개인정보가 노출됨 ( 왜 이런일이? ) 담...  
일·가정 양립 촉진 위해 휴가·휴직제도 개선
[어니스트뉴스=손시훈기자] 고용노동부는 13일(금),「남녀고용평등과 일·가정 양립 지원에 관한 법률」,「근로기준법」개정안을 입법예고한다고 밝혔다. 이번 개정안은 일·가정 양립 지원을 촉진하고, 남성근로자의 육아참여를 확대해 저출산 문제를 해결하는데 초점을 두었으며, 작년 10월 발표한「제2차 저출산·고령사회 기본계획」의 시행계획에 따른 법령 개정이라고 설명하였다. 「남녀고용평등과 일·가정 양립 지원에 관한 법률」개정안은, 배우자 출산휴가 확대를 위해 배우자 출산휴가를 현행 무급 3일에서 유급 3일로 하고, 필요시 5일까지(추가기간은 무급) 사용할 수 있게 하였다. ※ 근로자가 신청한 기간만큼만 부여하며, 신청하지 않는 경우 소멸 아울러 기간제·파견제 근로자도 육아휴직 제도를 활용할 수 ...  
4대강, 홍수대책상황실 본격 가동
[어니스트뉴스=손시훈기자] 국토해양부 4대강살리기 추진본부는 금년 우기 대비 4대강 홍수대책상황실을 운영한다고 13일 밝혔다. 지난 3월 수립한 수해방지대책에 따라 5.15~10.15까지 홍수대책상황실(실장 : 사업지원국장)을 운영하여 즉각적 대응체계를 갖추고, 상황실에서는 현장 웹카메라, 수계별 수위 등을 알 수 있는 홍수상황 관제시스템을 이용하여 실시간으로 현장을 관리할 계획이다. 추진본부는 기상 및 홍수상황에 따라 준비·경계·비상 3단계로 구분하여 비상근무를 실시하고, 현장은 수위에 따라 위기경보를 발령하고 단계별 행동요령에 따라 홍수에 대비할 수 있도록 하였다. 또한, 추진본부는 금년 우기를 대비하여 사전 모의훈련 및 합동점검을 실시하는 등 수해방지대책을 마련하여 시행하고 있다....  
경찰청, 실종자 발견에도 신용조회정보 활용
[어니스트뉴스=손시훈기자] 경찰청(청장 조현오)은, 12일 NICE GROUP(회장 김광수)과 업무협약식을 개최하고 상거래 과정에서 생성되고 있는 신용조회정보 및 실명확인정보를 실종자 발견에 활용키로 약정했다고 밝혔다. 신용조회정보는 통상적으로 금융기관에서 대출 등을 받을 때 개인의 신용 상태를 조회하는 경우는 물론, 신용카드 발급.핸드폰 개통 과정에서 생성되는 정보이며, 실명확인정보는 인터넷사이트 회원가입이나 글쓰기 등에 필요한 실명 확인과정에서 발생하는 정보로서 다양한 상거래과정에서 발생되고 있다. 이러한 정보들을 실종자 발견에 이용할 경우 그동안 부족한 인력과 열악한 장비 등 여러 가지 제약이 있었던 실종자 수사에 큰 진전이 있을 것으로 경찰은 기대하고 있다. 신용조회정보 ...  
어린이집 환경개선 융자 지원 1억원까지 확대
[어니스트뉴스=손시훈기자] 보건복지부(장관 진수희)는 개인이 운영하는 어린이집의 환경개선을 위해 5월 12일부터 총 300억원 규모의 융자지원을 한다고 밝혔다. 융자지원 대상은 개인이 운영하는 민간어린이집 또는 가정어린이집 중 안전과 관련된 보육 환경개선이 필요한 시설이다. 작년부터 민간어린이집 현대화를 위해 비상계단·대피용 미끄럼대·스프링클러와 같은 비상재해 대비시설 설치비, 놀이터 및 놀이기구 설치비, 공기정화설비·환기설비와 같은 공기 질 개선 공사비, 노후시설 수리비로 1개 시설당 2천만원 이하의 환경개선자금을 융자 지원해왔으며, 올해부터는 시설의 환경개선이 구조적으로 어려워 다른 장소로 이전하는 어린이집에 대해, 1개소당 1억원 이하의 신축비, 건물·부지 매입비, 임대료 등 시설...  
국립공주병원, 인터넷 중독 전문 진료체계 구축 file
[어니스트뉴스=손시훈기자] 국립공주병원(원장 이영렬)은 5월 11일(수) 부설 뇌기능연구소의 정량적 뇌파검사 및 치료기를 활용한 인터넷 중독 전문 진료체계를 구축하여 외래진료 및 입원치료가 가능하도록 『인터넷 중독 클리닉(Save Brain Clinic)』을 오픈하였다. 최근 점점 늘어나는 인터넷 중독으로 인하여 사회적 문제의 심각성과 치료대상자들이 증가하는 추세에 따라 이들에 대한 적극적인 치료개입을 통해 만성적인 중독으로의 진행을 예방하기 위한 목적으로 전문 클리닉을 오픈하게 되었다고 한다. 인터넷 중독을 개인 의지만의 문제가 아닌 뇌기능의 장애로 접근한 『Save Brain Clinic』은 선별검사지 및 행동심리검사 외에 대상자의 뇌파검사(128채널) 결과를 통한 전두엽 부위의 기능이상 여부를...  
가정의 달 및 부부의 날 기념행사 개최 file
[어니스트뉴스=손시훈기자] 여성가족부(장관 백희영)는 5월 가정의 달 및 5월 21일 부부의 날을 맞아 “변하지 않는 가치, 바로 가족입니다!”라는 슬로건 하에 5. 12(목) 오후 2시 대한상공회의소 국제회의장에서 「2011년 가정의 달 및 부부의 날 기념식」을 개최한다고 밝혔다. 이 날 행사에는 가족정책 유공자, 건강가정지원센터 등 전국의 가족 관련 기관단체 종사자 및 공무원, 한부모가족, 다문화가족, 일반가족 등 500여명이 참석할 예정이며, 식전행사, 공식행사, 협약 및 시상식, 축하공연 순으로 진행된다. 이번 기념식의 주제는 가족의 정서적 유대 강화와 다양한 가족형태에 대한 포용을 바탕으로 한 ‘가족가치 재인식’ 이며,‘가족이 행복한 사진’ 갤러리 전시, 스마트폰을 활용한 ‘가족 영상 ...  
아시아 최대 규모, 방송·영상콘텐츠 축제 열린다
[어니스트뉴스=손시훈기자] 부산시는 세계의 방송·영상 콘텐츠를 한자리에서 만날 수 있는 ‘부산콘텐츠마켓(BCM)2011’이 12일 대단원의 막을 올린다고 밝혔다. 부산콘텐츠마켓(BCM)2011은 5월 12일부터 14일까지 3일간 벡스코에서 BCM MARKET, BCM FORUM, BCM PLAZA, BUSAN ASIA DOCUMENTARY WEEK를 비롯, BCM 주니어 콘텐츠, 프로그램 제작발표회 등 부대행사와 공식행사인 환영리셉션, 선상파티 등 다양한 행사로 진행된다. 개막식은 5월 12일 오후5시 벡스코 전시장 2홀 이벤트무대에서 개최된다. 부산콘텐츠마켓(BCM)의 공동조직위원장인 허남식 부산시장과 허원제 국회의원, 박선규 문화체육관광부 차관, 김인규 한국방송협회 회장, 김세연 국회의원, 서병수 국회의원, BCM2011 홍보대사인 조현재...  
X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인을 하실 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

X