어니스트뉴스, 뉴스기사검증위원회 입니다.

어니스트뉴스, 뉴스기사검증위원회(M)

사회


부제 : 사회 

[어니스트뉴스=손시훈기자] 행정안전부는 공공기관 홈페이지를 통해 개인정보가 노출되는 것을 방지하기 위해 ‘공공기관 홈페이지 개인정보 노출방지 가이드라인’을 개정하여 전 공공기관에 배포한다고 13일 밝혔다.

 

지난해 행안부가 개인정보 노출 조기경보시스템을 통해 약 34만개의 웹사이트를 모니터링 한 결과, 노출된 경우가 점검 웹사이트 대비 0.1%의 수준으로 나타났다.(2009년 0.7%와 비교해 볼 때 대폭 개선)

 

 개인정보 노출 사례

1) 아차하는 순간 개인정보는 여기 저기로!  
  홈페이지에서 대량의 중앙부처 공무원의 개인정보 노출모 중앙행정기관 홈페이지에 게시된 첨부파일을 통해 중앙부처 공무원의 소속기관, 직급, 이름, 주민등록번호 등이 포함된 다량의 개인정보가 노출됨

( 왜 이런일이? ) 담당자 A씨는 홈페이지에 급하게 자료를 게시하느라,  첨부파일에 공무원의 개인정보가 포함된 사실을 깜빡 잊었다. 자료를 홈페이지에 게시하는 순간, 개인정보가 포함된 파일은 검색엔진을 통해 수집되었고, 즉시 자료를 삭제했지만 이미 때는 늦었다.
 
2) 억울합니다! 강력한 검색엔진이 자료를 다 가져갔어요.
  다량의 고객자료, 00검색엔진을 통해 노출모 기관에서 고객분석을 위해 저장해 놓은 관리자페이지의 고객정보가 OO검색 사이트상에 무방비로 노출되어 방치됨
 

( 어떻게 이런일이? ) 모 기관의 홈페이지 관리자페이지 일부에서 아이디와  패스워드 등의 인증 절차가 적용되어 있지 않아 OO검색엔진을 통해 해당 자료가 수집되어 인터넷에 노출되었다. 행정안전부로부터 개인정보 노출통지를 받고 나서야 홈페이지 관리자는 이 사실을 알게 되고 관련 조치를 취했으나, 그 정보는 이미 많은 사람들이 다운로드한 상태였다.

  “개인정보 노출방지 가이드라인”을 담당자가 숙지하고 있었다면,위와 같은 사례는 발생하지 않았을텐데....

 

노출된 경우는 그 주요 원인이 업무담당자 부주의(65.0%) 또는 홈페이지 설계 오류(32.2%) 등으로 나타나 각 기관에서 개인정보를 취급하고 있는 업무담당자의 개인정보에 대한 인식제고가 무엇보다도 중요한 것으로 파악되었다.

이에 따라 행안부는 업무담당자의 인식제고와 업무 역량 강화를 위해 개인정보 노출원인과 조치방법, 홈페이지 보안취약점에 따른 점검방법 등을 반영하여 가이드라인을 개정하게 되었다고 밝혔다.


이번 가이드라인은 공공기관의 홈페이지를 통한 개인정보 노출을 사전에 방지하고 효율적인 점검·관리를 위한 기준을 제시하고자  2008.2월에 제정되었으며, 2009년에 한차례 개정된 바 있다.

 

이번 가이드라인의 주요 개정내용으로는 담당자 혹은 민원인의 부주의로 개인정보가 포함된 게시물이 홈페이지에 등록되는 것을 원천 차단하기 위해 주민번호 등의 포함여부 점검 방법을 게시판 프로그램에 반영하도록 했다.
기관 홈페이지에 노출된 개인정보가 구글 등 검색엔진을 통해 수집되어 제공되고 있는 경우, 이를 삭제하기 위한 구체적인 방법과 절차 안내를 포함했다.
또한, 공공기관에서 자주 발생하고 있는 개인정보 노출 사례와 노출유형에 따른 조치방법 등을 제시하여 공공기관 업무담당자가 보다 쉽게 개인정보 보호조치를 취할 수 있도록 했다.


개인정보 노출의 간접적인 원인이 되는 홈페이지 서버 보안취약점을 제시하고 각 취약점별로 점검 및 조치 방법을 자세하게 설명했다.

한편, 이 가이드라인은 행정안전부 홈페이지(http://www.mopas.go.kr)와 개인정보보호 종합지원시스템(http://www.privacy.go.kr)에서 내려 받을 수 있다.

 

장광수 행정안전부 정보화전략실장은 “이번 가이드라인 개정과 지속적인 담당자 교육으로 각급 공공기관의 개인정보 보호에 대한 인식 및 보호조치 수준이 한 단계 업그레이드 되기를 기대하며,  앞으로도 우리부는 개인정보 노출 상시 점검을 실시하여 국민들의 개인정보가 노출되는 것을 막기 위해 지속적으로 노력해 나갈 것이다”고 밝혔다.


공공기관 홈페이지 개인정보 노출방지 가이드라인

개요
    1. 개인정보 노출이란 무엇인가요?
    2. 개인정보 노출이 왜 문제가 되나요?
    3. 침해사고 위험이 높은 개인정보는 어떤 것인가요?
    4. 개인정보 노출을 방지하기 위해서는 어떻게 관리해야 하나요?
개인정보 노출유형 및 조치방법
    1. 업무담당자 부주의
    2. 민원인 부주의
    3. 홈페이지 설계오류
    4. 외부 검색엔진 노출 유형
개인정보 노출 방지대책
    1. 개인정보 노출방지를 위한 종합 대책
    2. 홈페이지 관리자 유의사항
    Tip-1 구글에 노출된 개인정보 삭제 방법
    Tip-2 로봇 배제 표준 적용 방법
    Tip-3 홈페이지 게시판글 등록시 주민번호 등 개인정보 필터링 적용방법
OWASP 홈페이지 보안 취약점 및 기술적 보안 조치
    1. 인젝션(SQL Injection)
    2. 크로스사이트 스크립트(XSS)
    3. 취약한 인증과 세션관리
    4. 불안전한 직접객체 참조
    5. 크로스사이트 변조요청(CSRF)
    6. 보안상 잘못된 구성
    7. 불안전한 암호화 저장
    8. URL 접근 제한 실패
    9. 불안전한 통신
   10. 검증되지 않은 리다이렉트와 포워드

 

 

 

 

 

 

 

 

 

 

어니스트뉴스 web@honestnews.co.kr
저작권자 ⓒ HNN 어니스트뉴스 (www.Honestnews.co.kr) 무단전재 및 재배포 금지

정부, 청와대 홈페이지에 ‘규제개혁 신문고’ 오픈
[어니스트뉴스=온라인 뉴스팀] 청와대 홈페이지(http://www.president.go.kr)에 “규제개혁 신문고” 배너를 설치돼 4월 3일부터 홈페이지를 통해 누구나 규제개혁에 관한 의견을 개진할 수 있게 됐다. 정부가 이번에 오픈한 ‘규제개혁 신문고’에는 규제개혁이 필요한 사안 건의, 규제개혁 관련 잘한 공무원에 대한 구체적 공적 사례, 규제개혁에 미온적인 사례 등 규제와 관련해 무엇이든지 올릴 수 있다. ‘규제개혁 신문고’에 올린 규제 관련 글은 작성자와 내용은 비공개로 처리돼 누구나 자유롭게 참여 할 수 있다고 청와대는 밝혔다. 한편 청와대 홈페이지를 통해 제출된 규제개혁 건의는 국무조정실의 규제정보포탈에 자동 연계되어 신속한 처리절차를 밟게 되며, 규제개선을 건의한 국민 누구나 14일 이...  
신병 부대배치, 이젠 스마트폰으로 확인하세요 file
[어니스트뉴스=손시훈기자] 앞으로 육군에 입대한 병사의 부대배치 결과와 신병훈련 모습 등을 시간과 장소에 구애받지 않고 스마트폰으로 실시간 확인할 수 있게 됐다. 육군은 국내 스마트폰 이용자 2000만 명의 시대를 맞아 ‘부대배치조회’와 ‘신병사진보기’ 등 육군의 다양한 정보를 보다 쉽게 접근할 수 있도록, 12일(목)부터 ‘육군 모바일 홈페이지’ 서비스를 시작했다. [사진제공=대한민국 육군] 육군 모바일 홈페이지는 스마트폰으로 이용 가능한 모든 포털사이트에서 ‘육군’을 검색하거나 ‘주소(http://m.army.mil.kr)’를 입력하여 접속이 가능하며, 초기화면에서 바로 ‘신병 부대배치 조회’를 이용할 수 있다. 또한 그동안 인터넷으로만 열람이 가능했던 ‘신병사진보기’나 ‘육군모집’ 등의 ...  
홈페이지 개인정보 노출방지 가이드라인 개정·배포
[어니스트뉴스=손시훈기자] 행정안전부는 공공기관 홈페이지를 통해 개인정보가 노출되는 것을 방지하기 위해 ‘공공기관 홈페이지 개인정보 노출방지 가이드라인’을 개정하여 전 공공기관에 배포한다고 13일 밝혔다. 지난해 행안부가 개인정보 노출 조기경보시스템을 통해 약 34만개의 웹사이트를 모니터링 한 결과, 노출된 경우가 점검 웹사이트 대비 0.1%의 수준으로 나타났다.(2009년 0.7%와 비교해 볼 때 대폭 개선) 개인정보 노출 사례 1) 아차하는 순간 개인정보는 여기 저기로! 홈페이지에서 대량의 중앙부처 공무원의 개인정보 노출모 중앙행정기관 홈페이지에 게시된 첨부파일을 통해 중앙부처 공무원의 소속기관, 직급, 이름, 주민등록번호 등이 포함된 다량의 개인정보가 노출됨 ( 왜 이런일이? ) 담...  
부산시 홈페이지, 전 세계 순위 44% 급상승
[어니스트뉴스=손시훈기자] 부산시 홈페이지(http://www.busan.go.kr/)가 전 세계 사이트의 순위를 집계하는 Alexa.com에서 4개월여 만에 317,543위에서 178,582위(8월말 기준)로 껑충 뛰어올랐다. 부산시에 따르면 프로모션(홍보) 시작 전인 지난 4월과 대비하면, 8월 현재 외국어 홈페이지 일평균 방문자 수가 대폭 증가(중국 73%, 일본 31%, 미국 26%) 하였으며, 특히 지난 8월 해외 소셜사이트(4,105개 사이트)를 통한 뉴스배포 서비스를 시행한 결과 ‘부산축제’ 뉴스의 노출횟수는 23,780회이며, 조회(읽힌) 수는 1,492회로 나타났다. 이는 부산시가 부산을 알리기 위해 지난 5월부터 미국·중국·일본에 검색엔진 프로모션을 실시한지 불과 4개월만의 성과이다. 그 동안 부산시는 일본과 중국을 중심으로 한 적극적...  
X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인을 하실 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

X