2023/09 5

개인정보 암호화 요건

개인정보의 안전성 확보조치 기준 개정본이 9/22부로 시행됨에 따라 암호화 요건을 다시 정의해야할 필요가 있어 살펴봤는데 엄청 헷갈린다.제7조(개인정보의 암호화) ① 개인정보처리자는 비밀번호, 생체인식정보 등 인증정보를 저장 또는 정보통신망을 통하여 송ㆍ수신하는 경우에 이를 안전한 암호 알고리즘으로 암호화하여야 한다. 다만, 비밀번호를 저장하는 경우에는 복호화되지 아니하도록 일방향 암호화하여 저장하여야 한다. ② 개인정보처리자는 다음 각 호의 해당하는 이용자의 개인정보에 대해서는 안전한 암호 알고리즘으로 암호화하여 저장하여야 한다. 1. 주민등록번호 2. 여권번호 3. 운전면허번호 4. 외국인등록번호 5. 신용카드번호 6. 계좌번호 7. 생체인식정보 ③ 개인정보처리자는 이용자가 아닌 정보주체의 개인정보를..

개인정보보호법 개정 설명회(9/13) 참석 후기

한동안 온라인 교육 위주로 수강해오다 오랜만에 오프라인 교육(설명회)에 참석하고 왔다. 개정법 시행이 코앞이었기 때문에 중요성을 느껴 참석을 했고, 같은 생각을 가진 사람이 많았는지 150좌석을 준비한 설명회에 200명이 넘어 보이는 인원들이 몰려와 서서 듣는 사람과 바닥에 앉아 듣는 사람도 제법 있었다. 입구에서 제공해 준 자료가 너무 두꺼워 "두 시간의 설명회 시간 동안 다 할 수 있는 내용인가?"라는 생각을 하고 열어본 결과, 법과 시행령 신구조문대비표가 포함되어 있기 때문임을 알 수 있었다. 한동안은 자주 봐야 할 필요성이 있어 회사에 두고 필요할 때마다 살펴볼 예정이다. 법령 개정사항 안내는 그간 여러 세미나와 컨퍼런스에서 다뤘던 내용이기도 하고, 회사 보고용 자료 작성을 위해 여러 번 읽어보며..

메모&낙서장 2023.09.15

[링크] AWS Security and Risk Management Forum 2023 자료

기다리던 AWS Security and Risk Management Forum 2023 발표자료가 공개되었음 https://www.awssecevents.com/ondemandtracks/?fbclid=IwAR2_NymYsrGKyCDi_kDkGTFJPuyBMoy4VTarhYHs30X6qEOOeG4ylrmuylY 세션 정보 :: AWS Security and Risk Management Forum 2023 in Korea 세션 정보 세션 정보 AWS 보안 전문가, 데이터베이스 전문가, 네트워크/컨테이너 전문가, 개발 전문가 등 다양한 영역의 전문가들이 제공하는 기술 세션과 함께 AWS 환경에서 금융서비스를 제공하 www.awssecevents.com

유용한 링크 2023.09.06