본문 바로가기

반응형

교육 및 세미나 참석

(11)
개인정보 정책 설명회 참석 후기 2025년 12월 17일에 열린 개인정보 정책 설명회에 다녀왔다. 그간 몇 번의 설명회에서 자리가 부족해 불편함을 많이 겪었던 터라 시작하기 50분 전에 도착해 자리를 잡았으나 이번 설명회에는 생각보다 많은 인원이 오진 않았고 끝날 때까지 비어있는 자리가 많이 있었다. 최초 계획되어 있던 '인사 말씀'이 생략되면서 평소보다는 차분한 분위기로 시작된 설명회였다.(설명회 발표자료) o 설명회 주제 및 일정 1. 사전적정성 검토 사례 소개 '2020 해커 출신 변호사가 해부한 해킹판결'의 저자이신 전승재님이 발표해 주셨고 도움이 되었던 것은 Meta의 사례였다. 민망한 얘기지만 개인을 알아볼 수 없어도 다른 개인과 구분(같은지 다른지)할 수 있다면 개인정보에 해당할 수 있다는 해석을 해준적이 있다. 예전 개인..
2025년 가명정보 전문가 풀 활동 사례 공유 워크샵 참석 후기 2025년 11월 28일 중부여성발전센터에서 진행한 가명정보 전문가 풀 워크샵에 다녀왔다. 참가대상은 가명정보 2기 전문가 풀에 소속된 인원으로 안내가 되었으나 2기 활동은 하지 않는 1기 분들도 몇 분 계셨고, 사례 발표 3개와 한국인터넷진흥원에서 제3기 가명정보 전문가 풀 선정 및 운영 방향성에 대해 설명해 주는 자리였다. 가명정보 처리 수요와 비전에 대한 확신과 전문가 풀 활동을 지속하는 데에 강한 의지를 갖고 있는 터라 전문가 풀 대상 행사는 최대한 참석해오고 있다. 가명처리 적정성 검토 절차에 대한 기본적인 배경지식과 생활인구 산정 과정에서의 적정성 검토 절차에 대해 설명해 주신 첫 번째 강의, 코스모스와 카오스에 비유해 비정형 데이터 활용에 대한 전문 지식을 전달해 주시고 전문가 풀의 적극성 ..
2025 가명정보 전문가 풀 보수교육 후기 2025년 9월 20일(적정성 검토), 21일(반출심사) 이틀간 가명정보 전문가 풀 보수교육에 다녀왔다. 본 보수교육은 2기 가명정보 전문가 풀에 속한 사람들을 대상으로 하는 교육이라 풀에 속하지 않은 분들은 들을 수 없는 교육이며, 적정성 검토와 반출심사를 별도로 진행하기 때문에 둘 다 들어도 되고 하나만 들어도 된다. 이번에는 과거와 달리 의무적으로 들어야만 하는 성격은 아니란 얘기를 들었으나 가명처리의 중요성과 빈도는 앞으로 계속 증가할 것이 틀림없기에 관련 지식을 조금이라도 배워야 겠다는 생각과 보다 적극적으로 전문가풀 활동을 할 필요성을 느꼈기 때문에 두 개 모두 수강을 신청했다. 두 과정 모두 조별 네트워킹 -> 조별 활동(활동 경험 공유, 강사님이 제시한 사례에 대한 의견 발표) -> 강사..
정보보호제품 성능평가자 양성교육 후기 2025년 정보보호제품 성능 평가자 양성교육(보안성능, 1차)에 다녀왔다.참고 : 신청 안내 URL 정보보호제품 성능 평가는 「 정보보호산업의 진흥에 관한 법률 」 제17조(성능평가 지원)에 근거해 정보보호제품의 품질확보ㆍ유통촉진ㆍ이용자 보호ㆍ융합산업 활성화를 목적으로 정보보호제품에 관한 성능을 평가하는 제도이며, 사전에 지정된 성능 평가기관에서만 할 수 있다.정보보호산업법 제17조(성능평가 지원) ① 과학기술정보통신부장관은 정보보호제품의 품질확보ㆍ유통촉진ㆍ이용자 보호ㆍ융합산업 활성화 등을 위하여 정보보호제품에 관한 성능평가를 실시할 수 있다. ② 과학기술정보통신부장관은 제1항에 따른 성능평가를 전문적으로 수행하기 위한 평가기관을 지정할 수 있다.③ 제1항에 따른 성능평가를 받으려는 자는 제2항에 따른 ..
개인정보 처리 통합 안내서 설명회 참석 후기 2025년 7월 29일 한국광고문화회관에서 개최된 개인정보보호위원회의 '개인정보 처리 통합 안내서'(이하 안내서로 지칭) 설명회에 다녀왔다. 회사 위치와 잠실 간의 거리가 멀뿐 아니라 한국광고문화회관에서 제공하는 의자가 불편한 걸 알고 있기 때문에 참석을 망설였으나 업무 관련자로서 가장 중요한 정책 시행 문서인 안내서 설명회를 참석하지 않는 건 너무 성의가 없는 게 아닌가란 생각이 들어 다녀오게 되었다. 2023년 9월 15일에 개최된 개인정보 보호법 개정 설명회처럼 주최 측에서 예상한 인원수를 훨씬 뛰어넘는 분들이 방문해 주셔서 시작 30분 전쯤에 이미 빈 좌석을 찾을 수가 없었고 뒤에 서서 들으시는 분, 바닥에 앉아서 들으시는 분들도 많았다. 서계셨던 분들께는 죄송하지만, 불편한 플라스틱 의자 때문..
2025 사이버보안전문단 테크니컬 세미나 참석 후기 2025 사이버보안전문단 테크니컬 세미나에 참석하고 왔다. 사이버보안전문단은 정보통신망법에 근거를 두고 있으며, 중대한 침해사고 발생 시 대응 및 원인 조사 등을 담당하는 민·관합동조사단 구성을 위해 운영되는 인력 Pool 로 생각하면 된다. (국가의 부름이 있을 경우 힘을 보탤 수 있는 명예로운 자격으로 생각한다.)정보통신망법 제48조의4(침해사고의 원인 분석 등)④ 과학기술정보통신부장관은 정보통신서비스 제공자의 정보통신망에 중대한 침해사고가 발생한 경우 제2항에 따른 원인 분석 및 대책 마련을 위하여 필요하면 정보보호에 전문성을 갖춘 민ㆍ관합동조사단을 구성하여 그 침해사고의 원인 분석을 할 수 있다.⑧ 제3항에 따른 점검의 방법ㆍ절차, 제4항에 따른 민ㆍ관합동조사단의 구성ㆍ운영, 제6항에 따라 제출된..
2024년 본인확인기관 지정 적합성 전문 심사위원 양성교육 후기 연계정보 이용기관에 새로운 의무를 부여한 정보통신망법 제23조의5(연계정보의 생성ㆍ처리 등), 제23조의6(연계정보의 안전조치 의무 등) 시행 이후 동향 파악을 위해 정기적으로 접속해오던 본인확인 지원포털(https://identity.kisa.or.kr/)에 '2024년 본인확인기관 지정 적합성 전문 심사위원 양성교육' 모집 공고가 떠 지원을 했었고 선정되어 2일간 교육에 참석하고 왔다. 모집 인원이 20명 뿐이었고 본인확인기관 지정 심사가 특정 기간에 연속적으로 진행되는 등 전문 심사원이나 프리랜서가 아닌 경우 선정이 어려울거라 예상을 했었기 때문에 큰 기대하지 않았으나 다행스럽게도 선정이 되었다. (강사님이 얼핏 말씀하시기론 50 대 1 정도의 경쟁율이었다고 하셨던 것 같다.) 나이를 먹어감에 따..
클라우드 서비스 보안인증(CSAP) 신규 평가원 교육 후기 휴일이 많아 어수선했던 한주의 마지막인 토/일 이틀간 클라우드 서비스 보안인증 교육을 듣고 왔다. 주중 근무시간에는 시간을 내기 어려운 관계로 야간이나 주말 교육을 선호하는지라 이번 교육을 주말에 진행함이 개인적으로는 마음에 들었다.(주중에 했다면 참여하지 못했을 가능성이 높다.) 교육 제목은 다소 거창해 보일 수도 있지만 신규 평가원 인력 Pool을 선정하는 교육이 아니라 CSAP 평가 수행 경력이 없는 사람들이 동일한 관점에서 CSAP 평가를 할 수 있도록 또한 더 잘할 수 있도록 가르침을 주는 교육이었다.(CSAP 평가 경험이 있으신 분들을 대상으로는 별도로 교육을 진행하고 있다고 함) CSAP 서면/현장 평가는 ISMS-P 인증심사원 자격을 보유하고 심사일수가 40일 이상되는 분들은 참여가 가능하..

반응형