전체 글 104

개인정보영향평가(PIA)

- 개인정보를 활용하는 새로운 정보시스템의 도입이나 개인정보 취급이 수반되는 기존 정보 시스템의 중대한 변경 시, 동 시스템의 구축ㆍ운영ㆍ변경 등이 프라이버시에 미치는 영향에 대하여 사전에 조사 및 예측, 검토하여 개선 방안을 도출하는 체계적인 절차 - 개인정보 보호법 제33조 대상기관개인정보보호법 시행령 제35조에 해당하는 개인정보파일을 구축ㆍ운용, 변경 또는 연계하려는 공공기관대상시스템구축ㆍ운용 또는 변경하려는 개인정보파일로서 5만명 이상의 정보주체에 관한 민감정보 또는 고유식별정보의 처리가 수반되는 개인정보파일구축ㆍ운용하고 있는 개인정보파일을 해당 공공기관 내부 또는 외부에서 구축ㆍ운용하고 있는 다른 개인정보파일과 연계하려는 경우로서 연계한 결과 50만명 이상의 정보주체에 관한 개인정보가 포함된 개..

MECE(Mutually Exclusive Collectively Exhaustive)

- 겹치지 않고 빠짐없이 분석하여 각 합이 전체가 되는 경영전략분석 - 항목들이 상호 배타적이면서 모였을 때는 완전히 전체를 이루는 것을 의미  예) 전체: 생물   A: 포유류 B: 어류⇒ ‘포유류’와 ‘어류’는 상호배타적(ME)이지만, ‘생물’(CE) 로 정의할 수 없다. (생물의 조건을 만족하기위해서는 모든 생물의 종류들을 다루어야 하기 때문)  https://brunch.co.kr/@msmmx/34

암호모듈 검증제도(KCMVP)

- 암호모듈 검증제도는 「사이버안보 업무규정」 제9조와 「전자정부 시행령」 제69조 등에 따라 국가정보통신망에서 소통·저장되는 비밀이 아닌 업무자료를 보호하기 위해 국가·공공기관에서 도입하는 암호모듈의 안전성과 구현 적합성을 검증하는 제도 - 암호모듈은 소프트웨어, 하드웨어, 펌웨어 또는 이들을 조합한 형태로 구현될 수 있으며, 검증기준 만족 여부에 따라 보안수준 1부터 4까지 부여되며, 가장 높은 단계가 보안수준 4입니다.  - 암호모듈은 비밀이 아닌 업무자료를 보호하는 목적으로 정보의 유출, 위·변조, 훼손 등을 방지하기 위한 기밀성·무결성·인증·부인방지 등의 기능을 제공합니다. - KCMVP 제도에 AES 허용 기사https://www.boannews.com/media/view.asp?idx=132..