개인정보 수집 동의를 받는 화면에서 선택 항목과 필수 항목을 한꺼번에 동의를 받고 있다.


개인정보 수집 동의를 받는 화면에서 선택 항목과 필수 항목을 구분해서 받고 있으나 선택 항목에 대한 수집 동의를 하지 않으면 가입이 불가능하다.


정보주체 및 법정대리인에게 수집 동의를 받은 기록을 보관하고 있지 않다.




서비스를 홍보를 위한 선택적 개인정보 수집하고 있는데 필수적 동의와 구분해서 받고 있고 있고 수집 목적에 홍보가 포함되어 있지만 홍보를 위해 광고를 발송한다는 내용에 대한 동의를 별도 받고 있지 않다.



정보보호 최고책임자 및 개인정보 보호책임자가 지정되어 있으나, 관련 법령에서 요구하는 역할 및 책임이 내부 지침이나 직무기술서 등에 구체적으로 명시되어 있지 않다.




최근 네트워크 변경 작업을 수행하였으나 관련 검토 및 공지가 충분히 이루어지지 않아 네트워크 구성도 및 일부 DB접근통제시스템의 접근통제리스트(ACL)에 적절히 반영되어 있지 않은 경우





5만명 이상의 정보주체에 관하여 개인정보를 처리하고 있음에도 개인정보 이용 내역을 홈페이지 팝업으로만 공지하고 있다.



전자상거래법에 따른 소비자 불만 및 분쟁처리에 관한 기록을 법적 의무보존 기간인 3년을 초과하여 5년간 보존하고 있다




개인정보의 보유기간 경과 또는 처리목적 달성 후에도 관련 법령 등에 따라 파기하지 아니하고 보존하면서 해당 개인정보를 별도 서버가 아닌 별도 DB 스키마만 분리하여 보관하고 있다.





자산목록 현행화가 미흡하여 퇴직, 전보 등 인사이동이 발생하여 주요 정보자산의 담당자 및 책임자가 변경되었음에도 이를 식별하지 못하였다.




관리체계 운영을 위해 주기적 또는 상시적으로 수행해야 하는 개인정보보호 활동을 문서화하여 관리하고 있지 않으며, 경영진이 이러한 활동의 효과성을 확인하고 있지 않다.





개인정보가 포함된 보조저장매체를 잠금장치가 있는 안전한 장소에 보관하지 않고 사무실 서랍 등에 방치하고 있었다.


1만명 이상의 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템에 해당함에도 접속기록을 2년만 보관하였다. 점검은 월 1회 수행하고 있었으며 이메일로 점검 결과를 보고하였다.




타당한 사유 또는 보완 대책 없이 FTP를 사용하여 접근하고 있다.




외부 지점에서 사용하는 정보시스템 및 개인정보처리시스템과 IDC에 위치한 서버 간 연결 시 일반 인터넷 회선을 통하여 데이터 송수신을 처리하고 있어 내부 규정에 명시된 VPN이나 전용망 등을 이용한 통신이 이루어 지고 있지 않은 경우




개인정보파일을 홈페이지의 개인정보파일 등록 메뉴를 통하여 목록을 관리하고 있으나, 그 중 일부 홈페이지 서비스와 관련된 개인정보파일의 내용이 개인정보 처리방침에 누락되어 있는 경우


데이터베이스 접근제어시스템 정책 위반이 탐지된 관련자에게 경고 메시지를 전달하고 있으나, 이에 대한 소명 및 추가 조사, 징계 처분 등 내부 규정에 따른 후속 조치가 이행되고 있지 않은 경우




게시판 등의 웹 응용프로그램에서 타인이 작성한 비밀번호로 보호된 글을 열람할 수 있는 경우




인터넷 뱅킹 사이트가 침입차단시스템 등 보안시스템을 통해 보호되고 있지 않은 경우





ʻ개발표준정의서ʼ에 사용자 패스워드를 안전하지 않은 암호화 알고리즘(MD5, SHA1)으로 사용하도록 되어 있어 관련 법적 요구사항을 적절히 반영하지 않았다.




모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내 데이터 보호 안내 제휴 문의
copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)