방송통신 위원회 의결

O2O사업자 개인정보보호 법규 위반에 대한 시정조치에 관한 건

주문

1. 피심인은 개인정보를 보관, 관리하는 자로서 개인정보를 처리할 때에는 개인정보의 분실 ㆍ 도난 ㆍ 유출을 방지하기 위하여 ①외부에서 개인정보처리시스템에 접속이 필요한 경우에는 아이디와 비밀번호를 통한 개인정보처리자 식별 ㆍ 인증과 별도로 공인인증서, 보안토큰, 휴대폰인증, 일회용 비밀번호(OTP : One Time Password), 바이오정보 등을 활용한 추가적인 인증수단을 적용, ②개인정보처리시스템에서 개인정보를 다운로드 또는 파기할 수 있거나 개인정보처리시스템에 대한 접근권한을 설정할 수 있는 개인정보취급자의 컴퓨터를 물리적 또는 논리적으로 망분리 적용, ③개인정보취급자의 개인정보처리시스템 접속일시 ㆍ 처리내역 등 접속기록을 작성하여 월1회 이상 이를 확인 ㆍ 감독하고 시스템 이상 유무의 확인 등을 위해 최소 6개월 이상 개인정보처리시스템의 접속기록(로그기록)을 보존 ㆍ 관리 및 접속기록이 위 ㆍ 변조되지 않도록 별도의 물리적인 저장장치에 보관하여야 하며 정기적인 백업을 수행하여야 한다.

2. 피심인은 제1항의 시정명령에 따른 시정조치를 이행하고, 대표자를 비롯하여 개인정보보호책임자 및 개인정보취급자를 대상으로 정기적인 교육을 실시하고, 그 실시 결과를 포함한 재발방지대책을 수립하여 처분통지를 받은 날로부터 30일 이내에 방송통신위원회에 제출하여야 한다.

3. 피심인에 대하여 다음과 같이 과태료를 부과한다.

가. 과태료 : 15,000,000원나. 납부기한 : 고지서에 명시된 납부기한 이내다. 납부장소 : 한국은행 국고수납 대리점라. 과태료를 내지 않으면 질서위반행위규제법 제24조, 제52조, 제53조제1항 및 제54조에 따라 불이익이 부과될 수 있음

출처: 국가법령정보 공동활용(law.go.kr) 공개 결정문·재결례. 원문은 발행 기관 누리집에서 확인할 수 있습니다. · 본 문서는 참고용이며 법적 효력을 갖지 않습니다.