방송통신 위원회 의결

개인정보보호 법규 위반사업자에 대한 시정조치에 관한 건

주문

1. 피심인은 개인정보를 처리할 때에는 개인정보의 분실 ㆍ 도난 ㆍ 유출 ㆍ 위조 ㆍ 변조 또는 훼손을 방지하고 개인정보의 안전성을 확보하기 위하여 다음과 같은 기술적 ㆍ 관리적 보호조치를 취하여야 한다.

가. 개인정보취급자가 전보 또는 퇴직 등 인사이동으로 변경되었을 경우 지체없이 개인정보처리시스템의 접근권한을 변경 또는 말소할 것나. 개인정보취급자의 접근권한 부여, 변경 또는 말소에 대한 내역을 기록하고 그 기록을 최소 5년간 보관할 것다. 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템에 대한 접속 권한을 IP주소 등으로 제한하여 인가받지 않은 접근을 제한하고 개인정보처리시스템에 접속한 IP주소 등을 재분석하여 불법적인 개인정보 유출 시도를 탐지하는 기능을 포함한 시스템을 설치 ㆍ 운영할 것라.

개인정보처리시스템에서 개인정보를 다운로드 또는 파기할 수 있거나 개인정보처리시스템에 대한 접근권한을 설정할 수 있는 개인정보취급자의 컴퓨터는 물리적 또는 논리적으로 인터넷망과 분리할 것2. 피심인은 이용자의 동의를 받은 개인정보의 수집 및 이용 ㆍ 목적을 달성한 경우에는 지체 없이 해당 개인정보를 복구 ㆍ 재생할 수 없도록 파기하여야 한다.

3. 피심인은 제1항부터 제2항까지의 시정명령에 따른 시정조치를 이행하고, 대표자를 비롯하여 개인정보보호책임자 및 개인정보취급자를 대상으로 정기적인 교육을 실시하여야 하며, 그 실시결과를 포함한 재발방지대책을 수립하여 처분통지를 받은 날로부터 30일 이내에 방송통신위원회에 제출하여야 한다.

4. 피심인에 대하여 다음과 같이 과태료를 부과한다.

가. 금액 : 5,000,000원다. 납부기한 : 고지서에 명시된 납부기한 이내라. 납부장소 : 한국은행 국고수납 대리점마. 과태료를 내지 않으면 「질서위반행위규제법」 제24조, 제52조, 제53조제1항 및 제54조에 따라 불이익이 부과될 수 있음

출처: 국가법령정보 공동활용(law.go.kr) 공개 결정문·재결례. 원문은 발행 기관 누리집에서 확인할 수 있습니다. · 본 문서는 참고용이며 법적 효력을 갖지 않습니다.