주문
1. 피심인은 개인정보를 보관, 관리하는 자로서 개인정보의 도난 ㆍ 유출을 방지하기 위하여 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우에는 아이디와 비밀번호를 통한 개인정보취급자 식별 ㆍ 인증과 더불어 공인인증서, 보안토큰, 휴대폰인증, 일회용 비밀번호(OTP : One Time Password), 바이오정보 등을 활용한 추가적인 인증수단을 적용하여야 하는 등 기술적 ㆍ 관리적 보호조치를 하여야 한다.
2. 피심인은 제1항의 시정명령에 따른 시정조치를 이행하고, 대표자를 비롯하여 개인정보보호책임자 및 개인정보취급자를 대상으로 정기적인 교육을 실시하고, 그 실시 결과를 포함한 개인정보의 도난 ㆍ 유출을 방지하기 위한 재발방지대책을 수립하여 2017. 3. 31.까지 방송통신위원회에 보고하여야 한다.