보안서버 구축 대상 사이트
페이지 정보
작성자 EUReason 댓글 0건 조회 15,532회 작성일 15-08-11 10:58본문
관련 법제도 | 내 용 |
---|---|
정보통신망 이용 촉진 및 정보보호 등에 관한 법률 |
제28조(개인정보의 보호조치) ① 정보통신서비스 제공자등이 개인정보를 취급할 때에는 개인정보의 분실·도난·누출·변조 또는 훼손을 방지하기 위하여 대통령령으로 정하는 기준에 따라 다음 각 호의 기술적·관리적 조치를 하여야 한다. 1. 개인정보를 안전하게 취급하기 위한 내부관리계획의 수립·시행 2. 개인정보에 대한 불법적인 접근을 차단하기 위한 침입차단시스템 등 접근 통제장치의 설치·운영 3. 접속기록의 위조·변조 방지를 위한 조치 4. 개인정보를 안전하게 저장·전송할 수 있는 암호화기술 등을 이용한 보안조치 5. 백신 소프트웨어의 설치·운영 등 컴퓨터바이러스에 의한 침해 방지조치 6. 그 밖에 개인정보의 안전성 확보를 위하여 필요한 보호조치 ② 정보통신서비스 제공자등은 이용자의 개인정보를 취급하는 자를 최소한으로 제한하여야 한다. [전문개정 2008.6.13.] |
제64조의3(과징금의 부과 등) ① 방송통신위원회는 다음 각 호의 어느 하나에 해당하는 행위가 있는 경우에는 해당 정보통신서비스 제공자등에게 위반행위와 관련한 매출액의 100분의 3 이하에 해당하는 금액을 과징금으로 부과할 수 있다. <개정 2012.2.17., 2014.5.28.> 1. 제22조제1항을 위반하여 이용자의 동의를 받지 아니하고 개인정보를 수집한 경우 2. 제23조제1항을 위반하여 이용자의 동의를 받지 아니하고 개인의 권리·이익이나 사생활을 뚜렷하게 침해할 우려가 있는 개인정보를 수집한 경우 3. 제24조를 위반하여 개인정보를 이용한 경우 4. 제24조의2를 위반하여 개인정보를 제3자에게 제공한 경우 5. 제25조제1항을 위반하여 이용자의 동의를 받지 아니하고 개인정보 취급위탁을 한 경우 5의2. 제25조제4항에 따른 관리·감독을 소홀히 하여 수탁자가 제4장의 규정을 위반한 경우 6. 이용자의 개인정보를 분실·도난·누출·변조 또는 훼손한 경우로서 제28조제1항제2호부터 제5호까지의 조치를 하지 아니한 경우 7. 제31조제1항을 위반하여 법정대리인의 동의를 받지 아니하고 만 14세 미만인 아동의 개인정보를 수집한 경우 ② 제1항에 따른 과징금을 부과하는 경우 정보통신서비스 제공자등이 매출액 산정자료의 제출을 거부하거나 거짓의 자료를 제출한 경우에는 해당 정보통신서비스 제공자등과 비슷한 규모의 정보통신서비스 제공자등의 재무제표 등 회계자료와 가입자 수 및 이용요금 등 영업현황 자료에 근거하여 매출액을 추정할 수 있다. 다만, 매출액이 없거나 매출액의 산정이 곤란한 경우로서 대통령령으로 정하는 경우에는 4억원 이하의 과징금을 부과할 수 있다. <개정 2012.2.17.> ③ 방송통신위원회는 제1항에 따른 과징금을 부과하려면 다음 각 호의 사항을 고려하여야 한다. 1. 위반행위의 내용 및 정도 2. 위반행위의 기간 및 횟수 3. 위반행위로 인하여 취득한 이익의 규모 ④ 제1항에 따른 과징금은 제3항을 고려하여 산정하되, 구체적인 산정기준과 산정절차는 대통령령으로 정한다. ⑤ 방송통신위원회는 제1항에 따른 과징금을 내야 할 자가 납부기한까지 이를 내지 아니하면 납부기한의 다음 날부터 내지 아니한 과징금의 연 100분의 6에 해당하는 가산금을 징수한다. ⑥ 방송통신위원회는 제1항에 따른 과징금을 내야 할 자가 납부기한까지 이를 내지 아니한 경우에는 기간을 정하여 독촉을 하고, 그 지정된 기간에 과징금과 제5항에 따른 가산금을 내지 아니하면 국세 체납처분의 예에 따라 징수한다. ⑦ 법원의 판결 등의 사유로 제1항에 따라 부과된 과징금을 환급하는 경우에는 과징금을 낸 날부터 환급하는 날까지 연 100분의 6에 해당하는 환급가산금을 지급하여야 한다. [본조신설 2008.6.13.] | |
제73조(벌칙) 다음 각 호의 어느 하나에 해당하는 자는 2년 이하의 징역 또는 2천만원 이하의 벌금에 처한다. <개정 2014.5.28.> 1. 제28조제1항제2호부터 제5호까지(제67조에 따라 준용되는 경우를 포함한다)의 규정에 따른 기술적·관리적 조치를 하지 아니하여 이용자의 개인정보를 분실·도난·누출·변조 또는 훼손한 자 1의2. 제29조제1항을 위반하여 개인정보를 파기하지 아니한 자(제67조에 따라 준용되는 경우를 포함한다) 2. 제42조를 위반하여 청소년유해매체물임을 표시하지 아니하고 영리를 목적으로 제공한 자 3. 제42조의2를 위반하여 청소년유해매체물을 광고하는 내용의 정보를 청소년에게 전송하거나 청소년 접근을 제한하는 조치 없이 공개적으로 전시한 자 4. 제44조의6제3항을 위반하여 이용자의 정보를 민·형사상의 소를 제기하는 것 외의 목적으로 사용한 자 5. 제44조의7제2항 및 제3항에 따른 방송통신위원회의 명령을 이행하지 아니한 자 6. 제48조의4제3항에 따른 명령을 위반하여 관련 자료를 보전하지 아니한 자 7. 제49조의2제1항을 위반하여 개인정보의 제공을 유인한 자 8. 제61조에 따른 명령을 이행하지 아니한 자 [전문개정 2008.6.13.] | |
제76조(과태료) ① 다음 각 호의 어느 하나에 해당하는 자와 제7호부터 제11호까지의 경우에 해당하는 행위를 하도록 한 자에게는 3천만원 이하의 과태료를 부과한다. <개정 2011.3.29., 2012.2.17., 2013.3.23., 2014.5.28.>
1. 제23조제3항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 서비스의 제공을 거부한 자 2. 제23조의2제1항을 위반하여 주민등록번호를 수집·이용하거나 같은 조 제2항에 따른 필요한 조치를 하지 아니한 자(제67조에 따라 준용되는 경우를 포함한다) 2의2. 제27조의3제1항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 이용자·방송통신위원회 및 한국인터넷진흥원에 통지 또는 신고하지 아니하거나 정당한 사유 없이 24시간을 경과하여 통지 또는 신고한 자 2의3. 제27조의3제3항에 따른 소명을 하지 아니하거나 거짓으로 한 자 3. 제28조제1항(제67조에 따라 준용되는 경우를 포함한다)에 따른 기술적·관리적 조치를 하지 아니한 자 4. 제29조제2항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 파기 등의 조치를 취하지 아니한 자 5. 제30조제3항·제4항 및 제6항(제30조제7항, 제31조제3항 및 제67조에 따라 준용되는 경우를 포함한다)을 위반하여 필요한 조치를 하지 아니한 자 5의2. 제30조의2제1항 본문을 위반하여 개인정보의 이용내역을 통지하지 아니한 자(제67조에 따라 준용되는 경우를 포함한다) 6. 삭제 <2014.5.28.> 6의2. 제45조의3제1항을 위반하여 정보보호 최고책임자의 지정을 신고하지 아니한 자 7. 제50조제1항부터 제3항까지의 규정을 위반하여 영리 목적의 광고성 정보를 전송한 자 8. 제50조제4항을 위반하여 광고성 정보를 전송할 때 밝혀야 하는 사항을 밝히지 아니하거나 거짓으로 밝힌 자 9. 제50조제6항을 위반하여 비용을 수신자에게 부담하도록 한 자 9의2. 제50조제8항을 위반하여 수신동의 여부를 확인하지 아니한 자 10. 제50조의5를 위반하여 이용자의 동의를 받지 아니하고 프로그램을 설치한 자 11. 제50조의7제1항 또는 제2항을 위반하여 인터넷 홈페이지에 영리목적의 광고성 정보를 게시한 자 12. 제71조부터 제74조 까지, 제1호부터 제11호까지 및 제2항의 위반행위를 하여 제64조제4항에 따른 미래창조과학부장관 또는 방송통신위원회의 시정조치 명령을 이행하지 아니한 자 ② 다음 각 호의 어느 하나에 해당하는 자에게는 2천만원 이하의 과태료를 부과한다. 1. 제25조제2항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 이용자에게 개인정보 취급위탁에 관한 사항을 공개하지 아니하거나 알리지 아니한 자 2. 제26조제1항 및 제2항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 이용자에게 개인정보의 이전사실을 알리지 아니한 자 3. 제27조제1항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 관리책임자를 지정하지 아니한 자 4. 제27조의2제1항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 취급방침을 공개하지 아니한 자 ③ 다음 각 호의 어느 하나에 해당하는 자에게는 1천만원 이하의 과태료를 부과한다. <개정 2009.4.22., 2011.4.5., 2012.2.17., 2014.5.28.> 1. 제20조제2항을 위반하여 전자문서를 보관하지 아니한 자 2. 제21조를 위반하여 전자문서를 공개한 자 2의2. 제23조의3제1항을 위반하여 본인확인기관의 지정을 받지 아니하고 본인확인업무를 한 자 2의3. 제23조의3제2항에 따른 본인확인업무의 휴지 또는 같은 조 제3항에 따른 본인확인업무의 폐지 사실을 이용자에게 통보하지 아니하거나 방송통신위원회에 신고하지 아니한 자 2의4. 제23조의4제1항에 따른 본인확인업무의 정지 및 지정취소 처분에도 불구하고 본인확인업무를 계속한 자 2의5. 제24조의2제3항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 제공 또는 취급위탁에 대한 동의를 받을 때 개인정보의 수집·이용에 대한 동의와 구분하여 받지 아니하거나 이에 동의하지 아니한 이유로 서비스 제공을 거부한 자 3. 제42조의3제1항을 위반하여 청소년 보호 책임자를 지정하지 아니한 자 4. 제43조를 위반하여 정보를 보관하지 아니한 자 5. 제46조제2항을 위반하여 보험에 가입하지 아니한 자 6. 제47조제2항을 위반하여 정보보호 관리체계 인증을 받지 아니한 자 7. 제47조제7항 및 제47조의3제3항을 위반하여 인증받은 내용을 거짓으로 홍보한 자 8. 삭제 <2012.2.17.> 9. 삭제 <2012.2.17.> 10. 제47조의4제3항을 위반하여 소프트웨어 사용자에게 알리지 아니한 자 11. 제48조의2제4항에 따른 시정명령을 이행하지 아니한 자 11의2. 제48조의3제1항을 위반하여 침해사고의 신고를 하지 아니한 자 12. 제48조의4제4항에 따른 사업장 출입 및 조사를 방해하거나 거부 또는 기피한 자 12의2. 제50조제7항을 위반하여 수신동의, 수신거부 또는 수신동의 철회에 대한 처리 결과를 알리지 아니한 자 12의3. 제50조의4제4항을 위반하여 필요한 조치를 하지 아니한 자 13. 제52조제6항을 위반하여 한국인터넷진흥원의 명칭을 사용한 자 14. 제53조제4항을 위반하여 사업의 휴지·폐지·해산의 신고를 아니한 자 15. 제56조제1항을 위반하여 약관을 신고하지 아니한 자 16. 제57조제2항을 위반하여 관리적 조치 또는 기술적 조치를 하지 아니한 자 17. 제58조제1항을 위반하여 통신과금서비스 이용일시 등을 통신과금서비스이용자에게 고지하지 아니한 자 18. 제58조제2항을 위반하여 통신과금서비스이용자가 구매·이용 내역을 확인할 수 있는 방법을 제공하지 아니하거나 통신과금서비스이용자의 제공 요청에 응하지 아니한 자 19. 제58조제3항을 위반하여 통신과금서비스이용자로부터 받은 통신과금에 대한 정정요구가 이유 있음에도 결제대금의 지급을 유보하지 아니하거나 통신과금서비스이용자의 요청에 대한 처리 결과를 통신과금서비스이용자에게 알려 주지 아니한 자 20. 제58조제4항을 위반하여 통신과금서비스에 관한 기록을 보존하지 아니한 자 20의2. 제58조제5항을 위반하여 통신과금서비스이용자의 동의를 받지 아니하고 통신과금서비스를 제공하거나 이용한도액을 증액한 자 20의3. 제58조제6항을 위반하여 통신과금서비스 약관의 변경에 관한 통지를 하지 아니한 자 21. 제59조제2항을 위반하여 통신과금서비스이용자의 이의신청 및 권리구제를 위한 절차를 마련하지 아니하거나 통신과금서비스 계약 시 이를 명시하지 아니한 자 22. 제64조제1항에 따른 관계 물품·서류 등을 제출하지 아니하거나 거짓으로 제출한 자 23. 제64조제2항에 따른 자료의 열람·제출요청에 따르지 아니한 자 24. 제64조제3항에 따른 출입·검사를 거부·방해 또는 기피한 자 ④ 제1항부터 제3항까지의 과태료는 대통령령으로 정하는 바에 따라 미래창조과학부장관 또는 방송통신위원회가 부과·징수한다. <개정 2011.3.29., 2013.3.23.> ⑤ 제4항에 따른 과태료 처분에 불복하는 자는 그 처분을 고지받은 날부터 30일 이내에 미래창조과학부장관 또는 방송통신위원회에 이의를 제기할 수 있다. <개정 2011.3.29., 2013.3.23.> ⑥ 제4항에 따라 과태료 처분을 받은 자가 제5항에 따라 이의를 제기하면 미래창조과학부장관 또는 방송통신위원회는 지체 없이 관할 법원에 그 사실을 통보하여야 하며, 그 통보를 받은 관할 법원은 「비송사건절차법」에 따른 과태료 재판을 한다. <개정 2011.3.29., 2013.3.23.> ⑦ 제5항에 따른 기간에 이의를 제기하지 아니하고 과태료를 내지 아니하면 국세 체납처분의 예에 따라 징수한다. [전문개정 2008.6.13.] | |
동법 시행령 [(타)타법개정 2010.5.4 대통령령 제22151호] |
제15조(개인정보의 보호조치) ④ 법 제28조제1항 제4호에 따라 정보통신서비스 제공자 등은 개인정보가 안전하게 저장ㆍ전송 될 수 있도록 다음 각 호의 보안조치를 하여야 한다. |
개인정보의 기술적/관리적 보호조치 기준 (방송통신위원회고시 제2009-21호) |
제2조(정의) 이 기준에서 사용하는 용어의 뜻은 다음과 같다. 9. “보안서버”라 함은 정보통신망에서 송?수신하는 정보를 암호화하여 전송하는 웹 서버를 말한다. |
제6조(개인정보의 암호화) ③ 정보통신서비스 제공자 등은 정보통신망을 통해 이용자의 개인정보 및 인증정보를 송/수신할 때에는 안전한 보안서버 구축 등의 조치를 통해 이를 암호화해야 한다.보안서버는 다음 각 호 중 하나의 기능을 갖추어야 한다. 1. 웹 서버에 SSL(Secure Socket Layer) 인증서를 설치하여 전송하는 정보를 암호화하여 송/수신하는 기능 2. 웹 서버에 암호화 응용프로그램을 설치하여 전송하는 정보를 암호화하여 송/수신하는 기능 |
댓글목록
등록된 댓글이 없습니다.