ISMS-P(2019.1) 3.4개인정보 파기 시 보호조치 결함사례
-----★-----☆-----★----- 링 크 모 음 -----★-----☆-----★-----
ISMS-P(2019.1) 3.1. 개인정보 수집 시 보호조치 인증기준
ISMS-P(2019.1) 3.2. 개인정보 보유 및 이용 시 보호조치 인증기준
ISMS-P(2019.1) 3.3. 개인정보 제공 시 보호조치 인증기준
ISMS-P(2019.1) 3.4. 개인정보의 파기 시 보호조치 인증기준
-----★-----☆-----★-----☆------★-----☆-----★-----☆-----
- 회원 탈퇴 등 목적이 달성되거나 보유기간이 경과된 경우 회원DB에서는 해당 개인정보를 파기하였으나 CRM, DW 등 연계된 개인정보처리시스템에 복제되어 저장되어 있는 개인정보를 파기하지 않은 경우
- 특정 기간 동안 이벤트를 하면서 수집된 개인정보에 대해 이벤트가 종료된 이후에도 파기 기준이 수립되어 있지 않거나 파기가 이루어지고 있지 않은 경우
- 콜센터에서 수집되는 민원처리 관련 개인정보(상담이력, 녹취 등)를 전자상거래법을 근거로 3년간 보존하고 있으나, 3년이 경과한 후에도 파기하지 않고 보관하고 있는 경우
- 탈퇴회원 정보를 파기하지 않고 전자상거래법에 따라 일정기간 보관하면서 Flag값만 변경하여 다른 회원정보와 동일한 테이블에 보관하고 있는 경우
- 전자상거래법에 따른 소비자 불만 및 분쟁처리에 관한 기록을 법적 의무보존 기간인 3년을 초과하여 5년간 보존하고 있는 경우
- 분리 DB를 구성하였으나 접근권한을 별도로 설정하지 않아 업무상 접근이 불필요한 인원도 분리 DB에 자유롭게 접근이 가능한 경우
- 개인정보 유효기간제를 적용받는 정보통신서비스 제공자가 1년 이상 서비스를 접속하지 않은 이용자의 개인정보를 지체 없이 파기 또는 분리 보관하지 않고 월단위로 파기 또는 분리보관하고 있는 경우
- 1년간 홈페이지에 로그인 하지 않은 회원정보를 별도 DB에 분리 보관하였으나, 이 때 분리된 회원DB에 접근 가능한 관리자를 최소인원으로 제한하지 않고 기존에 고객DB의 조회 권한이 부여된 개발자, 운영자 모두가 분리된 회원DB에서 고객정보 조회가 가능한 경우
- 휴면 이용자의 재이용 요청에 대비하여 회원 DB에 일부 정보를 남겨두면서 이름, 연락처 등 과도한 정보를 저장하고 있는 경우
-----★-----☆-----★----- 링 크 모 음 -----★-----☆-----★-----
ISMS-P(2019.1) 1.1관리체계 기반마련 결함사례
ISMS-P(2019.1) 1.3관리체계 운영 결함사례
ISMS-P(2019.1) 1.4관리체계 점검 및 개선 결함사례
-----★-----☆-----★-----☆------★-----☆-----★-----☆-----
ISMS-P(2019.1) 2.1정책, 조직, 자산의 관리 결함사례
ISMS-P(2019.1) 2.5인증 및 권한 관리 결함사례
ISMS-P(2019.1) 2.8정보시스템 도입 및 개발 보안 결함사례
ISMS-P(2019.1) 2.9시스템 및 서비스 운영관리 결함사례
ISMS-P(2019.1) 2.10시스템 및 서비스 보안관리 결함사례
ISMS-P(2019.1) 2.11사고 예방 및 대응 결함사례
-----★-----☆-----★-----☆------★-----☆-----★-----☆-----
ISMS-P(2019.1) 3.1개인정보 수집 시 보호조치 결함사례
ISMS-P(2019.1) 3.2개인정보 보유 및 이용 시 보호조치 결함사례
ISMS-P(2019.1) 3.3개인정보 제공 시 보호조치 결함사례
-----★-----☆-----★-----☆------★-----☆-----★-----☆-----