0. 들어가기
- 전체 내용보다 필수적인 내용만 정리
1. 가명처리
[+] 가명처리 관련하여 정의, 가명처리 단계, 주체의 동이 없이 가명처리 가능한 경우 등 문제 출제됨.
[+] 용어정리
(1) 개인정보 : 살아있는 개인에 관한 정보로서 다음의 정보를 포함
- 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
- 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보
- 가명정보 : 가명처리를 거쳐 생성된 정보로서 그 자체로는 특정 개인을 알아볼 수 없도록 처리한 정보
(2) 가명처리 : 개인정보의 일부 또는 전부를 삭제·대체하는 등의 방법으로 추가 정보 없이 특정 개인을 알아볼 수 없도록 처리하는 것
(3) 익명정보 : 시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용하여도 더 이상 개인을 알아볼 수 없는 정보로 개인정보 (X)
2. 개인정보 가명처리 단계별 절차도
단계 | 설명 |
사전준비 | 가명처리 목적 설정 처리 대상 선정, 목적 적합성 검토, 안전조치 결정 및 이행, 필요한 서류 작성 또는 준비 |
위험성 검토 | 대상 선정 및 확인, 식별 위험성 검토, 이용·제공에 따른 검토 및 결정 |
가명처리 | 항목별 가명처리 계획 설정, 가명처리 수행 |
적정성 검토 | 필요한 서류 확인 및 제출, 목적 적합성 검토, 식별 위험성 검토, 가명처리 방법·수준 검토, 가명처리 목적 달성 가능성 검토 |
안전한 관리 | 재식별 금지 확인 및 시행, 재식별 가능성 모니터링, 안전조치 시행 및 유지,가명정보 처리기록 작성 및 보관 |
[+] 개인정보처리자가 정보주체의 동의 없이 가명정보를 처리할 수 있는 경우는 다음과 같다.
(1) 개인정보처리자는 통계 작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보주체의 동의 없이 가명정보를 처리할 수 있다.
'소소한 IT이야기 > 정보보안기사 실기' 카테고리의 다른 글
정보보안기사 실기 - 법규 정리 (feat. 정보통신기반보호법, 기출문제) (0) | 2023.08.12 |
---|---|
[한땀한땀] 정보보안기사 실기 기출풀이 (feat. 23회차, 23년 2회) - 01 (0) | 2023.08.10 |
[정보보안기사] 메일 서버 구성 및 보안 설정 (feat. sendmail) (1) | 2023.07.28 |