SlideShare a Scribd company logo
1 of 32
금융보안 관련 법률과 위기 관리 2011. 10. 25. 구 태 언 변호사 [email_address] 행복마루 법률사무소
정보보안 침해사고의 특성 PART 1
[object Object],[object Object],[object Object],프로젝트 추진 방법론 해킹 수법의 고도화 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],-  금감원 ,  검찰 / 경찰 ,  방통위 ,  개인정보분쟁조정위 ,  소비자원 ,  언론매체 등 -  민 / 형사 및 행정 사건의 동시 다발적 진행 각종 기관의 동시관여 / 고객중심의 법해석 분쟁의 집단화 양상 소송 / 조정상 위자료  인정사례 증가 ( 해킹 피해기업도 책임 인정시  1 인당  1-20 만원 )
금융기관의 법률적 책임 PART 2
주요 금융보안 관련 법령 요약 전자금융거래법 전자금융감독규정 및 시행세칙 정보통신망 이용촉진 및 정보 보호에 관한 법률 신용정보의 이용 및 보호에 관한 법률 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],주요법령 개인정보보호법 ,[object Object],[object Object],[object Object],금융실명거래 및 비밀보장에 관한 법률 ,[object Object],자본시장과 금융투자업에 관한 법률 ,[object Object],NOTES
금융기관 의무와 책임 전자금융거래법 보안시스템을 통한 접근통제 의무 금융 IT  침해사고  예방ㆍ대응체계 강화 의무 고객정보 유출방지 의무 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],위반시 금융관련법령 위반에 기한 기관 및 관련 임직원 제재 대고객 손해배상책임의 근거인  금융기관의 과실책임 간주
금융기관 의무와 책임 정보통신망법 보안시스템을 통한 접근통제 의무 개인정보의 암호화  고객정보 유출방지 의무 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],기술적․관리적조치 미이행으로 인한 누출 등 의무소홀의 경우  2 년이하 징역 또는  1 천만원 이하 벌금 및 과징금 / 과태료 처분
금융기관 의무와 책임 개인정보 관련 법령 비교 신용정보법 신용 정보제공ㆍ이용자 ( 고객 및 직원의 )  신용정보 민감정보 수집금지 개인식별정보 이용 · 제공 동의 X X X 원칙적 동의 필요 신용정보관리ㆍ보호인 정보통신망법 정보통신서비스제공자 및 준용사업자 고객정보 민감정보 수집 동의 X X 사전고지 및 동의 ,  보호조치 원칙적 동의 필요 개인정보 관리책임자 개인정보보호법 개인정보처리자 ( 업무상 개인정보 취급자 ) 고객정보  +  직원정보 민감정보 및  고유식별정보 처리 동의 CCTV  설치ㆍ운영상의 제한 정보주체 통지 및 정부 신고의무 사전고지 및 동의 동의 불요 ( 단 ,  공개의무 및 고지의무 있음 ) 개인정보 보호책임자 수범자 대상정보 민감정보 및 고유식별정보 CCTV 운영 처리 등의 위탁  국외이전 개인정보보호 책임자 정보유출 통지 및 신고
관련 규정 위반시 기관 및  CEO  등 임직원 엄중 문책 예고 금융  IT 보안기준 및 사고 후 책임에 관한 감독법규 규제를 상향 예정 ,[object Object],[object Object],[object Object],[object Object],현장검사단계부터 정확한 사실관계에 기반한 관련 법률의 정확한 해석 필요  금융감독당국의 대응 I III II IV
2008 년 정보통신망법     기술적 ,  물리적 ,  관리적 보호대책 ( 방통위 고시 )  불이행으로 인한 정보유출의 경우 2 년 이하 징역 또는  1 천만원 이하 벌금  / 양벌규정 금융기관의 경우 ,  입건 후 처벌사례 없으나 최근 환경 크게 변화 주요 관리소홀점      고객정보 비암호화 ,  접근통제 불철저 ,  알려진 취약점 미대응 등 경찰 사이버수사대 /  검찰 첨단범죄수사부 관심 증대      피해 금융기관의 과실점에 대해 정보통신망법위반죄로 입건 여부 적극 검토 중 사법당국의 대응 I III II IV
금융감독법령위반 임직원 및 기관제재 민사상 손해배상 책임 정보유출에 대한형사   책임 ( 정통망법 위반 ) 대고객등 신뢰 훼손 금융기관의 법류 리스크 법적 위험 01 02 04 03
전자금융 감독규정 개정안의 이슈 PART 3
금융기관이 법률적 위험에 노출되어 있어 이를 예방하기 위한 법률 자문도 정보보호를 위한 비용 항복에 포함하도록 감독당국의 유권해석 또는 문구 수정 별표  2  중 정보보호 관련 컨설팅 비용 및 정보보호컨설팅 분류표에  IT/ 정보보호 관련 법률 자문이 포함되는지 불분명  제 8 조 ( 인력 ,  조직 및 예산 )  제 3 항  &quot; 제 1 항 제 1 호의 인력에 관한 기준은  < 별표  1> 과 같으며 ,  제 2 항의 예산에 관한 기준은  < 별표  2> 와 같다 .&quot; 정보보호 컨설팅의 범위 개정안 이  슈 의  견
비밀번호 생성 규칙 문구를 명확히 수정 방통위 고시와 비교하였을 때 , 8 자리에 숫자 ,  영문자 ,  특수문자가 모두 들어가야 하는 것인지 그 중  2 가지만 혼합되면 되는 것인지 문구가 불분명하고 ,  정보통신망법에 의하여 적용되는 방통위고시의 내용과도 불일치 cf.  방통위 고시  -  다음 각 목의 문자 종류 중  2 종류 이상을 조합하여 최소  10 자리 이상 또는  3 종류 이상을 조합하여 최소  8 자리 이상의 길이로 구성 ( 가 .  영문 대문자 (26 개 ),  나 .  영문 소문자 (26 개 ),  다 .  숫자 (10 개 ),  라 .  특수문자 (32 개 제 12 조 ( 단말기 보호대책 )  제 3 호  &quot; 비밀번호는 생년월일 ,  주민등록번호 ,  전화번호를 포함하지 않는 숫자와 영문자 및 특수문자 등을 혼합하여  8 자리 이상으로 설정하고 분기별  1 회 이상 변경할 것 &quot; 개정안 이  슈 의  견
정보보호 제품에 대한 인증 외국계 금융기관의 경우에 본사가 사용하는 정보보호제품의 사용을 허용 “ 국가기관”을 대한민국으로 한정하여 해석하는 경우 ,  현재 인증 국가기관은 국정원 밖에 없고 ,  해외 보안 업체들은 암호 소스를 국정원에 제공하고 있지 않음 따라서 문언상으로는 해외 정보보호제품은 사용할 수 없게 되는 결과가 되고 ,  외국계 금융기관이 여러 국가에 통일적인 보안 시스템을 구축하거나 ,  더 우수한 외국산 제품을 사용하기 곤란해짐 제 15 조 ( 해킹 등 방지대책 )  제 2 항 제 1 호  &quot; 정보보호 시스템에 사용하는 정보보호제품은 국가기관의 평가•인증을 받은 장비를 사용할 것 &quot; 개정안 이  슈 의  견
보안프로그램의 해제 고객 본인이 동의할 경우에 보안프로그램을 아예 설치하지 않도록 문구를 명확히 하거나 ,  유권해석 단서의 해석과 관련하여 보안프로그램을 먼저 설치하고 해제해야만 하는 것인지 고객 본인이 동의하는 경우에는 보안프로그램을 아예 설치하지 않을 수 있는지 문제됨 후자의 경우 고객이 다양한 인터넷 브라우저를  사용할 수 있도록 보안프로그램을 개발 ,  제공하는 것이 수월해지나 ,  기존 금감원 입장은 전자의 입장으로 보임 제 34 조 ( 전자금융거래 시 준수사항 )  제 2 항 제 3 호  &quot; 해킹 등 침해행위로부터 전자금융거래를 보호하기 위해 이용자의 전자적 장치에 보안프로그램 설치 등 보안대책을 적용할 것 ( 다만 ,  고객의 책임으로 본인이 동의하는 경우에는 보안프로그램을 해제할 수 있다 )&quot; 개정안 이  슈 의  견
고객정보 유출사고와 위기관리 PART 4
사고 인지 경위 유출 사고 발생 제일 먼저 해야하는 일은 ? 01 협박 ( 공갈 )  접수 자체 모니터링 02 외부 제보 03 경찰 수사 개시 04
첫번째 어려움 공개와 비공개 1 공개할 경우 해야 할 일 ,[object Object],[object Object],[object Object],[object Object],2 공개할 경우 감당해야 할 외부 도전 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
비공개가 정답인가 ? 1 해커의 은밀한 유혹 ,[object Object],[object Object],[object Object],2 고객정보 파기 약속을 믿을 수 있을까 ? ,[object Object],[object Object],[object Object],[object Object]
비공개 후 노출될 경우 해커와 타협한 후 해킹 사실이 노출될 경우 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
공개 결정 ! 1 결정은 신속할 수록 좋음 ,[object Object],[object Object],2 공개할 경우 감당해야 할 외부 도전 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
방통위  /  금감원  /  행안부의 현장조사  /  행정처분 1 침해사고 신고 의무 ,[object Object],[object Object],[object Object],2 현장조사 ,[object Object],[object Object],3 행정처분 ,[object Object],[object Object]
경찰 조사와 형사 입건 정통망법상 개인정보 분실 등 죄 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
경찰 조사와 형사 입건 정보통신망법  28 조  1 항  2 호 ~5 호 각호 및 이에 따른 고시 위반이 개인정보 분실 등의 원인이 되었을 때 사례에서 많이 발생하는 고시 위반 사유 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
언론 대응 1 언론 대응을 회피하거나 ,  적극적으로 이용하는 것은 바람직하지 않음 ,[object Object],[object Object],[object Object],2 해킹의 정확한 경위가 밝혀지기 전 원인 / 결과에 대한 언급은 부적절 ,[object Object],[object Object],3 집단 소송의 원고는 언론 보도를 주된 증거로 사용 ,[object Object],[object Object],3 부정확한 보도에 대해서는 즉시 정정 보도자료를 배포함이 바람직 ,[object Object],[object Object]
고객 대응  /  집단소송 대응 1 고객 대응 지원 체계 강화 ,[object Object],[object Object],[object Object],[object Object],[object Object],2 집단 소송 카페 등 움직임 관찰 ,[object Object],[object Object],[object Object]
기타 유관기관 대응 1 한국소비자원 ,[object Object],[object Object],[object Object],2 개인정보분쟁조정위원회 ,[object Object],[object Object],[object Object],3 금융소비자연맹 등 시민단체  ,[object Object],[object Object]
소송 대응 형사소송 1 수사기관의 수사 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],2 공판 ,[object Object],[object Object]
소송 대응 민사소송 1 전국에 소송 제기 ,[object Object],[object Object],2 지급명령 ,[object Object],3 본안소송 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
감사합니다 .
Q & A

More Related Content

What's hot

20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)
20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)
20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)TEK & LAW, LLP
 
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...TEK & LAW, LLP
 
개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석Chulgyu Shin
 
[법무법인 민후] 주요국의 산업보안 정책과 이슈
[법무법인 민후] 주요국의 산업보안 정책과 이슈[법무법인 민후] 주요국의 산업보안 정책과 이슈
[법무법인 민후] 주요국의 산업보안 정책과 이슈MINWHO Law Group
 
20150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v3
20150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v320150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v3
20150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v3TEK & LAW, LLP
 
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임TEK & LAW, LLP
 
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료국현 김
 
20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)TEK & LAW, LLP
 
웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)
웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)
웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)Webometrics Class
 
20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언TEK & LAW, LLP
 
(140716) #fitalk 전자금융사고에서의 디지털 포렌식
(140716) #fitalk   전자금융사고에서의 디지털 포렌식(140716) #fitalk   전자금융사고에서의 디지털 포렌식
(140716) #fitalk 전자금융사고에서의 디지털 포렌식INSIGHT FORENSIC
 
20150605 iot 시대 개인정보복지국가 제언 구태언
20150605 iot 시대 개인정보복지국가 제언 구태언20150605 iot 시대 개인정보복지국가 제언 구태언
20150605 iot 시대 개인정보복지국가 제언 구태언TEK & LAW, LLP
 
[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토
[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토
[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토MINWHO Law Group
 
[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호MINWHO Law Group
 
[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰
[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰
[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰MINWHO Law Group
 
현대세계사의이해1반 박지민
현대세계사의이해1반 박지민현대세계사의이해1반 박지민
현대세계사의이해1반 박지민지민 박지민
 
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토plainbit
 
[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향
[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향
[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향MINWHO Law Group
 
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006법무법인 디라이트 / D'LIGHT Law Group
 
[법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호)
 [법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호) [법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호)
[법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호)MINWHO Law Group
 

What's hot (20)

20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)
20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)
20141211 테크앤로 개정 정보통신망법 대응전략 (3/4)
 
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
 
개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석
 
[법무법인 민후] 주요국의 산업보안 정책과 이슈
[법무법인 민후] 주요국의 산업보안 정책과 이슈[법무법인 민후] 주요국의 산업보안 정책과 이슈
[법무법인 민후] 주요국의 산업보안 정책과 이슈
 
20150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v3
20150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v320150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v3
20150527 방통위 워크샵 iot 시대 개인정보법제_구태언_v3
 
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
20150311 IoT 시대 개인정보보호를 위한 새로운 패러다임
 
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
 
20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)20111025 개인정보보호법 해석상 쟁점(구태언)
20111025 개인정보보호법 해석상 쟁점(구태언)
 
웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)
웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)
웹보메트릭스의이해 정보윤리이해하기(서보석,안영환)
 
20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언
 
(140716) #fitalk 전자금융사고에서의 디지털 포렌식
(140716) #fitalk   전자금융사고에서의 디지털 포렌식(140716) #fitalk   전자금융사고에서의 디지털 포렌식
(140716) #fitalk 전자금융사고에서의 디지털 포렌식
 
20150605 iot 시대 개인정보복지국가 제언 구태언
20150605 iot 시대 개인정보복지국가 제언 구태언20150605 iot 시대 개인정보복지국가 제언 구태언
20150605 iot 시대 개인정보복지국가 제언 구태언
 
[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토
[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토
[법무법인 민후] 기술의 무형이전(ITT) 통제를 위한 법적 개선점 검토
 
[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호
 
[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰
[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰
[법무법인 민후] 개인정보자기결정권 침해에 대한 손해배상 위자료 산정기준 고찰
 
현대세계사의이해1반 박지민
현대세계사의이해1반 박지민현대세계사의이해1반 박지민
현대세계사의이해1반 박지민
 
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(FICON2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
 
[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향
[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향
[법무법인 민후] 영업비밀 유출사건 관련 최근판례 등 동향
 
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006
 
[법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호)
 [법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호) [법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호)
[법무법인 민후 l 김경환변호사] 기술유출대응절차 (산업기술, 영업비밀, 기술보호)
 

Viewers also liked

หน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดา
หน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดาหน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดา
หน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดาPheeranan Thetkham
 
156 815
156 815156 815
156 815edfina
 
Social Media Reporting 2.0
Social Media Reporting 2.0Social Media Reporting 2.0
Social Media Reporting 2.0Misty Montano
 
Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...
Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...
Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...Ольга Правук
 
ระบบปฏิบั..[1] แมว
ระบบปฏิบั..[1] แมวระบบปฏิบั..[1] แมว
ระบบปฏิบั..[1] แมวPheeranan Thetkham
 
Презентация модуля для 1с Расчет заказа поставщикам
Презентация модуля для 1с Расчет заказа поставщикамПрезентация модуля для 1с Расчет заказа поставщикам
Презентация модуля для 1с Расчет заказа поставщикамОльга Правук
 
震災に対応する際の労務管理上のポイントと助成金の活用
震災に対応する際の労務管理上のポイントと助成金の活用震災に対応する際の労務管理上のポイントと助成金の活用
震災に対応する際の労務管理上のポイントと助成金の活用Ryosuke Oyama
 
ระบบคอมพิวเตอร์1
ระบบคอมพิวเตอร์1ระบบคอมพิวเตอร์1
ระบบคอมพิวเตอร์1Pheeranan Thetkham
 
Twitter & Facebook for Emergencies and Outreach
Twitter & Facebook for Emergencies and OutreachTwitter & Facebook for Emergencies and Outreach
Twitter & Facebook for Emergencies and OutreachMisty Montano
 
Struktur data
Struktur dataStruktur data
Struktur dataadhhal88
 
หน่วยประมวลผลของเครื่องคอมพิวเตอร์ แอน
หน่วยประมวลผลของเครื่องคอมพิวเตอร์  แอนหน่วยประมวลผลของเครื่องคอมพิวเตอร์  แอน
หน่วยประมวลผลของเครื่องคอมพิวเตอร์ แอนPheeranan Thetkham
 
Respitory system.ppt final!!!
Respitory system.ppt final!!!Respitory system.ppt final!!!
Respitory system.ppt final!!!oliviap2010
 

Viewers also liked (20)

หน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดา
หน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดาหน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดา
หน่วยประมวลผลของเครื่องคอมพิวเตอร์..ดา
 
Tania groupon
Tania grouponTania groupon
Tania groupon
 
анкон эмс
анкон эмсанкон эмс
анкон эмс
 
156 815
156 815156 815
156 815
 
Social Media Reporting 2.0
Social Media Reporting 2.0Social Media Reporting 2.0
Social Media Reporting 2.0
 
Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...
Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...
Как обеспечить наличие товаров и сократить запасы в розничных магазинах: опыт...
 
ระบบปฏิบั..[1] แมว
ระบบปฏิบั..[1] แมวระบบปฏิบั..[1] แมว
ระบบปฏิบั..[1] แมว
 
Презентация модуля для 1с Расчет заказа поставщикам
Презентация модуля для 1с Расчет заказа поставщикамПрезентация модуля для 1с Расчет заказа поставщикам
Презентация модуля для 1с Расчет заказа поставщикам
 
震災に対応する際の労務管理上のポイントと助成金の活用
震災に対応する際の労務管理上のポイントと助成金の活用震災に対応する際の労務管理上のポイントと助成金の活用
震災に対応する際の労務管理上のポイントと助成金の活用
 
ระบบคอมพิวเตอร์1
ระบบคอมพิวเตอร์1ระบบคอมพิวเตอร์1
ระบบคอมพิวเตอร์1
 
NDS r4 card
NDS r4 cardNDS r4 card
NDS r4 card
 
ข้อมูลและสารสนเทศ
ข้อมูลและสารสนเทศข้อมูลและสารสนเทศ
ข้อมูลและสารสนเทศ
 
Edilpro.it
Edilpro.itEdilpro.it
Edilpro.it
 
New and improved meningitis
New and improved meningitisNew and improved meningitis
New and improved meningitis
 
Twitter & Facebook for Emergencies and Outreach
Twitter & Facebook for Emergencies and OutreachTwitter & Facebook for Emergencies and Outreach
Twitter & Facebook for Emergencies and Outreach
 
Struktur data
Struktur dataStruktur data
Struktur data
 
หน่วยประมวลผลของเครื่องคอมพิวเตอร์ แอน
หน่วยประมวลผลของเครื่องคอมพิวเตอร์  แอนหน่วยประมวลผลของเครื่องคอมพิวเตอร์  แอน
หน่วยประมวลผลของเครื่องคอมพิวเตอร์ แอน
 
Respitory system.ppt final!!!
Respitory system.ppt final!!!Respitory system.ppt final!!!
Respitory system.ppt final!!!
 
Nukak
NukakNukak
Nukak
 
Questions to Ask When Selecting an All-Inclusive resort
Questions to Ask When Selecting an All-Inclusive resortQuestions to Ask When Selecting an All-Inclusive resort
Questions to Ask When Selecting an All-Inclusive resort
 

Similar to 20111024 금융보안 침해사고와 위기 관리(구태언)

20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언TEK & LAW, LLP
 
금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)Lee Chanwoo
 
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료StartupAlliance
 
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...TEK & LAW, LLP
 
[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)MINWHO Law Group
 
제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나TEK & LAW, LLP
 
제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나TEK & LAW, LLP
 
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604eungjin cho
 
[법무법인민후] 최근 산업보안 주요사건과 입법 동향
[법무법인민후] 최근 산업보안 주요사건과 입법 동향[법무법인민후] 최근 산업보안 주요사건과 입법 동향
[법무법인민후] 최근 산업보안 주요사건과 입법 동향MINWHO Law Group
 
20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종TEK & LAW, LLP
 
Fds산업포럼 발족식 발표자료 구태언 변호사
Fds산업포럼 발족식 발표자료 구태언 변호사Fds산업포럼 발족식 발표자료 구태언 변호사
Fds산업포럼 발족식 발표자료 구태언 변호사TEK & LAW, LLP
 
Compliance 발표자료
Compliance 발표자료Compliance 발표자료
Compliance 발표자료기태 김
 
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구국현 김
 
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) MINWHO Law Group
 
구태언 금융보안사고시 배상책임의 원칙과 한계
구태언 금융보안사고시 배상책임의 원칙과 한계구태언 금융보안사고시 배상책임의 원칙과 한계
구태언 금융보안사고시 배상책임의 원칙과 한계TEK & LAW, LLP
 
(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토INSIGHT FORENSIC
 
[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향TEK & LAW, LLP
 
[TEK] 혁신적 신산업과 규제혁신전략 (구태언)
[TEK] 혁신적 신산업과 규제혁신전략 (구태언)[TEK] 혁신적 신산업과 규제혁신전략 (구태언)
[TEK] 혁신적 신산업과 규제혁신전략 (구태언)TEK & LAW, LLP
 
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)MINWHO Law Group
 
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안MINWHO Law Group
 

Similar to 20111024 금융보안 침해사고와 위기 관리(구태언) (20)

20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언20111103 전자금융관련법률현황이슈 구태언
20111103 전자금융관련법률현황이슈 구태언
 
금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)
 
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
 
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
Fiscon 2014최근 금융보안 관련 법적분쟁과 금융회사의 대응전략(ᄇ...
 
[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 해킹사례로 살펴보는 개인정보의 기술적 보호조치 (개인정보보호)
 
제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나
 
제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나
 
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
 
[법무법인민후] 최근 산업보안 주요사건과 입법 동향
[법무법인민후] 최근 산업보안 주요사건과 입법 동향[법무법인민후] 최근 산업보안 주요사건과 입법 동향
[법무법인민후] 최근 산업보안 주요사건과 입법 동향
 
20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종20111117 개인정보 판례분석_구태언_최종
20111117 개인정보 판례분석_구태언_최종
 
Fds산업포럼 발족식 발표자료 구태언 변호사
Fds산업포럼 발족식 발표자료 구태언 변호사Fds산업포럼 발족식 발표자료 구태언 변호사
Fds산업포럼 발족식 발표자료 구태언 변호사
 
Compliance 발표자료
Compliance 발표자료Compliance 발표자료
Compliance 발표자료
 
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
 
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
 
구태언 금융보안사고시 배상책임의 원칙과 한계
구태언 금융보안사고시 배상책임의 원칙과 한계구태언 금융보안사고시 배상책임의 원칙과 한계
구태언 금융보안사고시 배상책임의 원칙과 한계
 
(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
(Ficon2015) #5 보안담당자가 겪는 실무적 이슈와 법률적 검토
 
[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향[Tek] 201411 개인정보보호동향
[Tek] 201411 개인정보보호동향
 
[TEK] 혁신적 신산업과 규제혁신전략 (구태언)
[TEK] 혁신적 신산업과 규제혁신전략 (구태언)[TEK] 혁신적 신산업과 규제혁신전략 (구태언)
[TEK] 혁신적 신산업과 규제혁신전략 (구태언)
 
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
[법무법인 민후 | 김경환 변호사] 사물인터넷(IoT)과 개인정보·보안 (개인정보보호)
 
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
[법무법인 민후 l 김경환변호사] 사물인터넷(IoT)시대의 개인정보보호와 정보보안
 

More from TEK & LAW, LLP

230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptxTEK & LAW, LLP
 
230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf
230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf
230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdfTEK & LAW, LLP
 
230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf
230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf
230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdfTEK & LAW, LLP
 
220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론
220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론
220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론TEK & LAW, LLP
 
220221 디지털전환시대, 혁신을 위한 법제도개선 구태언
220221 디지털전환시대, 혁신을 위한 법제도개선 구태언220221 디지털전환시대, 혁신을 위한 법제도개선 구태언
220221 디지털전환시대, 혁신을 위한 법제도개선 구태언TEK & LAW, LLP
 
211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)
211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)
211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)TEK & LAW, LLP
 
개인정보표준해석례(21년 7월) 바로 읽기
개인정보표준해석례(21년 7월) 바로 읽기개인정보표준해석례(21년 7월) 바로 읽기
개인정보표준해석례(21년 7월) 바로 읽기TEK & LAW, LLP
 
210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략
210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략
210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략TEK & LAW, LLP
 
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제TEK & LAW, LLP
 
뉴노멀 시대의 정보법과 규제혁신
뉴노멀 시대의 정보법과 규제혁신뉴노멀 시대의 정보법과 규제혁신
뉴노멀 시대의 정보법과 규제혁신TEK & LAW, LLP
 
포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언
포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언
포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언TEK & LAW, LLP
 
코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책TEK & LAW, LLP
 
191218 혁신국가의 적은 규제중독 구태언
191218 혁신국가의 적은 규제중독 구태언191218 혁신국가의 적은 규제중독 구태언
191218 혁신국가의 적은 규제중독 구태언TEK & LAW, LLP
 
인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)
인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)
인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)TEK & LAW, LLP
 
[Tek] 인공지능시대 개인정보보호와 활용의 조화
[Tek] 인공지능시대 개인정보보호와 활용의 조화[Tek] 인공지능시대 개인정보보호와 활용의 조화
[Tek] 인공지능시대 개인정보보호와 활용의 조화TEK & LAW, LLP
 
공유경제와 규제혁신
공유경제와 규제혁신공유경제와 규제혁신
공유경제와 규제혁신TEK & LAW, LLP
 
190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략
190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략
190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략TEK & LAW, LLP
 
20181219 digital token regualtion re exchange & ico ted koo
20181219 digital token regualtion re exchange & ico ted koo 20181219 digital token regualtion re exchange & ico ted koo
20181219 digital token regualtion re exchange & ico ted koo TEK & LAW, LLP
 
181121 전자금융거래법 개정안 연구 - TEK&LAW
181121 전자금융거래법 개정안 연구 - TEK&LAW181121 전자금융거래법 개정안 연구 - TEK&LAW
181121 전자금융거래법 개정안 연구 - TEK&LAWTEK & LAW, LLP
 
181121 특정금융거래보고법 개정안 연구 - TEK&LAW
181121 특정금융거래보고법 개정안 연구 - TEK&LAW181121 특정금융거래보고법 개정안 연구 - TEK&LAW
181121 특정금융거래보고법 개정안 연구 - TEK&LAWTEK & LAW, LLP
 

More from TEK & LAW, LLP (20)

230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx
 
230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf
230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf
230624_블록체인법학회_가상자산 관련 최근 입법 토론_구태언.pdf
 
230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf
230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf
230330_스타트업의 개인정보 활용과 보호_구태언 v2.pdf
 
220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론
220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론
220422_개인정보보호법학회_춘계학술대회_형사판례 동향과 바람직한 해석론
 
220221 디지털전환시대, 혁신을 위한 법제도개선 구태언
220221 디지털전환시대, 혁신을 위한 법제도개선 구태언220221 디지털전환시대, 혁신을 위한 법제도개선 구태언
220221 디지털전환시대, 혁신을 위한 법제도개선 구태언
 
211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)
211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)
211013 중기부법무부 발표 리걸테크의료테크플랫폼_구태언(final)
 
개인정보표준해석례(21년 7월) 바로 읽기
개인정보표준해석례(21년 7월) 바로 읽기개인정보표준해석례(21년 7월) 바로 읽기
개인정보표준해석례(21년 7월) 바로 읽기
 
210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략
210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략
210622 시민 주도 규제 거버넌스 수립을 통한 진정한 민주공화국 이행 전략
 
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
 
뉴노멀 시대의 정보법과 규제혁신
뉴노멀 시대의 정보법과 규제혁신뉴노멀 시대의 정보법과 규제혁신
뉴노멀 시대의 정보법과 규제혁신
 
포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언
포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언
포스트코로나, 한국판 뉴딜과 공유경제 추진전략-구태언
 
코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책
 
191218 혁신국가의 적은 규제중독 구태언
191218 혁신국가의 적은 규제중독 구태언191218 혁신국가의 적은 규제중독 구태언
191218 혁신국가의 적은 규제중독 구태언
 
인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)
인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)
인공지능 시대 데이터주권 상실 위기 극복 방안(개인정보보호 법제 개선방안)
 
[Tek] 인공지능시대 개인정보보호와 활용의 조화
[Tek] 인공지능시대 개인정보보호와 활용의 조화[Tek] 인공지능시대 개인정보보호와 활용의 조화
[Tek] 인공지능시대 개인정보보호와 활용의 조화
 
공유경제와 규제혁신
공유경제와 규제혁신공유경제와 규제혁신
공유경제와 규제혁신
 
190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략
190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략
190315 공유경제, 플랫폼 전쟁, 국가데이터 대이동시대의 규제전략
 
20181219 digital token regualtion re exchange & ico ted koo
20181219 digital token regualtion re exchange & ico ted koo 20181219 digital token regualtion re exchange & ico ted koo
20181219 digital token regualtion re exchange & ico ted koo
 
181121 전자금융거래법 개정안 연구 - TEK&LAW
181121 전자금융거래법 개정안 연구 - TEK&LAW181121 전자금융거래법 개정안 연구 - TEK&LAW
181121 전자금융거래법 개정안 연구 - TEK&LAW
 
181121 특정금융거래보고법 개정안 연구 - TEK&LAW
181121 특정금융거래보고법 개정안 연구 - TEK&LAW181121 특정금융거래보고법 개정안 연구 - TEK&LAW
181121 특정금융거래보고법 개정안 연구 - TEK&LAW
 

20111024 금융보안 침해사고와 위기 관리(구태언)

  • 1. 금융보안 관련 법률과 위기 관리 2011. 10. 25. 구 태 언 변호사 [email_address] 행복마루 법률사무소
  • 3.
  • 5.
  • 6.
  • 7.
  • 8. 금융기관 의무와 책임 개인정보 관련 법령 비교 신용정보법 신용 정보제공ㆍ이용자 ( 고객 및 직원의 ) 신용정보 민감정보 수집금지 개인식별정보 이용 · 제공 동의 X X X 원칙적 동의 필요 신용정보관리ㆍ보호인 정보통신망법 정보통신서비스제공자 및 준용사업자 고객정보 민감정보 수집 동의 X X 사전고지 및 동의 , 보호조치 원칙적 동의 필요 개인정보 관리책임자 개인정보보호법 개인정보처리자 ( 업무상 개인정보 취급자 ) 고객정보 + 직원정보 민감정보 및 고유식별정보 처리 동의 CCTV 설치ㆍ운영상의 제한 정보주체 통지 및 정부 신고의무 사전고지 및 동의 동의 불요 ( 단 , 공개의무 및 고지의무 있음 ) 개인정보 보호책임자 수범자 대상정보 민감정보 및 고유식별정보 CCTV 운영 처리 등의 위탁 국외이전 개인정보보호 책임자 정보유출 통지 및 신고
  • 9.
  • 10. 2008 년 정보통신망법  기술적 , 물리적 , 관리적 보호대책 ( 방통위 고시 ) 불이행으로 인한 정보유출의 경우 2 년 이하 징역 또는 1 천만원 이하 벌금 / 양벌규정 금융기관의 경우 , 입건 후 처벌사례 없으나 최근 환경 크게 변화 주요 관리소홀점  고객정보 비암호화 , 접근통제 불철저 , 알려진 취약점 미대응 등 경찰 사이버수사대 / 검찰 첨단범죄수사부 관심 증대  피해 금융기관의 과실점에 대해 정보통신망법위반죄로 입건 여부 적극 검토 중 사법당국의 대응 I III II IV
  • 11. 금융감독법령위반 임직원 및 기관제재 민사상 손해배상 책임 정보유출에 대한형사 책임 ( 정통망법 위반 ) 대고객등 신뢰 훼손 금융기관의 법류 리스크 법적 위험 01 02 04 03
  • 13. 금융기관이 법률적 위험에 노출되어 있어 이를 예방하기 위한 법률 자문도 정보보호를 위한 비용 항복에 포함하도록 감독당국의 유권해석 또는 문구 수정 별표 2 중 정보보호 관련 컨설팅 비용 및 정보보호컨설팅 분류표에 IT/ 정보보호 관련 법률 자문이 포함되는지 불분명 제 8 조 ( 인력 , 조직 및 예산 ) 제 3 항 &quot; 제 1 항 제 1 호의 인력에 관한 기준은 < 별표 1> 과 같으며 , 제 2 항의 예산에 관한 기준은 < 별표 2> 와 같다 .&quot; 정보보호 컨설팅의 범위 개정안 이 슈 의 견
  • 14. 비밀번호 생성 규칙 문구를 명확히 수정 방통위 고시와 비교하였을 때 , 8 자리에 숫자 , 영문자 , 특수문자가 모두 들어가야 하는 것인지 그 중 2 가지만 혼합되면 되는 것인지 문구가 불분명하고 , 정보통신망법에 의하여 적용되는 방통위고시의 내용과도 불일치 cf. 방통위 고시 - 다음 각 목의 문자 종류 중 2 종류 이상을 조합하여 최소 10 자리 이상 또는 3 종류 이상을 조합하여 최소 8 자리 이상의 길이로 구성 ( 가 . 영문 대문자 (26 개 ), 나 . 영문 소문자 (26 개 ), 다 . 숫자 (10 개 ), 라 . 특수문자 (32 개 제 12 조 ( 단말기 보호대책 ) 제 3 호 &quot; 비밀번호는 생년월일 , 주민등록번호 , 전화번호를 포함하지 않는 숫자와 영문자 및 특수문자 등을 혼합하여 8 자리 이상으로 설정하고 분기별 1 회 이상 변경할 것 &quot; 개정안 이 슈 의 견
  • 15. 정보보호 제품에 대한 인증 외국계 금융기관의 경우에 본사가 사용하는 정보보호제품의 사용을 허용 “ 국가기관”을 대한민국으로 한정하여 해석하는 경우 , 현재 인증 국가기관은 국정원 밖에 없고 , 해외 보안 업체들은 암호 소스를 국정원에 제공하고 있지 않음 따라서 문언상으로는 해외 정보보호제품은 사용할 수 없게 되는 결과가 되고 , 외국계 금융기관이 여러 국가에 통일적인 보안 시스템을 구축하거나 , 더 우수한 외국산 제품을 사용하기 곤란해짐 제 15 조 ( 해킹 등 방지대책 ) 제 2 항 제 1 호 &quot; 정보보호 시스템에 사용하는 정보보호제품은 국가기관의 평가•인증을 받은 장비를 사용할 것 &quot; 개정안 이 슈 의 견
  • 16. 보안프로그램의 해제 고객 본인이 동의할 경우에 보안프로그램을 아예 설치하지 않도록 문구를 명확히 하거나 , 유권해석 단서의 해석과 관련하여 보안프로그램을 먼저 설치하고 해제해야만 하는 것인지 고객 본인이 동의하는 경우에는 보안프로그램을 아예 설치하지 않을 수 있는지 문제됨 후자의 경우 고객이 다양한 인터넷 브라우저를 사용할 수 있도록 보안프로그램을 개발 , 제공하는 것이 수월해지나 , 기존 금감원 입장은 전자의 입장으로 보임 제 34 조 ( 전자금융거래 시 준수사항 ) 제 2 항 제 3 호 &quot; 해킹 등 침해행위로부터 전자금융거래를 보호하기 위해 이용자의 전자적 장치에 보안프로그램 설치 등 보안대책을 적용할 것 ( 다만 , 고객의 책임으로 본인이 동의하는 경우에는 보안프로그램을 해제할 수 있다 )&quot; 개정안 이 슈 의 견
  • 18. 사고 인지 경위 유출 사고 발생 제일 먼저 해야하는 일은 ? 01 협박 ( 공갈 ) 접수 자체 모니터링 02 외부 제보 03 경찰 수사 개시 04
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 32. Q & A

Editor's Notes

  1. 타사 사례 등을 통해 볼 때 일반적으로 다음과 같은 형태의 요구 사항이 존재하였음 ○ 매각협상 등 매각과정에 참여 요구    - 대부분의 노조가 매각과정에 참여하기 위해 주장하고 있으나 대부분 받아들여지지 않음    - 실력행사의 일환으로 실사를 거부하는 등 많은 마찰을 빚고 있음 ○ 고용보장 , 단협 승계 , 노조 인정 , 근로조건 유지 요구    - 일반적인 매각이나 M&amp;A 에서는 요구를 일단 수용하는 경우가 많음    - 다만 GM 이 대우자동차를 인수할 때처럼 buyer 가 단협 개정 , 인원 구조조정 등을 요구할 경우 노조와 대규모 충돌 가능성도 있음 ○ 위로금 ( 매각에 따른 보상금 ) 지급 요구    - 노조에서는 위로금 지급이 일반적인 관행이라고 주장하고 있으나 업종별로 차이가 있음    - 위로금을 지급하더라도 ‘얼마’라고 못박혀 있지는 않으며 , 투자기간과 수익률을 종합하고 , 노조의 반발 등 매각과정에서의 특수성 등을 고려해 지급하고 있음