다음은 국내 대규모 온라인 서비스 사업자에서 발생한 개인정보 유출 사고 사례이다. 아래 사례를 바탕으로 다…
다음은 국내 대규모 온라인 서비스 사업자에서 발생한 개인정보 유출 사고 사례이다. 아래 사례를 바탕으로 다음 사항을 설명하시오.
• 다수의 고객 개인정보(이름, 연락처, 배송정보, 거래 이력 등)가 대량 유출됨
• 해당 사업자는 정보보호 관리체계(ISMS) 및 개인정보보호 인증(ISMS-P)을 취득한 상태였음
• 사고 원인은 외부 침입 단일 요인이 아니라, 내부 접근 통제 미흡과 개인정보 처리 구조상의 문제로 분석됨
• 로그는 존재하였으나 이상 행위에 대한 실시간 탐지 및 대응이 이루어지지 못함
• 내부 업무·분석·테스트 환경에서 원본 개인정보가 직접 활용되고 있었음
가. ISMS 및 ISMS-P 관점에서 문제점
나. PET 관점에서의 구조적 한계
다. 보완 대응 방안 및 기대효과
모범답안 목차 AI 작성 · 사람 검수 전
**Ⅰ. 개요 및 배경** 본 사례는 인증 취득 사업자에서도 내부 통제의 실효성 부재와 데이터 처리 구조의 근본적 문제로 대규모 유출이 발생한 사고이다.
첫 문장만 공개합니다. 전체 답안은 앱에서 확인할 수 있습니다.