스물두줄

다음은 국내 대규모 온라인 서비스 사업자에서 발생한 개인정보 유출 사고 사례이다. 아래 사례를 바탕으로 다…

컴퓨터시스템응용기술사 제138회(2026년) 3교시 3-1번 · 25점

다음은 국내 대규모 온라인 서비스 사업자에서 발생한 개인정보 유출 사고 사례이다. 아래 사례를 바탕으로 다음 사항을 설명하시오. • 다수의 고객 개인정보(이름, 연락처, 배송정보, 거래 이력 등)가 대량 유출됨 • 해당 사업자는 정보보호 관리체계(ISMS) 및 개인정보보호 인증(ISMS-P)을 취득한 상태였음 • 사고 원인은 외부 침입 단일 요인이 아니라, 내부 접근 통제 미흡과 개인정보 처리 구조상의 문제로 분석됨 • 로그는 존재하였으나 이상 행위에 대한 실시간 탐지 및 대응이 이루어지지 못함 • 내부 업무·분석·테스트 환경에서 원본 개인정보가 직접 활용되고 있었음 가. ISMS 및 ISMS-P 관점에서 문제점 나. PET 관점에서의 구조적 한계 다. 보완 대응 방안 및 기대효과

모범답안 목차 AI 작성 · 사람 검수 전

**Ⅰ. 개요 및 배경** 본 사례는 인증 취득 사업자에서도 내부 통제의 실효성 부재와 데이터 처리 구조의 근본적 문제로 대규모 유출이 발생한 사고이다.

첫 문장만 공개합니다. 전체 답안은 앱에서 확인할 수 있습니다.