RadarURL

웹 프로그래밍
2013.02.26 07:43

보안서버(SSL) 도입 의무화를 위반하면??

조회 수 3427 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
요즘 보안서버 (SSL) 도입 의무화 관련하여 말이 많이 나오고 있습니다.

이법이 지금 처음 시행되는게 아니라, 예전부터 말이 많았고, 외화유출[각주:1]이라는 측면에서도 이야기가 나왔었습니다.



11.gif


개발자 커뮤니티에서도 보안서버 해야 된다 VS 안해도 된다 열띈 토론을 벌이고 있는데요.

관련 법 조항을 알아보았습니다. 

쇼핑몰은 아래 글을 볼 필요없습니다. 주민등록번호를 수집하는 경우 하셔야 합니다.

여기서 논하고자 하는 것은 주민등록번호 이외의 정보를 받는데 이것이 의무대상자이냐 하는것입니다.


법령에서 말하는 "보안서버" 란 도대체 무엇을 말하는걸까요?

"개인정보의 기술적·관리적 보호조치 기준" 제2조 제9항에 따르면

"보안서버"라 함은 정보통신망에서 송·수신하는 정보를 암호화하여 전송하는 웹서버를 말한다.

라고 되어있습니다.


"보안서버"가 갖추어야 하는 기능은 아래와 같습니다. ("개인정보의 기술적·관리적 보호조치 기준" 제6조 제3항)

③ 정보통신서비스 제공자등은 정보통신망을 통해 이용자의 개인정보 및 인증정보를 송·수신할 때에는 안전한 보안서버 구축 등의 조치를 통해 이를 암호화해야 한다. 보안서버는 다음 각 호 중 하나의 기능을 갖추어야 한다.

1. 웹서버에 SSL(Secure Socket Layer) 인증서를 설치하여 전송하는 정보를 암호화하여 송·수신하는 기능

2. 웹서버에 암호화 응용프로그램을 설치하여 전송하는 정보를 암호화하여 송·수신하는 기능


아래는 한국인터넷 진흥원에서 보안서버 도입 법적 근거라고 나타낸 그림입니다.


11.png

그럼 한국인터넷 진흥원이 내세운 법령과 시행령을 파헤쳐보면서 따져봅시다.

1. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 [바로가기]

위에 제시된 법령은 이미 제·개정 되었습니다.  

이번에 시행하는 법령링크입니다. [바로가기]

어찌되었든 위에 제시한 내용으로 파헤쳐가봅니다.

8의2. 제28조제1항의 규정을 위반하여 기술적·관리적 조치를 하지 아니한 자

제28조 (개인정보의 보호조치) 

① 정보통신서비스제공자등은 이용자의 개인정보를 취급함에 있어서 개인정보가 분실·도난·누출·변조 또는 훼손되지 아니하도록 대통령령이 정하는 바에 따라 안전성 확보에 필요한 기술적·관리적 조치를 하여야 한다.


흠....이거랑 보안서버랑 무슨 상관인지요? 이건 패스


2. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령

이것 역시 보안서버 의무도입에 대한 내용은 아니네요. 패스.


3. 개인정보의 기술적,관리적 보호조치 기준

이것 역시 보안서버 의무도입에 대한 내용은 아니네요. 또 패스.

 

위에 제시한 이미지로는 과태료 처분을 받지 않습니다.

하지만, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제11322호 시행 2012.8.18 

제76조(과태료) 3.제28조제1항(제67조에 따라 준용되는 경우를 포함한다)에 따른 기술적,관리적 조치를 하지 아니한 자

기술적,관리적 조치를 취하지 아니한 자입니다.

제28조제1항제4호를 보시면 개인정보를 안전하게 저장,전송할 수 있는 암호화기술 등을 이용한 보안조치

그러니깐 보안서버가 아니라 암호화해서 넘기면 됩니다.

굳이 SSL 이 아니어도 되겠죠?

결론 . 암호화해서 전송해야 한다!!!


그렇다면 결론을 내렸으니 SSL 인증서를 사야겠지요?

국내 최저가 SSL 인증서 판매업체입니다. 이것보다 더 낮은 가격을 본적이 없네요.

http://www.i-swear.com/827

위 링크로 가시면 됩니다. ^^.

  1. 인증서 상위업체들이 해외에 있기 때문에 인증비용을 해외에 지불하고 있습니다. [본문으로]

 

출처 : http://v.daum.net/link/32879196?CT=WIDGET

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 928132
2474 웹서버,WAS [apache] HTTP/HTTPS 리다이렉트(Redirect/Rewrite) 하는 방법 new JaeSoo 2025.09.11 4
2473 웹서버,WAS http를 https로 리다이렉트하는 여러가지 방법 JaeSoo 2025.09.10 3
2472 웹서버,WAS SSL인증서 없이 HTTPS에서 HTTP로 되돌리기 JaeSoo 2025.09.10 5
2471 웹서버,WAS [SSL] win-acme, Let's encrypt로 무료 SSL 인증서 발급 JaeSoo 2025.09.10 3
2470 웹서버,WAS [SSL] Windows 10에서 Let's Encrypt로 SSL 인증서 무료 발급받기 JaeSoo 2025.09.10 3
2469 웹서버,WAS 무료로 https SSL/TLS 인증서를 발급받을 수 있는 인증 기관 JaeSoo 2025.09.10 3
2468 웹서버,WAS 아파치 서버에 https SSL 인증서 적용하는 방법 (apache httpd) JaeSoo 2025.09.10 3
2467 웹서버,WAS 아파치2(Apache2) SSL HTTPS 적용하기 JaeSoo 2025.09.10 3
2466 웹서버,WAS 아파치 웹서버에 멀티 도메인에 대한 80, 443 포트 설정하는 방법 file JaeSoo 2025.09.10 6
2465 소프트웨어 Google Photo 대신 Immich를 써보자 file JaeSoo 2025.08.07 135
2464 연애 남자 혹은 여자 진국 팁 JaeSoo 2025.07.24 120
2463 기타 MBTI검사 16가지 유형 “간단 명료”하게 정리! file JaeSoo 2025.07.01 139
2462 소프트웨어 [사진관리] PhotoPrism vs LibrePhoto 비교 소감 JaeSoo 2025.05.19 17
2461 네트워크 MDF실, TPS실, EPS실 이게 뭘까? file JaeSoo 2025.04.15 40
2460 업무 알아두면 좋은 직장인 용어 정리 file JaeSoo 2025.04.15 43
2459 건강 감기·독감·코로나19의 차이점, 신촌연세병원과 함께 알아봅시다. file JaeSoo 2025.01.08 32
2458 생활 집주인이 전세 보증금을 돌려주지 않을 때 JaeSoo 2024.11.29 26
2457 자동차 자전거 타이어 종류 및 추천 2편 (승차감 타이어, 국토종주!) JaeSoo 2024.10.15 53
2456 자동차 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까? [출처] 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까?|작성자 바이크신 file JaeSoo 2024.10.15 82
2455 윈도우즈 윈도우 자동 로그온 설정이 보이지 않을 때 조치사항 JaeSoo 2024.08.16 203
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너