「교통위반관리·운수사업관리시스템 개인정보 보호를 위한」‘19.2/4분기 개인정보 접속기록 점검결과 보고
문서번호 교통정보과-10662 결재일자 2019.7.9. 공개여부 부분공개(5 6) 방침번호 시 민 주무관 지방행정사무관 교통정보과장 차명호 김필래 07/09 이수진 협조 주무관 김석영 「교통위반관리·운수사업관리시스템 개인정보 보호를 위한」 ‘19.2/4분기 개인정보 접속기록 점검결과 보고 2019. 7. 9 교통정보과 (운수정보팀) 「교통위반관리 ? 운수사업관리시스템 개인정보 보호를 위한」 ’19. 2/4분기 개인정보 접속기록 점검결과 보고 교통위반관리시스템과 운수사업관리시스템의 ‘19.2/4분기 시스템 접속기록에 대한 개인정보 점검 결과를 보고드림 1 추진근거 ?? 개인정보 보호법 제29조(안전조치의무) ?? 개인정보 보호법 시행령 제30조(개인정보의 안전성 확보 조치) 2 점검개요 ?? 점검대상 : 교통위반관리시스템, 운수사업관리시스템 ?? 점검범위 : ’19.2/4분기 개인정보 접속기록 중 ‘19.6월분 ※ ‘19.1~6.10 개인정보기록 점검완료(교통정보과-9015, ‘19.6.12) ?? 점검기간 : ’19.7.4(목) ~ 7.5(금) ?? 점검내용 ? 접근권한 관리 : 권한 부여·변경·말소 로그기록, 관리대장(‘19. 6월) ? 접속기록 관리 : 점검항목에 따른 접속기록 보관·관리 점검 번호 점검항목 점검내용 1 유명인사 조회 여부 VIP 조회 등 2 짧은 시간 내 대량 조회 및 다운로드 여부 60분내 15만건 다운로드 3 특정 건수 이상 조회 및 다운로드 여부 15만건 이상 조회건수 4 업무목적 외 중요정보 과다처리(조회, 변경, 삭제 등) 여부 동일 사용자가 단속자료 100건 이상 삭제 5 업무시간 외 접속(야간 또는 주말 접속) 여부 03:00~04:00 사이 접속 6 그 밖에 접근권한의 오·남용 및 정보유출 여부를 검증하기 위해 필요하다고 판단되는 정보 주말, 공휴일 자료 100,000건 이상 다운로드 ? 점검항목 3 점검결과 ?? 교통위반관리시스템 ? 이용 현황 - 개인정보 취급자 수 : 519명 - 기간내 접속횟수 : 20,844건 ? 주요 점검내용 - 짧은시간내 대량 다운로드(1시간내 15만건 이상 다운로드 : 0건) - 특정건수 이상 조회 및 다운로드(15만건이상) : 조회 2건, 다운로드 1건 - 업무시간외 접속여부(03시~04시, 공휴일) : 3건 - 공휴일 자료 1만건이상 다운로드 건수 : 0건 ? 특이사항 - 특정건수 이상 조회(15만건이상)은 업무처리를 위해 근무시간에 조회 - 업무시간외 접속에 대해 확인결과 24시간 교대근무 시행으로 업무처리를 위해 접속 ※ 특정건수 이상 다운로드(42만건)에 대해 자치구담당자 소명 처리 ?? 운수사업관리시스템 ? 이용 현황 - 개인정보 취급자 수 : 248명 - 기간내 접속횟수 : 9,019건 ? 점검 내용 - 짧은시간내 대량 조회(1시간내 15만건 3회이상 조회 : 1건) - 특정건수 이상 조회(15만건이상 조회) : 4건 - 업무시간외 접속여부(03시~04시, 공휴일) : 0건 ? 특이사항 - 특정건수 이상(15만) 및 짧은시간내 대량조회(15만)는 업무처리를 위해 근무시간에 조회 4 향후계획 ?? 개인정보의 안전성 확보조치 기준 개정에 따라 월 1회 개인정보 접속기록 점검 실시 ※ 개인정보의 안전성 확보조치 기준[시행 2019. 6. 7.] 제8조(접속기록의 보관 및 점검) ㅡ ② 개인정보처리자는 개인정보의 오?남용, 분실·도난·유출·위조·변조 또는 훼손 등에 대응하기 위하여 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 한다. 특히 개인정보를 다운로드한 것이 발견되었을 경우에는 내부관리 계획으로 정하는 바에 따라 그 사유를 반드시 확인하여야 한다. 붙임 : 1. 개인정보 접속기록(교통위반, 운수사업) 자체점검 결과(‘19.6월) 2부. 2. 개인정보 접속기록(교통위반, 운수사업) 세부내역(‘19.6월) 2부. 3. 개인정보 오남용 점검결과 소명서(중구) 1부. 끝.
18205019
20210929092239
본청
교통정보과-10662
D0000037548924
문서 보기
문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기
* 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다
라이브리 소셜 공유1