롯데카드 유출사고(영업정지) 관련 상세 분석교육

카드사 및 보험사 동일한 유형의 해킹사고 반복으로 인해 대량의 국민들의 개인정보 유출 그 외 개인정보처리자의 경우도 동일한 원인과 동일한 공격수법을 막지못해 사고반복 탐지 불가하나 관제 고도화 예산소모, 인력은 계속 추가채용하나 신고체계 및 사규 미흡 지속 이해할 수 없는 관리체계로 인해 고객들의 불만과 불편함 지속, 서비스 신뢰도 제로화'를 해결하고자 지속연구 및 안내를 위한 강의 중 일부임

1명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

수강 후 이런걸 얻을 수 있어요

  • 제대로된 관리체계 수립 및 이행

  • 제대로된 탐지체계로의 추진 및 협의체 마련

🚨 롯데카드 유출사고, 단순한 개인정보 유출사고가 아닙니다.

💳 금융권 개인정보보호 담당자라면 반드시 한 번쯤 살펴봐야 할 「롯데카드 유출사고 분석」 온라인 강의를 소개합니다.

최근 금융권의 개인정보 및 정보보안 사고는 단순히 “해킹을 당했다”는 수준에서 끝나지 않습니다. 🔐 사고가 발생하면 탐지 → 대응 → 신고 → 유출규모 확인 → 감독당국 조사 → 제재 → CISO·CPO 등 책임자 문제까지 이어질 수 있으며, 금융회사의 보안 및 개인정보보호 관리체계 전반이 함께 검증될 수 있습니다. 음성이 없는 강의입니다.

이번 온라인 강의에서는 제공된 교육자료를 바탕으로 2026년 롯데카드 사고사례를 중심으로 금융권 개인정보·정보보호 사고를 어떻게 바라봐야 하는지 집중적으로 분석합니다. 📚


🎯 이번 교육에서 집중적으로 살펴보는 내용

📌 롯데카드 사고사례 및 제재 분석

롯데카드 사고와 관련하여 교육자료에서는
⚠️ CISO 전·현직자에 대한 중징계
⚠️ 금융권 취업제한
⚠️ 정보보안팀장 감봉
⚠️ 신규 카드발급 영업정지
⚠️ 과징금 부과

등의 내용을 주요 사례로 다루고 있습니다.

특히 금융권에서 정보보호 책임자가 사고 발생 이후 어떠한 책임 문제에 직면할 수 있는지 살펴보면서, 단순한 기술적 보안만이 아니라 경영진·책임자·보안조직의 역할과 책임을 함께 생각해 볼 수 있도록 구성했습니다.


🔎 해킹을 '막는 것'만으로 충분할까요?

이번 강의에서 특히 주목할 부분입니다.

교육자료에서는 롯데카드 사고의 대응 과정에서 해커 침입 이후 상당 기간이 지나서야 사고를 인지하고 신고한 부분, 그리고 ​당초 보고된 유출 규모와 실제 유출 규모의 차이 등을 주요 쟁점으로 제시하고 있습니다.

💡 이를 통해 금융회사 보안담당자가 반드시 고민해야 할 질문을 던집니다.

❓ 우리 회사는 해킹이 발생했을 때 얼마나 빨리 탐지할 수 있는가?

❓ 현재 운영하고 있는 관제체계에서 이상징후를 실제로 발견할 수 있는가?

❓ 침해사고 발생 시 유출규모를 정확하게 파악할 수 있는가?

❓ 사고 인지부터 신고까지의 대응체계는 제대로 작동하는가?

❓ CISO와 CPO에게 요구되는 역할은 무엇인가?

❓ ISMS-P 관리체계가 실제 사고 예방과 탐지에 도움이 되고 있는가?

이러한 질문을 중심으로 현재 금융권의 보안·개인정보보호 관리체계를 다시 생각해 볼 수 있는 교육입니다. 🔥


🛡️ 문서만 잘 만드는 보안에서 벗어나기

교육자료에서는 현재 일부 보안업무가 사고 발생 이후 책임 문제에 대비하기 위한 방어적 문서 작업에 치중하는 것은 아닌지라는 문제의식도 제시하고 있습니다.

📄 계획서
📄 점검표
📄 관리대장
📄 보고서
📄 ISMS-P 관련 증적

물론 이러한 관리체계와 문서화는 중요합니다.

하지만 실제 해킹사고가 발생했을 때 중요한 것은 "문서가 있었는가?"뿐만 아니라 "실제로 사고를 탐지하고 대응할 수 있었는가?"​라는 점입니다.

🚨 따라서 이번 강의에서는 사고사례를 통해 사전 예방적 개인정보 관리체계와 실제 보안 모니터링·관제체계가 어떻게 연결되어야 하는지 고민해 볼 수 있습니다.


⚖️ 금융권 규제와 법률까지 함께 이해하기

금융회사에서 개인정보보호 업무를 수행한다면 개인정보보호법만 알고 있어서는 업무를 수행하기 어려운 경우가 많습니다.

이번 강의에서는 여신전문금융업법 및 여전업 감독규정에 대한 이해를 비롯하여 금융권 사고와 관련된 규제 환경을 함께 살펴봅니다. 또한 과거 카드사에서 발생했던 유사 사고 사례를 언급하며 금융권에서 반복되는 보안사고를 어떻게 바라볼 것인지 생각해 봅니다.

📚 더불어 신용정보법 위반에 따른 금융회사 제재 사례도 함께 살펴봅니다.

카카오페이, OK저축은행, 신협, 토스, 동양생명, 라이나생명, 신한생명 등 다양한 금융회사의 제재 사례를 통해 금융권에서 개인정보 및 신용정보 관리가 왜 중요한지 확인할 수 있습니다.


👨‍💼 이런 분들에게 추천합니다!

✅ 금융회사 개인정보보호 담당자
✅ CPO·CISO 및 정보보호 책임자
✅ 금융권 정보보안 담당자
✅ 개인정보보호 실무자
✅ 금융권 IT·보안 담당자
✅ ISMS-P 담당자
✅ 금융권 컴플라이언스 담당자
✅ 개인정보보호·정보보안 컨설턴트
✅ 금융보안 관련 업무를 준비하는 분
✅ 금융권 사고사례와 제재사례를 공부하고 싶은 분


💡 이 강의가 필요한 이유

금융권 보안사고는 기술적인 문제에서 시작하지만, 사고 이후에는 법률·규제·조직·관리체계·책임자·제재라는 여러 영역으로 확대될 수 있습니다.

🔐 “우리 회사는 ISMS-P 인증을 받았으니까 괜찮겠지.”

📄 “관련 규정과 지침은 모두 만들어 놓았으니까 문제없겠지.”

📊 “관제시스템이 있으니까 사고가 나면 바로 알 수 있겠지.”

과연 실제 사고가 발생했을 때도 이러한 관리체계가 제대로 작동할까요?

이번 강의에서는 롯데카드 사고사례를 하나의 사례로 삼아 금융권 보안 및 개인정보보호 관리체계를 다시 바라보는 시각을 제공합니다.

🔥 사고가 발생한 뒤 책임을 찾는 것이 아니라, 사고가 발생하기 전에 무엇을 확인해야 하는지 고민하고 싶다면 이번 교육을 추천합니다.

💻 온라인 강의로 시간과 장소에 구애받지 않고 학습할 수 있으며, 금융권 개인정보보호 및 정보보안 업무를 수행하는 실무자라면 자신의 업무체계를 점검하는 데 활용할 수 있습니다.

🎓 롯데카드 유출사고를 통해 금융권 개인정보보호·정보보안 관리체계의 현실적인 문제를 살펴보고, CISO·CPO·보안조직의 역할과 책임, 사고 탐지 및 대응체계, 금융권 제재사례까지 함께 학습해 보세요.

🚨 금융권 보안사고는 "남의 이야기"가 아닙니다.
사고사례를 분석하는 것이 곧 우리 조직의 사고 대응체계를 점검하는 첫걸음입니다.

📢 금융권 개인정보보호 담당자와 정보보안 담당자라면 이번 온라인 강의를 통해 롯데카드 사고사례를 면밀하게 분석하고, 우리 조직의 보안·개인정보보호 관리체계를 다시 한번 점검해 보시기 바랍니다!

📚 지금 바로 온라인으로 수강하고 금융권 개인정보·신용정보 보호 및 정보보안 사고 대응에 대한 실무적인 관점을 확보해 보세요!

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 개인정보 담당자 경력 10년 이상

  • 정보보안 담당자 경력 20년 이상

선수 지식,
필요할까요?

  • 유출사고 원인분석 경험 다수인 분

  • 유출사고 대응 경험이 많으신 분

안녕하세요
양승호 정보보안입니다.

418

수강생

39

수강평

4.2

강의 평점

49

강의

8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)

 

수행경험

 

1. 과외

2. 교육

3. 자문

4. 프로젝트 설계/지원

5. 문의답변

6. 업무 대행

7. 절차 마련

8. 절차

9. 현황 조사, 진단, 보고

10. 신기술 등 도입 계획 수립

11. 정보보호/인신용정보보호 마스터플랜 수립(중장기 전략 수립)

12. ISMS, ISMS-P 증적 준비 및 심사 대응

13. ISO27001, ISO27701 증적 준비 및 심사 대응

14. 인정보 보호수준 평가 증적 준비 및 보고서 작성

15. 사이버보안 실태평가

16. 규정, 지침, 절차서, 매뉴얼, 가이드 제정 업무지원

17. 정보보호 상시평가 지원

18. 인정보 유출사고 모의훈련

19. DRP, BCP 업무연속성 훈련

20. DRP, BCP 업무연속성 계획 수립

21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획

22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립

23. DevSecOps 절차 수립 및

24. AI시스템 보안성 검토

25. AI시스템 인정보보호 점검(맞춤형)

26. 가명처리 적정성 검토 등 가명처리 지원

27. 가명처리 담당자 지정 및 업무R&R 정의

28. 출입통제시스템(스마트게이트,지문인증,사내앱) 인정보 저장 전송 체계 점검

29. 홍보, 캠페인 기획 및 지원

30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작

31. 정보보호 및 인정보보호 조직 선계획 수립

32. 정보보호 및 인정보보호 예산 적정성 점검 및 선계획 수립

33. 규정 및 절차서 정 의견수렴 지원 및 설문조사 시행 지원

34. 인정보 암호화 미적용 및 조사유 입력 예외처리 지원

35. 정보보호위원 보고자료 제작 및 인정보보호 실무협의 및 자문위원 참석 지원

36. 인정보처리시스템 점검 지원

37. 인정보 흐름표, 인정보 흐름도 작성 지원

38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원

39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원

40. 보호대책 작성 및 선계획 보고서 작성 지원

41. BPF 악성코드 점검

42. 공유폴더 이용실태 점검

43. 중요데이터 흐름도 작성

44. 제어시스템 보안모니터링 계획 수립

45. 수탁자 현황 조사 지원

46. 고정형 영상정보처리기기 현황 조사 지원

47. 이동형 영상정보처리기기 현황 조사 지원

48. 인정보파일 현행화 조사 지원

49. 인정보 영향평가 대상 조사 지원

50. CPO 우수사례 공유

51. CEO 우수사례 공유

52. 오픈소스 관리지침 수립

53. 클라우드 관리체계 수립

54. 전자금융기반시설 취약점 분석평가

55. 주요정보통신기반시설 취약점 분석평가

56. 보안섬심의

57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가

58. 계정, 권한 현황 조사 및 적절성 평가

59. 로그, 백업 현황 조사 및 적절성 평가

60. 인정보 수집, 저장, 제공 현황 조사 및 적절성 평가

61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가

62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우)

63. 서버접근통제, DB접근통제 정책 적절성 평가

64. EOS 및 패치 현황 조사 및 적절성 평가

65. IP 및 포트스캔

66. 앱 인정보보호 현황 조사 점검

67. 프라이버시 센터 운영

68. 24/365일 인정보보호 헬프데스크 운영

69. 동의철 시스템 기획

70. 인정보 조,열람 시스템 기획

71. CISO/CPO/CEO 보고자료 제작

72. R&D 사업

73. 동의서 점검 체크리스트

74. 처리방침 점검 체크리스트

75. 아동 프라이버시 점검

76. 접속기록(조,다운로드) 오남용 컨설팅

77. CCTV 비식별처리 컨설팅

78. 모의해킹

79. 웹취약점 진단

80. 앱취약점 진단

81. CS취약점 진단

82. 모의훈련

83. 도상훈련

84. 전산망 침투

85. 내부관리계획 이행실태 점검

86. 인정보 관리실태 점검

87. 수탁자 점검

88. 수탁자 현장점검

89. 용역 보안점검

90. 용역 현장 보안점검

91. 취급자 목록 제작 및 관리 현행화

92. 접근권한 검토 및 차등부여 기준 수립

93. 보안서약서 및 인정보 서약서 제작

94. 접근권한 관리정책 수립 및

95. 소속, 산하기관 인정보 의,점검,지원

96. 그룹사 인정보보호 정책, 방안 논의

97. 인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사

98. 인정보보호 보존근거 검토 및 분리보관 현황 점검

99. 인정보 열람 등 요구 절차 마련 및 현황 조사

100. 인영상정보 열람 등 요구 절차 선 및 현황 조사 (이의제기 포함)

101. 자동화된 수집 거부에 관한 사항 및 동의 철 요구 적용 및 선 지원

102. 인정보 전송요구권 적용 및 선 지원

103. 인정보 처리방침 점검 및 선조치 지원(적절성, 이해도, 가독성 등)

104. 인정보 수집이용제공조 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)

105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)

106. 인정보파일 통폐합 조사 및 신규 인정보파일 조사

107. 인정보 파일 처리 근거 적절성 점검

108. 비밀번호 작성규칙 점검 및 재수립

109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사

110. 내외부 전송 시 암호화 현황 전수조사

111. 인정보 노출점검

112. 소스코드 점검

113. 내부 직원 인정보 관리기준 마련(노사협의)

114. 인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토

115. 위탁현황 공 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 인정보 처리방침 공

116. 콜센터, 영업점 등 유선 처리 시 인정보 동의 및 대리인 본인확인 등 적절성

117. 녹취서버 및 STT(Speech to Text)적절성 검토

118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토

119. 업무처리 식별(각 단위업무별), 보안 및 인정보보호 적절성 검토

120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 인정보보호의 날)

121. 인정보보호 추진계획 및 인정보보호 시행계획 작성

122. 정보공 및 공공데이터 제공 업무지원

123. 동의서 전산화(알림톡 조동의 선)

124. 국외 인정보보호 법령 검토

125. 신기술 환경 정보보호 점검 및 인정보보호 점검 업무지원

126. 동의서->안내서 변경 업무지원

127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)

128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)

129. 대내외 게시판 등 인정보 업로드 차단 절차 수립 및 적용

130. 목적 외 인정보 이용제공 또는 인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 신 결과 검토

131. 수탁자 제계약 지원(계약서 변경)

132. SNS등 간편로그인 편 장단점 비교 및 변경지원(SNS간편로그인 취약점)

133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)

134. 업무분장 변경 자문

135. 내부관리계획 사내 교육

136. 포상 및 인센티브 계획 수립

137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문

138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 인정보보호 자문

139. 인정보 안전조치 강화계획 도출

140. 내부관리계획 분석평가

141. 법적 준거성 평가

142. e-Privacy Plus 인증 준비 및 심사 대응

143. APEC CBPR 인증 준비 및 심사 대응

144. CSAP 인증 준비 및 심사 대응

145. ESG 정보보안 및 인정보보호 활동 공

146. 연구기관 기관평가 준비 및 대응

147. 중앙행정기관 평가 준비 및 대응

148. 뉴스 보도자료 작성 및 슬로 제작

149. 제로트러스트 성숙도 평가

150. 수탁자 관리선 계획 수립

151. CVE 점검

152. 수탁자 인정보 처리흐름 및 제공대장 관리

153. 인신용정보 마스킹 현황 조사 점검

154. 무선랜 이용실태 점검

155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화

156. 인사업자 수탁자 점검

더보기

커리큘럼

전체

3개 ∙ (5분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

월 ₩70,903

5개월 할부 시

25%

₩22,000

₩354,516