채널톡 아이콘

서비스 개인정보 보안성 검토(심화과정)

네이버、카카오、 토스가 추구하는 서비스 개인정보 검토를 함께 알아보며、 국내 컨설팅 및 개보팀의 수준향상을 위한 교육으로、 서비스 맞춤형 개인정보보호를 적용해야하는 부분을 알아보고、 서비스 점검시 어떤부분을 확인해야하는지 안내하는 교육입니다。 일반적인 법、또는 점검체크리스트가 아닌 Deep 한 점검교육이고 체크리스트도 제공합니다。

1명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

수강 후 이런걸 얻을 수 있어요

  • 개인정보 흐름도 작성(Deep)

  • 개인정보처리시스템 점검(Deep)

본인이 컨설팅한 기관은 외부 감사 또는 내부 감사 시 미흡사항이 없으며 지금까지 단한번도 유출사고가 나지 않음

최근 유출사고 및 감독 개선지시사항이 많이 공개되고 있는데、이유는 수준이 부족한 컨설팅을 받고 있거나、개보팀 자체 관리체계 운영 및 정기점검 수준이 낮은건 아닌지 확인할 필요가 있음。


해당 교육과정은 국내 개보 컨설팅과 개보팀을 위한 과정으로、

내부 개인정보처리시스템의 안전성 확보조치 점검 고도화를 위한 점검방법 및 점검체크리스트를 제공하며、

외내부 연계시스템 확인 및 국외이전 확인 등 각 조항별 실무 사항을 안내하여 내부 개인정보 관리체계를 고도화시킴(베이스는 개인정보 흐름도 고도화임)


적용시 방향은 네이버、카카오、토스 3사의 개인정보 책임자 및 도약목표와 동일하며

사고사전예방 및 예방체계 점검에 있음。


본인은 컨설팅 시 고객에게 민감한 개인정보의 어프로치와 내부 직원과 부서간 관계를 고려한 관리체계를 수립하며

실제 해킹을 막기위한 침해사고 대응팀 및 침해사고 대응체계를 마련하여 실제와 동일한 훈련을 실시함

또한、 보여주기식 보고가 아닌 실제 서비스 개발을 지원하기 위한 조직으로써 매출을 확보하기 위한 개인정보 활용전략을 베이스로함。


몇몇 국내 최고 컨설팅 자료를 보면、 단순 법만 검토했거나、 단순 증적몇개로 양호를 준 경우가 많고

제대로 점검계획을 수립하지 않아 제대로 점검이 안되는 부분이 지속되는 등 문제가 발생함


법령상 대표자의 책임이 신설된 지금、 책임자 주재의 감독체계 개선이 필요하며、대표자 보고자료에 제대로 된 점검과 흐름파악으로 위 3사와 같은 관리체계를 충분히 예산을 증액 및 투자하지 않아도 유지할 수 있으며、 전문인력이 아닌 3개년 주기 담당자 변경되는 관리체계에서도 충분히 운영이 가능한 전략임(사유: 컨설팅을 받기때문)


이미 전문인력으로 책임자、팀장、담당자가 구성된 조직의 경우 현재 제대로 점검하여 조치되어 있고 시기와 증적、소통체계 및 주기 적정성 확인했는지 확인하면 좋을 듯합니다。(음성은 없는 강의입니다)


컨설팅 가격은 거의 무상에 가깝습니다。아이티부서와 소통 화목하게 진행가능한 업체 선정 필수


🔥 개인정보보호 점검, 아직도 화면 몇 개와 증적만 보고 끝내고 계신가요?

개인정보처리시스템 점검을 하다 보면 이런 경우가 많습니다.

📄 개인정보처리방침 확인
🖥️ 개인정보처리시스템 화면 확인
📋 담당자 인터뷰
📁 증적 몇 개 확인

그리고 점검 완료.

하지만 실제 서비스에서 개인정보가 어떻게 들어오고, 어디로 이동하며, 어떤 시스템에 저장되고, 누가 접근하고, 언제 삭제되는지까지 제대로 파악하지 못한다면 그것을 과연 “서비스 개인정보 보안성 검토”라고 할 수 있을까요?

이번 「서비스 개인정보 보안성 검토 교육」은 단순히 법령 준수 여부를 확인하는 교육이 아닙니다.

🚨 실제 서비스 구조를 파악하고, 개인정보가 처리되는 전 과정을 추적하며, 개인정보보호 담당자가 놓치고 있는 사각지대를 찾아내는 방법

그리고 이를 실무에서 활용할 수 있도록 서비스 개인정보 보안성 검토 체크리스트를 중심으로 다룹니다.


🔍 개인정보 흐름도, 화면설계서만 보고 그리고 있지는 않으신가요?

개인정보 흐름도를 작성할 때 화면에 보이는 개인정보와 담당자의 인터뷰만으로 현황을 파악하면 실제 개인정보 처리 과정이 누락될 수 있습니다.

예를 들어 고객이 서비스를 이용하는 과정에서는 생각보다 많은 시스템과 업체가 연결됩니다.

🔗 본인인증기관
💬 문자·이메일 발송업체
📊 CRM 및 고객관리시스템
☁️ SaaS 및 클라우드
📈 데이터 분석 시스템
💾 백업서버 및 백업DB
🏢 제휴·위탁·재수탁 업체

문제는 개인정보 담당자나 컨설턴트가 이러한 연결 구조를 제대로 파악하지 못한 채 “화면에 보이는 개인정보”만 기준으로 흐름도를 작성하는 경우​입니다.

이번 교육에서는 개인정보 흐름도를 단순한 문서 작성 결과물이 아니라, 실제 서비스 구조와 개인정보의 이동 경로를 검증하는 도구로 활용하는 방법을 다룹니다. 🔎

개인정보가 어디에서 수집되고, 어떤 시스템으로 연계되며, 어떤 목적으로 저장되고, 다른 시스템으로 제공되는지까지 실제 서비스 기준으로 추적합니다.


🏢 위탁·제휴·재수탁, 연 1회 취합으로 끝내도 될까요?

“각 부서에 위탁 현황 제출해 달라고 해서 취합했습니다.”

과연 실제 서비스에서 발생하는 개인정보 처리 현황이 전부 파악됐을까요?

실제 서비스에서는 계약 체결 이후 새로운 솔루션이 도입되고, 외부업체가 추가되고, 재수탁이 발생하고, 개인정보 처리 방식이 변경될 수 있습니다.

이번 교육에서는 다음과 같은 관점에서 위탁·제휴·재수탁 현황을 검토합니다.

✅ 위탁 또는 제휴가 발생하기 전에 개인정보 담당자가 확인하는가?
✅ 계약 이후 개인정보 처리 현황이 변경되면 관리자료도 현행화되는가?
✅ 실제 제공되는 개인정보와 계약서에 정의된 개인정보 항목이 일치하는가?
✅ 재수탁 현황은 어떤 방식으로 파악하고 있는가?
✅ 수탁자 및 재수탁자의 개인정보처리시스템은 실제로 점검하고 있는가?
✅ 점검 결과와 미흡사항은 책임자에게 보고되고 있는가?
✅ 개선조치 이행까지 확인하고 있는가?

단순한 “현황 취합”​이 아니라 개인정보 처리의 발생부터 변경, 종료까지 관리하는 방법을 살펴봅니다. 📋


🌍 국외이전, 정말 “해당 없음”이 맞습니까?

AI, SaaS, 클라우드 등 새로운 서비스를 도입하면서 개인정보 처리 환경은 계속 복잡해지고 있습니다.

그런데 개인정보처리 현황을 보면 여전히 “국외이전 해당 없음”​으로 관리되는 경우가 많습니다.

이번 교육에서는 서비스 구조를 기준으로 해외에서 개인정보처리시스템에 접근하거나 조회할 수 있는 구조가 존재하는지, 실제 개인정보가 해외와 연결되는 지점을 어떻게 파악해야 하는지 등 국외이전 현황을 서비스 관점에서 검토하는 방법을 다룹니다. 🌐


🗑️ 개인정보 파기, DB에서 삭제했다고 끝난 게 아닙니다

개인정보처리시스템에서 회원을 탈퇴시켰습니다.

그렇다면 개인정보는 정말 모두 파기됐을까요?

💾 운영DB
☁️ 외부 솔루션 서버
🗄️ 백업서버 및 백업DB
📎 고객이 업로드한 첨부파일
📜 로그
📊 데이터 분석 및 마케팅 시스템
💻 취급자 PC

실제 개인정보는 다양한 위치에 남아 있을 수 있습니다.

이번 교육에서는 개인정보 파기를 “DB 삭제 여부 확인” 수준이 아니라 실제 서비스 전체를 추적하는 방식​으로 검토합니다.

특히 개인정보처리시스템별 백업 환경, 외부 솔루션, 첨부파일, 로그 등까지 어떻게 확인해야 하는지와 함께 각 개인정보 처리 영역을 실제로 점검하는 방법을 다룹니다. 🔥


🔐 개인정보처리시스템 보안성 검토, 관리자 화면만 보면 안 됩니다

서비스 개인정보 보안성 검토에서 중요한 것은 개인정보처리시스템 화면만 확인하는 것이 아닙니다.

개인정보가 실제로 처리되는 시스템이라면 다음 영역까지 함께 확인해야 합니다.

🖥️ 개인정보처리시스템
🗄️ 데이터베이스
🛡️ 서버 접근제어
🔐 DB 접근제어
👤 계정 및 권한관리
📥 다운로드 및 출력 기능
🌐 외부접속 및 관리자 페이지
💾 백업서버 및 백업DB

이번 교육에서는 개인정보처리시스템 하나를 점검할 때 어디까지 범위를 확장해서 봐야 하는지를 체크리스트 중심으로 설명합니다.


👤 “같은 부서니까 같은 권한” 정말 괜찮을까요?

개인정보 접근권한을 점검할 때 단순히 계정이 존재하는지, 권한 승인 절차가 있는지만 보면 실질적인 문제를 발견하기 어렵습니다.

⚠️ 다운로드가 필요하지 않은 직원도 다운로드 가능
⚠️ 일시적으로 필요한 권한이 365일 유지
⚠️ 같은 부서 직원에게 동일한 권한 일괄 부여
⚠️ 관리자 계정과 취급자 계정 관리가 불명확
⚠️ 인사DB 연동 이후에도 관리자의 수동 권한부여 존재
⚠️ 권한 매트릭스는 있지만 적절성을 검증한 이력 없음

이번 교육에서는 “권한이 있다·없다”가 아니라 그 권한이 실제 업무상 필요한지​를 검토하는 관점과, 개인정보처리시스템별 권한관리 사각지대를 어떻게 확인할 것인지 다룹니다. 🔑


📊 접속기록 점검도 솔루션 결과만 보면 끝일까요?

접속기록 관리 솔루션을 사용하고 있어도 실제 점검 과정에서는 확인해야 할 사항이 많습니다.

🔍 DB 직접접속은 어떻게 관리하고 있는가?
🔍 접속기록의 필수항목이 누락되는 구간은 없는가?
🔍 다운로드와 조회사유가 형식적으로 반복 입력되고 있지는 않은가?
🔍 다운로드 가능한 개인정보 항목은 최소화되어 있는가?
🔍 취급자별·업무별로 출력항목을 최소화하고 있는가?
🔍 개인정보 오남용을 사후 점검이 아닌 사전 탐지할 수 있는가?

이번 교육에서는 접속기록을 단순히 “보관하고 있다”​는 수준에서 벗어나, DB 직접접속과 다운로드·출력, 조회사유, 개인정보 오남용까지 포함하여 실제 점검체계를 어떻게 고도화할 수 있는지 살펴봅니다.


🎯 이번 교육의 핵심은 “서비스를 제대로 파악하는 것”입니다

개인정보보호 업무를 하면서 가장 위험한 순간은 “우리는 개인정보 처리 현황을 이미 다 알고 있다”​고 생각하는 순간일 수 있습니다.

하지만 실제 서비스는 계속 변경됩니다.

새로운 시스템이 연계되고 🔗
외부 솔루션이 추가되고 ☁️
재수탁이 발생하고 🏢
데이터가 새로운 시스템으로 이동하고 📊
백업 환경이 늘어나고 💾
AI와 클라우드 서비스가 도입됩니다 🤖

따라서 개인정보보호 담당자는 단순히 제출받은 자료를 취합하는 역할에서 벗어나 서비스가 실제로 어떻게 운영되는지 직접 파악하고 검증할 수 있어야 합니다.

이번 「서비스 개인정보 보안성 검토 교육」에서는 개인정보 흐름 파악부터 위탁·제휴·재수탁, 국외이전, 파기, 개인정보처리시스템 접근권한, 암호화, 접속기록, 다운로드·출력, 개인정보 오남용, 백업서버 및 백업DB까지!

🔥 실제 서비스 기준으로 개인정보를 어디까지 추적하고 검토해야 하는지
🔥 기존 점검에서 왜 개인정보 처리 현황이 누락되는지
🔥 개인정보 담당자가 서비스 변경 전·후 무엇을 확인해야 하는지
🔥 실무에 바로 적용할 수 있는 서비스 개인정보 보안성 검토 체크리스트

를 중심으로 제공합니다.

📌 개인정보보호 담당자
📌 개인정보보호 컨설턴트
📌 ISMS-P 및 PIA 수행자
📌 개인정보처리시스템 운영·개발 담당자
📌 수탁자 및 개인정보처리시스템 점검 담당자

라면 이번 교육을 통해 기존의 “증적 확인 중심 개인정보 점검”에서 벗어나 실제 서비스와 시스템을 중심으로 개인정보를 검토하는 새로운 관점​을 얻을 수 있습니다.

🚀 개인정보보호는 문서를 확인하는 업무에서 끝나면 안 됩니다.
🔍 실제 서비스 안에서 개인정보가 어떻게 처리되는지 직접 파악하고, 사각지대를 찾아내야 합니다.

지금 바로 「서비스 개인정보 보안성 검토 교육」을 통해
서비스 기반 개인정보보호 점검의 기준을 한 단계 높여보세요! 🔐🔥

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 개인정보 흐름도 담당자

  • 개인정보처리시스템 안전성 확보 담당자

선수 지식,
필요할까요?

  • 개인정보 영향평가 경력

  • ISMS-P인증심사 경력

안녕하세요
양승호 정보보안입니다.

428

수강생

43

수강평

4.0

강의 평점

51

강의

8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)

 

수행경험

 

1. 과외

2. 교육

3. 자문

4. 프로젝트 설계/지원

5. 문의답변

6. 업무 대행

7. 절차 마련

8. 절차

9. 현황 조사, 진단, 보고

10. 신기술 등 도입 계획 수립

11. 정보보호/인신용정보보호 마스터플랜 수립(중장기 전략 수립)

12. ISMS, ISMS-P 증적 준비 및 심사 대응

13. ISO27001, ISO27701 증적 준비 및 심사 대응

14. 인정보 보호수준 평가 증적 준비 및 보고서 작성

15. 사이버보안 실태평가

16. 규정, 지침, 절차서, 매뉴얼, 가이드 제정 업무지원

17. 정보보호 상시평가 지원

18. 인정보 유출사고 모의훈련

19. DRP, BCP 업무연속성 훈련

20. DRP, BCP 업무연속성 계획 수립

21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획

22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립

23. DevSecOps 절차 수립 및

24. AI시스템 보안성 검토

25. AI시스템 인정보보호 점검(맞춤형)

26. 가명처리 적정성 검토 등 가명처리 지원

27. 가명처리 담당자 지정 및 업무R&R 정의

28. 출입통제시스템(스마트게이트,지문인증,사내앱) 인정보 저장 전송 체계 점검

29. 홍보, 캠페인 기획 및 지원

30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작

31. 정보보호 및 인정보보호 조직 선계획 수립

32. 정보보호 및 인정보보호 예산 적정성 점검 및 선계획 수립

33. 규정 및 절차서 정 의견수렴 지원 및 설문조사 시행 지원

34. 인정보 암호화 미적용 및 조사유 입력 예외처리 지원

35. 정보보호위원 보고자료 제작 및 인정보보호 실무협의 및 자문위원 참석 지원

36. 인정보처리시스템 점검 지원

37. 인정보 흐름표, 인정보 흐름도 작성 지원

38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원

39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원

40. 보호대책 작성 및 선계획 보고서 작성 지원

41. BPF 악성코드 점검

42. 공유폴더 이용실태 점검

43. 중요데이터 흐름도 작성

44. 제어시스템 보안모니터링 계획 수립

45. 수탁자 현황 조사 지원

46. 고정형 영상정보처리기기 현황 조사 지원

47. 이동형 영상정보처리기기 현황 조사 지원

48. 인정보파일 현행화 조사 지원

49. 인정보 영향평가 대상 조사 지원

50. CPO 우수사례 공유

51. CEO 우수사례 공유

52. 오픈소스 관리지침 수립

53. 클라우드 관리체계 수립

54. 전자금융기반시설 취약점 분석평가

55. 주요정보통신기반시설 취약점 분석평가

56. 보안섬심의

57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가

58. 계정, 권한 현황 조사 및 적절성 평가

59. 로그, 백업 현황 조사 및 적절성 평가

60. 인정보 수집, 저장, 제공 현황 조사 및 적절성 평가

61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가

62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우)

63. 서버접근통제, DB접근통제 정책 적절성 평가

64. EOS 및 패치 현황 조사 및 적절성 평가

65. IP 및 포트스캔

66. 앱 인정보보호 현황 조사 점검

67. 프라이버시 센터 운영

68. 24/365일 인정보보호 헬프데스크 운영

69. 동의철 시스템 기획

70. 인정보 조,열람 시스템 기획

71. CISO/CPO/CEO 보고자료 제작

72. R&D 사업

73. 동의서 점검 체크리스트

74. 처리방침 점검 체크리스트

75. 아동 프라이버시 점검

76. 접속기록(조,다운로드) 오남용 컨설팅

77. CCTV 비식별처리 컨설팅

78. 모의해킹

79. 웹취약점 진단

80. 앱취약점 진단

81. CS취약점 진단

82. 모의훈련

83. 도상훈련

84. 전산망 침투

85. 내부관리계획 이행실태 점검

86. 인정보 관리실태 점검

87. 수탁자 점검

88. 수탁자 현장점검

89. 용역 보안점검

90. 용역 현장 보안점검

91. 취급자 목록 제작 및 관리 현행화

92. 접근권한 검토 및 차등부여 기준 수립

93. 보안서약서 및 인정보 서약서 제작

94. 접근권한 관리정책 수립 및

95. 소속, 산하기관 인정보 의,점검,지원

96. 그룹사 인정보보호 정책, 방안 논의

97. 인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사

98. 인정보보호 보존근거 검토 및 분리보관 현황 점검

99. 인정보 열람 등 요구 절차 마련 및 현황 조사

100. 인영상정보 열람 등 요구 절차 선 및 현황 조사 (이의제기 포함)

101. 자동화된 수집 거부에 관한 사항 및 동의 철 요구 적용 및 선 지원

102. 인정보 전송요구권 적용 및 선 지원

103. 인정보 처리방침 점검 및 선조치 지원(적절성, 이해도, 가독성 등)

104. 인정보 수집이용제공조 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)

105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)

106. 인정보파일 통폐합 조사 및 신규 인정보파일 조사

107. 인정보 파일 처리 근거 적절성 점검

108. 비밀번호 작성규칙 점검 및 재수립

109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사

110. 내외부 전송 시 암호화 현황 전수조사

111. 인정보 노출점검

112. 소스코드 점검

113. 내부 직원 인정보 관리기준 마련(노사협의)

114. 인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토

115. 위탁현황 공 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 인정보 처리방침 공

116. 콜센터, 영업점 등 유선 처리 시 인정보 동의 및 대리인 본인확인 등 적절성

117. 녹취서버 및 STT(Speech to Text)적절성 검토

118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토

119. 업무처리 식별(각 단위업무별), 보안 및 인정보보호 적절성 검토

120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 인정보보호의 날)

121. 인정보보호 추진계획 및 인정보보호 시행계획 작성

122. 정보공 및 공공데이터 제공 업무지원

123. 동의서 전산화(알림톡 조동의 선)

124. 국외 인정보보호 법령 검토

125. 신기술 환경 정보보호 점검 및 인정보보호 점검 업무지원

126. 동의서->안내서 변경 업무지원

127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)

128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)

129. 대내외 게시판 등 인정보 업로드 차단 절차 수립 및 적용

130. 목적 외 인정보 이용제공 또는 인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 신 결과 검토

131. 수탁자 제계약 지원(계약서 변경)

132. SNS등 간편로그인 편 장단점 비교 및 변경지원(SNS간편로그인 취약점)

133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)

134. 업무분장 변경 자문

135. 내부관리계획 사내 교육

136. 포상 및 인센티브 계획 수립

137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문

138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 인정보보호 자문

139. 인정보 안전조치 강화계획 도출

140. 내부관리계획 분석평가

141. 법적 준거성 평가

142. e-Privacy Plus 인증 준비 및 심사 대응

143. APEC CBPR 인증 준비 및 심사 대응

144. CSAP 인증 준비 및 심사 대응

145. ESG 정보보안 및 인정보보호 활동 공

146. 연구기관 기관평가 준비 및 대응

147. 중앙행정기관 평가 준비 및 대응

148. 뉴스 보도자료 작성 및 슬로 제작

149. 제로트러스트 성숙도 평가

150. 수탁자 관리선 계획 수립

151. CVE 점검

152. 수탁자 인정보 처리흐름 및 제공대장 관리

153. 인신용정보 마스킹 현황 조사 점검

154. 무선랜 이용실태 점검

155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화

156. 인사업자 수탁자 점검

더보기
강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

₩13

25%

₩22,000

평생교육이용권 지원 강의