보안뉴스 미디어
개인정보보호인증제 PIPL, 어떤 절차 거치나?
2013-11-05
서면·현장 심사....인증서 발급일로부터 3년내 유지 심사 받아야

 

300simsa.jpg

[보안뉴스 김경애] 개인정보보호법 제13조제3호에 따라 ‘개인정보보호 인증제(이하 PIPL)’에 관한 규정이 제정·고시되면서 심사기준 등 어떤 절차를 거쳐 인증제가 진행될지에 대한 관심이 집중되고 있다. 


‘국가정보화 기본법’ 제14조에 따라 한국정보화진흥원이 인증기관으로 지정됐으며, 인증기관은 신청기관과 협의해 개인정보 처리규모, 업무특성을 고려하여 인증심사항목을 추가·조정할 수 있다.


인증기관은 △인증심사의 실시 및 인증·인증취소 △인증서 발급·인증마크의 교부 및 인증사실의 관리 △개인정보보호 인증위원회의 구성·운영 △인증심사기준 및 인증심사기법의 연구개발 △인증심사원의 자격인정, 교육·승급 및 인증심사 경력 관리 △인증제도 관련 연구 및 동향 조사·분석, 그밖에 인증제도의 운영에 필요한 사항과 관련해 임무를 수행한다.


인증기관의 장은 매년 2월말까지 인증제도의 운영에 관한 당해연도 추진계획과 전년도 추진실적을 안행부 장관에게 보고해야 한다. 안행부 장관은 인증 관련 예산을 확보하고, 인증기관에 출연할 수 있다.


인증위원회는 5인 이상 10인 이하의 위원으로 구성하고, 인증위원은 개인정보보호에 관한 학식과 경험이 있어야 한다. 위원 임기는 1년이며, 연임할 수 있고, 위원장은 위원 중에서 선출해 인증위원회를 대표하게 되며, 인증위원회의 회의를 주재한다.


인증심사는 서면심사와 현장심사로 이뤄지며, 서면심사는 신청기관의 제출서류를 확인해 개인정보보호 인증심사기준에 부합하는지를 심사한다. 현장심사의 경우, 서면심사의 결과를 검증하기 위해 신청기관이 운영 중인 개인정보보호 관리체계 및 보호대책 구현 현장을 방문해 서면심사 결과와의 일치 여부를 확인하고, 개인정보보호 인증심사기준에 부합하는지 심사하게 된다.


인증심사 과정에서 인증심사기준 부적합 사항에 대해 보완조치가 필요할 경우 신청기관에 요청할 수 있다. 보완조치를 요청받은 신청기관은 요청일로부터 30일 이내에 보완조치를 완료하고, 보완조치 결과 및 증빙자료를 인증기관에서 서면으로 제출해야 한다. 또한, 보완조치 결과 확인을 위해 필요시에는 현장 확인도 할 수 있다.


경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

인증기관은 인증심사 결과를 인증위원회에 제출해 인증 부여에 대한 심의·의결을 요청해야 한다. ‘개인정보보호법’과 규정에 따라 적정하게 수행되었는지 여부와 신청시관의 인증심사기준 부합여부 등을 종합적으로 심의해 인증 여부를 결정한다.


인증의 유효기간은 인증서 발급일로부터 3년이며, 변경심사를 통해 인증을 취득한 경우에는 인증서 변경발급일로부터 3년으로 한다. 인증교부 시에는 인증범위와 인증번호를 함께 표시해야 한다. 인증취득기관은 인증 유효기간 중 연1회 이상 유지 관리심사를 인증기관에 신청해야 한다.

유지관리 심사에서 인증취득기관의 개인정보 보호조치 및 활동이 지속적으로 유지되지 않는다고 판단되는 경우 인증기관은 인증취득기관에 그 사실을 통보하고, 30일의 유예기간을 주어 보완조치 할 것을 요청할 수 있다. 만약 취득기관이 특별한 이유 없이 1년 이상 유지관리 심사를 받지 않거나 보완조치를 하지 않은 경우, 인증위원회는 심의·의결을 거쳐 인증을 취소할 수 있다.


또한, 인증기관이 인증취득기관에게 경영환경 변화 등 인증대상의 범위를 변경할 필요가 있다고 판단될 때에는 제20조에 따라 변경심사를 요청할 수 있고, △새로운 서비스·시스템의 도입·운영, 설계의 변경 등에 따라 인증 받은 인증대상 범위의 확대·축소 △사업장 변경·합병 등에 따른 개인정보보호관리체계 변경 등의 사유가 없을 경우에는 90일 이내에 변경심사를 신청해야 한다.


인증갱신의 경우, 유효기간 만료 90일 전까지 신청할 수 있고, 인증대상이 심사기준에 부합하면 인증위원회의 심의·의결을 거쳐 유효기간을 3년간 연장할 수 있다. 만약 갱신신청을 하지 않고 유효기간이 경과할 경우 인증의 효력은 상실된다.


인증심사기준 부적합·인증 취소 등과 관련해 이의신청을 할 경우, 인증심사 결과 통보일로부터 15일 이내에 인증기관에 신청할 수 있고, 인증위원회에 재심의를 요청할 수 있다.

[김경애 기자(boan3@boannews.com)]

 

 

* 졸리운곰曰:개인정보보호인증제가 드디어 시행되는군요,

                  250만여게 사이트를 관리할 수 있는가가 관건이고,

                  이젠 회사홈페이지도, 개인전자상거래 사이트도 만들기가 쉽지 않을 듯하네요.

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
23 날개 달린 IoT, 도움닫기 해야할 개인정보보호 file 졸리운_곰 2015.11.05 283
22 보안 SW 개발용 참고링크 졸리운_곰 2015.07.04 234
21 암호학.hwp file 졸리운_곰 2015.01.30 263
20 암호학 개요 file 졸리운_곰 2015.01.30 266
19 안드로이드 루팅 사용자를 위한 ‘무료 네트워크 앱 7종’ file 졸리운_곰 2014.11.18 599
18 네트워크 허점을 구석구석! 무료 취약점 스캐너 6종 file 졸리운_곰 2014.11.18 663
17 SSH 기법 컨닝 : SSH Cheat Sheet 졸리운_곰 2014.11.10 265
16 CISSP 와 CISA 자격증 취득이 필요하다 졸리운_곰 2014.11.03 730
15 코드 난독화(Code Obfuscation) file 졸리운_곰 2014.11.03 586
14 MS12-037 취약점 분석 보고서_최종.pdf file 졸리운_곰 2014.10.24 301
13 [KISEC_boanproject] CVE-2012-0754_분석보고서.pdf file 졸리운_곰 2014.10.24 323
12 [KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf file 졸리운_곰 2014.10.24 662
11 kisec01.OWASP TOP 10 for .NET Developers_kor.pdf file 졸리운_곰 2014.10.24 470
10 W3AF를 이용한 웹app 공격 [w3af 매뉴얼] w3afUsersGuide.pdf file 졸리운_곰 2014.10.23 385
9 베스트 보안 툴 소개 file 졸리운_곰 2014.10.21 531
8 [모바일] 아이폰 / 안드로이드 포랜식 file 졸리운_곰 2014.09.05 518
7 네트워크보안_extra03.pdf file 졸리운_곰 2014.08.05 393
6 [정보보호]누구나 쉽게 쓰는 HTML5 보안 라이브러리 개발 졸리운_곰 2014.07.06 232
5 기업을 위한 보안관리 가이드 가을의 곰을... 2013.11.23 1505
4 보안 투자에 ROI 측정 가을의 곰을... 2013.11.23 110184
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED