[진행중] 비밀번호를 평문으로 저장하는 사이트 - 처벌 근거 및 신고
글쓴이: lacovnk / 작성시간: 금, 2010/03/12 - 12:11오후
아이디 확인했더니 떡하니 비밀번호 첫글자들을 보여주는군요 -_-
문제는 해당 사이트의 개인정보가 유출되었다는 겁니다. (공지 메일 왔음)
일단 비밀번호 평문 저장을 신고하고, 필요하면 집단소송에 참여하고 싶은데 어떤 경로가 있는지 부탁드립니다.
기억에 비밀번호 단방향 암호화가 의무로 되었던 것 같은데, 근거를 못찾겠네요 (http://dispose.tistory.com/10 만 나왔음)
(업데이트)
관련글
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (위키소스) 법률 제9637호, 2009.4.22 공포, 2009.7.23 시행 (국가법령정보센터)
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 (위키소스) 대통령령 제22003호, 2010.1.27 공포, 2010.2.1 시행
- 개인정보의 기술적.관리적 보호조치 기준 (위키소스) 방송통신위원회 고시 제21호, 2009.08.07 발령
- 개인정보의 기술적·관리적 보호조치 기준(090807 개정) 해설서 (한국인터넷진흥원) - (공지글)
Forums:
http://www.nida.or.kr/kisa/no
http://www.nida.or.kr/kisa/notice/view.jsp?gubun=2&gubun2=2&brdId=090721164627001001&aSeq=090917204946001001
http://www.law.go.kr/admRulSc.do?menuId=1&query=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EC%9D%98%20%EA%B8%B0%EC%88%A0%EC%A0%81%E2%88%99%EA%B4%80%EB%A6%AC%EC%A0%81%20%EB%B3%B4%ED%98%B8%EC%A1%B0%EC%B9%98%20%EA%B8%B0%EC%A4%80
뭐이리 잘 숨겨놨는지... 검색 봇 막아놓았나 싶기도 하네요 ..... -_-a
감사합니다! 정말
감사합니다! 정말 찾기 어렵네요. 게다가 두번째 글의 본문안의 다운로드 링크는 잘못되었네요. (위의 첨부 링크로 다운받을 수 있음)
NIDA의 해설서를 보면
라고 되어있습니다.
"개인정보의 기술적, 관리적 보호조치 기준 방송통신위원회 고시 제2009-21호(2009.8.7)"에 제6조는 다음과 같습니다. 그런데 이를 "모두 해야한다" 인지 헷갈리네요. 실제로 3항의 SSL은 안하는 곳이 더 많지 않나요?
궁금한 것은 비밀번호를 평문으로 저장하는 행위를 규제하고 있는지, 또한 처벌 가능한지 입니다.
참고로 또 다른 해당 사이트는 "정보보호 안전진단 필증"을 획득하였습니다.
올 1월 29일부터는
올 1월 29일부터는 모두 적용해야 하는데,
예전에 구축된 사이트는 아직도 적용하지 못한 곳이 많을 겁니다.
--
academic은 제 고등학교 때 동아리 이름입니다.
academic, 아주 가끔은 저도 이랬으면 좋겠습니다.
----
academic은 제 고등학교 때 동아리 이름입니다.
academic, 아주 가끔은 저도 이랬으면 좋겠습니다.
개인정보의 기술적,
여기에는 회원자 수 같은 기준은 없군요 :)
정리해본 결과
정리해본 결과 강제하는 법률 근거가 있고, 처벌 근거 역시 있는 것으로 파악했습니다.
이를 신고하려고 하는데, 정작 한국인터넷진흥원(KISA)에는 없네요. 어느 쪽에 신고를 해야 될까요?
"이를 위반하였을 시
"이를 위반하였을 시 ... 한다"라는 문구가 법률에는 안보이는데 어디 있나요?
처벌규정이 없는 유명무실한 법인듯한데요? 처벌근건로 제시한 문건하고, 시행해야하는 법률하고 조항이 다른 듯 한데요?
법률에 "이를 위반하였을 시... 한다"라는 문구가 없으면 위반해도 처벌할 수 없지요.
링크한 문거는 법률이 아니라 방통위고시네요... 고시위반을 처벌할 수는 없죠. 위법이 아니니까요.
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
저도 그런줄 알고
저도 그런줄 알고 보고 있었는데, 그게 아니더군요. 위 링크는 말씀하신대로 "개인정보의 기술적, 관리적 보호조치 기준"이며 '방송통신위원회 고시'입니다. 여기에는 처벌 기준이 없지요.
하지만 "정보통신망 이용촉진 및 정보보호 등에 관한 법률"에서 처벌을 규정하고 있습니다. 그리고 "정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령"에서 "방송통신위원회는 제1항부터 제5항까지의 규정에 따른 사항 과 법 제28조제1항제6호에 따른 그 밖에 개인정보의 안전성 확보를 위하여 필요한 보호조치의 구체적인 기준을 정하여 고시하여야 한다."라고 지정하고 있습니다.
대한민국 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (위키소스)
정보통신망 이용촉진 및 정보보호 등에 관한 법률 (2008. 6.13, 일부개정)
조치를 하지 않아 문제가 발생하였을 경우 73조에 따라 벌칙을, 문제가 발생하지 않더라도 76조에 따라 과태료가 부과되는 것으로 보입니다.
(덧. 정작 law.go.kr에서 검색하면 Firefox에서는 PDF로 다운 받을 수가 없고, 심지어 unresponsive script 경고로 멈춰야하는군요 :( 법 이름으로 검색하면 나옵니다.
NIDA의 매뉴얼에서 복사해서 붙여넣는데 잘 안붙네요..)
그렇군요. 법률을
그렇군요. 법률을 위반한 업체로 인해 피해를 입었다고 생각하면 고소를 제기하면 되겠고,
신고를 한다면 검찰청에 하시는게 맞겠네요. "위법"행위를 목격했으니, 신고는 사법경찰에게 하는 것이 맞겠지요.
신고를 했으면 수사에 들어가던지, 아니면 신고대상이 아니라고 하던지, 답을 주게 되어 있으니, 바로 경찰청이나
검찰에 고소를 하시는게 맞을 것으로 보이네요.
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
사이버 경찰청 -
사이버 경찰청 - 개인정보 침해 신고를 보니 직접 신고를 받고 있지 않습니다.
그래서 안내하고 있는 한국 인터넷 진흥원 - 이용자 보호를 보니 역시 여기도 직접 받지 않고 있습니다.
다시 가리키고 있는 개인정보침해신고센터에 가서 개인정보침해상담신고 분쟁조정신청 바로가기를 클릭하니 인증서 오류가 뜹니다.
Firefox에서는 진행할 수 없고, Safari에서는 그냥 Continue가 가능했습니다.
일단 신고하려던 사이트의 고객지원팀이 확인 후 월요일에 다시 연락을 준다고 하였으니, 내용을 한번 봐야겠습니다.
http://www.etnews.co.kr/news/
http://www.etnews.co.kr/news/detail.html?portal=001_00001&id=201003160308
오늘자 기사입니다.