한국 인터넷 진흥원이란 곳에서 > 자유게시판

자유게시판

한국 인터넷 진흥원이란 곳에서 정보

한국 인터넷 진흥원이란 곳에서

본문

회원가입관련해서 개선 하라구요.
보안 서버를 구축하라고 하고 회원가입폼을 개선하라고 합니다.
앞으로 거의 모든 사이트를 손보아야 할 것 같기도 하네요.

그래서 일단 회원가입폼을 수정했구요.
전화주소를 폼에서 아예 제외 했습니다.
아무래도 sir회원 가입폼처럼 만들어 야 할 것 같습니다.
물어 보니까요
sir 가입폼은 이름하고 이메일만 있어서 상관없다고 그럽니다.
sir 회원가입폼을 어케 만들어야 할지 대략 난감합니다.
ㅡㅡ;;;;;


혹시 여러분들도 연락 받으셨나요?

=================================


한국인터넷진흥원
 
수 신 자 : 개인정보 보호대책 미이행 웹사이트 관리자
업 체 명 : 하라미드 건강법
U   R  L : http://hiramid.co.kr/
고유번호 : 09-ND-0019
제    목 : 개인정보 보호조치 개선 안내
 
______________________________________________________________________________________________________________________

      1. 귀사의 고객정보 보호를 위한 노력과 관심에 깊은 감사를 드립니다.

      2. 우리 원은 "정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 "정보통신망법" 이라 함)" 제52조에 의거 정보보호시책을 추진하는 방송통신위원회 산하기관으로, 정기적으로 웹사이트를 점검하여 법적 조치사항의 준수 여부를 확인하고 있습니다.

      3. 귀사의 웹사이트를 점검한 결과를 아래와 같이 알려 드립니다.
       (1) 개인정보 수집·이용 등에 대한 고객의 동의 절차 미흡(정보통신망법 제22조 또는 제24조의2 또는 제25조)
       (2) 개인정보취급방침의 공개 미흡(정보통신망법 제27조의2)
       (3) 보안서버 미적용(정보통신망법 제28조 및 동법 시행령 제15조의4)
     4 . 개선되지 않을 경우 정보통신망법 제73조 또는 제76조에 의거 조치가 부과될 수 있사오니, 빠른 시일 내에 개선하여 주시기 바랍니다.

       ※ 개선완료결과는 2009. 11. 30 이전까지 실태점검 홈페이지 또는 이메일로 제출해 주시기 바랍니다.

      5. "개인정보보호 통합 실태점검 홈페이지(http://guide.kisa.or.kr)"에 방문하시면 점검 내용, 개선 방법, 개선결과 심사요청 등의 상세내용을 확인할 수 있습니다. 이의가 있는 경우 홈페이지의 "의견제출"란에 의견을 제출해주시기 바랍니다.


                                    
문   의   처
 
 o개인정보보호 통합 실태점검 홈페이지: http://guide.kisa.or.kr

 o전화 : *** 개인정보보호를 위한 전화번호 노출방지 ***     o이메일 : *** 개인정보보호를 위한 이메일주소 노출방지 ***

   ※ 가급적 홈페이지에 접속하여 상세내용을 확인하여 주시기 바랍니다.

   ※ 로그인 정보☞   ID : URL,       패스워드 : 고유번호
 
 
※ 전화문의가 많아 연결이 원활하지 않을 경우도 있사오니, 가급적 온라인 상담을 이용해 주시면 감사하겠습니다.

6. 본 개인정보 보호조치와 관련하여 ‘사업자 개인정보보호 교육(2009.10. 30(금))’을 실시할 예정이오니, 참가를 원하시는 분은 아래의 [참가신청]을 통해 신청하여 주시기 바랍니다.
      
※  교육과 관련된 자세한 사항은 실태점검 홈페이지(http://guide.kisa.or.kr)의 팝업공지를 참조하시기 바라며, 신청인원이 참석인원을 초과할 경우 부득이하게 선착순으로 인원이 제한될 수 있으니, 양해 부탁드립니다.


 

추천
0

댓글 29개

커뮤니티든 모든 다 해야 한다고 주장합니다.

참고적으로 이걸 안했을때 어떤 제재를 받는지는 저도 잘 모릅니다.

4 . 개선되지 않을 경우 정보통신망법 제73조 또는 제76조에 의거 조치가 부과될 수 있사오니, 빠른 시일 내에 개선하여 주시기 바랍니다

이것이 뭘 어쩌 겠다는 것인지......
비영리 사이트는 안해도 됩니다.
--
비영리로 인정되는 것은 개인홈페이지, 블로그,친목 도모를 위한 동회회 및 클럽,
비영리 사단법인, 시민단체 등을 말합니다.
그래서 제가 커뮤니티 사이트고 비영리고 그렇다고 말했는데도 불구하고
아줌마들 다짜 고짜 이렇게 해라 저렇개 해라 했는데
현재 이것 저것 개선해서 통과는 되었답니다.
로그인 폼(ID/PW 입력)만  달려도 보안서버 구축대상 일걸요

회원가입 폼에 수집정보를 줄인다고 해결될 문제는 아닌걸로 알고 있습니다.
뭐 거기 아가씨가 그러네요
자기네가 가입폼에 보안써버 안할려면 두개 까지 허용해 준다고요.


 회원 주소하고 전화 번호는 아는 게 좋은데요......
보안서버 구축 어떻게 해야 하는지 좀 복잡한 것 같기도 하구요

그라고 가입폼을 sir 처럼만 하면 아무 상관 없다고 그럽니다.
sir폼처럼만 만들면 통과 됩니다.
보안서버 뿐만 아니라 개인정보 취급관련 여러가지 요구사항이 있습니다.
한국정보보호진흥원 통합실태점검사무국 홈페이지 : http://guide.kisa.or.kr/
참고하세요.
그놈들 사기꾼입니다. 자세히보시면 법률 조항이 없어요.
위반하지 말라고했지 몇년이하 얼마이하의 벌금이란 조항없습니다
저는 거기 따졌어요 그랬더니 다신 그런말 안하더군요
또한 KISA는 정부기관이 아닙니다. 정부기관을 행세하는 꼴이죠
완벽한 사기꾼 단체라고 볼수있습니다.
공기업 맞아요.
고객만족도 조작해서 성과급 받아가는 넘들이죠.
이런 넘들의 급여는 결국 국민세금이랍니다.
보안서버 구축같은 개소리를 하는업체 왜 그런 쓸모없는거 해서 외국에 돈을 퍼줘야 하냐고
따졌습니다.
작년 금융위기때 하라고 전화가 와서, 너 매국노 맞지?라고 했어요.
달라가 아쉬운 이시점에 왜 달라를 쓰라고 하냐구 했더니 말 못하더군요.
나쁜 매국노 같은 짓 입니다.
ssl이 보안을 10% 이상 강하게 하면 저도 합니다. 하지만 현실은 아니거든요.
ssl로 방어가능하지 않은 xss/csrf, DDoS가 지금 해킹의 주된 사유쟎아요.
ssl 해봐야 xs/csrf/DDoS 아무것도 방어 못합니다.
5년째 보안서버 하지만, 진짜 욱~하고 나옵니다.
저도 쇼핑몰에 주민번호도 안받는데 그런메일와서 우린 주민번호를 안받는다 연락처 및 주소도
필수입력이 아니다 해도 무조건 해야 한다고 하더라구요 욱하더군요
상품배송시에는 정보가 들어가기 때문이라고 하는데. 그렇다면 택배용지도 식별불가능한
인자를 쳐붙여야 하지않겠느냐 했더니 경고 이메일을 안보내더군요
제가보낸 이메일도 답장안하고 씹었구요 아예 신경을 꺼버린듯 싶더라구요 블랙리스트에 올렸거나
현행법에 따르면 쇼핑몰에는 해야 합니다.
영리사이트니까요.
배송정보가 개인정보라고 하는거죠.
씹은게 아니라, 그냥 잠시 딴거 하는거에요.
좀 이씀 또 연락 옵니다. ㅎㅎ
그렇군요... 쇠고랑찰순없으니 다음에 또 연락오면 그냥 설치해야할듯싶네요
불당님한테서많이 배우고 갑니당 ㅎㅎ
급하게 안해도 되요. 요구사항이 5개면 1개하고 2-3달후에 한다고 하고
또 1개하구 2-3달 후에 한다고하고, 의뢰중이라고 하구, 그러면 대충
1년은 갈 겁니다. ㅎㅎ
저역시 쇼핑몰 운영합니다.
cafe24쇼핑몰을 사용하는데 그네들이 보안서버를 구축해 놓았더군요.
그 외 쇼핑몰과 연개된 사이트 3개에 대해서 전화 연락오고 메일오고
어쩌구 저쩌구 하더군요.


가장좋은 방법은 sir과 같은 회원가입폼을 구현하면
주소 전화번호 기타등등 다 가능 할 것 같습니다.
관리자님도 이미 이런 상황에 대비 해서 만들어 놓으신 것 같습니다.
관리자님 sir회원가입폼 스킨좀 공개 해주시면 안되나요?  ㅡㅜ;

그리고요 개인 정보 보호 정책은 솔직히 sir을 참고 하였습니다.
가끔 새벽에 멍할때 관리자님 이모콘티? 이미지를 보면 관리자가 외계인이 아닐까 하는 생각을 합니다.  저 사진 뒤에 UFO를 배경으로....흠....지구침략을 위해 그누보드를 배포했단말인가.....

예......
저도 이놈들 때문에 아주 짜증났었습니다.
툭하면 저나 제 고객들한테 메일 보내와서 협박(?) 해서요.

하지만 제 고객들 홈페이지는 100% 해외에 있다는거...
우린 해외에 있으니 니들이 상관할 필요없다고 답변 메일 보내니 잠잠하더군요.

또 제 고객 홈페이지인데도 연락처 찾을길이 없다며 저한테 연락온 적도 몇번 있는데
눈 똑바로 뜨고 홈페이지 메인페이지만 봐도 니들이 원하는 연락처 다 나와 있다고 답변 보내니 다신 연락 없더군요.
3천만원 이하의 과태료에 처할 수 있다고 되어 있군요.
형벌규정은 없으니 쇠고랑찰 일은 없겠네요.ㅎㅎ
사이트 하단에 꼭 개인정보취급방침 메뉴를 넣으셔야 합니다. 영리든 비영리든지요. 진흥원에 가시면 작성 프로그램도 있으니 참고하세요. 법규가 있으면 피하는 방법보단 적극적으로 해결해 버리는게 속시원하죠.^^
ssl의 경우에 비용이 1년에 10만원이상이니까 고민이죠. ㅎㅎ
개인홈피 호스팅비가 1년 2만2천원인데, ssl로 10만원 쓰라고 하면???
전체 199,648 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT