한국 인터넷 진흥원이란 곳에서 정보
한국 인터넷 진흥원이란 곳에서
본문
회원가입관련해서 개선 하라구요.
보안 서버를 구축하라고 하고 회원가입폼을 개선하라고 합니다.
앞으로 거의 모든 사이트를 손보아야 할 것 같기도 하네요.
그래서 일단 회원가입폼을 수정했구요.
전화주소를 폼에서 아예 제외 했습니다.
아무래도 sir회원 가입폼처럼 만들어 야 할 것 같습니다.
물어 보니까요
sir 가입폼은 이름하고 이메일만 있어서 상관없다고 그럽니다.
sir 회원가입폼을 어케 만들어야 할지 대략 난감합니다.
ㅡㅡ;;;;;
혹시 여러분들도 연락 받으셨나요?
=================================
한국인터넷진흥원
수 신 자 : 개인정보 보호대책 미이행 웹사이트 관리자
업 체 명 : 하라미드 건강법
U R L : http://hiramid.co.kr/
고유번호 : 09-ND-0019
제 목 : 개인정보 보호조치 개선 안내
______________________________________________________________________________________________________________________
1. 귀사의 고객정보 보호를 위한 노력과 관심에 깊은 감사를 드립니다.
2. 우리 원은 "정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 "정보통신망법" 이라 함)" 제52조에 의거 정보보호시책을 추진하는 방송통신위원회 산하기관으로, 정기적으로 웹사이트를 점검하여 법적 조치사항의 준수 여부를 확인하고 있습니다.
3. 귀사의 웹사이트를 점검한 결과를 아래와 같이 알려 드립니다.
(1) 개인정보 수집·이용 등에 대한 고객의 동의 절차 미흡(정보통신망법 제22조 또는 제24조의2 또는 제25조)
(2) 개인정보취급방침의 공개 미흡(정보통신망법 제27조의2)
(3) 보안서버 미적용(정보통신망법 제28조 및 동법 시행령 제15조의4)
4 . 개선되지 않을 경우 정보통신망법 제73조 또는 제76조에 의거 조치가 부과될 수 있사오니, 빠른 시일 내에 개선하여 주시기 바랍니다.
※ 개선완료결과는 2009. 11. 30 이전까지 실태점검 홈페이지 또는 이메일로 제출해 주시기 바랍니다.
5. "개인정보보호 통합 실태점검 홈페이지(http://guide.kisa.or.kr)"에 방문하시면 점검 내용, 개선 방법, 개선결과 심사요청 등의 상세내용을 확인할 수 있습니다. 이의가 있는 경우 홈페이지의 "의견제출"란에 의견을 제출해주시기 바랍니다.
문 의 처
o개인정보보호 통합 실태점검 홈페이지: http://guide.kisa.or.kr
o전화 : *** 개인정보보호를 위한 전화번호 노출방지 *** o이메일 : *** 개인정보보호를 위한 이메일주소 노출방지 ***
※ 가급적 홈페이지에 접속하여 상세내용을 확인하여 주시기 바랍니다.
※ 로그인 정보☞ ID : URL, 패스워드 : 고유번호
※ 전화문의가 많아 연결이 원활하지 않을 경우도 있사오니, 가급적 온라인 상담을 이용해 주시면 감사하겠습니다.
6. 본 개인정보 보호조치와 관련하여 ‘사업자 개인정보보호 교육(2009.10. 30(금))’을 실시할 예정이오니, 참가를 원하시는 분은 아래의 [참가신청]을 통해 신청하여 주시기 바랍니다.
※ 교육과 관련된 자세한 사항은 실태점검 홈페이지(http://guide.kisa.or.kr)의 팝업공지를 참조하시기 바라며, 신청인원이 참석인원을 초과할 경우 부득이하게 선착순으로 인원이 제한될 수 있으니, 양해 부탁드립니다.
0
댓글 29개
사업용 사이트가 아니니까 그냥 안해도 된다구 주장하세요.

참고적으로 이걸 안했을때 어떤 제재를 받는지는 저도 잘 모릅니다.
4 . 개선되지 않을 경우 정보통신망법 제73조 또는 제76조에 의거 조치가 부과될 수 있사오니, 빠른 시일 내에 개선하여 주시기 바랍니다
이것이 뭘 어쩌 겠다는 것인지......
--
비영리로 인정되는 것은 개인홈페이지, 블로그,친목 도모를 위한 동회회 및 클럽,
비영리 사단법인, 시민단체 등을 말합니다.

아줌마들 다짜 고짜 이렇게 해라 저렇개 해라 했는데
현재 이것 저것 개선해서 통과는 되었답니다.

이 놈의 나라에서 사이트 운영하는 이상 언젠가는 해야 될 겁니다.

회원가입 폼에 수집정보를 줄인다고 해결될 문제는 아닌걸로 알고 있습니다.

자기네가 가입폼에 보안써버 안할려면 두개 까지 허용해 준다고요.
회원 주소하고 전화 번호는 아는 게 좋은데요......
보안서버 구축 어떻게 해야 하는지 좀 복잡한 것 같기도 하구요
그라고 가입폼을 sir 처럼만 하면 아무 상관 없다고 그럽니다.
sir폼처럼만 만들면 통과 됩니다.

위반하지 말라고했지 몇년이하 얼마이하의 벌금이란 조항없습니다
저는 거기 따졌어요 그랬더니 다신 그런말 안하더군요
완벽한 사기꾼 단체라고 볼수있습니다.
고객만족도 조작해서 성과급 받아가는 넘들이죠.
이런 넘들의 급여는 결국 국민세금이랍니다.
따졌습니다.
달라가 아쉬운 이시점에 왜 달라를 쓰라고 하냐구 했더니 말 못하더군요.
나쁜 매국노 같은 짓 입니다.
ssl이 보안을 10% 이상 강하게 하면 저도 합니다. 하지만 현실은 아니거든요.
ssl로 방어가능하지 않은 xss/csrf, DDoS가 지금 해킹의 주된 사유쟎아요.
ssl 해봐야 xs/csrf/DDoS 아무것도 방어 못합니다.
5년째 보안서버 하지만, 진짜 욱~하고 나옵니다.
필수입력이 아니다 해도 무조건 해야 한다고 하더라구요 욱하더군요
상품배송시에는 정보가 들어가기 때문이라고 하는데. 그렇다면 택배용지도 식별불가능한
인자를 쳐붙여야 하지않겠느냐 했더니 경고 이메일을 안보내더군요
제가보낸 이메일도 답장안하고 씹었구요 아예 신경을 꺼버린듯 싶더라구요 블랙리스트에 올렸거나
영리사이트니까요.
배송정보가 개인정보라고 하는거죠.
씹은게 아니라, 그냥 잠시 딴거 하는거에요.
좀 이씀 또 연락 옵니다. ㅎㅎ
불당님한테서많이 배우고 갑니당 ㅎㅎ
또 1개하구 2-3달 후에 한다고하고, 의뢰중이라고 하구, 그러면 대충
1년은 갈 겁니다. ㅎㅎ


cafe24쇼핑몰을 사용하는데 그네들이 보안서버를 구축해 놓았더군요.
그 외 쇼핑몰과 연개된 사이트 3개에 대해서 전화 연락오고 메일오고
어쩌구 저쩌구 하더군요.
가장좋은 방법은 sir과 같은 회원가입폼을 구현하면
주소 전화번호 기타등등 다 가능 할 것 같습니다.
관리자님도 이미 이런 상황에 대비 해서 만들어 놓으신 것 같습니다.

그리고요 개인 정보 보호 정책은 솔직히 sir을 참고 하였습니다.

이미 적용해 놓았습니다.

예......
배경에 있는 것처럼 보이지만 실은 리자님보다 훨씬 앞에 있어서
커보일 뿐이죠. ==33


툭하면 저나 제 고객들한테 메일 보내와서 협박(?) 해서요.
하지만 제 고객들 홈페이지는 100% 해외에 있다는거...
우린 해외에 있으니 니들이 상관할 필요없다고 답변 메일 보내니 잠잠하더군요.
또 제 고객 홈페이지인데도 연락처 찾을길이 없다며 저한테 연락온 적도 몇번 있는데
눈 똑바로 뜨고 홈페이지 메인페이지만 봐도 니들이 원하는 연락처 다 나와 있다고 답변 보내니 다신 연락 없더군요.
형벌규정은 없으니 쇠고랑찰 일은 없겠네요.ㅎㅎ
개인홈피 호스팅비가 1년 2만2천원인데, ssl로 10만원 쓰라고 하면???
