List

암호화 대상 정보와 방법

#웹가이드

Web Guide암호화개인정보 보호데이터 보안
암호화 대상 정보와 방법
유출되어도 읽을 수 없게 만드는 것이 마지막 방어선입니다.
무엇을 어떻게 암호화할지는 법령과 상황에 따라 다릅니다.
암호화 대상 정보와 방법 관련 사진
01대상 구분
모든 정보를 암호화할 필요는 없습니다. 민감한 것부터입니다.
비밀번호
되돌릴 수 없는 방식으로 저장합니다.
고유식별정보
법으로 암호화가 요구됩니다.
계좌와 카드 정보
직접 보관하지 않는 것이 최선입니다.
연락처
상황에 따라 암호화를 검토합니다.
민감정보
건강 등 민감한 항목.
일반 정보
이름 등은 상황에 따라 판단합니다.
02어디를 암호화하나
저장할 때와 전송할 때 모두 고려해야 합니다.
전송 구간
보안 인증서로 통신을 암호화합니다
저장 데이터
데이터베이스에 저장할 때 암호화합니다
백업과 파일
백업 파일과 첨부도 대상입니다
03열쇠 관리가 핵심
암호화해도 열쇠가 함께 유출되면 소용없습니다.
코드에 넣지 않기
소스에 열쇠를 적으면 안 됩니다.
별도 보관
데이터와 다른 곳에 둡니다.
접근 제한
소수만 접근할 수 있게 합니다.
교체 계획
주기적으로 바꿀 수 있어야 합니다.
백업
열쇠를 잃으면 데이터도 못 씁니다.
기록
열쇠 접근 내역을 남깁니다.
04고려할 점
암호화하면 불편해지는 부분도 있습니다.
얻는 것
유출 시 피해 최소화 · 법적 의무 이행 · 신뢰 확보 · 사고 시 책임 경감 가능성
감수할 것
검색이 어려워짐 · 성능 부담 · 열쇠 관리 부담 · 기존 데이터 전환 작업 필요
CHECK POINT
□  비밀번호가 되돌릴 수 없게 저장되는가
□  법적으로 요구되는 항목을 암호화했는가
□  전 구간에 보안 연결이 적용되어 있는가
□  백업 파일도 암호화되어 있는가
□  암호화 열쇠가 소스에 들어 있지 않은가
□  열쇠가 데이터와 분리 보관되는가
□  열쇠 접근이 제한되고 기록되는가
□  기존 데이터도 전환했는가
유출되어도 읽을 수 없게 만드는 것이 마지막 방어선입니다.
암호화 열쇠를 소스코드에 적어두면 암호화하지 않은 것과 같습니다.
#암호화#개인정보 보호#데이터 보안#키 관리#보안 연결#백업 보안#법규 준수#보안#웹비스타#홈페이지 제작
목록보기