CIPM 문제 76
대본
다음 질문에 답하려면 다음을 사용하세요.
바로 당신이 두려워했던 일이었습니다. 당신과 상의도 없이, 당신 회사의 정보 기술 책임자가 직원들이 업무에 개인 기기를 사용하도록 장려하는 새로운 이니셔티브를 시작했습니다. 이 이니셔티브 덕분에 새롭고 고성능 노트북 컴퓨터 구매가 매력적인 선택지가 되었고, 할인된 노트북은 1년 동안 급여 공제 항목으로 지급되었습니다. 회사는 판매세도 납부하고 있습니다. 정말 좋은 기회였고, 한 달 만에 직원 절반 이상이 새 노트북을 구매했습니다. 시설을 둘러보면 직원들이 새 컴퓨터를 즐겁게 맞춤 설정하고 비교하는 모습을 볼 수 있습니다. 하지만 결국 대부분의 직원들이 노트북을 가져가 집이나 다른 모르는 곳으로 개인 데이터를 가져갈 수도 있습니다. 이 때문에 데이터 보호에 대한 악몽이 현실이 되었고, 당신은 정보 기술 책임자를 비롯한 많은 직원들에게 이 새로운 관행의 잠재적 위험, 특히 결국 데이터 손실이나 도난의 불가피성을 지적했습니다.
오늘 당신의 사무실에는 회사 마케팅 부서 담당자가 마지못해 심각한 결과를 초래할 수 있는 이야기를 들려줍니다. 전날 밤, 그는 퇴근 후 바로 노트북을 손에 들고 불 앤 혼 펍에 가서 친구들과 당구를 쳤습니다. 노트북은 재킷 아래 벤치에 "안전하게" 놓여 있었고, 스포츠와 사교로 가득한 멋진 밤이 시작되었습니다. 그날 밤, 떠날 시간이 되자 그는 재킷을 찾았지만 노트북은 사라지고 없었습니다. 벤치 아래도 아니고 근처 다른 벤치에도 없었습니다. 웨이터들도 보지 못했고, 친구들이 그를 놀리지도 않았습니다. 잠 못 이룬 밤을 보낸 그는 오늘 아침 펍에 들러 청소팀과 이야기를 나누며 사실을 확인했습니다. 그들은 노트북을 찾지 못했습니다. 노트북이 없어졌습니다. 도난당한 것 같습니다. 그는 당황스럽고 화가 난 표정으로 당신을 쳐다봅니다.
노트북에 고객들의 개인 정보가 들어 있냐고 묻자, 안타깝게도 그는 고개를 끄덕이며 그렇다고 대답합니다. 그는 그 안에 이름, 주소, 주민등록번호를 포함한 약 100명의 고객 정보가 들어 있다고 생각합니다. 그는 한숨을 쉬며 절망에 빠진 듯 두 손을 꼭 쥐고 머리를 감싸 쥐었습니다.
데이터 손실에 대한 추가 정보를 확인하려면 먼저 무엇을 해야 합니까?
다음 질문에 답하려면 다음을 사용하세요.
바로 당신이 두려워했던 일이었습니다. 당신과 상의도 없이, 당신 회사의 정보 기술 책임자가 직원들이 업무에 개인 기기를 사용하도록 장려하는 새로운 이니셔티브를 시작했습니다. 이 이니셔티브 덕분에 새롭고 고성능 노트북 컴퓨터 구매가 매력적인 선택지가 되었고, 할인된 노트북은 1년 동안 급여 공제 항목으로 지급되었습니다. 회사는 판매세도 납부하고 있습니다. 정말 좋은 기회였고, 한 달 만에 직원 절반 이상이 새 노트북을 구매했습니다. 시설을 둘러보면 직원들이 새 컴퓨터를 즐겁게 맞춤 설정하고 비교하는 모습을 볼 수 있습니다. 하지만 결국 대부분의 직원들이 노트북을 가져가 집이나 다른 모르는 곳으로 개인 데이터를 가져갈 수도 있습니다. 이 때문에 데이터 보호에 대한 악몽이 현실이 되었고, 당신은 정보 기술 책임자를 비롯한 많은 직원들에게 이 새로운 관행의 잠재적 위험, 특히 결국 데이터 손실이나 도난의 불가피성을 지적했습니다.
오늘 당신의 사무실에는 회사 마케팅 부서 담당자가 마지못해 심각한 결과를 초래할 수 있는 이야기를 들려줍니다. 전날 밤, 그는 퇴근 후 바로 노트북을 손에 들고 불 앤 혼 펍에 가서 친구들과 당구를 쳤습니다. 노트북은 재킷 아래 벤치에 "안전하게" 놓여 있었고, 스포츠와 사교로 가득한 멋진 밤이 시작되었습니다. 그날 밤, 떠날 시간이 되자 그는 재킷을 찾았지만 노트북은 사라지고 없었습니다. 벤치 아래도 아니고 근처 다른 벤치에도 없었습니다. 웨이터들도 보지 못했고, 친구들이 그를 놀리지도 않았습니다. 잠 못 이룬 밤을 보낸 그는 오늘 아침 펍에 들러 청소팀과 이야기를 나누며 사실을 확인했습니다. 그들은 노트북을 찾지 못했습니다. 노트북이 없어졌습니다. 도난당한 것 같습니다. 그는 당황스럽고 화가 난 표정으로 당신을 쳐다봅니다.
노트북에 고객들의 개인 정보가 들어 있냐고 묻자, 안타깝게도 그는 고개를 끄덕이며 그렇다고 대답합니다. 그는 그 안에 이름, 주소, 주민등록번호를 포함한 약 100명의 고객 정보가 들어 있다고 생각합니다. 그는 한숨을 쉬며 절망에 빠진 듯 두 손을 꼭 쥐고 머리를 감싸 쥐었습니다.
데이터 손실에 대한 추가 정보를 확인하려면 먼저 무엇을 해야 합니까?
CIPM 문제 77
대본
다음 질문에 답하려면 다음을 사용하세요.
바로 당신이 두려워했던 일이었습니다. 당신과 상의도 없이, 당신 회사의 정보 기술 책임자가 직원들이 업무에 개인 기기를 사용하도록 장려하는 새로운 이니셔티브를 시작했습니다. 이 이니셔티브 덕분에 새롭고 고성능 노트북 컴퓨터 구매가 매력적인 선택지가 되었고, 할인된 노트북은 1년 동안 급여 공제 항목으로 지급되었습니다. 회사는 판매세도 납부하고 있습니다. 정말 좋은 기회였고, 한 달 만에 직원 절반 이상이 새 노트북을 구매했습니다. 시설을 둘러보면 직원들이 새 컴퓨터를 즐겁게 맞춤 설정하고 비교하는 모습을 볼 수 있습니다. 하지만 결국 대부분의 직원들이 노트북을 가져가 집이나 다른 모르는 곳으로 개인 데이터를 가져갈 수도 있습니다. 이 때문에 데이터 보호에 대한 악몽이 현실이 되었고, 당신은 정보 기술 책임자를 비롯한 많은 직원들에게 이 새로운 관행의 잠재적 위험, 특히 결국 데이터 손실이나 도난의 불가피성을 지적했습니다.
오늘 당신의 사무실에는 회사 마케팅 부서 담당자가 마지못해 심각한 결과를 초래할 수 있는 이야기를 들려줍니다. 전날 밤, 그는 퇴근 후 바로 노트북을 손에 들고 불 앤 혼 펍에 가서 친구들과 당구를 쳤습니다. 노트북은 재킷 아래 벤치에 "안전하게" 놓여 있었고, 스포츠와 사교로 가득한 멋진 밤이 시작되었습니다. 그날 밤, 떠날 시간이 되자 그는 재킷을 찾았지만 노트북은 사라지고 없었습니다. 벤치 아래도 아니고 근처 다른 벤치에도 없었습니다. 웨이터들도 보지 못했고, 친구들이 그를 놀리지도 않았습니다. 잠 못 이룬 밤을 보낸 그는 오늘 아침 펍에 들러 청소팀과 이야기를 나누며 사실을 확인했습니다. 그들은 노트북을 찾지 못했습니다. 노트북이 없어졌습니다. 도난당한 것 같습니다. 그는 당황스럽고 화가 난 표정으로 당신을 쳐다봅니다.
노트북에 고객들의 개인 정보가 들어 있냐고 묻자, 안타깝게도 그는 고개를 끄덕이며 그렇다고 대답합니다. 그는 그 안에 이름, 주소, 주민등록번호를 포함한 약 100명의 고객 정보가 들어 있다고 생각합니다. 그는 한숨을 쉬며 절망에 빠진 듯 두 손을 꼭 쥐고 머리를 감싸 쥐었습니다.
개인 장비에 저장된 데이터를 보호하는 가장 좋은 방법은 무엇입니까?
다음 질문에 답하려면 다음을 사용하세요.
바로 당신이 두려워했던 일이었습니다. 당신과 상의도 없이, 당신 회사의 정보 기술 책임자가 직원들이 업무에 개인 기기를 사용하도록 장려하는 새로운 이니셔티브를 시작했습니다. 이 이니셔티브 덕분에 새롭고 고성능 노트북 컴퓨터 구매가 매력적인 선택지가 되었고, 할인된 노트북은 1년 동안 급여 공제 항목으로 지급되었습니다. 회사는 판매세도 납부하고 있습니다. 정말 좋은 기회였고, 한 달 만에 직원 절반 이상이 새 노트북을 구매했습니다. 시설을 둘러보면 직원들이 새 컴퓨터를 즐겁게 맞춤 설정하고 비교하는 모습을 볼 수 있습니다. 하지만 결국 대부분의 직원들이 노트북을 가져가 집이나 다른 모르는 곳으로 개인 데이터를 가져갈 수도 있습니다. 이 때문에 데이터 보호에 대한 악몽이 현실이 되었고, 당신은 정보 기술 책임자를 비롯한 많은 직원들에게 이 새로운 관행의 잠재적 위험, 특히 결국 데이터 손실이나 도난의 불가피성을 지적했습니다.
오늘 당신의 사무실에는 회사 마케팅 부서 담당자가 마지못해 심각한 결과를 초래할 수 있는 이야기를 들려줍니다. 전날 밤, 그는 퇴근 후 바로 노트북을 손에 들고 불 앤 혼 펍에 가서 친구들과 당구를 쳤습니다. 노트북은 재킷 아래 벤치에 "안전하게" 놓여 있었고, 스포츠와 사교로 가득한 멋진 밤이 시작되었습니다. 그날 밤, 떠날 시간이 되자 그는 재킷을 찾았지만 노트북은 사라지고 없었습니다. 벤치 아래도 아니고 근처 다른 벤치에도 없었습니다. 웨이터들도 보지 못했고, 친구들이 그를 놀리지도 않았습니다. 잠 못 이룬 밤을 보낸 그는 오늘 아침 펍에 들러 청소팀과 이야기를 나누며 사실을 확인했습니다. 그들은 노트북을 찾지 못했습니다. 노트북이 없어졌습니다. 도난당한 것 같습니다. 그는 당황스럽고 화가 난 표정으로 당신을 쳐다봅니다.
노트북에 고객들의 개인 정보가 들어 있냐고 묻자, 안타깝게도 그는 고개를 끄덕이며 그렇다고 대답합니다. 그는 그 안에 이름, 주소, 주민등록번호를 포함한 약 100명의 고객 정보가 들어 있다고 생각합니다. 그는 한숨을 쉬며 절망에 빠진 듯 두 손을 꼭 쥐고 머리를 감싸 쥐었습니다.
개인 장비에 저장된 데이터를 보호하는 가장 좋은 방법은 무엇입니까?
CIPM 문제 78
GDPR의 "알 권리" 요구 사항을 준수할 때 데이터 관리자는 다음 중 어떤 정보를 제공해야 합니까?
CIPM 문제 79
비정부 개인정보 보호 기구인 전자 프런티어 재단(EFF)과 전자 개인정보 보호 정보 센터(EPIC)는 왜 설립되었나요?
CIPM 문제 80
대본
다음 질문에 답하려면 다음을 사용하세요.
마나사는 옴니프레젠트 옴니미디어(Omnipresent Omnimedia)의 제품 매니저로, 회사의 주력 제품인 핸디 헬퍼(Handy Helper)의 개발을 총괄하고 있습니다. 핸디 헬퍼는 가정에서 가족 일정 관리, 온라인 쇼핑, 병원 예약 등에 사용할 수 있는 애플리케이션입니다. 미국에서 성공적으로 출시된 핸디 헬퍼는 곧 전 세계에서 판매될 예정입니다.
Handy Helper의 포장과 사용 설명서에는 어린이를 포함한 온 가족이 사용할 수 있는 "개인정보 보호" 제품이라고 명시되어 있지만, 자세한 내용이나 개인정보 보호 고지는 제공되지 않습니다. 애플리케이션을 사용하려면 가족 구성원이 단일 계정을 생성해야 하며, 기본 사용자는 다른 사용자들의 모든 정보에 접근할 수 있습니다. 애플리케이션을 실행하려면 기본 사용자는 Omnipresent Omnimedia 및 일부 마케팅 파트너사의 마케팅 이메일 수신에 동의하는 확인란을 선택해야 합니다.
옴니프레젠트 옴니미디어(Omnipresent Omnimedia)의 개인정보보호 책임자인 산제이(Sanjay)는 유럽의 한 유통업체와 Handy Helper의 계약을 진행하던 중 유통업체로부터 제품에 대한 많은 질문을 받았습니다. 제품 개발 과정에 참여하지 않았던 산제이는 질문에 답하기 위해 제품을 더 자세히 살펴볼 필요가 있었습니다.
제품 팀과의 대화에서 그는 Handy Helper가 진료 예약 서비스를 위해 사용자의 모든 민감한 의료 정보를 수집하고 저장한다는 사실을 알게 되었습니다. 실제로 모든 사용자 정보는 Handy Helper가 추가 제품을 개발하고 제품 사용 현황을 분석하는 목적으로 저장합니다. 이 데이터는 모두 클라우드에 저장되며 전송 중과 저장 중 모두 암호화됩니다.
훌륭한 신제품 아이디어는 누구에게서나 나올 수 있다는 CEO의 철학에 따라, 모든 Omnipresent Omnimedia 직원은 Eureka라는 프로그램을 통해 사용자 데이터에 접근할 수 있습니다. Omnipresent Omnimedia는 언젠가 이 데이터를 통해 인공지능 기반의 완전 자동화 애플리케이션을 개발하는 데 활용할 수 있는 통찰력을 얻을 수 있기를 기대하고 있지만, 아직 Eureka는 명확하게 정의되지 않았으며 장기적인 목표로 여겨지고 있습니다.
산제이는 유럽에서 제품을 제공할 때 위험을 최소화하기 위해 무엇을 할 수 있나요?
다음 질문에 답하려면 다음을 사용하세요.
마나사는 옴니프레젠트 옴니미디어(Omnipresent Omnimedia)의 제품 매니저로, 회사의 주력 제품인 핸디 헬퍼(Handy Helper)의 개발을 총괄하고 있습니다. 핸디 헬퍼는 가정에서 가족 일정 관리, 온라인 쇼핑, 병원 예약 등에 사용할 수 있는 애플리케이션입니다. 미국에서 성공적으로 출시된 핸디 헬퍼는 곧 전 세계에서 판매될 예정입니다.
Handy Helper의 포장과 사용 설명서에는 어린이를 포함한 온 가족이 사용할 수 있는 "개인정보 보호" 제품이라고 명시되어 있지만, 자세한 내용이나 개인정보 보호 고지는 제공되지 않습니다. 애플리케이션을 사용하려면 가족 구성원이 단일 계정을 생성해야 하며, 기본 사용자는 다른 사용자들의 모든 정보에 접근할 수 있습니다. 애플리케이션을 실행하려면 기본 사용자는 Omnipresent Omnimedia 및 일부 마케팅 파트너사의 마케팅 이메일 수신에 동의하는 확인란을 선택해야 합니다.
옴니프레젠트 옴니미디어(Omnipresent Omnimedia)의 개인정보보호 책임자인 산제이(Sanjay)는 유럽의 한 유통업체와 Handy Helper의 계약을 진행하던 중 유통업체로부터 제품에 대한 많은 질문을 받았습니다. 제품 개발 과정에 참여하지 않았던 산제이는 질문에 답하기 위해 제품을 더 자세히 살펴볼 필요가 있었습니다.
제품 팀과의 대화에서 그는 Handy Helper가 진료 예약 서비스를 위해 사용자의 모든 민감한 의료 정보를 수집하고 저장한다는 사실을 알게 되었습니다. 실제로 모든 사용자 정보는 Handy Helper가 추가 제품을 개발하고 제품 사용 현황을 분석하는 목적으로 저장합니다. 이 데이터는 모두 클라우드에 저장되며 전송 중과 저장 중 모두 암호화됩니다.
훌륭한 신제품 아이디어는 누구에게서나 나올 수 있다는 CEO의 철학에 따라, 모든 Omnipresent Omnimedia 직원은 Eureka라는 프로그램을 통해 사용자 데이터에 접근할 수 있습니다. Omnipresent Omnimedia는 언젠가 이 데이터를 통해 인공지능 기반의 완전 자동화 애플리케이션을 개발하는 데 활용할 수 있는 통찰력을 얻을 수 있기를 기대하고 있지만, 아직 Eureka는 명확하게 정의되지 않았으며 장기적인 목표로 여겨지고 있습니다.
산제이는 유럽에서 제품을 제공할 때 위험을 최소화하기 위해 무엇을 할 수 있나요?