CIPP-US 문제 56
대본
다음 질문에 답하려면 다음을 사용하세요.
대형 소매점에서 고객 개인 및 금융 정보가 포함된 데이터 유출 사고가 발생했을 때, 회사 경영진은 큰 충격을 받았습니다. 하지만 회사의 개인정보 보호 분석가이자 신원 도용 피해자였던 로버타는 충격을 받지 않았습니다. 유출 사고 이전에 그녀는 임원진을 위한 개인정보 보호 프로그램 보고서를 작성하고 있었습니다. 회사가 조직 전체에서 데이터를 공유하고 처리하는 방식이 주요 문제였습니다. 고객 정보 접근에 대한 적절한 규칙도 없었고, 오래된 데이터를 삭제하고 파기하는 절차도 없었습니다. 로버타는 조사를 통해 하급 직원조차 재무 기록을 포함한 회사의 모든 고객 데이터에 접근할 수 있었고, 회사는 1980년대부터의 오래된 고객 데이터를 여전히 보유하고 있다는 사실을 발견했습니다.
그녀의 보고서는 세 가지 주요 개혁안을 권고했습니다. 첫째, 필요에 따라 정보 접근을 허용해야 합니다.
이는 직원들이 고객 정보에 접근할 수 있는 범위를 수행 업무와 관련된 데이터로 제한하는 것을 의미합니다. 둘째, 고객의 금융 정보(예: 신용카드 및 은행 계좌 번호)를 덜 민감한 정보와 분리하여 저장하는 매우 안전한 데이터베이스를 구축합니다.
셋째, 오래된 고객 정보를 파악한 후 이를 안전하게 폐기하는 프로세스를 개발합니다.
침해 사고 발생 당시, 회사 경영진은 로버타를 회의에 소집했고, 로버타는 보고서에 담긴 권고 사항을 발표했습니다. 로버타는 회사가 전국적인 고객 기반을 보유하고 있기 때문에 모든 관련 주 침해 신고법을 준수해야 한다고 설명했습니다. 로버타의 지도 덕분에 회사는 주 침해 신고법이 정한 특정 기간 내에 고객에게 신속하게 통지할 수 있었습니다.
얼마 지나지 않아 임원진은 로버타가 보고서에서 권고한 개인정보 보호 프로그램 변경 사항을 승인했습니다. 이러한 변경 사항 덕분에 개인정보 보호 프로그램은 훨씬 더 효과적이 되었고, 개인정보 보호와 보안은 이제 모든 직원의 책임으로 간주되기 때문입니다.
소비자 개인정보 보호 권리장전의 어떤 원칙이 채택된다면 기업의 개인정보 보호 프로그램을 개혁하는 데 가장 적합할까요?
다음 질문에 답하려면 다음을 사용하세요.
대형 소매점에서 고객 개인 및 금융 정보가 포함된 데이터 유출 사고가 발생했을 때, 회사 경영진은 큰 충격을 받았습니다. 하지만 회사의 개인정보 보호 분석가이자 신원 도용 피해자였던 로버타는 충격을 받지 않았습니다. 유출 사고 이전에 그녀는 임원진을 위한 개인정보 보호 프로그램 보고서를 작성하고 있었습니다. 회사가 조직 전체에서 데이터를 공유하고 처리하는 방식이 주요 문제였습니다. 고객 정보 접근에 대한 적절한 규칙도 없었고, 오래된 데이터를 삭제하고 파기하는 절차도 없었습니다. 로버타는 조사를 통해 하급 직원조차 재무 기록을 포함한 회사의 모든 고객 데이터에 접근할 수 있었고, 회사는 1980년대부터의 오래된 고객 데이터를 여전히 보유하고 있다는 사실을 발견했습니다.
그녀의 보고서는 세 가지 주요 개혁안을 권고했습니다. 첫째, 필요에 따라 정보 접근을 허용해야 합니다.
이는 직원들이 고객 정보에 접근할 수 있는 범위를 수행 업무와 관련된 데이터로 제한하는 것을 의미합니다. 둘째, 고객의 금융 정보(예: 신용카드 및 은행 계좌 번호)를 덜 민감한 정보와 분리하여 저장하는 매우 안전한 데이터베이스를 구축합니다.
셋째, 오래된 고객 정보를 파악한 후 이를 안전하게 폐기하는 프로세스를 개발합니다.
침해 사고 발생 당시, 회사 경영진은 로버타를 회의에 소집했고, 로버타는 보고서에 담긴 권고 사항을 발표했습니다. 로버타는 회사가 전국적인 고객 기반을 보유하고 있기 때문에 모든 관련 주 침해 신고법을 준수해야 한다고 설명했습니다. 로버타의 지도 덕분에 회사는 주 침해 신고법이 정한 특정 기간 내에 고객에게 신속하게 통지할 수 있었습니다.
얼마 지나지 않아 임원진은 로버타가 보고서에서 권고한 개인정보 보호 프로그램 변경 사항을 승인했습니다. 이러한 변경 사항 덕분에 개인정보 보호 프로그램은 훨씬 더 효과적이 되었고, 개인정보 보호와 보안은 이제 모든 직원의 책임으로 간주되기 때문입니다.
소비자 개인정보 보호 권리장전의 어떤 원칙이 채택된다면 기업의 개인정보 보호 프로그램을 개혁하는 데 가장 적합할까요?
CIPP-US 문제 57
캘리포니아에 본사를 둔 Privacy Is Hiring Inc.는 주요 기업의 개인정보보호 전문가 채용에 주력하는 온라인 전문 채용 회사입니다. 구직자는 자신의 경력과 자격을 담은 온라인 프로필을 작성하고, 신용카드로 월 19.99달러를 지불하면 잠재 고용주에게 프로필을 홍보할 수 있습니다. Privacy Is Hiring Inc.는 모든 고객 데이터를 암호화하여 서버에 보관합니다.
데이터 침해가 발생할 경우 Privacy Is Hiring Inc.에서는 어떤 상황에서 영향을 받는 개인에게 통보해야 합니까?
데이터 침해가 발생할 경우 Privacy Is Hiring Inc.에서는 어떤 상황에서 영향을 받는 개인에게 통보해야 합니까?
CIPP-US 문제 58
미국 헌법은 직장 개인정보 보호 측면에서 어떤 역할을 합니까?
CIPP-US 문제 59
2012년 오바마 행정부 보고서에 제시된 "소비자 개인정보 보호 권리장전"은 일반적으로 무엇에 근거하고 있습니까?
CIPP-US 문제 60
다음 중 조직이 일반적으로 법 집행 기관에 공개할 필요가 없는 정보 유형은 무엇입니까?
