CIPT 문제 81

개발자가 조직의 헬프데스크가 개인의 기기에 원격으로 접속하여 지원을 제공할 수 있는 새로운 시스템을 설계하고 있습니다. 다음 중 개인정보보호 기술 전문가의 주요 관심사는 무엇일까요?

CIPT 문제 82

다음 중 데이터 기밀 유지에 기여하지 않는 방법은 무엇입니까?

CIPT 문제 83

사용자 간 비디오 트래픽을 직접 전송하는 대신 회사 애플리케이션 서버를 통해 전송하면 어떤 위험이 완화됩니까?

CIPT 문제 84

대본
당신은 방금 Ancillary.com에 채용되었습니다. Ancillary.com은 수영장용 튜브에 붙이는 방수 스티커부터 선글라스용 장식 밴드와 케이스까지, 세상 모든 것에 필요한 액세서리를 판매하는 회사입니다. 휴대폰 케이스, 전자담배 케이스, 와인 주둥이, 가정 및 차량용 방향제, 책꽂이, 주방용품, 컴퓨터 화면 보호대, 여권 지갑, 원예 도구, 정원 장식품, 그리고 건강 및 미용 제품 카탈로그까지 없는 게 없을 정도입니다. CEO가 늘 말하듯이, Ancillary는 의심할 여지 없이 단일 회사로는 전 세계에서 가장 다양한 저가 소비자 제품을 제공합니다.
앤실러리(Ancillary)의 사업 운영 방식 또한 매우 다양합니다. 이 회사는 고객의 집에서 소규모 파티를 열어 가정용품과 미용 제품을 판매하는 영업 컨설턴트 팀으로 시작했으며, 이러한 기본 사업은 여전히 ​​활발하게 운영되고 있습니다. 하지만 현재는 자동차 관련 제품을 판매하는 "My Cool Ride"나 젊은 층을 겨냥한 장비를 판매하는 "Zoomer"와 같이 특정 산업 및 인구 통계학적 집단을 대상으로 하는 온라인 소매 사이트를 통해 제품을 판매하고 있습니다. 앤실러리는 개인의 주도성과 유연성을 중시하는 분산형 모델을 기반으로 핵심 자산을 확보하면서도 다양한 사업부, 단위 조직 및 지사를 거느리고 있습니다. 이러한 소매 사이트들은 각기 다른 방식으로 운영되는 듯하며, 관련 규정 및 업계 표준을 준수하는지에 대한 의문이 제기됩니다. 또한, 다양한 로그인 및 인증 프로토콜로 인해 이러한 사이트에 대한 기술 지원 제공에도 어려움이 있습니다.
당신은 Ancillary에서 세 가지 중요한 신규 프로젝트를 이끌어 달라는 요청을 받았습니다.
첫 번째는 회사 문화를 통합하기 위한 다각적인 계획의 일환으로 개인 데이터 관리 및 보안 구성 요소입니다. 이 프로젝트에서는 직원들에게 회사 데이터와 승인된 애플리케이션을 제공하기 위해 일련의 제3자 서버를 사용하는 것을 고려하고 있습니다.
두 번째 프로젝트는 방문 판매원들에게 판매 시점 관리(POS) 기술을 제공하여 종이 수표와 수동 신용 카드 인쇄 방식에서 벗어날 수 있도록 하는 것입니다.
마지막으로, 당신은 회사 전체 제품 라인과 제휴사 제품까지 모두 아우르는 단일 웹 스토어의 개인정보 보호 시스템을 개발해야 하는 임무를 맡았습니다. 이 새로운 통합 웹사이트는 "언더 더 선(Under the Sun)"이라는 이름으로 운영될 예정입니다. 마케팅 이사는 이 웹사이트가 자사 제품 판매뿐 아니라 유료 광고를 통해 다른 소매업체의 제품도 함께 판매하기를 원합니다. 당신은 이러한 접근 방식이 제기하는 보안 문제에 대해 경영진에게 브리핑해야 합니다.
유료 광고와 관련된 개인정보 보호 문제에 대해 자문을 요청받았을 때, 가장 중요하게 다뤄야 할 부분은 무엇이라고 생각하십니까?

CIPT 문제 85

대본
다음 질문에 답하실 때 아래 내용을 참고해 주십시오.
라이트 블루 헬스(LBH)는 환자의 전자 의료 기록에서 개인 건강 정보를 수집하는 새로운 웹 및 모바일 애플리케이션을 개발하는 헬스케어 기술 회사입니다. 이 애플리케이션은 머신 러닝 기술을 활용하여 익명화된 전자 의료 기록에서 수집된 정보를 기반으로 잠재적인 치료법과 약물을 추천합니다. 환자 사용자는 다른 모바일 앱에서 수집한 건강 데이터를 LBH 앱과 공유할 수도 있습니다.
이 애플리케이션은 환자의 동의를 받은 후에만 전자 건강 기록을 앱으로 가져와 담당 의사 또는 의료 서비스 제공자와 공유할 수 있습니다. 환자는 앱을 통해 권장 치료법을 안전하게 검토하고 의사와 공유할 수 있습니다. 또한, 위치 데이터와 사진을 앱에 업로드하여 의료 서비스 제공자가 건강 기록과 함께 검토할 수 있도록 할 수 있습니다. 환자는 앱 접근 권한을 위임할 수도 있습니다.
LBH의 개인정보보호팀은 애플리케이션 개발팀 및 보안팀, 그리고 주요 사업 이해관계자들과 정기적으로 회의를 진행합니다. 또한 LBH는 애플리케이션 개발 프로세스에 개인정보보호 설계 원칙(PbD)을 적용하고 있습니다.
개인정보보호팀은 애플리케이션 개발 과정에서 발생할 수 있는 개인정보 위험을 평가하기 위해 개인정보영향평가(PIA)를 진행하고 있습니다. 팀은 애플리케이션이 전자의료기록에서 애플리케이션 목적에 필요하지 않은 사용자 관련 정보(예: 인구통계학적 정보, 설명 정보 등)를 수집하는지 여부를 평가해야 합니다. 또한, 사용자가 동의하지 않은 목적으로 애플리케이션이 추가적인 개인정보를 수집할 가능성이 있는지 여부도 검토하고 있습니다.
해당 앱과 관련하여, 어떤 행위가 의사결정 방해 행위 위반의 예입니까?