포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
교육기관 사이트에 '로그인' 기능이 있다면, 인증서 강제 적용해야 하나보네요.
2012.03.28 17:47
학교 공지사항 보다 보니 그런 내용이 있네요. 교육 기관 사이트에 로그인 기능이 있다면 보안 접속(SSL) 기능을 의무 제공해야 하고 교육 기관이라면 http://www.epki.go.kr/ 에서 무료로 인증서를 발급해준다고 합니다.
흐암;
교과부 공문이 내려온 것 같아요. 학교 공지사항에 표까지 그려가면서 자세히 써놨네요. :)
그 외에 14세 미만은 가입시 보호자 동의를 받는 기능을 넣고, 동의를 받지 않으면 가입 차단이 되어야 하고,
고유식별번호(주민번호, 운전면허번호, 외국인등록번호, 여권번호)를 수집할 때는 별도의 본인 동의를 받거나 법에 의해야만 가능하고,
고유식별번호 수집이 제한되기 때문에, 실명 확인을 하는 기능이 필요하다면, 그 외의 방법(인증서, i-PIN 등)으로도 인증이 가능하도록 기능을 제공해야 하고,
ID/PW로 로그인 정보를 저장할 경우 PW는 단방향 암호화(복원불가) 해야 하며, 민감정보, 고유식별번호를 수집할 경우에도 각각 암호화(양방향) 해야 하고,
회원 가입을 받는다면, 개인정보 처리방침을 작성해서(www.privacy.go.kr/a3sc/per/inf/perInfStep01.do 참고) 메인 페이지 하단에 게시해야 한다. 고 하네요..
SSL 이라고 되어 있어서 그냥 인증서 발급해주는 것 같은데;; 아닌건가요?? 액티브 엑스란 이야기는 없는데..