포럼
보안서버(SSL) 도입 의무화를 위반하면?? 한번씩 읽어보세요.
2012.08.14 23:33
댓글 15
-
글문
2012.08.14 23:47
-
상자님
2012.08.15 00:19
ID,이메일,이름 개인정보를 2가지이상받으시므로
영리사업자가 아니더라도 SSL적용대상이십니다
-
카이닉스
2012.08.15 00:21
ID, 닉네임... 거기에다가 이름이랑 이메일주소까지 받으시면.....
백프로 설치하셔야 할듯합니다.
ID, 닉네임만 받는곳도 설치하는 마당에
이름까지 들어가시니 빼도박도 못하시겠네요.
현재 논란이 되는것이
누가,어떻게 해석하느냐에 따라서 벌금 몇천만원 받느냐 안받느냐 / 빨간줄 가느냐 안가느냐 인데
저같으면 3~4만원 한번 내고 설치한 다음에 맘편히 운영할것 같습니다.
-
알찬돌삐
2012.08.15 01:20
꼭 그런것만은 아닌것 같습니다.
6. "개인정보"라 함은 생존하는 개인에 관한 정보로서 성명·주민등록번호 등에 의하여 당해 개인을 알아볼 수 있는 부호·문자·음성·음향 및 영상 등의 정보(당해 정보만으로는 특정 개인을 알아볼 수 없는 경우에도 다른 정보와 용이하게 결합하여 알아볼 수 있는 것을 포함한다)를 말한다.
이메일만으로 특정개인을 알아볼수 없지만, 이름+이메일 조합만으로 특정 개인을 알아볼수 있을까요?
여기서 제이름과 제이메일주소를 쓰면 제가 누군지 알아볼수있을까요?
모르겠죠? 그럼 이게 개인정보가 되는걸까요?
-
카이닉스
2012.08.15 01:55
이메일만 있어도 왠만한 신상정보 다 알수있어요
네이버랑 구글에서 본인 이메일 한번 검색해보세요
거기다가 이름까지 있으면... -
DoS™
2015.03.16 14:24
회사에서 변호사분들과 같이 법적 해석을 한 적이 있습니다.
이름+이메일 조합은 큰 고민없이 개인정보라 처리 합니다.
법뿐만 아니라 각종 해설서 찾아보셔도 확인이 가능합니다.
-
CM
2012.08.15 09:35
와우 세밀하게 해놓으셨넹 ㅋㅋㅋ 잘봤슴돠 ㅋㅋ
-
BJPain
2015.03.14 17:13
저는 해외서버라 예외이긴 하지만 빨리 보안접속이 가능하게 해야되는데 ㅠㅠ Hostinger 에 매년 2만원정도 결제해야될수도 있습니다 ㅠㅠ 빨랑 무료로 SSL인증서를 발급받을 수 있게(서브도메인 포함) 나왔으면 좋겠네요 ㅠㅠ
-
DoS™
2015.03.16 14:38
정보통신서비스 제공자를 위한 개인정보보호 법렵 해설서를 보면 사소한 정보 하나하나를 개인정보로 보아야 한다는 것을 알 수 있습니다.
해당 정보만으로 개인을 식별할 수 있는 경우뿐만 아니라 ‘다른 정보와 쉽게 결합’해서 특정 개인의 식별이 가능한 경우에는 그 정보도 개인정보로 규정하고 있습니다.
-예를 들어,주민등록번호는 개인마다 고유한 것이므로 개인을 손쉽게 식별하는 데 활용할 수 있습니다.하지만 주소,전화번호,이메일 주소 등은 독자적으로 노출되었을 때에는 개인을 식별할 수 없지만,다른 정보와 결합하면 특정개인을 식별할 수 있게 되므로 개인정보로 볼 수 있습니다.
-
산빛
2015.03.17 00:10
그런데, 만약 서버에 SSL 을 설치하지않고, CloudFlare의 무료 SSL 만 적용하면 어떻게 되나요? CloudFlare SSL에서 Flexible 옵션을 걸어놓으면 클라이언트에서 CloudFlare 서버까지는 데이터가 암호화되고, CloudFlare 서버부터 호스트까지는 암호화되지 않은 데이터가 전송됩니다. -
기진곰
2015.03.17 09:22
CloudFlare flexible SSL 같은 서비스는 전례가 없기 때문에 명확한 답을 얻기는 힘들 것 같네요. 불안하면 인터넷진흥원에 직접 문의해 보시거나, 그냥 Full SSL 쓰세요. (Strict)를 선택하지 않으면 자체 생성한 인증서로도 SSL 통신이 가능하기 때문에, 별도로 유료 인증서를 구입할 필요가 없습니다.
-
산빛
2015.03.20 21:22
제가 Atlantic.net 가상서버 + ServerPilot.io 조합으로 사용중인데, SSL 은 유료계정을쓰라고 하더라구요.ㅎㅎ
-
기진곰
2015.03.22 10:28
CloudFlare와 가상서버는 Full SSL 지원이 될 텐데, ServerPilot이 문제네요.
그러게 왜 이상한 걸 써갖고 ㅡ.ㅡ
-
newi
2015.03.17 12:58
외국서버를 사용하면 되겠네요 ^^
-
Icarus
2015.03.18 14:47
전 저렴한 보안 설치 했습니다..^^
저희 사이트는 회원 가입하고 로그인 하는 비영리 동호회 사이트입니다. 사이트 내에서 상거래 행위나 결재 행위 없습니다
회원 가입시 주민등록번호 받지도 않고 핸드폰번호도 받지 않고 이메일 기재 항목은 있지만 메일 인증도 하지 않습니다.
가입시 ID, 이름,닉네임,이메일주소만 받고 있어 굳이 보안 서버 의무화 하지 않아도 문제가 없어 그대로 있습니다.
다들 보안서버에 대해서 지나치게 과장 학대 해석하는 것 같아서 링크하였습니다. 너무 걱정하지 않아도 될듯합니다.