사회 정치

개인정보 유출 대응 실무

넥스트북 밸류랩
넥스트북(NextBook)
0 (0명)
3명이 읽었어요
유료 작품은 원스토리 앱에서 이용 할 수 있어요.
패스 오퍼링
소장
10,900 ⓒ
개인정보 유출 대응 실무
듣기기능TTS지원파일정보EPUB
총 용량0.5 MB이용기기
ISBN9791176428231
책 소개
사고는 뉴스가 된 뒤에 커지지 않습니다. 대부분은 작게 보였을 때 이미 시작됩니다.

다른 사람의 주문내역이 잠깐 보였다는 문의, 잘못 전송된 파일 한 장, 퇴사자 계정이 남아 있는 관리자 화면, 외주사 테스트 서버의 허술한 접근권한. 많은 조직은 이런 장면을 해킹이 아니라고, 확정된 사고가 아니라고, 조금 더 확인해 보자고 말하며 뒤로 미룹니다. 하지만 실제 비용은 바로 그 미룬 시간만큼 커집니다.

이 책은 법률 조문을 길게 설명하기보다, 사고 의심 순간부터 무엇을 멈추고 무엇을 남기고 무엇을 말해야 하는지를 운영의 언어로 정리합니다. 통지문, 신고 검토, 고객센터 응대, 위탁사 자료 요청, 7일·30일·90일 복구까지 한 흐름으로 묶어 보여드리기 때문에, 작은 조직도 사고를 더 작게 다루는 기준을 손에 쥘 수 있습니다.

마지막 장을 덮으셨을 때, 이 책은 다음 세 가지를 남기고자 합니다.
• 사고를 ‘확정된 재난’이 아니라 ‘지금 관리해야 할 운영 사건’으로 분류하는 기준
• 통지·신고·고객응대·위탁사 대응을 서로 다른 문서와 말의 목적에 맞게 나누는 감각
• 다음 사고가 오더라도 더 먼저 부르고, 더 먼저 멈추고, 더 먼저 남길 수 있는 운영 순서

목차
프롤로그

제1장 유출은 해킹보다 먼저 운영 문장에서 시작된다

제2장 첫날의 여섯 시간은 기술보다 보존의 싸움이다

제3장 통지는 사과문이 아니라 사실과 보호 행동을 건네는 문서다

제4장 72시간 신고는 시계를 보는 일이 아니라 분류 기준을 바로 세우는 일이다

제5장 고객센터와 환불 라인은 사고를 확산시키기도, 줄이기도 한다

제6장 직원과 퇴사자, 인사 이슈를 개인 일탈로만 읽으면 같은 사고가 남는다

제7장 위탁사와 외주사는 변명거리가 아니라 가장 먼저 붙들어야 할 자료의 원천이다

제8장 조사보고서는 책임 회피 문서가 아니라 이후의 모든 판단을 묶는 기준서다

제9장 재발방지는 솔루션 목록이 아니라 권한·문서·검수·테스트 관행을 고치는 일이다

제10장 사고가 끝난 뒤 남는 것은 벌금보다도 조직이 무엇을 배웠는가라는 질문이다

제11장 통지문 초안은 빈칸부터 채우지 말고 질문부터 정리해야 빨라진다

제12장 신고 검토표는 법무 문서가 아니라 운영팀의 판단 지도를 겸해야 한다

제13장 위탁사 질의서는 책임 공방 문서가 아니라 사실관계 확보 문서여야 한다

제14장 공개공지와 개별안내를 같은 문장으로 해결하려 하면 둘 다 약해진다

제15장 교육 강화 한 줄로는 아무것도 바뀌지 않는다

제16장 사고 뒤 90일은 기술 복구보다 운영 복구를 끝내는 시간이어야 한다

제17장 결국 남는 것은 개인정보를 비용이 아니라 관계의 언어로 볼 수 있는가라는 판단이다

에필로그

핵심 인사이트

부록 1. 사고 초기 24시간 점검 노트

부록 2. 통지문 기본 템플릿과 변형 문장

부록 3. 신고 준비를 위한 내부 메모 시트

작가 소개
  • 작가넥스트북 밸류랩
넥스트북 밸류랩은 계약·인사·개인정보·운영 리스크처럼 현장에서 바로 부딪히는 문제를 구조와 문장으로 풀어내는 실무형 기획 그룹이다. 법률과 운영 사이의 간극을 줄이고, 작은 조직도 바로 적용할 수 있는 체크리스트와 템플릿, 판단 기준을 정리하는 데 집중한다.
출판사
넥스트북(NextBook)