개인정보접속 이력관리

  • 솔루션
  • 개인정보접속 이력관리

개인정보 접속기록관리 솔루션 UBI SAFER-PSM

개인정보처리 시스템에 발생한 처리 이력을 모니터링하는 솔루션으로 "개인정보의 안정성 확보조치기준" 고시 제 8조, '접속기록의 보관 및 점검'을 수행하여 효과적인 개인정보접속기록관리 체계를 제공합니다.

도입배경

01

개인정보 접근 및 이력에 대한 관리 미흡

02

개인정보 처리단계 별 취약점에 대한 종합적 분석 미흡

03

과도한 개인정보 수집 및 오·남용으로 인한 프라이버시 침해

04

개인정보의 의존도 및 활용도가 점차 높아지는 추세

주요기능

개인정보 처리 단계 별 현황 관리 기능

  • 개인정보 수집, 보유, 이용 및 제공, 파기 단계별 현황 관리
  • 개인정보 취급하는 업무 담당자, 부서, 기관별 개인정보 처리 현황 관리

개인 정보 오· 남용 및 노출사고 실시간 모니터링 기능

  • 개인 정보 오·남용 처리 실시간 모니터링 기능 제공
  • 개인 정보 유·노출 사고 대응 실시간 모니터링 기능 제공
  • 기관 별, 유형 별 모니터링 시스템 제공

접속기록 수집·보관 및 위·변조 방지 기능

  • 5W1H 형태의 표준화된 개인 정보 접속 로그 수집 기능
  • 접속 기록 위·변조 및 도난·분실 대비 6개월 보관 관리 기능 제공

프로파일링 기능(사용자/부서별)

  • 부서 별/ 사용자 별 개인 정보 취급 패턴 분석 기능 제공
  • 사용자 별 처리 시스템 별 위험 분석 및 위험도 산정 기능 제공
  • 비정상 위험 행위에 대한 사용자/부서 별 통계 관리

통계 기능

  • 일일/주간/월간 개인 정보 처리 현황 통계 제공
  • 기관 별/ 유형 별 통계 기능 제공
  • 기관 별/ 부서 별 개인 정보 생명주기 통계 기능 제공

개인 정보 입출력 자료 관리 대장 자동화

  • 개인 정보 파일 관리 지침에 따른 자동화 관리 기능 지원
  • 개인 정보 입출력 자료 관리 기능 제공

보고서 기능

  • 다양한 비정형 보고서 목적 별 자동 생성 및 출력 지원
  • 관리 수준 진단 보고서 / 오남용 현황 CPO 보고서 제공
  • 개인 정보 처리 시스템 보고서 / 고유 식별정도 처리 현황 보고서 제공

시스템알람 기능

  • 시스템 장애 시, 알람 기능 제공(CPU, Memory, HDD)
  • 운영자 알람 기능 제공

구성도

특장점

관련 법 및 지침 준수

  • 적용 대상 업무 시스템에 대한 별도의 부하 발생 요소 배제
  • In-Memory Processing을 통한 데이터 처리 고속화
  • 자체 Data Analyzing Load Balancing으로 시스템 리소스 사용률 최적화
  • 개인정보보호 담당자 접속기록 및 이력관리 보고 기능을 통한 업무 효율 제고

시스템의 적용성 강화

  • 개인 정보의 생명 주기 별 분석과 관련된 핵심 기술 확보
  • 어플라이언스 타입의 전용 OS 사용 및 구간 암호화 기술 적용
  • 관리자 증적 로그 생성 및 개별 설정에 대한 변경 이력 관리 기능 제공
  • 개인 정보 필터링 기능을 통한 수집 대상 개인 정보의 정탐 여부 확인

시스템 성능 관리 효율화

  • 개인 정보 처리에 대한 접속 기록 6개월 이상 보관 및 점검 기능 제공
  • 접근 이력 추가 기록에 따른 사고 발생에 따른 행위 추적 기능
  • 접속 기록의 위·변조 방지 및 오남용 분석을 통해 사고 발생에 대한 신속 대응 지원

고도화된 기술력의 결정체

  • 단납기 납품에도 기존 시스템 부하 최소화 및 장애율 0%를 지향하는 시스템 구성
  • 각 부문 별 개인 정보 업무 시스템 운영 환경에 최적화 된 다양한 연동 방식 지원
  • 시스템 접근 이력, 개인 정보 접속 기록(접근 이력) 로그의 일원화 된 관리 기능

기대효과

01

준법성 만족

  • 일반법에 준하는 개인정보보호법, 동법 시행령 준수
  • 특별법에 준하는 공공기관 설립 법률 준수 기반 마련
  • 기관 보유 정보 보호 관련 지침·법안 및 법률 준수
02

신뢰도 향상

  • 공공기관 법 의무 사항 준수로 대외 대민 신뢰도 극대화
  • 개인정보 유출 등으로 인한 기관 이미지 실추 방지
03

기술적 안전성 강화

  • 개인정보 유출 및 오·남용 예방 기반 마련
  • 로그파일 생성을 통한 기존 정보처리시스템 정책 유지
  • 개인정보처리시스템 접속기록 보존관리 및 위변조 방지