라이프사이클 단계별 보호대책 제시
개인정보 Life-Cycle은 수집, 이용, 보관, 제공, 파기 단계로 구분되고 각 단계마다 다른 보호대책이 필요하다고 이해하고 있습니다. 수집 단계에서는 필요 최소한의 항목만 동의받고, 보관 단계에서는 암호화와 접근 권한 최소화를, 파기 단계에서는 정해진 보유 기간이 지나면 자동으로 삭제되는 체계를 갖추는 것이 중요하다고 생각합니다. 정보보안 동아리 프로젝트에서 가상의 서비스를 대상으로 이 단계별 대책을 표로 정리해본 경험이 있는데, 특히 파기 단계가 실무에서 가장 놓치기 쉽다는 것을 조사 과정에서 알게 됐습니다.