생애주기별 점검 항목을 구분한 접근
개인정보는 수집, 이용, 보관, 파기까지 단계별로 위험이 다르다고 배웠습니다. 전공 프로젝트에서 회원가입 서비스를 가정해 각 단계를 점검했는데, 특히 파기 단계에서 실제로 데이터가 완전히 삭제되는지 로그로 확인하는 절차가 자주 빠진다는 것을 발견했습니다. 이 경험으로 수집 단계의 동의뿐 아니라 파기 단계까지 빠짐없이 점검해야 한다는 것을 배웠습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
개인정보는 수집, 이용, 보관, 파기까지 단계별로 위험이 다르다고 배웠습니다. 전공 프로젝트에서 회원가입 서비스를 가정해 각 단계를 점검했는데, 특히 파기 단계에서 실제로 데이터가 완전히 삭제되는지 로그로 확인하는 절차가 자주 빠진다는 것을 발견했습니다. 이 경험으로 수집 단계의 동의뿐 아니라 파기 단계까지 빠짐없이 점검해야 한다는 것을 배웠습니다.
개인정보보호법에서 요구하는 최소 수집 원칙과 목적 외 이용 금지 원칙을 검토 기준의 출발점으로 삼아야 한다고 생각합니다. 자격증 준비 과정에서 실제 개인정보 처리방침 사례를 분석하며, 수집 항목이 서비스 목적에 비해 과도한 경우를 찾아내는 연습을 해본 적이 있습니다. 이런 법적 기준에 대한 이해를 실무 검토에도 그대로 적용하고 싶습니다.
개인정보 보안은 암호화 같은 기술적 조치뿐 아니라 접근 권한을 누가 갖고 있는지 같은 관리적 측면도 함께 봐야 한다고 배웠습니다. 인턴 경험 중 사내 시스템의 접근 권한 목록을 정리하며, 퇴사자의 권한이 회수되지 않은 사례를 발견해 보고한 적이 있습니다. 이 경험으로 기술적 보안이 완벽해도 관리적 허점이 있으면 위험이 남는다는 것을 배웠습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.