090226 공공기관 홈페이지 개인정보 노출방지 가이드라인(2009년 개정판).hwp
Ⅰ. 개요
1. 개인정보 노출이란 무엇인가요?
2. 개인정보 노출이 왜 문제가 되나요?
3. 침해사고 위험이 높은 개인정보는 어떤 것인가요?
4. 개인정보 노출을 방지하기 위해서는 어디를 관리해야 하나요?
Ⅱ. 개인정보 노출유형 및 조치방법
1. 웹페이지 노출 유형
2. 첨부파일 노출 유형
3. 소스코드 노출 유형
4. 외부 검색엔진 노출 유형
Ⅲ. 개인정보 노출 취약점 점검 및 조치방법
1. 디렉토리 리스팅 취약점
2. 파일 다운로드 취약점
3. 파일 업로드 취약점
4. 크로스 사이트 스크립트(XSS) 취약점
5. SQL Injection
6. 쿠키 암호화
7. 접근통제 취약점
Ⅳ. 개인정보 노출 방지대책
1. 개인정보 노출방지를 위한 관리방침 제정 및 운영
2. 3단계 노출방지 관리
3. 휴면 사이트 일제 점검
4. 노출관리 체계 구축
5. 홈페이지 설계 오류 정비
6. 홈페이지 이용자 주의사항 안내
'법, 표준, 지침' 카테고리의 다른 글
웹 콘텐츠(의) 접근성(을 높이기 위한 제작) 지침 1.0 (0) | 2009.06.17 |
---|---|
[지침]전자정부 웹표준 준수지침(행정안정부, 2008.04) (0) | 2009.06.17 |
[메뉴얼]홈페이지 보안관리 매뉴얼(국가사이버안전센터, 2005.05) (0) | 2009.06.17 |
[지침]행정기관 홈페이지 구축 및 운영표준지침(행정자치부, 2005.04) (0) | 2009.06.17 |
웹 접근성을 고려한 신기술 콘텐츠제작기법(javascript, flex, flash 중심으로) (0) | 2009.05.14 |