090226 공공기관 홈페이지 개인정보 노출방지 가이드라인(2009년 개정판).hwp

Ⅰ. 개요
1. 개인정보 노출이란 무엇인가요?
2. 개인정보 노출이 왜 문제가 되나요?
3. 침해사고 위험이 높은 개인정보는 어떤 것인가요?
4. 개인정보 노출을 방지하기 위해서는 어디를 관리해야 하나요?


Ⅱ. 개인정보 노출유형 및 조치방법
1. 웹페이지 노출 유형
2. 첨부파일 노출 유형
3. 소스코드 노출 유형
4. 외부 검색엔진 노출 유형


Ⅲ. 개인정보 노출 취약점 점검 및 조치방법
1. 디렉토리 리스팅 취약점
2. 파일 다운로드 취약점
3. 파일 업로드 취약점
4. 크로스 사이트 스크립트(XSS) 취약점
5. SQL Injection
6. 쿠키 암호화
7. 접근통제 취약점


Ⅳ. 개인정보 노출 방지대책
1. 개인정보 노출방지를 위한 관리방침 제정 및 운영
2. 3단계 노출방지 관리
3. 휴면 사이트 일제 점검
4. 노출관리 체계 구축
5. 홈페이지 설계 오류 정비
6. 홈페이지 이용자 주의사항 안내

+ Recent posts