090226 공공기관 홈페이지 개인정보 노출방지 가이드라인(2009년 개정판).hwp

Ⅰ. 개요
1. 개인정보 노출이란 무엇인가요?
2. 개인정보 노출이 왜 문제가 되나요?
3. 침해사고 위험이 높은 개인정보는 어떤 것인가요?
4. 개인정보 노출을 방지하기 위해서는 어디를 관리해야 하나요?


Ⅱ. 개인정보 노출유형 및 조치방법
1. 웹페이지 노출 유형
2. 첨부파일 노출 유형
3. 소스코드 노출 유형
4. 외부 검색엔진 노출 유형


Ⅲ. 개인정보 노출 취약점 점검 및 조치방법
1. 디렉토리 리스팅 취약점
2. 파일 다운로드 취약점
3. 파일 업로드 취약점
4. 크로스 사이트 스크립트(XSS) 취약점
5. SQL Injection
6. 쿠키 암호화
7. 접근통제 취약점


Ⅳ. 개인정보 노출 방지대책
1. 개인정보 노출방지를 위한 관리방침 제정 및 운영
2. 3단계 노출방지 관리
3. 휴면 사이트 일제 점검
4. 노출관리 체계 구축
5. 홈페이지 설계 오류 정비
6. 홈페이지 이용자 주의사항 안내

1245211748_homepage_manual(국가정보원).pdf

제 1 장 개 요
제1절 배 경
제2절 홈페이지 8대 취약점 요약

제 2 장 각 보안취약점별 점검 및 조치 방법
제1절 디렉토리 리스팅 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제2절 파일 다운로드 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제3절 크로스 사이트 스크립트 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제4절 파일 업로드 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제5절 WebDAV 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제6절 테크노트(Technote) 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제7절 제로보드(Zeroboard) 취약점
1 피해 형태
2 점검 방법
3 조치 방법
제8절 SQL Injection 취약점
1 피해 형태
2 점검 방법
3 조치 방법

제 3 장 맺음말

1245211520_2005행정기관홈운영지침.hwp


Ⅰ. 행정기관 홈페이지의 구축 및 운영 기본원칙

Ⅱ. 홈페이지의 구축

Ⅱ-1. 기본적인 요구사항
Ⅱ-2. 행정기관의 안내
Ⅱ-3. 행정정보의 제공
Ⅱ-4. 민원서비스의 제공
Ⅱ-5. 국민참여의 보장
Ⅱ-6. 개인별 맞춤서비스
Ⅱ-7. 다른 기관 홈페이지와의 링크
Ⅱ-8. 웹 콘텐츠 표준안

Ⅲ. 개인정보보호

Ⅲ-1. 저작권, 개인정보 보호 등을 위한 고려
Ⅲ-2. 종합적인 안전․보호대책 마련

Ⅳ. 홈페이지의 운영

Ⅳ-1. 홈페이지운영 조직과 인력의 확보
Ⅳ-2. 행정정보의 제공
Ⅳ-3. 민원서비스 관리
Ⅳ-4. 국민참여의 보장
Ⅳ-5. 홈페이지 링크관리
Ⅳ-6. 홈페이지 운영의 평가/개선


<별첨 1> 웹 콘텐츠 표준안
<별첨 2> 한국형 웹 콘텐츠 접근성 지침 1.0
<별첨 3> 행정정보소재안내(GILS) 서비스 운영계획 및 운영지침서

o 웹 접근성을 고려한 신기술 콘텐츠 제작기법(javascript, flex, flsh 중심)
- 발행처 : 한국정보문화진흥원
- 발행일 : 2008.12

ㅇ Down :

http://www.wah.or.kr/_Upload/pds2/웹접근성을고려한신기술콘텐츠제작기법(javascript_flex_flash를중심으로).pdf


주의사항

1. 본 보고서의 내용은 한국정보문화진흥원의 공식적인 견해가 아님을 밝혀둡니다.
2. 본 보고서의 내용을 인용할 때에는 반드시 한국정보문화진흥을 밝혀주시기 바랍니다.
3. 본 본고서가 작성된 시점에 스크린리더가 지원하지 못하는 기능은 개발사에 의해 추후
보완 및 개선 될 수 있습니다.

미국 (United States of America)

관련법률:
재활법 508조(Section 508 of the Rehabilitation Act) 미국 장애인 법(ADA: American with Disabilities Act)
관련문서:
추가정보

일본 (Japan)

담당부처:
총무성(Ministry of Public Management, Home Affairs, Posts and Telecommunications)
관련문서:
  • e-Japan Priority Policy Program, 2001
  • Press release mentioning Web accessibility from Ministry of Post and Telecommunications [formerly at http://www.mpt.go.jp/pressrelease/japanese/tsusin/000523j501.html]
  • Press release: Toward Diffusion of Websites with Excellent Accessibility Verification experiments for the diffusion of websites with excellent accessibility for the elderly and people with disabilities
추가정보
  • The Role of Universal Design: Closing the Gap of Digital Divide in Japan [PDF file]

+ Recent posts