본문 바로가기

반응형

전체 글

(134)
운동Day 보호되어 있는 글입니다.
크롤링 개념 및 도구 및 스크래핑과 비교 매일 아침 개보위, 과기정통부, KISA 사이트를 둘러보는 게 하루 일과의 시작이였다.그러나 새 글이 뜨는 경우도 있었지만 뜨지 않는 경우도 있다보니 시간 소모가 심해졌다. 그러던 중 크롤링과 스크래핑이란 걸 알게되었고스스로 익혀본 걸 적어보고자 한다.1. 웹크롤링과 웹스크래핑 비교구분웹크롤링웹스크래핑목적여러 웹페이지를 자동으로 탐색원하는 데이터를 추출대상웹사이트의 링크와 페이지페이지 내부의 특정 정보동작링크를 따라 계속 이동현재 페이지에서 필요한 데이터만 수집결과URL 목록, 페이지 수집텍스트, 이미지, 가격, 표 등 데이터대표 도구Scrapy, Selenium, RequestsBeautifulSoup, lxml, Pandas사용 예검색엔진(구글, 네이버)쇼핑몰 가격 비교, 뉴스 제목 수집2. 웹크롤링..
개인정보 보호 책임자(CPO)와 신용정보관리·보호인(CIAP) 비교 1. 개인정보 보호 책임자(CPO, Chief Privacy Officer) 관련 법률 - 개인정보 보호법 제31조(개인정보 보호책임자의 지정 등) - 동법 시행령 제32조(개인정보 보호책임자의 업무 및 지정요건 등) - 개인정보 보호책임자 경력 인정에 관한 고시 2. 신용정보관리·보호인(CIAP, Credit Information Administrator/Protector) 관련 법률신용정보의 이용 및 보호에 관한 법률 (약칭 : 신용정보법) - 신용정보법 제20조(신용정보 관리책임의 명확화 및 업무처리기록의 보존) - 동법 시행령 제17조(신용정보관리·보호인의 지정 등)3. CPO와 CIAP 비교구분CPOCIAP지정요건1. 개인정보처리자(단, 소상공인인 경우 지정하지 아니할 수 있음)1. 신용정보회사..
개인정보 보호법 시행령 일부개정령(안) 입법예고 이전에 개인정보 보호법 일부 개정안이 나왔고, 이번에 시행령까지 나왔다.[이전 개정안 : https://securityung.tistory.com/168] 그럼 바로 본론으로 들어가 작성!!!! ■ 개인정보 보호책임자(CPO) 지정·변경·해제 시 이사회 의결 및 보호위원회 신고 의무 대상 (제32조, 제63조 별표2)- 이사회 의결 및 개인정보 보호위원회 CPO 신고 의무 대상1. 연 매출액 또는 수입이 1,800억원 이상인 자로서, 5만명 이상 민감·고유식별정보 또는 100만명 이상 개인정보를 처리2. 재학생 수 2만 명 이상인 대학3. 대규모 민감정보를 처리하는 상급종합병원4. 공공시스템 운영기관- 신고 의무가 발생한 날로부터 1개월 이내, 부득이한 사유가 있을 경우 사유가 해소된 날로부터 1개월 이..
[PIPC] 위험 기반 실태점검 본격 실시 오랜만에 글을 써본다. 최근 개인정보 유출사고가 빈번히 이루어지고, 사고 발생 시 2차 3차 사고 발생 리스크 발생과 더불어사고 발생 시 사후 처리에 집중되어있던 것을 인센티브 제공등 예방 중심의 보호체계를 추진한다고 한다. 옛 속담에 '소 잃고 외양간 고친다'라는 말이 있던 것처럼 문제가 발생되기 전 예방을 하는 게 무엇보다 중요한 것 같다.개인정보 유출사고가 터졌을 때 정보주체에게 돌아올 수 있는 보이스피싱 또는 개인정보 도용등 2차 3차로 이어질 수 있는 피해와 개인정보처리자에겐 기업 신뢰도 하락에 따른 이용자 감소, 매출액 감소 등 문제는 커질 수 밖에 없다 이에 '소 잃고 외양간 고친다'라는 말이 있는 것처럼 뒷수습하는 건 한계라고 생각되고,이번처럼 사전 예방 중심의 전환은 개인적으로 좋다고 생..
개인정보보호법 공공시스템 안전조치의무 일부개정안 개인정보보호법 제29조 안전조치의무 내 개인정보 안전성확보조치 기준 고시 일부 개정된다고함. 개정 내용1. 변경공공시스템운영기관의 내부 관리계획의 수립․시행(안 제15조)변경 전변경 후■ 공공시스템운영기관은 공공시스템 별로 다음 각 호의 사항을 포함하여 내부 관리계획을 수립하여야 한다.■ 공공시스템운영기관은 공공시스템 별로 다음 각 호의 사항을 포함하여 내부 관리계획을 수립·시행하여야 한다.■ 신설되는 18조(공공시스템운영기관의 취약점 점검 및 조치)를내부 관리계획 수립시행 대상으로 포함 ■ 수립 → 수립·이행■ 내부관리계획 내 공공시스템운영기관 취약점 점검 및 조치 추가 2. 신규공공시스템운영기관의 취약점 점검 및 조치(안 제18조)① 공공시스템운영기관은 내부 관리계획에서 정한 취약점 점검을 공공시스템..
[전자금융거래법] 전자금융감독규정4 이전 글에 이어 작성이전글 :전자금융감독규정1 바로가기 [전자금융거래법] 전자금융감독규정1시행 2026. 2. 13. 금융위원회 고시일부를 읽어보면서 일부 정리 해봄일부는 전자금융감독규정 해설 일부 일부추가함 제1조(목적) 이 규정은 「전자금융거래법」(이하 "법"이라 한다) 및 동법 시행securityung.tistory.com 전자금융감독규정2 바로가기 [전자금융거래법] 전자금융감독규정2이전 글에 이어 작성이전글 : 전자금융감독규정1 바로가기 [전자금융거래법] 전자금융감독규정1시행 2026. 2. 13. 금융위원회 고시일부를 읽어보면서 일부 정리 해봄일부는 전자금융감독규정 해설securityung.tistory.com전자금융감독규정3 바로가기 [전자금융거래법] 전자금융감독규정3이전 글에 이어 작성이전글..
[전자금융거래법] 전자금융감독규정3 이전 글에 이어 작성이전글 :전자금융감독규정1 바로가기 [전자금융거래법] 전자금융감독규정1시행 2026. 2. 13. 금융위원회 고시일부를 읽어보면서 일부 정리 해봄일부는 전자금융감독규정 해설 일부 일부추가함 제1조(목적) 이 규정은 「전자금융거래법」(이하 "법"이라 한다) 및 동법 시행securityung.tistory.com전자금융감독규정2 바로가기 [전자금융거래법] 전자금융감독규정2이전 글에 이어 작성이전글 : 전자금융감독규정1 바로가기 제15조(해킹 등 방지대책)① 금융회사 또는 전자금융업자는 정보처리시스템 및 정보통신망을 해킹 등 전자적 침해행위로부터 방지하securityung.tistory.com 제20조(정보처리시스템 구축 및 전자금융거래 관련 사업 추진)금융회사 또는 전자금융업자는 정보처리..

반응형