📜

연계정보 침해사고 대응 계획

목차

제 1장 총칙
제1조 (목적)
제2조 (적용 범위)
제3조 (용어의 정의)
제2장 연계정보 처리사항의 공개
제4조(연계정보 처리사항의 공개)
제5조(연계정보 처리사항 공개 방법)
제3장 연계정보 침해사고 대응
제6조(침해사고의 유형)
제7조(침해사고 접수창구)
제8조(침해사고 대응절차)
제9조(침해사고 대응 담당자)
제10조(이용자 불만 처리)
제4장 연계정보 처리에 관한 이용자 요구 대응
제11조(이용자의 요구권)
제12조(요구 방법)
제13조(열람 요구 처리절차)
제14조(정정·삭제 요구 처리절차)
제15조(처리정지 요구 처리절차)
제16조(동의 철회 요구 처리절차)
제17조(요구 처리기한 및 결과 안내)
제5장 시행 및 공개에 관한 사항
제18조(시행 및 공개)
부 칙
[별첨 1] 연계정보 침해사고 대응 연락망 [별첨 2] 연계정보 처리 관련 이용자 권리행사 접수 양식 [별첨 3] 내부 승인 및 공개 관리

연계정보 침해사고 대응 계획

제1장 총칙

제1조(목적)
본 계획은 콜론디(이하 “회사”)가 처리하는 연계정보의 안전한 처리 및 이용자 권리 보호를 위하여 연계정보 처리에 관한 사항의 공개, 연계정보 침해사고 발생 시 접수 및 대응절차, 이용자의 연계정보 처리에 관한 요구사항에 대한 대응절차 등을 정함을 목적으로 한다.
또한 연계정보 침해사고 발생 시 신속한 대응 및 피해복구를 수행하고, 이용자의 연계정보 관련 문의·불만 및 권리행사 요구에 적절하게 대응함으로써 연계정보의 안전한 처리와 이용자의 권익 보호를 목적으로 한다.
제2조(적용 범위)
① 본 계획은 회사가 본인확인기관 등으로부터 제공받아 처리하는 연계정보에 적용한다.
② 본 계획은 회사의 연계정보 처리업무 및 연계정보를 취급하는 임직원에게 적용한다.
③ 회사는 연계정보의 처리 및 안전조치와 관련하여 관련 법령 및 방송통신위원회·한국인터넷진흥원에서 정한 관련 기준과 안내사항을 준수한다.
제3조(용어의 정의)
1. "연계정보"란
본인확인기관이 이용자의 본인확인정보를 이용하여 생성한 정보로서 특정 이용자를 식별할 수 있도록 연계하는 정보를 말한다.
2. "연계정보 처리"란
연계정보의 수집, 생성 또는 제공·이용·대조·연계 및 그 밖에 이와 유사한 행위를 말한다.
3. "연계정보 침해사고"란
해킹, 분실, 도난, 비인가 접근 등으로 인하여 연계정보가 회사의 관리·통제권을 벗어나거나 제3자가 그 내용을 알 수 있는 상태가 되는 등 연계정보의 안전성이 침해된 경우를 말한다.

제2장 연계정보 처리사항의 공개

제4조(연계정보 처리사항의 공개)
① 회사는 이용자가 회사의 연계정보 처리에 관한 사항을 쉽게 확인할 수 있도록 인터넷 홈페이지 및 개인정보처리방침 등을 통하여 관련 내용을 공개한다.
② 회사는 연계정보의 처리와 관련하여 다음의 사항을 이용자가 쉽게 확인할 수 있도록 한다.
1.
연계정보의 수집에 관한 사항
2.
연계정보의 생성 또는 제공에 관한 사항
3.
연계정보의 이용에 관한 사항
4.
연계정보의 대조 및 연계에 관한 사항
5.
그 밖에 연계정보의 처리에 관한 사항
6.
연계정보의 처리 목적
7.
연계정보의 보유 및 이용기간
8.
연계정보의 처리 방법
9.
연계정보 처리에 관한 이용자의 권리
10.
연계정보의 열람·정정·삭제·처리정지 및 동의 철회 요구 방법
11.
연계정보 관련 문의 및 불만 접수 방법
12.
연계정보 침해사고 신고 방법
③ 회사는 연계정보 처리에 관한 사항이 변경되는 경우 변경사항을 검토하여 홈페이지 및 개인정보처리방침 등에 반영한다.
④ 회사는 이용자가 연계정보 처리에 관한 사항 및 자신의 권리행사 방법을 쉽게 확인할 수 있는 위치와 방법으로 공개한다.
제5조(연계정보 처리사항 공개 방법)
회사는 다음의 방법으로 연계정보 처리에 관한 사항을 공개한다.
구분
공개방법
공개내용
연계정보 처리
회사 홈페이지
연계정보 처리 관련 사항
개인정보 처리
개인정보처리방침
연계정보의 처리 목적, 방법, 기간 등
이용자 권리
홈페이지/개인정보처리방침
열람, 정정, 삭제,  처리정지, 동의철회 방법
침해사고 신고
고객문의/이메일
침해사고 및 불만 접속 방법
문의/불만
고객문의/이메일
이용자 문의 및 불만 접수
공개 URL: [https://www.회사도메인.co.kr/privacy]
침해사고 및 문의 접수 이메일: [privacy@회사도메인.co.kr]

제3장 연계정보 침해사고 대응

제6조(침해사고의 유형)
회사는 다음 각 호의 경우를 연계정보 침해사고로 판단하여 대응한다.
1.
연계정보가 외부로 유출된 경우
2.
연계정보가 분실 또는 도난된 경우
3.
권한이 없는 자가 연계정보에 접근하거나 조회한 경우
4.
연계정보가 위조·변조·훼손된 경우
5.
연계정보가 부당하게 이용된 경우
6.
연계정보 처리 시스템에 비인가 접근이 발생한 경우
7.
이용자가 연계정보 침해를 신고한 경우
8.
그 밖에 연계정보의 안전성이 침해되었다고 판단되는 경우
제7조(침해사고 접수창구)
① 회사는 이용자가 연계정보 침해사고 및 연계정보 처리와 관련한 불만을 접수할 수 있도록 고객센터 이메일과  고객문의 창구를 운영한다.
② 이용자는 다음의 방법으로 침해사고 또는 불만을 신고할 수 있다.
고객 센터에 아래 양식에 맞춰 접수
이메일: [privacy@회사도메인.co.kr]
홈페이지: [문의하기 URL]
운영시간: 평일 09:00 ~ 18:00
담당부서: [담당부서]
담당자: [담당자 / 직위]
③ 이용자가 신고하는 경우 다음의 내용을 가능한 범위에서 자세히 제출하도록 안내한다.
신고자 성명
연락 가능한 이메일 또는 전화번호
사고 또는 문제 발생 일시
사고 또는 문제의 내용
피해 또는 우려되는 사항
기타 사실관계 확인에 필요한 사항
④ 회사는 이용자에게 연계정보(CI), 비밀번호, 인증번호 등 불필요한 민감정보 또는 인증정보를 이메일로 제출하지 않도록 안내한다.
제8조(침해사고 대응절차)
연계정보 침해사고가 접수되거나 회사 내부에서 침해사고가 발견된 경우 다음 절차에 따라 대응한다.
1단계 : 사고 접수 및 인지
고객센터, 이메일, 홈페이지 문의, 임직원 신고, 시스템 모니터링 등을 통해 침해사고를 인지한다.
2단계 : 담당자 보고
접수 담당자는 신고내용을 확인하고 연계정보 침해사고로 의심되는 경우 연계정보 담당자 및 사고 대응 책임자에게 보고한다.
3단계 : 사고 분석
담당자는 다음 사항을 확인한다.
사고 발생 일시
사고 발생 경위
침해된 연계정보의 범위
침해 대상 이용자 범위
침해 원인
비인가 접근 여부
현재 침해가 진행 중인지 여부
예상되는 피해 범위
4단계 : 긴급조치
추가 피해가 발생할 우려가 있는 경우 다음 조치를 시행한다.
비인가 계정 접근 차단
관련 시스템 접근 차단
관련 API 또는 인증수단 차단·변경
접근권한 변경
취약점 제거
필요한 경우 서비스 일시 중단
관련 로그 및 증적 보존
5단계 : 피해복구
사고 원인을 제거하고 필요한 피해복구 조치를 수행한다.
시스템 정상화
데이터 무결성 확인
추가 유출 여부 확인
비인가 접근권한 제거
보안설정 강화
이용자 피해 여부 확인
필요한 경우 이용자 안내
6단계 : 사고 종료 및 사후조치
사고 종료 후 다음 사항을 기록하고 재발방지 조치를 수행한다.
사고 원인
피해 범위
대응내용
피해복구 내용
이용자 안내 내용
재발방지 대책
보안조치 개선사항
제9조(침해사고 대응 담당자)
구분
담당자
역할
사고 대응 총괄
연계정보 책임자
주요 사고 대응 의사결정 및 총괄
연계정보 담당
연계정보 관리자
사고 접수, 보고, 이용자 응대 및 절차 관리
기술 대응
백엔드 개발자
원인 분석, 접근차단, 시스템 복구
서비스 기술 대응
클라이언트 개발자
앱 관련 기술조치
행정 지원
CS 관리자
이용자 응대 및 행정 지원
※ 실제 담당자의 성명 및 연락처는 별도의 「연계정보 침해사고 대응 연락망」에서 관리할 수 있다.
제10조(이용자 불만 처리)
① 회사는 연계정보 처리와 관련한 이용자의 불만을 접수하고 처리한다.
② 이용자 불만이 접수된 경우 다음 절차에 따라 처리한다.
접수 → 내용 확인 → 담당자 배정 → 사실관계 확인 → 필요한 조치 → 처리결과 안내 → 기록 및 종결
③ 불만 내용이 연계정보 침해사고에 해당하는 경우 제8조의 침해사고 대응절차에 따라 처리한다.
④ 처리 결과 및 관련 사항은 「연계정보 침해사고 및 이용자 불만 접수대장」에 기록한다.

제4장 연계정보 처리에 관한 이용자 요구 대응

제11조(이용자의 요구권)
이용자는 회사가 처리하는 본인의 연계정보 및 연계정보 처리에 관한 사항에 대하여 다음의 요구를 할 수 있다.
1.
연계정보 처리 및 이용내역 등의 열람
2.
연계정보 처리에 관한 사항의 정정
3.
연계정보의 삭제
4.
연계정보의 처리정지
5.
연계정보 처리에 대한 동의 철회
6.
그 밖에 관련 법령에서 정하는 권리
제12조(요구 방법)
① 이용자는 회사가 연계정보를 수집하는 방법 및 절차보다 쉽고 편리한 방법으로 본 조의 권리를 행사할 수 있도록 한다.
② 이용자는 다음의 방법으로 요구할 수 있다.
이메일: [privacy@회사도메인.co.kr]
홈페이지: [개인정보 문의/권리행사 페이지]
기타: [필요시 고객센터 전화번호]
③ 이용자는 권리행사를 위해 다음 사항을 제출한다.
1.
성명
2.
연락 가능한 이메일 또는 연락처
3.
요구사항
4.
요구 대상 서비스
5.
요구사항을 확인하기 위해 필요한 최소한의 정보
④ 회사는 본인 여부 확인에 필요한 경우 합리적인 범위에서 본인확인을 요청할 수 있다.
⑤ 이용자에게 권리행사에 불필요한 연계정보 자체, 비밀번호 또는 인증번호 등을 제출하도록 요구하지 않는다.
제13조(열람 요구 처리절차)
이용자가 연계정보 처리 또는 이용내역 등의 열람을 요구하는 경우 다음 절차에 따라 처리한다.
1) 열람 요구 접수
2) 본인 여부 확인
3) 요구 내용 및 처리 가능 여부 검토
4) 관련 정보 확인
5) 열람 제공 또는 제한 사유 안내
6) 처리결과 기록
제14조(정정·삭제 요구 처리절차)
① 이용자가 연계정보 또는 연계정보 처리에 관한 사항의 정정 또는 삭제를 요구하는 경우 요청 내용을 접수한다.
② 담당자는 해당 정보의 생성·제공기관, 처리 목적 및 회사의 처리권한 등을 확인한다.
③ 회사가 직접 정정 또는 삭제할 수 있는 경우 필요한 조치를 시행한다.
④ 회사가 직접 정정 또는 삭제할 수 없는 경우에는 그 사유와 필요한 절차를 이용자에게 안내한다.
⑤ 정정 또는 삭제 조치가 완료된 경우 이용자에게 처리결과를 안내한다.
제15조(처리정지 요구 처리절차)
① 이용자가 연계정보 처리의 정지를 요구하는 경우 요청 내용을 접수한다.
② 담당자는 처리의 법적 근거, 처리 목적 및 처리정지 가능 여부를 검토한다.
③ 처리정지가 가능한 경우 필요한 범위에서 연계정보의 처리를 정지한다.
④ 법령 또는 적법한 처리 근거에 따라 처리정지가 제한되는 경우 그 사유를 이용자에게 안내한다.
⑤ 처리결과를 기록하고 이용자에게 안내한다.
제16조(동의 철회 요구 처리절차)
① 연계정보 처리가 이용자의 동의를 근거로 이루어지는 경우 이용자는 동의 철회를 요구할 수 있다.
② 동의 철회 요구가 접수되면 담당자는 해당 동의에 기반한 연계정보 처리 여부를 확인한다.
③ 동의 철회에 따라 처리를 중단해야 하는 경우 필요한 조치를 시행한다.
④ 동의 철회에도 불구하고 법령 또는 별도의 적법한 처리 근거에 따라 처리가 필요한 경우 그 사유를 이용자에게 안내한다.
⑤ 처리결과를 기록하고 이용자에게 안내한다.
제17조(요구 처리기한 및 결과 안내)
① 회사는 이용자의 요구가 접수된 경우 지체 없이 그 내용을 확인하고 관련 법령 및 회사의 처리절차에 따라 처리한다.
② 회사는 요구사항을 처리할 수 없는 경우 그 사유를 이용자에게 안내한다.
③ 회사는 처리 결과를 이용자가 신청한 방법 또는 회사가 정한 적절한 방법으로 안내한다.
④ 처리 과정에서 추가 확인이 필요한 경우 이용자에게 필요한 사항을 안내하고 처리 진행상황을 관리한다.
제5장 시행 및 공개에 관한 사항
제18조(시행 및 공개)
① 본 계획은 회사의 내부 승인일 또는 시행일로부터 시행한다.
② 본 계획 중 이용자에게 공개하여야 하는 사항은 회사 홈페이지 및 개인정보처리방침 등을 통하여 공개한다.
③ 본 계획의 시행 사실을 확인할 수 있도록 내부 결재문서, 승인일자, 게시일자 등의 증적을 관리한다.

부칙

제1조(시행일) 본 계획은 2026년 8월 5일부터 시행한다.
제2조(최초 제정) 본 계획은 연계정보 이용기관 안전조치 실태점검에 대응하고 연계정보 처리 및 이용자의 권리 보호를 위하여 최초 제정한다.
[별첨 1] 연계정보 침해사고 대응 연락망
구분
성명
직위
연락처
역할
총괄
김수호
대표
070-4735-1141
사고 대응 총괄
연계정보 담당
박보미
경영지원장
070-4735-1141
접수 및 대응절차 관리
기술 담당
김유진
백엔드 개발자
070-4735-1141
원인 분석 및 복구
서비스 담당
박태호
클라이언트 개발자
070-4735-1141
앱 기술조치
행정지원
이지현
CS 담당자
070-4735-1141
행정 및 이용자 지원
[별첨 2] 연계정보 처리 관련 이용자 권리행사 접수 양식
연계정보 처리 관련 열람·정정·삭제·처리정지·동의 철회 요청
1. 신청인
1)성명:
2)이메일:
3)연락처:
2. 요청사항
□ 연계정보 처리내역 열람
□ 연계정보 관련 사항 정정
□ 연계정보 삭제
□ 연계정보 처리정지
□ 동의 철회
□ 기타 문의
3. 요청 내용
[내용 작성]
4. 해당 서비스
[서비스명]
5. 첨부자료
필요한 경우 사실관계 확인에 필요한 자료를 첨부합니다.
※ 주민등록번호, 비밀번호, 인증번호, 연계정보(CI) 등 불필요한 개인정보 및 인증정보는 기재하거나 첨부하지 마십시오.
[별첨 3] 내부 승인 및 공개 관리
구분
내용
증빙
문서명
연계정보 침해사고 대응계획
본 문서
버전
1.0
본 문서
최초 작성일
2026.08.01
본 문서
내부 승인일(시행일)
2026.08.05
본 문서
승인자
대표 김수호
본 문서