新闻与洞察
韩别律师事务所的最新动态和法律资讯。
[安全新闻] 最近两部数据保护法的主要问题是什么?
2015年9月举办的首席信息安全官理事会CISO论坛
《信息安全产业促进法-云计算发展法》主要内容和问题介绍
[安全新闻 Minseah] 9 月 22 日,2015 CISO 论坛在韩国首尔 COEX 洲际酒店举行,首席信息安全官和安全从业人员参加了此次论坛。
| ▲由信息安全首席信息官理事会主办的 2015 年 9 月 CISO 论坛于 9 月 22 日在首尔 COEX 洲际大酒店举行。 |
首席信息安全官理事会主席 Lee Hong-seop 在开幕致辞中指出,通过一家机构发布的 "过去六个月的国际指标和大数据分析",网络犯罪已成为一个与安全相关的话题。信息泄漏等网络风险被认为是未来将出现的安全问题。
"关于网络安全、网络安全的讨论很多,但很多人不知道从何入手。首席信息安全官需要占据中心位置,并准备好适当的网络安全措施。
随后,科学、信息通信技术和未来规划部信息安全政策官郑根根表示:"我们将努力思考如何让公众认为网络安全是一项必不可少的安全任务,以及如何鼓励企业在网络安全方面加大投入。
The presentation was followed by a presentation on the topic by Kim Min-seop, Senior Research Fellow at the Legal Team of the Policy Research Unit of the Korea Internet & Security Agency, and Jeong Jae-wan, Attorney at Hanbyul Law Firm.
《信息保护产业促进法》主要内容及期望
| ||
韩国互联网和安全局高级研究员金敏燮介绍了《信息保护产业促进法》及其附属立法的主要内容。去年 7 月提出的《信息保护产业促进法》将在制定附属法律后于 12 月 23 日开始正式实施。 《信息保护产业促进法》及其附属法规的主要内容如下。首先是制定信息保护产业促进计划,内容包括技术开发、专业人员培训、进入融合型新市场和海外扩张。该计划计划每五年制定一次,但由于信息保护产业是一个快速发展的领域,该二级法令允许根据需要灵活修订该计划。
二是提供采购需求信息。公共部门收集信息保护方面的采购需求信息并提供给信息保护公司,信息保护公司再将收集到的信息提供给接受订单的信息保护公司。未来事务部每年提供两次采购需求信息,并建立了相关制度。 接下来是业务分包审批部分。在信息保护系统建设合同中,分包不仅是允许的,而且法律还要求分包必须获得订货公共机构的书面批准。 第四是为信息保护产品和服务支付合理的对价。这就是要确保接受订单的组织得到它所支付的报酬。事实上,这将通过公私监督进行调查,以确保支付了适当的价格,如果没有支付适当的价格,结果将予以公布。 第五,进行信息安全就绪评估。下位法将详细介绍如何开展信息安全就绪评估,评估将对安全投资和人力资源管理制度等信息安全准备工作进行评估,并为企业评定等级。 六是信息保护公开制度。信息保护披露制度是企业自愿披露其信息保护产业投资和认证情况的制度。它不是一项法规要求,但据说将对披露信息的企业增加奖励措施,如减免一定数额的 ISMS 认证费。 法案还包括一项建议,即通过创建专业人员管理系统,建立专业人员培训和管理系统。 八是支持信息保护绩效评估的规定,即信息保护机构申请对信息保护产品进行评估时,由绩效评估机构进行评估并通知其批准或不批准。Kim 解释说,信息安全性能评估与 CC 认证不同,它侧重于特定的指标。 此外,"优秀信息保护技术和企业认定"、"信息保护企业扶持 "等条款也是该法案的主要内容,这些条款的具体实施政策将在《实施令》和《实施细则》中予以规定。 云计算发展法案安全相关问题
云计算技术的优点是无需购买、维护和管理硬件和软件,从而降低了成本,而且员工可以随时随地通过互联网连接工作,从而提高了生产率。但是,有一个非常严重的问题是,如果网络或云服务停止,相关工作也会停止,因此,Jung 表示在未来的《云计算发展法》中可能会加强信息保护方面的内容。 易律师就《云计算发展法》的主要内容和安全人员应注意的事项进行了讲解。首先,他提出要解决现行《云计算发展法》与其他法律之间的冲突和重叠问题。 此外,Chung 认为,由于云计算服务合同通常是在线而非面对面签订的,因此双方很可能以电子条款和条件的形式签订合同,这些条款和条件应易于用户识别,服务协议应明确合同要求,包括与安全和隐私相关的义务。 根据 Chung 的说法,云计算服务受《个人信息保护法》和《信息通信网络法》的约束,因此必须根据相关法律采取安全措施,如治理、数据位置、内部人员访问和虚拟网络环境的保护。 如果发生侵权行为,用户信息被泄露或服务中断,用户应立即通知科学、信息通信技术和未来规划部部长,并通过电话、手机、邮件、电子邮件、短信、在互联网主页上发布等方式通知用户。 Cloud computing services shall be provided in such a way that the downtime during the service is kept within a cumulative total of 3.云计算服务需要持续进行性能评估,如确保服务期间故障时间每月累计控制在 3. 6 小时以内,受托方对个人信息的处理可能存在管理和监督责任问题。此外,最近出现了有关个人信息国际转移的法律问题,您可以要求获知您的信息存储国的名称。
He added: To ensure the availability of cloud computing, measures should be taken to ensure service reliability, such as the introduction of a performance guarantee insurance system. [By Minsea Min (boan5@boannews.com)] 律师: |



