영상정보관리사

✅ [3일차] 통신비밀보호법·정보통신망법 기초 – 비밀 보장 & 네트워크 보안 요건 정리

news800905 2025. 5. 28. 07:58
728x90

📘 1. 통신비밀보호법이란?

  • 목적: 타인의 통신 내용을 부당하게 수집·이용하지 못하도록 통신의 비밀을 보호
  • 적용 범위: 전화·인터넷·무선 통신뿐 아니라 CCTV·드론 영상 전송에 적용
  • 주요 조문:
    • 제54조(통신비밀의 보호): 통신의 비밀 보장, 감청·녹취 등 제한
    • 제55조(감청의 금지 등): 수사기관이 아닌 자의 감청·녹음 금지

📌 기출 포인트

  • 통신비밀보호법은 감청 장비 사용 시 엄격한 허가 절차 요구
  • 영상 전송 과정에서 비인가 접근·도청 방지를 위한 기술적 조치가 필수

📘 2. 정보통신망법이란?

  • 목적: 정보통신망 상에서 개인정보 보호 및 안전한 서비스 운영 보장
  • 적용 범위: 웹·모바일·무선 네트워크를 통해 전송·저장되는 모든 데이터
  • 주요 조문:
    • 제29조(접근 통제): 정보통신망 접근 권한 관리·로그 기록
    • 제30조(접속 기록 보관): 접속 일시·IP·행위 내역 6개월 이상 보관
    • 제32조(기술적ㆍ관리적 보호조치): 암호화·백신·침입차단시스템 등

📌 기출 포인트

  • 접근 통제·접속 기록 보관은 **의무 기간(6개월 이상)**과 **내용(누가, 언제, 무엇을)**을 정확히 이해
  • 기술적 보호조치 사례: SSL/TLS 암호화, 방화벽 설정, 안티바이러스 업데이트

📘 3. 핵심 요건 비교 정리

법령핵심 대상주요 요건
통신비밀보호법 통신 내용·수단 비밀 보장·감청 금지·허가 절차
정보통신망법 네트워크 서비스 접근 통제·접속 기록(6개월)·보호조치(암호화 등)
 

📘 4. 실무 적용 가이드

  1. 감청 방지
    • 드론 영상·오디오 송수신 시 AES 256bit 이상 암호화
    • 무단 감청 시도 탐지 로깅 및 관리자 알림
  2. 접근 통제 강화
    • 망 분리 혹은 VPN 사용으로 내부망과 외부망 분리
    • 역할 기반 접근 제어(RBAC) 적용
  3. 접속 기록 보관
    • CCTV·플랫폼 접속 IP, 사용자 ID, 일시 로그 6개월 이상 보관
    • 로그 정합성 검사 및 주기적 감사
  4. 기술적 보호조치
    • SSL/TLS 적용으로 전송계층 보안
    • 정기적 펌웨어/소프트웨어 업데이트 및 보안 패치

📘 5. Day 3 시험 대비 팁

  • 절차 암기: 통신 감청 허가 절차 4단계(신청→심사→허가→통제) 플로우 차트로 외우기
  • 기간 및 보관 항목: 접속 기록 보관 기간(6개월)과 저장 항목 체크리스트 작성
  • 실습 예시: 공개 VPN 서버에 접속해 트래픽 캡처 및 암호화 여부 확인

📝 기출 예시 문제
다음 중 정보통신망법 제30조 ‘접속 기록 보관’에 포함되지 않는 항목은?

  1. 사용자 IP
  2. 접속 시간
  3. 암호화 방식
  4. 행위 내용

정답: 3) 암호화 방식

728x90