사이버 보안 취약점과 법적 책임

전승재 2020년
논문상세정보
' 사이버 보안 취약점과 법적 책임' 의 주제별 논문영향력
논문영향력 선정 방법
논문영향력 요약
주제
  • 개인정보
  • 공적집행
  • 보호조치
  • 불법행위
  • 사적집행
  • 정보보호
  • 해킹사고
동일주제 총논문수 논문피인용 총횟수 주제별 논문영향력의 평균
1,131 0

0.0%

' 사이버 보안 취약점과 법적 책임' 의 참고문헌

  • 헬스조선, “'리베이트는 직원 일탈' ... 한독 '망신살'”, 2018. 10. 1., h ttp://health.chosun.com/news/dailynews_view.jsp?mn_idx=268102
    [2018]
  • 해킹사고에 대한 개인정보처리자의 과실판단기준
    권영준 저스티스 통권 제132호 [2012]
  • 한국인터넷진흥원
    “년 Mirai 악성코드 동향”, 2016 [2016]
  • 플래텀, “[영상] 물리적 망분리 관련 감독 규정이 미치는 긍·부정적인 영향 그리고 개선 방향”, 2019. 8. 20., https://platum.kr/archives/126845
    [2019]
  • 제41차 회의 속기록
    방통위 (고도몰 해킹) [2019]
  • 제33차 회의 속기록
    방통위 (메가스터디 해킹) [2018]
  • 정하중, “행정청의 재량과 판단여지”, 법률신문, 2017. 8. 29., https:/ /m.lawtimes.co.kr/Content/Info?serial=120608
    [2017]
  • 전자신문, “LTE망 해킹해...가짜 재난 문자를 보낸다고?”, 2018. 5. 1 5., http://www.etnews.com/20180515000296
    [2018]
  • 전승재, “개인정보 보호법, 어떻게 개정되고 있나”, 법률신문, 2019. 9. 9., https://www.lawtimes.co.kr/Legal-Opinion/Legal-Opinion-Vie w?serial=155567
    전승재 [2019]
  • 전승재, “[기고] 해킹사고와 교통사고의 공통점, 그리고 바람직한 정보 보호 법제도”, 세계일보, 2020. 1. 20., https://www.segye.com/news View/20200120505100
    전승재 [2020]
  • 일본 총무성, “전기 통신 사업에 있어서의 개인 정보 보호 지침 해설”,ht tp://www.soumu.go.jp/main_content/000532672.pdf
  • 일본 금융청, “금융 분야에서의 개인 정보 보호에 관한 지침의 안전 관리 조치 등에 대한 실무 지침”, http://www.ppc.go.jp/files/pdf/zitsumushis hin.pdf
  • 일본 개인정보위원회, “특정 분야 가이드라인”, http://www.ppc.go.jp/p ersonal/legal/guidelines/#etc_gl
  • 이스트시큐리티, “Struts2 원격코드실행 취약점 주의”, 2017. 3. 7., h ttps://blog.alyac.co.kr/1002
    [2017]
  • 이슈인팩트, “하나투어 고객정보 유출 檢 임원 징역8개월.회사 2000만 원 구형”, 2019. 11. 23., http://www.issueinfact.com/news/articleVi ew.html?idxno=13099
    [2000]
  • 의결 제2017-30-162호, 방통위 “위드이노베이션 개인정보 유출사고 엄정 제재”, 2017. 9. 8
    방통위 (여기어때 해킹) [2017]
  • 연합뉴스, “빗썸·여기어때·하나투어 '고객정보 대량유출'로 재판에”, 2019. 6. 19., https://www.yna.co.kr/view/AKR20190619064451004
    [2019]
  • 알약, “망분리 환경을 타겟으로 하는 APT 공격 정리”, 2017. 7. 17., https://blog.alyac.co.kr/1215
    [2017]
  • 심재석, “IT 기업인데 인터넷 하면 안 된다고?”, 2019. 8. 20., https: //byline.network/2019/08/20-61/
    심재석 [2019]
  • 서울행정법원 선고 2017구합53156 판결, 서울고등법원 20 19. 11. 1
    선고 2018누56291 판결(인터파크 해킹) [2018]
  • 서울행정법원 선고 2016구합77667 판결, 서울고등법원 2 018. 9. 20
    선고 2018누45055 판결(뽐뿌 해킹) [2018]
  • 서울행정법원 선고 2014구합15108 판결, 서울고등법원 20 18. 8. 24
    선고 2016누64533 판결(KT 마이올레 해킹) [2016]
  • 서울서부지방법원 선고 2011가합11733 판결, 서울고등법 원 2015. 3. 20. 선고 2013나20047 판결, 대법원 2018. 1. 25
    선고 2 015다24904 판결(싸이월드 해킹) [2013]
  • 서울고등법원 선고 2016나2022484 판결. 대법원 2019. 10. 18
    선고 2018다207953 판결 [2017]
  • 사물인터넷 (IoT) 환경에서 프라이버시 보호 기술: 네트워크 카메라 사례 연구
    김미희 한국콘텐츠학회논문지 제16권 제9호 [2016]
  • 블로터, “아이디·비번 수집 중단하라는 ‘요기요’, 경쟁사 정보 수집 아니라는 ‘배민’”, 2019. 7. 11., https://www.bloter.net/archives/346074
    [2019]
  • 보안뉴스, “디지털 도어록+갤럭시워치 보안 취약점 문제, 정부기관 나섰 다”, 2019. 7. 19., https://www.boannews.com/media/view.asp?idx =81622
    [2019]
  • 보안뉴스, “남의 집 디지털 도어록까지 ‘띠리릭’... 만능키 된 ‘갤럭 시워치’”, 2019. 7. 15., https://www.boannews.com/media/view.as p?idx=81412
    [2019]
  • 보스톤코리아, “에퀴펙스 정보유출 보상 신청하세요”, 2019. 7. 24., h ttps://www.bostonkorea.com/news.php?mode=view&num=28960
    [2019]
  • 법률신문, “해킹으로 가상화폐 도난… 법원 거래소, 배상책임 없어”, 2 018. 12. 20., https://www.lawtimes.co.kr/Legal-News/Legal-News -View?serial=149446
  • 법률신문, “해커에 가상화폐 4억 도난…법원 거래소 책임 없어”, 201 8. 12. 24., https://www.lawtimes.co.kr/Legal-News/Legal-News View?serial=149571
  • 디지털데일리, “5G 시대, 통신 취약점 뚫리면 감청은 '식은 죽 먹기'”2 019. 6. 25., http://www.ddaily.co.kr/news/article/?no=182814
  • 대법원 선고 2017다207994 판결, 대법원 2018. 12. 28
    선고 2017다256910 판결(KT N-STEP 해킹) [2018]
  • 대법원 선고 2011다24555
    24562 판결 [2014]
  • 대법원 선고 2008다75676
    75683 판결 [2009]
  • 네이버블로그, “제로보드에서 SQL Injection 연습”, 2016. 10. 21., h ttp://blog.naver.com/aaaa8229/220841971878
    [2016]
  • 네이버 2단계 인증, https://blog.naver.com/nv_account/221163088623
    [2116]
  • 김승주, “Toss 보안 논란에 대한 소고”, 2020. 6. 11., https://amhoi n.blog.me/221997126233
    [2020]
  • 김경환, "개인정보 손해배상제도의 문제점과 개선방향", 보안뉴스, 201 3. 5. 22., http://www.boannews.com/media/news_print.asp?idx=36183
  • 권헌영, “개인정보보호 정책 추진체계의 합리적 개선방안”, 보안뉴스, 2017. 6. 13., https://www.boannews.com/media/view.asp?idx=55256
    [2017]
  • 구글 보안 리소스, https://cloud.google.com/security/resources/
  • 경향신문, “인터넷 나야나, 랜섬웨어 공격에 13억원 지불하고도 일부 서 버 복구 실패”, 2017. 6. 30., http://news.khan.co.kr/kh_news/khan_ art_view.html?art_id=201706301410001
    [2017]
  • 경성대학교 산학협력단, 「일본 개인정보보호법 법제 정책분석에 관한 연 구」
    개인정보보호위원회 연구보고서 [2017]
  • 개정 정보통신망법 제32조의2의 법정손해배상 해석론과 입법론
    이동진 서울대학교 법학 제55권 제4호 [2014]
  • 損害賠償請 求事件 〔Yahoo ! BB顧客情報漏洩事件・第一審〕
  • 「효율적인 증거개시 수집을 위한 제도 개선 방안 에 관한 연구」
    대법원 사법정책연구원 [2015]
  • 「해커출신 변호사가 해부한 해킹판결」
    전승재 삼일인포마인 [2020]
  • 「패스워드 선택 및 이용 안내서」
    과학기술정보통신부, 한국인터넷진흥원 [2019]
  • 「패스워드 선택 및 이용 안내서」
    방송통신위원회, 한국인터넷진흥원 [2008]
  • 「징벌적 손해배상의 적정한 운영방안에 관한 연 구」
    대법원 사법정책연구원 [2019]
  • 「질서위반행위규제법 해설집」
    법무부 [2018]
  • 「주석 형법, 형법각칙(제5판)」
    김대휘 김신 한국사법행정학회 [2017]
  • 「주석 민법, 채권각칙(6)」
    박준서 한국사법행정학회 [2003]
  • 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」일부개정법률안 입법예고
    방통위 방통위 공고 제2013-031호 [2013]
  • 「전문가 감정 및 전문심리위원 제도의 개선 방안 에 관한 연구」
    대법원 사법정책연구원 [2016]
  • 「민법강의(제7판)」
    지원림 홍문사 [2009]
  • 「개인정보의 안전성 확보조치 기준 해설 서」
    행정안전부, 한국인터넷진흥원 [2019]
  • 「개인정보의 기술적 관리적 보호조치 기준 해설서」
    방송통신위원회, 한국인터넷진흥원 [2012]
  • 「개인정보의 기술적 관리적 보호조치 기준 해설서」
    방송통신위원회, 한국인터넷진흥원 [2017]
  • “해킹을 방지하지 못한 사업자의 법적 책임 판단기준의 문제점”
    권헌영 전승재 정보법학 제21권 제2호 [2017]
  • “해킹을 방지하지 못한 사업자의 과실책임에 관한 세 번 째 대법원 판결에 부쳐”
    권헌영 전승재 법학논총 제36권 제3호 [2019]
  • “해킹(hacking) 사고에 대한 개인정보처리자의 과실판단기준”
    권영준 저스티스 통권 제132호 [2012]
  • “판도라TV 개인정보 유출 사고 조사”
    방통위 [2014]
  • “클라우드 보안의 핵심이슈와 대응책”
    소프트웨어정책연구소 [2017]
  • “징벌적 손해배상제도 도입방안에 관한 연구”
    김차동 법경제학연구 제 13권 제3호 [2016]
  • “집단소송제 확대도입의 쟁점과 과제 - EU 집단소송제 도입논의 와 권고안의 정책적 시사점”
    KERI [2017]
  • “지능형 자동차 보안위협 및 대응방안 보고서”
    과학기술정보통신부, 정보통신기술진흥센터 [2017]
  • “일본에서 소비자집단소송제도의 창설”
    서희석 고려법학 제74호 [2014]
  • “유럽의 개인정보 안전성 확보 강화”
    신동우 외국입법 동향과 분석, 국 회입법조사처 [2019]
  • “위임입법의 측면에서 살펴본 개인정보 보호법제의 문제점”
    이해원 이 화여자대학교 법학논집 제23권 제1호 [2018]
  • “여기어때 해킹 및 공갈 피의자 일당 검거”
    경찰청 [2017]
  • “불법행위의 과실판단과 사회평균인”
    권영준 비교사법 21권 1호 [2015]
  • “불법행위법의 사상적 기초와 그 시사점”
    권영준 저스티스 통권 제109 호 [2009]
  • “방통위, 구글 본사에 과징금 부과”
    방통위 [2014]
  • “민사적 구제수단(사적집행)의 행정 형사적 구제수단(공적집행) 에 대한 비교우위”
    김차동 법학논총 제31권 제1호 [2014]
  • “민사소송절차에서의 정보 및 증거공개와 수집제도”
    한충수 민사소송 제12권 제1호 [2008]
  • “미국의 pretrial discovery 그 영향과 대책을 중심으로 -”
    이시윤 민사 소송 제14권 제2호 [2010]
  • “미국 연방거래위원회법 제5조에 의한 소비자 개인정보 보호 - 자율규제에 의한 소비자 개인정보 보호의 안전장치”
    이문지 경영법률 27권 1호 [2016]
  • “금융회사 망분리 정책의 효과성 연구”
    윤장호 이경호 조병주 정보보 호학회논문지 제25권 제1호 [2015]
  • “공정거래법상 집단소송제 도입 검토 - 집단소송제도 도입에 관 한 기초적 이해”
    김차동 경쟁저널 [2012]
  • “개인정보의 유출에 의한 집단적 피해의 구제”
    정영수 민사소송 제17 권 제2호 [2013]
  • “개인정보의 기술적 관리적 보호조치에 대한 공적집행 과 사적집행”
    권헌영 전승재 경제규제와 법 제11권 제2호 [2018]
  • “개인정보보호 법령 및 지침 고시 해설”
    행정자치부 [2016]
  • “개인정보 유출로 인한 손해배상 제도에 관한 고찰 - 신 용카드 개인정보 유출 소송을 통해 드러난 제도적 한계를 중심으로”
    권헌영 전승재 경 제규제와 법 제11권 제1호 [2018]
  • “개인정보 유출과 보호조치 의무 위반 사이의 인과관계 필요성 검토”
    유준호 경제규제와 법 제11권 제2호 [2018]
  • “개인정보 유출 사업자 과징금 부과”
    방통위 ; 방통위, 제 18차 회의 속기록, 2015. 4. 29.(판도라TV 해킹) [2015]
  • “개인정보 보호를 위한 공법적 규제와 손해배상책임 - 개인정보 누출을 중심으로”
    이원우 행정법연구 제30호 [2011]
  • “가상통화 거래사이트 <빗썸> 개인정보 유출사고, 과징금 4,350 만원, 과태료 1,500만원, 시정명령 처분”
    방통위 ; 방통위, 제45 차 회의 속기록, 2017. 12. 12.(빗썸 해킹) [2017]
  • “2018년 민법 판례 동향”
    권영준 서울대학교 법학, 제60권 제1호 [2019]
  • “(주)하나투어, 개인정보 유출사고로 행정처분 의결”
    행안부 [2018]
  • v. Marriott International , Inc. , Complaint , https : //www . cohenmilstein.com/sites/default/files/Vetter % 20v % 20Marriott % 20Inte rnational % 20Complaint % 2001092019.pdf
  • ZDNet, “개인정보 유출 사고 나면 기업 대신 직원만 속 탄다”, 2019. 10. 11., https://www.zdnet.co.kr/view/?no=20191011083159
    [2019]
  • ZDNet, “MS, 윈도 보안 기준에 '패스워드 주기적 변경' 삭제“, https:/ /www.zdnet.co.kr/view/?no=20190604145607
    [2019]
  • ZDNet, "삼성전자 제품 90% 오픈소스로 개발…5G·AI·IoT서도 핵심 ", 2019. 7. 24., https://www.zdnet.co.kr/view/?no=20190724162220
    [2019]
  • Security firm Trustwave sued by insurance firms over massive Heartland data breach
    7 [2018]
  • SK인포섹, “Prepared Statement를 쓰면 SQL 인젝션 공격이 되지 않 는 이유는?”, 2015. 9. 15., http://blog.skinfosec.com/220482240245
    [2015]
  • Regulation ofCompanies Data Security Practic es Under the Ftc Act andCalifornia UnfairCompetition Law
    201 , 202 ( [2014]
  • KISA, “전자상거래에 보안이 취약한 SHA-1 해쉬 알고리즘 기반 SSL 전자인증서 사용”, 2014. 2. 12., https://www.krcert.or.kr/data/trendV iew.do?bulletin_writing_sequence=20526
    [2014]
  • KBS, “카드키 디지털 도어록, 아무 카드나 다 열린다”, 2012. 7. 12., http://news.kbs.co.kr/news/view.do?ncd=2496210
    [2012]
  • June Park, “쇼단(shodan) 을 이용한 모의해킹(Pen-testing)”, 201 4. 6. 24., http://noplanlife.com/?p=319
  • International Hacker-For-Hire Who Conspire d With and Aided Russian FSB Officers Sentenced to 60 Months in Prison
    5 [2018]
  • Inside the Russian hack of Yahoo : How they did i t ,2017
  • ITDaily, “신속한 보안 패치 적용으로 APT 위협 줄일 수 있어”, 201 5. 9. 8., http://www.itdaily.kr/news/quickViewArticleView.html?idxn o=68595
  • IDB. (2014). Serving Citizens, a decade of civil service reforms in latin america (2004?13). IDB press.
  • Heartland Breach : Inside Look at the Plaintiffs ’ Case
    10 [2009]
  • Google 2단계 인증, https://www.google.com/landing/2step/
  • Effective strategies for exploiting opportunities
    https : //www.pmi.org/learning/librar y/effective-strategies-exploiting-opportunities-7947 [2001]
  • Blockchain and the General Data Protection Regulati on
    [2019]
  • Amazon Web Services(AWS) 보안기술 백서 한국어 버전, https://aw s.amazon.com/ko/blogs/korea/aws-security-whitepapers/
  • 9. FTC, Complaint for Permanent Injunction and Other Equitable Relief, 2016. 12. 14., https://www.ftc.gov/system/files/documents/cases/161 214ashleymadisoncmplt1.pdf
  • 7. Department of Justice, Alleged International Hacker Indicted for Mas sive Attack on U.S. Retail and Banking Networks, 2009. 8. 17., http s://www.justice.gov/opa/pr/alleged-international-hacker-indicted-ma ssive-attack-us-retail-and-banking-networks
  • 60. ZDNet, Yahoo data breach settlement effort reaches $117.5 million, 2019. 4. 10., https://www.zdnet.com/article/yahoo-data-breach-set tlement-effort-reaches-117-5-million/
  • 6. Common Vulnerabilities and Exposures(CVE), https://www.cvedetails.com
  • 59. ZDNet, Verizon's acquisition of Yahoo is complete, 2017. 6. 13., htt ps://www.zdnet.com/article/verizons-acquisition-of-yahoo-is-complete/
  • 58. 방통위, “개인정보의 기술적·관리적 보호조치 기준 일부개정안 행정예 고”, 2019. 10. 28., https://kcc.go.kr/user.do?mode=view&page=A0 2030900&dc=K02030900&boardId=1101&boardSeq=47831
    방통위 [2019]
  • 58. Yahoo Security Notice September 22, 2016, https://help.yahoo.com/ kb/account/sln28092.html
  • 57. 방통위, “개인정보 유출시 처벌 및 손해배상 대폭 강화”, 2014. 5. 8., https://kcc.go.kr/user.do?mode=view&page=A05030000&dc=K0503 0000&boardId=1113&boardSeq=40796
    방통위 [2014]
  • 57. Yahoo Security Notice December 14, 2016, https://help.yahoo.com/ kb/account/SLN27925.html
  • 56. Yahoo Data Breach Class Action Settlement, 2019. 9. 4., https://top classactions.com/lawsuit-settlements/privacy/data-breach/918019- yahoo-data-breach-class-action-settlement/
  • 54. Version of Fourth Consolidated Amended Complaint, https://www.da tabreach-settlement.com/pdf/RedactedVersionofFourthConsolidatedA mendedComplaint.pdf
  • 53. USA Today, Target to pay $18.5M for 2013 data breach that affec ted 41 million consumers, 2017. 5. 23., https://www.usatoday.com/s tory/money/2017/05/23/target-pay-185m-2013-data-breach-affe cted-consumers/102063932/
  • 52. The New York Times, Uber Settles Data Breach Investigation for $148 Million, 2018. 9. 26., https://www.nytimes.com/2018/09/26/te chnology/uber-data-breach.html
  • 51. The New York Times, All 3 Billion Yahoo Accounts Were Affected by 2013 Attack, 2017. 10. 3., https://www.nytimes.com/2017/10/03 /technology/yahoo-hack-3-billion-users.html
  • 50. Testimony of Arne Sorenson, President & CEO, Marriott Internatio nal, https://www.hsgac.senate.gov/imo/media/doc/Soresnson%20Testi mony.pdf
  • 5. CNIL, Solutions for a Responsible Use of the Blockchain in the Cont ext of Personal Data, 2018
  • 4차산업혁명위원회, “4차 산업혁명 대정부 권고안 부록”, https://www
    4th-ir.go.kr/article/detail/910?boardName=internalData
  • 49. Secureworks, A Famous Data Security Breach & PCI Case Study: Four Years Later, 2012. 10. 25., https://www.secureworks.com/blog /general-pci-compliance-data-security-case-study-heartland
  • 48. e-나라지표, 행정소송 사건수, https://www.index.go.kr/potal/stts/idxMa in/selectPoSttsIdxMainPrint.do?idx_cd=1724
  • 48. SEC, Altaba, Formerly Known as Yahoo!, Charged With Failing to Disclose Massive Cybersecurity Breach; Agrees To Pay $35 Millio n, 2018. 4. 24., https://www.sec.gov/news/press-release/2018-71
  • 47. e-나라지표, 범죄 유형별 형사사건 처리현황(경제사범), http://www.inde x.go.kr/potal/main/EachDtlPageDetail.do?idx_cd=1740
  • 46. e-나라지표, 검찰청 전체사건 접수/처리 현황, http://www.index.go.kr/p otal/main/EachDtlPageDetail.do?idx_cd=1732
  • 46. Reuters, Ashley Madison parent in $11.2 million settlement over da ta breach, 2017. 7. 15., https://www.reuters.com/article/us-ashleym adison-settlement-idUSKBN19Z2F0
  • 45. e-나라지표, 1심·2심 무죄현황, http://www.index.go.kr/potal/main/Ea chDtlPageDetail.do?idx_cd=1728
  • 45. Pierluigi Paganini, 1-day exploits, Binary Diffing & patch managem ent, The side threats, 2012. 4. 4., https://securityaffairs.co/wordpre ss/3913/cyber-crime/1-day-exploitsbinary-diffing-patch-manage ment-the-side-threats.html
  • 44. OWASP, Mobile Top 10 Risk 2016, https://www.owasp.org/index.ph p/Mobile_Top_10_2016-Top_10
  • 43. OWASP, https://github.com/OWASP/CheatSheetSeries/blob/master/ch eatsheets/SQL_Injection_Prevention_Cheat_Sheet.md
  • 42. NVD, CVE-2017-5638 Detail, https://nvd.nist.gov/vuln/detail/CVE2017-5638
  • 41. NIST, Special Publication 800-63B, Digital Identity Guidelines, http s://pages.nist.gov/800-63-3/sp800-63b.html
  • 40. NIST, Is use of knowledge-based authentication permitted?, https:/ /pages.nist.gov/800-63-FAQ/#q-b07
  • 4. Apache Security Bulletins S2-045, https://cwiki.apache.org/confluenc e/display/WW/S2-045
  • 39. NIST NVD, https://nvd.nist.gov/vuln/categories
  • 38. Microsoft, Security baseline (DRAFT) for Windows 10 v1903 and Windows Server v1903, 2019. 4. 24., https://blogs.technet.microsof t.com/secguide/2019/04/24/security-baseline-draft-for-windows10-v1903-and-windows-server-v1903/
  • 36. Mealey's Litigation Procedure, $11.2 Million Ashley Madison Data Breach Suit Settlement Granted Final Approval, 2017. 11. 21., http s://www.lexisnexis.com/legalnewsroom/mealeys/b/newsheadlines/pos ts/mealey-39-s-litigation-procedure-11-2-million-ashley-madis on-data-breach-suit-settlement-granted-final-approval
  • 33. LeakedSource, Sexual secrets for hundreds of millions exposed in l argest hack of 2016, 2016. 11. 13., https://leakedsource.ru/blog/frie ndfinder
  • 32. Keen Security Lab of Tencent, Car Hacking Research: Remote Atta ck Tesla Motors, 2016. 9. 19., https://keenlab.tencent.com/en/2016/ 09/19/Keen-Security-Lab-of-Tencent-Car-Hacking-Research-R emote-Attack-to-Tesla-Cars/
  • 30. In re: Uber Technologies, Inc. Data Security Breach Litigation. http s://www.ftc.gov/enforcement/cases-proceedings/152-3054/uber-te chnologies-inc
  • 3. Anthem, 2015 Cyber Attack Settlement Agreement Reached, https:/ /www.anthemfacts.com
  • 29. In re: Target Corporation Customer Data Security Breach Litigatio n, https://targetbreachsettlement.com/
  • 28. In re: Equifax Inc. Customer Data Security Breach Litigation. https: //www.ftc.gov/enforcement/cases-proceedings/172-3203/equifax-inc
  • 27. In re: Ashley Madison Customer Data Security Breach Litigation. ht tps://www.ftc.gov/enforcement/cases-proceedings/152-3284/ashley -madison
  • 26. ICO, Statement: Intention to fine Marriott International, Inc more th an £99 million under GDPR for data breach, 2019. 7. 9., https://ic o.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07 /statement-intention-to-fine-marriott-international-inc-more-tha n-99-million-under-gdpr-for-data-breach/
  • 25. ICO, Intention to fine British Airways £183.39m under GDPR for d ata breach, 2019. 7. 8., https://ico.org.uk/about-the-ico/news-and -events/news-and-blogs/2019/07/ico-announces-intention-to-fin e-british-airways
  • 23. ICO, Guide to the General Data Protection Regulation(GDPR) ? Sec urity, https://ico.org.uk/for-organisations/guide-to-data-protection /guide-to-the-general-data-protection-regulation-gdpr/security/#10
  • 22. ICO, Data Protection Act 1998 Supervisory Powers of the Informat ion Commissioner Monetary Penalty Notice to Yahoo! UK Services Limited, 2018. 5. 21., https://ico.org.uk/media/action-weve-taken/m pns/2258898/yahoo-uk-services-ltd-mpn-20180521.pdf
  • 21. ICO, Data Protection Act 1998 Supervisory Powers of the Informat ion Commissioner Monetary Penalty Notice to Uber B.V., etc., http s://ico.org.uk/media/action-weve-taken/mpns/2553890/uber-moneta ry-penalty-notice-26-november-2018.pdf
  • 20. ICO, Data Protection Act 1998 Supervisory Powers of the Informat ion Commissioner Monetary Penalty Notice to Equifax Ltd, 2018. 9. 19., https://ico.org.uk/media/action-weve-taken/mpns/2259808/e quifax-ltd-mpn-20180919.pdf
  • 2. Annalee Newitz, Almost None of the Women in the Ashley Madison Database Ever Used the Site [Updated], https://gizmodo.com/almost -none-of-the-women-in-the-ashley-madison-database-1725558944
  • 19. ICO, Credit reference agency Equifax fined for security breach, 20 18. 9. 20., https://ico.org.uk/about-the-ico/news-and-events/news -and-blogs/2018/09/credit-reference-agency-equifax-fined-forsecurity-breach/
  • 17. HHS, Anthem Pays OCR $16 Million in Record HIPAA Settlement Following Largest U.S. Health Data Breach in History, 2018. 10. 1 5., https://www.hhs.gov/about/news/2018/10/15/anthem-pays-ocr16-million-record-hipaa-settlement-following-largest-health-dat a-breach-history.html
  • 16. Google, Protect your accounts from data breaches with Password C heckup, 2019. 2. 5. https://security.googleblog.com/2019/02/protect -your-accounts-from-data.html
  • 15. GDPR Enforcement Tracker, https://www.enforcementtracker.com/
  • 14. FTC, Revised Complaint, 2018. 10. 26., https://www.ftc.gov/system/ files/documents/cases/152_3054_c-4662_uber_technologies_revised_ complaint.pdf
  • 13. FTC, Prepared Statement of the Federal Trade Commission On Pro tecting Consumer Information: Can Data Breaches Be Prevented?, 2 014, https://www.ftc.gov/public-statements/2014/02/prepared-state ment-federal-trade-commission-protecting-consumer
  • 12. FTC, FTC Encourages Consumers to Opt for Free Credit Monitorin g, as part of Equifax Settlement, 2019. 7. 31., https://www.ftc.gov/ news-events/press-releases/2019/07/ftc-encourages-consumersopt-free-credit-monitoring-part-equifax
  • 11. FTC, Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach, 2019. 7. 22., http s://www.ftc.gov/news-events/press-releases/2019/07/equifax-pay -575-million-part-settlement-ftc-cfpb-states-related
  • 10. FTC, Complaint for Permanent Injunction and Other Relief, 2019. 7. 22., https://www.ftc.gov/system/files/documents/cases/172_3203_eq uifax_complaint_7-22-19.pdf
  • 1. Amazon Multi-factor Authentication, https://aws.amazon.com/ko/iam/f eatures/mfa/?audit=2019q1