신뢰로 약속하는 KT의 정보보호 활동

KT는 관련 법령을 준수하며
고객님의 정보를 안전하게
보호하고 있습니다.

  • 01 내부 관리계획 수립·시행
    개인정보 보호조직의 구성 및 운영에 관한 사항을 포함하여 개인정보 보호를 위한 내부 관리계획을 수립하고 시행하고 있으며, 내부 관리계획의 각 사항에 변경이 발생하는 경우에는 이를 즉시 반영하여 내부 관리계획을 수정·운영하고 있습니다.
    또한, 개인정보 보호책임자는 내부 관리계획의 이행 실태를 연1회 이상 정기적으로 점검·관리하고, 점검 결과에 따라 필요한 보호 조치를 수행하고 있습니다.
  • 02 접근권한 및 접근통제
    개인정보처리시스템 접근권한은 업무 수행에 필요한 최소 범위로 부여하고 있으며, 담당 업무 변경이나 인사 이동 시 권한을 지체 없이 조정하고 변경 이력을 관리하고 있습니다.
    또한, 정당한 권한을 가진 사용자만 시스템에 접근할 수 있도록 안전한 인증과 접근제한 등 접근통제 체계를 운영하고 있습니다.
  • 03 접속기록의 보관 및 점검
    개인정보처리시스템에 대한 접속기록을 안전하게 보관·관리하고 있으며, 접속기록을 정기적으로 확인하여 개인정보의 오·남용이나 비정상적인 접근 여부를 점검하고 있습니다.
    또한, 접속기록이 위·변조되거나 분실되지 않도록 보호조치를 적용하고, 점검 결과에 따라 필요한 후속 조치를 수행하고 있습니다.
  • 04 개인정보의 암호화
    주요 개인정보에 대해 안전한 방식으로 암호화하여 저장하고 있으며, 정보통신망을 통한 전송 과정에서도 암호화를 적용하여 개인정보가 노출되지 않도록 보호하고 있습니다.
  • 05 악성프로그램 방지
    악성 프로그램으로 인한 개인정보 침해를 예방하기 위해 보안 프로그램을 설치·운영하고 있습니다.
    보안 프로그램은 최신 상태를 유지하고 있으며, 보안 위협이나 업데이트 공지가 있는 경우 이에 신속하게 대응하고 있습니다.
  • 06 물리적 접근 방지
    개인정보가 보관된 장소에 대해서는 출입통제 절차를 수립·운영하여 인가되지 않은 접근을 제한하고 있습니다.
    또한, 개인정보가 포함된 서류 및 저장매체는 잠금장치가 있는 안전한 장소에 보관하고 있으며, 보조저장매체의 반출·입에 대해서도 필요한 통제 절차를 운영하고 있습니다.
  • 07 출력 복사 시 보호조치
    개인정보를 출력·복사할 경우 용도를 명확히 하고, 필요한 범위로 출력 항목을 최소화하고 있습니다.
    또한, 개인정보가 포함된 인쇄물이나 외부 저장매체 등 출력·복사물은 안전하게 관리하기 위한 보호조치를 운영하여 불필요한 노출을 줄이고 있습니다.
  • 08 개인정보의 표시제한
    업무 처리 과정에서 개인정보의 노출을 줄이기 위해 필요한 경우 표시제한(마스킹) 조치를 적용하고 있습니다.
    또한, 개인정보의 조회·출력 시 업무 목적에 필요한 범위 내에서만 정보를 확인할 수 있도록 운영하여 불필요한 노출을 최소화하고 있습니다.
  • 09 개인정보의 파기
    개인정보는 처리 목적 달성 또는 보유기간 경과 등으로 불필요해진 경우 지체 없이 파기하고 있습니다.
    전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 파기하는 등의 복구 또는 재생이 불가능한 방법을 적용하여 안전하게 파기하고 있습니다.