소개
여돈구 전문위원은 2012년부터 한국인터넷진흥원 개인정보본부에 근무하였고, 2024년부터 법무법인(유한) 태평양에서 근무하고 있습니다. 현재 법무법인(유한) 태평양의 정보보호·프라이버시(Data Protection & Compliance) 분야에서 개인정보 관리실태 점검 및 개인정보 유출사고 조사와 관련된 자문업무를 주로 담당하고 있습니다.
여 전문위원은 다년간 행정안전부, 방송통신위원회, 개인정보보호위원회와 함께 개인정보 관리실태 점검 및 개인정보 유출사고 조사 업무를 수행하였으며, 정보보호 석사 학위 취득 및 정보보호 및 개인정보보호 관리체계 인증심사원(ISMS-P) 및 한국인터넷진흥원 개인정보 영향평가 전문인력(PIA), 정보보안기사 자격을 보유하고 있습니다.
관련 업무분야
경력
2024-현재
법무법인(유한) 태평양
2012-2023
한국인터넷진흥원 개인정보본부 책임연구원
2005-2007
공군 중앙전산소 CERT 정보보호 관제
기타 경력
2025-현재
가명정보 전문가 풀
2025-현재
개인정보관리 전문기관 지정 심사위원
2025
개인정보보호위원회 고유식별정보 안전조치 관리실태 점검 연구반
2024-현재
ISMS-P 선임심사원
주요 업무사례
2025년 식품 배송 판매 서비스, 골프, 헬스케어, 의류 쇼핑몰, MVON, ENT 플랫폼 서비스 ISMS-P 인증 심사 참여
2024년 의류 및 제조 판매업/HR 서비스업/항공 서비스업 ISMS-P 인증 심사 참여
2025년 은행 방송통신위원회 본인확인기관 적합성 심사 참여
2024년 카드사 방송통신위원회 본인확인기관 적합성 심사 참여
A, AB 사 개인정보 침해신고 조사 대응 및 개인정보 분쟁조정사건 조사 대응 자문
결혼중개업/커뮤니티업/주류업/주방용품 제조업/온라인 판매 플랫폼/언론사/세무 플랫폼 등 개인정보 유출사고 조사 지원
B사 건강식품 판매 사업자 개인정보 유출사고 과징금 취소 소송 기술자문(1심 승소)
C사 온라인 교육 사업자 개인정보 유출사고 행정처분 사전통지에 따른 의견서 제출 작성 지원(원고 대리, 과징금 2/3감경)
D사 온라인 교육 사업자 개인정보 유출사고 조사 과징금 취소 소송 기술자문(피고 대리, 대법원 승소)
E사 가상화폐 해킹사고로 인한 가상자산 거래소 거래지원 중지 소송 기술자문(피고 대리, 2심 승소 확정)
글로벌 호텔플랫폼/건물 건설업 개인정보 유출사고 대응 및 기술자문
글로벌 온라인 쇼핑몰/영상 플랫폼/패션 브랜드/건설업/화장품 제조업/금융 플랫폼업 개인정보 관련 법규 준수 여부 조사 대응 및 기술자문
개인정보보호위원회 클라우드 플랫폼 분야 민관협력 자율규제 추진 자문
글로벌 제약산업/헬스케어업/사무기기 제조업/IT 서비스 및 디지털 마케팅업 개인정보 보호 컴플라이언스 및 기술적 관리적 보호조치 이행 여부 자문
글로벌 사무기기 제조/판매업 개인정보 처리 수탁사 현장점검 자문
글로벌 담배 제조업자동차 제조업/편의점업/영상 플랫폼 사업자 광고성 정보 전송 관련 사실조사 자문
행정안전부, 방송통신위원회, 개인정보보호위원회 소관 국내/외 사업자 개인정보 유출사고 조사 지원(조사 계획 수립, 개인정보 흐름 파악, 개인정보처리시스템 및 보안시스템 로그분석, 유출 경위 및 규모, 법 위반 사항 등 확인)*
방송통신위원회, 개인정보보호위원회 소관 국내/외 사업자 행정처분 관련 기술자문 및 행정소송 지원(법 위반 증적에 기반한 의견서 작성 지원 등)*
통신사/플랫폼(세무)/데이팅앱 등 개인정보보호위원회 개인정보 유출사고 조사*
글로벌사업자/플랫폼(쇼츠)/통신사/대리점/판매점/온라인 입시학원 등 방송통신위원회 개인정보 유출사고 현장점검*
지자체/공공기관/대학교/학원/보건복지 등 행정안전부 개인정보 관리실태 현장검사*
비영리협단체/가전/의류/호텔 등 행정안전부 개인정보 관리실태 서면점검*
홈페이지 개인정보 노출탐지 시스템 운영 및 재발방지 교육*
통신사 개인정보 유출사고 조사 관련 민관합동조사단 및 특별조사점검단 참여*
* Experience prior to joining BKL
학력
2011
순천향대학교 대학원 정보보호학과 석사
2009
순천향대학교 정보보호학과 학사
주요활동
저서
개인정보 안전성 확보조치 기준 고시 해설서 검수(개인정보보호위원회, 2024-2025)
개인정보 유출 대응 매뉴얼(공저, 개인정보보호위원회, 2020)
개인정보 보호조치 안내서(공저, 행정안전부 한국인터넷진흥원, 2019)
개인정보 실태 점검 및 행정 처분 사례집(공저, 행정안전부 한국인터넷진흥원, 2018)
홈페이지 개인정보 노출방지 안내서(공저, 한국인터넷진흥원, 2013-2016)
서버와 리더의 위장공격 탐지가 가능한 랜덤 ID기반 RFID 상호 인증 프로토콜, 정보보호학회논문지 제20권 제4호, pp. 89-108(공저, 한국정보보호학회, 2010)
An µTESLA Protocols with Multi-senders Based on a 2-Level XOR Chain with Data-Loss Tolerance, IPSJ International Symposium on Applications and the Internet, pp. 269-272 (공저, IEEE, 2010)
수상
개인정보보호위원회 위원장 표창(개인정보보호 유공, 2023)
한국인터넷진흥원 원장 표창(업무성과 우수직원, 2023)
행정안전부 장관상 표창(개인정보보호 유공, 2016)
자격취득
2024
국제 정보보호 경영시스템 인증심사원(ISO/IEC 27001)
2024
제2기 가명정보 전문가
2023
정보보호 및 개인정보보호 관리체계 인증심사원(ISMS-P)
2019
한국인터넷진흥원 개인정보 영향평가 전문인력(PIA)
2016
국제공인정보시스템감사사(CISA)
2014
정보보안기사
2008
정보보호전문가(SIS 1급)
2006
정보처리기사