12 개인정보 보호
개인정보 보호를 단순한 주의사항이 아니라 디지털 발자국, SNS 공개범위, 앱 권한, 클라우드 공유, 온라인 결제, 조직형 개인정보 처리와 사고대응까지 연결되는 핵심 디지털 보안 역량으로 다루는 과정이다.
0. 교육을 하는 이유와 궁극적인 목표
개인정보 보호 교육의 궁극적인 목표는 학습자가 자신의 개인정보가 어디서 수집·저장·공유되는지 이해하고, 불필요한 노출을 줄이며, 계정·기기·SNS·클라우드·온라인 결제 환경에서 스스로 보호 설정을 적용하는 능력을 갖추게 하는 것이다. 유료 전문교육기관의 방식처럼 실제 설정 점검, 노출 사례 분석, 조직형 개인정보 흐름 설계, 사고대응 훈련자료 제작을 중심으로 운영한다.
참고한 유료형 교육 흐름
- GDPR·CCPA·국내 개인정보보호법 기반 민간 컴플라이언스 교육 구조
- 미국·영국 민간 사이버보안 리터러시 과정의 개인정보 노출 점검 과제
- 유럽 직업교육형 데이터 거버넌스·동의서·처리방침 실무 흐름
- Google·Microsoft·Apple·SNS 계정 개인정보 설정 워크숍 방식
초급 · 1일
초급 1일 개인정보 보호 교육과정
개인정보의 개념, 민감정보 구분, SNS·이메일·메신저 공유 위험, 앱 권한, 계정 보안, 개인정보 유출 대응까지 핵심 내용을 압축 실습한다.



| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 개인정보와 민감정보의 개념을 이해한다. |
이름, 전화번호, 주소, 생년월일, 사진, 위치정보, 계정정보, 결제정보, 건강정보를 사례카드로 분류한다.
SNS 게시글, 메신저 대화, 이메일 첨부파일, 온라인 신청서 안에 포함된 개인정보를 찾아 표시한다.
|
| 목표 2 | 일상에서 개인정보 노출 위험을 줄인다. |
카카오톡, Instagram, Facebook, YouTube, Gmail에서 프로필 공개범위, 연락처 공개, 위치태그, 댓글 공개범위를 점검한다.
스마트폰 앱 권한에서 위치, 카메라, 마이크, 연락처, 사진 접근 권한을 확인하고 불필요한 권한을 차단한다.
|
| 목표 3 | 개인정보 유출 의심 상황에 대응한다. |
피싱 문자, 가짜 로그인 페이지, 택배 사칭, 결제 사기, 인증번호 요구 사례를 분석한다.
비밀번호 변경, 2단계 인증, 연결 앱 해제, 고객센터 신고, 계좌·카드 확인 등 대응 순서를 체크리스트로 수행한다.
|
| 사용 플랫폼 | Android Settings, iOS Settings, Google Account Security, Microsoft Account Security, Apple ID, KakaoTalk, Instagram, Facebook, YouTube, Gmail, Outlook |
|---|---|
| 강사 스펙 | 개인정보 보호·디지털 보안 교육 2년 이상, 스마트폰 앱 권한·SNS 공개범위·계정 보안 지도 가능, 초보자 대상 사례형 보안교육 경험 |
| 수업대상 | 일반시민, 노약자, 장애인, 학생, 학부모, 구직자, 디지털 취약계층 |
| 소요시간 | 4-6시간 |
| 준비물 | PC 또는 노트북, 스마트폰, 인터넷, Google/Apple/Microsoft 계정, SNS 실습 계정 선택, 개인정보 사례카드, 유출대응 체크리스트 |
| 산출물 | 개인정보 분류표, SNS 공개범위 점검표, 앱 권한 점검표, 유출대응 순서표 |
| 평가방법 | 개인정보 구분 25%, 앱·SNS 설정 30%, 위험사례 판단 25%, 대응절차 이해 10%, 참여도 10% |
초급 · 3일
초급 3일 개인정보 보호 교육과정
스마트폰, PC, 이메일, 클라우드, SNS에서 개인정보가 노출되는 흐름을 이해하고 생활형 보호 설정을 적용한다.


| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 디지털 서비스별 개인정보 수집·이용 구조를 이해한다. |
회원가입, 간편로그인, 쿠키, 위치서비스, 앱 권한, 마케팅 수신동의가 어떤 정보를 수집하는지 비교한다.
Google, Apple, Microsoft, Kakao, Naver 계정의 개인정보·보안·광고 설정 메뉴를 찾아 점검한다.
|
| 목표 2 | 파일·사진·문서 공유에서 개인정보를 보호한다. |
사진 위치정보, 문서 작성자 정보, PDF 속성, 파일명에 포함된 개인정보를 확인한다.
Google Drive, OneDrive, iCloud, Dropbox에서 공유권한, 링크공개, 다운로드 허용, 공유중지를 실습한다.
|
| 목표 3 | 개인정보 침해 예방 습관을 만든다. |
공공 와이파이, 무료 이벤트, 앱 설치, QR코드, 중고거래, 온라인 쇼핑 상황별 위험요인을 분석한다.
개인정보 최소제공, 별도 이메일 사용, 임시 비밀번호 변경, 개인정보 삭제요청 문안 작성 실습을 수행한다.
|
| 사용 플랫폼 | Google Account, Apple ID, Microsoft Account, Kakao Account, Naver Account, Google Drive, OneDrive, iCloud, Dropbox, Chrome Privacy Settings, Edge Privacy Settings |
|---|---|
| 강사 스펙 | 개인정보보호·계정관리·클라우드 공유보안 교육 3년 이상, 생활형 보안사례 분석과 서비스별 설정 지도 가능 |
| 수업대상 | 일반시민, 시니어, 장애인 평생교육 학습자, 학부모, 학생, 소상공인, 구직자 |
| 소요시간 | 12-18시간 |
| 준비물 | 노트북, 스마트폰, 인터넷, 주요 계정, 실습용 사진·문서·PDF, 개인정보 노출 사례지, 공유권한 실습파일 |
| 산출물 | 서비스별 개인정보 설정표, 파일·사진 개인정보 점검표, 공유권한 수정 결과, 개인정보 삭제요청 문안 |
| 평가방법 | 서비스 구조 이해 20%, 파일·사진 점검 25%, 공유권한 관리 25%, 생활위험 판단 20%, 실습완성도 10% |
초급 · 1주
초급 1주 개인정보 보호 교육과정
개인정보 보호를 계정관리, 디지털 발자국, SNS 평판, 온라인 결제, 클라우드 보안까지 확장해 개인 보안관리 체계를 만든다.



| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 개인 디지털 발자국과 공개정보를 점검한다. |
자신의 이름, 이메일, 전화번호, 닉네임을 검색해 공개된 정보와 불필요한 노출을 점검한다.
SNS 과거 게시물, 댓글, 좋아요, 프로필 사진, 위치태그를 확인하고 공개범위를 재설정한다.
|
| 목표 2 | 온라인 결제와 쇼핑에서 개인정보를 보호한다. |
쇼핑몰, 간편결제, 배달앱, 구독서비스의 저장된 주소, 카드, 자동결제, 로그인 기기를 점검한다.
가짜 쇼핑몰, 할인 쿠폰 피싱, 환불 사기 사례를 분석하고 결제 전 확인 체크리스트를 만든다.
|
| 목표 3 | 개인정보 보호 계획과 가족·팀 수칙을 작성한다. |
계정별 공개범위, 비밀번호, 2단계 인증, 복구정보, 공유파일을 통합 점검하는 개인 보안관리표를 만든다.
가족 또는 팀에서 사진공유, 문서공유, 인증번호 전달, 기기분실 상황에 적용할 개인정보 보호수칙을 작성한다.
|
| 사용 플랫폼 | Google Search, Naver Search, Instagram, Facebook, YouTube, TikTok, KakaoTalk, Naver Pay, KakaoPay, Apple Pay, Google Pay, Google Drive, OneDrive, iCloud |
|---|---|
| 강사 스펙 | 디지털 발자국·SNS 개인정보·온라인 결제보안 교육 3년 이상, 가족·팀 단위 개인정보 보호수칙 설계 지도 가능 |
| 수업대상 | 학생, 학부모, 일반시민, 시니어, 구직자, 소상공인, SNS 사용이 많은 학습자, 디지털 취약계층 |
| 소요시간 | 20-30시간 |
| 준비물 | 노트북, 스마트폰, 인터넷, SNS 계정, 결제앱 설정 확인 환경, 개인정보 점검표, 디지털 발자국 검색 활동지 |
| 산출물 | 디지털 발자국 점검표, SNS 공개범위 수정표, 온라인 결제 보안 체크리스트, 개인·가족 개인정보 보호수칙 |
| 평가방법 | 디지털 발자국 점검 25%, SNS 설정 20%, 결제보안 이해 20%, 보호계획 작성 25%, 발표·피드백 10% |
중급 · 4주
중급 4주 개인정보 보호 교육과정
개인정보 보호를 기업·기관 실무, 교육운영, 고객관리, 동의서, 데이터 보관·삭제, 침해사고 대응까지 확장하는 실무형 과정이다.


| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 조직에서 수집하는 개인정보 흐름을 분석한다. |
교육신청서, 고객명단, 상담기록, 설문조사, 출석부, 결제내역에서 수집되는 개인정보 항목을 분류한다.
Google Forms, Microsoft Forms, Typeform에서 최소수집 원칙에 맞는 신청서 문항을 설계한다.
|
| 목표 2 | 개인정보 보관·공유·삭제 기준을 설계한다. |
Google Sheets, Excel, Airtable, Notion에 저장된 명단의 접근권한, 암호화, 다운로드 제한, 보관기간을 점검한다.
보관기간 만료, 목적달성, 수강취소, 회원탈퇴 상황별 삭제·파기 절차표를 작성한다.
|
| 목표 3 | 개인정보 침해사고 대응자료를 제작한다. |
오발송, 잘못된 공유링크, 분실기기, 해킹 의심, 고객정보 유출 사례를 기반으로 대응 순서도를 만든다.
직원용 개인정보 보호 교육자료, 점검표, 동의서 문구, 유출신고 내부보고서 양식을 제작한다.
|
| 사용 플랫폼 | Google Forms, Microsoft Forms, Typeform, Google Sheets, Excel, Airtable, Notion, Google Drive, OneDrive, SharePoint, Microsoft Teams, Canva |
|---|---|
| 강사 스펙 | 개인정보보호 실무교육 4년 이상, 교육·기관·소상공인 개인정보 수집·보관·삭제 프로세스 지도 가능, 침해사고 대응 시나리오 교육 경험 |
| 수업대상 | 직장인 보수교육 대상자, 기관 실무자, 교육운영자, 소상공인, 고객관리 담당자, 강사·교원, 개인정보보호 입문 담당자 |
| 소요시간 | 40-60시간 |
| 준비물 | 노트북, 인터넷, Google/Microsoft 계정, 신청서·명단 샘플, 개인정보 처리 시나리오, 동의서 템플릿, 사고대응 양식 |
| 산출물 | 개인정보 수집항목 분석표, 최소수집 신청서, 보관·삭제 기준표, 침해사고 대응 순서도, 직원교육 자료 |
| 평가방법 | 수집흐름 분석 25%, 최소수집 설계 20%, 보관·삭제 기준 25%, 사고대응 자료 20%, 팀 발표 10% |
심화 · 8주
심화 8주 개인정보 보호 교육과정
개인정보 보호를 조직 컨설팅, GDPR·국내 개인정보보호법 이해, 데이터 거버넌스, 보안교육, 운영매뉴얼 제작까지 연결하는 장기 프로젝트형 과정이다.


| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 조직 개인정보 보호 진단 프로젝트를 수행한다. |
가상의 교육기관, 소상공인, 스타트업 중 하나를 선택해 개인정보 수집, 보관, 접근권한, 공유, 삭제, 위탁 흐름을 진단한다.
진단 결과를 바탕으로 위험도, 개선 우선순위, 담당자, 일정, 필요문서를 포함한 개선계획을 작성한다.
|
| 목표 2 | 개인정보 보호 운영정책과 문서를 설계한다. |
개인정보 처리방침, 수집·이용 동의서, 제3자 제공 동의, 보관·파기 기준, 내부 접근권한 기준의 기본 구조를 작성한다.
한국 개인정보보호법, GDPR, CCPA의 핵심 차이를 교육용 수준으로 비교하고 조직 적용 체크리스트를 만든다.
|
| 목표 3 | 개인정보 보호 교육과 사고대응 훈련자료를 제작한다. |
직원교육용 슬라이드, 피싱·오발송·공유링크 사고 퀴즈, 개인정보 점검표, 관리자 체크리스트를 제작한다.
개인정보 유출 모의상황을 설정하고 발견, 차단, 보고, 통지, 재발방지 보고서 작성 흐름을 훈련한다.
|
| 사용 플랫폼 | Google Workspace, Microsoft 365, SharePoint, Notion, Airtable, Google Forms, Microsoft Forms, Canva, PowerPoint, Google Slides, 개인정보보호위원회 자료, GDPR 안내자료, CCPA 안내자료 |
|---|---|
| 강사 스펙 | 개인정보보호·데이터 거버넌스·조직 보안교육 5년 이상, 개인정보 처리방침·동의서·사고대응 훈련자료 설계 가능, 프로젝트형 실무교육 운영 경험 |
| 수업대상 | 직장인 보수교육, 기관 개인정보 담당자, 교육기관 운영자, 소상공인, 디지털 강사 양성과정, 보안·컴플라이언스 입문자 |
| 소요시간 | 80-120시간 |
| 준비물 | 노트북, 인터넷, 조직 시나리오, 개인정보 처리문서 템플릿, 법령 비교 활동지, 교육자료 템플릿, 사고대응 시나리오, 평가 루브릭 |
| 산출물 | 조직 개인정보 진단보고서, 개인정보 보호 운영정책, 동의서·처리방침 초안, 직원교육 자료, 사고대응 훈련 패키지 |
| 평가방법 | 진단보고서 25%, 운영정책 25%, 법·규정 적용 이해 20%, 교육자료 20%, 최종 발표 10% |