다음은 국내 대규모 온라인 서비스 사업자에서 발생한 개인정보 유출 사고 사례이다. 아래 사례를 바탕으로 다음 사항을 설명하시오. • 다수의 고객 개인정보(이름, 연락처, 배송정보, 거래 이력 등)가 대량 유출됨 • 해당 사업자는 정보보호 관리체계(ISMS) 및 개인정보보호 인증(ISMS-P)을 취득한 상태였음 • 사고 원인은 외부 침입 단일 요인이 아니라, 내부 접근 통제 미흡과 개인정보 처리 구조상의 문제로 분석됨 • 로그는 존재하였으나 이상 행위에 대한 실시간 탐지 및 대응이 이루어지지 못함 • 내부 업무·분석·테스트 환경에서 원본 개인정보가 직접 활용되고 있었음 가. ISMS 및 ISMS-P 관점에서 문제점 나. PET 관점에서의 구조적 한계 다. 보완 대응 방안 및 기대효과