• 제목/요약/키워드: 개인정보보호 정책

검색결과 385건 처리시간 0.042초

대학생 개인정보보호 인식조사를 통한 교육 개선방안 연구 (Improvement Method of Education for Personal Information Protection through Survey on Perception in College Students)

  • 김주연
    • 한국정보통신학회논문지
    • /
    • 제23권3호
    • /
    • pp.349-355
    • /
    • 2019
  • 개인정보의 수집과 사용이 지속적으로 증가하고 있는 추세에서, 개인정보를 보호하기 위한 법적 근거가 마련되고 각종 정책과 제도가 시행되고 있지만, 개인정보보호에 관한 교육과 그 효과에 대한 분석이 부족한 상황이다. 이에 본 연구에서는 대학생들의 개인정보보호에 인식정도와 실제 인지수준에 대해 분석하고, 개인정보보호 교육의 만족도를 조사하였다. 분석결과에서 학생들의 개인정보보호에 대한 관심이나 개인정보 노출 염려는 매우 높은 편이었으나, 실제 개인정보보호를 위한 노력이나 개인정보보호를 위한 권리 및 제도에 대한 인지수준은 매우 낮은 것으로 분석되었다. 또한 정보보호 교육을 받은 경험 및 만족도도 매우 낮은 것으로 조사되었다. 학생들은 개인정보보호 교육의 필요성은 크게 공감하였고, 일회성 교육보다는 정기적이고 지속적인 교육을 선호하는 것으로 분석되었다.

안전한 유비쿼터스 환경을 위한 Fusion Security Framework 요구사항 분석 (Analysis of Fusion Security Framework for Secure Ubiquitous Enviro nment)

  • 김광식;최병철;서동일;장종수;손승원
    • 전자통신동향분석
    • /
    • 제19권5호통권89호
    • /
    • pp.95-106
    • /
    • 2004
  • 유비쿼터스 네트워크는 언제, 어디서나, 어떤 기기로도 고품질의 다양한 유비쿼터스 서비스를 가능하게할 것이다. 디지털 홈, 전자정부, e-비즈니스 서비스를 제공하기 위해서 통신서비스, 방송서비스, 인터넷서비스가 BcN을 중심으로 컨버전스 된다고 볼 수 있다. 안전한 유비쿼터스 환경을 위해서는 새롭게 제안하는 fusion security framework의 조기정착이 필수적이며, 이를 위한 기술적 측면의 정보보호와 법적/제도적 측면의 정보보호를 알아보고, 향후의 유비쿼터스 정보보호에 대한 정책적 방향을 제안하고자 한다. 특히, 기술적인 측면에서의 국가 정책방향은 크게 인터넷 안전 대응체계 강화를 위한 u-secureKorea, 깨끗한 사이버 환경 구현을 위한 u-clean Korea, 개인정보보호 환경 구현을 위한 u-privacyKorea의 3가지 분야로 구분할 수 있으며, 3개 분야별로 BcN 인프라 보호기술 개발, 정보침해 방지기술개발, 개인정보 보호기술 개발을 추진하여야 하는 당위성을 제시하고자 한다.

온라인게임에서 개인정보보호 감리 모형 (Audit Method for Personal Information Protection in On-line Games)

  • 김희완;신중원;김동수
    • 디지털융복합연구
    • /
    • 제10권3호
    • /
    • pp.23-37
    • /
    • 2012
  • 불법적인 게임 플레이어들의 해킹 및 악성코드의 유포로 온라인게임은 고객의 개인정보 유출을 빈번하게 일어나게 하는 요인이 되고 있다. 그러므로, 온라인게임사도 게임 개발과 함께 서비스를 운영함에 있어 개인정보보호에 대한 표준화된 체계와 운영의 필요성이 크게 고려되어야 한다. 온라인 게임사별로 정보보호인증을 도입하고 인증 심사를 받고 있으나, 전반적으로 자산이나 물리적, 시스템적 보안에 중점을 두기 때문에 개인정보보호와 관련되어 좀 더 전문적인 체계가 필요하다. 본 연구는 ISO27001, KISA의 ISMS, GMITS 등 기존의 정보보호인증들과 산발적으로 운영되고 있는 개인정보보호인증마크(ePrivacy), 온라인게임 개인정보보호 가이드, BS10012 등 개인정보보호 관련 체계들을 수집하여 분석하였다. 이를 이용하여 온라인게임업체에서 운영 시 필요한 개인정보보호체계 프로세스와 각 단계별로 필요한 점검 항목을 도출하여 개인정보보호 수준을 측정하는 체계적인 도구를 제안하였다.

유럽연합과 미국의 개인정보 이전 협약 (프라이버시 쉴드)과 국내 정책 방향 (EU-US Privacy Shield Agreement and Domestic Policy Direction)

  • 윤재석
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1269-1277
    • /
    • 2016
  • 유럽연합은 미국과 개인정보 이전을 위해 맺은 세이프 하버를 유럽사법재판소의 결정에 따라 새로운 협약인 프라이버시 쉴드로 최근 대체하였다. 동(同) 협약은 보다 강화된 개인정보보호 준수 의무, 강력한 법집행, 명확한 보호 요건 및 투명성의 의무, 유럽연합 시민의 권리보호를 위한 효과적인 구제 수단 강구 등을 제시함으로써 이전보다 개선된 것으로 평가받고 있다. 본 논문에서는 유럽연합과 미국의 개인정보 이전을 위한 논의 경과와 현황을 살펴보고 국외이전 관련 제도 정비, 개인정보 국제 협력 활동과 관련한 국내 정책방향을 제시하였다.

스마트 도시(Smart City)의 데이터 경제 구현을 위한 개인정보보호 적용설계(PbD)의 도입 필요성 분석 (Life Satisfaction Depending on Digital Utilization Divide within People with Disabilities)

  • 진상기
    • 정보화정책
    • /
    • 제26권3호
    • /
    • pp.69-89
    • /
    • 2019
  • 제4차 산업혁명시대의 거주와 삶의 공간이 될 스마트 도시의 구현을 위해서는 거주민의 생활 정보, 건축물 및 시설물 정보 등 구체적이고 민감한 정보가 실시간으로 수집 처리 될 수밖에 없다. 발전하는 도시 기능과 개인 삶의 편의성이 높아지는 반면 개인정보의 노출 및 유출의 위협성도 동시에 높아 질 수밖에 없는 상황이다. 따라서 스마트 도시의 설계단계, 지능정보 기계설비의 기술개발 및 운용 기획단계에서부터 사전적 개인정보보호 설계 개념이 반영 되어야 한다. 이러한 측면에서 본 연구는 '개인정보보호 적용설계(Privacy by design)'개념의 정책화와 적용을 위한 연구를 수행 하였다. 연구 분석 결과를 보면 제도적인 측면, 산업적 측면 그리고 기술적 측면에서 이미 개인정보보호 적용설계(PbD)의 개념을 도입할 수밖에 없는 상황에 이르렀다. 실제로 이러한 현상은 유럽과 미국 등의 사례를 통해 확인할 수 있었다. 이에 우리나라 역시 스마트 도시의 경쟁력을 강화하기 위해서 스마트 도시의 핵심전략인 데이터 기반 경제를 확보하기 위한 전략으로 개인정보보호 적용설계(PbD)를 적극도입 해야함을 본 연구는 강조하였다. 이에 본 연구는 개인정보보호 적용설계(PbD)의 기본 속성이 반영된 법제 개선과 기술개발지원이 필요함을 정책제안으로 제시하였다.

클라우드 개인정보보호를 위한 SLA 지표 개발 (A Study on development of privacy indicators in the context of cloud service level agreement)

  • 김정덕;박대하;염흥열
    • 디지털융복합연구
    • /
    • 제13권2호
    • /
    • pp.115-120
    • /
    • 2015
  • 디지털융합 환경의 기반 기술인 클라우드 컴퓨팅이 확산되면서 개인정보보호가 중요한 이슈로 대두되고 있다. 국내 개인정보보호법에서도 개인정보처리자가 클라우드 컴퓨팅을 통해 개인정보를 처리하는 경우, 계약서 또는 서비스 수준 협약(SLA, Service Level Agreement) 작성을 명시하고 있으나 일반적인 클라우드 SLA에서는 주로 가용성 측면의 지표가 포함되어있으며 개인정보보호에 대한 지표는 찾아보기 어렵다. 본 논문에서는 클라우드 환경에서의 개인정보보호 대책 분석 및 SMART 모델 활용을 통해 SLA에 포함할 수 있는 총 7개의 개인정보보호 지표와 13개의 척도를 개발하였다. 도출 된 지표는 전문가 그룹을 대상으로 포커스 그룹 인터뷰를 실시하여 중요도 및 실현 가능성을 평가하였다. 본 논문은 클라우드 환경에서의 개인정보보호 대책 확립과 향후, 개인정보보호 수준 측정을 위한 자료로 활용될 것으로 기대된다.

텍스트 마이닝을 활용한 개인정보 위협기반의 트렌드 분석 연구 (A Study on the Trend Analysis Based on Personal Information Threats Using Text Mining)

  • 김영희;이택현;김종명;박원형;국광호
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.29-38
    • /
    • 2019
  • 과학기술 분야를 비롯한 산업영역 전반에 걸쳐 기술의 방향성과 흐름을 확인하기 위한 연구가 중요하게 대두되고, 이를 위해 대량의 데이터와 정보에서 주요 토픽을 찾아내고 분석하기 위한 트렌드 연구가 활발히 이뤄지고 있다. 이와 함께 개인정보보호 영역 또한 전망과 흐름을 사전에 파악하고, 선제적 대응을 위한 활동이 요구되고 있지만, 광의적인 형태의 정보보안 영역과 개인정보보호 관련 솔루션 기반의 트렌드 연구등 기술위주의 연구만 이뤄지고 있다. 이에 본 연구에서는 텍스트 마이닝을 활용해 개인정보보호 영역에 국한된 위협기반의 트렌드 분석을 통해 주요 이슈 토픽을 도출하고 현재와 미래의 트렌드를 미리 확인하여, 개인정보처리 기업에서 개인정보보호에 필요한 정책수립과 효과적 대응을 위한 전략수립 방향성 탐색에 활용 될 것으로 기대된다.

한·미·EU의 개인정보보호 동향 및 정책에 대한 고찰 (A Study on the Privacy Protection Trends and Policies of Korea·the U.S.·EU)

  • 조세홍
    • 한국항행학회논문지
    • /
    • 제26권4호
    • /
    • pp.244-248
    • /
    • 2022
  • 최근에 사람들이 경험하고 있는 다양한 디지털 서비스는 일상 생활의 변화를 가져 오고 있고, 이러한 변화는 4차 산업혁명의 확산에 기인하고 있다. 4차 산업혁명은 정보통신 기술의 발전에 기반을 두고 있으며, ICT 기술은 필연적으로 공공데이터 활용뿐만 아니라 개인 정보의 활용과 보호라는 이슈를 발생시킨다. 이에 세계 각국은 법제정 등을 통하여 개인정보의 활용과 보호라는 서로 상충되는 쟁점을 현명하게 해결하여 신산업을 활성화를 시키고자 노력을 하고 있다. 한국, 미국, EU에서는 개인정보 보호와 활용에 있어 약간의 차이점을 보이고 있다. 우리나라에서는 데이터의 활용이 우선순위를 지닌 법 제정, 미국은 분야별로 개인정보 보호를 규율하는 개별 법률 제정, EU는 개인정보보호에 대한 강화를 명확히 하고 있다. 본 고에서는 우리나라와 미국, EU에서 개인정보보호를 어떻게 규정하고 있는지 제정된 법을 통하여 알아보고 정책에 대한 방향을 정리하고자 한다.

개인정보처리자의 개인정보보호 활동 효율성 분석: 확률변경분석을 활용하여 (Evaluating the Efficiency of Personal Information Protection Activities in a Private Company: Using Stochastic Frontier Analysis)

  • 장철호;차윤호;양효진
    • 정보화정책
    • /
    • 제28권4호
    • /
    • pp.76-92
    • /
    • 2021
  • 본 연구는 4차 산업혁명의 디지털 전환과 함께 날로 가치가 증가하고 있는 개인정보를 보호하기 위한 민간기업의 개인정보보호 활동 효율성을 분석하고자 하였다. 민간기업 2,000개의 개인정보처리자를 대상으로 효율성 분석 방법 중 모수적 추정 방법인 확률변경분석을 이용하여 보호 활동의 절대적 효율성을 측정하였다. 특히 효율성 분석을 위한 산출변수로는 개인정보 활동 지수를 활용하였으며, 투입변수로는 개인정보보호 예산과 담당자 수를 활용하였다. 분석 결과, 효율성은 최소 0.466에서 최대 0.949로 전체 평균 0.818 즉 81.8%로 분석되었으며, 비효율성의 주된 원인으로는 개인정보 안전한 이용과 관리조치 미이행, 개인정보보호 교육 추진 체계 미흡 및 영상정보처리기기 관련 의무 미이행 등으로 분석되었다. 따라서 사회 전반의 개인정보보호 수준 제고 및 개인정보보호 활동 효율성 향상을 위해서는 안전조치 이행과 개인정보 암호화 등에 대한 정책적 지원이 요구되며, 특히 중소 영세기업에 대해서는 맞춤형 컨설팅이 필요하다.