• Title/Summary/Keyword: 개인정보 유출사고

검색결과 206건 처리시간 0.024초

중.소민간경비업체의 서비스 이용자 개인정보보호에 관한 인식 (Awareness of Personal Information Protection for Service Users among Small and Mid-Sized Security Companies)

  • 김일곤;최기남
    • 융합보안논문지
    • /
    • 제14권3_2호
    • /
    • pp.3-12
    • /
    • 2014
  • 대량 개인신용정보 유출 사고의 심각성을 인지한 정부는 "징벌 최고 수준"의 조치를 취하며 규제강화에 대한 의지를 나타냈다. 이러한 개인정보 유출에 대한 규제강화 조치는 개인의 재산과 생명을 보호하기 위해 CCTV 영상, 사생활 정보, 개인정보 등의 다양한 개인정보를 상시 접하고 있는 민간경비산업에도 개인정보 유출 사고가 발생한다면 예외 없이 적용될 것이다. 이에 이 연구는 민간경비업체들의 서비스 이용자에 대한 개인정보보호 관리 등의 실태를 파악하고 비교하여 문제점에 대한 개선방안을 제안하였으며, 연구결과는 다음과 같다. 첫째, 개인정보보호와 관련한 운영자 또는 관리자의 적극적 정보 수집 활동이다. 둘째, 개인정보보호를 중소민간경비업체들이 할 수 있도록 상담 또는 프로그램 등의 도구의 제공이다. 셋째, 종사자 및 업체 운영자에 대한 개인정보보호 교육문제 해결을 위한 경비협회의 적극적인 개인정보보호 관련 교육제도의 개선이다.

실효적인 정보보호관리 통제를 위한 맞춤형 보안정책 연구 (A Study on the Customized Security Policy for Effective Information Protection System)

  • 손영환;김인석
    • 정보보호학회논문지
    • /
    • 제27권3호
    • /
    • pp.705-715
    • /
    • 2017
  • 오늘 날 세계는 과학기술과 정보통신의 비약적인 발전으로 정보화 기반 아래 실시간 정보 공유와 의사소통이 가능한 거대한 하나의 공동체로 발전하고 있다. 이러한 정보화의 이면에는 해킹, 바이러스 등에 의한 정보자산의 침해, 사이버 테러, 개인정보 및 중요정보 자산의 무단 유출과 같은 역기능은 지속적으로 증가하여 심각한 사회문제로 대두되고 있다. 침해사고 및 개인정보 유출 시 마다 정부 주도의 개인정보 보호를 위한 관련 법규 강화와 종합대책 수립 등 많은 규제정책이 발표되었고, 기업들 역시 정보보안의 중요성에 관한 인식이 점차 증가하면서 다양한 노력들을 기울이고 있다. 그럼에도 불구하고 개인정보 유출 및 산업기밀 유출과 같은 정보보안 사고는 계속적으로 발생하고 있으며 그 빈도 또한 줄어들고 있지 않는 것이 현실이다. 이에 본 논문에서는 획일적이고 기술 중심의 보안정책이 아닌 사용자 중심의 보안정책 수립을 통하여 다양한 업무환경 및 서비스 지원과 동시에 보안위협 대응 시 보다 신뢰성 있고 효과적으로 대처할 수 있는 사용자 맞춤형 보안정책 방법론을 제시하였다.

분산처리를 이용한 웹 환경 하에서의 개인정보보호 점검 솔루션 개발 (Development of Private Information Searching Solution Using Distributed Processing Under Web Base Surroundings)

  • 김대유;김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 추계학술대회
    • /
    • pp.382-383
    • /
    • 2012
  • 홈페이지를 통한 개인정보 노출이나 개인정보 보유자의 부주의로 인한 개인정보 유출사고는 개인정보 보유자가 저장하고 있는 파일에 포함된 개인정보를 통해 발생하고 있고 이러한 문제를 해결하기 위해서 현재는 하드웨어 개인정보 필터링 제품이 출시되고 적용되어 사용하고 있지만 적용 및 운영이 매우 어렵고 적용하였다 하더라도 사용자가 등록하는 개인정보 필터를 하는데 있어서 부하가 많은 부분이 있고 심각하게는 서버가 데드록 현상이 발생하여 운영에 문제가 되는 경우가 있었다. 이러한 문제점들을 해결하기 위해서 HTML5 기술을 이용한 개인정보필터링 필터링 시스템을 제안하고자 한다.

  • PDF

근거이론을 통한 아동 개인정보 유출에 대한 질적연구 (Qualitative Study on the Leakage of Personal Information of Children through Ground Theory)

  • 전창욱;유진호
    • 정보보호학회논문지
    • /
    • 제30권2호
    • /
    • pp.263-277
    • /
    • 2020
  • 아동의 인터넷 사용이 활발해 짐에 따라 각 기업에서는 아동의 개인정보를 수집한다. 하지만 아동이 개인정보에 개념조차 인식하기 어려운 상황에서 아동 개인정보 유출 사건이 발생하면, 스스로 법적 권리구제를 위해 적극적으로 나서기가 쉽지 않다. 본 연구에서는 아동 개인정보 유출 사고 신문기사 분석을 바탕으로 사회과학분야에서 사용하고 있는 질적연구방법 중 하나인 근거이론을 통해 아동 개인정보 유출의 발생 과정을 살펴보았다. 근거이론은 아동 개인정보 유출에 대해 유출 현상을 파악하고 이를 통해 인과적 관계 도출이 가능 할 것으로 판단된다. 연구 결과, 법정 대리인의 동의를 통해 수집되고 있으나 상황에 따라 동의 절차를 거치지 않는 경우가 있었고, 동의를 받았더라도 미흡한 개인정보보호 조치로 인해 법정 대리인은 다양한 상황(범죄 피해, 불안감, 당혹감, 분노 등)이 발생 되는 것으로 나타났다. 이로 인해 아동 개인정보 수집 사업자는 상황에 따른 벌금을 지불하게 되었다.

안전 저장장치 기술 동향 (A Technical Trend of Secure Storages)

  • 박종연;임재덕;김정녀
    • 전자통신동향분석
    • /
    • 제28권3호
    • /
    • pp.30-38
    • /
    • 2013
  • PC 및 스마트기기의 사용이 일반화됨에 따라, 최근 개인의 민감한 정보가 외부로 유출되는 사고가 빈번히 발생하고 있다. 그럼에도 불구하고, 일반적인 사용환경에서는 개인의 데이터가 평문 파일 형태로 관리되고 있는 실정이며, 이러한 상황에서는 공격자가 수월하게 공인인증서 및 개인정보 유출이 가능하다. 본고에서는 데이터를 보다 안전하게 저장 관리하기 위한 안전 저장장치에 대한 개념 및 기술 동향에 대하여 살펴본다. 특히, 현재까지 사용되고 있는 소프트웨어와 하드웨어 기반의 안전 저장장치 전반에 걸친 기술 동향 및 각 모듈의 특징을 분석하고 향후 연구 방향에 대하여 논한다.

  • PDF

국가 개인식별번호체계 개선에 관한 연구 : 독립적 난수기반 개인식별번호체계로 전환 (A Study on Reforming the National Personal Identification Number System : The Unconnected Random Personal Identification Number System)

  • 한문정;장규현;홍석희;임종인
    • 정보보호학회논문지
    • /
    • 제24권4호
    • /
    • pp.721-737
    • /
    • 2014
  • 주민등록번호 제도가 도입된 이래 주민등록번호는 효과적인 국가 개인식별체계의 역할을 해왔다. 하지만 정보화 사회의 도래로 주민등록번호를 포함한 개인정보가 대규모로 수집됨에 따라 개인정보 유출사고 등의 문제가 발생하고 있다. 주민등록번호는 모든 영역에서 개인과 일대일로 대응되는 강력한 개인식별값이자 본인확인 수단으로 유출될 경우 큰 피해로 이어질 위험이 있으나, 주민등록번호는 변경할 수 없다는 문제가 있어 이러한 피해를 경감할 수 있는 대책이 없는 실정이다. 우리나라의 경우 개인정보가 주민등록번호를 중심으로 하여 기록 및 관리되는 것이 일반이므로, 유출된 주민등록번호와 개인정보의 연결성을 끊음으로써 국민의 개인정보를 보호할 필요가 제기되고 있다. 본 연구에서는 주민등록번호의 종속성을 제거함으로써 주민등록번호 및 개인정보 유출에 대한 피해를 방지할 수 있는 독립적인 난수기반 개인식별번호 체계를 제안하고, 체계의 도입 시 발생할 수 있는 쟁점사항을 식별하고 해소방안을 제시한다.

개인정보관리를 위한 메시지 트리 기반의 모바일 알람 시스템 구축 (Development of Mobile Alarm System using Message Tree for Personal Information Management)

  • 장은영;김형종;황준
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.153-162
    • /
    • 2009
  • 최근 개인 정보 유출 사고가 빈번히 발생하고 있으나, 개인들은 이러한 정보의 유출에 대해 언론의 보도를 통해서 알게 되는 것일 일반적이다. 개인정보의 소유권에 대해 고려해 볼 때, 이러한 현상은 이치에 맞지 않는 것이라고 할 수 있다. 본 논문에서는 이러한 문제의 해결책으로 모바일 알람 시스템을 제안한다. 모바일 알람 시스템은 사용자의 개인정보 활용에 대한 알람정보를 모바일 문자로 보내고, 문자 수신자는 모바일 대응 프로그램을 통해 알람정보에 따른 동의 및 거부의견을 전달하여 본인이 개인정보 관리에 직접적으로 관여 할 수 있도록 하는 시스템이다. 본 연구에서는 모바일 기기의 제한된 인터페이스를 고려하여 "개인정보 유출 알람 메시지 트리"를 구성하였다. 개인정보 유출 알람 메시지 트리는 전송된 메시지에 대한 단순응대를 통해 개인정보 통제의 모든 대응 방법 수행을 체계적으로 할 수 있도록 한다. 본 논문의 기여도는 모바일 알람 시스템의 알람 메시지 트리 설계를 통해 인터페이스가 한정되어 있는 모바일환경에서 실시간 개인정보 관리 시스템의 구조제안에 있다.

개인정보 유출 사고 후 웹 사이트 가입 지속 및 프라이버시 무관심에 영향을 미치는 요인에 관한 연구 (Understanding the Factors that influence Website Retention and Privacy Unconcern After the Disclosure of Privacy Information)

  • 임명성
    • 디지털융복합연구
    • /
    • 제11권1호
    • /
    • pp.107-119
    • /
    • 2013
  • 본 연구는 왜 인터넷 사용자가 자신의 프라이버시 정보에 무관심한지를 설명하기 위해 수행되었다. 분석결과 프라이버시 무관심에 영향을 미치는 요인은 인지된 프라이버시 위험과 웹사이트 유용성으로 나타났다. 즉 개인정보 유출 경험이 있는 사람의 경우 그리고 해당 웹사이트가 유용하다고 느끼게 되는 경우 프라이버시 정보에 대해 무관심하다는 것을 알 수 있다. 따라서 개인정보에 대한 관심을 높이기 위해서 프라이버시 침해 경험자들을 대상으로 자신의 개인정보 프라이버시에 대한 중요성을 인식하도록 유도하는 방안을 수립하는 것이 중요하다.

홈페이지에 삽입된 악성코드 및 피싱과 파밍 탐지를 위한 웹 로봇의 설계 및 구현 (Implementation of Web Searching Robot for Detecting of Phishing and Pharming in Homepage)

  • 김대유;김정태
    • 한국정보통신학회논문지
    • /
    • 제12권11호
    • /
    • pp.1993-1998
    • /
    • 2008
  • 본 논문에서 제안하는 웹 서버 취약점 및 악성코드를 탐지하는 웹 로봇의 기술은 인터넷에서 개인정보보호사고의 원인분석 을 통해 도출된 요구기 능을 통합 구현하는 기술로 인터넷 이용자의 개인정보 피해 원인을 종합적으로 처리한다는 측면에서 효과가 크다. 인터넷에서 개인정보를 유출하는 홈페이지의 악성 코드 및 피싱과 파밍을 종합적으로 탐지기술을 구현함으로써 개인정보를 유출하기 위하여 사용되는 홈페이지의 악성 코드 및 피싱과 파밍 사이트로 유도되는 웹 사이트를 탐지 할 수 있는 시스템을 구현하였다.

행태 광고의 개인정보 조치사항에 관한 연구 (A Study on the Privacy Policy of Behavioral Advertising)

  • 공희경;전효정;윤석웅
    • 한국융합학회논문지
    • /
    • 제9권3호
    • /
    • pp.231-240
    • /
    • 2018
  • 최근 들어 증가하고 있는 온라인 및 모바일 플랫폼 기반의 행태 광고에서 개인정보 처리에 대한 논의가 중요하게 부각되고 있다. 행태 광고는 자동수집장치를 이용하여 수집된 개인의 행태 정보를 기반으로 개인의 검색 구매이력, 취미 성향 등을 분석하여 활용한다. 따라서 개인정보 보호법에 의거하여 정의된 개인 식별정보나 민감정보는 아니라 할지라도 개인의 특성을 분석할 수 있는 다른 형태의 개인 정보를 수집 저장하게 되며 이로 인해 개인정보 유출사고 및 침해사고에 노출될 수 있다는 문제점을 내재하고 있다. 본 논문에서는 급격하게 성장하고 있는 온라인 및 모바일 플랫폼 기반의 행태 광고 관련 사업자들의 개인정보 처리방침 실태를 조사 분석해보고, 행태 정보에 적합한 개인정보 수집 저장 이용 과정에서의 조치사항에 대해 논의해 보고자 한다.