• 제목/요약/키워드: 개인정보 유출 위험

검색결과 149건 처리시간 0.035초

공공도서관의 개인정보보호 현황분석 및 개선방안 연구: 서울·경기지역을 중심으로 (A Study on the Analysis and Improvement of the Personal Information Protection Act at Public Library: Focused on Seoul and Gyeonggi Province)

  • 임진택;김양우
    • 정보관리학회지
    • /
    • 제32권1호
    • /
    • pp.85-108
    • /
    • 2015
  • '개인정보보호법'은 2011년 3월에 제정되었고, 동년 9월부터 발효되어 시행되고 있다. 그러나, "개인정보보호법"이 시행되어 3년이 지난 현재에도 개인정보 침해에 대한 사건, 사고가 발생하고 있고, 여전히 개인정보의 수집과 도용 유출 판매 등 여러 가지 위험성을 내포하고 있다. 이는 공공도서관도 예외가 아니다. 그리하여 본 연구에서는 서울과 경기지역에 위치한 공공도서관의 개인정보보호 정책의 현황을 알아보았다. 또한 "개인정보보호법"이 현장에서 제대로 적용되는데 제도적인 제한점이나 문제점은 없는가를 조사하고 '개인정보' 보호 시 참고할 수 있는 개선방안을 제시하고자 한다. 제시된 해결방안은 다음과 관련된다: (1) "개인정보보호법" 업무 수행에 필요한 충분한 예산의 확보; (2) '개인정보'와 관련된 '전문 교육'의 강화; (3) "개인정보보호법" 업무 수행에 필요한 공공도서관의 공통된 세부 지침의 마련 등이다.

SNS 게시물에 대한 공공기록화 수용에 관한 연구 (A Study on Acceptance of Public Recording for SNS Post)

  • 윤승욱;장준갑;김건
    • 디지털융복합연구
    • /
    • 제17권9호
    • /
    • pp.1-12
    • /
    • 2019
  • 본 연구는 SNS 게시물 기록화 수용의도에 미치는 요인들을 탐색하였으며, SPSS 21.0 프로그램과 AMOS 21.0 프로그램을 활용, 탐색적 요인분석과 확인적 요인분석, 상관관계 분석, 경로분석 등을 통해 주요 결과를 도출하였다. 주요 결과를 살펴보면, 첫째, SNS 게시물 기록화에 대한 개인정보 유출 위험은 SNS 게시물 기록화에 대한 태도에 통계적으로 유의한 부적 영향을 미치는 것으로 나타났다. 둘째, SNS 게시물 기록화에 대한 보안은 SNS 게시물 기록화에 대한 태도에 통계적으로 유의한 정적 영향을 미치는 것으로 나타났다. 셋째, SNS 게시물 기록화에 대한 프라이버시 염려는 SNS 게시물 기록화에 대한 태도에 통계적으로 유의한 부적 영향을 미치는 것으로 나타났다. 넷째, SNS 게시물 기록화에 대한 태도는 SNS 게시물 기록화 수용의도에 통계적으로 유의한 정적 영향을 미치는 것으로 나타났다. 이상의 결과는 SNS 게시물 기록화의 경우에 장기적인 관점에서 SNS 사용자들의 의견을 충분히 수렴해야 함을 시사한다.

모바일보안을 위한 MDM의 효과적인 접근 방법

  • 이강현;윤두식
    • 정보보호학회지
    • /
    • 제23권2호
    • /
    • pp.29-34
    • /
    • 2013
  • 최근 들어 비즈니스 환경이 모바일과 클라우드 화 되고 있으며, 그에 따른 보안기술은 핵심적인 이슈로 손꼽히고 있다. 모바일 디바이스의 개인과 기업 활용도가 높아지면서 이로 인한 정보 유출 위험성이 심각한 문제로 제기되고 있다. 이를 해결하기 위한 다양한 보안정책이나 가이드가 제시되고 있지만, 모바일 보안에 대하여 명확한 규정이나 솔루션이 없었기 때문에, 보안담당자와 IT기획담당자들은 그 필요성과 적용 방법에 대하여 의문을 가지고 있는 것이 현실이다. 2011년부터 국내 개발사들이 MDM제품을 출시하면서 국내 모바일 업무 환경에 대한 본격적인 보안 해법들이 제시되고 있다. 본 고에서는 모바일 업무 환경에서의 보안에 대한 올바른 이해와 실제적인 적용 방법을 제시하고자 한다.

데이터베이스 아웃소싱을 위한 준동형성 암호기술

  • 송유진;박광용
    • 정보보호학회지
    • /
    • 제19권3호
    • /
    • pp.80-89
    • /
    • 2009
  • 최근 정보보호 패러다임은 네트워크 보안에서 데이터베이스 보안으로 진화되고 있는 가운데 데이터베이스의 관리 및 운용을 외부사업자에게 위탁하는 데이터베이스 아웃소싱 서비스(DAS, Database As a Service)가 활성화되고 있다. 이러한 가운데 포털사이트나 기업내 데이터베이스에 저장된 데이터 유출이나 도난의 위험성이 증가되고 있다. 본 논문에서는 DAS 모델 환경에서 암호화 데이터의 효율적인 연산이 가능한 준동형 암호 방식을 검토한다. 또한 본 논문에서는 Generalized Paillier 암호방식을 암호화된 개인 의료데이터의 연산에 적용한다.

잊혀질 권리의 도입과 적용에 관한 연구 (A Study for Applicating and Introducing the Right to be Forgotten)

  • 서윤희;장영현
    • 문화기술의 융합
    • /
    • 제2권3호
    • /
    • pp.23-28
    • /
    • 2016
  • 대형 포털사이트들이 매스미디어 매체들의 기능을 대체하기 시작하면서 새로운 위험요소가 제기되기 시작하였다. 시간이 지나도 무한대로 삭제되지 않고 남아있는 인터넷에 기록된 데이터들로 심각한 사생활 침해문제가 발생하게 되었다. 과거에 기록된 개인데이터를 기반으로 민감한 정보를 유추해 내기도 하고, 개인정보 자체가 유출당하기도 한다. 개인의 신상 털기를 통한 마녀사냥은 피해 당사자가 정상적인 생활이 불가능할 정도의 문제점으로 중대한 사회문제로 부각되고 있다. 따라서 본 논문에서는 국내외 사례분석을 통하여 온라인상의 자신과 관련된 정보를 삭제할 수 있는 '잊혀질 권리'의 필요성과 활성화 방안 및 적용에 관한 연구와 동시에 암호화 관리, 소유권 상속, 블라인드 처리 등의 개선방안을 제시한다.

공인인증서 대체를 위한 블록체인 기반 개인인증 방안 연구 (A Study of Blockchain based Personal Authentication Scheme for the Accredited Certificate)

  • 김진석;강정호;전문석;김은환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.357-359
    • /
    • 2017
  • 기존의 공인인증서는 한번 은행에서 발급 후 다른 은행에서 사용하려면 다시 등록해야 하는 번거로움이 존재한다. 또한 중앙 기관에서 공인인증서를 관리하기에 공격을 당했을 경우 개인정보 유출의 위험이 있다. 이에 대한 해결방안으로 은행 간에 블록체인을 사용하여 공인인증서를 발급 및 관리할 것을 제안한다. 블록체인은 다른 누구나 네트워크에 참여할 수 있고, 참여자 모두가 블록에 대한 검증을 하는 분산원장(Distribute Ledger) 기술을 사용하고 있다. 분산원장 기술로 공인인증서를 관리하면 사용자의 편의성 증대 및 보안 위협으로부터 안전할 것이다.

수탁사 개인정보 관리 수준 점검 항목의 상대적 중요도 분석 (Relative Importance Analysis of Management Level Diagnosis for Consignee's Personal Information Protection)

  • 임동성;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권2호
    • /
    • pp.1-11
    • /
    • 2018
  • 최근 ICT와 함께 IoT, 클라우드, 인공지능 등의 신기술들이 정보화 사회를 폭발적으로 변화 시키고 있다. 그러나 APT(Advanced Persistent Threat), 악성 코드, 랜섬웨어 등 최신 위협과 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인정보 유출 사고도 더욱 더 증가하고 있다. 따라서 수탁사 보안 강화를 위해 본 연구는 위수탁 개요 및 특징, 보안 표준 관리 체계, 선행 연구들을 현황 분석하여 점검 항목을 도출하였다. 그리고 수탁관련 정보통신망법, 개인정보보호법 등의 법률들을 분석 매핑한 후 최종 수탁사 개인정보 보호 관리 수준 점검 항목들을 도출하고 이를 토대로 AHP 모형에 적용하여, 점검 항목간 상대적 중요도를 확인하였다. 실증 분석 결과 내부관리체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 중요도 우선 순위가 나타났다. 본 연구의 의의는 수탁사 개인정보 취급시 요구되는 점검 항목을 도출하고 연구 모형을 실증함으로써 고객 정보 유출 위험 감소 및 수탁사의 개인정보 보호 관리 수준을 향상시킬 수 있으며, 점검 항목의 상대적 중요도를 고려하여 점검 활동을 수행한다면 투입 시간 및 비용에 대한 효과성을 높일 수 있을 것이다.

사용자 인지 제고를 위한 개인정보 보호정책 알림방식의 비교 연구 (The Impact of Privacy Policy Layout on Users' Information Recognition)

  • 고유미;최재원;김범수
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.183-193
    • /
    • 2014
  • IT서비스가 발달함에 따라 기업의 가치창출 수단으로 개인정보의 활용도가 높아졌고, 오 남용 및 유출의 위험도 증가하고 있다. 웹사이트 이용 및 서비스 내용을 담고 있는 개인정보 보호정책은 법에 의하여 의무적으로 공지되고 있음에도 불구하고, 낮은 가독성으로 인하여 사용자에게 내용이 효과적으로 전달되지 않는 문제점이 있다. 본 연구에서는 사용자의 정보인식효과를 높일 수 있도록 아이콘을 활용한 개인정보 보호정책의 개선된 레이어드 방식을 제안한다. 기존 텍스트 또는 테이블 방식과 비교할 때 개선된 레이어드 방식에 대하여 사용자들이 얼마나 기업의 개인정보 취급내용을 이해하고 감각적으로 풍부하게 전달받을 수 있는지 실험을 통해 사용자 정보인식 효과를 측정하였다. 실험 결과, 정보이해가능성과 생동감, 재인에 대하여 개선된 레이어드 방식이 기존의 텍스트 방식이나 테이블 방식보다 효과적이다. 사용자에게 정보를 효과적으로 전달하는 정보 시각화 측면에서 아이콘과 같은 시각적인 요소를 도입하여 개인정보 취급방침 방식을 개선한다면, 프라이버시 정책에 대한 사용자 관심이 높아지는 등 개인정보권 보호에 실질적인 도움을 줄 것으로 기대된다.

실시간 모니터링을 이용한 캐시 부채널 공격 탐지 프레임워크 (Framework on Cache Side-channel Attack Detection Using Real-time Monitoring)

  • 임미옥;김수진;신영주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.142-145
    • /
    • 2020
  • 캐시 부채널 공격은 캐시 기반의 공격 기법으로 개인정보 유출에 대한 위험성이 큰 보안 취약점이다. 해당 취약점을 막기 위해 실시간 공격 탐지 기법에 관한 연구들이 진행되고 있지만 사용자에게 이벤트값과 탐지 결과를 빠르고 편리하게 보여줄 필요성이 있다. 본 논문은 효율적인 캐시 부채널 공격 탐지를 위해 Intel PCM 과 기존의 탐지프로그램을 개선하여 탐지에 필요한 데이터들을 실시간으로 모니터링 및 경고를 보내주는 프레임워크를 제작했다. 해당 프레임워크는 캐시 부채널 공격을 실시간 탐지 및 관련 데이터들을 대시보드로 보여준다.

생체정보 다분할 분산저장 기법을 통한 보안성 향상의 생체인증 시스템 설계 (The design of Biometrics System to enhance the security through the Distributed Stored of Multiple Split bio_Templates)

  • 홍윤기;윤지원
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.31-39
    • /
    • 2016
  • 보안 시스템에 있어 생체정보는 소유와 사용의 편리성으로 매우 유용하나 일반적으로 불법 유출 시 변경이 불가능하여 타인의 재사용에 따른 범죄와 개인 프라이버시 침해의 위험성이 있으므로 최근 생체정보의 저장관리에 대한 보안의 중요성은 지속적으로 증가하고 있다. 기존의 생체인증 시스템은 단일 저장 장소에 하나의 완전한 템플릿을 암호화 하여 보관 하였지만 본 논문에서는 템플릿을 사용자 마다 서로 다른 방법으로 분할하여 암호화 후 분할형태로 개인식별 정보와 서로 다른 저장장소에 보관하여 인증 시에만 복원 후 삭제함으로 템플릿 보관 및 불법 유출에 따른 문제와 사용자의 불안 심리를 해소할 수 있는 생체정보 다분할 분산 저장 시스템을 설계하였다.