• 제목/요약/키워드: 수탁사

검색결과 19건 처리시간 0.033초

수탁사 개인정보 관리 수준 점검 항목의 상대적 중요도 분석 (Relative Importance Analysis of Management Level Diagnosis for Consignee's Personal Information Protection)

  • 임동성;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권2호
    • /
    • pp.1-11
    • /
    • 2018
  • 최근 ICT와 함께 IoT, 클라우드, 인공지능 등의 신기술들이 정보화 사회를 폭발적으로 변화 시키고 있다. 그러나 APT(Advanced Persistent Threat), 악성 코드, 랜섬웨어 등 최신 위협과 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인정보 유출 사고도 더욱 더 증가하고 있다. 따라서 수탁사 보안 강화를 위해 본 연구는 위수탁 개요 및 특징, 보안 표준 관리 체계, 선행 연구들을 현황 분석하여 점검 항목을 도출하였다. 그리고 수탁관련 정보통신망법, 개인정보보호법 등의 법률들을 분석 매핑한 후 최종 수탁사 개인정보 보호 관리 수준 점검 항목들을 도출하고 이를 토대로 AHP 모형에 적용하여, 점검 항목간 상대적 중요도를 확인하였다. 실증 분석 결과 내부관리체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 중요도 우선 순위가 나타났다. 본 연구의 의의는 수탁사 개인정보 취급시 요구되는 점검 항목을 도출하고 연구 모형을 실증함으로써 고객 정보 유출 위험 감소 및 수탁사의 개인정보 보호 관리 수준을 향상시킬 수 있으며, 점검 항목의 상대적 중요도를 고려하여 점검 활동을 수행한다면 투입 시간 및 비용에 대한 효과성을 높일 수 있을 것이다.

개인정보보호 수탁사 관리체계 강화 방안 연구 (A Study on Consigned Party Management System Enhancement for Personal Information Protection)

  • 강태훈;임종인
    • 정보보호학회논문지
    • /
    • 제23권4호
    • /
    • pp.781-797
    • /
    • 2013
  • 오늘날 기업들은 비용절감, 업무의 효율성, 서비스 품질 향상 등의 이유로 외부 기업 또는 개인사업자에게 개인정보 처리 업무를 위탁 운영하는 경우가 증가하고 있다. 하지만, 개인정보 처리 업무 위탁 즉, 수탁사가 증가할수록 제공되는 개인정보의 종류와 량이 증가하며, 이에 따른 관리 포인트와 보안 위협도 함께 증가하게 된다. 따라서, 본 연구에서는 개인정보 처리 업무 위탁 시 준수해야 할 법률사항을 분석하고, 현재 개인정보 처리 업무를 위탁 받아 사업을 진행하는 수탁사들의 개인정보보호 수준 분석 및 문제점을 도출하여 기업이 개인정보 처리 업무 위탁에 있어서 개인정보를 보호하고 수탁사들을 효과적으로 관리 감독할 수 있는 방안에 대하여 제안하고자 한다.

수탁사 개인정보보호 강화를 위한 프레임워크 및 점검방법 연구 (Research on Framework and Inspection Method to Strengthen Personal Information Protection of Trustees)

  • 박유림;신용태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권11호
    • /
    • pp.329-336
    • /
    • 2023
  • 본 논문은 2023년 개정된 개인정보보호법 및 관련 법적 가이드 등을 분석하고, 개인정보 업무 위수탁 관계에서 필요한 항목을 통해 위수탁 계약에 대한 프레임워크를 제안하고, 국내에 부재한 수탁사 개인정보보호 현황 점검의 필수적으로 포함되어야 하는 공통항목을 제안함으로서, 개인정보 업무를 처리하는 수탁사의 기본적인 개인정보보호 역량의 강화와 필수적으로 수행하는 개인정보보호 점검에 대한 부담감을 완화하고 개인정보 유출 사고 발생 예방에 기여하고자 한다.

개인정보보호 강화를 위한 위탁 업무 보안관리 프레임웍 제안 (A Proposal of Enhanced Personal Information Security management Framework of Consigning of Personal Information)

  • 고영대;이상진
    • 정보보호학회논문지
    • /
    • 제25권2호
    • /
    • pp.383-393
    • /
    • 2015
  • 최근 개인정보를 취급하는 개인정보처리자의 비용절감, 전문성을 통한 업무효율성의 증대 및 서비스 품질 개선 등의 다양한 목적에 따라 개인정보의 처리 업무를 제3자에게 위탁하는 경우가 늘어나고 있다. 이렇듯, 정보주체의 개인정보가 개인정보처리자가 아닌 제3자에 의하여 이루어지는 위탁업무가 증가함에 따라 개인정보를 위탁받아 처리하는 수탁사에 대한 개인정보보호에 대한 관심과 노력 또한 당연히 증대되어야 할 것이다. 이에, 본 논문에서는 이러한 취지에 기반하여 개인정보 위수탁 업무 진행 시 수탁사를 위한 효율적인 관리방안 뿐만 아니라, 위탁사가 위수탁 업무 전반에 걸쳐 개인정보보호 프레임웍을 정립하고 이를 토대로 수탁 업체 선정 및 계약 단계에서부터 위수탁 업무 운영 및 관리, 위수탁 업무 계약 해지 및 종료에 이르는 각 단계에서 고려해야할 개인정보보호 요건들을 제안하고자 한다.

A Study on Strengthening Domestic Personal Information Impact Assessment(PIA)

  • Young-Bok Cho
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권6호
    • /
    • pp.61-67
    • /
    • 2024
  • 본 논문에서는 개인정보 영향평가의 법적 준거성을 확보하고 개인정보 영향평가 시 프라이버시 강화 방안을 제시함으로써 개인정보 유출 사고를 방지할 수 있는 강화 방안을 제시하였다. 최근 빅데이터를 기반으로 한 다양한 서비스들이 생성되면서 EU의 GDPR, 국내는 개인정보 보호법을 중심으로 개인정보보호를 위해 노력하고 있다. 이런 사회 속에서 기업들은 최신기술을 기반으로 한 개인의 맞춤형 서비스를 제공하기 위해 개인정보를 위탁 처리하게 되는데, 이때 수탁사를 통해 개인정보 유출 문제가 심각하게 발생하고 있다. 따라서 수탁사들의 개인정보 사용에 따른 법적 준거성을 확보하면서 체계적으로 개인정보를 관리 할 수 있는 방안에 대해 고찰한다.

디지털 포렌식 기법을 활용한 효율적인 개인정보 감사 대상 선정 방안 연구 (A study on the Effective Selection of the Personal Information Audit Subject Using Digital Forensic)

  • 전준영;이상진
    • 한국항행학회논문지
    • /
    • 제18권5호
    • /
    • pp.494-500
    • /
    • 2014
  • 최근 대량의 개인정보 유출 사고가 잇따라 발생하고 있으며, 외부 해킹과 더불어 내부직원 및 외주업체 직원에 의한 개인정보 유출사고가 증가하고 있다. 이에 따라 기업에서는 내부 보안을 강화하고, 개인정보 처리 업무를 위탁한 수탁사를 대상으로 개인정보의 분실, 도난, 유출 위험을 최소화하기 위해 정기적인 조사 및 점검을 통한 개인정보 감사를 진행하고 있다. 그러나 수탁사의 다양한 업무환경으로 인해 한정된 시간 동안 모든 개인정보 취급 PC를 정밀 조사하는데 어려움이 있다. 따라서 개인정보의 유출 위험성이 높은 고위험군을 식별하여 점검 대상을 효과적으로 선정하는 것이 필요하다. 본 논문에서는 디지털 포렌식 기법을 활용하여 사용자 행위 기반의 고위험군 선정 방안을 제안한다. 또한, 이를 활용하기 위한 도구를 설계 및 구현하였고, 실험 결과를 통해 효과를 입증한다.

대구 성서산업단지의 Ozone Precursors 평가 연구

  • 안상영;김태섭;최상기;최성우
    • 한국환경과학회:학술대회논문집
    • /
    • 한국환경과학회 2003년도 가을 학술발표회 발표논문집
    • /
    • pp.156-158
    • /
    • 2003
  • TO-14 Method를 이용하여 대구 성서산업단지에서 오존전구물질의 배출특성을 분석ㆍ평가하여 향후 오존 발생시 저감 대책수립과 기초자료로 활용하고자 한다. 성서산업단지 경계선에서는 배출구에서의 확산정도 및 차량과 관련하여 평균적으로 Toluene이 360ppbv, Xylene이 130ppbv, Benzene류가 140ppbv로 나타났으며, 배출사업소에서는 수탁처리업이 많은 오존전구물질을 배출하는 것으로 나타났으며, 화학제품관련업은 Styrene이 고농도로 검출되었고, 그 외 염색공업, 식료품제조업, 주류제조업등 성서산업단지 곳곳을 채집 및 분석한 결과 오존전구물질에 대한 현재의 방지시설로는 한계가 있는 것으로 평가되었다.

  • PDF

성과공유제 지원정책의 문제점 분석 및 기업성과에 미친 효과성 연구 (Problems of Benefit Sharing Support Policy and its Policy Effectiveness affecting the Firm Performance)

  • 이홍열;이은구
    • 융합정보논문지
    • /
    • 제8권4호
    • /
    • pp.237-245
    • /
    • 2018
  • 본 연구의 목적은 정부의 성과공유제 운영 및 성과공유제 지원정책이 기업 성과에 미친 효과성에 대한 실증적 분석을 통해, 효과적인 성과공유제 지원정책의 개선방안을 제시하는 데 있다. 이에 따라, 정부의 현 성과공유제 운영현황 문제점을 분석하고, 225개 성과공유제 도입(위탁)기업과 협력(수탁)기업을 대상으로 기업성과에 대한 설문조사를 실시하였다. 연구결과, 성과공유제는 다양한 인센티브 부족에 따른 도입기업의 증가와 확산 어려움, 현금배분 등 실질적인 성과공유 미흡, 신기술 신제품 혁신유도가 어려운 경영관리시스템 모델 증가, 1차 이외 2 3차 협력사로 제도 확산 한계 등 일부 개선점이 발견되었다. 반면, 그간 정부의 성과공유제 지원정책은 성과공유제 도입(위탁)기업과 협력(수탁)기업 모두에 긍정적 영향을 미쳤으며 특히 협력(수탁)기업의 성과에 긍정적 영향을 미쳤음이 확인되었다. 향후 과제로, 협력(수탁)기업의 매출증가 또는 R&D 역량증가 등과 같은 보다 객관적이고 정량화된 데이터를 기반으로 기업현황과 기업성과간 상호 연관성 등의 검증을 통한 연구 수행을 통해 객관성과 정확도를 제고할 필요가 있다.

자랑스런 안전인 - R&P코리아 조경민 과장

  • 김성대
    • 안전기술
    • /
    • 제172호
    • /
    • pp.18-19
    • /
    • 2012
  • R&P코리아는 지난 1983년 글로벌 제약그룹인 미국의 알피쉐러사(R.P.Scherer Cooperation)와 대웅제약(주)이 합자해 설립한 국내 유일의 연진캡슐 전문 위 수탁 회사다. 세계 제약업계에서 독보적인 위치에 올라 있는 알피쉐러의 오리지널 기술력이 뒷받침되다보니 이곳 제품의 품질은 그 우수성이 남다르다. 때문에 우리나라에 진출한 대부분의 외국 제약사들은 물론 국내의 많은 제약사들도 이곳과 거래를 하고 있다. 허나 이곳은 이런 성공에도 불구하고 신기술 개발과 경쟁력 제고를 위한 노력을 멈추지 않고 있다. 그 결과 매년 10% 이상의 성장을 지속하고 있으며, 건강기능 식품 등을 생산하는 헬스케어토탈 기업으로 거침없이 나아가고 있다. 이같은 R&P코리아의 끊임없는 성장에는 우수한 안전관리가 큰 영향을 미치고 있다. 빈틈없는 공정 안전관리를 통해 최고의 생산성과 품질력을 유지하고 있다는 게 이곳 임직원들의 설명. 세심한 안전활동으로 R&P코리아의 성공신화를 이끌고 있는 조경민 과장을 만나봤다.

  • PDF