• 제목/요약/키워드: 정보보호 보험

검색결과 64건 처리시간 0.029초

정보보호 투자와 침해사고의 인과관계에 대한 실증분석 (Information Security Investment and Security Breach: Empirical Study on the Reverse Causality)

  • 신일순;장원창;박희영
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1207-1217
    • /
    • 2013
  • 본 연구는 2010년 한국인터넷진흥원에서 조사한 "기업의 정보보호 실태조사"의 원자료를 패널데이터로 재구성하여 정보보호 투자와 침해사고의 인과관계를 분석하였다. 이중차분법을 이용하여 분석한 실증결과는 다음과 같다. 첫째, 정보보호투자가 침해사고를 줄인다는 통상적인 인과관계에 대해서는 유의미한 실증적인 근거를 발견하기 어려웠던 반면, 역의 인과관계, 즉 침해사고가 많은 기업이 정보보호 투자를 증가시킨다는 가설은 유의미하게 데이터에 의해 입증되는 것으로 나타났다. 둘째, 정보보호에 매우 민감하기 때문에 다른 업종에 비해 과감한 사전적인 투자를 수행하는 것으로 인식되고 있는 금융/보험업의 경우, 실증분석에 따르면 오히려 침해사고의 발생에 따라 사후적으로 정보보호 투자를 수행하고 있는 대표적인 업종으로 나타났다.

금융권 개인정보 활용 실태와 개인정보보호법 시행에 따른 IT컴플라이언스 준수방안 연구

  • 이병수;황지상;황동욱;최봉철;홍용진
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.35-43
    • /
    • 2013
  • 국내 시중에는 약 304개 금융회사가 금융 및 보험 상품 서비스를 제공하고 있으며, 최근 금융감독원에서는 국내 304개 금융회사(생 손보 39개사)를 대상으로 한 개인정보수집 이용제공 동의서 운영실태 점검 결과 총 49개 금융회사에서 문제점이 발견되었다. 2012. 2. 17일 개정된 정보통신망 이용촉진 및 정보보호 등에 관한법률에서는 본인 인증확인기관, 법령에서 별도로 수집 이용하는 경우와 방송통신위원회가 고시하는 경우 이외에는 주민등록번호의 사용을 제한하고 있다. 본 연구에서는 국내 개정된 정보보호 관련 법률 관점에서 현 금융회사의 개인정보 활용 및 그에 따른 보안 실태를 연구하고 관련 결과에 따른 법적 IT컴플라이언스를 준수할 수 있는 개인정보 치환 및 관리 방법론 등 관련 법률과 기업의 사회적 책임(CSR)을 만족시킬 수 있는 방안을 제언하고자 한다.

데이터 분석 기반 운전자 프로파일링 연구 동향

  • 곽병일
    • 정보보호학회지
    • /
    • 제33권4호
    • /
    • pp.41-46
    • /
    • 2023
  • 운전자의 편의성 및 안정성 향상을 위해, 차량에 탑재되는 다양한 센서 및 전자제어장치들은 주행 중 많은 양의 데이터들을 생성한다. 이렇게 생성된 많은 양의 데이터들의 분석은 개인화 서비스, 자동차 보험, 사고 예측와 같은 곳에 활용되고 있다. 최근 주행 중의 다양한 데이터 종류와 머신러닝 및 딥러닝 기반의 방법론을 통해 차량의 운전자를 식별하는 연구들이 진행되고 있다. 본 고에서는 차량에서의 데이터 분석에 기반한 운전자 식별 연구 동향을 설명하도록 하겠다.

금융분야 AI의 윤리적 문제 현황과 해결방안

  • 이수련;이현정;이아람;최은정
    • 정보보호학회지
    • /
    • 제32권3호
    • /
    • pp.57-64
    • /
    • 2022
  • 우리 사회에서 AI 활용이 더욱 보편화 되어가고 있는 가운데 AI 신뢰에 대한 사회적 요구도 증가했다. 특히 최근 대화형 인공지능'이루다'사건으로 AI 윤리에 대한 논의가 뜨거워졌다. 금융 분야에서도 로보어드바이저, 보험 심사 등 AI가 다양하게 활용되고 있지만, AI 윤리 문제가 AI 활성화에 큰 걸림돌이 되고 있다. 본 논문에서는 인공지능으로 발생할 수 있는 윤리적 문제를 활용 도메인과 데이터 분석 파이프라인에 따라 나눈다. 금융 AI 기술 분야에 따른 윤리 문제를 분류했으며 각 분야별 윤리사례를 제시했고 윤리 문제 분류에 따른 대응 방안과 해외에서의 대응방식과 우리나라의 대응방식을 소개하며 해결방안을 제시했다. 본 연구를 통해 금융 AI 기술 발전에 더불어 윤리 문제에 대한 경각심을 고취시킬 수 있을 것으로 기대한다. 금융 AI 기술 발전이 AI 윤리와 조화를 이루며 성장하길 바라며, 금융 AI 정책 수립 시에도 AI 윤리적 문제를 염두해 두어 차별, 개인정보유출 등과 같은 AI 윤리 규범 미준수로 파생되는 문제점을 줄이며 금융분야 AI 활용이 더욱 활성화되길 기대한다.

예금보험(預金保險)과 은행규제(銀行規制)의 필요성(必要性)

  • 김대식
    • 재무관리연구
    • /
    • 제8권2호
    • /
    • pp.47-72
    • /
    • 1991
  • 자율화와 경쟁여건의 조성을 통해 금융효율성제고(金融效率性提高)를 추구할 때 금융제도의 안전성과 예금자 보호를 위 한 제도적 장치로서 예금보험제도(預金保險制度)에 대한 고려가 병행되어야 한다. 그러나 은행의 위험에 대한 예금보험제공자와 은행사이에 정보(情報)의 비대칭성(非對稱性)이 존재하기 때문에 공정한 변동보험료제도의 실시가 불가능할 때에는 도덕적 위험문제를 피하기 어렵다는 부작용이 발생한다. 예금보험제도의 유용성을 인정하고 동제도의 목적을 충실히 수행하기 위해서는 도덕적(道德的) 위험(危險)의 억제가 중요하며 그 수단으로 은행규제(銀行規制)가 경제적 타당성을 갖게 된다. 기본적인 규제의 형태로는 적정자본금(適正資本金) 규정(規定), 업무영역(業務領域)의 제한(制限), 탄력적(彈力的)인 수신금리규제(受信金利規制)가 되어야 한다. 현재의 자율화 과정을 고려할 때 규제의 효율성면에서는 위험분담사고에 기초하는 적정자본금 규정이 주된 규제수단이 되어야 할 것으로 고려된다.

  • PDF

공개 데이터의 프라이버시 안전성: 진료정보 통계자료 HIRA-NPS 2011 사례 분석 (The Privacy Safety of Public Data: A Case Study on Medical Statistics HIRA-NPS 2011)

  • 김수형;정연돈;이기용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.786-789
    • /
    • 2013
  • 개인정보가 포함된 데이터가 많은 기관에서 다양한 목적을 위해 배포되고 있다. 이러한 공개 데이터는 프라이버시 문제를 야기할 수 있기 때문에, 배포에 앞서 항상 데이터에 대한 프라이버시 보호가 고려되어야 한다. 그러나 현재 배포되는 많은 데이터는 충분하지 못한 프라이버시 보호 과정을 거쳐 배포되고 있다. 이 논문에서는 개인정보를 포함하는 데이터의 프라이버시 안전성을 분석한다. 이를 위해 우리는 건강보험심사평가원에서 배포한 2011년 진료정보 통계자료(HIRA-NPS)를 실험에 사용한다. 분석을 위해 기존에 널리 쓰이는 프라이버시 보호 모델 k-익명성(k-anonymity)과 l-다양성(l-diversity)을 차용하여 안전성 판단의 척도를 정의한다. 또한 실제 데이터에 이 척도를 적용하여 프라이버시 안전성을 측정하고, 그 결과가 갖는 의미를 분석한다.

PL대응활동과 정보관리

  • 김남표
    • 방재와보험
    • /
    • 통권115호
    • /
    • pp.20-26
    • /
    • 2006
  • 우리나라 제조물책임(PL)법은 소비자의 권익보호와 결합제품으로 인한 피해자의 신속한 구제를 통한 국민생활의 안전향상과 국민경제의 건전한 발전을 도모할 목적으로 2002년 7월 1일 시행되었으나, 본질적인 기능 발휘와 목적 달성은 미미한 수준에 그치고 있다. 피해자의 적극적인 구제의 수단으로서의 역할뿐만 아니라 기업의 제품안전 활동에 대한 동기 부여를 통하여 제품안전기술력 제고를 통한 기업 경쟁력 향상의 역할 수행은 법 시행 이전과 비교하여 비슷한 수준이다. 이는 우리나라 PL법 제도 자체의 한계가 원인이라고 할 수 있지만 근본적인 원인은 제도 시행에 요구되는 사회적 인프라가 충분히 구축되어 있지 않다는 점이다.

  • PDF

신뢰성있는 차세대 네트워크 보안 시스템

  • 남택용;김숙연;이승민;지저훈;손승원
    • 정보보호학회지
    • /
    • 제13권1호
    • /
    • pp.1-12
    • /
    • 2003
  • 차세대 네트워크 보안 시스템(NG-NSS: Next Generation Network Security System)은 현재 네트워크 보안이 가지고 있는 한계를 극복하기 위해 각 지역망에 대한 보호뿐만 아니라 공중망에 대한 총체적인 보호를 목표로 한다. 본 고에서는 신뢰성있는 차세대 네트워크 보안 시스템 (NG-NSS)을 정의하고 그 특성과 주요 기술을 제시한다. 신뢰성있는 차세대 네트워크 보안 시스템이란 공격, 취약성, 침입에도 불구하고 일정 수준 이상의 차세대 네트워크 보안 서비스를 지속적으로 제공하는 시스템을 의미한다. 신뢰성있는 차세대 네트워크 보안 시스템은 자율적 보호, 자체 복원과 능동적인 대응 특성을 가지며, 네트워크의 보안성, 안정성, 견고성 및 생존성을 높이기 위하여, 시스템 및 네트워크 보안기술과 네트워킹 기술을 통합하여 제공. 한다. 이러한 신뢰성있는 차세대 네트워크 보안 시스템은 ISP(Internet Service Provider) 등과 같은 공중망이나 증권, 은행, 보험 업계의 전산망 뿐만 아니라, 국방망, 행정전산망과 같은 국가의 중요 네트워크에 적용되어 신뢰성있는 네트워크 환경을 제공할 수 있다.

ISMS와 ISO22301 비교를 통한 인증 활성화 방안 (A Study on Activation of Authentication by Comparing ISMS and ISO22301)

  • 이선원;이성엽;정종수
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2017년 정기학술대회
    • /
    • pp.203-204
    • /
    • 2017
  • 본 연구에서는 국내의 정보보호관리시스템(ISMS)와 국외의 비즈니스연속성관리시스템(ISO22301)의 비교를 통해 ISO22301의 인증 활성화 방안을 모색하였다. 또한, ISMS와 ISO22301의 정의 및 필요성, 인증, 인증혜택 등을 알아보고 ISO22301 인증 활성화 방안에 대해 연구하였다. 연구 결과 ISMS 인증은 의무이고 인증 혜택도 전문업체 지정 시 가산점, 입찰 과제선정 평가 시 가산점 부여 등 명확한 혜택이 있었으나 ISO22301은 조직의 명성강화 브랜드 보호 등 인증의 혜택보다는 인증의 효과적인 측면이 강하므로 ISMS의 인증 중 입찰 과제선정 평가 시 가산점 부여, 정보보호관련 보험 가입 시 할인 혜택 등 명확한 혜택을 부여한다면 현재 ISO22301 인증 보다 활성화 될 것으로 판단한다.

  • PDF