• 제목/요약/키워드: Privacy protection policy

검색결과 160건 처리시간 0.026초

우리나라의 개인정보 보호제도 분석 - 인증 및 평가제도와 개인식별번호를 중심으로 - (Analysis of Personal Information Protection System in Korea - Focus on Certification & Evauation System and Personal Identification Number -)

  • 김민천
    • 정보화정책
    • /
    • 제23권4호
    • /
    • pp.38-58
    • /
    • 2016
  • 빠르게 변화하는 인터넷 환경과 미디의 변화는 온라인상에서 소통이라는 새로운 커뮤니케이션 방식을 만들고 있다. 누리꾼들은 온라인상에서 이전보다 더 많은 서비스를 제공받고, 이런 서비스를 통해 서로가 어려움 없이 소통할 수 있게 되었다. 하지만 이런 변화를 통해 얻어진 소통의 자유 확대는 이전보다 더 많은 개인 정보의 노출과 더 쉬운 개인 정보의 유출로 이어지고 있다. 더 큰 문제는 지금의 상황에서 개인 정보 유출을 통제하는 것이 과거보다 더 어렵게 되었다는 것이다. 우리 정부는 지속적으로 발생하는 개인정보 유출 사건을 해결하고 예방하기 위해서 개인정보 보호와 관련된 여러 정책들을 개발하고 시행하고 있다. 이 연구는 이렇게 시행되고 있는 개인정보 보호제도의 문제점을 찾아내고 대안을 모색하고자 한다.

난수를 이용한 RFID 태그와 리더의 보안 인증 프로토콜 (An Authentication Protocol for the Security of RFID Tags and Readers using Random Number)

  • 배우식
    • 디지털융복합연구
    • /
    • 제10권4호
    • /
    • pp.229-233
    • /
    • 2012
  • RFID 시스템은 태그와 리더사이의 무선통신 기술을 통해 사물의 정보를 감지하는 기술로 다양한 분야에 사용범위가 확장되고 있다. 그러나 무선으로 통신을 하므로 보안상 많은 취약점이 존재한다. 최근까지 RFID의 보안 및 안정성 문제를 해결하기 위하여 수많은 연구가 진행되고 있다. 본 논문에서는 여러 보안문제 중 프라이버시 보호를 위한 기존 기법의 취약점을 보완하여 태그가 리더로부터 수신한 해시 값과 난수 값을 기반으로 설계한 인증 프로토콜을 제안한다. 제안을 바탕으로 구현 할 때 태그와 리더간 그리고 리더와 DB 간에 각종 공격에 안전하다. 아울러 최근 제안된 타 프로토콜에 비해 보안성은 강력해지며 태그의 연산량은 줄이고 RFID시스템을 구현할 수 있는 프로토콜이다.

유비쿼터스 환경에서 개인정보보호를 위한 오토노믹 컴퓨팅 아키텍쳐 (Autonomic Computing Architecture for Privacy Protection in Ubiquitous Environment)

  • 이택;임정은;인호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.274-276
    • /
    • 2004
  • 기존의 컴퓨팅환경에서 유비쿼터스 컴퓨팅 환경으로의 전환이 이루어지면서 사용자는 언제 어디서나 네트워크에 연결될 수 있다. 이는 역으로 말하면 언제 어디서나 사용자의 정보가 네트워크에 유출될 수도 있다는 것을 의미한다. 컴퓨팅 환경에서 보안성과 편리성의 추구는 서로 상반되는 Trade-off 문제이다. 이 논문에서는 오토노믹 컴퓨팅(Autonomic Computing)의 개념 [1, 2]을 이용, 정해진 개인정보 보호정책(Privacy Policy)에 기반 하여 개인정보를 보호하고 서비스 사용자의 환경 변화에 대안 상황인지(Situation-Aware)를 통해 유연한 개인정보 보호정책을 적용할 수 있는 아키텍쳐를 제안함으로서 보안성(개인정보보호)과 편리성(사용자 개입의 최소화)의 문제를 다루어보았다.

  • PDF

유비쿼터스 환경에서 개인정보보호를 위한 오토노믹 컴퓨팅 아키텍쳐 (Autonomic Computing Architecture for Privacy Protection in Ubiquitous Environment)

  • 임정은;이택;인호;백두권
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1553-1556
    • /
    • 2004
  • 기존의 컴퓨팅환경에서 유비쿼터스 컴퓨팅환경으로의 전환이 이루어지면서 사용자는 언제 어디서나 네트워크에 연결될 수 있다. 이는 역으로 말하면 언제 어디서나 사용자의 정보가 네트워크에 유출될 수도 있다는 것을 의미한다. 컴퓨팅 환경에서 개인정보의 보호와 편리성의 추구는 서로 상반되는 문제이다. 이 논문에서는 오토노믹 컴퓨팅(Autonomic Computing)의 개념을 이용, 정해진 개인정보 보호정책(Privacy Policy)에 기반 하여 개인정보를 보호하고 서비스 사용자의 환경 변화에 대한 상황인지(Situation-Aware)를 통해 유연한 개인정보 보호정책을 적용 할 수 있는 아키텍쳐를 제안함으로서 유비쿼터스 환경이 주는 편리성과 개인 정보 보호를 극대화 할 수 있을 것으로 기대된다.

  • PDF

Research on the evaluation model for the impact of AI services

  • Soonduck Yoo
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제15권3호
    • /
    • pp.191-202
    • /
    • 2023
  • This study aims to propose a framework for evaluating the impact of artificial intelligence (AI) services, based on the concept of AI service impact. It also suggests a model for evaluating this impact and identifies relevant factors and measurement approaches for each item of the model. The study classifies the impact of AI services into five categories: ethics, safety and reliability, compliance, user rights, and environmental friendliness. It discusses these five categories from a broad perspective and provides 21 detailed factors for evaluating each category. In terms of ethics, the study introduces three additional factors-accessibility, openness, and fairness-to the ten items initially developed by KISDI. In the safety and reliability category, the study excludes factors such as dependability, policy, compliance, and awareness improvement as they can be better addressed from a technical perspective. The compliance category includes factors such as human rights protection, privacy protection, non-infringement, publicness, accountability, safety, transparency, policy compliance, and explainability.For the user rights category, the study excludes factors such as publicness, data management, policy compliance, awareness improvement, recoverability, openness, and accuracy. The environmental friendliness category encompasses diversity, publicness, dependability, transparency, awareness improvement, recoverability, and openness.This study lays the foundation for further related research and contributes to the establishment of relevant policies by establishing a model for evaluating the impact of AI services. Future research is required to assess the validity of the developed indicators and provide specific evaluation items for practical use, based on expert evaluations.

인공지능 기반 공공서비스 정책수용 의도에 관한 연구: 개인의 인식과 디지털 리터러시 수준이 미치는 영향을 중심으로 (A Study on Policy Acceptance Intention to Use Artificial Intelligence-Based Public Services: Focusing on the Influence of Individual Perception & Digital Literacy Level)

  • 장창기;성욱준
    • 정보화정책
    • /
    • 제29권1호
    • /
    • pp.60-83
    • /
    • 2022
  • 본 연구는 인공지능에 관한 개인의 인식과 디지털 정보를 이해하고 활용할 수 있는 디지털 리터러시(Digital Literacy) 수준이 인공지능 기반 공공서비스의 수용에 미치는 영향을 실증적으로 분석하는 것을 목적으로 한다. 실증적 분석을 위해 2017년에 수행된 설문조사 자료를 바탕으로 기술수용모형과 계획된 행동이론에 근거하여 연구모형을 설정하고 구조방정식을 통해 분석하였다. 분석 결과를 요약하면, 첫째, 인공지능 기술에 대한 개인의 긍정적 인식은 인공지능 기술이 도입된 공공민원서비스에 대한 혜택에 대한 태도를 강화하고, 우려는 감소시키는 역할을 한다. 둘째, 디지털 리터러시 수준은 인공지능 기술에 대한 혜택과 우려를 모두 강화하지만, 인공지능 기술에 대한 프라이버시 염려보다는 개인이 인식하는 인공지능 기술의 혜택을 통해 공공민원서비스를 이용할 의도를 강화하는 것으로 나타났다. 셋째, 인공지능 기술에 대한 개인의 지각된 혜택은 공공민원서비스 이용의도를 강화하고, 프라이버시 염려는 이용의도에 부정적 영향이 확인되었다. 특히, 프라이버시 염려보다는 지각된 이용 편의성과 유용성의 영향이 이용의도를 더욱 강화하는 것으로 확인되었다. 이러한 분석 결과는 인공지능 기술을 통해 제공되는 정보의 정확성과 신뢰성에 관한 시민의 긍정적 인식 강화, 인공지능 기술로 인한 오류에 대한 책임 소재에 대한 제도적 보완, 프라이버시 보호와 관련된 기술적 문제 해결의 필요성을 제기한다.

일개 종합병원 4인실과 5/6인실 사용자의 만족도 비교 (Comparison of User's Satisfaction between 4-bedroom and 5/6-bedroom in Single General Hospital)

  • 이찬희;임현선;윤수진;박은철;강중구
    • 한국병원경영학회지
    • /
    • 제21권2호
    • /
    • pp.13-23
    • /
    • 2016
  • Purpose: The purpose of this study is to compare the user satisfaction between 4-bedrooms and 5/6-bedrooms in a single general hospital. Methodology: To measure and compare multiple-bed ward user satisfaction between 4-bedrooms and 5/6-bedrooms, questionnaires were collected from 916 inpatients and 129 nurses in a single general hospital. The patient satisfaction questionnaire categories included environmental conditions, protection of privacy, and medical services. The nurse satisfaction questionnaire categories included space, infection control, patient safety, work load and psychologic view point. Findings: Satisfaction of patient who admitted in 4-bedroom to the environmental conditions and protection of privacy was higher than that of 5/6-bedroom group (3.91 vs. 3.25, p<0.001). Satisfaction of nurse who worked in 4-bedroom was higher than that of 5/6-bedroom (3.05 vs. 1.92, p<0.001). By the multiple linear regression analysis, patient satisfaction to the environmental conditions and protection of privacy was related with multi-bedroom type and location of beds; 4-bedrooms were higher than 5/6-bedrooms(p<0.001), window side bed were higher than hallway side bed(p=0.001). There was no satisfaction difference in comparing medical services between the two groups. By the multiple linear mixed regression analysis, nurse satisfaction who were assigned for 4-bedrooms were higher than that of 5/6-bedrooms in all categories(p<0.001). Practical Implications: Even though no difference has shown in medical services satisfaction between the two patient groups, multi-bedroom type may affect patient satisfaction in environmental condition, protection of privacy and may also affect overall nurse satisfaction. This result suggests that to improve multi-bedroom user satisfaction, 4-bedroom is recommended over 5/6-bedroom.

유럽 PSD2 시행에 따른 금융분야 마이데이터 정책의 개인정보보호 강화 방안 연구 (A Study on Privacy Protection in Financial Mydata Policy through Comparison of the EU's PSD2)

  • 송미정;김인석
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1205-1219
    • /
    • 2019
  • 데이터 기반 경제시대에서 데이터 활용능력이 경쟁력이 됨에 따라 개인정보의 보호와 더불어 개인정보의 활용을 통한 경제적 부가가치를 창출하려는 노력이 함께 강조되고 있다. 이 가운데 등장한 EU의 PSD2(the second Payment Service Directive)는 정보 주체의 '정보이동권'을 근거로 개인의 자기결정권을 보장하면서 데이터의 활용과 유통을 촉진하는 마이데이터 정책으로 전 세계 오픈뱅킹 정책의 시초가 되고 있다. 이러한 추세에 따라 우리나라 정부도 국내 금융업권별 실정을 반영하여 마이데이터 정책을 적극적으로 추진하고 있다. 하지만, 마이데이터 정책으로 인해 금융정보의 유통 및 활용 범위가 커진 만큼 개인정보의 유출 및 오남용, 해킹 등 위험도 커진 것도 사실이다. 본 연구에서는 EU PSD2가 어떻게 국내 금융분야 마이데이터 정책에 반영되어 추진되고 있는지를 살펴본다. 그리고 국내 마이데이터 정책의 개인정보보호 위험 사항을 개인정보 생명 주기별로 나누어 식별한 후 이러한 위험에 대한 법적 기술적 대응책을 제시하고자 한다.

빅데이터 분석을 통한 프라이버시 인식에 관한 연구 (A Study on the Privacy Awareness through Bigdata Analysis)

  • 이송이;김성원;이환수
    • 디지털융복합연구
    • /
    • 제17권10호
    • /
    • pp.49-58
    • /
    • 2019
  • 4차 산업혁명시대에 접어들면서 정보기술의 발전으로 인해 다양한 편익과 함께 프라이버시 이슈에 대한 사회적 관심 또한 증가해 왔다. 빅데이터를 통한 개인의 프라이버시 침해 위협 가능성이 높아지게 됨에 따라, 프라이버시에 대한 관리 및 보호에 대한 학술적 논의 또한 활발해지기 시작하였다. 전통적인 관점의 프라이버시는 기본적 인권으로 다양한 차원에서 정의된 반면, 최근의 연구 동향에 따르면 대부분 온라인상에서의 개인정보보호라는 정보 차원의 프라이버시에 대해서만 주로 논의하고 있다. 이러한 제한적 논의는 이론적 개념과 실제 인식 간의 왜곡을 초래할 뿐만 아니라 프라이버시 개념의 학술적 정의 및 사회적 합의를 더욱 어렵게 만드는 요인이 될 수 있다. 이에 본 연구에서는 최근 1년 동안 포탈 사이트 12,000건의 뉴스데이터를 바탕으로 온라인상에서 노출되는 프라이버시 개념을 분석하여 이론적 개념과 사회적으로 통용되는 개념의 차이를 비교 분석한다. 이러한 실증적 접근은 변화하고 있는 프라이버시 개념에 대한 이해와 국내 상황에 맞는 프라이버시 개념화를 위한 연구 방향을 제시할 수 있을 것으로 기대한다.

잊혀질 권리와 표현의 자유를 둘러싼 논의 - 언론중재제도의 개선과 관련하여 (Argument on the right to be forgotten and the freedom of expression-focused on the reforming the press arbitration system)

  • 홍숙영
    • 디지털융복합연구
    • /
    • 제12권6호
    • /
    • pp.1-11
    • /
    • 2014
  • 디지털정보의 저장기술력이 크게 향상되고 무기한 저장이 가능해지면서 인터넷상을 떠돌아다니는 정보들이 개인의 사생활을 침해하고 고통을 주는 사례들이 늘어나고 있다. 이에 본 연구자는 개인의 잊혀질 권리가 언론의 자유와 충돌할 경우 어떻게 해결하는지에 초점을 맞추어 연구하고자 하였다. 이를 위하여 '잊혀질 권리'의 개념과 법적 토대, 잊혀질 권리의 보장과 법적 적용을 위한 방안에 대해 고찰하였다. 법적으로 잊혀질 권리는 헌법 10조에 의해 도출되는 자기결정권을 주로하고 헌법 17조의 프라이버시권을 부로 하여 근거를 들 수 있다. 법 절차상 잊혀질 권리를 보장하기 위해서는 현행법상 언론중재법을 활용하되 신청기간의 제한을 둔 조항을 수정하고, 사실인 과거 기사에 대한 삭제 요구권, 정보제공 동의기간에 제한을 두는 규정 등이 필요하다.