• 제목/요약/키워드: privacy issues

검색결과 416건 처리시간 0.031초

중소 경호.경비업체의 개인정보 유출 방지를 위한 보안 체계 연구 (Privacy leakage security system research for small physical companies)

  • 강푸름;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제12권5호
    • /
    • pp.87-97
    • /
    • 2012
  • 최근 개인정보유출 사건이 빈번히 발생함에 따라 개인정보보호의 문제는 우리 사회의 가장 중요하고 민감한 사회적 의제로 급부상하고 있다. 실제로 개인정보는 그 종류나 유형, 경제적 가치와 민감성, 정보의 질 등에 따라 유출 시 심각한 사회적 위협을 야기할 수 있기 때문에 보다 정확하고 체계적인 개인정보보호 및 관리가 이루어지지 않을 경우 정보화 사회에 큰 혼란을 초래할 수 있다. 특히 업무에 있어 고객의 민감한 개인정보를 필요로 하는 중소 경호 경비업체의 경우, 수집한 정보가 유출 될 시 고객 신변이나 업체의 영업 비밀이 외부에 노출 되 심각한 위협이 있을 수 있어 더욱 큰 문제를 야기한다. 그러나 중소 경호 경비업체는 대기업에 비해 자금의 정도, 인력 부족 등의 문제로 인하여 자체 보안 시스템 구축에 많은 어려움이 있다. 따라서 본 연구에서는 경호 경비업체의 실정을 살펴보고, 그 중 중소 경호 경비업체들이 차지하는 규모와 정보보호의 현황, 특징들을 분석하여 정보보호 시스템 마련의 현실적 문제점 해결 방안으로 중소 경호 경비업체의 개인정보유출 방지를 위한 보안체계를 제안한다.

공연예술기록의 초상권에 관한 연구 (A Study on the Issues on the Right of Portrait for Performing Arts Archives)

  • 이호신
    • 한국도서관정보학회지
    • /
    • 제44권1호
    • /
    • pp.333-355
    • /
    • 2013
  • 이 글은 공연예술아카이브의 기록물 수집과 서비스 과정에서 필요한 초상권 문제를 검토하고, 실무적 대응방안 마련을 위한 것이다. 이를 위하여 초상권의 개괄적인 내용을 검토하고, 공연예술사진과 영상의 수집과 서비스 과정에서 발생하는 초상권 문제를 분석하였다. 이러한 분석을 바탕으로 공연예술아카이브의 운영에 참고할 수 있는 점검사항을 제안하였다. 연구의 결과로, 초상권은 인간의 외면적 모습을 보호대상으로 하며, 공공의 알 권리와 충돌할 경우에 그 이익을 비교 형량하여 보호의 여부가 결정됨을 밝혔다. 아울러 공연은 사회적 표현행위의 하나로 출연자는 공연의 일부를 구성하는 특정한 역할을 수행하는 것이기 때문에 이를 사생활로 보기는 어려움을 밝혔다. 공연예술아카이브는 기록물의 내용과 공개의 파급효과를 종합적으로 고려해서 서비스의 범위와 수준을 결정할 필요가 있다.

사물인터넷(IoT) 환경에서 개인정보보호 강화를 위한 제도 개선 방안 (Improving Personal Data Protection in IoT Environments)

  • 이애리;손수민;김현진;김범수
    • 정보보호학회논문지
    • /
    • 제26권4호
    • /
    • pp.995-1012
    • /
    • 2016
  • IoT 환경에서는 사람들이 인지할 수 없는 다수의 사물들이 자율적으로 데이터를 수집하고 수집된 데이터들은 네트워크를 통해 서로 결합되고 공유될 수 있다. 이로 인해 IoT 상에서는 개인정보보호 측면에서 기존의 IT 환경 대비 새로운 도전 과제들이 존재하게 된다. 본 연구는 IoT 환경에서 발생 가능한 개인정보보호 관련 이슈를 파악하고 이에 대한 대응 방안을 제안하는 것을 목적으로 한다. 본 연구에서는 IoT에서의 다양한 개인정보처리자의 유형들을 분석하고, 개인정보처리자 측면과 정보주체 권리 및 개인정보보호 측면에서의 주요 이슈를 도출하였다. 분석된 이슈를 바탕으로 필요한 제도적 개선 방안(사용자 친화적 고지방안 및 탄력적 동의제도 마련, 개인정보 재식별 위험 모니터링 체계 정립, 국외이전 개인정보보호 표준계약제도 수립, 이용자 교육 강화 등)을 제안하고, 개선안들에 대한 시급성과 중요도를 검토하여 우선적으로 추진해야 할 개선과제가 무엇인지 제시하였다.

빅데이타 비식별화 기술과 이슈 (De-identification Techniques for Big Data and Issues)

  • 우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.750-753
    • /
    • 2017
  • 최근 스마트폰, SNS, 사물인터넷이 확산되면서 생겨나는 빅데이타의 처리와 활용이 ICT 분야의 새로운 성장 동력으로 부상하고 있다. 하지만 이러한 빅데이터의 활용을 위해서는 개인정보 비식별화가 이루어져야한다. 비식별화는 개인의 데이터가 특정인과 연결되지 않도록 데이터 셋으로부터 식별정보를 제거하는 것으로 정보를 수집, 처리, 보관 혹은 배포하는데 있어 발생할 수 있는 개인정보노출의 위험을 줄이며 그 정보를 활용하고 공유하는데 그 목적을 두고 있다. 비식별화된 정보는 또한 재식별화되어 개인정보보호의 논란이 되고 있지만 빅데이터등의 개인정보가 비식별 처리되어 활용되는 사례는 점차 증가하고 있다. 또한 많은 비식별화 가이드라인의 등장과 함께 개인정보 비식별화 방법이 제시되고 있다. 따라서 본 연구에서는 빅데이타 비식별화 과정과 사후관리를 서술, 비식별화 방법을 비교분석하고 비식별화와 개인정보보호 관련 이슈와 해결과제를 제시한다.

  • PDF

개인건강서비스를 위한 보안 요구사항 (Security Requirements of Personal Health Service)

  • 김상곤;황희정
    • 전기전자학회논문지
    • /
    • 제19권4호
    • /
    • pp.548-556
    • /
    • 2015
  • 본 논문에서는 다양한 형태의 개인건강서비스들이 ICBM(사물인터넷, 클라우드, 빅데이터, 및 모바일) 환경에서 제공될 때, 프라이버시 이슈를 포함하여 개인건강서비스에 대한 보안 요구사항이 제안된다. 개인건강과 연관된 서비스들은 클라우드 환경에서 제공될 것이 예상되므로, 우선적으로 클라우드 환경의 보안 요구사항에 대해 조사한 후, 클라우드 환경에서의 직접적인 위협과 간접적인 위협을 포함한 보안 위협을 개인건강서비스의 보안 관점에서 분석한다. 그리고 본 논문에서 의료서비스를 위한 전자의료기록(EMR)에 대한 보안 요구사항에 기반을 두고 개인건강서비스를 위한 보안 요구사항을 도출한 뒤, 클라우드 환경의 보안요구사항이 개인건강서비스의 보안요구사항에 의해 충족될 수 있음을 나타내는 관계를 보임으로서 제안된 개인건강서비스에 대한 보안 요구사항의 타당성을 제시한다.

사회 안전망 구축을 위한 시간과 위치 정보 기반의 차량 블랙박스 영상물 수집 기법 (Video Data Collection Scheme From Vehicle Black Box Using Time and Location Information for Public Safety)

  • 최재덕;채강석;정수환
    • 정보보호학회논문지
    • /
    • 제22권4호
    • /
    • pp.771-783
    • /
    • 2012
  • 본 논문에서는 사회 안전망 서비스 구축의 일환으로 블랙박스 영상물 수집 기법을 제안한다. 기존 사회 감시 시스템으로 사용되는 고정형 CCTV와 차량 블랙박스 영상물 수집 시스템은 녹화되는 모든 영상물들을 중앙 센터에 전송하기 때문에 개인 프라이버시 침해, 네트워크 트래픽량 및 서버의 저장 용량 부담 문제점이 있다. 제안 기법은 주행 및 주차 중 상시 녹화 기능이 있는 블랙박스에서 촬영된 영상을 각종 범죄 수사 및 예방에 활용할 수 있도록 사건 사고 발생 시간 및 GPS 위치 정보에 해당하는 영상물만을 선택 수집한다. 제안기법은 사건 사고 관련 영상물들만 수집하기 때문에 개인 프라이버시 침해 문제, 네트워크 트래픽 과다 발생 및 영상물 저장 용량 부담 문제를 완화한다. 또한 블랙박스 영상물 전송 서비스 구현 및 실험을 통해 제안 서비스가 실현 가능함을 보여준다. 향후 제안 서비스가 사회 안전 감시 시스템으로써 종합적인 도시 관제기능을 수행하면서 국민의 안전을 보장하고, 범죄와 사고를 예방하며, 범법행위를 사전에 단속하여 공공시설물과 국민의 재산을 보호할 것으로 기대된다.

빅데이터의 이해와 도서관 정보서비스에의 활용 (Understanding Big Data and Utilizing its Analysis into Library and Information Services)

  • 이정미
    • 한국비블리아학회지
    • /
    • 제24권4호
    • /
    • pp.53-73
    • /
    • 2013
  • 본 연구는 빅데이터 시대의 도래와 함께 다양한 분야에서 연구의 초점이 되고 있는 빅데이터를 재조명한 것이다. 빅데이터의 개념, 제기되는 중요한 이슈, 도서관 정보서비스에의 활용이라는 세 가지 연구문제를 각종 문헌과 사례를 검토하여 밝히고자 하였다. 연구결과 빅데이터의 개념은 현실사회의 맥락에서 분석, 가치가 부가되어야 그 의미가 있음을 밝혀냈으며, 데이터의 정확성이나 신뢰성에 대한 문제, 개인정보보호, 보완, 윤리적 이슈, 지적재산권 등 다양한 이슈가 빅데이터 연구와 연관되어 제시됨을 알 수 있었다. 또한 이러한 이슈에 대한 문제제기를 이해한 가운데 빅데이터는 도서관 정보서비스에 활용될 수 있다고 판단했는데 도서관의 비전과 전략 수립에 도입하거나 지역사회를 지원하고 맞춤형 정보서비스를 제공하기 위한 근거를 제시하는 등 효과적으로 활용될 수 있다고 결론지었다.

무선 인터넷에서 신뢰할 수 있는 과금 시스템 (The Trustable Billing System for Mobile Internet)

  • 장석철;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제5권3호
    • /
    • pp.298-306
    • /
    • 2002
  • 무선 이동통신 관련서비스가 활성화되면서 유료 컨텐츠 서비스에 대한 지불을 어떻게 처리할 것인가가 중요한 사안으로 대두되고 있다. 컨텐츠 사업자들은 현재 일부 서비스부터 컨텐츠 유료화를 시작하려 하고 있지만 사용자로부터 결재 금액을 지불 받을 수 있는 시스템을 갖추고 있지 않아 유료화를 시작하는데 어려움이 있다. 또한 사용자와 사업자간의 인증 및 사용자에 대한 개인 프라이버시 보호와 거래에서 발생할 수 있는 보안상의 고려 사항들을 어떻게 해 결할 것인가에 대한 문제가 있을 수 있다. 따라서 본 논문에서는 이러한 상거래 시장 변화에 맞추어 무선 인터넷에서 과금 시스템의 개념을 알아보고, 데이터 전송시 필요한 키 분배와 통신 상호간의 인증을 어떠한 방법으로 처리 할 것인가 설명한다. 이를 바탕으로 신뢰할 수 있는 과금 시스템 을 제안한다.

  • PDF

클라우드와 포그 컴퓨팅 기반 IoT 서비스를 위한 보안 프레임워크 연구 (A Study on the Security Framework for IoT Services based on Cloud and Fog Computing)

  • 신민정;김성운
    • 한국멀티미디어학회논문지
    • /
    • 제20권12호
    • /
    • pp.1928-1939
    • /
    • 2017
  • Fog computing is another paradigm of the cloud computing, which extends the ubiquitous services to applications on many connected devices in the IoT (Internet of Things). In general, if we access a lot of IoT devices with existing cloud, we waste a huge amount of bandwidth and work efficiency becomes low. So we apply the paradigm called fog between IoT devices and cloud. The network architecture based on cloud and fog computing discloses the security and privacy issues according to mixed paradigm. There are so many security issues in many aspects. Moreover many IoT devices are connected at fog and they generate much data, therefore light and efficient security mechanism is needed. For example, with inappropriate encryption or authentication algorithm, it causes a huge bandwidth loss. In this paper, we consider issues related with data encryption and authentication mechanism in the network architecture for cloud and fog-based M2M (Machine to Machine) IoT services. This includes trusted encryption and authentication algorithm, and key generation method. The contribution of this paper is to provide efficient security mechanisms for the proposed service architecture. We implemented the envisaged conceptual security check mechanisms and verified their performance.

A Study on the Ethical Issues and Sharing Behavior of User's Information in the Era of Big Data

  • Lee, Myung-Suk
    • 한국컴퓨터정보학회논문지
    • /
    • 제21권10호
    • /
    • pp.43-48
    • /
    • 2016
  • This study is to examine how big data collects user's information and is used; the status quo of exposures of user's information, and various measures of self-control by the user. This study is also to look their ethical issues and discuss problems of privacy concerning big data. As a way for users to self-control their information, they need to check the log-in state of web portal sites and set up their account so that customized advertisement and location information cannot be tracked. When posting a blog, the value of posting should be controlled. When becoming a member of a web site, users must check the access terms before agreement and beware of chained agreements and/or membership joins in order to control the exposure of their personal information. To prevent information abuse through big data through which user's information is collected and analyzed, all users must have the right to control, block or allow personal information. For an individual to have the right to control over his information, users must understand the concept of user's information and practice ethics accompanied by newly given roles in the Internet space, which will lead to the establishment of the sound and mature information society on the Internet.