A Research on Institution's Countermeasure for Personal Information Protection Act Based on the Examples of Performing the Privacy Impact Assessment

개인정보 영향평가 수행 사례에 기반한 기관의 개인정보보호법 대응방안에 관한 연구

  • Published : 2012.03.30

Abstract

According to the enforcement of Personal Information Protection Act as of September 2011, the laws and regulations for the protection of personal information that were applied only to the certain sectors such as information & communication network, financial institutions, public sector etc. for the time being has been expanded to apply to all public and private sectors to process personal information. In particular, because the public institutions are obliged to be mandatorily conducted of the Privacy Impact Assessment, it will be enforced in earnest for each agency's informationization business that handles personal information. In this paper, I examine the most derived vulnerability and set up the improvement measure to supplement it with the examples of 10 of all the institutions conducting the Privacy Impact Assessment in the year 2011. And, I suggest the measures to be prepared by the institutions to observe the Personal Information Protection Act.

Keywords

References

  1. 이강신.이기혁.박진식.최일훈, "개인정보보호 기초와 활용," 인포더북스, 서울, 2010, pp. 55-58.
  2. 이기혁.윤재동, "민간 기업의 개인정보 유출 위험에 대한 측정 방법과 그 사례에 대한 연구," 한국정보보호학회, 정보보호학회지, 제18권, 제3호, 2008, pp. 92-100.
  3. "개인정보보호 실천가이드," 보안뉴스, 서울, 2011, pp. 8-10.
  4. 남기효.박상중.강형석.남기환.김성인, "개인정보보호기술의 최신 동향과 향후 전망," 한국정보보호학회, 정보보호학회지, 제18권, 제6호, 2008, pp. 11-19.
  5. 개인정보보호법, http://www.law.go.kr
  6. 개인정보 영향평가에 관한 고시 및 해설서, http://www.privacy.go.kr/inf/gdl/selectBoardList.do
  7. 신종회.김호성.안혁진, "공공기관 개인정보 영향평가 수행안내서," 한국인터넷진흥원, 서울, 2011.
  8. 정용훈.이광형.박찬길.전문석, "해쉬값을 응용한 암호화 키 전송 방법," 디지털산업정보학회논문지, 제3권, 제1호, 2007, pp. 45-56.
  9. 이영교.박종순, "정부 주요기관에 대한 사이버공격의 대처 방법," 디지털산업정보학회논문지, 제4권, 제2호, 2008, pp. 39-47.
  10. 개인정보보호법 시행령, http://www.privacy.go.kr/inf/pol/ruleList.do