DOI QR코드

DOI QR Code

Design and Implementation of Financial Security Automatic System for Privacy Information of Financial Institution

금융기관 개인정보 자산 분석 자동화 시스템의 설계와 구현

  • 이정민 (고려대학교 금융보안학과) ;
  • 김인석 (고려대학교 정보보호학과)
  • Received : 2015.10.29
  • Accepted : 2015.12.11
  • Published : 2015.12.31

Abstract

One of the hottest issues of security is information leakage of financial institution. Financial institutions including commercial banks are frequently threatened by attempts of leakage through hacking and vulnerability, and this information is centered on personal information of their clients. Through this study, I found out that security managers of financial institutions are trying to prevent the leaking of private information, but in fact most of them barely know where their personal information is. Even if they know where it is and trace the data, it is often found in unexpected places. Because there is a lot of waste in time and human resources as search is done manually, we have understood that responding to IT Compliance requires a lot of effort. This study is to improve IT Compliance response and protect information leakage through monitoring PC and servers, the main storage of personal information by automated system, periodically.

금융기관 보안의 가장 큰 화두는 정보에 대한 유출이다. 시중 대형 은행을 비롯한 금융기관에서도 각종 해킹과 취약점을 통하여 빈번이 유출하려는 시도를 받고 있고, 이 정보의 중심은 금융기관이 보유하고 있는 고객의 개인정보 이다. 금융기관의 보안 담당자들이 개인정보 유출 방지를 위해 다각적으로 노력하고 있으나 실상은 어떤 개인정보가 어디에 있는지도 모르는 경우가 많음을 이번 논문을 준비하며 더욱 확실하게 알게 되었고, 어디에 있는지 알고 있다고 추정을 하여 검색하더라도 다른 곳에서의 발견이 빈번하며, 일일이 수동으로 검색하여 인적/시간적 낭비가 많아 IT컴플라이언스 대응이 어렵다. 본 논문은 개인정보의 주요 보관소인 PC 및 Server를 주기적으로 자동화된 시스템으로 점검 관리하여 개인정보 유출 방지 및 IT컴플라이언스 대응에 효율성을 극대화 하고자 함이다.

Keywords

References

  1. Hyun tak Chae, Sang-jin Lee "Security Policy Proposals through PC Security Solution Log Analysis (Prevention Leakage of Personal Information)," Journal of The Korea Institute of Information Security & Cryptology VOL.24, NO.5, Oct. 2014.
  2. Korea Association for ICT Promotion "Perspective of the user and the smartphon Utilization Study analyzed after regulation", 2010.12.31
  3. Young-Duk Seo, Jae-Young Chang "A Retrieval Technique of Personal Information in a Web Environment" The Journal of The Institute of Internet, Broadcasting and Communication 2015
  4. SeungWon Han, Sangjin Lee, GangShin Lee, YunHo Ch "A Study for Detection of Personal Information Leakage According to File Type" KOREA INFORMATION SCIENCE SOCIETY. 2009
  5. Woonseok Kim "An Overview of New Personal Information Protection Law"Chungnam National University Law Research Institute 2011
  6. Dong Rye Kim, Gi Chang Shim, Moon-seog Jun"Study To prepare a study on the Privacy Act Personal Information Protection System"Korea Institute Of Information Security And Cryptology. 2011