상관도를 이용한 국내 의료기관용 개인정보 비식별화 방안에 관한 연구

Considering on De-Identification Method of Personal Information for National Medical Institute by using correlation

  • 여광수 (한라대학교 컴퓨터공학과) ;
  • 김철중 (한라대학교 컴퓨터공학과) ;
  • 이재현 (한라대학교 컴퓨터공학과) ;
  • 김순석 (한라대학교 컴퓨터공학과)
  • 투고 : 2016.09.19
  • 심사 : 2016.12.26
  • 발행 : 2016.12.31

초록

의료기관의 개인정보들을 보호하기 위한 가이드라인은 미국, 영국 등 각 나라에서도 이미 진행되어온 상태이고 또한 HIPPA와 같이 여러 곳에서 발표 되고 있다. 하지만 국내의 경우, 국내 의료기관에 특화된 가이드라인에 대해서는 명확히 제시되지 않고 있는 실정이다. 본 논문은 지난 2015년 미래창조과학부에서 발표된 빅데이터 비식별화 기술 활용 안내서를 기반으로 국외인 영국의 ICO, 미국의 IHE, NIST, HIPPA에서 발표한 의료기관의 개인정보보호 비식별화 기술에 관한 가이드들을 고찰하여 국내 의료기관에서 활용할 수 있는 기술적인 방안과 상관도를 제시하였다. 여기서 상관도란 앞서 미국의 3개 기관에서 제시하고 있는 기술들에 대해 공통적으로 제시하고 있는 정도를 5점 척도로 나타낸 것을 의미한다. 즉, 5점에 가까울수록 여러 기관들에서 제시된 기술을 활용할 것을 많이 권고한다는 의미이다. 본 논문을 통하여 기초 자료로서 국내 의료기관에서 개인의료정보 비식별화에 더 많은 발전과 활용이 되기를 바란다.

Guidelines for protecting personal information are already in progress in USA, UK and other countries and announced many guideline like HIPPA. However In Our national environment, we does not have specialized guideline in national medical industries. This thesis suggest De-indentification method in South Korea by referring 'bigdata De-identification Guideline by Ministry of Science, ICT and Future Planning (2015)', ICO in U. K and IHE, NIST, HIPPA in U. S. A. We suggest also correlation between Guidelines. Corelation means common techniques in three guidelines (IHE, NIST, HIPPA in U. S. A). As Point becomes closer five points, We recommend that technique to national medical institute for De-Identification. We hope this thesis makes the best use of personal information's development in National medical institute.

키워드

참고문헌

  1. 양현철, 김자영, 김진철, 김배현, 신신애, "빅데이터 비식별화 기술 활용 안내서 ver 1.0", 미래창조과학부, 한국정보화진흥원, Vol. 1, 2015
  2. ICO (Information Commissioner's Office, 영국), "Anonymisation: managing data protection risk code of practice", 2012
  3. IHE IT Infrastructure Technical Committee, "IHEIT Infrastructure Handbook De-Identification", Rev. 1.1, 2014
  4. Simson L. and Garfinkel, NIST IR 8053, "De-Identification of Personal Information", U.S. Department of Commerce, 2015
  5. HIPAA Compliance Assistance, "Summary of the HIPAA Privacy Rule", 2003
  6. Bernhard Riedl, Thomas Neubauer, and Gernot Goluch, "A secure architecture for the pseudonymization of medical data", IEEE Computer Society, 2007
  7. 이창무, 오승교, 최덕재, "활성산초 측정 데이터를 위한 모바일기반의 U헬스 시스템 설계 및 구현, 스마트미디어저널, Vol. 1, No. 4, pp 59-71, 2012년 12월