• 제목/요약/키워드: 개인적 항목

검색결과 479건 처리시간 0.023초

개인정보 영향평가 사례 연구 -K병원의 영향평가 사례를 중심으로- (A case study of Privacy Impact Assessment -Focus on K hospital Privacy impact assessment case-)

  • 전동진;정진홍
    • 디지털융복합연구
    • /
    • 제10권8호
    • /
    • pp.149-157
    • /
    • 2012
  • 개인정보보호법이 새로 제정이 되어 기업 및 기관에서 이에 대한 준비와 대책 마련이 활발히 전개되고 있다. 개인정보를 취급하는 정보시스템에 대하여 개인정보 침해의 위협을 사전에 예방 및 점검을 수행하는 개인정보영향평가를 K병원의 분석 사례를 통해 연구하였다. 결론적으로 K병원의 개인정보 영향평가 분석을 수행한 결과 평가영역별로는 대상기관관리체계는 79.0, 대상시스템의 보호수준은 97.9, 개인정보처리단계의 결과는 67.4이고 CCTV는 90.0으로 나타났다. 개인정보보호수준이 가장 낮은 항목은 개인정보생명주기관리 항목의 저장 및 보유단계 50.0, 이용 및 제공 64.1 및 파기 단계 66.7로 나타났다. 위험도 분석결과 고위험도 항목은 개인정보처리구역 항목 11.0과 개인정보생명주기 영역의 저장 및 보유단계 항목이12.5, 파기단계 항목이 13.0으로 높은 수치가 나왔다. 종합적으로 보면 고위험도이면서 저보호수준인 항목은 저장 및 보유단계와 파기단계로 파악이 되었다.

C쇼핑몰 개인정보 영향평가 사례연구 (A case study of Privacy Impact Assessment for C-Shopping Mall)

  • 전동진;정진홍
    • 한국산업정보학회논문지
    • /
    • 제17권6호
    • /
    • pp.73-82
    • /
    • 2012
  • 이 논문은 개인정보를 취급하는 정보시스템에 대하여 개인정보 침해에 대한 위협을 사전에 예방 및 점검을 수행하는 개인정보영향평가를 C쇼핑몰의 분석 사례를 통해 연구하였다. 결론적으로 C쇼핑몰의 개인정보 영향평가 분석을 수행한 결과 평가영역별로는 대상기관관리체계는 29.2, 대상시스템의 보호수준은 68.8, 개인정보처리단계의 결과는 25.5이고 신기술은 60.0으로 나타났다. 개인정보보호수준이 가장 낮은 항목은 대상기관의 개인정보파일관리 16.7, 개인정보생명주기관리 항목의 저장 및 보유단계 12.5, 이용 및 제공 단계 11.5, 파기 단계 16.7로 나타났다. 위험도 분석결과 고위험도 항목은 개인정보생명주기 영역의 저장 및 보유단계 항목이13.3, 파기단계 항목이 13.0으로 높은 수치가 나왔다. 종합적으로 보면 고위험도이면서 저보호수준인 항목은 저장 및 보유단계와 파기단계로 파악이 되었다.

신경망에 기반한 개인화 기술 (A Personalization Technology Based on Neural Networks)

  • 김종수;도영아;류정우;김명원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (2)
    • /
    • pp.28-30
    • /
    • 2001
  • 현 인터넷상에서 취향에 맞는 항목(상품) 정보를 사용자에게 추천해 주는 개인화 기술은 대부분 특정 사용자와 유사한 선호도를 갖는 다른 사용자들의 특정 항목에 대한 선호도를 바탕으로 항목의 선호도를 추정하는 협력적 추천 기술을 적용하고 있다. 이중 최근접 이웃 방법은 적용하기가 용이한 반면 항목간의 가중치를 고려하지 못함으로써 추천의 정확도가 크게 떨어지는 문제점이 있다. 연관규칙 방법은 다른 항목에 대한 선호도 자료로부터 데이터 마이닝 기법을 적용하여 항목 선호에 대한 연관규칙을 추출하고 그 규칙을 사용하여 어떤 항목의 선호도를 추정한다. 따라서 항목들 간의 중요도가 연관규칙의 지지도나 신뢰도 등으로 나타난다고 할 수 있으나, 단순히 항목들간의 연관관계 즉 표면적인 연관관계에 의하여 선호도를 결정함으로써 항목들간의 어떤 내용적인 공통성 또는 어떤 상위개념에 의한 선호도가 고려되지 않음으로써 역시 정확도가 떨어지는 문제점이 있다. 본 논문에서는 추천의 정확도를 향상시키기 위한 신경망 추천 방법에 대해 분석하고, 내용기반 추천과 협력적 추천을 병합한 신경망 추천 방법을 제안한다. 또한, 다른 협력적 추천 방법과의 비교를 통하여 본 추천 방법의 장점과 성능의 우수함을 보인다.

  • PDF

수탁사 개인정보보호 강화를 위한 프레임워크 및 점검방법 연구 (Research on Framework and Inspection Method to Strengthen Personal Information Protection of Trustees)

  • 박유림;신용태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권11호
    • /
    • pp.329-336
    • /
    • 2023
  • 본 논문은 2023년 개정된 개인정보보호법 및 관련 법적 가이드 등을 분석하고, 개인정보 업무 위수탁 관계에서 필요한 항목을 통해 위수탁 계약에 대한 프레임워크를 제안하고, 국내에 부재한 수탁사 개인정보보호 현황 점검의 필수적으로 포함되어야 하는 공통항목을 제안함으로서, 개인정보 업무를 처리하는 수탁사의 기본적인 개인정보보호 역량의 강화와 필수적으로 수행하는 개인정보보호 점검에 대한 부담감을 완화하고 개인정보 유출 사고 발생 예방에 기여하고자 한다.

위치서비스에 기반한 개인위치정보에 대한 감리방법 (The Audit Method for Private Location Information based on Location Services)

  • 서정호;서희명;김동수;김희완
    • 디지털융복합연구
    • /
    • 제10권5호
    • /
    • pp.251-266
    • /
    • 2012
  • 위치정보란 특정한 물건이나 개인이 특정한 시점에 존재하거나 존재하였던 장소에 관한 정보이다. 스마트폰이 대중화되면서 위치정보는 단순히 장소에 관한 정보를 넘어서 개인의 위치정보를 이용한 서비스가 대세를 이루고 있다. 그러나, 개인정보의 유출로 야기되는 문제는 금전적 경제적 손실을 넘어서 개인의 이동경로 혹은 개인의 위치를 직접적으로 확인할 수 있는 정보이기 때문에 개인의 신상에 영향을 미칠 수도 있다. 개인위치정보의 관리를 위한 위치기반 서비스들을 통제할 수 있는 가이드 등이 부족한 현실이다. 따라서 본 논문에서는 개인의 위치정보 침해 및 유 노출을 사전에 통제하기 위해 정보시스템 분석 설계 운영 단계에서 개인위치정보에 감리를 수행할 때, 사법처리기준, 재무손실등급, 개인위치정보 중요도, 점검항목의 중요도가 포함된 점검항목을 제안하였으며, 전문가들의 설문 조사를 통하여 제안한 점검항목에 대한 적합성을 검증하였다.

반응시간기반 숨긴정보검사에 대한 실험 패러다임의 효과 (Effect of Experimental Paradigms on Reaction Time-based Concealed Information Test)

  • 엄진섭
    • 감성과학
    • /
    • 제24권2호
    • /
    • pp.3-12
    • /
    • 2021
  • 대부분의 연구자들은 반응시간기반 숨긴정보검사(RT CIT)의 탐지 효율성을 평가하기 위하여 실험연구를 수행한다. 실험연구에서 거짓말하는 상황을 만들기 위하여 주로 두 가지 실험 패러다임이 사용된다. 한 가지는 모의 범죄 패러다임이며, 다른 한 가지는 개인적 항목 패러다임이다. 본 연구의 목적은 실험 패러다임에 관계없이 RT CIT의 탐지 효율성이 동일하게 추정되는지 검증하는 것이다. 연구 1에서는 선행 연구들에 대한 메타분석을 통하여 두 가지 실험 패러다임 간에 RT CIT의 효과크기가 다른지 검증하였다. 39개 연구에 대한 메타분석 결과, 모의 범죄 패러다임의 효과크기(Hedges의 g=1.330)가 개인적 항목 패러다임의 효과크기(g=1.145) 보다 약간 컸지만, 통계적으로 유의한 차이는 아니었다. 연구 2에서는 모의 범죄 패러다임 조건과 개인적 항목 패러다임 조건을 포함하는 실험연구를 수행하여, 실험 패러다임에 따라 RT CIT의 탐지 효율성이 다른지 검증하였다. 변량분석 결과, 관련자극과 무관련자극간의 반응시간 차이가 실험 패러다임에 따라 통계적으로 유의하게 다르지 않은 것으로 나타났다. 실험연구에서 모의 범죄 패러다임의 효과크기(Cohen의 d)는 1.638이었으며, 개인적 항목 패러다임의 효과크기는 1.535였다. RT CIT의 탐지 효율성이 실험 패러다임에 영향을 받지 않는 이유에 대하여 논의하였다.

정보 환경하에서 개인정보역량 측정모형 개발에 관한 연구 (Development of a Measurement Model of Personal Information Competency in Information Environment)

  • 윤취영
    • 정보처리학회논문지D
    • /
    • 제14D권1호
    • /
    • pp.131-138
    • /
    • 2007
  • 본 연구는 정보환경에 있는 기업에서 근무하는 개인의 정보역량 측정을 위한 효율적인 측정모형을 개발하였다. 본 모형은 4 개의 측정영역과 12개의 측정요인 그리고 구체적인 측정항목을 포함한다. 개발된 모형의 타당성과 신뢰성은 SPSS software 를 적용한 Pilot Test 를 통한 Factor Analysis and Reliability Analysis 에 의해 검증되었고, 개인 정보역량을 효율적으로 측정할 수 있는 구체적인 측정항목들을 제시하였다. 개발된 측정모형의 실용성과 활용성을 검증하기 위해 실제 기업에서 근무하는 264 명의 인력에 대해 개인 정보역량을 측정하여 그 결과를 제시하였다. 본 측정모형은 산업현장에 있는 인력의 정보역량 향상에 기여할 것이다.

개인정보 영향평가 툴 개발 (Development of Privacy Impact Assessment Tool)

  • 허진만;우창우;박정호
    • 컴퓨터교육학회논문지
    • /
    • 제15권2호
    • /
    • pp.75-81
    • /
    • 2012
  • 인터넷 이용자수의 증가에 비례하여 개인정보의 노출 또는 유출로 인한 개인정보 침해사고가 많아지고 있으며, 침해사고로 인한 정신적 피해와 함께 금전적 피해 등을 입는 경우도 증가하고 있다. 개인정보 노출 및 유출은 담당자 및 내부직원의 실수 또는 고의로 인해 일어나는 경우가 대부분인데, 이는 정보 보호와 관리, 보안에 대한 정책 결정 및 운영 등을 담당하는 최고 책임자인 개인정보관리책임자 (CPO, Chief Privacy Officer)의 개인정보보호에 대한 인식 부족이 주원인이라고 볼 수 있다. 이에 행정안전부는 측정 지표를 제시하고 세부 항목을 열거하여 점수를 매겨서 합산한 점수가 일정 수준에 도달하는지 여부를 체크할 수 있는 체계를 구축하였다. 하지만 이는 사후 평가 성격이 강하기 때문에 시스템 구축 또는 계획에 적용하지 못한다는 한계가 있으며 평가자가 원하는 집계는 물론이고 항목별 다양성의 표현이 필요하다. 본 논문에서는, 각 기업의 정보보안 취약점을 파악하고 보안의 방향을 제시할 수 있는 개인정보 영향평가 툴을 제안한다. 본 툴에서는 평가 결과를 방사형 그래프로 제시하고, 세부 항목은 막대그래프로 표시하여 점수와 함께 보여주기 때문에, 기업입장에서는 취약점 파악과 보안의 방향을 파악할 수 있다.

  • PDF

개정 고시에 따른 개인정보보호 관리체계(PIMS)인증의 주요변화

  • 전진환;조강래
    • 정보보호학회지
    • /
    • 제23권5호
    • /
    • pp.20-23
    • /
    • 2013
  • 방송통신위원회는 2011년부터 개인정보보호 관리체계(PIMS)를 시행하고, 심사를 통해 신청기업이 개인정보보호를 위해 일정수준 이상의 관리적 기술적 물리적 대책을 수립 및 운영하고 있을 경우 인증을 부여하고 있다. 이에 따라 이용자 및 정보주체는 해당 기관의 인증취득 여부를 통해 개인정보의 누출가능성을 최소화하고 효과적으로 보호하고 있음을 갈음하는 수단이 되고 있다. 본고에서는 개정 정보통신망법에 따라 지난 9월11일 방통위 의결을 통과한 개정 PIMS 고시에서의 주요하게 변화된 내용 중 민간인증기관 지정, 인증심사 항목의 개선에 대해 살펴보고, PIMS 인증을 준비 중인 기업의 이해를 돕고자 한다.

수탁사 개인정보 관리 수준 점검 항목의 상대적 중요도 분석 (Relative Importance Analysis of Management Level Diagnosis for Consignee's Personal Information Protection)

  • 임동성;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권2호
    • /
    • pp.1-11
    • /
    • 2018
  • 최근 ICT와 함께 IoT, 클라우드, 인공지능 등의 신기술들이 정보화 사회를 폭발적으로 변화 시키고 있다. 그러나 APT(Advanced Persistent Threat), 악성 코드, 랜섬웨어 등 최신 위협과 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인정보 유출 사고도 더욱 더 증가하고 있다. 따라서 수탁사 보안 강화를 위해 본 연구는 위수탁 개요 및 특징, 보안 표준 관리 체계, 선행 연구들을 현황 분석하여 점검 항목을 도출하였다. 그리고 수탁관련 정보통신망법, 개인정보보호법 등의 법률들을 분석 매핑한 후 최종 수탁사 개인정보 보호 관리 수준 점검 항목들을 도출하고 이를 토대로 AHP 모형에 적용하여, 점검 항목간 상대적 중요도를 확인하였다. 실증 분석 결과 내부관리체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 중요도 우선 순위가 나타났다. 본 연구의 의의는 수탁사 개인정보 취급시 요구되는 점검 항목을 도출하고 연구 모형을 실증함으로써 고객 정보 유출 위험 감소 및 수탁사의 개인정보 보호 관리 수준을 향상시킬 수 있으며, 점검 항목의 상대적 중요도를 고려하여 점검 활동을 수행한다면 투입 시간 및 비용에 대한 효과성을 높일 수 있을 것이다.