• Title/Summary/Keyword: 개인정보관리모델

A Study on the MyData Service Model Based on DID Platform (DID 플랫폼 기반의 마이데이터 서비스 모델 연구)

  • Sohyeon Park;Hyunjun Kim;Kanghyo Lee;Tae Gyun Ha;Kyungbaek Kim
    • Annual Conference of KIPS
    • 2023.05a
    • pp.268-270
    • 2023
  • 기존 Web2.0 시대의 플랫폼 기업은 서비스를 통해 생성된 개인 데이터로 다양한 비즈니스를 창출해왔다. 하지만 데이터 제공자인 개인은 해당 수익에서 제외되는 모순된 상황에 놓였다. 이에 개인이 자신의 데이터를 적극 관리·통제하면서 능동적으로 활용할 수 있는 개념인 마이데이터(MyData)가 등장했다. 국내에서는 '20.8월 데이터3법(개인정보보호법, 신용정보법, 정보통신망법)이 통과되면서 신용정보법에 근거해 금융 분야 마이데이터 서비스가 활성화되기 시작했다. 그러나 현존하는 마이데이터 플랫폼은 중앙화된 시스템으로 본래 취지와 다르게 개인의 데이터 소유권과 통제권을 보장하기에 부족하다. 이에 본 논문에서는 기존 마이데이터 플랫폼의 한계점을 분석하고, Web3.0 등 변화하는 환경에서 개인의 데이터 주권을 보장하고, 데이터 가치를 공정하게 분배받을 수 있는 DID 플랫폼 기반의 마이데이터 서비스 모델을 제안한다.

개인정보보호법을 대비한 개인정보보호 시스템에 관한 연구

  • Kim, Dong-Rye;Shim, Gi-Chang;Jun, Moon-Seog
    • Review of KIISC
    • v.21 no.6
    • pp.16-23
    • 2011
  • 개인정보보호법이 2011년 3월 국회 법사위에서 통과되어 2011년 9월 30일 시행예정에 있다. 시행예정에 있는 개인정보 보호법은 기존 공공기관의 개인정보 보호에 관한 법률을 포함하게 된다. 기존의 개인정보보호 관련 법규 및 시행령은 크게 관리적 보호조치와 기술적 보호조치로 구분된다. 기술적 보호조치의 주요 기반기술은 개인정보보호시스템, 접근통제, 암호화, 출력매체, 접근 및 이용, 웹사이트 노출방지대책 등으로 분류할 수 있다. 본 연구에서는 개인정보보호 기술적 조치 사항의 주요기반기술에 대해 기술 및 솔루션, 시스템을 살펴보고 최근 웹 사이트 및 내부 업무시스템에서의 개인정보보호 시스템 특징을 연구하고 단계적 적용을 제안하였다. 본 연구를 통하여 2011년 9월 30일 시행되는 개인정보보호법에 대비하여 기술적 보호조치 단계를 제시함으로써 개인정보 담당자 및 정보보호 담당자에게 한정된 예산과 일정기간에 단계별로 개인정보보호 수준을 높이는 참조 모델로 활용될 수 있을 것으로 기대된다.

Personal Information Management in Korea National Long-Term Ecological Research Community (국가장기생태연구 커뮤니티의 개인정보 관리)

  • Huh, Taesang;Jung, Hoekyung
    • Journal of the Korea Institute of Information and Communication Engineering
    • v.20 no.12
    • pp.2274-2281
    • 2016
  • In the long-term ecological research community, personal information is an important factor for the collaboration of data management and data usage in international long-term ecological research as well as on the national level. If lots of personal information was disclosed, collaborative researchers are useful to carry out research cooperation, whereas, information providers tend to be burdened to disclose it. LTER system should be considered to provide both maximum personal information required by a community and minimum personal information to be provided to unrelated people due to the scale of personal information and a number of the constraints on disclosure in the aspect of information distribution of the laws associated with personal information protection. In this article, we analyze international ecological metadata standard, EML, and trends in personal information management throughout international long-term ecological research platforms and propose a system model capable of managing personal information based on related domestic laws for the international data exchange through design and implementation.

Information Security Management in Healthcare Area (보건의료정보 보호관리 모델 개발)

  • Jeong, Hey-Jeong;Kim, Nam-Hyun
    • Annual Conference of KIPS
    • 2005.11a
    • pp.953-956
    • 2005
  • 보건의료정보는 개인의 가장 민감한 정보로 최상의 보호가 이뤄져야하는 한편, 국민 건강과 복지 향상을 위한 공익의 성격도 강하여 관리와 책임에 대한 명확한 지침이 반드시 필요하다. 본 연구에서는 보건의료 부문의 특성과 정보화 현황을 반영하고 선행연구의 한계점을 보완하여 국내 보건의료 환경에 적합한 정보보호관리 모델을 개발하였다. BS7799, HIPAA Security Rule, HL7 EHR SIG 기능명세 등을 참고하여 필요성, 정보보호 목적/전략 수립, 위험분석/평가, 정보보호관리 정책수립, 정보보호관리 프레임워크 설계, 관리적 보안, 물리적 보안, 기술적 보안, 정보보호관리 평가,운영관리의 총 10개 세부 프로세스와 111개의 이행지표로 구성된 본 모델은 보건의료정보 취급자에게 실행 지침을 제공하여 보건의료정보시스템의 안정성 향상과 국민 보건복지 수준 향상에 이바지할 수 있을 것으로 기대된다.

Design and Implementation of Process Management Model applying Agent Technology (에이전트를 적용한 프로세스 관리 모델 설계 및 구현)

  • Kim, Jeong-Ah;Choi, Seung-Yong;Bae, Je-Min
    • Journal of Internet Computing and Services
    • /
    • /
    • pp.21-40
    • 2006
  • As the knowledge-based society hot been constructed, the size of work process that has to be done grows big and the amount of the information that has to be analyzed increases. In the paper business process can be accurately executed by the rule agent to manage precise rules and definitions to be needed by execution of process for management of business process. And individuals con accurately measure and manage personal schedules to execute process through supporting the agent of schedule management. The model is designed and implemented for organization to improve process of control, flexibleness, agility, reliability, and reuse through business process automation and removing process overlapping and for personal to improve measuring personal process capacity and distinguishing process weak points.

Personal Contents Management System in YouFree (YouFree 에서의 개인 컨텐츠 관리 시스템)

  • Chung, Moonyoung;Kang, Sungjoo;Choi, Ji Hoon;Ku, Kyong-I;Kim, Won-Young;Choi, Wan
    • Annual Conference of KIPS
    • 2007.11a
    • pp.440-443
    • 2007
  • 본 논문에서는 데스크탑 및 웹 사이트에 분산된 개인 컨텐츠 관리 방법을 제안한다. 웹 2.0 과 웹 어플리케이션에 대한 관심이 높아지면서 다양하고 분산된 개인의 모든 컨텐츠를 통합 관리해 주는 시스템에 대한 요구가 높아지고 있다. 본 논문에서는 다양하고 분산된 개인의 컨텐츠를 데스크탑에서 관리해주고, 이를 개인용 서버를 통하여 웹에서도 이용할 수 있게 해주는 개인 컨텐츠 관리 시스템을 제안한다. YouFree 의 개인 컨텐츠 관리 시스템은 데스크탑과 웹 사이트에 분산된 개인의 컨텐츠를 종류에 관계없이 통합된 모델을 이용해서 관리해주고 사용할 수 있게 해주는 서비스이다.

Expanding Diabetes Analysis Variables Through Machine Learning: A Study on the Integration of Additional Factors (기계학습을 통한 당뇨병 분석 변수의 확장: 추가 요인의 통합 연구)

  • So-Jung Lee;Ji-Woong Choi;Chae-Rin Lee;Nam Jae Kim;Jongwan Kim
    • Annual Conference of KIPS
    • 2024.10a
    • pp.615-616
    • 2024
  • 본 연구는 당뇨병 예측의 정확도를 높이기 위해 AdaBoostClassifier 기법을 제안한다. 기존 연구에서는 당뇨병 초기 단계를 개인이 인지하기 어렵고, 예측 모델의 정보 부족으로 인해 정확도가낮았다. 이를 개선하기 위해, 질병관리청의 2022 국민건강영양조사 데이터를 활용하여 당뇨병과 추가 속성들 간의 상관관계를 분석하였다. 본 연구는 기존에 알려진 당뇨병 관련 지표 외에도 만나이, 체질량지수, 요당, A형간염항체 양성여부, 결혼여부를 포함해 다양한 속성을 통합적으로 분석했다. 제안된 모델은 새로운 요인을 효과적으로 통합하여 정교한 예측을 가능하게 하고, 개인 맞춤형 건강관리와 조기 치료에 기여할 수 있다. 이를 통해 당뇨병 관리에 대한 새로운 인사이트를 제공하고 임상적 의사결정에도 도움이 될 것으로 기대된다.

Function design for Enhanced Wireless Emergency Service in Mobile Environment (모바일 환경의 무선긴급서비스를 위한 기능설계)

  • Han, Eun-Young;Choi, Hae-Ok
    • Annual Conference of KIPS
    • 2003.11b
    • pp.1019-1022
    • 2003
  • 최근 이동통신 시장의 급속한 발전은 모바일 단말기를 통한 다양한 부가서비스에 대한 필요성을 증대시켰다. 특히, 친구찾기와 같은 개인의 위치추적을 위한 서비스가 새로운 Killer-application으로 인식되면서 빠른 시장성을 예측하고 있다. 이러한 서비스에 대한 기술은 일반 대중뿐만 아니라 긴급구조시스템, 재난관리시스템 등 공공 및 개인의 안전과 효율적인 자원의 관리를 위한 국가 정보 인프라로서 정보통신 기술 활용 등 사회적인 요구 증가에 부합된다. 본 연구는 무선 이동통신망을 이용하여 긴급한 환경에 처해있는 개인 가입자의 위치를 파악하고 신속히 대처 할 수 있는 무선긴급서비스를 위해 요구되는 기능 및 조건의 기술규격 설계 등에 관한 것이다. 본 논문에서는 국내외 표준을 충분히 수용한 모바일 환경에서 무선긴급서비스의 1)기술규격 범위 및 네트워크 참조 모델을 정의하고 2) 제시된 네트워크 모델의 코어 망과 긴급구조 서비스 망에 대한 기능 정의 및 요구조건에 대해 설계하고자 한다.

Analysis of Loss Expectancy on Personal Information leakage using Quantitative Invest Decision Model (투자결정 모델을 활용한 개인정보유출의 기대손실 분석)

  • Kim, Jeong Yeon
    • The Journal of Society for e-Business Studies
    • /
    • /
    • /
  • Providing trading partners with personal information to establish an e-commerce financial transaction is inevitable. Most e-commerce companies keep personal information and transaction data for user's convenience and develop additional services as their applications. However, keeping personal information increases the likelihood of identity theft causing direct or indirect damage while it may simplify repetitive financial transactions. This study introduces risk management methods based on quantitative and qualitative analysis including demand-supply curve model and Gordon & Loeb model to analyze the risks for security management. The empirical analysis with survey results from KISA (Korea Information Security Agency) shows that the root cause of different statistics of personal information leakage incidents according to core business of internet companies is the difference in their Loss Expectancy caused by them. Also we suggest disciplinary compensation and higher standard for personal information protection as a solution to prevent the variation of investment on it between individual companies.

A Study of the Audio Data Split Learning Model to Protect User Privacy (사용자 개인정보보호를 위한 음성 데이터 분할 학습 모델 연구)

  • Hyung-beom Jang;Jihyeon Ryu
    • Annual Conference of KIPS
    • 2023.11a
    • pp.168-169
    • 2023
  • 머신 러닝의 학습을 위한 데이터는 개인정보가 포함된 데이터인 경우가 존재한다. 특히 음성인식 모델을 학습시키기 위해서 사용자의 음성 데이터가 필요하며, 이는 개인의 민감한 정보가 포함될 수 있다. 인공지능 학습을 위해 수집한 음성 데이터에 대한 정보보호 침해 공격이 발생할 수 있고, 해당 데이터에 대한 보호 조치가 필요하다. 본 연구는 음성 데이터를 안전하게 관리하기 위해 분할학습을 이용한 음성 데이터 학습 모델을 제안한다.