• 제목/요약/키워드: 개인 정보관리

검색결과 5,331건 처리시간 0.044초

NFC 기반 개인 건강 관리 시스템 설계 (Design of the NFC based Individual Health-care System)

  • 김성윤;김은;이윤석;이수현;정민수
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2012년도 춘계학술발표대회논문집
    • /
    • pp.181-182
    • /
    • 2012
  • 최근 개인 건강 관리에 대한 관심과 중요성이 증가함에 따라, 정보통신 기술과 융합한 헬스 케어 시스템에 대한 연구가 활발히 진행되고 있다. 본 논문에서는 개인 의료 정보를 안전하게 저장 및 관리하고, 이를 통하여 개인에게 최적화된 건강 관리 방법 분석 시스템을 제안한다. 이때 NFC 기반 USIM을 활용함으로써, 보다 안전하고 효율적으로 개인 건강 정보를 저장 및 관리하고 최적화된 정보를 제공할 수 있도록 설계하였다.

  • PDF

원자력시설 해체 정보관리 시스템 (The Decommissioning Information System of the Nuclear Facility)

  • 박승국;지연희;박진호;정운수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.841-843
    • /
    • 2010
  • 원자력시설의 해체사업은 국내에서는 최초로 수행된 사업이다. 해체사업 활동에서 발생되는 해체 정보 및 자료의 관리와 사업의 수행을 위해 해체 정보관리 시스템 (DECOMMIS)을 개발하였다. DECOMMIS를 이용하여 해체 작업 활동, 해체 폐기물 관리, 해체 방사선 안전관리 및 품질 관리에 관한 정보/자료를 입력, 처리, 관리하고 필요 시 출력하여 활용하였다.

클라우드 서비스 환경의 개인정보 위탁을 위한 개인정보보호 관리체계 통제 연구 (A Study on PIMS Controls for PII Outsourcing Management under the Cloud Service Environment)

  • 박대하;한근희
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1267-1276
    • /
    • 2013
  • 클라우드 컴퓨팅 서비스를 이용하는 클라우드 소비자는 사용자의 개인정보에 대한 처리를 위탁받은 클라우드 제공자의 법적 준거성을 검토 및 감독해야 하는 의무를 갖는다. 본 논문에서는 국내 개인정보보호법의 위탁 시 준수사항을 토대로 클라우드 및 개인정보 관련 국제 표준과 국내 인증 제도를 분석하여 클라우드 개인정보 위탁이 가능한 시나리오를 제시하고 클라우드 환경에서 개인정보 위탁자에 해당하는 클라우드 소비자와 개인정보 수탁자에 해당하는 클라우드 제공자 간의 위탁 관리를 위한 개인정보보호 관리체계 통제를 제안하였다. 본 논문의 클라우드 개인정보 위탁 통제항목은 클라우드 제공자에게 개인정보의 처리를 위탁하고자 하는 조직에서 개인정보보호법을 준수하기 위한 지침을 개발하거나 개인정보보호 관리체계 인증에서 위탁 관리를 점검하기 위한 기준의 개발에 활용이 가능하다.

글로벌 프라이버시 원칙 비교분석

  • 염흥열;고재남
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.68-77
    • /
    • 2013
  • 최근 들어 개인정보 유출 사고가 빈번히 발생하고 있어, 개인정보 보호를 위한 법제도적 대책뿐만 아니라 기술적 보호대책의 강화가 요구되고 있다. 그러나 국가마다 지역마다 서로 다른 개인정보보호관련 법 제도적 요구사항의 상이는 서로 다른 보호조치 수준을 초래하며, 이는 궁극적으로 국가 간 또는 지역 간 개인정보의 자유로운 이전의 커다란 장애물이 되고 있다. 따라서 글로벌하게 합의된 프라이버시 원칙이 요구되었으며, 이에 기반을 둔 보호대책(control)의 개발이 필요하게 되었으며, 이 보호대책은 기업에 의해 수립되는 개인정보보호관리체계 (PIMS, personal information management system)의 인증 기준이 되며, 개인정보관리체계의 인증은 국가간 개인정보보호의 원만한 이동을 가능케 할 것이다. 본 논문에서는 각각 경제협력개발기구(OECD), 아시아태평양경제협력기구(APEC), 그리고 국제표준화 기구인 ISO/IEC, 그리고 한국 정보통신기술협회(TTA) 정보통신단체표준에서 정의된 프라이버시 원칙을 살펴보고, 각 프라이버시 원칙을 비교한다. 또한, 최근 구글의 개인정보통합관리에 대응할 수 있는 비연결성(unlikability) 원칙을 포함한 추가적인 프라이버시 원칙도 제시한다. 참고로 본 논문의 내용은 TTA 표준[4] 개발 시에도 반영 되었다.

전자자원 관리용 메타데이터의 요소 분석에 관한 연구 (A Study of the Elements Analysis of Metadata for Electronic Resource Management)

  • 남영준;장보성
    • 정보관리학회지
    • /
    • 제23권3호
    • /
    • pp.241-264
    • /
    • 2006
  • 이 연구에서는 도서관에서 구독하는 전자자원의 효율적 관리를 위한 필수 전자자원 관리용 메타데이터를 제안하였다. 제안의 근거를 확보하기 위한 기초자료로 DLF ERMI 권고안을 비롯하여 해당 권고안을 제안한 연구컨소시엄에 참여한 UCLA 대학도서관, 노스캐롤라이나주립 대학도서관, Boston대학도서관의 전자자원 관리시스템의 메타데이터의 요소를 활용하였다. 이상의 기초자료를 비교, 분석하여 도출된 결과를 국내 전자자원관리담당자에 검증을 받았다. 그 결과 본 연구에서는 다음과 같이 전자자원 관리용 메타데이터 요소를 제안하였다. 트라이얼 법주는 트라이얼 URL을 포함한 총 12개 요소, 컨소시엄 법주는 컨소시엄 명을 포함한 총 15개 요소, 수서정보 범주는 부서 ID를 포함한 총 24개 요소, 라이선스 범주는 라이선서를 포함한 총 33개 요소, 전자자원 정보는 P-ISSN을 포함한 총 21개 요소, 접근/관리정보는 관리자ID를 포함한 총 20개 요소, 이용통계 범주는 이용통계 유형을 포함한 충 13개 요소, 워크플로우 범주는 워크플로우ID를 포함한 총 14개 요소, 연락정보 범주는 연락ID를 포함한 총 18개 요소이다.

모바일 전자 ID 지갑에 적합한 신뢰 관리 및 개인 정보보호 방안 (Trust Management and Privacy Protection for Mobile Digital ill Wallets)

  • 장공수;윤주승;이항석;정한울;박용수;최대선;진승헌
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권4호
    • /
    • pp.297-308
    • /
    • 2009
  • 각종 전자인증 및 개인정보를 언제 어디서나 저장 이용 가능한 모바일 전자 ID지갑이 2008년 ETRI에서 개발되었다. 전자 ID지갑을 사용함에 있어 효과적인 사용자 개인정보 프라이버시 제어 방법과 인증정보, 개인정보, 크레벤셜 관리는 개인 정보보호 측면에서 매우 중요한 문제이며, 전자 ID지갑을 사용하기 위한 환경에서 사람과의 온/오프라인에서의 신뢰, 웹사이트의 피싱확인 및 회원가입, 무인 단말기와의 신뢰를 통한 개인정보의 제공 등 다양한 환경에서의 적용 가능한 신뢰관리 및 개인정보를 보호해줄 수 있는 방법이 필요하다. 본 논문에서는 모바일 전자 ID지갑에 적합한 신뢰 관리 및 개인 정보보호를 위한 삼중 신뢰 평가 방법을 제안한다. 다양하고 복잡한 모바일 ID지갑 사용환경에서 단순히 PKI 인증서 또는, 명성(Reputation) 만으로는 개인정보의 관리 및 보호를 할 수 없다. 이러한 복합적인 상황에서 개인정보의 관리 및 보호를 위해서 PKI와 Reputation(명성) 그리고 정보 제공을 위한 상태(조건, Conditon)를 모두 고려해야 하며, 이 3가지(PKI, Reputation, Condition)를 판단하여 모바일 ID지갑환경에서 개인의 정보를 관리하고 보호할 수 있는 Triangular Trust Rating(삼중 신뢰 평가) 방법을 고안하였다. 우리는 프로토타입을 구현하고 모바일 전자 ID지갑에 적용되는 다양한 시나리오에서 삼중 신뢰 평가 방법을 적용시켜 보았다. 그 결과, 제안 방법이 다양한 환경, 다양한 시나리오에서 적용될 수 있음을 보였다.

개인정보 유출방지 프레임워크에 관한 연구 (A Study on Privacy Framework for Prevention Leakage)

  • 이야리
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2017년도 춘계 종합학술대회 논문집
    • /
    • pp.503-504
    • /
    • 2017
  • 현대 사회는 정보화에 따른 혜택과 더불어 부작용 현상으로 개인정보의 유출 사고로 사회적 불안감 및 관심을 증가시키고 있다. 우리나라 "개인정보보호법"은 공공, 민간 부문의 모든 개인정보 처리자에게 공통으로 적용되고 전자문서와 수기문서에도 적용된다. 그러나 업무특성에 따라 여러 곳에 다양한 형태로 산재되어 있는 개인정보 관리는 쉽지 않으며 정보 유출에 대한 우려 또한 크다고 볼 수 있다. 따라서 본 연구에서는 체계적인 개인정보 보호 관리를 통해 사전에 정보 유출을 방지할 수 있는 개인정보 유출방지 프레임워크를 제안하였다.

  • PDF

개정 고시에 따른 개인정보보호 관리체계(PIMS)인증의 주요변화

  • 전진환;조강래
    • 정보보호학회지
    • /
    • 제23권5호
    • /
    • pp.20-23
    • /
    • 2013
  • 방송통신위원회는 2011년부터 개인정보보호 관리체계(PIMS)를 시행하고, 심사를 통해 신청기업이 개인정보보호를 위해 일정수준 이상의 관리적 기술적 물리적 대책을 수립 및 운영하고 있을 경우 인증을 부여하고 있다. 이에 따라 이용자 및 정보주체는 해당 기관의 인증취득 여부를 통해 개인정보의 누출가능성을 최소화하고 효과적으로 보호하고 있음을 갈음하는 수단이 되고 있다. 본고에서는 개정 정보통신망법에 따라 지난 9월11일 방통위 의결을 통과한 개정 PIMS 고시에서의 주요하게 변화된 내용 중 민간인증기관 지정, 인증심사 항목의 개선에 대해 살펴보고, PIMS 인증을 준비 중인 기업의 이해를 돕고자 한다.

전자상거래 개인정보보호를 위한 IT보안감사체계 연구 (Study on IT security audit system for e-commerce private information protection)

  • 이은경;박병우;장석은;이상준
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제57차 동계학술대회논문집 26권1호
    • /
    • pp.179-182
    • /
    • 2018
  • 최근 여기어때, 인터파크 등 전자상거래 기업을 대상으로 발생한 개인정보 해킹사고 사례를 보면, 사람의 취약점을 노리는 지능화지속위협(APT) 공격과 알려진 해킹 기술이 복합적으로 이루어지고 있다. 해킹사고가 발생한 기관은 한국인터넷진흥원(KISA) 정보보호관리체계(ISMS) 의무대상 기관으로써 정보보호관리체계를 유지 관리하고 있었다. 그럼에도 불구하고 대형의 개인정보 유출사고가 발생한 주요 원인은 정보보호관리체계가 적용되지 않았던 정보시스템과 인력을 대상으로 해킹이 이루어졌기 때문이다. 해킹 위협의 변화에 따라 전자상거래 보안 수준도 변화해야 하는데, 개인정보보호 관련 규제 준수도 전자상거래 기업에서는 힘든 상황이다. 고객의 개인정보 유출 사고는 일반인을 매출 기반으로 서비스하고 있는 전자상거래 기업에서는 치명적이다. 안전한 전자상거래 플랫폼 기반에서 고객에게 서비스를 제공하기 위해서는 무엇보다도 중요 자산인 고객의 개인정보보호를 위해 역량을 집중해야 한다. 한정된 예산과 자원으로 안전한 서비스를 제공하기 위해서는 기존에 구축된 정보보호관리체계를 기반으로 IT보안감사체계를 전사적으로 확대하여 지속적으로 모니터링 할 필요가 있다. 이에 본 연구에서는 최신 사이버 보안 위협 동향과 전자상거래 기업 대상으로 발생한 최근 개인정보유출사고 사례를 분석을 통해 시사점을 도출하여 전자상거래 개인정보 보호를 위한 IT보안감사체계를 제시하였다.

  • PDF

모바일 환경에서 고객맞춤형 명함제작 및 관리시스템의 구현 (An Implementation of a Customized Name-card Management System in Mobile Environment)

  • 김목련;박영호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.121-124
    • /
    • 2007
  • 최근, 사람과 사람사이의 상호작용이 증대됨에 따라 개인의 정보를 담고 있는 명함이 개인정보교환의 매개체로써 많이 이용되고 있다. 이로 인해 개인이 가지게 된 명함의 수는 날로 늘어나게 되어 중요한 명함이 유실되기 쉽고 방대한 명함들 속에서 원하는 명함을 찾기란 매우 어려운 일이 되었다. 그리고 명함은 개인정보교환의 수단일 뿐 만 아니라 최근에는 자신의 개성을 표현할 수 있는 매개체가 되기 때문에 사람들은 자신만의 개성이 담겨 있는 명함을 만들고자 하는 요구가 늘어나고 있다. 따라서 이런 오프라인상 명함관리체계의 문제점 해결과 명함 속 개성표현 측면 모두를 만족시키기 위해 명함제작과 명함관리를 통합시킨 명함 제작 및 관리시스템을 제안한다. 본 논문에서는 모바일디바이스를 통해 언제 어디서나, 시간에 구애받지 않고 개인이 창작한 사진과 동영상을 담아 자신만의 명함을 제작할 수 있게 한다. 그리고 개인정보표현 표준 규격인 vCard를 따름으로써 vCard를 지원하는 다른 응용프로그램에서도 제안하는 명함시스템을 이용 가능하도록 한다. 또한 버튼 하나로 명함을 쉽게 전송하는 방법을 제안함으로써 개인의 개성표현 뿐만 아니라 명함공유의 편리성을 제공한다. 마지막으로 명함에 삽입되는 아이템에 사용자가 원하는 기능을 첨부할 수 있는 기능기반 아이템 체계(facility-based item mechanism)를 제안한다. 지원한다. 따라서 표준화를 지원하는 명함에서부터 개인의 개성을 표현한 명함의 제작 및 관리까지 만족시키는 고객맞춤형 명함 제작 및 관리시스템을 제안한다.

  • PDF