• 제목/요약/키워드: 정보보호 책임

검색결과 240건 처리시간 0.027초

News People : CSO 양성기 - CSO, 역할과 과제

  • 김정덕
    • 정보보호뉴스
    • /
    • 통권137호
    • /
    • pp.32-34
    • /
    • 2009
  • 기업에서 정보보호의 역할이 중요해 지면서 이를 책임지는 CSO제도가 점차 도입되어가고 있다. 특히, 최근 국내 정부기관에서의 정보보호를 위한 종합대책을 발표하면서 중앙행정기관 및 지자체와 일정 규모 이상의 기업들에게 CSO 제도 도입을 의무화 하고 있다. 이런 상황에서 CSO의 역할과 변화추세, 그리과 해결해야 할 과제를 살펴보는 것은 매우 시의 적절하다고 하겠다.

  • PDF

금융권 개인정보 활용 실태와 개인정보보호법 시행에 따른 IT컴플라이언스 준수방안 연구

  • 이병수;황지상;황동욱;최봉철;홍용진
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.35-43
    • /
    • 2013
  • 국내 시중에는 약 304개 금융회사가 금융 및 보험 상품 서비스를 제공하고 있으며, 최근 금융감독원에서는 국내 304개 금융회사(생 손보 39개사)를 대상으로 한 개인정보수집 이용제공 동의서 운영실태 점검 결과 총 49개 금융회사에서 문제점이 발견되었다. 2012. 2. 17일 개정된 정보통신망 이용촉진 및 정보보호 등에 관한법률에서는 본인 인증확인기관, 법령에서 별도로 수집 이용하는 경우와 방송통신위원회가 고시하는 경우 이외에는 주민등록번호의 사용을 제한하고 있다. 본 연구에서는 국내 개정된 정보보호 관련 법률 관점에서 현 금융회사의 개인정보 활용 및 그에 따른 보안 실태를 연구하고 관련 결과에 따른 법적 IT컴플라이언스를 준수할 수 있는 개인정보 치환 및 관리 방법론 등 관련 법률과 기업의 사회적 책임(CSR)을 만족시킬 수 있는 방안을 제언하고자 한다.

안전한 저작권 보호를 제공하는 전자책 뷰어의 개발 (Development of a Safe Electronic Book Viewer with Copyright Protection)

  • 정재헌;오동익;김현철;정순영
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2001년도 추계학술발표논문집
    • /
    • pp.276-281
    • /
    • 2001
  • 전자책은 기존의 종이책을 디지털화한 것, 또는 디지털화되어 책의 형식과 유사하게 정보를 전달할 수 있는 컨텐츠를 말한다. 컴퓨터 기술의 발전 및 인터넷의 급속한 확산과 전자책이 갖는 장점이 복합적으로 결합되어, 이에 대한 관심이 전세계적으로 집중되고 있다. 하지만 전자책 뷰어의 제한된 기능과 독자적인 문서포맷의 사용, 허술한 보안의 문제점등으로 인해, 예상에 비해서는 활성화가 더딘 상황이다. 본 논문에서는 이러한 기존 전자책의 단점을 보완하기 위해 본 연구팀이 개발한 전자책 시스템에 대해 설명하고자 한다. 개발된 시스템은 환경조절 기능, 책갈피 기능, 책장 넘기는 효과등을 가진 전자책 뷰어를 포함하고 있고, 전자책의 표준 규약인 XML을 기반으로 하여 문서포맷을 통일한다. 또한, 전자책 컨텐츠에 워터마크를 삽입하여 저작권을 보호하고, 안전한 통신 수단인 PKI를 기반으로 전자책을 배포한다.

  • PDF

전자도서관을 위한 전자책 교환 시스템 개발 (Development of an E-Book Exchange System for Digital Library)

  • 나재무;박혜선;이광제;이정훈;하동훈;이은정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.808-810
    • /
    • 2002
  • 본 논문에서는 전자 도서관을 위한 저작권 보호 기능을 가진 전자책 교환 시스템 개발을 소개한다. 전자책은 암호화에 기반한 리더 시스템을 통해 저작권이 안전하게 보장되도록 하는 디지털 컨텐츠 유통을위한 기술 표준이다. 전자책의 안전한 유통과 사용을 위해서 전자 도서관은 보유한 디지털 컨텐츠에 대해 적법한 사용 권한을 이용하여 대출을 해 줄 수 있어야 한다. 이를 위해 본 연구에서는 EBX(E-Book Exchange) 프로토콜에서 정의한 대출 기능을 구현한 도서관 서버를 개발하였고 전자책 리더 클라이언트를 통해 이러한 권한을 보호하면서 사용자가 전자책을 이용할 수 있게 지원하는 기능을 구현하였다.

  • PDF

전자서점의 전자책 유통 모델에 대한 연구 (A Study on Distribution Models for E-Book Exchange)

  • 나재무;백혜선;이광재;이정훈;하동훈;이은정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.421-423
    • /
    • 2002
  • 본 논문에서는 전자책의 저작권을 보호하면서 전자책의 특성을 살릴 수 있는 유통 모델을 제안하고 이를 구현만 전자 서점 시스템을 소개한다. 전자책은 대표적인 디지털 컨텐츠 유통 형태로서 전자책 리더를 통해 실행 횟수나 시간, 허용되는 기능이나 권한 등을 상세히 표시할수 있다. 이러만 다양한 형태의 권한 정보는 새로운 상거래 모델을 제시하게 되는데, 본 논문에서는 다양만 형태의 권한 정도를 표시란 수 있는 가격 정책 파일을 이용하는 유통 시스템을 소개한다.

  • PDF

정보보호관리 분석 프레임워크를 활용한 국외 정보보호관리 제도 및 정책 분석 (An Analysis of Foreign Information Security Management system and policy using Information Security Management analysis framework)

  • 정재훈;최명길
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 2부
    • /
    • pp.720-723
    • /
    • 2010
  • 정보기술에 대한 투자규모는 날로 증가하고 있다. 국내 공공 부문의 경우에도 전자정부 구현 등을 위한 다양한 사업으로 인해 투자가 지속적으로 증가하고 있다. 이런 정보화 투자의 증대에도 불구하고 정보화의 효과에 대해서는 아직도 많은 의문이 제기되고 있다. 특히 S/W 취약성으로 인해 보안 침해사고가 발생하고, 정보화 관련 법제도 미흡으로 보안강화 노력이 강구되지 못하였으며 국가정보화의 새로운 틀이 마련되는 시점에서 법제도의 정비가 필요해졌다. 이러한 부분을 보완하고자 정보보호관리(Information Security Management : ISM)라는 제도를 분석한 프레임워크가 개발되었고, 본 논문은 이를 활용하여 국외 정보보호관리 제도 및 정책을 분석하고자 한다. ISM은 주체별로 역할과 책임을 명확하게 하고, 정보화의 목표를 조직목표에의 기여로 정하여 체계적으로 추진하되, 정보보호 보안 프로그램의 적합성과 구현 및 평가/개선을 하려는 핵심추진 노력이 필요하고, 아울러 이런 노력은 현재의 모습에 만족하지 말고 보다 나은 대안과 효과적 수단을 지속적으로 강구하려는 자세 등이 주요한 특징에 속한다. 본 논문을 통하여 분석된 국외 정보보호관리 제도 및 정책은 향후 우리나라의 정보보호관리 제도 및 정책에 상당한 영향을 미칠 것으로 기대된다.

  • PDF

대학생들을 위한 블록체인 기반의 신뢰성 있는 중고 책 거래 플랫폼 구현 (Implementation of Blockchain-based Used-Book Trading Platform for College Students)

  • 김윤채;이지혜;조윤재;김명주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.191-194
    • /
    • 2020
  • 본 연구에서는 안전하면서도 쉽게 사용할 수 있는 블록체인 기반의 중고 책 거래 플랫폼을 개발하였다. 이 플랫폼은 블록체인의 특성을 이용해 거래 제품 및 거래내역을 공유원장에 기록하여 거래내역을 투명하게 공개하며 누구나 열람 가능하다. 이는 데이터의 무결성과 투명성을 보장하며 신뢰성 있는 거래 환경을 제공한다. 이를 사용할 경우, 기존 중고거래 시스템에서 발생 가능한 데이터의 위조, 변조의 문제점과 불확실한 신뢰 문제가 해결되어 중고거래 사기사건을 예방할 수 있다.

GDPR시행에 따른 데이터 주권강화를 위한 개인정보 이동권에 관한 연구 (A Study on the right to data portability for data sovereignty triggered by the GDPR enforcement)

  • 전주현;이경현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.300-303
    • /
    • 2018
  • 유럽연합(EU)의 GPDR(개인정보보호일반규정)시행에 따라 개인정보를 활용하는 사업자 입장에서는 개인정보 보호도 중요하지만 활용측면에 더 많은 관심을 보이고 있다. 개인정보 보호와 활용에 따른 균형점을 찾는 제도적 정착을 위해 개인정보 이동권에 대한 요구가 생겼다. 국내 개인정보 관련 법률에는 아직 근거가 없으며 개인정보처리자의 독립적 데이터 보유에 따른 책임 강화와 정보주체가 자신의 데이터를 관리하는 권리를 가지고 데이터 활용을 할 수 있는 개인정보 자기결정권이 더 요구된다. 이에 따라 본 논문에서는 GDPR의 개인정보 이동권에 대한 현황 및 준수사항을 알아보고 각 나라별 개인정보 이동(data portability)에 따른 개인정보 활용방안과 고려사항을 제시하고자 한다. 개인정보이동에 한 형태로 국내 마이데이터 시범 사업이 정착하기 위한 법칙, 기술적 대응사항을 제시하고자 한다.