Journal of the Korea Institute of Information Security & Cryptology
/
v.27
no.1
/
pp.129-145
/
2017
This study proposes a methodology to estimate the financial damages by personal information breach of a company and to analyse risk systematically through a case study of a company which experiences private information breach. Using FAIR(Factor Analysis of Information Risk) model, estimate the loss amount and to analyse risk objectively of a company by personal information breach. This study estimates adequacy and importance of corresponding factors applying AHP(Analytic Hierarchy Process) on each factors for assessing loss amount. By adopting proposed methodology in this study, the person in charge of actual work can assess and prove the loss amount though the latest risk estimation methodology. In addition, the person in charge can select the proper parameters for the corresponding company and can obtain the objective quantitative estimation. Hence it can be reported to the management by accurately assessing loss amount caused by personal information breach.
International transactions have the threat of non-payment by the buyer or non-performance by the seller. Parties tend to search for additional means of securing performance and payment beyond the mere agreement in the contract. Such security may be achieved by means of a letter of credit. When contracting parties have agreed to pay by means of a letter of credit, the buyer's bank takes upon itself the obligation to pay the purchase price when the seller tenders the documents that are stipulated in the letter of credit. The documents must comply strictly with the terms of the credit.. The documents play a crucial role in letter of credit transaction. The principles of abstraction, separability and strict compliance governing the letter of credit transaction are considered. The concept of fundamental breach of Article 25 CISG was discussed. This article examines whether a failure to deliver documents conforming to the terms of the letter of credit can constitute a fundamental breach of the sales contract as defined by Article 25 of the CISG by the seller and thereby enable the buyer to avoid the contract. For letter of credit transactions it should be accepted that the delivery of non-performing documents constitutes a fundamental breach, if the result of this breach is that the bank refuses to pay the price for the goods. On the other hand, in the interpretation of Article 25 CISG, it should be noted that if the parties have agreed to payment by means of a letter of credit, they have simultaneously agreed to apply the strict compliance principle to the delivery of documents in the sales contract. Finally the parties should ensure that inconsistency between the requirements under the documentary credit and the requirements under the contract of sale is avoided, since the buyer may be in breach of his payment obligation if the seller cannot get paid under the documentary credit when his documents conform with the contract of sale.
The PECL have been drawn up by an independent body of experts from each member state of the european union under a project supported by the european commission and many other organizations. Salient features of the general provisions of the PECL, freedom of contract and pecta sunk servanda, good faith and fair dealing, most of the PECL are non-mandatory. The CISG uses the term fundamental breach in various setting. The concept of fundamental breach is a milestone in its remedial provisions. Its most important role is that it constitutes the usual precondition for the contract to be avoided(Art. 49., Art. 51., Art. 64., Art. 72., Art. 73). In addition, where the goods do not conform with the contract, a fundamental breach can give rise to a requirement to deliver substitute goods. Furthermore, a fundamental breach of contract by the seller leaves the buyer with all of his remedies intact, despite the risk having passed to him(Art. 70). Basically, PECL, PICC generally follows CISG, it was similar to all the regulation's platform though the terms and content sometimes differ. For example regarding to the non-performance and remedies, in the case of non-performance, that is the PECL/PICC term analogous to breach of contract as used in the CISG. Furthermore the PECL/PICC used fundamental non-performance refered to in PECL Art. 8:103 ; PICC Art. 7.1.1. correspond generally to the concept of fundamental breach referred to in CISG Art. 25. The main significance of the fundamental non-performance, in any systems, is to empower the aggrieved party to terminate the contract. The need for uniformity and harmony in international commercial contracts can be expected to lead to growth of international commerce subject to the CISG, PICC, and PECL. It is hoped that the present editorial remarks will provide guidance to improve understanding between the contractual party of different countries in this respect and following key-words.
Kim, Sang-Uk;Roh, Byoung-Il;Kim, Seong-Joon;Kim, Sang-Don
Journal of Korean Neurosurgical Society
/
v.56
no.4
/
pp.330-333
/
2014
Objective : To identify the accuracy and efficiency of the computed tomographic (CT)-based navigation system on upper cervical instrumentation, particularly C1 lateral mass and C2 pedicle screw fixation compared to previous reports. Methods : Between May 2005 and March 2014, 25 patients underwent upper cervical instrumentation via a CT-based navigation system. Seven patients were excluded, while 18 patients were involved. There were 13 males and five females; resulting in four degenerative cervical diseases and 14 trauma cases. A CT-based navigation system and lateral fluoroscopy were used during the screw instrumentation procedure. Among the 58 screws inserted as C1-2 screws fixation, their precise positions were evaluated by postoperative CT scans and classified into three categories : in-pedicle, non-critical breach, and critical breach. Results : Postoperatively, the precise positions of the C1-2 screws fixation were 81.1% (47/58), and 8.6% (5/58) were of non-critical breach, while 10.3% (6/58) were of critical breach. Most (5/6, 83.3%) of the critical breaches and all of non-critical breaches were observed in the C2 pedicle screws and there was only one case of a critical breach among the C1 lateral mass screws. There were three complications (two vertebral artery occlusions and a deep wound infection), but no postoperative instrument-related neurological deteriorations were seen, even in the critical breach cases. Conclusion : Although CT-based navigation systems can result in a more precise procedure, there are still some problems at the upper cervical spine levels, where the anatomy is highly variable. Even though there were no catastrophic complications, more experience are needed for safer procedure.
Levee-break Analysis model is developed to predict the variation of breach width according to time and to estimate inundation area and depth in protected lowland. This Model calculate flood depth using 4 point implicit finite difference method in river channel and analyze breach flow based on physical theory introducing soil transport equation and erosion process. Breach analysis model and channel flood model are combined into Levee-Break Model and this model is applied to actual levee break case. Then, this model can simulate reasonably many levee-break parameters such as river stage, breach width, breach formation and so on. If the applicability of this model is proved through applications to more various actual levee-break cases, the suggested model is expected to do more accurate flood analyses on levee break site.
Generally, the liability for breach is defined as the civil liability that arises from the conduct of violation of a contract. There are two notable principles governing liability for breach that have fundamental impacts on the unified Contract Law of the People's Republic of China (hereinafter Chinese Contract Law) in the remedies. In China, during the drafting of the Contract Law, there was a great debate as to whether damages for breach of contract ought to follow the fault principle or to follow the strict liability principle. Ultimately the Chinese Contract Law follows the model of the CISG on this point, namely, it follows the strict liability principle (article 107) with an exemption cause of force majeure. Under Chinese Contract Law, it is interpreted as strict liability in principle. Strict Liability is a notion introduced into Chinese Contract Law from the Anglo-Saxon Law. The strict liability or no fault doctrine, on the contrary, allows a party to claim damages if the other party fails to fulfill his contractual obligations regardless of the fault of the failing party. Pursuant to the strict liability doctrine, if the performance of a contract is due, any non-performance will constitute a breach and the fault on the party in breach is irrelevant. This paper reviews problems of legal character or legal ground of contractual liability in Chinese contract law. Specifically, focusing on the interpretation of Chinese contract law sections and analysis of three cases related contractual liability in freight agency, the paper proposes some implications of structural features of Chinese contract law and international commercial transactions.
The seller may take a warranty with respect to the goods. If they are not as warranted, they may be held liable for the breach of warranty. Even when they has not made a warranty, the law will in some instances hold them responsible as though they had made a warranty. An express warranty is a part the basis for the sale. That is, the buyer has purchased the goods on the reasonable assumption that they were as stated by the seller. When the buyer intends to use the goods for a particular or usual purpose, as contrasted with the ordinary use for which they are customarily sold, the seller makes an implied warranty that the goods will be fit for the purpose when the buyer relies on the seller's skill or judgment to select or furnish suitable goods, and when the seller at the time of contracting knows or has reason to know the buyer's particular purpose and his reliance on the seller's judgment. A merchant seller who makes a sale of goods in which he customarily deals makes an implied warranty of merchantability. The Uniform Commercial Code expressly abolishes the requirement a privies to a limited extent by permitting a suit for breach of warranty to be brought against the seller by members of the buyer's family, his household, and his guests, with respect to personal injury sustained by them. Apart from the express provision made by the Code, there is a conflict of authority as to whether privies of contract is required in other cases, with the trend being toward the abolition of that requirement. At common law the rule was that only the parties to a transaction had my rights relating to it. Accordingly, the buyer could sue his immediate seller for breach of warranties. The rule was stated in the terms that there could be no suit for breach of warranty unless there was a privies of contract. The code expressly abolishes the requirement of privies to a limited extent by permitting a suit for breach of warranty to be bought against the seller by members of the buyer. Apart from the express provision made by the Code, there is a conflict of authority as to whether privies of contract is required in other cases, with the trend being toward the abolition of that requirement.
Every big online security breach seems to end in a big lecture. Thus, although a predominant weakness in properly securing information assets is the individual user within an organization, much of the focus of extant security research is on technical issues. The purpose of this study is to explain why insiders breach security policy by applying the moral disengagement theory. There are no consistent, widely accepted theories or theoretical frameworks in the literatures as to why insiders breach of information security, and therefore no clear, effective guidance on what to do to prevent employees from violating information security policy in organization. To do this, we theorize that moral disengagement may play a mediating role connecting stable individual differences to intention to breach security policy, because of some of the individual differences. We found that policy awareness and perceived punishment have a negatively significant effect on moral disengagement. However, negative affectivity has a positively significant influence on moral disengagement. Furthermore, moral disengagement has a positive effect on intention to breach security policy. Conclusions and implications are discussed.
Journal of the Korea Institute of Information Security & Cryptology
/
v.21
no.5
/
pp.169-179
/
2011
Recent personal data breach incidences draw the public's attention to their privacy and personal rights. The new personal data protection law effective in September 2009 imposes additional legal responsibility on personal data controllers and processors. For instance, if a data breach occurs, this new law requires that the processors must notify individuals (data subjects) and data protection authorities of the nature of incidents. This research reviews the U.S. forty six state laws and related acts, and offers a framework for managing incidents. This framework includes five major components: (1) type of personal data required to be reported and notified, (2) the ultimate subject notifying data subjects, (3) event occurrence and notification time phases, (4) notification message details, and (5) direct/indirect communication media. Along with this framework, we also offer directions for effective/manageable guidelines on data breach notification act.
본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나
그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며,
이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.
[게시일 2004년 10월 1일]
이용약관
제 1 장 총칙
제 1 조 (목적)
이 이용약관은 KoreaScience 홈페이지(이하 “당 사이트”)에서 제공하는 인터넷 서비스(이하 '서비스')의 가입조건 및 이용에 관한 제반 사항과 기타 필요한 사항을 구체적으로 규정함을 목적으로 합니다.
제 2 조 (용어의 정의)
① "이용자"라 함은 당 사이트에 접속하여 이 약관에 따라 당 사이트가 제공하는 서비스를 받는 회원 및 비회원을
말합니다.
② "회원"이라 함은 서비스를 이용하기 위하여 당 사이트에 개인정보를 제공하여 아이디(ID)와 비밀번호를 부여
받은 자를 말합니다.
③ "회원 아이디(ID)"라 함은 회원의 식별 및 서비스 이용을 위하여 자신이 선정한 문자 및 숫자의 조합을
말합니다.
④ "비밀번호(패스워드)"라 함은 회원이 자신의 비밀보호를 위하여 선정한 문자 및 숫자의 조합을 말합니다.
제 3 조 (이용약관의 효력 및 변경)
① 이 약관은 당 사이트에 게시하거나 기타의 방법으로 회원에게 공지함으로써 효력이 발생합니다.
② 당 사이트는 이 약관을 개정할 경우에 적용일자 및 개정사유를 명시하여 현행 약관과 함께 당 사이트의
초기화면에 그 적용일자 7일 이전부터 적용일자 전일까지 공지합니다. 다만, 회원에게 불리하게 약관내용을
변경하는 경우에는 최소한 30일 이상의 사전 유예기간을 두고 공지합니다. 이 경우 당 사이트는 개정 전
내용과 개정 후 내용을 명확하게 비교하여 이용자가 알기 쉽도록 표시합니다.
제 4 조(약관 외 준칙)
① 이 약관은 당 사이트가 제공하는 서비스에 관한 이용안내와 함께 적용됩니다.
② 이 약관에 명시되지 아니한 사항은 관계법령의 규정이 적용됩니다.
제 2 장 이용계약의 체결
제 5 조 (이용계약의 성립 등)
① 이용계약은 이용고객이 당 사이트가 정한 약관에 「동의합니다」를 선택하고, 당 사이트가 정한
온라인신청양식을 작성하여 서비스 이용을 신청한 후, 당 사이트가 이를 승낙함으로써 성립합니다.
② 제1항의 승낙은 당 사이트가 제공하는 과학기술정보검색, 맞춤정보, 서지정보 등 다른 서비스의 이용승낙을
포함합니다.
제 6 조 (회원가입)
서비스를 이용하고자 하는 고객은 당 사이트에서 정한 회원가입양식에 개인정보를 기재하여 가입을 하여야 합니다.
제 7 조 (개인정보의 보호 및 사용)
당 사이트는 관계법령이 정하는 바에 따라 회원 등록정보를 포함한 회원의 개인정보를 보호하기 위해 노력합니다. 회원 개인정보의 보호 및 사용에 대해서는 관련법령 및 당 사이트의 개인정보 보호정책이 적용됩니다.
제 8 조 (이용 신청의 승낙과 제한)
① 당 사이트는 제6조의 규정에 의한 이용신청고객에 대하여 서비스 이용을 승낙합니다.
② 당 사이트는 아래사항에 해당하는 경우에 대해서 승낙하지 아니 합니다.
- 이용계약 신청서의 내용을 허위로 기재한 경우
- 기타 규정한 제반사항을 위반하며 신청하는 경우
제 9 조 (회원 ID 부여 및 변경 등)
① 당 사이트는 이용고객에 대하여 약관에 정하는 바에 따라 자신이 선정한 회원 ID를 부여합니다.
② 회원 ID는 원칙적으로 변경이 불가하며 부득이한 사유로 인하여 변경 하고자 하는 경우에는 해당 ID를
해지하고 재가입해야 합니다.
③ 기타 회원 개인정보 관리 및 변경 등에 관한 사항은 서비스별 안내에 정하는 바에 의합니다.
제 3 장 계약 당사자의 의무
제 10 조 (KISTI의 의무)
① 당 사이트는 이용고객이 희망한 서비스 제공 개시일에 특별한 사정이 없는 한 서비스를 이용할 수 있도록
하여야 합니다.
② 당 사이트는 개인정보 보호를 위해 보안시스템을 구축하며 개인정보 보호정책을 공시하고 준수합니다.
③ 당 사이트는 회원으로부터 제기되는 의견이나 불만이 정당하다고 객관적으로 인정될 경우에는 적절한 절차를
거쳐 즉시 처리하여야 합니다. 다만, 즉시 처리가 곤란한 경우는 회원에게 그 사유와 처리일정을 통보하여야
합니다.
제 11 조 (회원의 의무)
① 이용자는 회원가입 신청 또는 회원정보 변경 시 실명으로 모든 사항을 사실에 근거하여 작성하여야 하며,
허위 또는 타인의 정보를 등록할 경우 일체의 권리를 주장할 수 없습니다.
② 당 사이트가 관계법령 및 개인정보 보호정책에 의거하여 그 책임을 지는 경우를 제외하고 회원에게 부여된
ID의 비밀번호 관리소홀, 부정사용에 의하여 발생하는 모든 결과에 대한 책임은 회원에게 있습니다.
③ 회원은 당 사이트 및 제 3자의 지적 재산권을 침해해서는 안 됩니다.
제 4 장 서비스의 이용
제 12 조 (서비스 이용 시간)
① 서비스 이용은 당 사이트의 업무상 또는 기술상 특별한 지장이 없는 한 연중무휴, 1일 24시간 운영을
원칙으로 합니다. 단, 당 사이트는 시스템 정기점검, 증설 및 교체를 위해 당 사이트가 정한 날이나 시간에
서비스를 일시 중단할 수 있으며, 예정되어 있는 작업으로 인한 서비스 일시중단은 당 사이트 홈페이지를
통해 사전에 공지합니다.
② 당 사이트는 서비스를 특정범위로 분할하여 각 범위별로 이용가능시간을 별도로 지정할 수 있습니다. 다만
이 경우 그 내용을 공지합니다.
제 13 조 (홈페이지 저작권)
① NDSL에서 제공하는 모든 저작물의 저작권은 원저작자에게 있으며, KISTI는 복제/배포/전송권을 확보하고
있습니다.
② NDSL에서 제공하는 콘텐츠를 상업적 및 기타 영리목적으로 복제/배포/전송할 경우 사전에 KISTI의 허락을
받아야 합니다.
③ NDSL에서 제공하는 콘텐츠를 보도, 비평, 교육, 연구 등을 위하여 정당한 범위 안에서 공정한 관행에
합치되게 인용할 수 있습니다.
④ NDSL에서 제공하는 콘텐츠를 무단 복제, 전송, 배포 기타 저작권법에 위반되는 방법으로 이용할 경우
저작권법 제136조에 따라 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있습니다.
제 14 조 (유료서비스)
① 당 사이트 및 협력기관이 정한 유료서비스(원문복사 등)는 별도로 정해진 바에 따르며, 변경사항은 시행 전에
당 사이트 홈페이지를 통하여 회원에게 공지합니다.
② 유료서비스를 이용하려는 회원은 정해진 요금체계에 따라 요금을 납부해야 합니다.
제 5 장 계약 해지 및 이용 제한
제 15 조 (계약 해지)
회원이 이용계약을 해지하고자 하는 때에는 [가입해지] 메뉴를 이용해 직접 해지해야 합니다.
제 16 조 (서비스 이용제한)
① 당 사이트는 회원이 서비스 이용내용에 있어서 본 약관 제 11조 내용을 위반하거나, 다음 각 호에 해당하는
경우 서비스 이용을 제한할 수 있습니다.
- 2년 이상 서비스를 이용한 적이 없는 경우
- 기타 정상적인 서비스 운영에 방해가 될 경우
② 상기 이용제한 규정에 따라 서비스를 이용하는 회원에게 서비스 이용에 대하여 별도 공지 없이 서비스 이용의
일시정지, 이용계약 해지 할 수 있습니다.
제 17 조 (전자우편주소 수집 금지)
회원은 전자우편주소 추출기 등을 이용하여 전자우편주소를 수집 또는 제3자에게 제공할 수 없습니다.
제 6 장 손해배상 및 기타사항
제 18 조 (손해배상)
당 사이트는 무료로 제공되는 서비스와 관련하여 회원에게 어떠한 손해가 발생하더라도 당 사이트가 고의 또는 과실로 인한 손해발생을 제외하고는 이에 대하여 책임을 부담하지 아니합니다.
제 19 조 (관할 법원)
서비스 이용으로 발생한 분쟁에 대해 소송이 제기되는 경우 민사 소송법상의 관할 법원에 제기합니다.
[부 칙]
1. (시행일) 이 약관은 2016년 9월 5일부터 적용되며, 종전 약관은 본 약관으로 대체되며, 개정된 약관의 적용일 이전 가입자도 개정된 약관의 적용을 받습니다.