• 제목/요약/키워드: Deletion of Personal Information

검색결과 20건 처리시간 0.024초

블록체인 기술 적용과 개인정보 삭제 및 제3자 제공의 법적 문제에 관한 연구 (A Study on Legal Issues between the Application of Blockchain Technology and Deletion and the Third Party Supply of Personal Information)

  • 최용혁;권헌영
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1607-1621
    • /
    • 2018
  • 공신력 있는 거래체결을 보장하고 그 거래정보의 위변조를 용납할 수 없는 금융산업은 지금까지 전통적인 중앙집중형 원장 관리 방식을 신봉해 왔다. 그러나 블록체인 기술은 오히려 그동안 상식적으로 안전하지 않다고 여겨 왔던 탈중앙화를 강점으로 내세우면서 더욱 신뢰할 수 있는 거래의 합의방식과 데이터의 무결성 보장을 통해 세계의 금융 산업과 IT세상에 파장을 일으키고 있다. 그렇지만 블록체인 내 블록정보의 비가역성 및 블록체인 참여자간 블록의 공유와 같은 블록체인의 고유한 특성은 개인정보 보호법제와의 충돌을 피할 수 없는 상황이다. 본 연구에서는 블록체인의 이 특성들을 중심으로 개인정보의 삭제와 제3자 제공 관련한 문제점을 살펴보고 블록체인 기술 활용을 위한 개인정보 보호법제 개선방향 및 적용 가능한 블록체인의 기술적 대안을 제시하고자 한다.

A Study on the Automated Design of Business Card for Personal Information Leakage Prevention Using IT-based Convergent Service

  • Park, Jong-Youel
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제10권4호
    • /
    • pp.25-30
    • /
    • 2018
  • When producing a business card, there is always a risk for exposing personal information as the information from the business card application is saved in the computer of the printing agency. The information that goes into the business card application file, such as name, mobile phone number, and e-mail address is not encrypted, which makes it easy to access. This study was conducted in order to find a way to automatize the business card application process by encrypting the information entered into the business card application file, simplifying the business card application process, minimizing the workload and by directly linking to the print shop to remove the print file after completing the printing of the business card.

플래시메모리 파일시스템을 위한 안전한 파일 삭제 기법 (Secure Deletion for Flash Memory File System)

  • 선경문;최종무;이동희;노삼혁
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제13권6호
    • /
    • pp.422-426
    • /
    • 2007
  • 휴대전화, MP3플레이어 및 PMP, USB 메모리 저장장치와 같은 개인용 멀티미디어 및 저장용 이동기기의 사용이 보편화되면서 이동기기에 저장되는 데이타에 대한 안전성이 요구되고 있다. 요구되는 안전성 중 한 가지는 안전한 파일 삭제인데, 이것은 파일의 내용이 완전히 삭제되어 악의적으로 복구될 수 없도록 하는 것이다. 본 논문에서는 이동기기의 저장매체로써 주로 사용되는 플래시 메모리에서 어떻게 안전한 삭제를 할 수 있는지에 대하여 연구한다. 이를 위하여 0으로 덮어쓰기와 가비지 컬렉션을 이용하는 두 가지 안전한 파일 삭제 정책을 고려하였으며, 각 정책들이 플래시 메모리 파일 시스템의 성능에 미치는 영향을 분석하였다. 또한 두 가지 정책들의 장점을 취한 적응적인 파일 삭제 기법을 제안한다. 구체적으로 크기가 작은 파일들에 대해서는 0으로 덮어쓰기 기법을, 크기가 큰 파일들에 대해서는 가비지 컬렉션기법을 적용하였다. 그리고 실제 실험 구현 및 결과를 통해 제안된 기법들이 안전하고 효율적으로 파일을 삭제할 수 있음을 보인다.

사회규범적 맥락에서 본 잊혀질 권리의 다차원적 실현범위 연구: 한-미-EU 비교 및 법제, 기술, 서비스 시장의 비교를 중심으로 (A Study on the realization of the right to be forgotten on social normative context: focusing on comparison of Korea-US-EU and the legal, technical, and service market)

  • 심미나
    • 융합정보논문지
    • /
    • 제8권2호
    • /
    • pp.141-148
    • /
    • 2018
  • 본 논문은 잊혀질 권리 구현이 지극히 이상적인 정보삭제의 개념을 벗어나 보다 현실적 구현이 될 수 있도록 다각적 관점의 실현범위를 모색하는데 목적이 있다. 국내외 법제 및 기술/서비스 동향을 문헌조사 방식으로 조사 및 비교분석하였으며, 이를 토대로 다각적 분석을 위해 서비스 실현수준, 개인정보처리자의 처리유형과 정보특성, 법제/기술을 고려한 분류 기준을 반영하였다. 그 결과, 현존하는 서비스(시스템)의 실현수준을 파악 하고 보호대상별 다각적 규제범위를 도출하였으며, 잊혀질 권리 실현범위 매트릭스(안)을 제시하였다. 본 연구는 법제 등 사회공학과 공학을 결합한 복합학문, 융합학문의 연구 분야로서 지속적으로 확대 가능하다. 정보주체의 권리인 '삭제권'의 실질적, 구체적 범위를 규명함으로써 사회적 비용에 대한 예측이 가능하고, 기술적 구현모델 및 서비스 개발을 통해 시장 확대와 인력양성에도 기여할 것으로 기대한다.

스마트폰 메신저 어플리케이션에서의 개인정보보호에 관한 연구 (Study on the personal Information Retrieval of Smartphone Messenger Service)

  • 강성훈;김승주
    • 정보보호학회논문지
    • /
    • 제23권1호
    • /
    • pp.97-107
    • /
    • 2013
  • 세계적으로 스마트폰 이용자의 수가 증가하고, 다양한 종류의 스마트폰 어플리케이션들이 개발, 배포되고 있다. 특히, 소셜 네트워크 서비스(이하 SNS)가 가장 많이 개발, 배포되는 분야 중 하나이다. 다양한 형태의 SNS 중 커뮤니케이션 중심의 SNS의 경우 거의 모든 스마트폰 이용자들이 이용하고 있다. 스마트폰 메신저 어플리케이션은 커뮤니케이션 중심의 SNS를 이용하기 위한 어플리케이션이다. 이 어플리케이션은 서비스 탈퇴, 기기변경 등과 같은 회원관리 기능을 제공한다. 서비스 이용자가 회원 관리 기능을 사용할 경우 기존의 이용자 데이터는 완전히 삭제되어야 한다. 이러한 완전 삭제 기능이 정상적으로 동작하지 않을 경우 이용자의 정보가 유출될 수 있다. 이용자의 정보가 유출될 경우 피싱과 같은 피해를 당할 수 있어 문제가 된다. 특히, 스마트폰 메신저 어플리케이션의 경우 대화 내용과 같은 프라이버시를 침해당할 수 있는 정보까지 포함되어 있어 유출시 문제는 더 심각하다. 본 논문에서는 대표적인 스마트폰 메신저 어플리케이션이 제공하는 회원관리 기능의 개인정보보호법 부합여부를 분석하고, 이용자의 개인정보 및 프라이버시를 보호하는 방법에 대해 법적, 기술적 조치에 대한 해결책을 제시한다.

보건의료정보의 법적 보호와 열람.교부 (A Study on Legal Protection, Inspection and Delivery of the Copies of Health & Medical Data)

  • 정용엽
    • 의료법학
    • /
    • 제13권1호
    • /
    • pp.359-395
    • /
    • 2012
  • In a broad term, health and medical data means all patient information that has been generated or circulated in government health and medical policies, such as medical research and public health, and all sorts of health and medical fields as well as patients' personal data, referred as medical data (filled out as medical record forms) by medical institutions. The kinds of health and medical data in medical records are prescribed by Articles on required medical data and the terms of recordkeeping in the Enforcement Decree of the Medical Service Act. As EMR, OCS, LIS, telemedicine and u-health emerges, sharing and protecting digital health and medical data is at issue in these days. At medical institutions, health and medical data, such as medical records, is classified as "sensitive information" and thus is protected strictly. However, due to the circulative property of information, health and medical data can be public as well as being private. The legal grounds of health and medical data as such are based on the right to informational self-determination, which is one of the fundamental rights derived from the Constitution. In there, patients' rights to refuse the collection of information, to control recordkeeping (to demand access, correction or deletion) and to control using and sharing of information are rooted. In any processing of health and medical data, such as generating, recording, storing, using or disposing, privacy can be violated in many ways, including the leakage, forgery, falsification or abuse of information. That is why laws, such as the Medical Service Act and the Personal Data Protection Law, and the Guideline for Protection of Personal Data at Medical Institutions (by the Ministry of Health and Welfare) provide for technical, physical, administrative and legal safeguards on those who handle personal data (health and medical information-processing personnel and medical institutions). The Personal Data Protection Law provides for the collection, use and sharing of personal data, and the regulation thereon, the disposal of information, the means of receiving consent, and the regulation of processing of personal data. On the contrary, health and medical data can be inspected or delivered of the copies, based on the principle of restriction on fundamental rights prescribed by the Constitution. For instance, Article 21(Access to Record) of the Medical Service Act, and the Personal Data Protection Law prescribe self-disclosure, the release of information by family members or by laws, the exchange of medical data due to patient transfer, the secondary use of medical data, such as medical research, and the release of information and the release of information required by the Personal Data Protection Law.

  • PDF

Effective Evaluation about the Antivirus Solution for Smart Phone

  • Shin, Suk-Jo;Kim, Seon-Joo;Jiang, Chun-Yan;Jo, In-Jun
    • Journal of information and communication convergence engineering
    • /
    • 제9권6호
    • /
    • pp.695-700
    • /
    • 2011
  • Smartphone has formed a new market and introduced a new environment. They have an operating system like PCs, enabling free installation and removal of application programs. As the number of Smartphone users is increasing, more personal information is also exposed to malicious codes. There are problem of modification and deletion of files, battery consumption, and information leakage due to malicious codes. As the needs of Smartphone antivirus solutions are increasing, the antivirus solutions should be evaluated with quality characteristics. In this paper, we propose an effective evaluation method for functionality and performance of Smartphone antivirus solutions, and the best practices for evaluation.

잊힐 권리의 경제적 가치 추정 연구 (Economic Valuation of the Right to be Forgotten)

  • 이미숙;조영상
    • 정보화정책
    • /
    • 제25권2호
    • /
    • pp.84-96
    • /
    • 2018
  • 잊힐 권리는 정보의 주체가 온라인상에서 자신과 관련된 모든 정보를 삭제하거나 확산의 방지를 요구할 수 있는 자기결정권 및 통제 권리를 뜻한다. 개인정보를 보호하고 사생활 침해로 인한 피해를 방지하기 위한 사회적 관심이 높아지면서 우리나라에서도 잊힐 권리에 대한 다양한 논의가 진행되고 있다. 그러나 잊힐 권리에 대한 선행연구는 주로 법적 개념을 다루고 있으며, 경제적 가치에 대한 고려는 미흡한 상황이다. 이에 본 연구는 잊힐 권리에 대한 우리나라 국민의 인식을 파악하고 잊힐 권리의 경제적 가치를 정량적으로 측정하는 것을 목적으로 한다. 분석 결과, 현재 개인정보 공개에 대한 우려는 존재하는 반면 잊힐 권리에 대한 인식은 아직 부족한 상황으로 나타났다. 잊힐 권리에 대한 응답자의 월평균 지불의사금액은 약 1,218원으로 도출되었으며, 연간 경제적 가치는 2017년 기준 약 5,400억 원으로 산정되었다. 특히 개인정보 유출 경험이 있는 응답자의 경우 잊힐 권리에 부여하는 가치는 더욱 증가하는 것으로 나타났다. 이러한 결과는 향후 잊힐 권리에 대한 사회적 쟁점을 논의하는 과정에서 유용한 참고자료로 활용될 것이다.

포렌식에서 활용 가능한 삼성 스마트폰 백업 파일 분석 기법 (Analysis Scheme on Backup Files of Samsung Smartphone available in Forensic)

  • 이규원;황현욱;김기범;장태주
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권8호
    • /
    • pp.349-356
    • /
    • 2013
  • 스마트폰의 다양한 기능들이 사용되면서 사용자의 개인정보를 비롯한 대용량의 데이터들이 스마트폰에 저장되고 있다. 그러나 운영체제와 어플리케이션의 잦은 업데이트는 데이터의 손실을 야기할 수 있으며, 개인의 소중한 데이터를 분실할 위험성을 갖게 한다. 이로 인하여 데이터의 백업에 대한 중요성이 크게 증가하였으며 많은 사용자들이 자신의 데이터를 안전하게 보관하기 위해 백업 기능을 사용하고 있다. 그러나 포렌식 관점에서 이 백업 파일들은 스마트폰의 은닉 및 데이터의 고의 삭제시 중요한 수사 대상이 된다. 따라서, 이 논문에서는 세계에서 스마트폰 점유율이 가장 높은 삼성 스마트폰의 Kies 백업 파일에 대한 구조를 분석하고, 백업 파일을 복원하는 기법을 제안한다. 실험 결과 제안된 기법은 다양한 유형의 파일들을 분석하여 타 도구들 대비 높은 파일 추출 결과를 보였다.

안드로이드 플랫폼을 위한 통합적인 사용자 인증 관리 모델 (IU_AMDroid : An Integrated User Authority Manager Model for the Android Platform)

  • 남춘성;장경수;신동렬
    • 한국콘텐츠학회논문지
    • /
    • 제13권11호
    • /
    • pp.533-540
    • /
    • 2013
  • 안드로이드 플랫폼은 현재 단일 사용자 위주의 보호만을 지원하기 때문에 다중 사용자를 위한 보안 방법이 필요하다. 특히, 개인정보 및 금융정보가 담긴 어플리케이션과 같은 특정 앱 뿐만 아니라 콘텐츠 접근을 위한 권한 관리가 필요하다. 따라서 본 논문은 안드로이드 플랫폼 기반 디바이스를 대상으로 통합된 사용자 인증 매니저 모델을 제안한다. 이를 통해 어플리케이션의 실행, 설치, 삭제를 세분화하여 관리할 수 있는 인증 매니저 모델을 제시한다.