• 제목/요약/키워드: Information Protection Policy

검색결과 536건 처리시간 0.028초

정보보호정책 준수의도에 미치는 요인에 관한 경험적 연구 (An Empirical Study on the factors for Information Protection Policy of Employee's Compliance Intention)

  • 권장기;이준택
    • 중소기업융합학회논문지
    • /
    • 제4권3호
    • /
    • pp.7-13
    • /
    • 2014
  • 최근에는 정보보호 관련 컴플라이언스 요구에 의한 정보보호 관리체계는 선택의 문제가 아니라 필수 문제로 대두되고 있다. 이러한 측면에서 직원들이 정보보호 정책을 준수하려는 의도에 영향을 미치는 선행 요인들이 어떤 것이 있는지 연구하고, 향후 이 내용을 적용하여 직원들이 정보보호정책 준수 의도를 높일 수 있는 방안을 제시하고자 한다. 본 논문에서 정보보호정책 준수의도에 미치는 요인을 알아보기 위해 확증적차원(confirmatory)에서 구조방정식에 사용되는 부분최소자승법(Partial Least Square:PLS)을 이용한 1차 요인분석과 마지막으로 2차 요인분석을 하였다. 연구 결과 연구 모형에 대한 가설 검증 결과 총 8개중 채택 7개, 기각 1개로 나타났으며, 대다수 영향요인이 정보보호정책 준수의도에 직접적인 영향을 미치나 자기효능감은 영향을 미치지 않는 것으로 나타났다.

  • PDF

A Study on the Protection of Biometric Information against Facial Recognition Technology

  • Min Woo Kim;Il Hwan Kim;Jaehyoun Kim;Jeong Ha Oh;Jinsook Chang;Sangdon Park
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권8호
    • /
    • pp.2124-2139
    • /
    • 2023
  • In this article, the authors focus on the use of smart CCTV, a combnation of biometric recognition technology and AI algorithms. In fact, the advancements in relevant technologies brought a significant increase in the use of biometric information - fingerprint, retina, iris or facial recognition - across diverse sectors. Both the public and private sectors, with the developments of biometric technology, widely adopt and use an individual's biometric information for different reasons. For instance, smartphone users highly count on biometric technolgies for the purpose of security. Public and private orgazanitions control an access to confidential information-controlling facilities with biometric technology. Biometric infomration is known to be unique and immutable in the course of one's life. Given the uniquness and immutability, it turned out to be as reliable means for the purpose of authentication and verification. However, the use of biometric information comes with cost, posing a privacy issue. Once it is leaked, there is little chance to recover damages resulting from unauthorized uses. The governments across the country fully understand the threat to privacy rights with the use of biometric information and AI. The EU and the United States amended their data protection laws to regulate it. South Korea aligned with them. Yet, the authors point out that Korean data aprotection law still requires more improvements to minimize a concern over privacy rights arising from the wide use of biometric information. In particular, the authors stress that it is necessary to amend Section (2) of Article 23 of PIPA to reflect the concern by changing the basis for permitting the processing of sensitive information from 'the Statutes' to 'the Acts'.

개인정보보호에 관한 시나리오 기반 질의응답서비스 품질이 이용의도에 미치는 요인에 관한 연구 (A Study on the Influencing Factors of Continuous Usage Intention for a Scenario based FAQ Service regarding on Private Information Protection)

  • 강상욱;이대철
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.223-236
    • /
    • 2014
  • 본 논문은 개인정보 보호에 관한 인지수준 제고를 위한 시나리오기반 인지형 질의응답서비스의 지속적인 사용 의도에 영향을 미치는 요인에 대해 실증하였다. 연구결과 시나리오기반 인지형 질의응답서비스의 지속사용의도에 영향을 미치는 요인은 크게 3가지이다. 첫째, 정보유형별 세분화 된 개인정보 보호 다차원 분류체계를 적용하여 검색의 용이성을 제고할 필요가 있는 것으로 나타났다. 둘째, 수요자 상황별로 질의답변 주제를 미리 제시하고 도입, 문제 상황, 질문, 해결방법으로 이어지는 개연성을 갖는 이야기 형식으로 보다 알기 쉽게 전달되어 사례의 이해도를 제고할 필요가 있다. 셋째, 연관서비스 등 다른 이용자의 문제해결 사례를 노출시켜 시나리오기반 인지형 질의응답 서비스를 통해 자신이 처해 있는 상황에 대한 문제해결이 가능하다는 확신을 줄 수 있어야 한다. 이와 같은 활동들은 국민 및 기업에게 개인정보 보호에 대해 쉽게 널리 알리는 효과를 가져다 줄 것으로 사료된다. 본 연구 결과를 통해 시나리오 기반 인지형 질의응답서비스가 개인정보 보호 사건의 문제해결에 도움을 주는 도구로써 유용하게 활용할 수 있다는 점을 밝혔으며, 특히 복잡한 문제를 담고 있는 정보를 제공하려는 서비스 분야에서는 시나리오기반 인지형 질의응답서비스 방식의 응용이 유용할 것으로 분석된다.

국내 소프트 타깃 대상 드론테러의 법제도 개선방안 연구 (Countermeasure of Uumanned Aerial Vehicle (UAV) against terrorist's attacks in South Korea for the public crowded places)

  • 오한길
    • 한국재난정보학회 논문집
    • /
    • 제15권1호
    • /
    • pp.49-66
    • /
    • 2019
  • 연구목적: 본 연구는 드론의 테러위협으로부터 민간 다중이용시설이 안전하고 유익하게 사용될 수 있도록, 민간시설의 드론테러 방어를 위한 법제도의 개선방안을 제시하고자 한다. 연구방법:연구를 위해 국가가 민간시설에 대해 시행하고 있는 대테러활동 운영실태를 조사 분석하였으며, 국외의 모범사례를 기술하고 비교하여 국내에 필요한 드론테러에 대한 국가 대테러정책의 방향을 제시하고 있다. 연구 결과: 국내 드론테러에 대한 법제도 한계점에 대하여 연구한 결과, 국내 적용 가능한 안티드론 기술을 구축 활용하기 어려워짐에 따라 드론테러에 대한 위협 뿐만 아니라, 사생활 침해, 스토킹 등의 범죄에도 취약점이 드러났다. "전파법과" 정보보호관련 법률 등 국민의 안전에 관한 법률은 안티드론기술의 도입을 방해하는 장애요인이 되고 있으므로 본 논문에서 제시하고 있는 법제도의 개선이 요구된다. 결론: 본 연구를 통해 민간시설 드론테러 취약요인과 피해경감대책의 법제도적 한계점과 개선방안을 하였다. 따라서 본 연구의 개선방안을 검토하여 드론테러의 대책방안이 마련되어야 한다.

우리나라의 개인정보 보호제도 분석 - 인증 및 평가제도와 개인식별번호를 중심으로 - (Analysis of Personal Information Protection System in Korea - Focus on Certification & Evauation System and Personal Identification Number -)

  • 김민천
    • 정보화정책
    • /
    • 제23권4호
    • /
    • pp.38-58
    • /
    • 2016
  • 빠르게 변화하는 인터넷 환경과 미디의 변화는 온라인상에서 소통이라는 새로운 커뮤니케이션 방식을 만들고 있다. 누리꾼들은 온라인상에서 이전보다 더 많은 서비스를 제공받고, 이런 서비스를 통해 서로가 어려움 없이 소통할 수 있게 되었다. 하지만 이런 변화를 통해 얻어진 소통의 자유 확대는 이전보다 더 많은 개인 정보의 노출과 더 쉬운 개인 정보의 유출로 이어지고 있다. 더 큰 문제는 지금의 상황에서 개인 정보 유출을 통제하는 것이 과거보다 더 어렵게 되었다는 것이다. 우리 정부는 지속적으로 발생하는 개인정보 유출 사건을 해결하고 예방하기 위해서 개인정보 보호와 관련된 여러 정책들을 개발하고 시행하고 있다. 이 연구는 이렇게 시행되고 있는 개인정보 보호제도의 문제점을 찾아내고 대안을 모색하고자 한다.

핀테크 서비스의 개인정보보호 자가평가항목 개발에 관한 연구: 간편결제 서비스 중심 (A Study of Self-Checklist for Personal Information Protection of FinTech Service: For the Simple Payment Service)

  • 강민수;백승조;임종인
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.77-102
    • /
    • 2015
  • 핀테크 서비스 산업은 현재 전 세계적으로 ICT 기술을 기반으로 모바일 등 다양한 채널을 통해 금융 및 결제서비스의 혁신을 이끌며 빠르게 성장하고 있다. 국내에서도 간편결제 서비스를 중심으로 다양한 핀테크 서비스 산업이 형성되고 있다. 이러한 핀테크 서비스는 여러가지 보안 위협들이 존재하며, 그 중 개인정보 및 금융정보를 수집 이용함에 따라 이에 대한 정보 유출이나 프라이버시 침해 사고 가능성도 증가할 것이다. 이에 본 논문에서는 핀테크 서비스 중 간편결제 서비스를 대상으로 자신의 개인정보보호에 대한 합리적인 선택을 하는 이용자들(Privacy Pragmatists)에 대해 해당 서비스를 이용 및 선택 시 개인정보보호에 대한 자가평가를 할 수 있도록 평가항목을 도출하며, 이를 통해 향후 핀테크 서비스의 개인정보 보호를 위한 보안 정책을 제언하고자 한다.

S-P3P: P3P 표준을 반영한 보안 프로토콜 설계 및 분석 (Design and Analysis of a Secure Protocol for the P3P Standard)

  • 최현우;장현수;고광선;김구수;엄영익
    • 정보처리학회논문지C
    • /
    • 제14C권7호
    • /
    • pp.545-552
    • /
    • 2007
  • P3P는 웹 서비스 제공자와 사용자 사이에서 사용되는 개인정보의 정의, 전송, 수집, 그리고 유지 등에 대한 정책을 정의하고 협상하기 위한 표준이다. 현재까지 제시된 P3P 표준은 주로 사용자의 개인정보보호 정책과 웹 서버의 P3P 정책을 정의하고 두 정책을 비교하는 방법을 제공하고 있다. 그러나 사용자와 웹 서버 사이의 개인정보 및 데이터의 안전한 전송을 위한 세부 기능과 이 때 발생할 수 있는 문제점에 대해서는 명확하게 제시하고 있지 않다. 이러한 문제점을 해결하기 위해서, 본 논문에서는 Secure P3P(S-P3P) 프로토콜을 제안한다. 제안 프로토콜은 현재의 P3P 표준을 위한 보안 프로토콜로서 웹 서버와 사용자 간의 상호 인증 기능을 제공하고, 전송되는 메시지와 데이터의 무결성과 기밀성을 보장한다. 또한, S-P3P 프로토콜은 사용자로부터 웹 서버에 전송되는 개인정보의 송수신에 대한 부인방지 기능을 제공한다.

지역혁신기관을 활용한 중소기업 기술혁신 활성화 방안에 관한 연구 (A Study on How to Vitalize Technical Innovation of the Small and Medium Firms Utilizing Regional Innovation System)

  • 전기상;노규성;이승희
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2006년도 추계학술대회
    • /
    • pp.19-41
    • /
    • 2006
  • The purpose of this paper is to suggest field-oriented policy of regional innovation support system. To accomplish this purpose, we examined the status quo of technical support ,performance satisfaction of consumers and practical issues. The key factors influencing core technical innovation of small and medium firms are development fund, R&D employees, experimental instrument, technical information, protection of intellectual property, subcontracting and so on. To make sure of practical effect, therefore, it would rather necessary to implement policy support linking government and supporting means on the ground of needs of small and medium firms than specific method such as funding.

  • PDF

중소기업 기술혁신 활성화 방안 연구 (A Study on How to vitalize Technical Innovation of the Small and Medium Firms)

  • 이승희;노규성;김혜경;박래규
    • 디지털융복합연구
    • /
    • 제5권1호
    • /
    • pp.101-116
    • /
    • 2007
  • The purpose of this paper is to suggest field-oriented policy of regional innovation support system. To accomplish this purpose, we examined the status quo of technical support, performance satisfaction of consumers and practical issues. The key factors influencing core technical innovation of small and medium firms are development fund, R&D employees, experimental instrument, technical information, protection of intellectual property, subcontracting and so on. To make sure of practical effect, therefore, it would rather necessary to implement policy support linking government and supporting means on the ground of needs of small and medium firms than specific method such as funding.

  • PDF

Examining China's Internet Policies through a Bibliometric Approach

  • Li, Jiang;Xu, Weiai Wayne;Wang, Fang;Chen, Si;Sun, Jianjun
    • Journal of Contemporary Eastern Asia
    • /
    • 제17권2호
    • /
    • pp.237-253
    • /
    • 2018
  • In order to understand China's internet governance, this paper examined 1,931 Internet policies of China by bibliometric techniques. Specifically, the bibliometric techniques include simple document counting, co-word analysis, collaboration network analysis and citation analysis. The findings include: (1) China's Internet legislations mainly emphasized e-commerce and Internet governance, and, to some extent, neglected personal data protection; (2) China's Internet is under intensive multiple regulatory controls by central government. A large number of government agencies are involved in Internet policy-making. The Propaganda Department of the Central Committee of the Communist Party of China and the State Information Leading Group of the State Council, enforced fewer policy documents, but occupy higher positions in the Internet governance hierarchy; (3) China's Internet legislation system is primarily composed of industry-specific administrative rules, rather than laws or administrative regulations. Nevertheless, laws and administrative regulations received significantly more citations owing to their superior force. This paper also discussed current gaps in China's internet governance and how the country's internet policies are situated in the broader global context.