• 제목/요약/키워드: Personal Information

검색결과 6,007건 처리시간 0.034초

SNS에서 개인정보유출방지를 위한 개인정보 유출위험도 측정 방법 (Measuring method of personal information leaking risk factor to prevent leak of personal information in SNS)

  • 천명호;최종석;신용태
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1199-1206
    • /
    • 2013
  • SNS는 인간관계를 기반으로 하는 서비스로 최근에는 스마트폰 보급률이 증가하면서 다양한 형태로 서비스를 사용할 수 있게 되어 사용자가 급속하게 증가하고 있다. 이에 따라 SNS에서 개인정보가 쉽게 노출될 수 있고 빠르게 전파될 수 있어 개인정보 공개 및 유통에 대해 스스로 통제할 수 있는 권리, 즉 자기정보관리통제권을 가져야 한다. 본 논문에서는 이를 위해 SNS에서의 개인정보 자산가치와 관계를 기반으로 한 개인정보 유출가능영역의 개인정보별 노출빈도율과 접근율을 통한 개인정보 유출위험도 측정방법에 대해 제안하였다. 제안한 기법은 SNS 사용자에게 개인정보의 노출에 대한 경각심을 환기시켜 자기정보관리통제권을 강화하는데 활용될 것으로 기대된다.

개인정보유출 2차 피해로 인한 스마트폰 Smishing 해킹과 Forensic 연구 (A Study on SmartPhone Hacking and Forensic of Secondary Damage caused by Leakage of Personal Information)

  • 박인우;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.273-276
    • /
    • 2014
  • 2014년 카드3사의 개인정보유출로 약 1건의 고객정보가 유출되었다. 카드사는 개인정보유출로 인한 2차 피해는 없다고 단정지었지만, 실제로 개인정보유출 2차 피해가 발생하고 있다. 특히 스마트폰에서 Smishing은 유출된 개인정보를 이용하여 지인을 가장한 송금과 소치올림픽 김모양 소송, 차량단속대상적발 등 개인정보 유출로 인한 2차피해가 스마트폰에서 Smishing사고가 발생하고 있다. 본 논문에서는 스마트폰 Smishing사고에 대한 개인정보유출에 대한 Forensic 하고 스미싱 사고로 인한 금융피해에 대한 Forensic을 분석 하고자 한다.

  • PDF

pLog: User Generated Media for Personal LBS

  • Kaji, Hideki;Arikawa, Masatoshi
    • 한국공간정보시스템학회 논문지
    • /
    • 제11권2호
    • /
    • pp.54-62
    • /
    • 2009
  • This paper proposes a framework for personal location based services with personal life content, for example diaries, schedules and to-do lists. A lot of Internet users are recording their personal experiences and knowledge as text and other digital media on the network. Our proposed tool provides users with an environment to store personal records with related place attributes, and to retrieve these personal records at the right place. There are two applications on this tool, a place-enhanced blog and a LBS client on a mobile phone. The place enhanced blog provides users with blog interfaces for inputting place information. The place rem inder is a browser for spatial data on the place enhanced blog. Users can generate place information by writing personal records on their blog. Furthermore, using the LBS client, other users can retrieve personal records at the appropriate spots.

  • PDF

장애인복지관 개인정보보호 실태와 개선 방안 (Research on Personal Information Safety Condition and Improvements in Welfare Center for the Disabled)

  • 김성진;권재숙
    • 한국콘텐츠학회논문지
    • /
    • 제10권11호
    • /
    • pp.262-274
    • /
    • 2010
  • 장애인복지관에는 정부의 정보화 촉진 계획에 따라 2001년부터 업무표준화를 시작으로 개발된 전산시스템이 사용되고 있다. 그러나 기술적 측면과 사용자 편의 추구에만 치중되었을 뿐 정보화의 역기능에 대한 논의와 대비는 전혀 이루어지지 못하였다. 이에 본 논문은 업무 전산시스템의 활용현황과 개인정보 보호에 대한 법을 살펴봄으로서 개인정보보호의 필요성과 법적인 근거를 확인 하였다. 또한 장애인복지관의 개인정보보호 정책과 실태를 파악하고 분석함으로써 개인보호 정책 방향과 대안을 찾고자 하였다. 장애인복지관에 적용 가능한 개인정보보호 대안으로는 개인정보보호에 대한 인식을 강화시키는 교육과 개인정보의 생명주기를 반영한 제도적 보호 장치 마련과 업무전산시스템과 개인정보 사용에 대한 수시 모니터링이 필요하다. 개인정보의 유출로 인한 침해는 발생 이후 사후 조치를 취하더라도 그 피해를 막기 어렵다. 이번 논문을 계기로 장애인복지관과 사회복지 기관 전반적으로 개인정보보호에 대한 인식을 새롭게 하고, 기술적 제도적 대응 방안을 마련하는 것이 필요하다.

수탁사 개인정보보호 강화를 위한 프레임워크 및 점검방법 연구 (Research on Framework and Inspection Method to Strengthen Personal Information Protection of Trustees)

  • 박유림;신용태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권11호
    • /
    • pp.329-336
    • /
    • 2023
  • 본 논문은 2023년 개정된 개인정보보호법 및 관련 법적 가이드 등을 분석하고, 개인정보 업무 위수탁 관계에서 필요한 항목을 통해 위수탁 계약에 대한 프레임워크를 제안하고, 국내에 부재한 수탁사 개인정보보호 현황 점검의 필수적으로 포함되어야 하는 공통항목을 제안함으로서, 개인정보 업무를 처리하는 수탁사의 기본적인 개인정보보호 역량의 강화와 필수적으로 수행하는 개인정보보호 점검에 대한 부담감을 완화하고 개인정보 유출 사고 발생 예방에 기여하고자 한다.

대학생들의 개인정보관리 행태에 영향을 미치는 요인에 관한 연구 (A Study on the Factors Influencing College Students' Personal Information Management Behavior)

  • 이수연;이용정
    • 정보관리학회지
    • /
    • 제37권1호
    • /
    • pp.107-126
    • /
    • 2020
  • 정보의 급격한 증가와 정보기술이 발달함에 따라 개인에게도 정보관리의 중요성이 점차 커지고 있다. 본 연구는 대학생들의 개인정보관리 동기 요인과 방해 요인이 개인정보관리 행태에 어떠한 영향을 미치는지 알아보고자 하였다. 먼저, 선행연구 분석을 통해 개인정보관리 동기 요인과 방해 요인을 도출하였으며, 이러한 요인들이 개인정보관리 행태인 정보조직 활동과 정보유지 활동에 어떠한 영향을 미치는지 분석하였다. 이를 위해, 서울 소재 대학교의 대학생들을 대상으로 온라인 설문조사를 진행하였으며, 총 593부의 유효한 응답지를 분석하였다. 분석 결과, 개인정보관리 동기 요인과 방해 요인이 개인정보관리 행태에 영향을 미치는 것으로 나타났다. 본 연구는 개인의 정보관리 행태를 분석하고 행태에 영향을 미치는 요인을 도출하였다는 점에서 학문적 의의가 있다. 또한, 연구 결과를 바탕으로 대학생들이 개인정보를 효율적으로 관리할 수 있도록 개인정보관리 교육을 제공해야 한다는 실질적 함의를 제시하였다.

개인정보보호법의 개관 및 개정방향에 관한 연구 (Overview of Personal Information Protection Act in Korea)

  • 김일환;성재호
    • 인터넷정보학회논문지
    • /
    • 제16권4호
    • /
    • pp.141-148
    • /
    • 2015
  • 2011년 3월 제정된 개인정보보호법은동 법의 적용대상을 공공 민간부문의 모든 개인정보처리자로하고 개인정보의 수집, 이용, 제공 등 단계별 보호기준을 마련하였다. 프라이버시 영향평가를 도입하여 일정한 경우 개인정보처리자가 자동적으로 영향평가를 수행하도록 하고 있는 등 개인정보보호법의 전체적 취지와 내용은 높이 평가할 수 있으나, 여전히 전체적으로 어렵고 이해하기 쉽지 않다는 문제점을 안고 있다. 특히 법조문의 불명확성이나 해석, 개인정보보호법상 추진체계 등에 문제가 있으므로, 본고에서 이러한 문제점 등에 대해 고찰해 본다.

중.소민간경비업체의 서비스 이용자 개인정보보호에 관한 인식 (Awareness of Personal Information Protection for Service Users among Small and Mid-Sized Security Companies)

  • 김일곤;최기남
    • 융합보안논문지
    • /
    • 제14권3_2호
    • /
    • pp.3-12
    • /
    • 2014
  • 대량 개인신용정보 유출 사고의 심각성을 인지한 정부는 "징벌 최고 수준"의 조치를 취하며 규제강화에 대한 의지를 나타냈다. 이러한 개인정보 유출에 대한 규제강화 조치는 개인의 재산과 생명을 보호하기 위해 CCTV 영상, 사생활 정보, 개인정보 등의 다양한 개인정보를 상시 접하고 있는 민간경비산업에도 개인정보 유출 사고가 발생한다면 예외 없이 적용될 것이다. 이에 이 연구는 민간경비업체들의 서비스 이용자에 대한 개인정보보호 관리 등의 실태를 파악하고 비교하여 문제점에 대한 개선방안을 제안하였으며, 연구결과는 다음과 같다. 첫째, 개인정보보호와 관련한 운영자 또는 관리자의 적극적 정보 수집 활동이다. 둘째, 개인정보보호를 중소민간경비업체들이 할 수 있도록 상담 또는 프로그램 등의 도구의 제공이다. 셋째, 종사자 및 업체 운영자에 대한 개인정보보호 교육문제 해결을 위한 경비협회의 적극적인 개인정보보호 관련 교육제도의 개선이다.

개인정보 수탁사의 보안관리 대상 식별 방안 연구 : 개인정보처리방침 및 정보보호인증 데이터 이용 (An Evaluation of the Necessity of Security Management of Personal Information Consignees : using Privacy Policy and ISMS data)

  • 최원녕;국광호
    • 융합보안논문지
    • /
    • 제20권3호
    • /
    • pp.79-88
    • /
    • 2020
  • 인터넷 기업의 영업 이익과 업무 효율성을 높이기 위해 개인정보를 이용한 업무 위탁행위가 증가되고 있다. 개인정보를 위탁받은 업체들에서 개인정보 노출 사고가 발생하는 경우 업무를 위탁한 기업들이 고스란히 피해를 입게 된다. 본 연구는 개인정보를 위탁받은 업체들의 업무 속성들을 분석하고 개인정보의 중요도에 따른 가중치를 적용하여 개인정보 노출 위험성이 높은 업체를 식별할 수 있는 모델을 제시하는데 목적이 있다. 이를 위해 개인정보 위탁관계, 개인정보 위탁서비스, 개인정보 이용항목들을 분석하고 사회연결망 분석과 군집분석을 활용하여 네트워크 중심성이 높은 업체 중 정보보호인증 획득이 필요한 업체를 식별하였다. 본 연구 결과는 개인정보를 이용하는 기업들을 관리하는 민간기업이나 공공기업의 정보보호 전략 수립에 활용될 수 있을 것이다.

웹 문서 분석 기반 개인정보 위험도 분류 시스템 (Web Document Analysis based Personal Information Hazard Classification System)

  • 이형선;임재돈;정회경
    • 한국정보통신학회논문지
    • /
    • 제22권1호
    • /
    • pp.69-74
    • /
    • 2018
  • 최근 개인정보 유출로 인해 피싱이나 스팸 등이 발생하고 있다. 기존에 시스템들은 개인정보 유출의 사전 예방에 중점을 두고 있다. 이로 인해 이미 유출된 개인정보가 있을 경우 개인정보 유출판별을 할 수 없는 문제점이 있었다. 이에 본 논문에서는 웹 문서 분석 기반 개인정보 위험도 분류 시스템을 제안한다. 이를 위해 트위터 서버로부터 웹 문서를 수집하고 해당 웹 문서 내에 사용자가 입력한 검색어가 있는지 확인한다. 또한 웹 문서 내에 유출된 개인정보들의 위험도 분류 가중치를 계산하고 개인정보를 유포한 트위터 계정의 권위를 확인한다. 이를 기반으로 위험도를 도출하여 해당 웹 문서의 개인정보 유출여부 판별을 확인할 수 있다.