• 제목/요약/키워드: Personal Policy

검색결과 1,235건 처리시간 0.027초

PC보안솔루션 로그분석을 통한 보안정책 제안 (개인정보유출 방지) (Security Policy Proposals through PC Security Solution Log Analysis (Prevention Leakage of Personal Information))

  • 채현탁;이상진
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.961-968
    • /
    • 2014
  • 내부자에 의한 개인정보유출 사고를 방지하기 위하여 다수의 기업은 문서 DRM(Digital Right Management), DLP(Data Loss Prevention), 개인정보 검색시스템 등과 같은 PC보안솔루션을 지속적으로 도입하여 운영하고 있다. 하지만 이러한 투자에도 불구하고 개인정보유출 사건들은 지속적으로 발생하고 있다. PC보안솔루션의 단순 구축이 아닌 기업에 적합한 보안 정책을 사전에 수립하고 정책에 맞는 시스템을 운영한다면 개인정보유출 사고를 미연에 방지할 수 있을 것이다. 또한 로그분석을 통하여 수립한 보안정책의 효과성을 검증할 수 있으며 로그분석결과를 바탕으로 보안정책의 수정 보완이 가능할 것이다. 본 논문은 다양한 PC보안솔루션 중 개인정보유출 방지를 위해 PC에 필수 설치되는 보안솔루션을 정의하고, 필수보안 솔루션을 개인정보보호 관점에서 통합 운영하는 방안, 그리고 로그분석을 통해 개인정보유출 사고 방지를 위한 효과적인 보안정책을 제안하고자 한다.

역할기반 접근제어시스템에 적용가능한 민감한 개인정보 보호모델 (Sensitive Personal Information Protection Model for RBAC System)

  • 문형진;서정석
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권5호
    • /
    • pp.103-110
    • /
    • 2008
  • 전자상거래의 발달로 인해 옥션과 같은 쇼핑몰은 효율적인 서비스를 위해 고객의 개인정보를 수집하고 관리하고 있다. 하지만 옥션의 개인정보 유출로 인해 그 피해가 기업이미지 손상뿐만 아니라 유출된 정보주체인 개인까지 피해를 주고 있다. 기관과 기업에서 개인정보를DB에 평문상태로 저장하고, 역할기반 접근제어기술을 이용하여 개인정보를 보호하고 있지만 DB관리자의 권한만 획득하면 옥션과 같이 개인정보가 쉽게 유출된다. 또한 역할기반 접근 제어기술은 정보주체의 민감한 정보에 대한 보호기술로 적합하지 않다. 이 논문에서는 정보 주체가지정한 민감한 정보를 암호화하여 DB에 저장하고, 정보주체의 개인별 정책에 따라 자신의 정보에 대한 접근을 엄격하게 제한하는 개인별 정책 기반의 접근제어 기법을 제안한다. 제안 기법을 통해 DB관리자로부터 안전하고, 개인정보 보호기술인 역할 기반 접근제어의 문제점을 보완하여 정보주체의 자기정보 제어권을 가진다.

  • PDF

장애인 복지정책에서의 이용자 참여 강화: 독일의 개인예산제도를 중심으로 (Strengthening User Involvement in Welfare Policies for the Disabled: through Case Studies 'Personal Budgets' of Germany)

  • 남용현
    • 한국콘텐츠학회논문지
    • /
    • 제14권11호
    • /
    • pp.732-742
    • /
    • 2014
  • 우리나라의 경우 장애인 복지서비스의 공급이 여전히 부족하고, 전달체계도 주로 공급자를 중심으로 이루어지고 있다. 이런 현실에서 장애인 복지서비스 이용과 관련하여 장애인 당사자의 실질적인 선택권을 보장하기 위해서는 이용자 중심, 즉 이용자의 자율성과 주도성 및 통제권을 중시하는 방향으로 정책 패러다임의 변화가 이루어져야 한다. 이 연구에서는 최근 장애인복지와 관련하여 활발히 논의되고 있는 이용자 참여에 관한 이론적 논의를 살펴보고, '이용자 참여' 강화의 사례로서 독일의 개인예산제도를 고찰하여 우리나라에 주는 시사점을 제시하였다. 독일의 사례를 분석한 결과, 독일은 개인예산제도의 도입과 운영을 통해 기존에 시행되던 장애인복지와 관련한 지원제도의 지급방식을 전환함으로써, 장애인의 자기결정권 실현이 더 잘 이루어질 수 있도록 이용자 참여를 강화하는 추세로 장애인 복지정책의 방향을 변화시키고 있음을 확인하였다.

A Privacy Negotiation Algorithm for Digital Rights Management

  • Phuttharak, Jurairat;Sathitwiriyawong, Chanboon
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2004년도 ICCAS
    • /
    • pp.788-793
    • /
    • 2004
  • Internet-based distribution of digital contents provides great opportunities for producers, distributors and consumers, but it may seriously threaten users' privacy. The Digital Rights Management (DRM) systems which one of the major issues, concern the protection of the ownership/copyright of digital content. However, the most recent DRM systems do not support the protection of the user's personal information. This paper examines the lack of privacy in DRM systems. We describe a privacy policy and user's privacy preferences model that protect each user's personal information from privacy violation by DRM systems. We allow DRM privacy agent to automatically negotiate between the DRM system policy and user's privacy preferences to be disclosed on behalf of the user. We propose an effective negotiation algorithm for the DRM system. Privacy rules are created following the negotiation process to control access of the user's personal information in the DRM system. The proposed privacy negotiation algorithm can be adapted appropriately to the existing DRM systems to solve the privacy problem effectively.

  • PDF

개인 및 사고원인 특성이 재난안전인식에 미치는 영향분석 (Analysis of the Effect of Individual and Accident Cause Characteristics on Disaster Safety Perception)

  • 오후;임동균
    • 한국안전학회지
    • /
    • 제36권2호
    • /
    • pp.80-86
    • /
    • 2021
  • The purpose of this study is to diagnose the level of disaster safety perception (disaster safety importance, accident possibility, personal safety, and regional safety) of local residents, and to analyze the impact of individual and accident cause characteristics. The analysis method used multiple regression analysis, and the main analysis results are as follows. First, disaster safety importance and accident possibility were higher as residents who had experience in safety education and were willing to visit the safety experience center in the province. Second, disaster safety importance was higher as the cause of the accident was the lack of response 119 and police. And accident possibility was higher as the cause of the accident was the lack of prior treatment by the state and local governments. Third, personal safety and regional safety were higher for men, and especially personal safety was lower as residents with children. The results of this study can be used as basic data for establishing regional customized disaster safety policies based on the perception of local residents, who are policy consumers.

개인정보 오남용 예방을 위한 정보보호정책 개선에 관한 연구 : 금융회사의 개인정보 오남용 모니터링 결과 중심으로 (A Study on the Improvement of Information Protection Policy to Prevent the Misuse of Personal Information : Based on the Results of the Monitoring Personal Information Misuse in Financial Companies)

  • 김영호;김인석
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1437-1446
    • /
    • 2019
  • 각종 개인정보 유출사고를 계기로 정부에서는 강화된 개인정보보호 대책을 시행하였고, 금융회사들은 정부 대책에 의거 개인정보 오남용 여부를 주기적으로 점검하는 등 노력을 기울이고 있지만 개인정보 오남용 문제는 여전히 개선되지 않고 있는 실정이다. 본 연구는 금융회사 직원을 대상으로 개인정보 오남용 모니터링 시스템을 이용한 현장실험 결과를 분석하여 오남용 문제 개선방안을 제시하고자 한다. 특별억제이론에 기반하여 오남용 행위자를 조치 하는 방법에 따른 오남용 방지 효과를 확인하고, 오남용 행위자들의 담당업무 및 근속연수와 오남용 행위 간의 관련성을 분석하였다. 분석결과를 바탕으로 제시하는 개선방안들이 실효성 있는 정책수립에 활용되기를 기대한다.

한국의 가임여성이 저출산에 미치는 영향연구 (A Study on the Effects of Fertile Women on the Low Fertility in Korea)

  • 공명숙
    • 산업융합연구
    • /
    • 제13권1호
    • /
    • pp.25-40
    • /
    • 2015
  • The aim of this study is to a study on the effects of fertile women on the low fertility in Korea. It is designed to research a model and established hypothesis with emphasis on major variables based on theoretical discussions. However, the result of the study is as follows. Firstly, this brought in delivery avoid phenomenon thus resulting in lower delivery phenomenon. The government should propose reasonable solutions to persuade female personal value and important elements of delivery rate at the same time. Secondly, Patriarchal stereotypes weighting household labor to female traditionally pressures working female with double burden as dual stance of work and family worsen the delivery will. Such atmosphere within a family generates female with an ability to get pregnancy to avoid marriage and delivery. Lastly, the research has pointed out the delivery support policy as most ineffective policy among government policies. To solve this problem, the government policy to recover delivery rate must be reviewed continuously and to be exercised immediately.

  • PDF

정보사회에서의 소비자 개인정보보호에 관한 연구 (A Study on Consumer Personal Information in Information Society)

  • 남수정;김기옥
    • 대한가정학회지
    • /
    • 제37권10호
    • /
    • pp.55-66
    • /
    • 1999
  • The purpose of this study is to propose consumer policy related to the protection of personal information on the basis of regulations and laws in the developed countries. From this study, implications for the protection consumer privacy are discussed as follows. First, Consumer education is needed to enhance consumers'knowledge on their privacy right and this should be done not only by private consumer organization but also by businesses. Second, Businesses should realize ethical responsibilities of consumers'privacy right when they use personal information by databasemarketing. Finally, Government should establish a privacy law concerning both public and private sectors.

  • PDF

유럽연합과 미국의 개인정보 이전 협약 (프라이버시 쉴드)과 국내 정책 방향 (EU-US Privacy Shield Agreement and Domestic Policy Direction)

  • 윤재석
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1269-1277
    • /
    • 2016
  • 유럽연합은 미국과 개인정보 이전을 위해 맺은 세이프 하버를 유럽사법재판소의 결정에 따라 새로운 협약인 프라이버시 쉴드로 최근 대체하였다. 동(同) 협약은 보다 강화된 개인정보보호 준수 의무, 강력한 법집행, 명확한 보호 요건 및 투명성의 의무, 유럽연합 시민의 권리보호를 위한 효과적인 구제 수단 강구 등을 제시함으로써 이전보다 개선된 것으로 평가받고 있다. 본 논문에서는 유럽연합과 미국의 개인정보 이전을 위한 논의 경과와 현황을 살펴보고 국외이전 관련 제도 정비, 개인정보 국제 협력 활동과 관련한 국내 정책방향을 제시하였다.

개인정보 규제요인과 빅데이터 활용간의 관계에서 가명정보 결합의 매개효과 및 조절효과 (The Mediating Effect and Moderating Effect of Pseudonymized Information Combination in the Relationship Between Regulation Factors of Personal Information and Big Data Utilization)

  • 김상광
    • 정보화정책
    • /
    • 제27권3호
    • /
    • pp.82-111
    • /
    • 2020
  • 최근 빅데이터 활용의 영향요인으로 개인정보 규제요인과 가명정보 결합이 핵심 정책수단으로 등장하고 있다. 본 연구는 개인정보 규제요인과 빅데이터 활용의 관계에서 제3의 변수로서 가명정보 결합의 매개효과 및 조절효과를 실증분석하였다. 분석결과, 첫째, 개인정보 규제요인 중 개인정보 정의, 개인정보 동의, 법령위반 처벌강도 요인이, 그리고 가명정보 결합요인 중 결합 비식별성, 결합 가명정보 표준화, 결합 책임성이 빅데이터의 활용에 정(+)의 유의한 관계를 보였다. 둘째, 가명정보 결합 요인 중 결합 비식별성, 결합 가명정보 표준화, 결합 책임성이 개인정보 규제요인과 빅데이터 활용과의 관계에서 정(+)의 매개효과를 보였다. 셋째, 개인정보 규제요인과 빅데이터 활용과의 관계에서 가명정보 결합기관 유형인 자유형, 중개형, 지정형의 순서에 따라 조절효과가 다를 것이라는 가설은 기각되었다. 이상의 분석결과를 기반으로 개인정보 보호와 빅데이터 활용이 조화를 이루는 '착한규제'의 정책대안을 제시하였다.