• 제목/요약/키워드: Personal data protection

검색결과 458건 처리시간 0.026초

SNS의 개인정보와 자기표현정보의 중요도 인지가 정보보호 행동의지에 미치는 영향에 관한 실험연구 (An Experimental Study on the Effects of Risk Cognition of Personal Information and Self-Expression Information on Conation of Privacy Protection)

  • 임정호;권순동
    • 정보보호학회논문지
    • /
    • 제28권3호
    • /
    • pp.681-694
    • /
    • 2018
  • 본 연구에서는 SNS 이용자의 개인정보와 자기표현정보의 보호행동을 두 번의 연구를 통해 규명하였다. 제1차 연구에서는 연구에 자원한 88명의 대학생들에게 평소 개인정보 중요도 인지와 이를 보호하기 위한 행동의지에 대해 연구하였다. 제2차 연구에서는 정보검색 전문가가 연구에 자원한 88명의 대학생들이 SNS에 공개한 자기표현정보들을 수집 조직화한 다음, 이를 자원자 각각에게 보여주어 확인하게 한 다음, 자기표현정보의 중요도와 이에 대한 정보보호 행동의지에 대해 연구하였다. 제1차 조사연구에서는 개인정보 중요도 인식이 개인정보 비공개에 가장 큰 영향을 미쳤고, 다음으로 공개범위축소와 법제도화요구에 영향을 미쳤다. 제2차 연구에서는 SNS 이용자들이 평소 자신의 의견이나 생활상을 SNS에 공개적으로 표현하고 있지만, 실험적 조치를 통해 이러한 자기표현정보도 누적되고 조직화되면 민감한 정보가 될 수 있다는 점을 인식하게 해주면, 자기표현정보 비공개, 공개범위축소, 법제도화요구의 정보보호 행동의지를 갖게 됨을 확인하였다. 본 연구의 시사점은 개인정보 및 자기표현정보 보호행동에 관한 기존의 연구를 자구적 보호 노력과 외부적 보호요구 노력으로 확장 세분화함으로써 SNS 상의 정보보호행동을 설명하지 못하는 기존 연구의 한계를 극복하였다는 점이다.

우레탄 폼 제조 사업장 작업자의 디이소시아네이트 피부노출 평가 (Assessment of Worker's Diisocyanates Skin Exposure at Polyurethane Foam Manufacturing Companies)

  • 정지연
    • 한국산업보건학회지
    • /
    • 제23권2호
    • /
    • pp.57-64
    • /
    • 2013
  • Objectives: Skin exposure to diisocyanates may be an important risk factor for respiratory sensitization to leading asthma. However little is known about the extent of worker's diisocyanates skin exposure and the effectiveness of personal protective equipments in polyurethane foam manufacturing companies. This study provides data on diisocyanates skin exposure, surface diisiocyantes contamination of foams and the effectiveness of personal protective gloves in five polyurethane foam manufacturing companies. Materials and methods Colorimetric SWYPE pads are used for the determination of diisocyanates on surfaces of workers skin and polyurethanes foams. Results: The forearms, necks and faces of workers in polyurethane foam manufacturing companies were found to be contaminated with diisocyanates. Heavy contamination with uncured diisocyanates at large block foams surfaces were found. Personal gloves of workers for skin protection showed significant penetrations by diisocyanates. Conclusions: We found that all workers in polyurethane foam manufacturing companies could be exposed to diisocyanates by skin exposure. Also further researches which would better quantify skin exposure are needed.

환자 개인정보보호에 관한 치과종사자의 인식 및 실천 (Knowledge and Practice of Dental Practitioners Regarding Patient's Personal Information)

  • 이수영;소지현
    • 치위생과학회지
    • /
    • 제17권2호
    • /
    • pp.99-107
    • /
    • 2017
  • 개인정보보호에 대한 관심이 높아지고 있는 현재, 치과종사자의 개인정보보호에 대한 지식, 실천 인식 정도를 파악하기 위하여 치과 종사자 550명을 대상으로 자기기입식 설문조사를 시행하였고, 그 중 총 506부(92.0%)가 자료 분석에 사용되었으며 본 연구의 결과는 다음과 같다. 개인정보보호법에 관한 치과종사자의 정답률은 전체 평균 64.2%로 나타났으며 일반적 특성에 따른 개인정보보호법에 관한 지식의 차이는 연령, 근무경력 문항에서 통계적으로 유의한 차이가 나타났다. 일반적 특성에 따른 환자 개인정보보호행위에 관한 인식도에서는 성별, 학력, 근무경력, 근무기관에서 차이가 있었고, 실천도에서는 연령, 성별, 학력, 근무경력, 근무기관, 직종에서 유의한 차이가 있었다. 직종에 따른 개인정보보호법에 관한 인식의 차이에서는 개인정보처리자 인식, 개인정보보호 책임감 문항에서 직종 간 통계적으로 유의한 차이가 있었다. 개인정보보호 교육 관련요인은 교육 참여 횟수, 교육방법에서 직종 간에 유의한 차이가 있었다. 개인정보보호법 인식에서 치과의사는 가장 높게 나타났으며 치과위생사는 가장 낮은 인식도를 나타냈고, 개인정보보호 교육경험이 1번 있는 치과의사는 54.5%로 다른 직종보다 높게 나타났으며 반면에 치과위생사의 50.2%는 교육경험이 없는 것으로 나타났다. 개인정보보호에 관한 지식, 인식과 실천과의 상관관계는 인식이 높을수록 실천이 높은 것으로 나타났다. 결론적으로 치과종사자들은 다른 종사자들에 비해 지식, 교육경험, 인식에 비해 실천도가 낮았으며 그 중 치과위생사는 전반적 부분에서 낮은 점수를 나타냈다. 몇 년간 지속되어온 개인정보 유출의 심각성에 대해서 인식은 하고 있으나 진료실에서 체감하는 개인정보보호에 대한 인식이 부족하고 대부분 병원 내에 개인정보보호에 대한 가이드라인이 명확히 규정되어 있지 않으며 원내교육이나 보수교육 등 교육기회와 교육경험의 부족으로 생각된다. 이에 치과종사자들은 접수를 포함한 모든 진료 과정에서의 개인정보보호 필요성을 인식해야 하며 개인정보보호 실천을 위한 체계적이고 효과적인 반복교육과 그에 따른 노력이 필요하다고 생각된다.

금융기관의 개인정보 수집 절차 중 선택적 동의 방식의 개선방안 (Improvement of Selective Consent Method in the Collection Process of Personal Information of Financial Institutions)

  • 선종천;김인석
    • 한국전자거래학회지
    • /
    • 제25권1호
    • /
    • pp.123-134
    • /
    • 2020
  • 개인정보보호법 등의 법률을 통해 정보 주체자의 권리가 정의되어 있으나 현재 금융기관의 개인정보수집 동의 절차는 형식적 일뿐 정보 주체자의 개인정보 자기결정권을 보장하지 못하고 있다. 이에 현재 방식의 정보제공 항목 별로 문제점을 분석하고, 글로 제공되는 현재의 방식을 그림/영상으로 대체 하는 등의 구조를 변경 해 개선하는 방안과 가입단계에서부터 개인정보흐름 관련 영상을 의무적으로 정보주체에게 제공하는 등의 현재 방식에 절차를 추가하는 방안으로 나눠 개선 방식을 제시하였다. 그리고 그 효과를 설문조사를 통해 검증하였다. 제시 한 방식이 검토를 통해 실제 반영되어 정보 주체자의 개인정보 자기결정권이 반영 된 진정한 의미의 동의가 될 수 있는 환경이 조성되었으면 한다.

ISMS-P와 GDPR의 개인정보보호 부문 연계 분석 (A Linkage Analysis of ISMS-P and GDPR; Focused on Personal Information Protection)

  • 박민정;유지은;채상미
    • 한국IT서비스학회지
    • /
    • 제18권2호
    • /
    • pp.55-73
    • /
    • 2019
  • The importance of the personal information has been increased, there have been a lot of efforts to establish a new policy, certification or law for administrating personal information more effectively and safely. Korean government has operated ISMS and PIMS certification system to assess whether an organization has established and managed appropriate information security system or not. However, it has been addressed the needs for revising and modifying of PIMS and ISMS. It is evaluated there are a few overlapped criteria to assess information management system in both ISMS and PIMS. ISMS-P certification, combining with ISMS and PIMS, is, finally, suggested, in the recent. GDPR is established having an aim of primarily to give control to individuals over their personal data and to simplify the regulatory environment for international business by unifying the regulation within the EU. This study compares GDPR and ISMS-P, focusing on "personal information". It can be expected to contribute as followings. This study can be a criterion for self-evaluation of possibility to violate of GDPR of a firm in preparation for ISMS-P. Second, this study also aims to increase the understanding of the role of ISMS-P and GDPR, among various certifications with the purpose of assessment of the information security management system, by reducing the costs required to obtain the unnecessary certification and alleviating the burden. Third, it contributes to diffusion of ISMS-P newly implemented in Korea.

S-P3P: P3P 표준을 반영한 보안 프로토콜 설계 및 분석 (Design and Analysis of a Secure Protocol for the P3P Standard)

  • 최현우;장현수;고광선;김구수;엄영익
    • 정보처리학회논문지C
    • /
    • 제14C권7호
    • /
    • pp.545-552
    • /
    • 2007
  • P3P는 웹 서비스 제공자와 사용자 사이에서 사용되는 개인정보의 정의, 전송, 수집, 그리고 유지 등에 대한 정책을 정의하고 협상하기 위한 표준이다. 현재까지 제시된 P3P 표준은 주로 사용자의 개인정보보호 정책과 웹 서버의 P3P 정책을 정의하고 두 정책을 비교하는 방법을 제공하고 있다. 그러나 사용자와 웹 서버 사이의 개인정보 및 데이터의 안전한 전송을 위한 세부 기능과 이 때 발생할 수 있는 문제점에 대해서는 명확하게 제시하고 있지 않다. 이러한 문제점을 해결하기 위해서, 본 논문에서는 Secure P3P(S-P3P) 프로토콜을 제안한다. 제안 프로토콜은 현재의 P3P 표준을 위한 보안 프로토콜로서 웹 서버와 사용자 간의 상호 인증 기능을 제공하고, 전송되는 메시지와 데이터의 무결성과 기밀성을 보장한다. 또한, S-P3P 프로토콜은 사용자로부터 웹 서버에 전송되는 개인정보의 송수신에 대한 부인방지 기능을 제공한다.

온라인 패션광고의 지속가능발전 지표 평가 연구 (A Study on the Assessment of the Index for Sustainable Development of On-line Fashion Advertising)

  • 손미영
    • 패션비즈니스
    • /
    • 제20권1호
    • /
    • pp.53-68
    • /
    • 2016
  • The purpose of this research was to evaluate the possibility of sustainable development of online advertisements conducted by fashion companies. Factors composed of sustainable development indexes of online advertisement that had been developed in previous studies were identified, and then the relevance between purchase intention and advertisement experience was evaluated. An online survey of 573 persons in the 20 to 40 age range who own mobile phone and have experienced online advertisements of a fashion brand or a fashion company was conducted. The data collected from the survey and the results are as follows. First, the validity and reliability from confirmatory factor analysis of six factors (namely, personal information protection, web use infringement, advertisement expression harmfulness, advertisement expression objectivity, emotional responsibility, and environment-friendly) and 21 questions was confirmed. Second, it confirmed that consumers gave low points to the evaluation of sustainable development indexes of online advertisement of fashion companies. In particular, that consumers gave low points with regard to both environmental friendliness and web use infringement. Third, it was identified that personal indexes such as personal information protection, web use infringement, and indexes relating to advertisement expressions do not directly influence the consumer's purchase intention. However, social indexes like emotional responsibility and environmental friendliness do have an influence on the consumer's positive action intention.

개인건강기록 시스템에서 개인 프라이버시 보호를 위한 보안 레이블 기법 (A Security Labeling Scheme for Privacy Protection in Personal Health Record System)

  • 이명규;유돈식;황보택근
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.173-180
    • /
    • 2015
  • 개인건강기록 기술의 출현은 인터넷 서비스의 이용 뿐 아니라 패러다임을 변화시키고 개인 맞춤형 서비스의 중요성을 강조하고 있다. 하지만, 개인건강기록 기술이 헬스케어와 융합되면서 사용자 개인정보 침해와 사용자의 민감한 의료정보가 유출되고 되는 문제가 증가되고 있다. 본 논문은 개인건강기록 시스템에서 프라이버시 보호를 위한 보안 라벨링 기법을 제안한다. 제안 기법에서 개인건강기록 데이터는 환자의 요청이나 보안 라벨 규칙들에 의해 자동적으로 분류된다. 제안된 기법은 접근제어, 보호대책을 구체적으로 명시하고, 통신 보안 정책에 의해 요구되는 추가적인 제한을 결정하는데 사용될 수 있다.

IoT 장치의 개인정보 데이터 보호 시스템 구현에 관한 연구 (A Study for Implementation of System for protecting Privacy data from IoT Things)

  • 김선욱;홍성은;방준일;김화종
    • 스마트미디어저널
    • /
    • 제10권2호
    • /
    • pp.84-91
    • /
    • 2021
  • EU의 GDPR에 따르면 개인정보를 수집할 때 정보 주체(사용자)의 동의 혹은 거절하는 권리가 가장 우선시 되고 있다. 그러므로 정보 주체는 언제라도 동의 철회 및 잊힐 권리를 주장할 수 있어야 한다. 특히, 제한적인 IoT 장치(Constrained Node)에서는 프라이버시에 민감한 데이터의 수집, 처리 등에 대해 정보 주체의 동의 기능 구현 및 수집 정보의 활용 내용을 게시하기 매우 어렵다. 본 논문에서는 정보 주체가 IoT 장치에서 수집, 처리되는 데이터를 모니터링하여, 정보 유출의 문제를 인지하고, 연결 및 장치 제어가 가능한 관리 시스템을 설계하고 구현하였다. IoT 장치의 표준 OCF(Open Connectivity Foundation)와 장치 연결 프레임워크인 AllJoyn의 공통 정보를 고려하고, 정보 보호를 위한 메타 데이터 10개를 정의하였다. 이를 DPD(Data Protection Descriptor)라고 명명하였으며, DPD를 기반으로 정보 주체가 정보를 관리할 수 있는 SW인 DPM(Data Protection Manager)를 개발하였다.

의료정보 비식별화와 해결과제 (De-identification of Medical Information and Issues)

  • 우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 추계학술대회
    • /
    • pp.552-555
    • /
    • 2017
  • 빅데이타의 활용과 개인정보보호의 균형점을 찾기 위해 등장한 것이 비식별화이다. 특히 다양한 준식별자 정보 및 민감정보를 처리하는 의료분야에서는 EMR 및 음성, 카카오톡과 같은 의료 상담, SNS 등의 자료 사용을 위해서는 반드시 비식별화를 하여야 한다. 하지만 이를 위한 독립된 의료정보 보호법 및 비식별화를 위한 법제화도 되어 있지 않는 상황이다. 따라서 본 연구에서 국내외 개인정보 비식별화 현황, 의료정보 비식별화 현황 및 사례 그리고 의료정보 보호와 비식별화를 위한 해결과제와 이슈를 제시한다.

  • PDF