• 제목/요약/키워드: Security Ethics

검색결과 87건 처리시간 0.02초

인공지능 의료윤리: 영상의학 영상데이터 활용 관점의 고찰 (Ethics for Artificial Intelligence: Focus on the Use of Radiology Images)

  • 박성호
    • 대한영상의학회지
    • /
    • 제83권4호
    • /
    • pp.759-770
    • /
    • 2022
  • 인공지능의 연구 개발 및 활용에서 윤리의 중요성이 의료분야뿐 아니라 전 사회적으로 점차 널리 인식되고 있다. 이 종설은 영상의학 영상데이터를 인공지능 연구에 활용할 때 개인정보의 보호 및 데이터에 대한 권리 측면에서 윤리적으로 고려할 사항들에 대해서 국내 독자들에게 실용적인 정보를 제공하고자 한다. 따라서 이 글에 담긴 내용은 많은 부분이 관련된 국내 법과 정부 제도에 바탕을 두고 있다. 인공지능의 연구 개발 및 활용에서 개인정보 보호는 매우 중요한 윤리적 원칙이며 연구 데이터의 적절한 가명처리는 개인정보 보호를 위한 핵심 방법이다. 아울러 인공지능 연구 개발에 의료 데이터를 상업적 이해관계를 최소화하며 윤리적으로 공유할 필요성도 부각되고 있다. 연구 데이터 공유는 개인정보 유출의 위험을 증가시키므로 개인정보 보호에 더욱 주의가 필요하다.

해외 애플리케이션의 개인정보 무단 수집 실태 분석과 대응 방안에 대한 연구 (Research on the Analysis and Response of Unauthorized Personal Information Collection in Foreign Applications)

  • 김세환;윤형준;정다현;장승훈;한철규
    • 정보보호학회논문지
    • /
    • 제31권3호
    • /
    • pp.453-462
    • /
    • 2021
  • 국내에서 서비스되고 있는 해외 애플리케이션의 수가 증가하고 있다. 이들 중 많은 국내 이용자의 수를 보유한 애플리케이션에서 이용자의 개인정보를 무단으로 수집하는 사례가 많이 발생하여 문제가 되고 있다. 애플리케이션을 통해 행해지는 개인정보 무단 수집은 이용자의 민감한 개인정보들이 악의적인 형태로 사용될 수 있어 위험성이 크다. 또한, 이는 사업자윤리에 위반되는 행위이고 건전한 IT 생태계 조성을 방해할 수 있다. 본 연구에서는 국내에서 서비스되고 있는 해외 애플리케이션의 이용자 개인정보 무단 수집 실태를 분석하고, 이에 대한 대응 방안을 도출하는 것을 목적으로 한다.

교육대학원의 중등 정보교사 양성 과정에서 정보윤리교육 현황 분석 (Analysis of information ethics education in the secondary school informatics teacher training programs of several graduate schools of education)

  • 양혜지;김자미
    • 컴퓨터교육학회논문지
    • /
    • 제20권2호
    • /
    • pp.23-34
    • /
    • 2017
  • 정보기술의 변화와 밀접한 관련이 있는 정보윤리는 교과로서 '정보'가 처음 교육과정을 구성한 2007 개정 교육과정부터 2015 개정 교육과정에 이르기까지 하나의 단원으로 구성되었다. 본 연구는 학교 현장에서 일반윤리와 다르게 정보윤리 교육을 해야 하는 정보교사들에게 요구되는 내용 지식의 정도를 분석하고, 교육대학원의 정보윤리교육 현황을 파악하기 위한 목적이 있다. 목적달성을 위해 2002학년도 부터 2016학년도까지 정보 컴퓨터교사 임용시험의 정보윤리 내용을 분석하고, 32개 교육대학원의 교육 과정을 분석하였다. 연구 결과, 첫째, 2004학년도 임용시험부터 10회의 시험에서 정보윤리 관련 문항이 출제되었다. 둘째, 임용시험 초기에는 역기능에 관한 문항들이 주로 출제되었으나, 2010학년도 이후로 저작권, 정보보안, 다양한 중독 관련 문항이 많았다. 셋째, 정보교사 양성기능이 있는 32개의 교육대학원 중 11개(33%)에만 정보윤리가 개설되어 있었다. 본 연구는 정보윤리 관련 문항의 변화 흐름을 분석하고, 정보교사 양성을 위한 교육대학원의 정보윤리교육에 대해 방향성을 제시했다는 데 의의가 있다.

민간경비원의 직업윤리의식이 조직신뢰, 직무만족에 미치는 영향 (The Effect on Professional Ethic, Organizational Trust and Job Satisfaction among Private Security Guard)

  • 정훈;강진형
    • 시큐리티연구
    • /
    • 제37호
    • /
    • pp.7-28
    • /
    • 2013
  • 본 연구는 민간경비원의 직업윤리의식에 대한 연구가 미비하고 실태파악이 이루어지지 않은 현실에 비추어 민간경비원의 전문직으로서의 자부심과 가치관 정립을 통한 직업윤리 의식의 고양의 중요성을 조명하며, 또한 직업윤리의식과 조직신뢰, 직무만족의 관계를 규명하는데 목적이 있다. 분석을 위한 자료의 수집은 경비업체에 근무하고 있는 팀장급 이하 실무자를 모집단으로 설정하였으며, 비확률 표본추출방법(non-probability sampling)중 편의추출법(convenience sampling)을 사용하여 총 500명을 표집인원으로 선정하였고 기입누락, 기입불명확, 이중기입, 편향적 기입 등과 같은 연구 자료로 부적합한 설문지46부를 제외하고 총 454부의 응답 자료를 최종분석에 포함하였다. 입력된 자료를 SPSS WIN 19.0 version을 이용하여 연구의 목적에 따라 분석 하였으며 유의수준은 p<.05로 설정하였다. 본 연구에서 사용한 통계기법은 요인분석(factor analysis), 신뢰도분석(reliability analysis), 상관분석(correlation analysis), 다중회귀분석(multiple regression analysis)을 실시하였다. 통계분석결과 민간경비원의 직업윤리의식이 조직신뢰, 직무만족에 통계적으로 유의한 영향을 미치는 것으로 나타났다. 이는 민간경비업체 내에서 개인들의 직업윤리의식 강화를 위하여 교육이나 훈련 프로그램을 정기적으로 실시하고, 자신의 개인적인 상태를 점검하며, 민간경비원의 직업윤리의식에 대한 스스로의 능력을 제고 할 기회를 제공하여야 함을 시사하고 있다.

  • PDF

LSTM 및 정보이득 기반의 악성 안드로이드 앱 탐지연구 (A Study on Detection of Malicious Android Apps based on LSTM and Information Gain)

  • 안유림;홍승아;김지연;최은정
    • 한국멀티미디어학회논문지
    • /
    • 제23권5호
    • /
    • pp.641-649
    • /
    • 2020
  • As the usage of mobile devices extremely increases, malicious mobile apps(applications) that target mobile users are also increasing. It is challenging to detect these malicious apps using traditional malware detection techniques due to intelligence of today's attack mechanisms. Deep learning (DL) is an alternative technique of traditional signature and rule-based anomaly detection techniques and thus have actively been used in numerous recent studies on malware detection. In order to develop DL-based defense mechanisms against intelligent malicious apps, feeding recent datasets into DL models is important. In this paper, we develop a DL-based model for detecting intelligent malicious apps using KU-CISC 2018-Android, the most up-to-date dataset consisting of benign and malicious Android apps. This dataset has hardly been addressed in other studies so far. We extract OPcode sequences from the Android apps and preprocess the OPcode sequences using an N-gram model. We then feed the preprocessed data into LSTM and apply the concept of Information Gain to improve performance of detecting malicious apps. Furthermore, we evaluate our model with numerous scenarios in order to verify the model's design and performance.

정보보호 거버넌스 프레임워크 개발에 관한 연구 (A Research on the Development of Information Security Governance Framework)

  • 이성일;황경태
    • Journal of Information Technology Applications and Management
    • /
    • 제18권2호
    • /
    • pp.91-108
    • /
    • 2011
  • Enormous losses of shareholders and consumers caused by the risks threatening today's business (e.g., accounting fraud and inside trading) have ignited the necessity of international regulations on corporate ethics and internal control, such as Basel II and SOX. Responding to these regulations, companies are establishing governance system, applying it consistently to the core competency of the company, and increasing the scope of the governance system. Recently occurred security related incidents require companies to take more strict accountability over information security. One of the results includes strengthening of legislation and regulations. For these reasons, introduction of information security governance is needed. Information security governance governs the general information security activities of the company (establishment of information security management system, implementation of information security solutions) in the corporate level. Recognizing that the information security is not restricted to IT domain, but is the issue of overall business, this study develops information security governance framework based on the existing frameworks and systems of IT governance. The information security governance framework proposed in the study include concept, objective, and principle schemes which will help clearly understand the concepts of the information security governance, and execution scheme which will help implement proper organization, process and tools needed for the execution of information security governance.

정보윤리 활동에서 개인의 낙관적 편견과 정보보안 인식 및 정보보안 행위와의 관련성에 관한 실증 연구 (An empirical study on the relationship of personal optimistic bias and information security awareness and behavior in the activity of information ethics)

  • 최종근;채명신
    • 한국산학기술학회논문지
    • /
    • 제17권5호
    • /
    • pp.538-547
    • /
    • 2016
  • 정보보안 인식 및 행위에 미치는 요소와 관련하여 심리학에서 사용되는 개념인 낙관적 편견과의 연관성에 대한 연구가 활발하다. 즉, 개인이 가진 낙관적 편견이 정보윤리 활동에 얼마나 어느 분야에 영향을 미치는 가를 알아보는 것이다. 이러한 점에서 본 연구는 개인의 낙관적 편견과 정보보안 인식 및 정보보안 행위와의 관련성을 실증해 보았다. 국내 민간기업 종사하는 111명을 대상으로 설문조사한 결과, 개인의 보안관련 경험적 요인으로 인해 개인별 낙관적 편견이 존재하며, 낙관적 편견은 정보보안 인식에 영향을 미치며, 낙관적 편견이 많을수록 정보보안에 대한 인식은 부(-)의 영향을 미침으로서 정보보안 인식이 낮아진다는 것을 확인하였다. 즉, 낙관적 편견이 정보보안 인식에 영향을 미치며, 낙관적 편견을 줄이는 활동을 함으로써 정보유출 등 정보보안 사고를 줄이는데 기여할 것으로 판단된다. 그러나, 정보보안 인식을 제고시키는데 낙관적 편견이 조절효과를 보여줄 것으로 판단되었어나 그 조절효과를 보여주지 못하였다. 그 이유는 낙관적 편견관련 건강분야 연구와 달리 IT분야는 선행연구가 부족하여 구체적인 조절 요인을 제시하는데 어려움이 있는 등의 한계점이 제시되었다.

초등 정보통신윤리 교육수준 제고를 위한 3중 연계교수학습모형 연구 (A Triple Connected Teaching & Learning Model to Improve the Educational Level of Information and Communication Ethics in Elementary School)

  • 이대호;조기환
    • 정보교육학회논문지
    • /
    • 제15권3호
    • /
    • pp.345-353
    • /
    • 2011
  • 정보통신은 편리하기도 하지만 일면 심각한 부작용이 존재한다. 특히, 가치관이 정립되지 못한 초등학생들의 정보통신윤리 확립은 매우 중요한 과제라고 할 수 있다. 본 논문에서는 학생들이 가장 일반적으로 접하고 있는 대표적 방법인 수업을 통해 초등 정보통신윤리 교육수준을 제고하고자 3중 연계교수학습모형을 제안한다. 3중 연계교수학습모형은 임의의 수업모형 3가지를 선택하여 차시별로 내용을 연계하여 각각의 수업시간에 독립적으로 적용하는 형태이다. 수업모형 3가지는 수업자가 전달하고자 하는 내용에 맞게 선택 가능한 형태이다. 본 실험에서는 배려모형, 가정연계모형, 가상체험모형을 연계하였다. 실험은 동일한 조건 속에서 적용되는 모형을 달리하여 실행한다. 정보통신윤리 수준 제고에 미치는 교육적 효과를 비교 분석하여 3중 연계교수학습모형이 단일 교수학습 모형에 비하여 학생들의 정보통신윤리 함양 및 실천능력을 신장시키는데 유의미한 효과가 있음을 보이고 있다.

  • PDF

ETRI AI 실행전략 7: AI로 인한 기술·사회적 역기능 방지 (ETRI AI Strategy #7: Preventing Technological and Social Dysfunction Caused by AI)

  • 김태완;최새솔;연승준
    • 전자통신동향분석
    • /
    • 제35권7호
    • /
    • pp.67-76
    • /
    • 2020
  • Because of the development and spread of artificial intelligence (AI) technology, new security threats and adverse AI functions have emerged as a real problem in the process of diversifying areas of use and introducing AI-based products and services to users. In response, it is necessary to develop new AI-based technologies in the field of information protection and security. This paper reviews topics such as domestic and international trends on false information detection technology, cyber security technology, and trust distribution platform technology, and it establishes the direction of the promotion of technology development. In addition, the development of international trends in ethical AI guidelines to ensure the human-centered ethical validity of AI development processes and final systems in parallel with technology development are analyzed and discussed. ETRI has developed AI policing technology, information protection, and security technologies as well as derived tasks and implementation strategies to prepare ethical AI development guidelines to ensure the reliability of AI based on its capabilities.

Measures for Automaker's Legal Risks from Security Threats in Connected Car Development Lifecycle

  • Kim, Dong Hee;Baek, Seung Jo;Lim, Jongin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권2호
    • /
    • pp.865-882
    • /
    • 2017
  • To improve passenger convenience and safety, today's vehicle is evolving into a "connected vehicle," which mounts various sensors, electronic control devices, and wired/wireless communication devices. However, as the number of connections to external networks via the various electronic devices of connected vehicles increases and the internal structures of vehicles become more complex, there is an increasing chance of encountering issues such as malfunctions due to various functional defects and hacking. Recalls and indemnifications due to such hacking or defects, which may occur as vehicles evolve into connected vehicles, are becoming a new risk for automakers, causing devastating financial losses. Therefore, automakers need to make voluntary efforts to comply with security ethics and strengthen their responsibilities. In this study, we investigated potential security issues that may occur under a connected vehicle environment (vehicle-to-vehicle, vehicle-to-infrastructure, and internal communication). Furthermore, we analyzed several case studies related to automaker's legal risks and responsibilities and identified the security requirements and necessary roles to be played by each player in the automobile development process (design, manufacturing, sales, and post-sales management) to enhance their responsibility, along with measures to manage their legal risks.