• 제목/요약/키워드: confidential records

검색결과 23건 처리시간 0.03초

비밀기록을 관리하기 위한 시스템 설계 연구 (A Study of System Design for Management the Confidential Records)

  • 홍덕용
    • 기록학연구
    • /
    • 제52호
    • /
    • pp.277-313
    • /
    • 2017
  • 비밀기록물관리에 관한 규정이 제 개정되면서 비밀기록물의 관리의 중요성이 커지게 되었지만 기록관리 현장에서 여전히 비밀기록물의 특성과 가치를 고려한 관리가 이루어지지 않고 있는 실정이다. 비전자환경에서 관리하던 비밀기록물을 전자환경에서 처리하여 효율적으로 비밀기록물에 대한 장기 보존 대책을 마련하고자 하였다. 공공기관에서 보유하고 있는 비밀기록물을 자체적으로 관리할 수 있는 시스템을 개발하고 비밀기록물의 멸실과 훼손에 따른 정보손실을 미연에 방지하고, 인가 받은 이용자의 디지털 보안 환경에서 편리하게 활용할 수 있는 체계를 확보하여 비밀기록물에 대한 상용 관리체계 기반을 설계하고자 하는 것이다. 이 연구에서는 비밀기록물을 관리하기 위한 시스템의 기록관리 국제표준에 맞는 시스템 구성 요구사항을 분석, 분석된 요구사항을 바탕으로 한 시스템 설계 등 시스템에 관련된 사항과 시스템의 보안 및 암호화, 메타데이터, 비밀관리기록부 정리 및 출력에 대한 전체적인 설계 과정과 표준 관리에 대하여 살펴보았다.

비공개 기록의 관리와 활용에 관한 연구 (A Study on Management and Utilization of Non-disclosure Records)

  • 안지현
    • 기록학연구
    • /
    • 제13호
    • /
    • pp.135-178
    • /
    • 2006
  • 정보제공에 대한 공공기관의 대응은 기록관리의 정비가 정보공개제도의 시행에 앞서 실천되어야 할 중요한 과제라는 것을 확인시켜 주었다. 특히, 주요 정보가 포함된 기록에 대한 공공기관의 정보 부존재, 비공개 및 비밀 처분의 남발은 공공기관에서의 기록관리에 대한 전반적인 의식변화는 물론 비공개나 비밀로 관리되는 기록에 대한 근본적인 개선이 시급함을 보여주었다. 본 연구는 이러한 문제의식에 근거하여 현재의 비공개 및 비밀기록 관리의 실태를 검토하고 이에 대한 개선방안을 제안하였다. 지금까지 비공개 및 비밀기록에 대한 연구는 법적,행정적 관점에서만 논의가 진행되어 주로 제도적인 측면만이 부각되었다. 그러나 이러한 논의는 비공개 및 비밀기록의 문제에 대한 본질적인 접근이 되지 못하는 한계가 있다. 비공개 및 비밀로 분류되는 정보는 결국 기록이 생산되는 시점부터 관리까지의 모든 프로세스가 합리적으로 수행되어야만 근본적인 개선이 이루어 질 수 있기 때문이다. 따라서 본 연구에서는 우리의 기록관리체계가 처리과, 자료관, 전문관리기관이라는 세 단계로 구분되어 기록의 라이프사이클 흐름을 적용하여 관리할 수 있는 방식을 취하고 있는 만큼 이러한 단계에 따라 비공개 및 비밀기록의 생산부터 활용에 이르기까지의 전반적인 문제를 살펴보고 그에 대한 개선방향을 제시하였다.

내부 기밀파일 유출 방지를 위한 USB DLP 기법 (A USB DLP Scheme for Preventing Loss of Internal Confidential Files)

  • 신규진;정구현;양동민;이봉환
    • 한국정보통신학회논문지
    • /
    • 제21권12호
    • /
    • pp.2333-2340
    • /
    • 2017
  • 최근 기업의 내부 중요 정보 유출이 날이 갈수록 심각해지고 있으며, 이러한 유출의 대부분은 내부자에 의해 발생되고 있다. 따라서 기업 내부의 정보를 보호하기 위해 다양한 기술적 방안들이 연구되고 있다. 본 논문에서는 다양한 내부정보 유출 경로 중 USB를 통한 파일 이동, 복사 작업을 수행할 때 해당 파일이 기밀파일로 분류된 경우 유출을 차단하는 기법을 제안한다. 구현한 기밀파일 유출차단시스템은 기밀파일 관리를 위해 시그너처를 삽입하는 시그니처 삽입 관리자와 기밀파일 탐지를 위한 기밀파일 탐지 관리자로 구성되어 있다. 시그너처 삽입 관리자는 기관에서 기밀 파일로 분류된 파일에 기밀 파일을 나타내는 특정 패턴을 삽입하는 기능을 한다. 한편, 기밀 파일 탐지관리자는 사용자가 기밀 파일을 USB로 이동 또는 복사할 경우 이를 탐지하고 차단하여 기밀 파일 유출을 방지한다. 본 연구 결과는 USB를 통한 기업 내부 기밀 파일 유출을 통한 피해를 줄이는데 기여할 수 있을 것이다.

일본의 비밀기록관리 체제에 대한 연구 특정비밀보호법 제정·시행을 둘러싼 논의를 중심으로 (A Study on Confidential Records Management System in Japan)

  • 남경호
    • 기록학연구
    • /
    • 제56호
    • /
    • pp.113-145
    • /
    • 2018
  • 일본은 행정기관의 기록관리 부실을 방지하고 국민에 대한 설명책임을 다하기 위하여 2011년부터 공문서관리법을 시행하였다. 그러나 공문서관리법이 행정기관에 변화를 가져오기도 전에 2013년 특정비밀보호법이 제정되었다. 특정비밀보호법은 국민의 알 권리와 행정의 투명성을 후퇴시킨다는 우려를 불러일으켰으며, 특히 기록관리 및 정보공개 체제 발전에 걸림돌이 되었다. 본 논문에서는 특정비밀보호법의 제정 배경과 법률 구성 내용을 분석하였다. 그리고 특정비밀보호법이 내포한 적성평가 제도의 인권침해 가능성, 독립적인 감시기관의 역할 미비, 내부고발이 불가능한 구조, 광범위한 비밀지정 가능성의 문제점을 확인하고, 그 문제점이 일본의 기록관리 및 정보공개 체제에 어떤 영향을 주는지도 분석하였다. 이를 통하여 우리나라의 비밀기록관리 체제 개선 시 법률 수준의 제도 정비, 비밀기록관리의 명확한 목적 설정, 트와니 원칙의 준용, 독립적이고 전문적인 감시기관 설치를 고려할 필요가 있다고 제안하였다.

환자 의료정보 보호의 문제 (Issues on the Patient's Information Protection)

  • 정부균
    • 의료법학
    • /
    • 제9권2호
    • /
    • pp.339-382
    • /
    • 2008
  • Medical information is one of significant private information that includes in-dividual's own diverse information. Once opened, it exposes one's health condition and medical history to a third party, which could bring about serious troubles. On this account, the third parties are of much concerns about the information. If medical information collected through various routes is used with another purpose, oilier than the initial intention, it might cause serious results beyond one's control. Thus, it is essential to keep the information confidential. Also, the discrimination based on the medical information ought to be banned because it is likely to happen that exposed information socially stigmatizes a person, being discriminated in a work place or a school when he/she is employed or gets an insurance. In the current system, only medical institutions are responsible for protecting or securing medical records. Despite the information technology development and the increased interests in medical information, there are quite a few limitations in legal, technical, and administrative aspects. All kinds of organizations, involved in collecting and using the information, as well as medical institutions primarily producing and managing it should share the responsibilities.

  • PDF

과학기술분야 연구기관의 기록관리: 한국항공우주연구원 연구기록의 공개와 활용방안 모색 (Record Management of Scientific Research Institutes: The Access and Use of Research Records at KARI)

  • 김슬기;연지현
    • 한국기록관리학회지
    • /
    • 제20권1호
    • /
    • pp.201-205
    • /
    • 2020
  • 한국항공우주연구원은 1989년 창립된 국책 연구기관으로, 연구분야의 특성 상 연구기록의 보안관리에 굉장히 민감한 기관이다. 때문에 기록의 보안이나 비공개에 대한 절차가 잘 운영되고 있는데, 반대로 기록의 공개나 활용에 대해서는 상대적으로 관심이 덜했다. 이 글에서는 그간 항공우주연구원에서 진행했던 연구기록물의 공개재분류, 연구성과물 전시와 같은 사례를 소개하고, 이를 통해 기관에서 기록관리 업무에 대한 인식이 어떻게 바뀌었는지에 대해 얘기하고자 한다.

하둡 기반의 사용자 행위 분석을 통한 기밀파일 유출 방지 시스템 (A Digital Secret File Leakage Prevention System via Hadoop-based User Behavior Analysis)

  • 유혜림;신규진;양동민;이봉환
    • 한국정보통신학회논문지
    • /
    • 제22권11호
    • /
    • pp.1544-1553
    • /
    • 2018
  • 최근 산업 보안 정책에도 불구하고 기업의 내부 정보 유출이 심각하게 증가하여 산업별로 정보 유출 방지 대책을 수립하는 것이 필수적이다. 대부분의 정보 유출은 외부 공격이 아닌 내부자에 의해 이루어지고 있다. 본 논문에서는 이동식 저장매체 및 네트워크를 통한 기밀 파일 유출방지를 위한 실시간 내부 정보 유출 방지 시스템을 구현하였다. 또한, 기업 내의 정보 로그 데이터의 저장 및 분석을 위해 Hadoop 기반 사용자 행동 분석 및 통계시스템을 설계 및 구현하였다. 제안한 시스템은 HDFS에 대량의 데이터를 저장하고 RHive를 사용하여 데이터 처리 기능을 개선함으로써 관리자가 기밀 파일 유출 시도를 인식하고 분석할 수 있도록 하였다. 구현한 시스템은 이동식 데이터 매체와 네트워크를 통해 기업 내부로의 기밀 파일 유출로 인한 피해를 줄이는 데 기여할 수 있을 것으로 사료된다.

행정정보 및 보존기록물 공개의 운영과제 (Operative Challenges in Releasing Administrative Information and Records)

  • 이원규
    • 기록학연구
    • /
    • 제12호
    • /
    • pp.81-135
    • /
    • 2005
  • The release of administrative information has been the challenge of our age following the maturation of democratic ideology in our society. However, differences of opinion and conflict still exist between the government and private sectors regarding the issue, and it seems that the technical and policy-related insufficiencies of information and record management that actually operate the release of information are the main causes. From the perspective of records management, records or information are variable in their nature, value, and influence during their life span. The most controversial issue is the records and information in the current stage of carrying out business activities. This is because the records and information pertaining to finished business are but evidence to ascertain the past, and have only a limited relationship to the ideal of the 'democratic participation' by citizens in activities of the public sector. The current information release policies are helpless against the 'absence of information,' or incomplete records, but such weakness can be supplemented by enforcing record management policies that make obligatory the recording of all details of business activities. In addition, it is understood that the installation of 'document offices("Jaryogwan")' that can manage each organization's information and records will be an important starting point to integrate the release, management, and preservation of information and records. Nevertheless, it seems that the concept of 'release' in information release policies refers not to free use by all citizens but is limited to the 'provision' of records according to public requests, and the concept of 'confidential' refers not to treating documents with total secrecy but varies according to the particulars of each situation, making the actual practice of information release difficult. To solve such problems, it is absolutely necessary to collect the opinions of various constituents associated with the recorded information in question, and to effectively mediate the collective opinions and the information release requests coming from applicants, to carry out the business more practically. Especially crucial is the management of the process by which the nature and influence of recorded information changes, so that information which has to be confidential at first may become available for inquiry and use over time through appropriate procedures. Such processes are also part of the duties that record management, which is in charge of the entire life span of documents, must perform. All created records will be captured within a record management system, and the record creation data thus collected will be used as a guide for inquiry and usage. With 'document offices(Jaryogwan)' and 'archives' controlling the entire life span of records, the release of information will become simpler and more widespread. It is undesirable to try to control only through information release policies those records the nature of which has changed because, unlike the ones still in the early stages of their life span and can directly influence business activities, their work has finished, and they have become historical records or evidences pointing to the truth of past events. Even in the past, when there existed no formal policy regarding the release of administrative information, the access and use of archival records were permitted. A more active and expanded approach must be taken regarding the 'usage' of archival records. If the key factor regarding 'release' lies in the provision of information, the key factor regarding 'usage' lies in the quality and level of the service provided. The full-scale usage of archival records must be preceded by the release of such records, and accordingly, a thorough analysis of the nature, content, and value of the records and their changes must be implemented to guarantee the release of information before their use is requested. That must become a central task of document offices and "Today's information" will soon become "yesterday's records," and the "reality" of today will become "history" of the past. The policies of information release and record management share information records as their common objective. As they have a mutual relationship that is supplementary and leads toward perfection, the two policies must both be differentiated and integrated with each another. It is hoped that the policies and business activities of record management will soon become normalized and reformed for effective and fair release of information.

승정원일기의 의안(醫案)을 통해 살펴본 효종의 질병과 사인 (King Hyojong's diseases and death records - through the Daily Records of Royal Secretariat of Joseon Dynasty Seungjeongwonilgi(承政院日記))

  • 강도현;고대원;나향미;송재민;차웅석
    • 대한한의학원전학회지
    • /
    • 제27권4호
    • /
    • pp.55-72
    • /
    • 2014
  • Objectives : King Hyojong (1619-1659) was the 17th king of the Joseon Dynasty. He was on the throne from 1649 to 1659. The king was a center of state rule in ancient times. This meant that the physical and mental status of a king was very confidential information. In the royal court of Joseon Korea, the treatment process for the king had to be performed under the surveillance of close associates, and this whole process had to be recorded by the official secretary. This is the reason that I referred to the Daily Records of Royal Secretariat of Joseon Dynasty. Methods : Relevant articles were extracted from Daily Records of Royal Secretariat of Joseon Dynasty and analyzed according to the main arguments of this paper. Some other related sources were referred in terms of King Hyojong's ailments and treatments. Results & Conclusions : King Hyojong suffered from various diseases during his time on the throne. Fever was the most frequent ailment; he also often had diarrhea followed by poor appetite. I assume that he must have suffered from diabetes considering his ailments. Additionally, his final treatment records clearly show that his ailments were similar to diabetic complications.

대학병원 직원의 환자정보보호행동 분석 (An Analysis of the Behavior of Tertiary Care Hospital Employee in ensuring the Confidentiality of Patient Records)

  • 신아미;이인희;이경호;윤경일
    • 한국병원경영학회지
    • /
    • 제15권2호
    • /
    • pp.84-106
    • /
    • 2010
  • Ensuring the confidentiality of patient records is critical requirement for quality of care and in fulfilling legal obligation of healthcare organizations. This study analyzed the behavior of hospital employees who are dealing with confidential patient information in a hospital. Theory of Planned Behavior(TPB) model and TPB expanded models that add habit concept to TPB are tested for the validity in explaining the predisposing factors that affect the behavior of hospital employee in ensuring the confidentiality of patient records. Data were collected by administrating a survey to the 350 employee of a tertiary care hospital. Of the 350 questionaries distributed, 321 were responded resulting 92% of response rate. The mean differences among the groups classified by age, years of experience, gender, and occupation were analysis using ANOVA. The relationships among the concepts suggested in the models were analysed by applying the Structural Equations Modeling method. The results of ANOVA indicated significant mean differences in the frequency of confidentiality ensuing behavior. Administrative staff and medical technicians show higher frequency of ensuing behavior compared to the physicians and the nurses. And more experienced employee show more confidentiality ensuring behavior. The results of Structural Equations analysis showed that the strong effect of habit and attitude in predicting the behavior. However, the effect of perceived behavioral control was not significant. Based on the results the theoretical and practical implications are discussed.

  • PDF