• Title/Summary/Keyword: data protection law

Search Result 183, Processing Time 0.027 seconds

The perception and practice of privacy protection in some dental hygiene students

  • Lee, Seung-Hun
    • 한국치위생학회지
    • /
    • 제18권4호
    • /
    • pp.561-570
    • /
    • 2018
  • Objectives: This study explored the perception and practice of privacy protection of some dental hygiene students. Methods: On the basis of survey data from 126 respondents, the correlation between the perception and the practice was analyzed. Also the multiple regression analysis was performed on the variables that affect the practice. Cronbach's ${\alpha}$ of the questionnaire was more than 0.6. The items were scored on 5 points scale or true-false type. Results: The perception of privacy protection was 3.23 points, the law is 0.88 points, and the practice is 3.47 points. The educated students were more perceive than those who did not(p<0.05). The higher the perception, the higher the practice(r=0.230, p<0.01). The practice was influenced by the perception(p<0.05). Conclusions: Dental hygiene students should be educated to perceive and protect the personal and medical information of a patient. Also, an educational institutions need a efforts to protect personal information.

개인정보 유출 시 통지.신고 프레임워크 및 가이드라인 (A Framework and Guidelines for Personal Data Breach Notification Act)

  • 이충훈;고유미;김범수
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.169-179
    • /
    • 2011
  • 2011년 9월 시행되는 개인정보 보호법에 따르면, 개인정보처리자는 개인정보 유출에 대한 추가적인 법적 책임을 져야 한다. 특히 개인정보 유출 시, 개인정보처리자는 정보 주체에게 개인 정보가 유출된 사실을 의무적으로 통지를 하여야 한다. 본 연구에서는 미국 46개주에서 실시하고 있는 현행 유출 통지법과 기타 국가의 주요 사례를 분석하여, 유출 통지 프레임워크를 제시한다. 개인정보 유출통지 프레임워크는 (1) '통지의 대상이 되는 개인정보', (2) '통지 주체', (3) '통지 시점', (4) '통지 내용', (5) '통지 방법' 등 다섯 가지 중요 요소로 구성된다. 그리고 새로운 유출 통지 프레임워크에 기초하여, 향후 적절한 가이드라인을 수립하기 위한 방향을 제안한다.

개인정보처리방침의 데이터를 활용한 개인정보보호 현황 분석 (Analysis of Personal Information Protection Circumstances based on Collecting and Storing Data in Privacy Policies)

  • 이재근;강상욱;염흥열
    • 정보보호학회논문지
    • /
    • 제23권4호
    • /
    • pp.767-779
    • /
    • 2013
  • 개인정보보호 분야는 타 분야에 비해 통계 및 현황에 대한 정보가 부족하다. 또한 개인정보보호 분야는 정보화, 정보보안, 법 등 어느 분야에도 일방적으로 속하지 않아 부수적으로만 실태 파악이 되고 있어 앞으로도 한계가 있을 것이다. 본 논문에서는 약 11만 개의 개인정보처리자가 공개하고 있는 개인정보 처리방침을 이용하여 방대한 양의 데이터를 수집하고 저장하여 이를 분석할 수 있는 방안을 제시하고 실제 결과를 보여준다. 제시된 방안은 데이터의 품질이 보장되고 시간과 비용을 절감할 수 있어 기존 방식에 비해 결과에 대한 정확성과 현황 파악에 대한 신속성에 있어 유리하다. 또한 다양한 분석이 가능하여 개인정보보호에 대한 실태 파악의 새로운 돌파구 역할을 할 수 있다. 본 논문에서는 개인정보보호와 빅데이터 분야의 접목을 통해 개인정보보호의 발전 방안을 제시하고 있다.

화재 수신기용 과도현상 보호시스템 개발에 관한 연구 (A Study on the Transient Phenomenon Protection System Development for Fire Alarm System Control Unit)

  • 이동명
    • 한국화재소방학회논문지
    • /
    • 제23권2호
    • /
    • pp.55-61
    • /
    • 2009
  • 본 연구에서는 서지나 순간 과전압 등에 의한 과도현상으로부터 보호될 수 있는 높은 신뢰성의 화재수신기가 될 수 있도록 과도현상 보호시스템의 개발에 대한 연구를 수행하였고, 보호시스템의 성능을 시험으로 입증함으로써 과도현상 보호시스템을 개발할 수 있는 기틀을 마련하였다. 과도현상 보호시스템의 개발을 위한 프로세스 정립과 이론을 바탕으로 과도현상으로부터 보호될 수 있는 1단계 및 2단계 보호시스템을 개발하였고, 소방법 및 관련규정에서 제시하는 제반 성능조건으로 시험하고 만족스런 결과를 얻음으로써, 과도현상 보호시스템을 개발할 수 있는 엔지니어링 데이터 구축과 원천기술을 확립하였다.

미국/영국 정보기관의 무차별 정보수집행위: 인터넷과 법치주의의 위기 (Massive Surveillance by US-UK intelligence services : Crisis of the Internet and the Rule of Law)

  • 김기창
    • 인터넷정보학회지
    • /
    • 제14권3호
    • /
    • pp.78-85
    • /
    • 2013
  • The revelations made possible by Edward Snowden, a contractor of the US intelligence service NSA, are a sobering reminder that the Internet is not an 'anonymous' means of communication. In fact, the Internet has never been conceived with anonymity in mind. If anything, the Internet and networking technologies provide far more detailed and traceable information about where, when, with whom we communicate. The content of the communication can also be made available to third parties who obtain encryption keys or have the means of exploiting vulnerabilities (either by design or by oversight) of encryption software. Irrebuttable evidence has emerged that the US and the UK intelligence services have had an indiscriminate access to the meta-data of communications and, in some cases, the content of the communications in the name of security and protection of the public. The conventional means of judicial scrutiny of such an access turned out to be ineffectual. The most alarming attitude of the public and some politicians is "If you have nothing to hide, you need not be concerned." Where individuals have nothing to hide, intelligence services have no business in the first place to have a peek. If the public espouses the groundless assumption that State organs are benevolent "( they will have a look only to find out whether there are probable grounds to form a reasonable suspicion"), then the achievements of several hundred years of struggle to have the constitutional guarantees against invasion into privacy and liberty will quickly evaporate. This is an opportune moment to review some of the basic points about the protection of privacy and freedom of individuals. First, if one should hold a view that security can override liberty, one is most likely to lose both liberty and security. Civilized societies have developed the rule of law as the least damaging and most practicable arrangement to strike a balance between security and liberty. Whether we wish to give up the rule of law in the name of security requires a thorough scrutiny and an informed decision of the body politic. It is not a decision which can secretly be made in a closed chamber. Second, protection of privacy has always depended on human being's compliance with the rules rather than technical guarantees or robustness of technical means. It is easy to tear apart an envelope and have a look inside. It was, and still is, the normative prohibition (and our compliance) which provided us with protection of privacy. The same applies to electronic communications. With sufficient resources, surreptitiously undermining technical means of protecting privacy (such as encryption) is certainly 'possible'. But that does not mean that it is permissible. Third, although the Internet is clearly not an 'anonymous' means of communication, many users have a 'false sense of anonymity' which make them more vulnerable to prying eyes. More effort should be made to educate the general public about the technical nature of the Internet and encourage them to adopt user behaviour which is mindful of the possibilities of unwanted surveillance. Fourth, the US and the UK intelligence services have demonstrated that an international cooperation is possible and worked well in running the mechanism of massive surveillance and infiltration into data which travels globally. If that is possible, it should equally be possible to put in place a global mechanism of judicial scrutiny over a global attempt at surveillance.

  • PDF

구획 화재의 상사 법칙 유효성에 관한 수치해석 연구 (Numerical Study on the Validity of Scaling Law for Compartment Fires)

  • 고권현
    • 한국화재소방학회논문지
    • /
    • 제28권4호
    • /
    • pp.29-34
    • /
    • 2014
  • 본 연구에서는 구획화재의 연구에 적용되는 환기 변수에 근거한 상사 법칙의 유효성을 평가하기 위해 실규모 및 2/5 축소 구획에 대한 화재를 FDS를 이용하여 모사하고 기존의 실험 및 해석 결과간의 상호 비교 분석을 수행하였다. 상층부 주요 위치에서의 온도에 대한 실험 결과를 근거로 수치해석 모델의 유효성을 확보하였다. 구획 내부의 온도 및 농도 분포와 구획 출구에서의 속도 분포 등에 대한 다양한 특성에 대한 분석을 통해 축소 법칙의 유효성을 평가하였다. 실규모 및 축소 구획에 대한 화재 해석 결과를 비교할 때, 구획 내부 유동 형태 및 화염의 분출 거동, 구획 내부 수직 온도 분포 등의 특성에 대해서 유사한 결과를 보여주었다.

구술사 연구와 「생명윤리법」의 인간대상연구 (Oral History Research and Human Subject Research on Bioethics and Safety Law)

  • 이호신
    • 한국기록관리학회지
    • /
    • 제17권3호
    • /
    • pp.1-21
    • /
    • 2017
  • 구술사는 살아있는 사람의 이야기를 통해서 이루어진다. 구술사를 통해서 수집된 자료는 단순한 사실이나 정보의 덩어리가 아니라, 구술자의 인격을 온전하게 드러내는 사람 그 자체이다. 이런 까닭에 구술사연구와 자료 수집 및 활용은 엄격한 윤리적인 기준에 입각해서 이루어질 필요가 있다. "생명윤리법"은 인간대상연구에 대해서 비슷한 관점을 공유하면서, 기관생명윤리위원회의 심의와 관리 대상으로 구술사를 포함하고 있다. 그렇지만 "생명윤리법"의 인격과 권리 보호는 생명과학연구를 중심으로 작성된 것으로, 사람을 상대로 가치 지향적이고, 비판적인 접근이 이루어지는 구술사를 비롯한 질적 연구에 합당하지 않다. 이 연구에서는 "생명윤리법"의 인간대상연구와 관련된 규정의 상세한 내용을 알아보고, 그것이 구술사와 같은 인문사회과학연구에 적용될 때에 나타날 수 있는 문제점을 점검하였다. 이러한 과정들을 통하여 구술사 연구가 학문적 독자성과 자율성을 유지하면서 지속가능할 수 있는 방법적인 대안들을 제시하였다.

개인정보보호법제 관점에서 본 블록체인의 법적 쟁점 GDPR 및 국내 개인정보보호법을 바탕으로 (Legal Issues of Blockchain in Personal Information Protection : Based on GDPR and Personal Information Protection Act)

  • 박민정;채상미;이명준
    • Journal of Information Technology Applications and Management
    • /
    • 제25권2호
    • /
    • pp.133-146
    • /
    • 2018
  • The technical definition of Blockchain is commonly known 'distributed ledger', however, there is no legal definition for being accepted in worldwide. Therefore, unless legal definitions and concepts of Blockchain are presented, there is a possibility that various legal disputes will occur in the future in Blockchain environment. The purpose of this study is to derive legal issues related to personal information protection that can be conflicted in Blockchain environment based on domestic Privacy Act and GDPR. The outcomes of this study can prevent various legal disputes and provide solutions that may occur due to the spread of Blockchain. It also suggests the foundation for the improvement of Privacy Act. Finally, it contributes to activate of Blockchain, industry, in Korea.

의료법의 개인정보보호에 관한 연구 (A Study on the Protection of Personal Information in the Medical Service Act)

  • 성수연
    • 의료법학
    • /
    • 제21권2호
    • /
    • pp.75-103
    • /
    • 2020
  • 의료기술의 발전과 환자 진료 향상 등을 목적으로 빅데이터나 인공지능에 의료정보를 분석·활용하면 유전적 질병이나 암 등 특이 질병 등에 대비할 수 있어 의료정보가 공유되어야 한다는 목소리가 높아지고 있다. 환자의 개인정보에 관한 활용과 보호는 동전의 양면과 같다. 의료기관 또는 의료인은 일반 정보처리자와 다른 환경적 특수성과 민감도가 높은 개인정보를 처리함에 있어 신중하여야 한다. 대체적으로 환자의 개인정보는 의료인이나 의료기관에서 수집·생성부터 파기까지 개인정보를 처리하고 있으나 의료법의 개인정보에 관한 용어 사용의 혼재되어 있거나 적용 범위가 명확하지 않아 판례의 해석에 의존하고 있다. 의료법 제23조의 전자의무기록에 저장·보관된 개인정보는 고유식별정보만을 의미하는 것이 아니라 진료기록부 등 의무기록의 개인정보와 동일하며, 그 내용은 인적 정보, 고유식별정보, 진료정보, 재산정보 등을 포함한다. 의료인이나 의료기관 개설자는 의료법 제24조의4 진료정보가 침해된 경우 제23조의 개인정보와 동일하게 취급하여야 하는지에 대해 전자의무기록에 환자의 민감정보가 기록·저장·보관되어 있으므로 특별히 개인정보 중 진료정보만을 의미한다고 볼 수 없다. 의료법 제19조의 정보 누설 금지는 업무상 알게 된 '비밀'에서 '정보'로 개정되었으나 명칭만 바뀌었을 뿐 보호법익은 형법상의 비밀과 동일하여 환자의 개인정보자기결정권을 보호하고 있지 못하다. 개인정보보호법과 지역보건법은 '업무상 알게 된 정보'에서의 보호법익을 개인정보자기결정권으로 보아 누출, 위조, 변조, 훼손 등 개인정보 침해 행위에 대하여 동일하게 벌칙을 규정하고 있다. 의료법의 개인정보 보호 규정은 용어의 정의가 불명확하여 정보주체 및 정보처리자, 국민에게 적용 범위 등 혼란을 일으킬 수 있어 용어가 통일적으로 정비되어야 할 필요가 있으며, 개인정보 보호에 관한 특별법인 의료법과 일반법인 개인정보보호법의 규정 내용이나 범위가 일치하지 않아 해석상 혼란이 생길 수 있어 개인정보 보호에 대하여 일정한 한계를 보인다. 환자의 개인정보는 민감정보로서 그 활용과 처리에 있어 안전하게 보호되어야 한다. 개인정보 보호 원칙에 따라 개인정보를 처리하여야 하며, 정보주체인 환자나 보호자의 권리인 사생활의 비밀과 자유, 인격권, 개인정보자기결정권을 보장하여야 할 것이다.

빅데이터 개인정보보호 가이드라인(안)의 개선 방향에 관한 연구 (A Study on the Improvements of the Big Data Guideline in Korea)

  • 김선남;이환수
    • 정보화정책
    • /
    • 제21권4호
    • /
    • pp.20-39
    • /
    • 2014
  • 빅데이터 시대의 도래는 산업 발전에 대한 긍정적 시각과 함께 개인정보보호 및 프라이버시 침해와 관련한 우려 또한 낳고 있다. 이러한 상황에서 최근 방송통신위원회는 빅데이터 환경에서 개인정보 수집과 이용 범위를 규정하는 '빅데이터 가이드라인(안)'을 제시하였다. 그러나 동 '가이드라인(안)'은 산업 진흥에 목적을 두고 있어, 기존 "개인정보보호법"과 충돌하는 내용을 많이 포함하고 있는 상황이다. 이에 시민단체들은 정보주체의 인권이나 프라이버시를 침해할 수 있다는 이유로 제정을 강력히 반대하며, 결국 개인정보위원회는 최근 전면 재검토를 요청했다. 따라서 본 논문에서는 현 '가이드라인(안)'의 한계점을 분석하고, 국내 외 관련 법률을 검토하여, 개인정보보호를 통한 프라이버시 침해를 최소화하는 방향에서 기업들이 빅데이터를 안전하게 활용할 수 있도록 법과 제도적 정비 방안에 대해 논의한다.