• 제목/요약/키워드: information Protection

검색결과 4,475건 처리시간 0.032초

클라우드 컴퓨팅 서비스의 정보보호 실효성 증진을 위한 정보보호 정책의 언어적 특성 분석 (An Analysis of Linguistic Characteristics of Information Protection Policies to Improve the Effectiveness of Information Protection in Cloud Computing Services)

  • 정은한;김경일
    • 융합정보논문지
    • /
    • 제10권10호
    • /
    • pp.15-23
    • /
    • 2020
  • 클라우드 서비스 제공자가 어떠한 정보보호정책을 소비자에게 제시하고 있는지 이용자는 잘 모르고 있는 것이 현실이다. 클라우드 서비스 공급자가 제공하는 정보보호 정책의 내용과 언어적 특성을 분석하여 정보보호의 실효성을 향상시킬 수 있는 방안을 찾고자 함이 본 연구의 목적이다. 연구 목적 달성을 위하여 클라우드 서비스를 제공하는 47개사의 정보보호 정책의 내용을 조사하고 언어적 특성이 미치는 영향을 분석하여 클라우드 서비스의 효율성을 높일 수 있는 있는 방안을 마련하고자 한다. 연구결과를 통해 기술적 처리방법의 포괄적 표현 등으로 인한 낮은 가독성이 법적 분쟁의 소지는 물론 클라우드 서비스의 확산에 방해가 될 수 있는 요인으로 나타났다. 연구결과는 이용자들에게 제공하여야 할 사항들을 제언함으로써 정보보호의 실효성을 높일 수 있을 것이다.

보호프로파일 개발을 위한 보안요구사항 도출 방법에 관한 연구 (A Study on the Security Requirements for Developing Protection Profiles)

  • 정학;이광우;김승주;원동호
    • 정보보호학회논문지
    • /
    • 제17권1호
    • /
    • pp.133-138
    • /
    • 2007
  • 보호프로파일(PP, Protection Profile)은 ISO/IEC 15408(CC, Common Criteria) 평가에서 IT제품에 대한 특정 소비자의 보안요구사항을 담은 문서로서, 최근 들어 많은 국가기관 및 기업에 의해 개발되고 있다. 이러한 보호프로파일은 IT시스템 및 제품을 도입하는 과정에서 보안성 평가에 대한 기준이 되므로 정보보호의 중요성이 강조되는 시점에서 그 중요성이 날로 증대되고 있다. 하지만 구체적인 보호프로파일 개발 방법이나 보안환경 분석 및 보안요구사항 도출 방법에 대해서는 상세한 방법론이 존재하지 않아, 보호프로파일을 쉽게 개발하기는 어려운 실정이다. 이에 본 논문에서는 국외 보호프로파일 개발 방법론 및 사례를 분석하고, 보호프로파일의 보안환경 분석 및 보안요구사항 도출 방법론을 제안한다.

대학생들의 개인정보 보호인식과 실천에 대한 인지도 조사연구 (Research a Study on Awareness and Practice of Personal Information Protection in Students)

  • 이혜승;김환희
    • 한국엔터테인먼트산업학회논문지
    • /
    • 제13권6호
    • /
    • pp.53-67
    • /
    • 2019
  • 본 연구는 예비 정보 처리자이자 개인정보 주체자인 대학생들의 개인정보 보호인식과 실태조사를 통해 앞으로 개인정보보호 실천의지를 갖도록 하는 데 의의가 있을 것이다. 연구기간 및 대상은 2018년 11월 25일부터 12월 20일까지 광역 시내 G대학교에 재학 중인 대학생 270명을 대상으로 하였다. 설문지조사는 연구자가 직접 조사 대상에게 연구 목적을 설명하고, 설문지를 배포한 후 회수하였다. 연구결과, 인터넷을 이용한 모든 활동에 할애하는 평일 평균 사용시간은 2~3시간 미만이 가장 많았으며, 인터넷에서 하는 활동은 오락, 취미 활동이 가장 많은 것으로 나타났다. 인터넷 성격에 대한 인식은 상당히 공개된 공적인 공간으로 생각하는 것으로 나타났다. 또한 개인정보보호 실태는 비밀번호를 정기적으로 변경하는 것이 개인정보보호에 도움이 된다고 인식하였으며, 오랫동안 이용하지 않는 웹사이트를 탈퇴하거나 폐쇄해야 한다는 인식도 매우 높게 나타났다. 하지만 실천인식에서는 귀찮다는 이유로 이메일 비밀번호를 주기적으로 변경하지 않는 것으로 나타났고, 개인정보 유출 경험이 있는 학생들도 귀찮다는 이유로 신고나 상담을 하지 않았으며, 대부분의 학생들이 신고나 상담하는 방법을 모르는 것으로 나타났다. 본 연구의 결과를 통해 대학생들이 개인정보 보호인식과 실천인식에 대한 책임감을 가질 수 있도록 교과과정에 반영하여 지속적인 교육을 시행함으로써 개인정보보호에 대한 적극적인 실천의식을 고취시켜 줌으로써 개인정보 유출로 인한 2차 피해가 발생하지 않도록 노력해야 할 것이다.

의료기관 종사자의 진료정보 보호행위분석: 건강심리이론관점을 중심으로 (Clinical Information Protection Behavior in a Medical Institution : Based on Health Psychology Theories)

  • 손미정;윤태영;이상철
    • 품질경영학회지
    • /
    • 제42권2호
    • /
    • pp.153-163
    • /
    • 2014
  • Purpose: This research aims to find out clinical information protection behavior within a medical institution in mandatory circumstance based on health psychology theories Methods: This research has developed the survey based on the variables from ealth psychology theories; and conducted the survey during the whole month in April 2013. In the end, 256 samples have been used for this research's analysis. Results: First of all, Empirical results has proved that perceived benefits, self-efficacy, and cues to action have an positive influence on clinical information protection behavior. Perceived barriers has an negative influence. Finally, it has proven from the research that perceived severity and perceived susceptibility do not have an impact on clinical inf ormation protection behavior Conclusion: These findings provide an enriched understanding about medical institution workers information protection behavior on patient's clinical information.

Development of Protection Method for Power System interconnected with Distributed Generation using Distance Relay

  • Kim, Ji-Soo;Cho, Gyu-Jung;Song, Jin-Sol;Shin, Jae-Yun;Kim, Dong-Hyun;Kim, Chul-Hwan
    • Journal of Electrical Engineering and Technology
    • /
    • 제13권6호
    • /
    • pp.2196-2202
    • /
    • 2018
  • The conventional power system allowed only downstream power flow. Therefore, even if a fault occurs, only the forward current flow is considered. However, with the interest in distributed generation (DG), DGs such as Photovoltaic (PV), Wind Turbine (WT) are being connected to a power system. DGs have many advantages, but they also have disadvantage such as generation of reverse flow. Reverse flow can severely disrupt existing protection systems that only consider downstream power flow. The major problems that may arise from reverse power flow are blinding protection and sympathetic tripping. In order to solve such problems, the methods of installing a directional relay or a fault current limiter is proposed. However, this method is inconceivable because of the economics shortage. Therefore, in this paper, a distance relay installed in existing power system is used to solve the protection problem. Modeling of distance relay has been carried out using ElectroMagnetic Transients Program (EMTP), and it has been verified through simulations that the above problems can be solved by a distance relay.

A Study of Optimizing Cathodic Protection in Comparison of Design Methodologies

  • Choi, Young-Kwan;Choi, Sang-Yule;Shin, Myong-Chul
    • 조명전기설비학회논문지
    • /
    • 제24권11호
    • /
    • pp.23-29
    • /
    • 2010
  • The principal factor determining an optimum design method for cathodic protection is finding the protection current for preventing the corrosion of existing, already laid pipe. Some factors currently used to test designs include the sizes and lengths of pipes, soil resistivity, and the coating damage rate. We believe this method and current formulae are not optimum due to the uncertainty of determining the coating damage rate and the corrosion protection current's density. This paper analyzes the amount of protection current obtained by performing a temporary current test using data describing existing laid pipe. We then propose determining the corrosion protection current by using the temporary current test after modifying the formula. In addition, we suggest a way to choose optimized cathodic protection and the process of design by executing the design and taking account of such factors as a site condition of 34km-long non-protected water supply pipe lines (stages I and II) in ${\bigcirc}{\bigcirc}$ region, climate, interferences, and durability.

데이터베이스 보호를 위한 법적 대응 방안에 관한 연구 (A Study on the Legal Countermeasure for the Protection of Databases)

  • 안계성;조소연
    • 정보관리학회지
    • /
    • 제16권2호
    • /
    • pp.27-48
    • /
    • 1999
  • 저작권법에 의한 데이터베이스 보호에 문제가 제기되자 세계 각국에서는 추가적인 데이터베이스 보호법 제정 여부를 놓고 열띤 논의를 벌이고 있다. 본 연구에서는 저작권법에 의한 데이터베이스 보호의 문제점 및 최근 선진 각국의 데이터베이스 보호 입법 동향을 살펴보고 이를 토대로 국내 데이터베이스 산업 활성화를 위한 법적인 보호 대응책을 제안하였다.

  • PDF

정보화시대의 환자진료정보 보호에 관한 법.제도적 고찰 (A Study on Medical Information Privacy Protection Law and Regulation in the Information Age)

  • 윤경일
    • 한국병원경영학회지
    • /
    • 제8권2호
    • /
    • pp.111-129
    • /
    • 2003
  • This study discusses the direction of legislation to strengthen the legal protection of medical records privacy in information age. The legislation trends on privacy protection of medical records in European Union and United States are analysed and the current law and regulation of Korea on medical records are compared. The issues discussed include the ownership of medical records, the patient's right of access to medical records, medical information publication for other than treatment or insurance processing use, confidentiality responsibility of provider organizations, medical information management in provider organizations, penalty for the unlawful use of patient information. This study concludes that the patients' right on medical record and provider organization's responsibility in processing patient information should be strengthened in order to protect patients' privacy and to conform to the international standard on medical record protection in the information age.

  • PDF

"클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률"의 쟁점 및 개선방안 (Issues and Suggestions for "Act on the Development of Cloud Computing" and Protection of its Users)

  • 이정구;민대환;권헌영
    • Journal of Information Technology Applications and Management
    • /
    • 제24권1호
    • /
    • pp.81-91
    • /
    • 2017
  • In Korea, "Act on the Development of Cloud Computing and Protection of its Users" has been enforced since September 28, 2015. Many countries implemented 'Cloud First' policies and global companies such as Amazon, Microsoft, IBM started cloud services in Korea. Under these circumstance, the Act was established for developing the cloud computing industry. The Act includes clauses for encouraging the use of private cloud computing by public organizations, supporting small- and medium-size cloud service providers, and utilizing secure cloud computing services by users. However, some terms appear to be similar but have different meanings from "Act on Promotion of Information and Communications Network Utilization and Information Protection, etc." and "Personal Information Protection Act". This generated some confusion and conflicts in relation to providing user information to a 3rd party and notifying the intrusion in the Cloud Computing Act. This paper discusses these issues and suggestions for revision of the Cloud Computing Act.

수탁사 개인정보보호 강화를 위한 프레임워크 및 점검방법 연구 (Research on Framework and Inspection Method to Strengthen Personal Information Protection of Trustees)

  • 박유림;신용태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권11호
    • /
    • pp.329-336
    • /
    • 2023
  • 본 논문은 2023년 개정된 개인정보보호법 및 관련 법적 가이드 등을 분석하고, 개인정보 업무 위수탁 관계에서 필요한 항목을 통해 위수탁 계약에 대한 프레임워크를 제안하고, 국내에 부재한 수탁사 개인정보보호 현황 점검의 필수적으로 포함되어야 하는 공통항목을 제안함으로서, 개인정보 업무를 처리하는 수탁사의 기본적인 개인정보보호 역량의 강화와 필수적으로 수행하는 개인정보보호 점검에 대한 부담감을 완화하고 개인정보 유출 사고 발생 예방에 기여하고자 한다.