• 제목/요약/키워드: personal data

검색결과 5,514건 처리시간 0.034초

네트워크 이론을 적용한 개인정보 유통구조 분석 (Analysis of Personal Information Data Flow Structure based on Network Theory)

  • 이재근;김현진;염흥열;강상욱
    • 정보화정책
    • /
    • 제21권1호
    • /
    • pp.17-34
    • /
    • 2014
  • 개인정보의 유통 현황을 분석하고 파악하는 일은 개인정보가 집중되는 개인정보처리자에 대한 관리와 대응 차원에서 매우 중요한 이슈이다. 본 논문은 개인정보처리자가 인터넷 홈페이지 등을 통해 공개해야 하는 개인정보처리방침 데이터와 네트워크 이론을 결합하여 개인정보의 유통 구조를 분석하는 방법을 제시한 최초의 연구이다. 연구 결과 개인정보 유통 네트워크는 방향성과 가중성을 가지는 대규모 네트워크이며, 역동성, 군집성, 중심성, 복잡성, 창발성 등의 네트워크 특성을 가진다. 또한 개인정보가 집중되는 개인정보처리자를 식별 가능한 것으로 분석 되었다. 이를 통해 개인정보 유통 현황 및 개인정보가 집중되는 개인정보처리자를 보다 과학적인 방법으로 관리 할 수 있으며, 개인정보보호 규제 정책의 성과를 모니터링 및 제고할 수 있다.

퍼스널 클라우드 서비스를 위한 임의의 단말간 컨텐츠 동기화 방법 (The Method of Data Synchronization Among Devices for Personal Cloud Services)

  • 최은정;이전우
    • 대한임베디드공학회논문지
    • /
    • 제6권6호
    • /
    • pp.377-382
    • /
    • 2011
  • This paper describes the method of data synchronization among devices for personal cloud services. Existing data synchronization for mobile devices is based on a central server to mobile devices or a PC to a mobile device. However, the purpose of this paper is to share user data in heterogeneous environments, without depending on central server. This technology can be applied to synchronize personal data between a device and a personal cloud storage for personal cloud services. The ad hoc synchronization needs a sync agent service discovery module, a user authentication module, a network adapter, and an application data synchronization module. The method described in this paper is better than existing synchronization technology based on client-server in availability, performance, scalability quality attributes.

영상데이터의 개인정보 영역에 대한 인공지능 기반 비식별화 기법 연구 (Research on Artificial Intelligence Based De-identification Technique of Personal Information Area at Video Data)

  • 송인준;김차종
    • 대한임베디드공학회논문지
    • /
    • 제19권1호
    • /
    • pp.19-25
    • /
    • 2024
  • This paper proposes an artificial intelligence-based personal information area object detection optimization method in an embedded system to de-identify personal information in video data. As an object detection optimization method, first, in order to increase the detection rate for personal information areas when detecting objects, a gyro sensor is used to collect the shooting angle of the image data when acquiring the image, and the image data is converted into a horizontal image through the collected shooting angle. Based on this, each learning model was created according to changes in the size of the image resolution of the learning data and changes in the learning method of the learning engine, and the effectiveness of the optimal learning model was selected and evaluated through an experimental method. As a de-identification method, a shuffling-based masking method was used, and double-key-based encryption of the masking information was used to prevent restoration by others. In order to reuse the original image, the original image could be restored through a security key. Through this, we were able to secure security for high personal information areas and improve usability through original image restoration. The research results of this paper are expected to contribute to industrial use of data without personal information leakage and to reducing the cost of personal information protection in industrial fields using video through de-identification of personal information areas included in video data.

MyData Cloud: 개인 정보 통제 강화를 위한 안전한 클라우드 아키텍쳐 설계 (MyData Cloud: Secure Cloud Architecture for Strengthened Control Over Personal Data)

  • 허승민;권용희;김범중;전기석;이중희
    • 정보보호학회논문지
    • /
    • 제34권4호
    • /
    • pp.597-613
    • /
    • 2024
  • 마이데이터는 개인데이터 활용 체계의 새로운 패러다임으로, 데이터 주체가 자신의 데이터를 어떻게 사용하고 어디에 제공할 것인지 결정할 수 있다. 데이터 주체의 동의 하에 서비스 제공자는 여러 서비스에 걸쳐 흩어져있는 고객의 데이터를 수집하고 이를 바탕으로 고객 맞춤화된 서비스를 제공한다. 기존의 마이데이터 서비스 모델들에서, 데이터 주체는 데이터 스토리지에 저장된 자신의 개인 정보를 서비스 제공자 또는 제3자의 데이터 프로세서에게 판매할 수 있다. 하지만 개인정보가 한 번 제3자의 프로세서에게 판매되어 그들의 프로세서에 의해 처리될 경우 그 순간부터 데이터를 추적하고 통제할 수 없다는 문제가 발생한다. 따라서 본 논문에서는 기존 마이데이터 운영 모델들의 문제점들을 개선하여 데이터 주체에게 더 높은 통제권을 부여하는 클라우드 모델을 제시한다. 동시에, 클라우드 모델과 같이 데이터 스토리지, 컨트롤러, 프로세서가 모두 한 곳에 모여있는 경우 클라우드가 침해될 시 모든 데이터가 한 번에 침해될 수 있다는 점을 고려하여, 이러한 위험을 줄일 수 있도록 클라우드-디바이스 간 협력적 암호화와 클라우드 컴포넌트들 간 격리 기술을 적용한 클라우드 모델 아키텍쳐를 함께 제시한다.

유럽 PSD2 시행에 따른 금융분야 마이데이터 정책의 개인정보보호 강화 방안 연구 (A Study on Privacy Protection in Financial Mydata Policy through Comparison of the EU's PSD2)

  • 송미정;김인석
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1205-1219
    • /
    • 2019
  • 데이터 기반 경제시대에서 데이터 활용능력이 경쟁력이 됨에 따라 개인정보의 보호와 더불어 개인정보의 활용을 통한 경제적 부가가치를 창출하려는 노력이 함께 강조되고 있다. 이 가운데 등장한 EU의 PSD2(the second Payment Service Directive)는 정보 주체의 '정보이동권'을 근거로 개인의 자기결정권을 보장하면서 데이터의 활용과 유통을 촉진하는 마이데이터 정책으로 전 세계 오픈뱅킹 정책의 시초가 되고 있다. 이러한 추세에 따라 우리나라 정부도 국내 금융업권별 실정을 반영하여 마이데이터 정책을 적극적으로 추진하고 있다. 하지만, 마이데이터 정책으로 인해 금융정보의 유통 및 활용 범위가 커진 만큼 개인정보의 유출 및 오남용, 해킹 등 위험도 커진 것도 사실이다. 본 연구에서는 EU PSD2가 어떻게 국내 금융분야 마이데이터 정책에 반영되어 추진되고 있는지를 살펴본다. 그리고 국내 마이데이터 정책의 개인정보보호 위험 사항을 개인정보 생명 주기별로 나누어 식별한 후 이러한 위험에 대한 법적 기술적 대응책을 제시하고자 한다.

마이데이터 서비스 이용을 위한 개인정보제공 동기 요인: 개인정보자기결정권 인지 수준의 조절효과 (Motivating Factors for Providing Personal Data in MyData Services: The Moderating Effect of Perceived Personal Information Self-Determination)

  • 김현정;권수현;최정우;김범수
    • 지식경영연구
    • /
    • 제25권2호
    • /
    • pp.219-243
    • /
    • 2024
  • 본 연구는 데이터 경제에서 중요한 마이데이터 서비스의 효과적 활용 및 확산에 기여하고자 프라이버시 우려, 지각된 유용성, 개인정보자기결정권 인식의 영향을 분석한다. 가치기반수용모델과 프라이버시 계산이론을 통합하여, 지각된 유용성, 프라이버시 우려, 신뢰, 개인혁신성이 지각된 가치, 지각된 프라이버시 및 개인정보 제공 의도에 미치는 영향을 조사하였다. 이 연구는 마이데이터 서비스 이용자 및 이용예정자 442명을 대상으로 한 온라인 설문조사를 통해 수집된 데이터를 사용하였으며, 분석은 SmartPLS 4를 활용한 PLS-SEM 및 Bootstrapping 방법으로 수행되었다. 연구 결과, 지각된 유용성은 개인정보 제공 의도에 긍정적인 영향을, 프라이버시 우려는 부정적인 영향을 미쳤다. 신뢰와 개인혁신성은 마이데이터 서비스 수용 의도에 긍정적으로 작용하였고, 개인정보자기결정권 인식은 이러한 의도에 대한 조절효과를 나타내었다. 연구 결과는 마이데이터 서비스의 성공적 도입을 위해 이용자의 프라이버시 우려를 완화하고 신뢰를 구축할 수 있는 유용한 서비스 개발의 중요성을 강조하며, 개인정보자기결정권에 대한 인식 제고를 위한 교육 및 홍보의 필요성을 제시한다.

통계처리를 위해 수집된 개인정보에 대한 개인정보보호 개선방안에 관한 연구 (A Study on Improving the Privacy for personal information collected for statistical processing)

  • 배상호;신제수;전삼현;정현수
    • 중소기업융합학회논문지
    • /
    • 제6권2호
    • /
    • pp.25-30
    • /
    • 2016
  • "개인정보 보호법"은 공공기관이 "통계법"에 따라 수집하고 있는 개인정보에 대해 그 수집 이용 등의 개인정보 처리 및 안전한 관리와 열람청구 등의 정보주체 권리보장을 적용하지 않고 있다. 이러한 "개인정보 보호법"의 적용 제외는 개인정보처리자의 개인정보 처리 오 남용과 안전관리 소홀 및 정보주체의 개인정보 자기결정권을 침해할 수 있는 문제가 있다. 본 연구에서는 "통계법"에 따라 수집되는 개인정보에 대해 통계 작성의 공익적 성격과 통계자료 수집 및 이용의 원활화를 고려하여 위 문제를 해소할 수 있는 방안을 연구하였다. 이에 "개인정보 보호법"의 개선방안으로 수집된 개인정보의 안전한 관리와 개인정보의 열람 및 정정 청구권 등 정보주체의 권리를 보장할 수 있는 방안을 제시하고자 한다.

개인정보 이동권의 법적 이슈와 입법 정책 방향 (A Study on Legal Issues of Data Portability and the Direction of Legislative Policy)

  • 이창범
    • 정보화정책
    • /
    • 제28권4호
    • /
    • pp.54-75
    • /
    • 2021
  • 정보 이동권은 정보주체의 개인정보 자기통제권 강화뿐만 아니라 개인정보 활용 촉진이라는 측면에서도 도입 필요성이 인정된다. 그러나 정보 이동권은 정보주체의 프라이버시 침해 위험이 크고 개인정보처리자의 정보 재산권을 침해할 수 있어 신중한 설계가 필요하다. 정보 이동권이 심각한 개인정보 집중 및 독점 문제를 더욱 심화시킬 수 있고, 공공정보의 무분별한 국외이전을 야기할 수 있으며, 정보주체에게 이전 비용을 부담지움으로써 거대 플랫폼기업 등의 수익만 챙겨주는 결과를 가져올 수 있다. 반면, 중소기업들은 더욱 더 개인정보 기근에 빠져들 가능성이 없지 않다. 입법 예고 중인 「개인정보 보호법」 개정안과 관련해서는 i) 이동 대상 정보에 추론·파생 정보, 공공정보, 메타정보, 행동정보, 민감정보, 제3자 정보 등을 포함시킬지 여부, ii) 정보 이동의무를 지는 정보 이동자의 범위에서 중소기업, 공공기관 등을 포함시킬지 여부, iii) 정보를 이전받을 수 있는 정보 수령자의 범위에서 중소사업자 또는 거대 플랫폼기업을 배제할지 여부, iv) 정보 이전 요구권(다운로드권 등) 이외에 전송 지시권을 허용할지 여부, v) 공공정보의 국외이전 문제, vi) 정보 이동권의 안전한 행사, vii) 정보 이동자의 책임범위 및 면책 등 다양한 이슈가 제기되고 있다. 본고는 GDPR, CCPA, S-PDPA 등과의 비교 분석을 통해 앞에서 제기된 여러 법적 이슈에 대한 입법방향을 제시하고자 한다.

호텔 이용 고객의 개인정보 비식별화 방안에 관한 연구 (A Study on the de-identification of Personal Information of Hotel Users)

  • 김태경
    • 디지털산업정보학회논문지
    • /
    • 제12권4호
    • /
    • pp.51-58
    • /
    • 2016
  • In the area of hotel and tourism sector, various research are analyzed using big data. Big data is being generated by any digital devices around us all the times. All the digital process and social media exchange produces the big data. In this paper, we analyzed the de-identification method of big data to use the personal information of hotel guests. Through the analysis of these big data, hotel can provide differentiated and diverse services to hotel guests and can improve the service and support the marketing of hotels. If the hotel wants to use the information of the guest, the private data should be de-identified. There are several de-identification methods of personal information such as pseudonymisation, aggregation, data reduction, data suppression and data masking. Using the comparison of these methods, the pseudonymisation is discriminated to the suitable methods for the analysis of information for the hotel guest. Also, among the pseudonymisation methods, the t-closeness was analyzed to the secure and efficient method for the de-identification of personal information in hotel.

인터넷에 올라와 있는 개인정보의 자기결정권과 통제권에 관한 연구 (Study on Decision-making and Control of Personal Data Posted on the Internet)

  • 윤경배
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권4호
    • /
    • pp.227-232
    • /
    • 2014
  • 인터넷 기술이 발전되고, 보편화 되면서 상업과 자본의 대형화가 이루어져 대형 포털 사이트들이 등장하고 성장하게 되면서 인터넷상에서 시간이 흘러도 삭제되지 않는 개인정보 때문에 심각한 사생활 침해문제 등 새로운 위험요소가 제기되고 있다. 특히 마녀사냥 같은 개인의 신상 털기는 피해 당사자가 정상적인 생활이 불가능할 정도의 중대한 문제로 부각되고 있다. 따라서 본 논문에서는 국내외 사례분석을 통하여 개인이 온라인 사이트에 올라와 있는 자신과 관련된 정보 삭제를 요구할 수 있는 권리의 필요성과 국내 도입방안 및 적용에 관한 개선방안을 제안한다.