$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

개인정보보호 수탁사 관리체계 강화 방안 연구
A Study on Consigned Party Management System Enhancement for Personal Information Protection 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.23 no.4, 2013년, pp.781 - 797  

강태훈 (고려대학교 정보보호대학원) ,  임종인 (고려대학교 정보보호대학원)

초록

오늘날 기업들은 비용절감, 업무의 효율성, 서비스 품질 향상 등의 이유로 외부 기업 또는 개인사업자에게 개인정보 처리 업무를 위탁 운영하는 경우가 증가하고 있다. 하지만, 개인정보 처리 업무 위탁 즉, 수탁사가 증가할수록 제공되는 개인정보의 종류와 량이 증가하며, 이에 따른 관리 포인트와 보안 위협도 함께 증가하게 된다. 따라서, 본 연구에서는 개인정보 처리 업무 위탁 시 준수해야 할 법률사항을 분석하고, 현재 개인정보 처리 업무를 위탁 받아 사업을 진행하는 수탁사들의 개인정보보호 수준 분석 및 문제점을 도출하여 기업이 개인정보 처리 업무 위탁에 있어서 개인정보를 보호하고 수탁사들을 효과적으로 관리 감독할 수 있는 방안에 대하여 제안하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Nowadays, it is increasing that corporates consign tasks related to the personal information processing to the consignees for efficiency and quality improvements and cost reductions. As the consignments are increased, there are increases on types and amounts of personal information. Therefore, the n...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 또한, 법률에서는 개인정보 처리 업무 위탁에 대한 개인정보보호를 강화하기 위해 개인정보보호에 있어서 위탁사는 수탁사를 관리․감독해야 할 의무를 규정하고 있어 기업입장에서는 이를 위한 보안강화방법이 절실한 상황이다. 따라서, 본 연구에서는 개인정보 처리 업무 위탁에 대한 법률사항을 분석하고, 현재 개인정보 처리 업무를 위탁 받아 사업을 진행하는 수탁사들에 대한 개인정보보호 수준 분석 및 문제점을 도출하여 개인정보를 보호하고 수탁사들을 보다 효과적으로 관리․감독할 수 있는 방안에 대하여 제안하고자 한다.
  • 본 연구에서는 그동안 개인정보 처리 위탁 부분에서 전혀 제기되고 있지 않았던 개인정보보호에 관한 법률적 검토와 수탁사들에 대한 개인정보보호 실태를 분석하고 문제점을 도출하였다. 이러한 분석을 토대로 기업이 개인정보보호를 위해 수탁사들을 보다 효율적으로 관리․감독할 수 있는 위한 방안으로 수탁사 내부관리계획 수립을 위한 표준양식 마련, 수탁사 개인정보 취급자를 대상으로 주기적인 개인정보보호 및 정보보호 교육, 수탁사에 대한 개인정보보호 실태점검 프로세스 수립, 수탁사 관리․감독 및 통제를 위한 기준 마련, 조직의 일원화라는 개선 방안과 법률 개선방안을 제시하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개인정보 제공은 무엇을 뜻하는가? 개인정보는 수집, 저장, 이용 및 제공, 파기의 라이프 싸이클이라는 흐름을 가지고 있다. 이 중에서 개인정보 제공의 의미는 “개인정보의 저장매체 또는 개인정보가 담긴 출력물이나 책자 등의 물리적 이전, 네트워크를 통한 개인정보의 전송, 개인정보에 대한 제3자의 접근권한 부여, 개인정보처리자와 제3자의 개인정보 공유 등 개인정보의 이전과 공동으로 이용할 수 있는 상태를 초래하는 모든 행위”를 뜻한다.[5] 즉, 정보 주체로부터 수집한 개인정보를 정보주체와 수집주체 외의 제3자에게 이전, 전송, 공유, 접근허용 등의 포괄적인 행위로 해석할 수 있다.
개인정보는 어떤 라이프 싸이클을 갖고 있는가? 개인정보는 수집, 저장, 이용 및 제공, 파기의 라이프 싸이클이라는 흐름을 가지고 있다. 이 중에서 개인정보 제공의 의미는 “개인정보의 저장매체 또는 개인정보가 담긴 출력물이나 책자 등의 물리적 이전, 네트워크를 통한 개인정보의 전송, 개인정보에 대한 제3자의 접근권한 부여, 개인정보처리자와 제3자의 개인정보 공유 등 개인정보의 이전과 공동으로 이용할 수 있는 상태를 초래하는 모든 행위”를 뜻한다.
개인정보 처리업무 위탁과 개인정보의 제 3자 제공은 어떤 차이점이 있는가? 정보주체로부터 수집된 개인정보가 제3자에게 이전, 제공, 공동이용되는 측면에서 개인정보 처리업무 위탁과 개인정보의 제 3자 제공은 동일하다고 할 수 있다. 하지만, ‘개인정보처리업무 위탁’의 경우에는 수집주체(개인정보처리자) 의 서비스 또는 업무를 처리할 목적으로 개인정보가 제3자(수탁자)에게 이전되는 것이며, ‘제3자 제공’은그 제3자의 서비스 또는 업무를 처리할 목적 및 그 제 3자의 이익을 위해서 개인정보가 이전 된다는 점이 다르다. 또한 업무위탁의 경우에는 개인정보가 이전된 후에도 개인정보처리자(수집주체)의 관리․감독을 받지만, 제3자 제공은 개인정보가 제공된 이후에는 제3자가 자신의 책임 하에 개인정보를 처리하게 되며 개인정보처리자(수집주체)의 관리․감독권이 미치지 못한다.[6] 위탁과 제3자 제공의 구분은 [그림 2]와 같이 표현될 수 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. 한국인터넷진흥원, "2013 국가정보보호백서", pp. 125, 2013년 4월. 

  2. 한국인터넷진흥원, "2012년 12월 인터넷 침해사고 대응통계 월보", 2013년 1월. 

  3. 법제처, "서울중앙지방법원 2011.1.17., 선고, 2010노 2850, 판결", 2011년 1월. 

  4. 법제처, "수원지법 2005.7.29., 선고, 2005고합 160, 판결:확정", 2005년 7월. 

  5. 행정안전부, "표준 개인정보보호 지침", pp. 7, 2011년 9월. 

  6. 행정안전부, "개인정보 보호법령 및 지침고시 해설", pp. 94, 2011년 12월 

  7. 개인정보분쟁조정위원회, "2004년 개인정보 분쟁 조정 사례집", pp. 223, 2004년 12월. 

  8. 한국인터넷진흥원, "2012년 정보보호 실태조사 (기업편)", pp. 104, 2013년. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로