$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

클라우드 개인정보보호를 위한 SLA 지표 개발
A Study on development of privacy indicators in the context of cloud service level agreement 원문보기

디지털융복합연구 = Journal of digital convergence, v.13 no.2, 2015년, pp.115 - 120  

김정덕 (중앙대학교 산업보안학과) ,  박대하 (고려사이버대학교 정보관리보안학과) ,  염흥열 (순천향대학교 정보보호학과)

초록
AI-Helper 아이콘AI-Helper

디지털융합 환경의 기반 기술인 클라우드 컴퓨팅이 확산되면서 개인정보보호가 중요한 이슈로 대두되고 있다. 국내 개인정보보호법에서도 개인정보처리자가 클라우드 컴퓨팅을 통해 개인정보를 처리하는 경우, 계약서 또는 서비스 수준 협약(SLA, Service Level Agreement) 작성을 명시하고 있으나 일반적인 클라우드 SLA에서는 주로 가용성 측면의 지표가 포함되어있으며 개인정보보호에 대한 지표는 찾아보기 어렵다. 본 논문에서는 클라우드 환경에서의 개인정보보호 대책 분석 및 SMART 모델 활용을 통해 SLA에 포함할 수 있는 총 7개의 개인정보보호 지표와 13개의 척도를 개발하였다. 도출 된 지표는 전문가 그룹을 대상으로 포커스 그룹 인터뷰를 실시하여 중요도 및 실현 가능성을 평가하였다. 본 논문은 클라우드 환경에서의 개인정보보호 대책 확립과 향후, 개인정보보호 수준 측정을 위한 자료로 활용될 것으로 기대된다.

Abstract AI-Helper 아이콘AI-Helper

As the cloud services, the underlying technology of the digital convergence environment, have been widely adopted in the business, personal information protection has been recognized as one of the major issues to resolve. When cloud services are used to process the personal information, the personal...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문은 클라우드 SLA 체결 시 계약 당사자 간 협의가 가능한 클라우드 개인정보보호 SLA 지표를 도출하였다. 클라우드 개인정보보호 SLA 지표는 암호화, 네트워크 보호대책, 모니터링, 물리적 보호대책, 접근통제, 접속 기록 보관 및 위변조 방지 순서로 중요하다고 분석되었다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개인정보보호가 중요한 이슈로 대두된 배경은 무엇인가? 디지털융합 환경의 기반 기술인 클라우드 컴퓨팅이 확산되면서 개인정보보호가 중요한 이슈로 대두되고 있다. 국내 개인정보보호법에서도 개인정보처리자가 클라우드 컴퓨팅을 통해 개인정보를 처리하는 경우, 계약서 또는 서비스 수준 협약(SLA, Service Level Agreement) 작성을 명시하고 있으나 일반적인 클라우드 SLA에서는 주로 가용성 측면의 지표가 포함되어있으며 개인정보보호에 대한 지표는 찾아보기 어렵다.
‘암호화’ 및 ‘네트워크 보호대책’ 지표에서 법에서 요구하는 수준 이상의 암호화 정책 및 방법을 수립하는 것이 중요하다고 평가된 이유는 무엇인가? ‘암호화’ 및 ‘네트워크 보호대책’ 지표는 클라우드 환경에서 가장 중요하게 인식되는 클라우드 개인정보보호 대책으로 평가되었다. 클라우드 환경은 인터넷에서 접속할수 있고, 특히 무선을 이용한 접속의 경우 보안에 취약하기 때문에 법에서 요구하는 수준 이상의 암호화 정책 및 방법을 수립하는 것이 중요하다고 평가되었다. 또한 ‘네트워크 보호대책’ 지표는 클라우드 환경임을 고려하여 분산 환경 및 접근 통제 우회에 따른 해결책이 필요하며 이를 계약 시 명시하는 것이 중요하다고 평가되었다.
SLA란 무엇인가? 국내 “개인정보의 안전성 확보조치 기준”[20]에서는 개인정보처리자가 클라우드 컴퓨팅을 통해 개인정보를 처리하는 경우, 계약서 또는 SLA(Service Level Agreement)를 작성할 것을 명시하고 있다. SLA는 서비스 제공자와 이용자 간 법적 효력이 존재하는 계약서로, SLA 작성을 통해 대상 서비스의 책임소재를 명시하고 제공하는 서비스에 대한 신뢰감을 형성할 수 있다[4]. 그러나 현재 일반적인 클라우드 SLA에서는 주로 가용성 측면에서 주요 지표를 포함하고 있으며, 개인정보보호에 대한 지표는 찾아보기 어렵다[19].
질의응답 정보가 도움이 되었나요?

참고문헌 (21)

  1. Deyan Chen and Hong Zhao, "Data Security and Privacy Protection Issues in Cloud Computing", Vol.1, No.1, pp.647-651, 2012 

  2. Zhifeng Xiao and Yang Xiao, "Security and Privacy in Cloud Computing", Vol. 15, No. 2, pp.843-860, 2013 

  3. Ian Goldberg, David Wagner and Eric Brewer, "Privacy-enhancing technologies for the Internet", Vol., No., pp., IEEE, 1997 

  4. Andrew Hiles, "The Complete Guide to IT Service Level Agreements: Aligning IT Service to Business Needs", Rothstein Associates Inc, 2008 

  5. I. S. Hayes, "Metrics for IT Outsourcing Service Level Agreement,", Vol., No., pp., Clarity Consulting INC, White Paper, 2004 

  6. Harbour, Jerry L., "The Basis of Performance Measurement", Quality Resource, 1997 

  7. Kaseye, "SMART SLA", 2012 

  8. ITU-T, "Privacy in Cloud Computing", 2012 

  9. KPMG, "The cloud takes shape", 2013 

  10. CSA "Privacy Level Agreement Outline" 2013 

  11. ISO/IEC 27018, "Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors" 2014 

  12. D H Park and T S Baek, "Recent Trends and Issues on personal information protection", KIISC REVIE, Vol. 21, No.5 pp.37-44, aug 2011 

  13. J D Kim and S H Hwang, "A Study on Critical Success Factors for Implementing Governance of Personal Information Protection", KIISC REVIE, Vol.21, No.5, pp.197-203, aug 2011 

  14. H J Suh, M G Choi and S Y Son, "Establishing IT Outsorcing Performance Measurement Framework through the IT BSC", The Korea Society of Information Technology Services, Vol., No.27, pp.301-308, 2003 

  15. K C Nam and J H KIm, "A Study of SLA's Maturity Level on Performance", Journal of Information Technology Applications & Management, Vol.14, No.1, pp.1-20, mar 2007 

  16. C H Park, "Selection Methodology for SLA Evaluation Factors with End-user Perspective", Korea Information Processing Society, 2007 

  17. H J Suh and M L Choi, "Establishing SLA Metrics Selection Framework for Maximizing Operation Efficiency and Satisfaction of IT Outsourcing, Establishing SLA Metrics Selection Framework, Vol.3, No.2, pp.101-115, 2004 

  18. KISA, "The study on Providing Personal Information Security",2014 

  19. Korea Communication Commission, "SLA guide in Cloud computing", 2011 

  20. Ministry of Government Administration and Home Affairs, "Providing Personal Information Security", 2014 

  21. TTA KCS.KO-10.2001, "Personal Information Protection Guidelines of Cloud Service Providers", 2014 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로