$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

개인정보 수탁사의 보안관리 대상 식별 방안 연구 : 개인정보처리방침 및 정보보호인증 데이터 이용
An Evaluation of the Necessity of Security Management of Personal Information Consignees : using Privacy Policy and ISMS data 원문보기

융합보안논문지 = Convergence security journal, v.20 no.3, 2020년, pp.79 - 88  

최원녕 (서울과학기술대학교 IT정책전문대학원 산업정보시스템) ,  국광호 (서울과학기술대학교 글로벌융합산업공학과)

초록
AI-Helper 아이콘AI-Helper

인터넷 기업의 영업 이익과 업무 효율성을 높이기 위해 개인정보를 이용한 업무 위탁행위가 증가되고 있다. 개인정보를 위탁받은 업체들에서 개인정보 노출 사고가 발생하는 경우 업무를 위탁한 기업들이 고스란히 피해를 입게 된다. 본 연구는 개인정보를 위탁받은 업체들의 업무 속성들을 분석하고 개인정보의 중요도에 따른 가중치를 적용하여 개인정보 노출 위험성이 높은 업체를 식별할 수 있는 모델을 제시하는데 목적이 있다. 이를 위해 개인정보 위탁관계, 개인정보 위탁서비스, 개인정보 이용항목들을 분석하고 사회연결망 분석군집분석을 활용하여 네트워크 중심성이 높은 업체 중 정보보호인증 획득이 필요한 업체를 식별하였다. 본 연구 결과는 개인정보를 이용하는 기업들을 관리하는 민간기업이나 공공기업의 정보보호 전략 수립에 활용될 수 있을 것이다.

Abstract AI-Helper 아이콘AI-Helper

Business consignment using personal information is increasing for the operating profit and work efficiency of Internet companies. If the personal information leakage accident occurs at the consignee, the consigner who provided personal information will be damaged greatly. The purpose of this study i...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 이와는 다르게 민간기업은 자율적으로 수행할 수 있다. 개인정보 영향평가는 개인정보가 처리되는 사업 추진시 개인정보 영향분석을 통해 개선방안을 수립하여 적용함으로써 개인정보 침해사고를 사전에 예방하는것에 목적이 있다. 행정안전부장관은 개인정보 영향평가에 필요한 세부기준을 구체화한 영향 평가 수행안내서를 마련하여 제공하고 있으며, 한국인터넷진흥원에서 발행한 개인정보 영향평가 수행안내서에서는 개인정보 영향도의 산정을 위해 개인정보 등급별 자산가치 점수를 적용하도록 안내하고 있다.
  • 그러나 설문답변자에게 설문에 대한 부담감을 줄 수 있으며, 불성실한 답변, 설문답변자가 설문문항을 정확히 이해하지 못함에 의한 데이터의 신뢰성 문제가 발생할 수 있고, 설문 비응답자들에 의한 편차(bias)가 발생할 수 있다. 따라서 본 연구에서는 설문조사 방식이 아닌 공개데이터만을 활용하여 개인정보 위수탁자간의 업무 속성을 조사하고 위탁업무를 분류하였으며 분류된 위탁업무에 따라 수탁사에서 사용하는 개인정보 이용항목들을 조사하였다.
  • 수탁사의 입장에서는 다수의 위탁사들이 한 수탁사에 개인정보업무를 위탁할 수 있으므로 업무 집중처리 수탁사가 존재한다. 본 논문에서는 내향 연결 정도 중심성(In-Degree Centrality)을 이용하여 개인정보 수탁사의 가중치를 평가한다. 이때 <표 2>의 개인정보 가중치를 이용하여 위탁사에서 수탁사로 전달되는 개인정보 항목들의 자산가치에 의해 위탁사에서 수탁사로의 해당 에지의 가중치로 적용한다.
  • 본 논문은 인터넷 대표기업 10개사의 개인정보 위수탁업무에 대해 분석하였다. 2018년 매출기준 상위 포털4사, 쇼핑몰3사, 게임3사를 선정하였으며, 2018년 11월부터 2019년1월 사이 공시된 대표 홈페이지의 개인정보처리방침 데이터를 수집하였다.
  • 본 연구는 공개데이터인 개인정보처리방침 데이터의 개인정보 위탁업무내용을 수집하고 수탁사의 업무 속성 및 개인정보 가중치를 조사하였다. 이를 토대로 가중치를 고려하는 사회연결망 분석방법과 군집 분석 방법을 적용하여 개인정보 관리감독이 필요한 개인정보 수탁사를 식별할 수 있는 모델을 제시하였다.
  • 분류된 위탁업무에 따라 수탁사에서 위탁사가 수집한 개인정보항목 중 어떤 항목들을 사용하는지 조사하였다. 이를 위해 웹사이트의 개인정보처리방침 내용에 위탁업체의 개인정보 이용항목이 명시되어 있는 카드사 4곳, A편의점, B-point, C-pay 등을 조사하였으며, 실제 위탁업무를 수행하는 기업인 PG(Payment Gateway)사 2곳의 서비스 소개자료 등을 확인하여<표 1>의 위탁업무분류에 따른 개인정보 이용항목을 조사하였다.
  • 설문조사 방식이 아닌 공개데이터를 활용한 연구로서 개인정보처리방침 데이터를 이용한 위탁과 수탁관계에 대한 유통구조를 분석한 연구가 진행되었다[8]. 이 연구에서는 위수탁자의 연결관계 데이터를 활용하여 개인정보 수탁사중 집중처리자를 선별하고 이들의 관리 중요성을 강조하였다. 하지만 이 연구는 위수탁사의 단순한 연결관계만을 고려하여 집중처리 수탁사를 선별하였다.
  • 이에 본 연구는 공개 데이터를 활용하여 개인정보 수탁사의 업무속성을 분석하고 가중치를 적용하여 관리감독이 필요한 수탁사를 선별할 수 있는 모델을 제시하고자 한다. 이를 위해 개인정보 이용 위탁업무를 분석하고 개인정보 항목의 가중치와 정보보호인증 획득여부를 조사한 결과에 사회연결망 분석방법과 데이터 마이닝 분석기법인 군집분석방법을 적용하여 구한 결과를 결합하여 보안감독이 필요한 수탁사를 식별하는 방법을 제시한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
본 논문에서 수탁사의 중심성을 분석하기 위해 어떤 툴을 이용하였는가? 본 장에서는 보안관리가 필요한 수탁사를 선별하기 위해 가중치를 적용하여 수탁사의 중심성을 분석한다. 이를 위해서 사회연결망분석툴인 UCINET 6.6을 이용하였다. 또한 유사 서비스 및 업종별로 개인정보 이용 정도의 비교 분석을 위해서 SPSS 21.
설문조사 방식의 문제점은 무엇인가? 설문조사 방식은 쉽게 행해질 수 있고 지리적인 한계점 극복 및 많은 응답을 빠른 시간에 얻을 수 있기 때문에 데이터 수집에 많이 활용되고 있다. 그러나 설문답변자에게 설문에 대한 부담감을 줄 수 있으며, 불성실한 답변, 설문답변자가 설문문항을 정확히 이해하지 못함에 의한 데이터의 신뢰성 문제가 발생할 수 있고, 설문 비응답자들에 의한 편차(bias)가 발생할 수 있다. 따라서 본 연구에서는 설문조사 방식이 아닌 공개데이터만을 활용하여 개인정보 위수탁자간의 업무 속성을 조사하고 위탁업무를 분류하였으며 분류된 위탁업무에 따라 수탁사에서 사용하는 개인정보 이용항목들을 조사하였다.
설문조사 방식이 데이터 수집에 많이 활용되고 있는 이유는 무엇인가? 설문조사 방식은 쉽게 행해질 수 있고 지리적인 한계점 극복 및 많은 응답을 빠른 시간에 얻을 수 있기 때문에 데이터 수집에 많이 활용되고 있다. 그러나 설문답변자에게 설문에 대한 부담감을 줄 수 있으며, 불성실한 답변, 설문답변자가 설문문항을 정확히 이해하지 못함에 의한 데이터의 신뢰성 문제가 발생할 수 있고, 설문 비응답자들에 의한 편차(bias)가 발생할 수 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (21)

  1. 행정안전부, 한국정보보호진흥원, '민간기업 개인정보 매뉴얼', pp. 10, 2008. 

  2. 행정자치부 보도자료, "6천여 IT수탁사에 대한 대대적인 개인정보관리실태 점검실시", 2015.4.3. 

  3. 금융위원회, "신용카드업자 고객정보 유출 관련 현황 및 대응방안", 2014.1.8. 

  4. 보안뉴스 홈페이지, , 2018.5.18. 

  5. 행정안전부, '개인정보보호법', 법률 제14839호, 2017.7.26. 

  6. 강태훈, "개인정보보호 수탁사 관리체계 강화 방안 연구", 高麗大學校情報經營工學專門大學院, 2014. 

  7. 임동성, 이상준, "수탁사 개인정보 관리 수준점검 항목의 상대적 중요도 분석", 예술인문사회융합멀티미디어논문지, 제8권, pp. 1-11, 2018. 

  8. 이재근, 김현진, 강상욱, 염흥열, "네트워크 이론을 적용한 개인정보 유통구조 분석", 정보화정책, 제21권, 제1호, pp. 17-34. 2014. 

  9. 이재근, "개인정보보호 정책 공시 데이터를 이용한 개인정보보호 성과 수준 예측모델에 관한 연구", 순천향대학교 대학원, 2014. 

  10. 이용진, "금융회사 개인신용정보 수탁사에 대한 관리.감독 현황 및 개선방향에 관한 연구", 高麗大學校情報保護大學院, 2014. 

  11. 이용진, 임종인, "금융회사 개인신용정보 수탁사에 대한 관리.감독 현황 및 개선 방향에 대한 연구", 보안공학연구논문지, 제11권, 제3호, pp. 233-250, 2014. 

  12. 강태훈, 임종인, "개인정보보호 수탁사 관리체계 강화 방안 연구", 정보보호학회논문지, 제23권, 제4호, pp. 781-797, 2013. 

  13. 행정안전부, 한국인터넷진흥원, '개인정보 영향평가 수행안내서', 201804. 

  14. 이기성, 안효범, 이수연, "개인정보 노출을 예방하는 방법에 관한 연구", 융합보안 논문지, 제12권, 제1호, pp. 71-77, 2012. 

  15. 천명호, 최종석, 신용태, "SNS에서 개인정보유출방지를 위한 개인정보 유출위험도 측정 방법", 정보보호학회논문지. 제23권, 제6호, pp. 1199-1206, 2013. 

  16. 전동진, 정진홍, "C쇼핑몰 개인정보 영향평가 사례연구", 한국산업정보학회논문지, 제17권, 제6호, pp. 73-82, 2012a. 

  17. 전동진, 정진홍, "개인정보 영향평가 사례 연구", 디지털융복합연구, 제10권, 제8호, pp. 149-157, 2012b. 

  18. 정해산, "공공기관 개인정보영향평가제도의 실효성 확보방안 연구", 고려대학교 정보보호대학원, 2018. 

  19. 김형건, 최석환, 윤광욱, 최윤호, "회원가입 약관 정보 자동 수집을 통한 웹기반 개인정보보호 영향도 평가 시스템", 정보과학회 컴퓨팅의 실제 논문지, 제25권, 제9호, pp. 425-435, 2019. 

  20. 최원녕, 김우제, 국광호, "기업의 정보보호활동의 효율성 평가", 융합보안논문지, 제18권, 제5호, pp. 25-32, 2018. 

  21. 한국인터넷진흥원 홈페이지, , 2019.7. 

저자의 다른 논문 :

관련 콘텐츠

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로