RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      클라우드 컴퓨팅 서비스 확산에 따른 개인정보보호수준의 적합성 평가지표개발에 관한 연구

      한글로보기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract) kakao i 다국어 번역

      최근 모바일 서비스, 스마트 서비스 등 최신기술을 이용한 정보의 집적화 및 유통이 확대되고 있으며, 새롭게 가공된 가치로서 국가행정의 효율성 향상과 및 기업의 이익 추구를 위해 활용하고 있다. 그러나 이로 인해 개인정보의 유출 및 오·남용으로 인한 프라이버시의 침해라는 위협요인을 안고 있다. 이에 따라 클라우드 컴퓨팅 서비스에 따른 개인정보보호연구가 이루어져왔는데, 개인정보보호에 관한 보안체계의 적절성을 확보하고자 개별적인 법제 정비 및 기술개발 등에 집중화되었다. 따라서 본 연구에서는 클라우드 컴퓨팅 서비스 확산에 따른 개인정보보호를 강화하기 위한 개인정보보호수준을 점검하고, 개선할 수 있는 과제를 도출할 수 있도록 평가지표를 개발하고자 하였다.
      이를 위해 클라우드 컴퓨팅 서비스를 제공함에 있어서 개인정보보호에 관한 법·제도적 적용기준, 기술적 적용 및 관리방안, 협력적 운영체계 등을 검토하였다. 또한, 관련 정책 및 전략, 법률, 가이드라인, 기존 진단 및 점검체계, 클라우드 서비스 약관, 기존 논문 및 연구보고서, ISO/IEC 27001의 점검항목, 보안기술, 침해사고 대응체계 등을 검토하였다. 또한, 전문가 대상의 심층면접조사를 통한 델파이분석을 통해서 개인정보보호의 적합성 평가지표에 관한 의견을 수렴하였다.
      이에 따른 결과로, 첫째, 제도적 측면에서는 개인정보보호정책수준과 생애주기별 개인정보보호수준을 평가하는 항목을 2개 정책분야 4개 세부분야 31개 평가지표로 정리하였다. 둘째, 기술적 측면에서는 안전성 확보조치는 26개 기술적 평가지표와 5개 물리적 평가지표로 구분하는 등의 점검항목을 구성하였다. 특히, 신기술 대응에 대해서는 3개 세부분야 7개 평가지표로 구성하였다. 셋째, 관리적 측면에서는 개인정보보호에 관한 운영체계와 개인정보 침해사고의 발생에 대한 대응체계의 적합성을 점검하는 평가지표를 도출하였다. 여기서 개인정보보호운영체계는 5개 세부분야 10개 평가지표로 구성하였고, 개인정보 침해사고 대응체계는 12개 세부분야 18개 평가지표를 구성하였다. 이렇게 도출된 평가지표들은 향후 클라우드 서비스를 제공함에 있어서 개인정보의 처리 안전성을 높이는 데 활용하고자 한다.
      번역하기

      최근 모바일 서비스, 스마트 서비스 등 최신기술을 이용한 정보의 집적화 및 유통이 확대되고 있으며, 새롭게 가공된 가치로서 국가행정의 효율성 향상과 및 기업의 이익 추구를 위해 활용...

      최근 모바일 서비스, 스마트 서비스 등 최신기술을 이용한 정보의 집적화 및 유통이 확대되고 있으며, 새롭게 가공된 가치로서 국가행정의 효율성 향상과 및 기업의 이익 추구를 위해 활용하고 있다. 그러나 이로 인해 개인정보의 유출 및 오·남용으로 인한 프라이버시의 침해라는 위협요인을 안고 있다. 이에 따라 클라우드 컴퓨팅 서비스에 따른 개인정보보호연구가 이루어져왔는데, 개인정보보호에 관한 보안체계의 적절성을 확보하고자 개별적인 법제 정비 및 기술개발 등에 집중화되었다. 따라서 본 연구에서는 클라우드 컴퓨팅 서비스 확산에 따른 개인정보보호를 강화하기 위한 개인정보보호수준을 점검하고, 개선할 수 있는 과제를 도출할 수 있도록 평가지표를 개발하고자 하였다.
      이를 위해 클라우드 컴퓨팅 서비스를 제공함에 있어서 개인정보보호에 관한 법·제도적 적용기준, 기술적 적용 및 관리방안, 협력적 운영체계 등을 검토하였다. 또한, 관련 정책 및 전략, 법률, 가이드라인, 기존 진단 및 점검체계, 클라우드 서비스 약관, 기존 논문 및 연구보고서, ISO/IEC 27001의 점검항목, 보안기술, 침해사고 대응체계 등을 검토하였다. 또한, 전문가 대상의 심층면접조사를 통한 델파이분석을 통해서 개인정보보호의 적합성 평가지표에 관한 의견을 수렴하였다.
      이에 따른 결과로, 첫째, 제도적 측면에서는 개인정보보호정책수준과 생애주기별 개인정보보호수준을 평가하는 항목을 2개 정책분야 4개 세부분야 31개 평가지표로 정리하였다. 둘째, 기술적 측면에서는 안전성 확보조치는 26개 기술적 평가지표와 5개 물리적 평가지표로 구분하는 등의 점검항목을 구성하였다. 특히, 신기술 대응에 대해서는 3개 세부분야 7개 평가지표로 구성하였다. 셋째, 관리적 측면에서는 개인정보보호에 관한 운영체계와 개인정보 침해사고의 발생에 대한 대응체계의 적합성을 점검하는 평가지표를 도출하였다. 여기서 개인정보보호운영체계는 5개 세부분야 10개 평가지표로 구성하였고, 개인정보 침해사고 대응체계는 12개 세부분야 18개 평가지표를 구성하였다. 이렇게 도출된 평가지표들은 향후 클라우드 서비스를 제공함에 있어서 개인정보의 처리 안전성을 높이는 데 활용하고자 한다.

      더보기

      다국어 초록 (Multilingual Abstract) kakao i 다국어 번역

      In these days integration and distribution of information is expanded by the latest technology such like mobile server and smart service, and it is utilized as a new processing value to improve the efficiency of national administration and to pursue the profit of company. However, it has been threaten by the invasion of privacy caused from leakage and abuse of personal information. Thus the study on cloud computing service has come that it has been centralized legislation and development of technology to ensure the adequacy of security measures.
      In this study it was to develop evaluation index to derive the subjects enhancing the privacy level according to diffusion of the cloud computing service. Therefore, this study was reviewed about legal and institutional standards, technical application and management measures, cooperative operating system and so on for personal information protection in the cloud computing services. For the study it was reviewed about relevant policies, strategies, regulations, guidelines, existing diagnostic and inspection systems, cloud services agreement, existing research papers and reports, inspection items of ISO / IEC 27001, security technology, incident response system, etc. In addition, it was accepted with conformity assessment indicators
      번역하기

      In these days integration and distribution of information is expanded by the latest technology such like mobile server and smart service, and it is utilized as a new processing value to improve the efficiency of national administration and to pursue ...

      In these days integration and distribution of information is expanded by the latest technology such like mobile server and smart service, and it is utilized as a new processing value to improve the efficiency of national administration and to pursue the profit of company. However, it has been threaten by the invasion of privacy caused from leakage and abuse of personal information. Thus the study on cloud computing service has come that it has been centralized legislation and development of technology to ensure the adequacy of security measures.
      In this study it was to develop evaluation index to derive the subjects enhancing the privacy level according to diffusion of the cloud computing service. Therefore, this study was reviewed about legal and institutional standards, technical application and management measures, cooperative operating system and so on for personal information protection in the cloud computing services. For the study it was reviewed about relevant policies, strategies, regulations, guidelines, existing diagnostic and inspection systems, cloud services agreement, existing research papers and reports, inspection items of ISO / IEC 27001, security technology, incident response system, etc. In addition, it was accepted with conformity assessment indicators

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼