earticle

논문검색

개인정보 수탁사의 보안관리 대상 식별 방안 연구 : 개인정보처리방침 및 정보보호인증 데이터 이용

원문정보

An Evaluation of the Necessity of Security Management of Personal Information Consignees : using Privacy Policy and ISMS data

최원녕, 국광호

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Business consignment using personal information is increasing for the operating profit and work efficiency of Internet companies. If the personal information leakage accident occurs at the consignee, the consigner who provided personal information will be damaged greatly. The purpose of this study is to analyze the business attributes of consignee using consigned personal information and present a model that can be used to select companies with high risk of personal information leakage by considering the importance of the involved personal information. For this, personal information consignment relations, consignment services, and personal information items used were analyzed. Social network analysis and cluster analysis were applied to select companies with high network centrality that are advisable to obtain information security certification. The results of this study could be used to establish information protection strategies for private or public enterprises that manage companies using personal information.

한국어

인터넷 기업의 영업 이익과 업무 효율성을 높이기 위해 개인정보를 이용한 업무 위탁행위가 증가되고 있다. 개인정보를 위 탁받은 업체들에서 개인정보 노출 사고가 발생하는 경우 업무를 위탁한 기업들이 고스란히 피해를 입게 된다. 본 연구는 개인 정보를 위탁받은 업체들의 업무 속성들을 분석하고 개인정보의 중요도에 따른 가중치를 적용하여 개인정보 노출 위험성이 높 은 업체를 식별할 수 있는 모델을 제시하는데 목적이 있다. 이를 위해 개인정보 위탁관계, 개인정보 위탁서비스, 개인정보 이 용항목들을 분석하고 사회연결망 분석과 군집분석을 활용하여 네트워크 중심성이 높은 업체 중 정보보호인증 획득이 필요한 업체를 식별하였다. 본 연구 결과는 개인정보를 이용하는 기업들을 관리하는 민간기업이나 공공기업의 정보보호 전략 수립에 활용될 수 있을 것이다.

목차

요약
ABSTRACT
1. 서론
2. 문헌 연구
2.1 개인정보 수탁사 관리감독 방안연구
2.2 개인정보 수탁사 식별에 관한 연구
2.3 개인정보 가중치(자산가치)에 관한 연구
3. 연구 방법
3.1 연구 절차
3.2 개인정보 데이터 수집 및 위탁업무조사
3.3 개인정보 이용항목별 가중치 조사
3.4 개인정보 수탁사 정보보호인증획득 조사
3.5 개인정보 위수탁 네트워크
4. 연구 결과
4.1 가중치를 적용한 수탁사 식별
4.2 정보보호인증이 필요한 수탁사 식별
4.3 군집분석을 활용한 수탁사 식별 분석
5. 결론
참고문헌

저자정보

  • 최원녕 Won-Nyeong Choi. 서울과학기술대학교 IT정책전문대학원 산업정보시스템
  • 국광호 Kwang-Ho Kook. 서울과학기술대학교 글로벌융합산업공학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.