A Study on a Prevention Method for Personal Information Exposure

개인정보 노출을 예방하는 방법에 관한 연구

  • 이기성 (공주대학교 정보통신공학부) ;
  • 안효범 (공주대학교 정보통신공학부) ;
  • 이수연 (백석문화대학교 인터넷정보학부)
  • Received : 2012.02.28
  • Accepted : 2012.03.19
  • Published : 2012.03.30

Abstract

Along with the development of Internet services such as Social Network Service (SNS) and blog Service, the privacy is very important in these services. But personal data is not safety from exposure to internet service. If personal data is leak out, the privacy is disclosed to hacker or illegal person and the personal information can be used in a cyber crime as phishing attacks. Therefore, the model and method that protects to disclose privacy is requested in SNS and blog services. The model must evaluate degree of exposure to protect privacy and the method protects personal information from Internet services. This paper proposes a model to evaluate risk for privacy with property of personal data and exposure level of internet service such as bulletin board. Also, we show a method using degree of risk to evaluate with a proposed model at bulletin board.

정보통신망의 발전과 함께 인터넷 사용 인구와 다양한 개방적 구조의 서비스 이용률이 지속적으로 증가하고 있다. 하지만 서비스 이용자들의 보안의식은 크게 달라지지 않아 서비스 이용자들의 직접적인 입력으로 인터넷상에 노출되는 개인정보가 늘어나고 있는 실정이며 이로 인한 이차적인 침해로 인하여 개인에게 정신적인 피해와 금전적 손괴 심지어는 신체적인 위험을 주는 각종 범죄가 행해지고 있다. 서비스 이용자의 직접적인 입력으로 인한 개인정보 노출을 예방하기 위해서는 게시물을 등록하는 서비스 이용자에게 게시물에 포함된 개인정보와 개인정보 노출의 위험성을 인지시켜 이차적 침해의 위험성이 높은 개인정보는 게시하지 않도록 해야 한다. 본 논문에서는 게시물의 노출 수준과 개인정보자산 가치를 이용하여 각 개인정보의 위험수준을 산정하는 모델과 게시판과 같은 서비스에서 개인정보노출정도에 따른 위험도를 사용하는 방법을 보였다.

Keywords

References

  1. 한국인터넷진흥원 ISIS "개인 인터넷이용 통계" http://isis.kisa.or.kr/sub02/?pageId=020200, 2010
  2. 한국인터넷진흥원 ISIS "개인 정보보호 실태" http://isis.kisa.or.kr/sub07/?pageId=070100, 2010
  3. Pew Internet & American Life Project, "Older Adults and Social Media", Aug 27, 2010
  4. 개인정보보호종합지원시스템 "개인정보침해사례" http://www.privacy.go.kr/nns/ntc/pex/personalEx am.do
  5. 손태경, "안전한 개인정보 보호방안 연구", 숭실대학교 정보과학대학원 석사학위논문, pp. 34-36, 2011.
  6. 행정안전부 개인정보보호과 "공공기관 홈페이지 개인정보 노출방지 가이드라인", pp. 40-42, 2011
  7. 행정안전부․한국인터넷진흥원 "공공기관 개인정보 영향평가 수행 안내서", pp. 2-4, pp. 48-50, 2011
  8. 행정안전부․한국인터넷진흥원 "공공기관 개인정보 영향평가 수행 안내서", pp. 31, 2011
  9. 방송통신위원회․한국인터넷진흥원 "개인정보의 기술적․관리적 보호조치 기준 해설서", pp. 76, 2010