KCI등재
IoT서비스주체를 위한 개인정보보호 프레임워크 및 적합성 평가기준의 개발과적용방안에 관한 연구
저자
발행기관
학술지명
한국지역정보화학회지(JOURNAL OF KOREAN ASSOCIATION FOR REGIONAL INFORMATION SOCIETY)
권호사항
발행연도
2020
작성언어
Korean
주제어
등재정보
KCI등재
자료형태
학술저널
발행기관 URL
수록면
83-117(35쪽)
KCI 피인용횟수
0
DOI식별코드
제공처
현대사회에서는 IoT를 이용한 다양한 서비스가 개인정보를 기반으로 제공하고 있으며, 이로 인해 개인정보의 유통이 확대되고 있다. 그러나, IoT가 제공됨으로써 얻는 긍정적인 측면을 강조하다 보니, IoT로 인한 보안위협 및 개인정보 침해사고와 같은 역기능적인 측면을 간과하여 적절한 대응체계가 마련되지 못하고 있다. 따라서, 본 연구에서는 IoT 제품 및 서비스의 안전성을 높이고 IoT서비스주체를 보호하기 위해서 IoT서비스제공자가 준수해야 할 사항을 개인정보보호 프레임워크 및 적합성 평가기준으로 제시하고자 한다.
본 연구는 문헌조사, 전문가 면접조사, 델파이조사 등을 통해 준수해야 할 IoT서비스제공과정에서 종합적인 개인정보보호 프레임워크 및 적합성 평가기준을 제도적 기준, 기술적 기준, 관리적 기준으로 선정하였으며, 각각 3개 분야 9개 지표로 구성하였다. 이러한 개인정보보호 프레임워크 및 적합성 평가기준의 구성요소에 대한 중요도 및 우선순위를 분석하고자, AHP기법을 이용한 9점 척도의 설문양식을 2020년 2월 14일부터 28일까지 관련분야 전문가들에게 전자메일을 발송하였다. 그중에서 응답한 83명의 설문내용을 분석하였는데, 개인정보보호 프레임워크 및 적합성 평가기준인 제도적・기술적・관리적 기준 중에서는 제도적 기준(0.5509)이 가장 중요하며, 3개 기준을 구성하는 9개 분야 중에서는 개인정보보호 기준 개발 및 확대(0.3189)분야가 가장 우선되어야 하고, 총 27개 지표 중에서는 개인정보별 차등화된 보호기준 마련(0.1609)이 가장 중요하다고 응답하였다. 또한, 응답한 결과에 대해 SPSS를 통한 타당성 검토 및 CI/CR 값을 통한 신뢰성 검토를 하였는데, 모두 적합한 결과를 얻을 수 있었다. 이를 통해서 본 연구의 결과가 IoT서비스제공자가 준수해야 할 개인정보보호 프레임워크 및 적합성 기준으로 적합하며, 종합적인 측면에서 IoT서비스주체를 위해 자율적으로 추진된다면, 안전한 IoT환경에서의 개인정보보호가 실현하리라 본다.
In modern society, various services using IoT are provided based on personal information, and as a result, distribution of personal information is expanding. However, due to the emphasis on the positive aspects of IoT, dysfunctional aspect such as security threats and personal information infringement caused by IoT have been overlooked, and an appropriate response system has not been established. Therefore, this study intends to present the items to be followed by IoT service providers as the privacy protection framework and conformity assessment standards in order to increase the safety of IoT devices and services and protect IoT service subjects.
In this study, a comprehensive personal information protection framework and conformity assessment criteria were selected as institutional, technical, and administrative criteria in the IoT service provision process to be followed through literature survey, expert’s interview survey, and Delphi survey. The criteria is consisted of 9 indicators in each 3 fields. In order to analyze the importance and priority of the components of the personal information protection framework and conformity assessment criteria, the questionnaire form of the 9-point scale using the AHP technique was e-mailed to experts in related fields from February 14 to 28, 2020. As a result, of the 83 respondents who analyzed the questionnaire, the institutional standard (0.5509) is the most important among the institutional, technical, and administrative standards, which are personal information protection framework and conformity assessment standards. And the development and expansion of personal information protection standards (0.3189) should be the highest priority among the nine fields in three standards, and the provision of differentiated protection standards for personal information (0.1609) is the most important of the 27 indicators. In addition, the response results were reviewed for feasibility through SPSS and reliability through CI/CR values. Accordingly, if the result of this study is not only suitable as a personal information protection framework and conformity standards to be followed by IoT service providers, but if it is promoted autonomously for IoT service subjects in a comprehensive aspect, it is realized personal information protection in a secure IoT environment.
분석정보
| 연월일 | 이력구분 | 이력상세 | 등재구분 |
|---|---|---|---|
| 2026 | 평가 | 재인증평가 신청대상 (재인증) | |
| 2020-01-01 | 등재 | 등재학술지 유지 (재인증) | KCI등재 |
| 2017-01-01 | 등재 | 등재학술지 선정 (계속평가) | KCI등재 |
| 2016-12-01 | 등재 | 등재후보로 하락 (계속평가) | KCI후보 |
| 2012-01-01 | 등재 | 등재학술지 유지 (등재유지) | KCI등재 |
| 2009-01-01 | 등재 | 등재학술지 선정 (등재후보2차) | KCI등재 |
| 2008-01-01 | 등재 | 등재후보 1차 PASS (등재후보1차) | KCI후보 |
| 2006-01-01 | 등재 | 등재후보학술지 선정 (신규평가) | KCI후보 |
| 기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
|---|---|---|---|
| 2016 | 1 | 1 | 1.29 |
| KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
| 1.21 | 1.12 | 1.336 | 0.13 |
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
| 주요 개정내역 | 변경 사유 |
|---|---|
| · 개인정보 처리 목적, 항목 및 법적 근거 수정 · 본인대상정보전송요구권 행사 방법 안내 · 개인정보 보호수준 평가 결과 추가 |
|
한국교육학술정보원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
목 차
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적 이용·제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
개인정보파일 검색(privacy.go.kr)| 개인정보파일의 명칭 | 수집·이용 근거 | 수집·이용 목적 | 수집·이용 항목 | 보유·이용기간 |
|---|---|---|---|---|
| [학술연구정보 서비스 이용자 가입정보] |
「개인정보 보호법」 제15조 제1항 제4호(계약 이행) |
회원 서비스 운영 |
ID, 비밀번호, 이름, 생년월일, 신분(직업구분), 이메일, 소속분야, 보호자 성명(어린이회원), 보호자 이메일(어린이회원) |
회원탈퇴시 까지 |
| 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 및 같은 법 시행령 제6조 |
주문 및 결제 처리 |
ID, 비밀번호, 이름, 주소 |
5년 |
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
| 구분 | 담당자 | 연락처 |
|---|---|---|
| KERIS 개인정보 보호책임자 | 정보보호본부 안재호 |
- 이메일 : jinuk@keris.or.kr - 전화번호 : 053-714-0158 - 팩스번호 : 053-714-0195 |
| KERIS 개인정보 보호담당자 | 개인정보보호부 송진욱 | |
| RISS 개인정보 보호책임자 | 교육학술데이터본부 정광훈 |
- 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
| RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적인 이용ㆍ제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)