애스크로AIPublic Preview
← 학술논문 검색
학술논문정보보호학회논문지2014.10 발행KCI 피인용 4

개인정보보호 인증제도 선호도 분석에 관한 연구: 중소기업 및 소상공인을 중심으로

A Study on The Preference Analysis of Personal Information Security Certification Systems: Focused on SMEs and SBs

박경태(한국과학기술원 정보보호대학원); 김세헌(한국과학기술원)

24권 5호, 911~918쪽

초록

최근 국내·외에서 보안사고가 지속적으로 발생하고 있다. 특히 개인정보의 경우, 기업이 마케팅에 개인정보를 활용하면서 침해의 위험성이 더욱 증가하고 있다. 과거와 달리 기업이 개인정보가 데이터베이스화 하여 수집·관리하고 있기때문에 고의 또는 실수로 유출 될 위험이 있다. 따라서 기업이 개인정보보호 관리 체계를 수립하고 운영하는 것이 매우중요해졌다. 국내에서는 대표적으로 한국인터넷진흥원의 PIMS와 한국정보화진흥원의 PIPL 제도가 운영되고 있다. 하지만 개인정보보호 인증제도의 남발과 심사 항목 중복 등의 논란이 제기되고 있다. 따라서 본 연구에서는 PIMS와PIPL의 속성을 가지고 컨조인트 분석을 통해 중소기업과 소상공인을 대상으로 선호하는 유형의 제도를 분석하였다. 연구 결과 속성 중에서는 인증 후 혜택을 가장 중요시 하는 것으로 나타났다. 각 속성 별로 효용이 가장 높은 수준은한국인터넷진흥원(인증기관), 관리 과정 11개, 보호대책 79개, 생명주기 28개, 심사 수수료 50% 할인, 개인정보 유출사고 과태료 할인 등으로 나타났다.

Abstract

Over the past few years, security breaches have been consistently reported around the world. Especially, people’s personalinformation are at risk of being breached as the firms gather and utilize the information for their marketing purposes. As aneffort to revamp their data infrastructures, companies have rebuilt their system that almost every data, including the personalinformation, are stored within the digital database. However, this migration provides easier access to the database but it has alsoincreased the system vulnerability. As the data can be easily exposed to the unauthorized personnel both intentionally andunintentionally, it is necessary for companies to establish a set of security protocol and operate the personal informationprotection system. There are two major certified security system in South Korea; PIMS from KISA and PIPL from NIA. Thispaper analyzes the preferences of SMEs and small business using conjoint attributes of PIMS and PIPL. The study shows thatthe business owners take post certification rewards as the most important factor. It also shows that the attributes that have thehighest utility rates are the following; 1) KISA certification, 2) 79 points of protection counter measurements, 3) 28 items of lifecycle, 3) 50 percent discount on certification fee, and 4) Reduced amount of fine for personal information leakage incident.

발행기관:
한국정보보호학회
DOI:
http://dx.doi.org/10.13089/JKIISC.2014.24.5.911
분류:
컴퓨터학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
개인정보보호 인증제도 선호도 분석에 관한 연구: 중소기업 및 소상공인을 중심으로 | 정보보호학회논문지 2014 | AskLaw | 애스크로 AI