공공기관 개인정보 처리시스템의 개인정보 영향평가를 수행하기 위한 합리적인 대가 산정 모델 개발에 관한 연구
A Study on Developing the Model of Reasonable Cost Calculation for Privacy Impact Assessment of Personal Information Processing System in Public Sector
신영진(배재대학교)
22권 1호, 47~72쪽
초록
전세계적으로 국가정보화가 진전됨에 따라 다양한 분야에서 개인정보의 침해위협이 급증하고 있어, 이에 대응하기위한 정부차원에서의 정보보호대책이 마련되어지고 있다. 특히, 우리나라에서는 개인정보처리시스템의 안전성을 높이기 위한 방안으로, 2011년 개인정보 보호법에 근거한 개인정보 영향평가제도가 도입되었다. 그러나 개인정보 영향평가를 위한대가기준의 변동요소들이 반영되지 못하고, 안전행정부(2011)에서 제시한 기본 예산보다 낮게 책정되면서 영향평가과정의 품질관리 및 영향평가서의 질적 수준도 저하되었다. 따라서 본 연구에서는 개인정보 영향평가가 개인정보보호를 위한 사전예방적 제도로 정착될 수 있게 필요한 예산 산정과 적용이 이루어지는 기준을 제시해보고자 한다. 이를 위해 기존 문헌, 유사제도의 대가기준, 개인정보 영향평가서 등을 검토하였으며, 전문가대상의 델파이분석을 통한 개선된 기준을 도출하였다. 이에 따라 개인정보영향평가의 대가 산정 모델은 개인정보 영향평가고시에 따른 인력구성에 따라 기본인건비로 삼고, 대상시스템의 구분, 대상시스템의 구축∙운용비, 대상시스템의 유형 등에 따라 가중치하는 방식을 채택하였다. 이처럼 개인정보 영향평가를 위한 대가 산정의모델은 공공기관에서 개인정보보호를 위한 예산집행의 투명성과 영향평가사업의 신뢰성을 확보하는데 기여하리라 본다.
Abstract
According to the progress of national informatization throughout the world, infringement andthreaten of privacy are happening in a variety of fields, so government is providing informationsecurity policy. In particular, South Korea has enhanced personal impact assessment based on the law of personalinformation protection law(2011). But it is not enough to effect the necessary cost calculation standards andchangeable factors to effect PIA. That is, the budgets for PIA was calculated lower than the basic budgetsuggested by Ministry of Government Administration Home affairs(2011). Therefore, this study reviewed the costcalculation basis based on the literature review, cost basis of similar systems, and reports of PIA and obtained tothe standard with Delphi analysis. As a result, the standards of PIA is consisted to the primary labors and isutilized to how the weights by division of target system, construction and operating costs of target system, typeof target systems, etc. Thus, the results of this study tried to contribute to ensure the reliability of PIA as well asthe transparency of the budget for privacy in public sector.
- 발행기관:
- 한국지능정보사회진흥원
- 분류:
- 정책학