애스크로AIPublic Preview
← 학술논문 검색
학술논문정보화연구2018.03 발행KCI 피인용 5

수탁사 개인정보 보호 관리 수준 점검 활동과 정보보안 성과간의 실증 연구

An Empirical Study Between Checking Activity of Management Level of Consignee's Personal Information Protection and Information Security Performance

임동성(전남대학교); 이상준(전남대학교)

15권 1호, 31~42쪽

초록

APT, 랜섬웨어 등 다양하고 지능화된 최신 위협 증가와 비즈니스 차별화를 위한 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인 정보 유출 사고가 더욱 증가하고 있다. 이에 관련 법률과 보안표준 체계를 종합적으로 분석하고 이를 토대로 한 통합적인 개인정보 보호 관리수준 점검 활동이 필요하다. 본 연구는 관련 국내외 법규, 정보보호 표준 인증체계 등 수탁사 개인정보 처리 위탁 관련 현황을 분석하였다. 측정 변인들을 관리적, 기술적, 물리적 점검으로 도출하고 정보보안 성과의 영향 요인들을 확인하여 수탁사 개인정보 보호 관리 수준 점검 활동이 조직의 정보보안 성과에 미치는 영향을 실증적으로 검증하였다. 또한 AHP 분석 기법을 활용하여 하부 요인이 정보보안 성과에 대한 상대적 영향도를 실증한 결과, 내부관리 체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 더 영향을 미치는 것으로 나타났다. 본 연구는 수탁사 개인정보 보호 관리 수준 점검 요인과 정보보안 성과와의 관계를 실증적으로 규명했다는 점에 의의가 있다.

Abstract

Personal information leakage related to the consignee’s company is increasing more andmore due to various threats such as APT, Ransomware and the latest intelligent threats, and theexpansion of the personal information processing business to differentiate the business. It is necessaryto analyze the related laws and security standard system and to check the integrated levelof personal information protection management based on them. This study analyzed the currentstatus of consignee’s personal information processing consignment such as comparison of commissionand third party provision, related domestic and foreign laws, and information security standardcertification system. We derive the measurement items for the security audit activities of theconsignee and check the influential factors of the information security performance. The effect wasverified empirically. And as a result of applying the AHP analysis technique, the influence of the sub factors on the information security performance was more influenced by the establishment ofinternal administration system, privacy cryptography, life cycle, and access authority management. This study is meaningful that the relationship between management level diagnosis factorsof consignee’s personal information protection and information security performance was provedempirically.

발행기관:
한국엔터프라이즈아키텍처학회
DOI:
http://dx.doi.org/10.22865/jita.2018.15.1.31
분류:
과학기술학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
수탁사 개인정보 보호 관리 수준 점검 활동과 정보보안 성과간의 실증 연구 | 정보화연구 2018 | AskLaw | 애스크로 AI