회원가입 약관 정보 자동 수집을 통한 웹기반 개인정보보호 영향도 평가 시스템
Web-based Privacy Impact Assessment System Through Automatic Collection of Membership Terms Information
김형건(부산대학교); 최석환(부산대학교 전자전기컴퓨터공학과); 윤광욱(부산대학교); 최윤호(부산대학교)
25권 9호, 425~435쪽
초록
모바일 및 웨어러블 기기의 발달과 무선 인터넷 보급률의 상승으로 약 90%의 국민이 인터넷을 사용하게 되었다. 인터넷을 사용하는 방식은 사용자가 원하는 웹사이트에 개인정보로 회원가입하여 서비스를 제공받는 구조이지만, 최근 5년간 발생한 116건의 개인정보 유출 사고를 통해 개인정보보호에 위협이 되고 있음을 시사한다. 그러나 전체 인터넷 사용자의 약 10%만 회원가입 약관을 자세히 확인하며, 나머지는 내용이 어렵거나 읽기 번거롭다는 이유로 읽지 않거나 훑어보는 것으로 조사되었다. 이는 본인이 회원가입으로 제공하는 개인정보의 가치와 유출 시의 위험도를 제대로 파악하지 못하고 제공하는 것을 알 수 있으며, 개인정보를 보호하기 위한 노력이 필요하다. 따라서, 본 논문은 회원가입 약관을 개인정보 항목 수집, 영향도 평가, 시각화 과정을 거쳐 사용자에게 요약 정보를 제공하는 회원가입 약관 정보 자동 수집을 통한 웹기반 개인정보보호 영향도 평가 시스템을 제안한다. 37개의 웹사이트를 대상으로 페이지에 존재하는 항목과 시스템이 수집한 항목을 비교하는 실험을 수행한 결과, 제안한 시스템의 민감도는 89.66%로 측정되었다.
Abstract
Development of mobile and wearable devices, as well as increase in wireless Internet penetration, have led to approximately 90% of people using the Internet. Although users can easily access the Internet using their personal information, the service poses a threat to their privacy, from the perspective of 116 personal information leakage incidents in the past five years. However, only approximately 10% of Internet users check the terms and conditions of membership in detail, the remaining users skip such terms and conditions because it is difficult or cumbersome to read. This shows that the value of personal information provided by a person’s membership and risk of leakage, is not properly understood and provided, and efforts are needed to protect personal information. So, this paper proposes a web-based privacy evaluation system through automated collection of members’ signature information, providing users with summary information through the process of collecting personal information items, assessing impact levels, and visualization. An experiment was conducted on 37 Internet sites, to compare items present on the page with those collected by the system, and sensitivity of the proposed system was measured at 89.66%.
- 발행기관:
- 한국정보과학회
- 분류:
- 컴퓨터학