애스크로AIPublic Preview
← 학술논문 검색
학술논문디지털포렌식연구2021.03 발행KCI 피인용 2

디지털 포렌식 사설 업체에 위탁된 데이터 보호 방안에 관한 연구 (디지털 포렌식 랩(시설)이 구비해야 할 요건 제시)

A Study on the protection of personal data committed to Digital forensics private companies (A requirements for digital forensics labs)

남기욱(고려대학교 정보보호연구원 디지털포렌식연구센터); 이상진(고려대학교 정보보호연구원 디지털포렌식연구센터)

15권 1호, 12~25쪽

초록

최근 대부분의 사건에서 디지털 기기가 분석되고 있고 법정에서 증거로 활용되고 있다. 그로 인해 디지털 포렌식 수요가 증가하였고 민간 사설 업체를 찾는 수요도 늘어나고 있다. 이 과정에서 의뢰자는 개인의 디지털 장비(PC 또는 휴대폰 등)를 위탁하게 되며 개인의 민감정보나 고유식별정보 또한 넘겨지게 된다. 분석과정에서 개인정보의 노출은 불가피하며 그로 인해 필연적으로 개인정보 침해나 유출 가능성이 높아진다. 한편 디지털 포렌식 사설 업체에 대한 관리ㆍ감독의 의무는 존재하지 않는다. 따라서 위탁된 데이터는 오로지 사설 업체 분석 담당자의 ‘윤리의식’에 맡겨지게 되며, 보호 또는 규제수단이 존재하지 않아 개인정보 유출의 위험성이 매우 높다. 데이터 3법 개정과 더불어 개인정보보호 필요성이 높아지는 가운데 디지털 포렌식 사설 업체에 대한 적절한 규제가 필요한 바 단기적 측면에서 개인정보보호위원회의 역할을 기반으로 데이터를 파기 단계까지 관리할 수 있는 시스템[블록체인 또는 클라우드 기반의 위탁 데이터 이력관리 시스템]을 제시하고, 법적 제도적 측면까지 고려한 대안을 제시한다. 또한, 장기적 측면에서 실험실(Laboratory)의 운영과 관련된 업무절차 및 관리체계에 대한 국제표준 ISO 17025와 국제형사기구(INTERPOL)의 국제 디지털 포렌식 랩 표준 가이드라인, 그리고 저자가 제안하는 위탁 데이터 이력관리 시스템을 조합한 안을 제시한다. 이는 소규모 연구시설 또는 사설업체 등에 개인정보보호를 위한 균형적 대안이자 관련 연구의 시발점이 될 것이라 생각한다.

Abstract

Digital evidence often plays an important role when demonstrating or accused of a crime. As it is used as an evidence in court, the demand for it has increased, which has led to an increase of private forensic companies. In this process, the client entrusts digital devices such as personal computers or mobile phones, and the sensitive and identification information of the individual will be handed over. The disclosure of personal information during the analysis process is inevitable, which increases the possibility of personal information infringement. Meanwhile, there is no obligation to supervise the management of such private companies, and only the personal information is left in the “ethical awareness” of the company analyst. There is no protection or regulation. Along with the revision of the Data 3 Act and the need to protect personal information, as proper regulation of digital forensics private companies is required, I suggest a system that can manage data to the stage of destruction based on the role of the Personal Information Protection Committee (Blockchain or Crowd-based consigned data history management system) in the short term and an alternative that takes legal and policy aspects into account. Also, from a long-term perspective, a combination of International Standard ISO 17025 and INTERPOL's International Digital Forensics Lab Standards Guidelines and the author's proposed system is presented. I wish that this will be a balanced alternative to protecting personal information for small research facilities or private companies.

발행기관:
한국디지털포렌식학회
DOI:
http://dx.doi.org/10.22798/KDFS.2021.15.1.12
분류:
컴퓨터학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
디지털 포렌식 사설 업체에 위탁된 데이터 보호 방안에 관한 연구 (디지털 포렌식 랩(시설)이 구비해야 할 요건 제시) | 디지털포렌식연구 2021 | AskLaw | 애스크로 AI