Research Hub

대학 자원

대학 인프라와 자원을 공유해 공동 연구와 기술 활용을 지원합니다.

Loading...

논문 리스트

2018
수탁사 개인정보 보호 관리 수준 점검 활동과 정보보안 성과간의 실증 연구 An Empirical Study Between Checking Activity of Management Level of Consignee''s Personal Information Protection and Information Security Performance
한국엔터프라이즈아키텍처학회
이상준
논문정보
Publisher
정보기술아키텍처 연구
Issue Date
2018-03-30
Keywords
-
Citation
-
Source
-
Journal Title
-
Volume
15
Number
1
Start Page
31
End Page
42
DOI
ISSN
1738382x
Abstract
APT, 랜섬웨어 등 다양하고 지능화된 최신 위협 증가와 비즈니스 차별화를 위한 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인 정보 유출 사고가 더욱 증가하고 있다. 이에 관련 법률과 보안표준 체계를 종합적으로 분석하고 이를 토대로 한 통합적인 개인정보 보호 관리수준 점검 활동이 필요하다. 본 연구는 관련 국내외 법규, 정보보호 표준 인증체계 등 수탁사 개인정보 처리 위탁 관련 현황을 분석하였다. 측정 변인들을 관리적, 기술적, 물리적 점검으로 도출하고 정보보안 성과의 영향 요인들을 확인하여 수탁사 개인정보 보호 관리 수준 점검 활동이 조직의 정보보안 성과에 미치는 영향을 실증적으로 검증하였다. 또한 AHP 분석 기법을 활용하여 하부 요인이 정보보안 성과에 대한 상대적 영향도를 실증한 결과, 내부관리 체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 더 영향을 미치는 것으로 나타났다. 본 연구는 수탁사 개인정보 보호 관리 수준 점검 요인과 정보보안 성과와의 관계를 실증적으로 규명했다는 점에 의의가 있다.

저자 정보

이름 소속
이상준 디지털미래융합서비스협동과정