Loading...
2018
수탁사 개인정보 보호 관리 수준 점검 활동과 정보보안 성과간의 실증 연구
An Empirical Study Between Checking Activity of Management Level of Consignee''s Personal Information Protection and Information Security Performance
한국엔터프라이즈아키텍처학회
이상준
논문정보
- Publisher
- 정보기술아키텍처 연구
- Issue Date
- 2018-03-30
- Keywords
- -
- Citation
- -
- Source
- -
- Journal Title
- -
- Volume
- 15
- Number
- 1
- Start Page
- 31
- End Page
- 42
- DOI
- ISSN
- 1738382x
Abstract
APT, 랜섬웨어 등 다양하고 지능화된 최신 위협 증가와 비즈니스 차별화를 위한 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인 정보 유출 사고가 더욱 증가하고 있다. 이에 관련 법률과 보안표준 체계를 종합적으로 분석하고 이를 토대로 한 통합적인 개인정보 보호 관리수준 점검 활동이 필요하다. 본 연구는 관련 국내외 법규, 정보보호 표준 인증체계 등 수탁사 개인정보 처리 위탁 관련 현황을 분석하였다. 측정 변인들을 관리적, 기술적, 물리적 점검으로 도출하고 정보보안 성과의 영향 요인들을 확인하여 수탁사 개인정보 보호 관리 수준 점검 활동이 조직의 정보보안 성과에 미치는 영향을 실증적으로 검증하였다. 또한 AHP 분석 기법을 활용하여 하부 요인이 정보보안 성과에 대한 상대적 영향도를 실증한 결과, 내부관리 체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 더 영향을 미치는 것으로 나타났다. 본 연구는 수탁사 개인정보 보호 관리 수준 점검 요인과 정보보안 성과와의 관계를 실증적으로 규명했다는 점에 의의가 있다.
- 전남대학교
- KCI
- 정보기술아키텍처 연구
저자 정보
| 이름 | 소속 |
|---|---|
| 이상준 | 디지털미래융합서비스협동과정 |