개인정보보호 참조 아키텍처와 국제표준화 동향

  • 신용녀 (한양사이버대학교 컴퓨터공학과) ;
  • 김학일 (인하대학교 정보통신공학과) ;
  • 전명근 (충북대학교 전자공학부)
  • Published : 2011.08.31

Abstract

개인정보보호법이 전면적인 법 시행을 앞두고 있고 지금까지 규제대상이 아니던 기업 종업원의 개인정보는 물론, 종이 문서형태의 개인정보까지를 규제대상으로 삼고 있어 개인정보보호 시장이 크게 확대될 것으로 전망된다. 규제범위도 정보통신, 교육, 의료, 금융 분야까지 다루고 있어서, 정부/공공기관 및 민간기업의 철저한 사전준비가 필요한 시점이다. 개인의 프라이버시 보호에 대한 이러한 발전추세에는 국내외 표준화가구를 통한 활발한 표준화작업이 밑바탕이 되고 있으며, 특히 미국, 영국, 독일, 일본, 한국 등의 나라를 중심으로 국제표준화를 활발히 추진하고 있다[1]. 표준화의 분야에는 개체의 신분확인을 위한 표준, 개인식별정보와 바이오인식 정보가 같이 사용되는 상황에서 이들의 바이오인식 프라이버시 및 보안요구조건을 위한 표준, 프라이버시 프레임워크, 프레임워크 기반 구현을 위한 프라이버시 레퍼런스 아키텍쳐 등 다양한 표준화 분야가 있다. 본 논문에서는 프라이버시 표준화를 위한 국외 표준화 동향을 소개하고, 향후 추진해야할 중점 표준화 항목을 도출한다.

Keywords

References

  1. Asia Pacific Economic Cooperation (APEC), "APEC Privacy Framework," 2005.
  2. http://www.oecd.org/document/18/0,3746,en_2649_4255_18151861_1_1_1,00&&en-USS_01DBC.html, "OECD Guidelines on the Protection of Privacy and Transborder Flows of Personal Data", 1980.
  3. http://www.law.cornell.edu/rules/frcp/index.html #chapter_v, "Federal Rule of Civil Procedure."
  4. ISO/IEC JTCI SC27 Privacy Framework, SC27 N9226, May. 2011.
  5. ISO/IEC JTCI SC27 Privacy Refcrence Architecture, SC27 N9228, May. 2011.
  6. ISO/lEC JTCI SC27 WG5 StrudyPeriod Vocabulary, SC27 N9401, May. 2011.
  7. ISO/IEC JTCI SC27 WG5 Recommendation, SC27 N9237, May. 2011.
  8. ISO/IEC JTCI SC27 Buisiness Plan for JTCI SC27 "Security Technique," SC27 N9463, Jun. 2010.
  9. ISO/IEC JTCI SC27 WG5 Resolution, SC27 N9920, May. 2011.
  10. ITU-T SGI7 Q.9 Summaries for work item under development in Question 9, TD1350, Dec. 2010.
  11. ITU-T SG17 Q.9 Meeting Report on Q.9/17, TD1425, Dec. 2010.
  12. HomelandSequrity Whitepaoer, "Computer Network Security & Privacy Protection," 2011
  13. http://www.cs.ucdavis.edu/-hchcn/paper/passat09.pdf: "Noise Injcction for Search Privacy Protection," 2011.
  14. 전명근, "바이오 보안 토큰을 위한 표준안 개발," 정보통신표준기술력향상사업 최종보고서, 지식경제부, 방송통신위원회, 2011.