TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2012-13È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸È£] °³ÀÎÁ¤º¸º¸È£°ü¸® °ü·Ã ±¹Á¦Ç¥ÁØÈ­ ÁøÇà ÇöȲ

°³ÀÎÁ¤º¸º¸È£¿¡ ´ëÇÑ »çȸÀû ¿ä±¸¿¡ ´ëÀÀÇÏ¿© Á¤ºÎ¿¡¼­´Â °ü·Ã Á¤Ã¥ ¹× Á¦µµ¸¦ ¼ö¸³Çϰí ÀÖ´Ù. ƯÈ÷ °³ÀÎÁ¤º¸¿µÇâÆò°¡Á¦µµ¸¦ ½ÃÇàÇÏ¿© Á¤º¸½Ã½ºÅÛ ±¸Ãà ¼³°è ½Ã, »çÀüÀûÀÎ °³ÀÎÁ¤º¸º¸È£ Á¶Ä¡¸¦ ÃëÇϵµ·Ï Çϰí ÀÖ´Â °ÍÀÌ ´ëÇ¥Àû »ç·ÊÀÌ´Ù. ±×·¯³ª °³ÀÎÁ¤º¸¸¦ º¸À¯Çϰí ÀÖ´Â ±â°ü/Á¶Á÷ÀÇ ¿î¿µ Ãø¸é¿¡¼­ °³ÀÎÁ¤º¸ÀÇ ¼ö¸íÁÖ±â Àüü(¼öÁý, ÀÌ¿ë, º¸À¯, Á¦°ø, ÆÄ±â µî)¿¡ °ÉÄ£ ü°èÀûÀÎ °³ÀÎÁ¤º¸º¸È£ °ü¸®È°µ¿Àº ÀûÀýÇÏ°Ô ¼öÇàµÇ°í ÀÖÁö ¾Ê´Ù. Áï, °³ÀÎÁ¤º¸º¸È£ Á¶Ä¡·Î ´ÜÆíÀûÀÎ ±â¼úÀû ¼Ö·ç¼Ç(PET)ÀÇ ¼³Ä¡ ¹× ¿î¿µÀÌ ´ëºÎºÐÀ» Â÷ÁöÇϰí ÀÖÀ¸¸ç, °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ Á¦¹Ý °ü¸® Ȱµ¿ÀÌ Ã¼°èÀûÀ¸·Î ¼öÇàµÇÁö ¸øÇϰí ÀÖÀ¸¸ç, ÁÖ±âÀû Á¡°ËÀ» ÅëÇÑ °³ÀÎÁ¤º¸º¸È£ ¼öÁØÀÇ Áö¼ÓÀû °³¼± ³ë·Â¿¡µµ ÇѰ踦 º¸À̰í ÀÖ´Ù. µû¶ó¼­ ÀÏ»óÀûÀÎ °ü¸®È°µ¿ÀÇ Çϳª·Î½á °³ÀÎÁ¤º¸ÀÇ »ý¸íÁÖ±â Àüü¸¦ ´ë»óÀ¸·Î °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ ±âȹ, ±¸Çö, Á¡°Ë, °³¼± µî ÀÏ·ÃÀÇ È°µ¿À¸·Î ±¸¼ºµÈ °³ÀÎÁ¤º¸º¸È£°ü¸®Ã¼°è(Personal Information Management System: PIMS)¸¦ ±¸ÃàÇÒ Çʿ䰡 ÀÖ´Ù.

 

PIMSÀÇ ¿ä±¸»çÇ×À» »ìÆìº¸¸é, 1) ±â¾÷ ³»ºÎÀÇ Á¤º¸¸¦ º¸È£ÇÏ·Á´Â Åë»óÀÇ Á¤º¸º¸È£¿Í´Â ´Þ¸® °³ÀÎÁ¤º¸º¸È£´Â ÀÌ¿ëÀڱǸ® º¸È£¸¦ À§ÇÑ ÀÚ±âÁ¤º¸ °áÁ¤±ÇÀÇ Æ¯¼ºÀ» ¹Ý¿µÇÑ º¸È£Á¶Ä¡¸¦ ÃëÇØ¾ß Çϰí, 2) ÀÌ¿ëÀÚÀÇ °³ÀÎÁ¤º¸´Â µ¿ÀÇȹµæÀ» ÅëÇÑ ¼öÁýºÎÅÍ ÀÌ¿ë ¹× Á¦°ø, ÀúÀå ¹× °ü¸®, ÆÄ±â´Ü°è¿¡ À̸£´Â »ý¸íÁֱ⿡ µû¶ó °ü¸®µÇ¾î¾ß Çϸç, 3) ÀÏȸ¼ºÀÇ Æò°¡¸¦ ÅëÇÏ¿© ÇöȲÀ» ÆÄ¾ÇÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Áö¼ÓÀûÀÎ °³ÀÎÁ¤º¸Ãë±Þ ÇöȲ¿¡ µû¸¥ À§ÇèÀ» ÆÇ´ÜÇϰí, 4) ±¹³» °ü·Ã¹ý ¹× OECD, APEC µîÀÇ ±¹Á¦Àû °³ÀÎÁ¤º¸º¸È£¿øÄ¢ µî ¹ýÀû ¿ä±¸»çÇ× ³»¿¡¼­ Çã¿ë °¡´ÉÇÑ À§Çè¼öÁØÀ¸·Î °³ÀÎÁ¤º¸¸¦ °ü¸®ÇÏ¿©¾ß ÇÑ´Ù. 5) ¸¶Áö¸·À¸·Î °³ÀÎÁ¤º¸º¸È£ÀÇ ¿ä±¸»çÇ×ÀÌ IT À¯°üºÎ¼­»Ó¸¸ ¾Æ´Ï¶ó Àü»çÀûÀ¸·Î °³ÀÎÁ¤º¸Ãë±ÞÀÚ¿¡°Ô ±¤¹üÀ§ÇÏ°Ô º¸È£Á¶Ä¡µéÀ» ÀÌÇàÇÏ¿©¾ß ÇѴٴ Ư¼ºÀ» ¹Ý¿µÇØ¾ß ÇÑ´Ù.

 

µû¶ó¼­ PIMSÀÇ ¼³°è»ç»óÀº PIMS ¿ä±¸»çÇ×À» ¹Ý¿µÇÏ¿© °³ÀÎÁ¤º¸Ãø¸é¿¡¼­´Â °³ÀÎÁ¤º¸ÀÇ Æ¯¼º ¹Ý¿µ°ú ÇÔ²² »ý¸íÁÖ±â(lifecycle) °ü¸®¸¦, °ü¸®Ã¼°èÃø¸é¿¡¼­´Â Áö¼ÓÀûÀÎ °ü¸®¿Í Àü»çÀû º¸È£Á¶Ä¡¸¦, ÀÎÁõ Ãø¸é¿¡¼­´Â ½ÇÇà °¡´ÉÇÑ ÅëÁ¦¤ý¹®¼­È­¿Í À¯°ü ¹ý·É Áؼö¸¦ ¿øÄ¢À¸·Î ¼³Á¤Çϰí ÀÖ´Ù.

 

°ü·Ã ÇØ¿Üµ¿ÇâÀ» »ìÆìº¸¸é ¿µ±¹¿¡¼­´Â PIMS Ç¥ÁØÀ» Á¦Á¤ÇÏ¿© »ç¿ëÇϰí ÀÖ´Ù. 2009³â 5¿ù 31ÀÏ ¿µ±¹Ç¥ÁØÇùȸ(BSI)´Â °³ÀÎÁ¤º¸°ü¸® Ç¥ÁØ(BS 10012: 2009 Data Protection - Specification for a personal information management system)¡¹À» Á¦Á¤ÇÏ¿´´Ù. Ç¥ÁØÀÇ ÁÖ¿ä ³»¿ëÀ¸·Î´Â °ø°ø ¹× ¹Î°£ ºÎºÐÀÇ ¸ðµç ±â°üµéÀÌ ¡¸°³ÀÎÁ¤º¸¹ý(Data Protection Act)¡¹À» ÁؼöÇϱâ À§ÇÏ¿© °®Ãß¾î¾ß ÇÏ´Â °³ÀÎÁ¤º¸°ü¸®Ã¼°è(PIMS)¿¡ ´ëÇÑ ¿ä°ÇÀ» ±ÔÁ¤Çϰí ÀÖ´Ù. Áï °³ÀÎÁ¤º¸¸¦ ´ã´çÇÏ´Â Á÷¿øµé¿¡ ´ëÇÑ ÈÆ·Ã°ú ÀÎ½Ä Á¦°í, À§Çè Æò°¡, °³ÀÎÁ¤º¸ °øÀ¯ÀýÂ÷, °³ÀÎÁ¤º¸ÀÇ º¸À¯ ¹× ó¸®, °³ÀÎÁ¤º¸¸¦ Á¦3ÀÚ¿¡°Ô °ø°³ÇÏ´Â °Í µî¿¡ °üÇÑ ÁöħÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ¿µ±¹Ç¥ÁØ¿¡ ÀÇÇÑ ÀÎÁõÀº ±¹³»¿¡¼­ 2012³â 3¿ù ÇöÀç 10°³ ¾÷ü°¡ ÀÎÁõ¼­¸¦ ±³ºÎ ¹Þ¾Ò´Ù. ¹Ý¸é ÀϺ»¿¡¼­´Â 1998³âºÎÅÍ JISQ 15001(ÀϺ»Ç¥ÁØ: °³ÀÎÁ¤º¸°ü¸®Ã¼°è(Privacy Management System)À» Á¦Á¤ÇÏ¿´°í À̸¦ ±â¹ÝÀ¸·Î Privacy Mark Á¦µµ¸¦ ¼öÇàÇϰí ÀÖÀ¸¸ç, 2012³â 3¿ù ÇöÀç 20,666 ¾÷ü°¡ ÀÎÁõ¼­¸¦ ȹµæÇÏ¿´´Ù.

 

ÀÌ·¯ÇÑ PIMS ÀÎÁõÁ¦µµ°¡ ±¹³»¿¡¼­ ¼º°øÇϱâ À§ÇÑ ¿ä°ÇÀº ¾Æ·¡¿Í °°ÀÌ Á¤¸®ÇÒ ¼ö ÀÖ´Ù. ù°, PIMS°¡ ÀÚ¹ßÀû ÀÎÁõÁ¦µµÀÌÁö¸¸ È¿°úÀû Àμ¾Æ¼ºê Á¦°øÀÌ ÇÊ¿äÇÏ´Ù. ¿¹¸¦ µé¸é, ÀϺ»ÀÇ ISMS ÀÎÁõ»ç·Ê¸¦ º¸¸é Àü¼¼°è ÀÎÁõ¼­ ¹ßÇàÀÇ 50%¸¦ Â÷ÁöÇÏ´Â ÀÌÀ¯´Â Á¤ºÎÁ¶´Þ¿¡¼­ °¡»êÁ¡À» ºÎ¿©ÇÏ´Â µî Àû±ØÀûÀÎ Àμ¾Æ¼ºê¸¦ Á¦°øÇϰí Àֱ⠶§¹®ÀÌ´Ù. Àμ¾Æ¼ºê¿¡ ´ëÇÑ ¼³¹®Á¶»ç¿¡ ÀÇÇÏ¸é °¡Àå È¿°ú°¡ ³ôÀº Àμ¾Æ¼ºê·Î½á Á¶¼¼ÇýÅðú Á¤ºÎÁ¶´Þ¿¡¼­ °¡»êÁ¡ Á¦°øÀ̾ú´Ù. µÑ°, PIMS¿Í À¯»çÁ¦µµÀÎ ISMS¿ÍÀÇ »óÈ£ ÀÎÁ¤Ã¼°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ´Ù. °³ÀÎÁ¤º¸¿¡ ´ëÇÑ ±â¼úÀû, ¹°¸®Àû º¸È£Á¶Ä¡´Â ISMS¿¡¼­ÀÇ ÅëÁ¦¿µ¿ª°ú »ó´çºÎºÐ Áߺ¹µÇ°í ÀÖ´Ù. Áߺ¹µÈ ÅëÁ¦¿¡ ´ëÇØ¼­´Â µ¿ÀÏÇÑ ±âÁØÀ» Àû¿ëÇØ¾ß ÇÒ °ÍÀ̸ç ÀÎÁõ°á°ú¿¡ ´ëÇÑ »óÈ£ÀÎÁ¤À» ÅëÇØ ÀÎÁõ½Åû±â°üÀÇ ºÎ´ãÀ» ´ú Çʿ䰡 ÀÖ´Ù. ¼Â°, °³ÀÎÁ¤º¸¸¦ ´Ù¼ö º¸À¯Çϰí ÀÖ´Â Áß¼Ò±Ô¸ðÀÇ ¾÷ü¿¡ ´ëÇÑ ÄÁ¼³ÆÃ ºñ¿ëºÎ´ã ¶Ç´Â ±³À° Á¦°ø µî Á¤Ã¥Àû Áö¿øÀÌ ÇÊ¿äÇÏ´Ù. ÀÎÀû ÀÚ¿øÀÌ Èñ¼ÒÇÏ°í °æ¿µ¸¶Àε尡 ºÎÁ·ÇÑ Áß¼Ò±Ô¸ðÀÇ ¾÷ü·Î¼­´Â °³ÀÎÁ¤º¸º¸È£°ü¸®Ã¼°è ¼ö¸³ÀÌ Çö½ÇÀûÀ¸·Î ¸Å¿ì ¾î·Á¿î »óȲ¿¡ ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù. ÀÎÁõÃëµæÀ» ¿øÇÏ´Â Áß¼Ò±Ô¸ðÀÇ Á¶Á÷¿¡ ´ëÇØ¼­´Â °æÁ¦Àû Áö¿øÀ» ÅëÇØ °³ÀÎÁ¤º¸º¸È£ÀÇ Ãë¾àÁö´ë¸¦ ÃÖ¼ÒÈ­ ÇÒ Çʿ䰡 ÀÖ´Ù. ¸¶Áö¸·À¸·Î PIMS Á¦µµ¿¡ ´ëÇÑ ±³À° ¹× È«º¸¸¦ ÅëÇØ PIMS¿¡ ´ëÇÑ ¿Ã¹Ù¸¥ ÀνÄÀ» °¡Áöµµ·Ï ÇÒ Çʿ䰡 ÀÖÀ¸¸ç Á¶¼ÓÇÑ Á¦µµ Á¤ÂøÀ» µµ¸ðÇØ¾ß ÇÒ °ÍÀÌ´Ù.

 

ÀÌ·¯ÇÑ PIMS ±¹Á¦Ç¥ÁØÈ­¸¦ À§ÇÑ ³ë·ÂÀÇ ÀÏȯÀ¸·Î 2011³â 8¿ù¿¡ °³ÃÖµÈ ITU-T SG17 ȸÀÇ¿¡¼­ Çѱ¹ÀÌ Á¦¾ÈÇÑ ¡°Á¤º¸Åë½Å±â¾÷ÀÇ °³ÀÎÁ¤º¸°ü¸®¸¦ À§ÇÑ Áöħ¡± ÀÛ¾÷ÀÌ ½Å ÇÁ·ÎÁ§Æ®·Î °áÁ¤µÇ¾î º»°ÝÀûÀÎ ³íÀǰ¡ ½ÃÀ۵Ǿú°í 2011³â 10¿ù¿¡ °³ÃÖµÈ ISO/IEC JTC1 SC27 ³ªÀ̷κñ ȸÀÇ¿¡¼­ ½Å±Ô ÇÁ·ÎÁ§Æ® °áÁ¤À» À§ÇÑ 6°³¿ùÀÇ Study Period°¡ °áÁ¤µÇ¾ú´Ù. 2012³â 2¿ù¿¡ °³ÃÖµÈ ITU-T SG17 ȸÀÇ¿¡¼­´Â °æ¿µ½Ã½ºÅÛ(MS)¿¡ ´ëÇÑ Ç¥ÁØÈ­´Â ISO Ç¥ÁرⱸÀÇ ÁÖ¿ä ¾÷¹«À̹ǷΠ2012³â 5¿ù¿¡ °³ÃֵǴ ISO/IEC SC27 ½ºÅåȦ¸§ ȸÀÇ °á°ú¸¦ º¸°í »óÈ£Çù·Â¹æ¾È ¹× Ç¥ÁØÈ­ °èȹÀ» ³íÀÇÇϱâ·Î °áÁ¤µÇ¾ú´Ù. PIMS Study Period¸¦ À§ÇÑ ±â°í¹®À» ºÐ¼®ÇÏ¸é ´ëºÎºÐÀÇ ±â°í¹®¿¡¼­´Â PIMS/PMS(Privacy Management System) ±¹Á¦Ç¥ÁØÈ­¿¡ ´ëÇØ¼­´Â ´ëºÎºÐ µ¿ÀÇÇϰí ÀÖÀ¸³ª, Ç¥ÁØ ÇÁ·ÎÁ§Æ® ±¸¼º ¹× ¹æ¹ý¿¡ ´ëÇØ¼­´Â »óÀÌÇÑ ÀǰßÀ» º¸À̰í ÀÖ´Ù. Áï, PIMS ¿ä±¸»çÇ×À» Æ÷ÇÔÇÏ´Â ÀÏ·ÃÀÇ Ç¥ÁØ(3°³ÀÇ Ç¥ÁØ ÇÁ·ÎÁ§Æ®)À» º°µµ·Î Á¦Á¤ÇÒ °ÍÀΰ¡ ¾Æ´Ï¸é ISO 27001À» PIMS ¿ä±¸»çÇ× Ç¥ÁØÀ¸·Î »ç¿ëÇϰí ÇÁ¶óÀ̹ö½Ã º¸È£ÅëÁ¦¸¦ À§ÇÑ º°µµÀÇ Ç¥ÁØÀ» Á¦Á¤ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ °áÁ¤ÀÌ ÁÖ¿ä ÀïÁ¡À¸·Î ´ëµÎµÇ°í ÀÖ´Ù. ¾î¶°ÇÑ ±¸Á¶°¡ µÇ¾úµç, º»°ÝÀûÀÎ PIMS/PMS ±¹Á¦Ç¥ÁØÈ­ ÀÛ¾÷Àº 2012³â 5¿ù ½ºÅåȦ¸§ ȸÀÇ¿¡¼­ºÎÅÍ ½ÃÀÛµÉ °ÍÀ¸·Î ¿¹»óµÇ¸ç, ±¹³»ÀÇ PIMS ±âÁØ ¹× °æÇèÀ» ¹Ý¿µÇϰí ÁÖµµÀûÀÎ ±¹Á¦Ç¥ÁØÈ­ Ȱµ¿À» À§Çؼ­´Â ¿¡µðÅÍ Áö¿ø µî Çѱ¹ÀÇ Àû±ØÀû ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.

±èÁ¤´ö (Áß¾Ó´ëÇб³ Á¤º¸½Ã½ºÅÛÇаú ±³¼ö, jdkimsac@cau.ac.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.