For the safe use of data in the big data environment, the EU has introduced a method in their legislation to use personal information in a pseudonymized manner, and Korea is also passing a revision of the Personal Information Protection Act, which includes the concept of pseudonymized information. Even if the concept of pseudonymized information is introduced, there is still a problem that data utilization becomes lower depending on the scope of pseudonym processing. This paper proposes a risk calculation method for applying a framework that allows companies to determine the scope of pseudonymization based on the risk of personal information pseudonym processing. Specifically, we analyzed the de-identification process framework proposed by major countries to derive the factors that affect the pseudonym processing, and based on this, identified and verified the factors influencing the reassessment risk in actual pseudonym processing through expert questionnaire.
한국어
빅데이터 환경에서 데이터의 안전한 활용을 위해 EU는 개인정보를 가명처리하여 활용하는 방 법을 법률에 도입하였고 우리나라도 가명정보 개념이 포함된 개인정보보호법 개정안이 국회에서 통과 되었다. 가명정보 개념이 도입되더라도 가명처리 범위에 따라 데이터 활용도가 낮아지는 문제는 여전 히 존재하게 된다. 이 논문은 실제 기업에서 개인정보 가명처리시 위험도를 기반으로 가명처리 범위 를 결정할 수 있게 하는 프레임워크를 적용하기 위해 필요한 위험도 산출방법을 제안한다. 구체적으 로는 주요 국가에서 제시한 비식별처리 프레임워크를 분석하여 가명처리에 영향을 미치는 요소를 도 출하고 이를 기반으로 전문가 설문을 통하여 실제 가명처리시 재시별 위험 등에 영향을 미치는 요인 을 식별하고 검증하였다.
목차
요약 Abstract 1. 서론 2. 이론적 논의 2.1 주요 개념의 정의 및 특성 2.2 주요국 가명정보 관련 법제 분석 2.3 주요 비식별처리 프레임워크 3. 연구 방법 3.1 연구설계 3.2 가설 설정 4. 연구 결과 4.1 설문 및 표본의 특성 4.2. 통계적 검증 5. 연구요약 및 향후 연구방향 5.1 연구 결과 및 함의 5.2. 논문의 한계 및 향후 연구방향 REFERENCES
키워드
가명정보비식별정보개인정보위험도비식별처리프레임워크Pseudonymized informationde-identified informationRiskde-identification process framework
저자
최광희 [ Kwang-Hee Choi | 한국인터넷진흥원 단장 ]
이상준 [ Sang-Joon Lee | 전남대학교 경영대학 경영학부 교수 ]
Corresponding author
한국EA학회는 전사적 관점의 아키텍처 개념 및 원칙을 국내 민간기업 및 정부기관에 적용 확산시키고, EA 및 관련 분야의 연구, 전문인력의 양성 및 정책적 건의 등을 통해 기업 및 정부기관의 경쟁력 및 생산성을 향상시키고, 우리나라 지식 기반 산업 등의 고도화를 도모하는 것을 목적으로 합니다.