연구목적: 이 논문의 연구목적은 전자거래에서의 개인정보유출 사례를 유형별로 분석하여 유출방지대책과 시사점을 제시함으로써 안전한 전자거래의 확립에 기여하는 것이다. 개인정보유출을 방지하기 위해서는 정부, 기업 그리고 개인 모두가 노력해야 한다. 정부는 개인정보보호에 필요한 다양한 법제와 규제 등을 통하여 감시하는 역할을 해야 하며, 기업은 지속적인 보안시스템의 개발과 함께 보안규정을 철저히 지키는 기업자체의 노력이 필요하다. 또한 대부분 피해자의 입장에 있는 개인들은 최대한의 노력으로 개인정보유출에 스스로 대비하여야 한다.
논문구성/논리: 본 논문은 제1장 서론, 제2장 전자거래 동향 및 개인보호 중요성, 제3장 개인정보유출 사례분석, 제4장 개인정보유출 방지 대책, 제5장 결론으로 구성되어 있다. 특히 제3장에서는 개인정보유출사례들을 보다 체계적으로 분석하여 그 유형을 쉽게 파악하도록 하였으며 제4장에서는 이러한 유형에 근거하여 그 방지대책을 제시함으로써 논문의 체계적 구성과 논리가 합리적으로 이루어질 수 있도록 하였다.
결과: 개인정보유출을 방지하는 대책으로 첫째, 내부직원의 철저한 관리체계 유지 둘째, 외주업체에 대한 가상화 작업 제공 셋째, 개인정보 관리를 위한 관련법의 제ㆍ개정 넷째, 인증, 암호화, 방화벽 설치 등의 보안통제조치 다섯째, 공인인증서를 통한 회원인증방법 등에서 정보제공에 대한 개인의 직접 선택권 부여 여섯째, 개인정보의 부당거래에 대한 높은 수준의 벌금부과 일곱째, 개인정보유출방지를 위한 자체 보안인력 확대 여덟째, 개인이 직접 다루는 스마트폰 및 PC이용에 따른 보안에 대한 개인 스스로의 철저한 관리 등이 도출되었다.
독창성/가치: 최근 우리나라는 KB국민카드, 롯데카드, NH농협카드 등 카드 3사의 개인정보유출 사건으로 개인정보보호에 대한 중요성이 대두되고 있는 시점에서 개인정보유출 사고의 사례를 유형별로 구분하여 그 유형에 입각한 개인정보 유출방지대책을 논의하고 있다는 점에서 기존연구와의 차별성을 보여주고 있다. 기존의 연구들이 단편적인 개인정보유출 방지대책을 제시한 것에 그치고 있지만 본 논문에서는 개인정보유출을 방지할 수 있는 종합적인 대책을 수립하여 제시하였다는 점에서 그 가치가 평가될 수 있을 것이다.
Purpose: The purpose of this paper is to contribute to the establishment of secure e-business by analyzing the types of personal information leaking in e-business and finding preventive measures and its implications. Government, companies, and individuals make all efforts in order to prevent leaking personal information. Government plays a monitoring role by the means of various legal laws and regulations required for the protection of personal information. Firms need to continuously show efforts to develop the security system, abiding by all safety codes. In addition, individuals should attend to the protection of own data.
Composition/Logic: This paper is comprised of five chapters such as Ⅰ. Introduction, Ⅱ. E-Business Trends and Importance of Personal Protection, Ⅲ. Case Studies of Personal Information Leaking, Ⅳ. Preventive Measures for Personal Information Leaking, Ⅴ. Conclusion. In particular, Chapter 3 analyses the types of personal information leaking to increase the understanding of their types and Chapter 4 presents the preventive measures on the base of the types of personal information leaking. This composition gives rise to the systemicity of paper structure and logic.
Findings: The preventive measures are as follow; reinforcement of internal staff management system, supply of virtualization environment to outside vendors, enactment and revision of the laws on personal data, reinforcement of security control measures, individual’s option on the supply of the their personal data in procedures in authenticating member by accredited certificate, hefty fine on unlawful trades of personal data, reinforcements of personnels on in-house security, and thorough self management of security in using communication device such as the smartphone or PC.
Originality/Value: As the importance of information protection is being emphasized from the recent case in terms of leaking personal information owing to poor management system of the KB Kookmin card, Lotte card and NH(Nonghyup) card, this paper has the originality in that preventive measures are created to protect the personal information. The value of this paper can be well appreciated in that the previous studies gave rise to the fragmentary countermeasures but this paper presents the total countermeasures which can be applied to prevent leakage of personal information.