책 소개
요약
개인정보보호법 등 이른바 데이터 3법 개정에 따라 개인정보를 활용하려는 기관이나 기업 혹은 학생들이 현업에서 개인정보를 안전하게 보호하면서도 곧바로 활용할 수 있도록 돕는다. 비식별 조치(가명‧익명)의 기본 개념부터 활용에 이르기까지 전반적인 내용을 다룬 개념서이자 참고서다. 학생들에게는 기술 전반에 대한 기초 지식을 그리고 실무자들에게는 활용을 위한 길잡이가 될 것이다.
이 책에서 다루는 내용
■ 입문자를 고려한 개인정보 비식별 조치의 기본 개념 설명
■ 입문자의 이해를 돕기 위한 비식별 조치의 일반적인 방법을 예시와 함께 설명
■ 데이터 상황을 고려한 비식별 조치 방법론 설명
■ 현업에서 바로 적용할 수 있는 비식별 조치 방법론 설명
■ 데이터 3법 개정에 따라 가명처리와 익명처리를 구분해 알기 쉽게 설명
■ 익명처리 시 자주 이용되는 프라이버시 보호 모델 설명
■ 한국인터넷진흥원 주최 개인정보 비식별 기술 경진대회 시 사용한 유용성 평가 지표 일부 설명
■ 실무자가 곧바로 현업에 활용할 수 있도록 부록에 각종 정보 수록
이 책의 대상 독자
■ 개인정보 비식별 조치 기술을 처음 접하거나 기초를 쌓고 싶은 학생
■ 데이터 3법 개정에 따라 개인정보를 가명처리해 활용하려는 기업・기관의 개인정보보호 담당자
■ 개인정보 비식별 조치 기술 등 전반을 이해하고 소속 기업・기관의 정책에 반영하려는 관리자나 정책 담당자
이 책의 구성
2020년 1월 9일, 개인정보보호법을 비롯한 이른바 데이터 3법이 국회 본회의를 통과했고, 지난 8월 5일 전격 시행됐다. 이번 법률 개정의 주요 내용은 원상태로 복원하기 위한 추가정보를 사용하지 않고는 특정 개인을 알아볼 수 없도록 처리한 정보, 즉 가명정보를 통계작성, 과학적 연구, 공익적 기록보존 등을 목적으로 동의 없이 활용할 수 있게 한 것이다.
가명정보의 개념은 개인정보를 가명처리한 정보로서 유럽의 경우, 지난 2018년 5월 25일부로 GDPR이 발효됨에 따라 이미 적용되고 있으며 미국에서도 NIST IR 8053 등 표준화 작업을 통해 이미 알려지고 활용돼 온 개념이다. 비식별 처리라 함은 이러한 가명처리뿐만 아니라 익명처리를 포함하는 개념으로 지난 2018년 11월 국제표준 ISO/IEC 20889에서 용어를 정의한 바 있다. 이 책에서는 개인정보의 비식별 조치 관점에서 기본 개념과 현업에서의 활용 방법 그리고 프라이버시 보호 모델을 비롯한 심화 내용을 포함한다.
다가오는 데이터 3법 개정과 함께 각 기관이나 기업 등 현업에서 개인정보 비식별 조치에 관한 기본적인 개념을 이해하고 이를 실무에 곧바로 적용할 수 있도록 하는 것이 이 책의 기본 목적이다. 아울러 개인정보 비식별에 대한 기본 개념과 기술들을 이해하고 연구하려는 대학생이나 대학원생에게도 유익한 정보를 제공해 줄 것이라 믿는다.
이 책의 1장에서는 개인정보 비식별 조치에 관한 기본 개념을 이해하도록 했고, 2장에서는 실무적인 관점에서 데이터와 데이터를 둘러싼 주변 환경에 대한 이해를 바탕으로 어떻게 하면 안전하게 비식별 조치 수준을 정할 수 있는지에 관한 방법론을 다룬다. 3장에서는 익명처리에 사용되는 프라이버시 보호 모델과 비식별 조치된 정보의 유용성을 측정하기 위한 측도를 소개한다. 이 책에서 소개하는 일부 측도의 경우 실제 우리나라 개인정보 비식별 기술 경진대회에서 사용된 바 있다. 아울러 부록을 통해 현업 실무자들에게 도움이 될 만한 참고자료들을 수록했다.
목차
목차
- PART 1 비식별 조치 기본
- 1장. 개인정보의 정의
- 1.1 우리나라의 개인정보의 정의
- 1.2 해외 주요국의 개인정보의 정의
- 1.3 프라이버시 프레임워크상의 개인정보의 정의
- 1.4 개인정보보호법 개정안 주요 내용
- 2장. 개인정보 활용(비식별조치) 관점에서의 개인정보 분류
- 2.1 국제 표준에서의 개인 식별자에 대한 분류
- 2.2 개인 프라이버시 침해 관점에서의 민감정보의 분류
- 2.3 국내 법령에 따른 개인정보의 기술적 분류
- 2.4 데이터 분석관점에서의 개인정보의 분류
- 2.5 개인정보의 속성 결정 원칙
- 3장. 비식별 조치의 정의 및 목적
- 3.1 비식별 조치의 정의
- 3.2 가명처리의 정의
- 3.3 익명처리의 정의
- 3.4 해외 주요국의 가명처리 및 익명처리의 정의 비교
- 3.5 비식별 조치의 목적
- 3.6 비식별 조치의 원칙
- 4장. 비식별 조치의 일반적 방법 및 예시
- 4.1 가명처리 기법
- 4.2 ISO 20889 기반 비식별처리(가명처리, 익명처리) 기법
- PART 2 비식별 조치 실무
- 5장. 데이터 상황의 이해
- 5.1 데이터 상황이란?
- 5.2 데이터 상황에 대한 분류
- 6장. 비식별 조치 적용 방법론
- 6.1 국제 표준에서의 비식별 처리를 위한 방법론
- 6.2 데이터 상황을 고려한 비식별 조치 절차
- 6.3 비식별 조치의 세부 절차
- 7장. 개인정보비식별 조치의 적정성 평가
- 7.1 데이터 상황 기반 적정성 평가
- 7.2 비식별 평가를 위한 조직
- 8장. 사후관리
- 8.1 사후관리 방안
- 8.2 개인정보 비식별 조치 가이드라인의 사후관리 방안
- 8.3 개인정보보호법 개정안의 사후관리 방안
- 8.4 사후관리를 위한 체크리스트
- 8.5 데이터 파기 및 계약 관련 고지 사항
- PART 3 비식별 조치 심화
- 9장. 프라이버시 보호 모델
- 9.1 프라이버시 보호 모델이란?
- 9.2 프라이버시 보호 모델의 정의
- 9.3 프라이버시 보호 모델의 분류
- 9.4 주요 프라이버시 보호 모델의 종류
- 9.4 확률론적 공격에 대한 취약점 방어를 위한 모델
- 10장. 비식별 정보의 유용성 평가
- 10.1 유용성 평가 측도
- 10.2 데이터 품질 모델(Data Quality Model)
- 부록 A. 국외 비식별 솔루션 현황
- 부록 B. 공개 소프트웨어(ARX) 사용 방법
- 부록 C. 개인정보 비식별 조치 가이드라인의 적정성 평가 절차
- 부록 D. 비식별 처리 위탁계약서(안)-가이드라인(’16.) 기준
- 부록 E. 비식별 정보 처리에 대한 업무 협약서(안)-가이드라인(’16.) 기준
- 부록 F. 연도별 프라이버시 보호 모델의 주요 특징 및 알고리즘 요약(39종)
도서 오류 신고
정오표
정오표
[p.99 : 그림 4-11 추가]
[p.291: 그림 10-2 아래에서 3번째 행]
S1,Z2
->
S0,Z2