표준에 의한 개인정보보호정책의 기술적 구현
닫기
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
해당 자료는 10페이지 까지만 미리보기를 제공합니다.
10페이지 이후부터 다운로드 후 확인할 수 있습니다.

목차

제 1 절 P3P(version 1.0) : 사이버 프라이버시 보호를 위한 새로운 표준 1
I. 논의의 시작 - 이용자의 프라이버시 보호를 위한 기술적 해결의 필요성 1
II. 사이버 프라이버시 보호 과제(9가지)와 P3P 프로젝트 1

제 2 절 W3C의 P3P 개발과 동향 3
I. W3C와 P3P 3
II. P3P 개발 과정 및 각계 동향 3

제 3 절 P3P 작동 원리와 주요 기능 5
I. P3P 원리 이해 5
II. P3P의 주요 기능 7
1. 이용자에게 개인정보 제공 여부를 손쉽게 선택할 수 있게 한다. 7
2. 일정한 웹사이트의 개인정보 보호 수준을 판단할 수 있다. 7
3. 정보주체의 동의없이 임의로 개인정보를 수집하는 것을 제한할 수 있다. 8

제 4 절 정보통신서비스제공자가 웹사이트에 P3P 표준을 적용하기 위한 단계 9
I. 첫 번째 단계 - 개인정보보호정책을 수립 검토한다. 9
II. 두 번째 단계 - 운영 웹사이트내에서 개인정보보호정책을 게시할 웹페이지와 적용범위를 정한다. 9
III. 세 번째 단계 - 사용할 P3P 제너레이터를 선택한다. 9
1. P3P 제너레이터(generator) 개념과 기능 10
2. P3P 제너레이터 사용시 주의사항 10
3. P3P 제너레이터 프로그램들 10
1) IBM의 P3P Policy Editor ; 알파웍스(AlphaWorks) 10
2) PrivacyBot.com ; http://www.privacybot.com 12
3) OUpowereds Consumer Trust 14
IV. 네 번째 단계 - P3P 제너레이터가 요구하는 정보(항목)를 입력한다. 14
V. 다섯 번째 단계 - 제너레이터에 의해 회사 등을 위한 정책 파일을 생성한다. 15
VI. 여섯 번째 단계 - 이 모든 것을 정확하게 하였는지를 확인한다. 16

제 5 절 P3P 개발사와 P3P를 사용하는 웹사이트들 18
I. P3P 참여자들, 후원자들, 개발자들 18
II. P3P를 사용하는 웹사이트들 18
III. 마이크로소프트(MS : Microsoft)의 익스플로러 v6.0(윈도즈 XP에 내장)의 P3P 구현 22
1. 윈도즈 XP와 익스플로러 v6.0 22
2. 익스플로러 6.0과 P3P 기술의 구현 방법 22
1) 익스플로러의 옵션에서 개인정보 보호 등급을 설정한다. 22
2) 이용자는 웹브라우저를 이용하여 일정한 웹사이트를 방문한다. 28

제 6 절 P3P와 개인정보보호의 문제 32

본문내용

등에 대하여 이용약관이나 사이트내에서 잘 보이지 않는 곳에 몇 구절로 설명하거나 개인정보보호정책과 이용약관에서 중복 서술하고 있는 등의 문제를 해결할 수 있다.
또한 이용자측에서는 P3P 표준 소프트웨어를 사용하게 되면 사이버에서 개인정보가 임의로 유출되는 것을 방지할 수 있다. 이는 이용자의 인터넷 검색 습관을 파악하는데 이용되는 '쿠키(cookie)' 파일의 수용을 거부하는 등의 옵션을 브라우저에서 설정하여 개인정보 유출을 제한할 수 있으나 실제 사용에 있어서 많은 이용자들은 브라우저에 초기화 되어 있는 대로 사용하기 때문에 컴퓨터 프로그램에 무지하거나 초급자들의 개인정보가 무심코 유출될 수 있는 위험이 크다. 또한 정보통신서비스제공자들이 이용자들의 개인정보를 지나치게 많은 항목으로 요구하고 있고 이용자들은 특정 서비스를 이용하고자 하는 경우 해당 서비스와 무관한 개인정보를 요구받아 가입여부를 뒤늦게 망설이게 되는 경우가 많은데 이러한 문제를 해결할 수 있는 방안이 P3P 표준 소프트웨어를 통하여 보호 수준을 사전에 파악하는 것이다. 이것은 정보통신보호법 제23조제2항의 "정보통신서비스제공자는 이용자의 개인정보를 수집하는 경우 정보통신서비스의 제공을 위하여 필요한 최소한의 정보를 수집하여야 하며, 필요한 최소한의 정보외의 개인정보를 제공하지 아니한다는 이유로 당해 서비스의 제공을 거부하여서는 아니된다"는 규정을 실효성 있게 적용할 수 있는 방안이기도 하다.
그러나 P3P는 인터넷 네트워크상에서 웹을 전제로 하고 있고 이를 채택하여 내장하는 웹브라우저를 사용하여야 하기 때문에 이용자들의 개인정보를 제대로 보호하고 있는 서비스제공자가 p3p를 채택하지 않은 경우 해당 사이트는 적용대상에서 제외되어 개인정보 보호 정도를 알 수가 없게 된다. 결국 해당 사이트가 필요이상의 개인정보를 수집할지라도 소프트웨어는 경고메시지를 나타낼 뿐이므로 이용자가 이를 무시하고 서비스를 이용하는데는 별도의 제약이 없다는 점, 해커가 개인정보의 매칭과정(정보통신서비스제공자와 이용자간 개인정보 항목 대조과정)에서 정보 도용을 시도할 수도 있기 때문에 이에 대한 대비책이 강구되어야 한다.
네티즌들은 자신의 개인정보를 제공하고 일정한 웹사이트의 서비스를 이용하고자 하는 경우 약관 및 개인정보보호 정책(이하 '정책 등')에 주의를 하여야 한다. 그러나 실제로 대다수의 네티즌들은 업체가 게시하는 정책 등을 제대로 보지 않고 있으며, 정책 등에 따른 개인정보 보호, 취급 등 내용에 대한 주의를 소홀히 하였다가 후에 피해가 발생되어 후회하고 나서 대책을 마련하는 경우가 많다. 물론 일반인들이 보기에 약관 등이 어려운 문구로 되어 있기도 하고 지나치게 세분화되어 있어 일일이 보는 것을 귀찮아 하기 쉽다. 이러한 경우 해당 약관 등을 저장해 두는 방법이 있으나 이것은 사후에 분쟁이 발생하거나 피해를 입어 보상을 받고자 하는 경우의 대안일 뿐이다. 따라서 이용자는 서비스 가입을 신청하는 때에 정책 등을 반드시 확인하여야 한다. 정책 등은 몇 번 보면 내용에 익숙해져서 보는데 어려움이 적어지고, 특이사항을 중점적으로 보게 되어 내용상 오류나 서비스 절차의 한계를 찾아내기도 쉬워진다. 정보통신서비스제공자의 경우에는 이용약관과 개인정보보호 방침을 별도로 구별하여 고지 또는 명시할 필요가 있다.
P3P 프로젝트는 사이버 프라이버시를 보호하고 개인정보의 활용을 위한 정보 수집자의 무분별한 프라이버시 정책을 제한하는 기술임에는 틀림없다. 그러나 P3P는 강제적인 것이 아니므로 그 채택을 강제할 수 없고, P3P를 적용하는 사이트가 현재와 같이 한정되어 있다면 P3P를 통한 프라이버시 보호 문제는 또 다른 과제를 남기게 될 것이다. 더구나 P3P가 인터넷을 기반으로 하고 있는 점도 제약이 있다. 개인정보 보호 및 활용의 문제는 더 이상 온라인과 오프라인의 구별이 없기 때문이다.
이용자측면에서도 특정 사이트의 개인정보보호 정책을 일일이 보고 판단할 필요없이 컴퓨터의 시스템에 의하여 또는 프로그램이 분석한 결과에 따르면 되기 때문에 일시적으로는 편리하고 믿을만하다고 하겠지만 장기적으로는 자신의 중요한 개인정보보호를 기계에 의존한다는 사실과 보안성의 문제가 있고 P3P를 채택하지 않은 웹사이트나 P3P를 채택했을지라도 보호수준이 적합하지 않다고 판단되어 자꾸만 경고 메시지를 보여주는 경우 P3P에 의한 개인정보보호 판단 레벨을 최소화 하여 인터넷을 서핑하고자 할 것이다. 결국 이와 같은 과제들이 지속적으로 해결되지 않는다면 P3P가 이용자의 개인정보를 제대로 보호하기 위한 첨단의 도구가 될 것인지에 대하여는 확신할 수 없다고 본다.
P3P에 관한 참고 사이트
▣ http://www.w3.org/P3P/
P3P의 개념, 웹사이트에서 P3P를 사용하는 방법, 그 외 P3P에 관한 뉴스 등 P3P 전반에 관한 것을 게시하고 있다.
▣ http://www.w3.org/TR/P3P/ : W3C가 추천하는 P3P 프로그램 최신버전을 알 수 있다.
▣ http://www.w3.org/P3P/brochure.html : P3P의 작동원리, 프로젝트 개발 필요성 등을 알 수 있다.
▣ http://www.w3.org/P3P/P3Pfaq.html : P3P에 관련된 주요 질문과 답변을 Q&A로 작성되어 있다.
▣ http://www.w3.org/Consortium/Translation/ 각 국가별로 P3P(1.0 버전) 설명서를 번역해 놓았다. 현재 국가로는 독일, 프랑스, 이탈리아, 네덜란드, 일본, 중국이 있다.
▣ The Platform for Privacy Preferences 1.0 Deployment Guide(W3C Note 24 July 2001)
⊙ This Version: http://www.w3.org/TR/2001/NOTE-p3pdeployment-20010724
⊙ Latest Public Version: http://www.w3.org/TR/p3pdeployment
⊙ Previous Version: http://www.w3.org/TR/2001/NOTE-p3pdeployment-20010510
  • 가격3,300
  • 페이지수34페이지
  • 등록일2002.01.31
  • 저작시기2002.01
  • 파일형식한글(hwp)
  • 자료번호#191189
본 자료는 최근 2주간 다운받은 회원이 없습니다.
청소해
다운로드 장바구니