Publications

Detailed Information

개인정보처리자의 개인정보 파기 의무와 디지털 정보의 삭제 방법 연구 : The Personal Information Manager's Obligation to Destruct Personal Information and the Digital Data Deletion Method

DC Field Value Language
dc.contributor.advisor엄현상-
dc.contributor.author이환기-
dc.date.accessioned2017-07-19T11:00:43Z-
dc.date.available2017-07-19T11:00:43Z-
dc.date.issued2015-08-
dc.identifier.other000000066873-
dc.identifier.urihttps://hdl.handle.net/10371/133278-
dc.description학위논문 (석사)-- 서울대학교 융합과학기술대학원 : 융합과학기술대학원 수리정보과학과(디지털포렌식학전공), 2015. 8. 엄현상.-
dc.description.abstract개인정보보호법은 개인정보처리자에게 불필요한 개인정보를 파기하고(제21조), 개인정보주체의 요구에 따라 개인정보를 정정·삭제할 의무(제36조)와 파기할 의무(제37조)를 부담시키고 있다. 개인정보보호법 시행령 제16조는 여기에서 더 나아가 개인정보의 파기의 정도에 대해서 복원이 불가능한 방법으로 영구 삭제를 규정하고 있다.
파일시스템과 데이터베이스에서 일반적인 방법으로 파일 또는 레코드를 삭제하면 데이터가 저장되어 있는 영역의 위치에 관한 메타데이터를 비할당으로 변경할 뿐 실제 데이터는 그대로 남아 있어서 복원이 가능하다. 따라서 복원이 불가능한 영구삭제의 방법이 개인정보보호법 제21조, 제36조 및 제37조에 모두 적용되는 것인지를 살펴보기 위하여 파일시스템, 데이터베이스의 시스템 및 저장매체의 저장 구조를 정리하였다.
그 결과 파일시스템을 이용하여 자기식 저장매체 또는 플래시 메모리에 저장되어 있는 특정 데이터를 복원되지 않도록 완전 삭제하는 것은 가능하지만, 데이터베이스 시스템의 경우에는 특정 데이터만을 완전히 삭제하는 것은 현실적으로 불가능하다는 사실을 확인하였다.
따라서 개인정보보호법 제21조에서 규정한 개인정보의 파기는 특정 데이터만의 폐기를 의미하는 것이 아니라 저장매체에 저장되어 있는 모든 데이터를 폐기하는 것을 의미한다고 해석되어야 한다. 반면에 개인정보보호법 제36조의 개인정보 정정?삭제 및 제37조의 파기는 특정 데이터만의 폐기를 의미하는 것이고 개인정보가 데이터베이스의 형태로 관리되는 경우에는 특정 데이터만을 완전 삭제하는 것은 현실적으로 불가능하므로, 제21조의 파기와는 달리 해석되어야 한다. 제36조의 정정?삭제, 제37조의 파기는, 특정인에 대한 데이터를 제3자는 물론 개인정보처리자가 통상적인 방법에 의해서는 접근할 수 없도록 하는 정도의 기술적 조치가 있으면 그 요건이 충족된 것으로 해석되어야 할 것이다.
-
dc.description.tableofcontentsⅠ. 서론 1
Ⅱ. 개인정보보호법상 개인정보처리자의 의무 3
1. 개인정보의 개념 3
2. 개인정보보호의 법익 3
3. 개인정보처리자의 개인정보 삭제 의무 5
가. 개인정보처리자 의무 5
나. 개인정보처리자의 개인정보 삭제 의무의 내용 5
Ⅲ. Windows 파일시스템과 파일삭제의 원리 8
1. 들어가는 글 8
2. 볼륨과 파티션 8
가. DOS기반 파티션 8
나. GPT기반 파티션 10
3. 파일시스템 10
가. FAT(File Allocation Table) 파일시스템의 분석 11
(1). 예약된 영역과 FAT 영역 12
(2). 데이터 영역 15
(3). 파일의 생성과 삭제 17
나. NTFS(New Technology File System) 파일시스템의 분석 20
(1). NTFS의 구조와 Volume Boot Record(VBR) 20
(2). Master File Table(MFT) 21
(가). 파일시스템 메타데이터 파일 : 예약된 MFT 엔트리 21
(나). MFT 엔트리 구조체 22
(다). MFT 엔트리 속성 22
(3). 파일의 생성과 삭제 과정 24
다. 삭제된 파일의 복구 방법 25
4. 휴지통의 구조 28
Ⅳ. 데이터베이스의 구조와 삭제 및 복구 30
1. 데이터베이스의 구조와 운영원리 30
2. 데이터베이스의 파일 구조 32
3. 삭제된 레코드의 복구 가능성과 그 방법 33
가. MySQL의 구조와 삭제된 레코드의 복구 방법 33
나. SQLite의 구조와 삭제된 레코드의 복구 방법 35
Ⅴ. 전자증거의 영구 삭제 방법 38
1. 컴퓨터 파일의 삭제와 복원 가능성 38
2. 영구삭제의 방법 38
가. 자기식 저장장치의 데이터 삭제 방법 38
나. 삭제된 데이터의 복구 가능성 40
3. Flash Memory의 삭제 방법 41
가. Garbage Collection 43
나. Wear Leveling과 Flesh Translation Layer 44
다. 삭제된 데이터의 복구 가능성 45
Ⅵ. 개인정보보호법상 개인정보의 파기, 정정?삭제의 정도 47
1. 들어가는 글 47
2. 개인정보보호법 제21조 개인정보의 파기에 대한 해석 48
가. 국내 공공기관의 저장매체 불용처리 방법 48
나. 개인정보의 안정성 확보조치 기준과 저장매체 불용처리 지침 49
3. 정보주체의 요구에 따른 개인정보의 정정?삭제 방법 50
가. 파일시스템을 이용하여 저장된 정보 50
나. 데이터베이스에서 특정 데이터의 완전삭제 가능 여부 50
4. 소결 52
Ⅶ. 결론 및 향후 연구과제 53
참고문헌 55
Abstract 57
-
dc.formatapplication/pdf-
dc.format.extent8951164 bytes-
dc.format.mediumapplication/pdf-
dc.language.isoko-
dc.publisher서울대학교 융합과학기술대학원-
dc.subject개인정보처리자-
dc.subject데이터베이스-
dc.subject파일시스템-
dc.subject완전삭제-
dc.subject덮어쓰기-
dc.subject.ddc510-
dc.title개인정보처리자의 개인정보 파기 의무와 디지털 정보의 삭제 방법 연구-
dc.title.alternativeThe Personal Information Manager's Obligation to Destruct Personal Information and the Digital Data Deletion Method-
dc.typeThesis-
dc.description.degreeMaster-
dc.citation.pages54-
dc.contributor.affiliation융합과학기술대학원 수리정보과학과-
dc.date.awarded2015-08-
Appears in Collections:
Files in This Item:

Altmetrics

Item View & Download Count

  • mendeley

Items in S-Space are protected by copyright, with all rights reserved, unless otherwise indicated.

Share