기본 콘텐츠로 건너뛰기

정보 보안 vs. PETs: 데이터를 '지키는' 기술과 '안전하게 활용하는' 기술

정보 보안 기술과 개인정보보호 강화 기술(PETs)은 데이터를 보호한다는 공통점을 갖지만, 목표와 범위, 핵심 기능에서 뚜렷한 차이를 보입니다. 정보 보안 기술이 외부의 위협으로부터 데이터라는 성을 지키는 '견고한 방패'라면, PETs는 성 안의 중요한 개인정보를 보호하면서도 안전하게 바깥과 교류(활용)할 수 있도록 길을 열어주는 '마법 열쇠'에 비유할 수 있습니다.

핵심 목표의 차이

가장 큰 차이는 기술이 추구하는 핵심 목표에 있습니다.

  • 정보 보안 기술: 정보의 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 즉 '정보 보안의 3요소(CIA Triad)' 보장을 최우선으로 합니다. 허가되지 않은 접근을 막고, 데이터 위변조를 방지하며, 필요할 때 언제든 데이터에 접근할 수 있도록 시스템을 보호하는 데 초점을 맞춥니다.
  • 개인정보보호 강화 기술 (PETs): 데이터를 적극적으로 활용하면서도 그 과정에서 특정 개인이 노출되지 않도록 '익명성'을 보장하고, 정보 주체가 자신의 데이터를 통제할 수 있는 '통제권'을 부여하는 것을 핵심 목표로 삼습니다. 이는 '데이터 활용 가치 극대화'와 '프라이버시 철저 보호'라는, 자칫 상충될 수 있는 두 마리 토끼를 모두 잡으려는 기술적 시도입니다.

범위 및 주요 기술

목표가 다른 만큼 기술의 범위와 적용되는 주요 기술에도 다음과 같은 차이가 있습니다.

정보 보안 기술 (Information Security Technologies)

  • 주요 목표: 시스템 및 데이터의 기밀성, 무결성, 가용성 확보
  • 보호 대상: 데이터가 저장된 시스템, 네트워크, 서버 등 조직의 '인프라' 전체 (개인정보는 보호해야 할 여러 정보 자산 중 하나로 간주)
  • 핵심 기능: 접근 통제, 암호화, 위협 탐지 및 대응, 방화벽, 백신
  • 기술 예시: 
    • 네트워크 보안 (방화벽, 침입 탐지 시스템)
    • 시스템 보안 (서버, OS 보안)
    • 암호화 기술 (대칭키, 공개키)
    • 접근 통제 (IAM, NAC)
    • 데이터 유출 방지 (DLP)

개인정보보호 강화 기술 (Privacy Enhancing Technologies, PETs)

  • 주요 목표: 개인정보의 프라이버시 보호 및 안전한 데이터 활용
  • 보호 대상: 개인 식별이 가능한 정보 (개인정보)
  • 핵심 기능: 데이터 비식별화, 익명화, 통계적 정보 공개, 데이터 최소화
  • 기술 예시:
    • 차분 프라이버시 (Differential Privacy): 데이터셋에 노이즈를 추가해 개인 식별을 방지
    • 동형 암호 (Homomorphic Encryption): 데이터를 암호화된 상태에서 연산
    • 영지식 증명 (Zero-Knowledge Proof): 정보 자체를 공개하지 않고 정보의 유효성을 증명
    • 다자간 보안 계산(Secure Multi-Party Computation, SMPC): 여러 참여자가 자신의 원본 데이터를 공개하지 않으면서도, 마치 데이터를 한데 모아 분석한 것과 같은 결과를 얻게 해주는 기술
    • 연합 학습 (Federated Learning): 데이터를 중앙 서버로 보내지 않고 각 기기에서 모델을 학습합니다. (예: 여러 사용자의 스마트폰 키보드 입력 패턴을 각 스마트폰 내에서만 학습하여, 개인의 메시지 내용을 서버로 보내지 않고도 다음 단어 추천 기능을 개선하는 경우)

두 기술의 관계


정보 보안이 '데이터 유출 방지'라는 수비적 목표에 집중한다면, PETs는 그 기술을 토대로 '안전한 데이터 활용'이라는 공격적 목표까지 추구하는, 한 단계 진화한 개념입니다. 예를 들어, 동형 '암호'는 암호화라는 정보 보안의 기본 원리를 활용하지만, 암호화된 상태에서 데이터를 '활용'하는 데 초점을 맞추므로 PETs의 대표적인 예가 됩니다.

결론적으로 모든 PETs는 정보 보안 기술의 한 종류이지만, 모든 정보 보안 기술이 PETs인 것은 아닙니다. 정보 보안이 성벽을 쌓아 외부의 침입을 막는 것이라면, PETs는 성 안의 특정 인물(개인정보)을 보호하면서도 그들이 안전하게 외부 활동(데이터 활용)을 하도록 돕는 정교한 기술에 비유할 수 있습니다. 🛡️🔒

댓글

이 블로그의 인기 게시물

Windows에 AMP와 MediaWiki 설치하기

1. 들어가기     AMP는 Apache + MySQL +  Perl/PHP/Python에 대한 줄임말이다. LAMP (Linux + AMP)라고 하여 Linux에 설치하는 것으로 많이 소개하고 있지만 Windows에서도 간편하게 설치하여 사용할 수 있다.       이 글은 Windows 7에 Apache + MySQL + PHP를 설치하고 그 기반에서 MediaWiki를 설치하여 실행하는 과정을 간략히 정리한 것이다. 2. MySQL     * 버전 5.6.12     1) 다운로드         http://dev.mysql.com/downloads/installer/         MySQL Installer 5.6.12         Windows (x86, 32-bit), MSI Installer         (mysql-installer-web-community-5.6.12.0.msi)     2) 다운로드한 MSI 파일을 더블클릭하여 설치를 진행한다.           설치 위치:                   C:\Program Files\MySQL               선택 사항:                       Install MySQL Products             Choosing a Se...

MATLAB Rutime 설치하기

MATLAB Rutime 설치하기 미설치시 에러 MATLAB Runtime 을 설치하지 않은 환경에서 MATLAB 응용프로그램이나 공유 라이브러리를 사용하려고 하면 아래와 같은 에러 메시지가 표시될 것입니다. 처리되지 않은 예외: System.TypeInitializationException: 'MathWorks.MATLAB.NET.Utility.MWMCR'의 형식 이니셜라이저에서 예 외를 Throw했습니다. ---> System.TypeInitializationException: 'MathWorks.MATLAB.NET.Arrays.MWArray'의 형식 이니셜라이저에서 예외를 Throw했습니다. ---> System.DllNotFoundException: DLL 'mclmcrrt9_3.dll'을(를) 로드할 수 없습니다. 지정된 모듈을 찾을 수 없습니다. (예외가 발생한 HRESULT: 0x8007007E) 위치: MathWorks.MATLAB.NET.Arrays.MWArray.mclmcrInitialize2(Int32 primaryMode) 위치: MathWorks.MATLAB.NET.Arrays.MWArray..cctor() --- 내부 예외 스택 추적의 끝 --- 위치: MathWorks.MATLAB.NET.Utility.MWMCR..cctor() --- 내부 예외 스택 추적의 끝 --- 위치: MathWorks.MATLAB.NET.Utility.MWMCR.processExiting(Exception exception) 해결 방법 이 문제를 해결하기 위해서는 MATLAB Runtime 을 설치해야 합니다. 여러 가지 방법으로 MATLAB Runtime 을 설치할 수 있습니다. MATLAB 이 설치되어 있는 경우에는 MATLAB 설치 폴더 아래에 있는 MATLAB Runtime 설치 프로그램을 실행하여 설치합니다. ...

Wi-Fi 카드 2.4GHz로만 동작시키기

Wi-Fi 카드 2.4GHz로만 동작시키기 별도의 Wi-Fi AP 장치를 두지 않고 아래와 같은 기기들로만 Wi-Fi 네트워크를 구성하고자 할 때 주변 기기들이 2.4GHz만 지원하기 때문에 PC에서 실행하는 AP가 항상 2.4GHz를 사용하도록 Wi-Fi 카드를 설정해 주어야 합니다. 기기 Wi-Fi 카드 주파수 대역 Wi-Fi Direct 지원 PC (Windows 10) 2.4GHz, 5GHz O 주변 기기들 2.4GHz X Wi-Fi 카드별 주파수 대역 선택 방법 Windows 시작 메뉴에서 설정 을 클릭합니다. Windows 설정 화면에서 네트워크 및 인터넷 을 클릭합니다. 설정 화면의 왼쪽 메뉴바에서 Wi-Fi 를 클릭합니다. 화면 오른쪽 관련 설정 구역에 있는 어댑터 옵션 변경 을 클릭합니다. 설정을 바꾸고자 하는 Wi-Fi 카드 항목을 선택하고 마우스 오른쪽을 누른 다음 속성 메뉴를 클릭합니다. 대화상자의 네트워킹 탭 화면에 있는 구성 버튼을 클릭합니다. 장치 속성 대화상자의 고급 탭 화면으로 이동합니다. 제시되는 속성 항목들은 제품별로 다르며 자세한 사항은 아래의 제품별 설명을 참고하여 값을 설정하시기 바랍니다. Intel Dual Band Wireless-AC 7265 기술 사양 주파수 대역: 2.4GHz, 5GHz 무선 표준: 802.11ac 주파수 대역 선택 장치 속성 대화상자에서 아래와 같이 선택합니다. Wireless Mode 1. 802.11a => 5GHz 4. 802.11b/g => 2.4GHz (이 항목 선택) 6. 802.11a/b/g => 2.4GHz, 5GHz Intel Dual Band Wireless-AC 8265 기술 사양 주파수 대역: 2.4GHz, 5GHz 무선 표준: 802.11ac 주파수 대역 선택 장치 속성 대화상자에서 아래와 같이 ...