Professional Documents
Culture Documents
민감한 개인정보 처리 보안 요구사항의견수렴안한글
민감한 개인정보 처리 보안 요구사항의견수렴안한글
030
CCS L80
중화인민공화국 국가표준
GB/T XXXXX-XXXX
정보 보안 기술 - 개인정보에 기반한
자동화 의사결정 보안 요구사항
Information security technology — Security requirements for Automated decision
making based on personal information
(의견수렴안)
XXXX - XX - XX 고시 XXXX - XX - XX 시행
국가시장감독관리총국
국가표준화관리위원회 고시
GB/T XXXXX—XXXX
목차
1 적용 범위 .......................................................................... 1
2 인용 표준 .......................................................................... 1
3 용어 및 정의 ....................................................................... 2
4 약어 ............................................................................... 4
5 개요 ............................................................................... 4
6 기본 보안 원칙 ..................................................................... 7
7 기본 보안 요구사항 ................................................................. 8
11 개인의 권익에 중대한 영향을 미치는 자동화 의사결정의 전형적 상황에 맞는 특수 요구사항
.................................................................................... 21
11.1 교육 또는 직업 기회 ........................................................... 21
11.2 신용 대출 또는 보험 평가 ...................................................... 21
11.3 사회 복지 자격 등의 공공 관리 분야 ............................................ 22
12.2 상업 거래 ..................................................................... 25
13 위험 관리 요구사항 ............................................................... 25
참 고 문 헌 ...................................................................... 27
II
GB/T XXXXX—XXXX
머리말
베이징한화페이톈신안과기유한회사, 베이커자오팡(베이징)과기유한회사,
본 문서의 주요 기안자: 훙옌칭, 톈선, 거신, 펑청신, 류샤오천, 리항민, 펑건, 짱레이, 위팡,
장런줘, 판화, 왕하이탕, 장차오, 천톈, 허옌저, 자오란란, 쉐징, 거멍잉, 왕징저우, 워훙웨이, 류둥,
쉬취안취안, 황샤오린, 장나, 쑨톄, 쉬루이, 추사오린, 한위, 리쥔, 페이톄, 왕레이, 리뎨징, 류룽,
류진, 구웨이, 궈젠링, 캉톈자오, 장야오, 스보량, 위안리즈, 우자웨이, 후나잉, 푸옌옌,
III
GB/ T-XXXX
1 적용 범위
보호 의무, 자동화 의사결정의 투명성, 의사결정 결과의 공평성 및 공정성, 개인의 합법적 권익
2 인용 표준
GB/T 25069—2010 정보 보안 기술 - 용어
1
GB/T XXXXX—XXXX
3 용어 및 정의
3.1
3.2
3.3
알고리즘 algorithm
3.4
특징 생성
3.5
의사결정 decision-making
2
GB/ T-XXXX
비고: 구체적인 행동은 특정 개인의 고용이나 해고, 특정 개인에 대한 대출, 개인에 초점을 맞춘 특정한
정보 푸시 및 상업 마케팅, 서비스에 초점을 맞춘 견적 제시 등 개인의 신체나 재산 상태, 행위, 의식 등에
영향을 미칠 수 있는 동작을 포함되지만 이에 국한되지 않는다.
3.6
개인의 권익에 중대한 영향을 미치는 결정 decision with significant impact on individual’s rights and
interests
3.7
개인 특징 정보 individual characteristics
3.8
3.9
3
GB/T XXXXX—XXXX
4 약어
5 개요
선택하는 과정을 가리킨다. 이것의 목적은 난이도를 낮추고, 계산량을 줄이며, 과적합을
회피하는 것이다. 특징 계산은 선택한 특징에 기반해 새로운 특징을 계산하거나 기존 특징을
4
GB/ T-XXXX
구체적인 행동을 취하는 것을 가리킨다. 의사결정 활동은 다양한 정도의 수동 개입이 이루어질
내릴 수도 있다.
단계 1 단계 2
그림 1 자동화 의사결정 절차
5
GB/T XXXXX—XXXX
의사결정에 사용되는 알고리즘은 자동화 의사결정 과정의 투명성과 자동화 의사결정 결과의
6
GB/ T-XXXX
f) 적절한 평가를 거치지 않고, 완전히 특징 생성에서 제공하는 정보에 근거해 개인을
g) 자동화 의사결정이 개인의 합법적 권익에 영향을 미치는 정도에 근거해 의사결정
5.5에 제시된 자동화 의사결정 활동의 보안 위험에 초점을 맞춰 자동화 의사결정 활동을
6 기본 보안 원칙
7
GB/T XXXXX—XXXX
비고: 자동화 의사결정 처리 활동을 진행하는 합법성 기초는 충분한 고지, 동의 취득 또는 개인이
한쪽 당사자인 계약을 체결하거나 이행하는 데 필요하거나 법정 직책이나 법정 의무를 이행하는 데
필요한 조치 등을 포함한다.
초래하면 안 된다.
권익에 불리한 영향을 초래하지 않도록 처리하는 개인정보의 품질을 보증해야 한다.
7 기본 보안 요구사항
한다.
8.1 일반 요구사항
8
GB/ T-XXXX
8.2 알고리즘 영향 평가
a) 자동화 의사결정 알고리즘을 사용하는 목적이나 상황을 명확히 한다. 여기에는 다음이
국한되지 않는다.
제고.
이에 해당하는 비용.
9
GB/T XXXXX—XXXX
미칠 수 있는 영향.
실시한다.
포착한다는 뜻이다.
뜻이다.
10
GB/ T-XXXX
적용해야 한다.
개발한다.
11
GB/T XXXXX—XXXX
도구를 개발한다.
모니터링한다.
등의 단계가 있다.
12
GB/ T-XXXX
상호작용하는 방식.
표지 및 내부 구조.
7) 사용 설명 또는 설치 지침.
내용이 포함된다.
13
GB/T XXXXX—XXXX
사용하는 지표.
14
GB/ T-XXXX
변화)를 모니터링한다.
사용을 중지한다.
9 특징 생성의 보안 요구사항
15
GB/T XXXXX—XXXX
사실을 보장한다.
최신 상태인지 확인한다.
비고: 데이터가 정확하지 않거나 기한을 초과한 경우 특징 생성도 기한을 넘긴 데이터 또는 잘못된
해석을 포함한 외부 데이터에 의존할 수 있다.
16
GB/ T-XXXX
a) 개인정보 수집의 다양한 단계 및 다양한 상황에 근거해 적절한 합법성 기초를 선택한다.
있다.
수집한다.
17
GB/T XXXXX—XXXX
9.2.1 일반 보안 요구사항
진행한다.
유형 등의 요소를 규범화한다.
18
GB/ T-XXXX
a) 개인정보 주체의 특징을 설명하는 출력은 성별, 민족, 종족, 연령, 종교, 장애, 질병 및
10 의사결정의 보안 요구사항
주의해야 한다.
19
GB/T XXXXX—XXXX
않는다.
개인정보처리자는 특정한 자동화 의사결정 상황에 기반해 개인의 권익을 보장해야 한다.
상황 등을 적절하게 설명한다.
20
GB/ T-XXXX
개인에게 제공한다.
11 개인의 권익에 중대한 영향을 미치는 자동화 의사결정의 전형적 상황에 맞는 특수 요구사항
11.1 교육 또는 직업 기회
설정하면 안 된다.
11.2 신용 대출 또는 보험 평가
21
GB/T XXXXX—XXXX
11.3 사회 복지 자격 등의 공공 관리 분야
a) 의사결정 행위가 개인에게 미치는 지극히 중대한 영향을 고려하고, 아울러 편리하고
22
GB/ T-XXXX
11.4.1 아동
주의해야 한다.
a) 충분한 이유가 있고, 아동의 최대 이익을 고려하며, 아울러 적절한 조치를 통해 아동이
된다.
진행하면 안 된다.
11.4.2 노인
의사결정 밖으로 배제되지 않도록 자동화 의사결정 알고리즘 설계를 고령친화적으로 개조해야
한다.
11.4.3 노동자
23
GB/T XXXXX—XXXX
주의해야 한다.
주의해야 한다.
24
GB/ T-XXXX
12.2 상업 거래
된다.
13 위험 관리 요구사항
통해 사건 추적 및 처리를 지원한다.
25
GB/T XXXXX—XXXX
26
GB/ T-XXXX
참 고 문 헌
_________________________________
27