Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안 관점에서 본 웹 서비스의 3대 요소와 프라이버시 모델

웹 서비스의 기본 구성 요소

전통적인 웹 서비스(Web Services)는 크게 사용자(Users), 서비스(Services), 데이터베이스(Databases)라는 세 가지 요소로 구성됩니다. 이 구조를 바탕으로 웹 서비스의 정보 보안을 논할 때는 사용자 프라이버시, 서비스 프라이버시, 데이터 프라이버시라는 세 가지 유형으로 이루어진 프라이버시 모델을 활용할 수 있습니다.

1. 사용자 프라이버시(User Privacy)

웹 서비스의 사용자는 개인(예: 일반 시민, 담당 공무원), 애플리케이션, 그리고 여러 웹 서비스를 포함합니다. 경우에 따라 사용자는 웹 서비스와 상호작용하는 과정에서 상당량의 민감한 개인정보를 제공해야 할 수 있습니다.

다만 사용자마다 정보의 민감도에 대한 인식이 다르기 때문에, 요구하는 프라이버시 수준 역시 달라집니다. 예를 들어 한 사용자는 의료 정보에 대해서는 매우 엄격한 프라이버시를 요구하면서도, 경력 정보에는 상대적으로 관대한 기준을 적용할 수 있습니다. 즉, 사용자의 프라이버시 인식은 '누가 데이터를 받는지''데이터가 어떻게 사용되는지'에 따라 결정됩니다.

사용자 프라이버시 프로필

특정 사용자의 데이터에 적합한 프라이버시 선호 설정의 집합을 사용자 프라이버시 프로필(user privacy profile)이라고 합니다. 이 프로필은 일반적으로 사용자 본인이 정의하지만, 특정 집단에 속한 사람들에게 일괄적으로 적용될 수도 있습니다.

프라이버시 프로필은 동적(dynamic)입니다. 사용자는 언제든 자신의 프로필을 생성, 조회, 수정, 삭제할 수 있어야 하며, 프라이버시 침해와 관련된 법적 분쟁을 원활히 해결하기 위해서는 기본적인 웹 서비스 아키텍처가 이러한 작업들을 지원해야 합니다.

2. 서비스 프라이버시(Service Privacy)

웹 서비스는 일반적으로 모든 사용자에게 적용되는 규칙의 집합을 정의한 자체 프라이버시 정책을 갖습니다. 서비스 프라이버시 정책은 크게 사용 정책(usage policy), 보관 정책(storage policy), 공개 정책(disclosure policy)의 세 가지로 나눌 수 있습니다.

사용 정책(Usage Policy)

사용 정책은 수집된 정보가 어떤 목적으로 사용될 수 있는지를 정의합니다.

보관 정책(Storage Policy)

보관 정책은 수집된 정보를 서비스가 보관할 수 있는지, 그렇다면 언제까지 보관할 수 있는지를 규정합니다. 예를 들어 메디케이드(Medicaid)와 같은 복지 서비스는 시민들로부터 수집한 정보를 해당 시민이 복지 프로그램을 떠난 후 1년까지 기본 데이터베이스에 축적·보관할 수 있다고 명시할 수 있습니다.

공개 정책(Disclosure Policy)

공개 정책은 특정 사용자로부터 수집한 정보를 누구에게, 어떤 조건으로 노출할 수 있는지를 정의합니다. 여기서 정보는 개인 단위일 수도 있고 특정 집단 단위일 수도 있습니다. 예를 들어 메디케이드의 프라이버시 정책은 외부 사용자가 수급자의 평균 소득, 인종별 분포처럼 전반적인 특성을 드러내는 통계 데이터를 활용하지 못하도록 제한할 수 있습니다.

3. 데이터 프라이버시(Data Privacy)

하나의 데이터 객체(data object)는 여러 웹 서비스에 의해 동시에 활용될 수 있습니다. 예를 들어 동일한 데이터베이스의 한 레코드를 국세청(IRS) 담당자는 직원의 세금 신고 내용을 검증하는 데 사용할 수 있고, 아동 지원 기관의 담당자는 부모가 양육비 지급 의무를 성실히 이행하고 있는지 확인하는 데 사용할 수 있습니다.

이는 하나의 데이터 객체에 대해 서로 다른 웹 서비스들이 서로 다른 정보를 필요로 할 수 있음을 보여줍니다. 따라서 데이터 객체는 웹 서비스마다 서로 다른 관점(view)을 노출할 수 있어야 합니다.

각 데이터 객체에 대해서는 데이터 프라이버시 프로필(data privacy profile)을 정의할 수 있으며, 이 프로필은 해당 객체가 서로 다른 웹 서비스에 제공하는 접근 뷰(access view)를 명시합니다.

마무리

정리하면, 웹 서비스의 정보 보안은 사용자·서비스·데이터라는 세 요소를 중심으로 구축된 프라이버시 모델을 통해 체계적으로 관리됩니다. 사용자 프라이버시 프로필, 서비스의 3대 정책(사용·보관·공개), 그리고 데이터 프라이버시 프로필이 유기적으로 결합할 때, 민감한 정보를 안전하게 보호하면서도 필요한 서비스를 효과적으로 제공할 수 있습니다.