본문 바로가기

Computer Theory

P3P가 무엇일까요?

1. P3P의 정의

   가. 웹사이트 이용 시 프라이버시 보호를 위해 2002년 국제 웹 표준화기구인

        W3C(World Wide Web Consortium)에서 제안한 표준기술 플랫폼

   나. P3P는 웹 브라우저에 설치된 에이전트가 서비스 제공업체의 개인정보

        보호방침과 이용자의 개인정보 보호방침을 자동으로 비교, 약관동의 여부

        등을 결정할 수 있도록 지원하는 시스템

2. P3P의 제안 배경

   가. 이용자 스스로 정보제공 범위를 조절하고, 개인정보 이용 목적을 쉽게 알수 있게 함

   나. 서비스 제공자의 신용도, 서비스의 종류, 개인정보 사용정책 등을 체크 하고

        조건에 따라 개인정보 노출 수위를 결정해야 인터넷상의 프라이버시 문제를

        크게 줄일 수 있지만, 실제 이를 위해서는 전문지식과 많은 시간이 필요하기 때문에

        개인 사용자가 직접 해결하기 매우 어려운 것이 사실

3. P3P의 장점

   가. 이용하는 서비스 종류에 따라 개인정보 노출 수위를 조정하고, 자신의 정보가

        서비스 제공자나 제3자에게 어떤 목적으로 사용되는지를 쉽게 알아볼 수 있도록

        하기 때문에 프라이버시 보호가 가능

4. KISA에서 개발한 P3P의 구현원리

   가. 한국정보보호진흥원은 2006년 초 KT와 웹사이트의 개인정보 보호방침을 손쉽게

        알 수 있도록 지원하는 P3P 소프트웨어를 개발

   나. P3P 방침 생성기는 각 사업자의 개인정보 보호방침을 기계어로 변환, P3P 파일로 생성

   다. P3P 에이전트는 이용자 웹 부라우저에 설치돼 개인정보 제공범위 등을 자동으로

        결정할 수 있도록 지원