현대사회에서는 IoT를 이용한 다양한 서비스가 개인정보를 기반으로 제공하고 있으며, 이로 인해 개인정보의 유통이 확대되고 있다. 그러나, IoT가 제공됨으로써 얻는 긍정적인 측면을 강조하다 보니, IoT로 인한 보안위협 및 개인정보 침해사고와 같은 역기능적인 측면을 간과하여 적절한 대응체계가 마련되지 못하고 있다. 따라서, 본 연구에서는 IoT 제품 및 서비스의 안전성을 높이고 IoT서비스주체를 보호하기 위해서 IoT서비스제공자가 준수해야 할 사항을 개인정보보호 프레임워크 및 적합성 평가기준으로 제시하고자 한다. 본 연구는 문헌조사, 전문가 면접조사, 델파이조사 등을 통해 준수해야 할 IoT서비스제공과정에서 종합적인 개인정보보호 프레임워크 및 적합성 평가기준을 제도적 기준, 기술적 기준, 관리적 기준으로 선정하였으며, 각각 3개 분야 9개 지표로 구성하였다. 이러한 개인정보보호 프레임워크 및 적합성 평가기준의 구성요소에 대한 중요도 및 우선순위를 분석하고자, AHP기법을 이용한 9점 척도의 설문양식을 2020년 2월 14일부터 28일까지 관련분야 전문가들에게 전자메일을 발송하였다. 그중에서 응답한 83명의 설문내용을 분석하였는데, 개인정보보호 프레임워크 및 적합성 평가기준인 제도적・기술적・관리적 기준 중에서는 제도적 기준(0.5509)이 가장 중요하며, 3개 기준을 구성하는 9개 분야 중에서는 개인정보보호 기준 개발 및 확대(0.3189)분야가 가장 우선되어야 하고, 총 27개 지표 중에서는 개인정보별 차등화된 보호기준 마련(0.1609)이 가장 중요하다고 응답하였다. 또한, 응답한 결과에 대해 SPSS를 통한 타당성 검토 및 CI/CR 값을 통한 신뢰성 검토를 하였는데, 모두 적합한 결과를 얻을 수 있었다. 이를 통해서 본 연구의 결과가 IoT서비스제공자가 준수해야 할 개인정보보호 프레임워크 및 적합성 기준으로 적합하며, 종합적인 측면에서 IoT서비스주체를 위해 자율적으로 추진된다면, 안전한 IoT환경에서의 개인정보보호가 실현하리라 본다.
In modern society, various services using IoT are provided based on personal information, and as a result, distribution of personal information is expanding. However, due to the emphasis on the positive aspects of IoT, dysfunctional aspect such as security threats and personal information infringement caused by IoT have been overlooked, and an appropriate response system has not been established. Therefore, this study intends to present the items to be followed by IoT service providers as the privacy protection framework and conformity assessment standards in order to increase the safety of IoT devices and services and protect IoT service subjects. In this study, a comprehensive personal information protection framework and conformity assessment criteria were selected as institutional, technical, and administrative criteria in the IoT service provision process to be followed through literature survey, expert’s interview survey, and Delphi survey. The criteria is consisted of 9 indicators in each 3 fields. In order to analyze the importance and priority of the components of the personal information protection framework and conformity assessment criteria, the questionnaire form of the 9-point scale using the AHP technique was e-mailed to experts in related fields from February 14 to 28, 2020. As a result, of the 83 respondents who analyzed the questionnaire, the institutional standard (0.5509) is the most important among the institutional, technical, and administrative standards, which are personal information protection framework and conformity assessment standards. And the development and expansion of personal information protection standards (0.3189) should be the highest priority among the nine fields in three standards, and the provision of differentiated protection standards for personal information (0.1609) is the most important of the 27 indicators. In addition, the response results were reviewed for feasibility through SPSS and reliability through CI/CR values. Accordingly, if the result of this study is not only suitable as a personal information protection framework and conformity standards to be followed by IoT service providers, but if it is promoted autonomously for IoT service subjects in a comprehensive aspect, it is realized personal information protection in a secure IoT environment.