[논문 리뷰] Digital Surveillance Systems for Tracing COVID-19: Privacy and Security Challenges with Recommendations
이 논문은 스마트폰 기반 앱과 드론 모니터링을 포함한 디지털 감시 시스템의 코로나19 접촉자 추적을 분석하며, 개인정보 및 보안 문제에 대한 핵심 과제를 밝혀내고, 자동 접촉자 추적 및 드론 기반 시스템에 대해 데이터 오용 및 사이버 공격의 위험을 줄이기 위한 구체적인 권고안을 제시한다. 이는 공중보건 효과성을 유지하면서 이루어진다.
Coronavirus disease 2019, i.e. COVID-19 has imposed the public health measure of keeping social distancing for preventing mass transmission of COVID-19. For monitoring the social distancing and keeping the trace of transmission, we are obligated to develop various types of digital surveillance systems, which include contact tracing systems and drone-based monitoring systems. Due to the inconvenience of manual labor, traditional contact tracing systems are gradually replaced by the efficient automated contact tracing applications that are developed for smartphones. However, the commencement of automated contact tracing applications introduces the inevitable privacy and security challenges. Nevertheless, unawareness and/or lack of smartphone usage among mass people lead to drone-based monitoring systems. These systems also invite unwelcomed privacy and security challenges. This paper discusses the recently designed and developed digital surveillance system applications with their protocols deployed in several countries around the world. Their privacy and security challenges are discussed as well as analyzed from the viewpoint of privacy acts. Several recommendations are suggested separately for automated contact tracing systems and drone-based monitoring systems, which could further be explored and implemented afterwards to prevent any possible privacy violation and protect an unsuspecting person from any potential cyber attack.
연구 동기 및 목표
- 다양한 국가에서 구현된 디지털 감시 시스템의 코로나19 접촉자 추적 설계 및 구현을 검토하기 위해.
- 자동화된 스마트폰 기반 접촉자 추적 및 드론 기반 모니터링 시스템에서 발생하는 개인정보 및 보안 과제를 특정하고 분석하기 위해.
- 기존의 개인정보 보호 법령 및 규정 기준으로 이러한 시스템을 평가하기 위해.
- 두 유형의 감시 시스템에서 개인정보 및 보안을 향상시키기 위한 실행 가능한 권고안을 제공하기 위해.
- pandemic 동안 신뢰할 수 있는 디지털 공중보건 도구 개발을 지원하기 위해.
제안 방법
- 다양한 국가에서 코로나19 접촉자 추적을 위해 구현된 디지털 감시 시스템에 대한 체계적 검토.
- 스마트폰 기반 접촉자 추적 애플리케이션에서 사용되는 프로토콜 분석, 특히 탈중앙화 및 중앙집중화 모델 포함.
- 개인정보 기준 준수 및 감시 과잉 위험을 고려한 드론 기반 모니터링 시스템 평가.
- 데이터 泄露, 무단 접근, 추적 지속성 등의 개인정보 및 보안 위협 평가.
- 위험 완화 전략을 제안하기 위해 개인정보 최소화 원칙 적용.
- 자동 접촉자 추적 및 드론 모니터링 시스템에 맞춤형으로 개발된 국가 간 차별 없는 권고안 수립.
실험 결과
연구 질문
- RQ1스마트폰 기반 디지털 접촉자 추적 시스템과 관련된 주요 개인정보 및 보안 위험은 무엇인가?
- RQ2팬데믹 모니터링을 위한 드론 기반 감시 시스템은 개인의 개인정보를 어떻게 침해하는가?
- RQ3기존의 감시 프로토콜은 국제 개인정보 보호 규정을 어떻게 위반하는가?
- RQ4디지털 접촉자 추적 시스템에서 개인정보 침해를 효과적으로 줄일 수 있는 기술적 및 정책적 조치는 무엇인가?
- RQ5공중보건 유용성을 유지하면서도 감시 과잉을 최소화할 수 있도록 드론 기반 모니터링을 어떻게 설계할 수 있는가?
주요 결과
- 중앙집중식 데이터 저장 모델로 인해 스마트폰 기반 접촉자 추적 시스템은 데이터 유출 및 무단 추적의 심각한 위험에 노출되어 있다.
- 탈중앙화 시스템은 개인정보 위험을 줄이지만, 사용자 수용도 및 국가 간 상호운용성 문제를 여전히 안고 있다.
- 드론 기반 모니터링 시스템은 규제 및 감사가 제대로 이루어지지 않으면 개인정보 법 위반 가능성이 높은 고도의 감시를 초래한다.
- 양쪽 시스템 모두 비보안 통신 채널을 사용할 경우 스푸핑 및 미들맨 공격 등 사이버 공격에 취약하다.
- 투명성 부족과 공적 감시 부족은 패닉 상황 이후에도 장기적 감시 남용의 위험을 증가시킨다.
- 이 논문의 권고안은 개인정보 최소화, 강력한 암호화 및 개인정보 최적화 설계 원칙을 강조하여 두 시스템 유형의 위험을 줄이는 데 초점을 맞춘다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.