DOI QR코드

DOI QR Code

내부정보유출방지 모니터링을 위한 중점관리 대상(고위험군) 선정에 관한 연구

A study on Priority Control Target(high-risk) Selection for Monitoring of Internal Data Leakage Prevention

  • 박장수 (순천향대학교 컴퓨터소프트웨어공학과) ;
  • 김수현 (순천향대학교 컴퓨터소프트웨어공학과) ;
  • 이임영 (순천향대학교 컴퓨터소프트웨어공학과)
  • Park, Jang-Su (Dept of Computer Software Engineering, SoonChunHyang University) ;
  • Kim, Su-Hyun (Dept of Computer Software Engineering, SoonChunHyang University) ;
  • Lee, Im-Yeong (Dept of Computer Software Engineering, SoonChunHyang University)
  • 발행 : 2014.11.05

초록

정보유출사고가 증가됨에 따라, 기업 및 기관 내 주요정보(개인정보 및 핵심기술)가 유출되어 큰 피해가 발생하고 있다. 이러한 정보유출 사고 중 대부분이 내부자에 의한 고의 또는 실수로 발생하는 경우가 대부분이다. 이를 방지하기 위해 다양한 보안 솔루션을 도입하여 운영하고 있지만 내부자에 의한 정보유출사고는 본인이 소유하고 있는 권한을 이용하여 불법적인 정보유출을 시도하는 것으로, 이러한 위험행동을 탐지하는 것은 쉽지 않다. 이를 해결하기 위해 기업 및 기관에서는 기 구축된 다양한 보안 솔루션을 통합하여 모니터링 할 수 있는 '내부정보유출방지 모니터링시스템'을 구축하고 있으며, 내부정보유출방지 모니터링을 위한 연구도 지속적으로 진행되고 있다. 따라서 본 논문에서는 중점관리 대상(고위험군) 선정을 통해 효율적인 내부정보유출방지 모니터링을 수행할 수 있도록 연구하고자 한다.

키워드