방산업체 ISMS 인증제도 적용방안 연구

  • Published : 2015.12.31

Abstract

방산업체에 대한 해킹사고 및 방산기밀 유출을 예방하기 위한 보안활동은 방산업체뿐만 아니라 국가안보 차원에서도 매우 중요한 문제다. 반면, 방산업체 대상 보안지원활동은 조직 전체가 아닌 시설 및 정보시스템 중심으로 수행되고 있어 조직 전체적인 정보보호수준을 제고하고 사이버위협에 대한 대응능력을 확충하는데는 한계가 있다. 이에 본 논문에서는 방산업체의 보안수준을 근본적으로 향상시키기 위한 방안으로 대내 외에서 널리 활용되고 있는 ISMS 인증제도를 분석하고 이를 토대로 민간 ISMS에 기반한 방산업체 ISMS 적용방안을 제안한다.

Keywords

References

  1. 동아일보, "이란, 한국 항공-방산업체 2년간 해킹", 2014.4.
  2. 아시아경제, "ADD 해킹범행자 결국 못 잡았다", 2014.5.
  3. http://isms.kisa.or.kr
  4. 장상수, "정보보호 관리체계 구축 및 활용", 생능출판사, pp,31-45, 2013.
  5. KIDA, "국방정보보호 표준평가체계 연구 - 정보보호 기관평가체계 구축을 중심으로", pp.33-38, 2012.
  6. 나관식, "정보보호 관리체계(ISMS)의 국제표준과 국내표준 비교", 과학과 문화 제8권 제1호, pp. 23-36, 2011.
  7. 한국정보보호진흥원, "정보보호 관리체계 인증제도 소개, p.25. 2008.
  8. 국가정보원, "정보보안 관리실태 평가 해설", 2015
  9. 국방부, "방위산업보안업무훈령", pp.96-105, 2015.