본 논문에서는 현재 그 중요성이 증가하고 있는 정보보호관리체계에 대하여 기존의 국내·외 정보보호관리체계 지침이나 표준 문서들이 단지 일반적인 가이드라인을 제공 할 뿐, 평가나 측정, 혹은 인증을 위해 필요한 상세하고 객관적인 지표가 없다는 점을 파악하고, 이러한 주요 지표들을 개발하기 위한 프레임워크를 제시하고자 한다. 이 프레임워크는 정보보호관리 국제 표준인 ISO/IEC TR 13335 GMITS에서 정의하고 있는 정보보호관리 프로세스를 기준으로 적절한 정보보호관리 프로세스를 도출한 다음, 현재 정보기술 통제 기준으로 사용중인 COBIT의 각 주요 지표들을 위에서 도출된 프로세스별로 적용시키는 것이다. 즉 정보보호관리 프로세스별 주요목표지표(KGI - Key Goal Indicator), 주요성과지표(KPI - Key Performance Indicator), 그리고 핵심성공요소(CSF - Critical Success Factor)들을 개발하여 정보보호관리체계에 대한 상세하고 객관적인 평가와 측정을 가능하게 하고 이를 통해 총체적인 정보보호관리 통제 이룩하고자 한다.
국가산업의 발전과 국민생활수준 향상에 따라 고압가스등 가스에너지의 이용분야가 확대되고 있는 현 시점에서 기술능력의 배양과 사고방지를 위한 노력의 필요성은 크게 증대되고 있다. 따라서 주요선진국은 물론 우리 나라를 비롯한 개발도상국에서도 가스안전관리에 관계되는 정책개선이나 입법체계의 개정 또는 규정의 제정 및 정비가 진행되는 등 세계적으로 법령 및 행정분야에서 예측할 수 없는 변화가 일어나고 있고, 국제적으로도 각국의 상호인정협정(MRA) 추진 등 세계적 표준화 기준의 개발과 인증 체제의 정립을 모색하고 있는 실정에 있다. 본 연구에서는 주요선진국의 가스안전법령체계의 비교와 입법동향을 조사해 보고 우리 나라의 가스안전관련 법령의 운영실태를 파악하여 향후의 가스안전관련 제도 발전을 위한 정책적 검토 시사점을 건의코자 하였다.
본 연구는 최근 새로운 교통운송수단으로 관심이 높은 도심항공교통(UAM)과 개인용 비행체(PAV)의 실현화를 위해, 뒷받침되어야 하는 기본적 인프라구축에 대해 연구하였다. UAM과 PAV 기술 개발은 미래 부가가치가 높은 산업으로서 전세계가 경쟁적으로 추진하고 있는 분야이다. 그러나 이를 실현화하기 위해 가장 기본이 되는 3가지 사항은 항공인증체계의 정립, 기술력을 보유한 신뢰성 있는 부품생산 업체의 발굴, 그리고 전문 인력의 양성과 확보이다. 무엇보다 항공인증체계가 우선적으로 정립되고 이를 토대로 비행체 제작 등 새로운 교통운송수단의 도입이라는 정부의 정책적 목표 실현이 가능할 것이며, 적합성 및 합치성을 만족시키는 국제규격에 맞는 상용화 실현이 가능할 것이다. 또한 안정적이고 신뢰성 있는 부품생산업체의 발굴과 육성, 이를 지원하기 위한 전문인력의 양성과 안정적 공급을 위한 교육시스템 구축은 동 분야의 선도국가가 될 수 있는 해결해야 할 과제이다.
금융서비스산업 전반에 고객의 금융정보 및 금융서비스를 적절하게 보호하고 유지하기 위해, 조직은 정보보호 관리체계(ISMS), 개인정보보호 관리체계, 비즈니스연속성 관리체계와 같은 경영시스템을 도입하여 운영하기 시작하였다. 본 연구는 금융권이 ISMS를 고려하는 것이 바람직하며 정보보안 문화, 실무 및 가이드라인을 고려하는 다양한 조직 안에 각기 다른 형태를 가질 수 있다는데서 출발하였다. 금융서비스산업 내에서도 분야에 상관없이 적용 가능하고 보편적으로 널리 알려진 국제 정보보호 관리체계 ISO27001을 도입한 금융 관련 조직을 대상으로 인증 심사에 따른 부적합 추이 및 통제 요인의 분석을 통해 해당 ISMS의 주요 통제 영역을 도출하게 된다. 이에 따라 ISMS를 도입하여 운용하고 있는 금융 관련 5개 조직의 사례분석을 통해 정보보호 수준의 개선 효과를 분석해 보고자 했다. 금융 섹터에서 인증을 유지하고 있는 곳이 적어 실증 연구를 위한 자료 확보가 어려웠지만, 초기 연구 대상으로서의 의미가 있는 것으로 분석되었다. 분석을 통해, 대상 업체들에서 최초심사로부터 3년 주기가 지나는 동안 부적합 건수가 매년 감소하고 있음을 확인할 수 있었다. 부적합 빈도수가 가장 높았던 물리적 환경적 보안, 의사소통 및 운영관리, 접근통제 영역이 각 23%, 19%, 17%를 나타내 전체 부적합의 59% 정도를 차지하는 주요 통제영역으로 도출되었다. 이를 통해 금융권에서 중요하게 다루어지지 않았던 기술적, 관리적, 물리적 보안 이슈를 ISMS가 충족시키고, ISMS가 금융서비스산업에 적용 가능한 효과적인 관리체계가 될 수 있음을 발견하였다.
최근 국내외적으로 인터넷 기술 및 기반 시설의 증가와 이러한 인프라를 바탕으로 인터넷 뱅킹, 전자상거래와 같은 다양한 서비스의 이용률이 높아지고 있다. 그러나 이러한 시스템을 사용하기 위해서는, 서비스 제공 업체에게 일정의 금액을 지불해야 하거나 인증서 관리 및 확장에 있어 개발 업체의 규정에 준수해야 하는등 몇몇 불편한 사항이 있다. 따라서 본 논문에서는 국제 표준 규격을 따르며 편리하고 효율적으로 인증서를 확장할 수 있는 인증 체계와 중/소규모(small and medium) 인증 시스템에 적용할 수 있는 인증서 관리 시스템을 연구하고자 한다.
국가 사회 각 분야(정부, 공공기관 및 민간기관)의 정보보호시스템에 의한 정보처리 의존도가 증가하고 있으며 정보보호 수준강화를 위한 평가업무의 수요 또한 늘어가고 있다. 이에 발맞추어 현재 정보보호시스템 평가에 대한 상호인증을 위해 공통평가기준(CC : Common Criteria)과 공통평가방법론(CEM : Common Evaluation Methodology)을 사용하고 있다. 본 논문에서는 정보보호시스템의 신뢰성의 확보와 상호인증을 위한 지침으로써 CC와 CEM에 대한 변화과정 및 특징을 분석하였으며 앞으로 이를 반영한 국제동향에 능동적인 대처와 효율적인 평가에 기여할 것으로 기대된다. 또한, 평가참여자(평가신청자, 개발자, 평가자, 감독자 등)의 역할도 변화의 흐름에 유연하게 대응해야 하며 이러한 지식을 토대로 객관적이며 체계적인 평가계획을 수립하는데 이용할 수 있을 것이다.
본 논문에서는 최근 들어 철도신호시스템분야에서 중요한 이슈로 부각되고 있는 소프트웨어 측면에서의 신뢰성과 안전성 수준을 국제규격(IEC 62279)에 부합할 수 있도록 하기 위한 접근방법을 모색하며, 실제 적용사례(국토해양부 및 한국건설교통기술평가원이 주관하는 국가 대형연구개발 실용화 사업인 "도시형 자기부상열차 실용화사업 시범노선 건설 열차제어시스템 구매/설치")를 통하여 현실적이고 접근가능한 구체적인 활동 사항들을 프로젝트 수행과 연관하여 기술한다. 또한 열차제어시스템의 안전성 인증 획득을 위한 소프트웨어를 포함한 시스템 보증활동 및 시스템 보증을 위한 조직체계를 확립하고, 요구사항 관리 및 프로젝트 공정에 따른 절차적 시스템 보증 활동과 안전성평가 활동과의 연관관계, 시스템 전반에 걸친 RAMS 및 소프트웨어 품질보증 활동과 안전성 평가를 통한 인증활동에 대한 부분을 상세 제시하고자 한다. 본 활동을 통하여 지금까지 국제규격에 따른 활동기준에 대해서 모호하거나, 명확하게 정의되지 않은 사항들이 체계적으로 정리될 수 있을 것으로 사료되며, 타 사업 및 국내 철도신호시스템 적용을 위한 소프트웨어 품질 및 안전 무결성 수준 확보에 따른 안전성 확보방안의 구체적인 케이스 모델이 될 것으로 기대된다.
현재 주요 항공기술 선진국들은 군용기에서 거둔 무인항공기의 성공을 그 성장성과 효용성에 주목하고 민간 부문으로 확대하려는 노력을 경주하고 있으며 그 결과 민간 무인항공기 시장은 2020년 경에는 그 시장규모를 약 88억불에 달할 것으로 보면서 앞으로 가장 유망한 시장의 하나가 될 것으로 예상하고 있다. 그 용도도 원격탐사, 통신중계, 환경감시, 기상관측, 국경감시, 산불감시, 위험지역 정찰, 치안, 교통, 재난구호 지원활동 등 다양한 분야에 걸쳐 있다. 그러나 현재의 항공교통체계는 유인항공기 위주로 운용되고 있는 실정이어서 조종사가가 탑승하지 않는 무인항공기의 등장으로 무인항공기 운용을 고려한 조정이 필요하게 되었으며 그 조정에 필수적으로 수반하는 것이 법제화 작업이다. 현재 무인항공기 운용에 관한 법제화 작업은 전 세계적으로 ICAO가 중심이 되어 표준화 작업을 진행 중에 있으며 미국, 영국, 호주 등 국가는 개별적으로 법 규정을 마련하여 운용 중에 있다. 본 논문에서는 ICAO산하의 무인항공기시스템연구그룹(UASSG)의 활동과 무인항공기 법제화에 앞서가고 있는 미국, 영국, 호주의 법제화를 소개 하였다. 이중 미국의 경우는 2012년 2월14일에 오바마 대통령이 미국의 국가공역에서의 무인항공기를 운용하도록 하는 제반 법령 및 규정을 2015년 9월30일 시한으로 제정하도록 하는 법안에 서명함으로서 가장 적극적이다. 우리나라의 경우는 현재 국내 항공법상의 정의 규정과 비행허가에 관한 일부 사항을 제외하고는 운용에 관한 규정은 거의 전무한 상태라고 할 수 있다. 그러나 현실에 있어서는 군사용 및 민간 무인항공기가 실제 개발 운용되고 있는 실정이며 국토교통부에서는 상업용 민간무인항공기 개발을 우리나라의 항공기 제작 및 수출부문에 있어 가장 국제경쟁력 있는 분야로 보아 적극적으로 추진할 계획이어서 국내적으로도 무인항공기 운용을 위한 제반 사항에 대한 법제화가 필요하게 되었다. 무인항공기 운용을 위한 법제화 작업 중 가장 중요하다고 생각되는 부분은 (1)공역사용, (2)항공종사자 자격인증, (3)무인항공기 감항인증 및 기술기준인증 등 이지만 이외에도 (4)무인항공기 등 관련 사항에 대한 정의 규정, (5)무인항공기의 분류체계, (6)탑재장비 및 탑재서류, (7)통신, (8)비행규칙, (9)무인항공기 항공종사자 교육훈련, (10)보안, (11)보험, (12)기타 법제화가 필요한 사항으로 나누어 법제화 작업이 이루어져야 한다고 본다. 이와 함께 우리나라도 2012년 12월에 UASSG에 참가하였으므로 국제기준의 수립에 능동적이고도 주도적으로 참여하여 국제 사회에 기여함은 물론 무인항공기와 관련된 국제 관련 법령의 동향과 선진국의 사례를 파악하여 무인항공기 운용을 위한 국내 관련 법령을 선진형으로 제정 정비하는 법제화 작업을 병행하여야 할 것으로 본다.
무인항공기시스템 기술은 그동안 주로 군사용 목적으로 개발되어 왔으나, 근래에는 무인기의 활용이 공공부문으로 확산되면서 민간분야에서도 여러 형태의 무인기를 다양한 용도로 활용하고 있다. 예를 들어 농약 살포를 위한 회전익 무인기가 대표적으로 사용되고 있으며, 방송에서도 무인 멀티콥터를 이용한 촬영 영상을 활용하고 있다. 이와 같이 민간의 다양한 분야에서 무인기 활용이 늘어나고 있으나 무인기 관련 안전규정은 제대로 마련되어 있지 않은 실정이다. 본 논문에서는 전 세계의 무인항공기시스템 기술 발전과 관련하여 국내외 민간 무인항공기시스템 관련 현행 규정을 조사하고, 이와 관련한 인증체계 개정 및 개발을 위한 연구동향을 조사 분석 하였다. 그 결과 최근 몇 년간 여러 국가에서 무인항공기시스템 관련 규정을 개발하기 위한 연구를 수행하고 있으며, 대표적으로 국제민간항공기구(ICAO)에서 연구조직(UASSG)을 결성하여 무인항공기시스템에 대한 매뉴얼 발행과 국제표준 및 권고를 개발해 오고 있다. 또한 세계 각국의 감항 당국 및 관계 기관, 업체 등에서는 이를 기반으로 각국의 실정에 맞는 규정을 개발 및 개정하고자 준비하고 있다.
동남권 경제구역은 중소·중견 제조업 중심이었으나 산업변화와 코로나19로 지역경제 침체의 원인이 되었다. 본 연구는 동남권 지역경제 활성화를 위해 항공특화산업과 연관 기업들의 애로사항 제시 및 지역 경제 활성화 방안을 제시 하였다. 첫째, 항공특화부품 기업들은 수동적인 산업의 구조적 문제를 개선하기 위해 다양한 지원이 필요하다. 둘째, 동 산업 분야는 국제적 표준에 부합하는 제품과 기술을 개발하고 체계적 프로젝트 수행을 위해 전문 인력을 양성하여 안정적인 인력 수급을 지원하도록 국제적 인증 교육을 수행하는 체계적 교육시스템이 필요하다. 셋째, 동 산업분야는 고도의 표준화 기준을 충족시킬 수 있는 기술 및 제품 개발을 위해 정부의 재정적, 행정적 지원이 필요하다. 이외에도 중소·중견기업들의 거래처 발굴과 확대, 원가절감을 위한 투자지원 등 기업이 안고 있는 한계와 애로사항을 체계적으로 개선하기 위한 지원이 필요하다.
본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나
그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며,
이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.
[게시일 2004년 10월 1일]
이용약관
제 1 장 총칙
제 1 조 (목적)
이 이용약관은 KoreaScience 홈페이지(이하 “당 사이트”)에서 제공하는 인터넷 서비스(이하 '서비스')의 가입조건 및 이용에 관한 제반 사항과 기타 필요한 사항을 구체적으로 규정함을 목적으로 합니다.
제 2 조 (용어의 정의)
① "이용자"라 함은 당 사이트에 접속하여 이 약관에 따라 당 사이트가 제공하는 서비스를 받는 회원 및 비회원을
말합니다.
② "회원"이라 함은 서비스를 이용하기 위하여 당 사이트에 개인정보를 제공하여 아이디(ID)와 비밀번호를 부여
받은 자를 말합니다.
③ "회원 아이디(ID)"라 함은 회원의 식별 및 서비스 이용을 위하여 자신이 선정한 문자 및 숫자의 조합을
말합니다.
④ "비밀번호(패스워드)"라 함은 회원이 자신의 비밀보호를 위하여 선정한 문자 및 숫자의 조합을 말합니다.
제 3 조 (이용약관의 효력 및 변경)
① 이 약관은 당 사이트에 게시하거나 기타의 방법으로 회원에게 공지함으로써 효력이 발생합니다.
② 당 사이트는 이 약관을 개정할 경우에 적용일자 및 개정사유를 명시하여 현행 약관과 함께 당 사이트의
초기화면에 그 적용일자 7일 이전부터 적용일자 전일까지 공지합니다. 다만, 회원에게 불리하게 약관내용을
변경하는 경우에는 최소한 30일 이상의 사전 유예기간을 두고 공지합니다. 이 경우 당 사이트는 개정 전
내용과 개정 후 내용을 명확하게 비교하여 이용자가 알기 쉽도록 표시합니다.
제 4 조(약관 외 준칙)
① 이 약관은 당 사이트가 제공하는 서비스에 관한 이용안내와 함께 적용됩니다.
② 이 약관에 명시되지 아니한 사항은 관계법령의 규정이 적용됩니다.
제 2 장 이용계약의 체결
제 5 조 (이용계약의 성립 등)
① 이용계약은 이용고객이 당 사이트가 정한 약관에 「동의합니다」를 선택하고, 당 사이트가 정한
온라인신청양식을 작성하여 서비스 이용을 신청한 후, 당 사이트가 이를 승낙함으로써 성립합니다.
② 제1항의 승낙은 당 사이트가 제공하는 과학기술정보검색, 맞춤정보, 서지정보 등 다른 서비스의 이용승낙을
포함합니다.
제 6 조 (회원가입)
서비스를 이용하고자 하는 고객은 당 사이트에서 정한 회원가입양식에 개인정보를 기재하여 가입을 하여야 합니다.
제 7 조 (개인정보의 보호 및 사용)
당 사이트는 관계법령이 정하는 바에 따라 회원 등록정보를 포함한 회원의 개인정보를 보호하기 위해 노력합니다. 회원 개인정보의 보호 및 사용에 대해서는 관련법령 및 당 사이트의 개인정보 보호정책이 적용됩니다.
제 8 조 (이용 신청의 승낙과 제한)
① 당 사이트는 제6조의 규정에 의한 이용신청고객에 대하여 서비스 이용을 승낙합니다.
② 당 사이트는 아래사항에 해당하는 경우에 대해서 승낙하지 아니 합니다.
- 이용계약 신청서의 내용을 허위로 기재한 경우
- 기타 규정한 제반사항을 위반하며 신청하는 경우
제 9 조 (회원 ID 부여 및 변경 등)
① 당 사이트는 이용고객에 대하여 약관에 정하는 바에 따라 자신이 선정한 회원 ID를 부여합니다.
② 회원 ID는 원칙적으로 변경이 불가하며 부득이한 사유로 인하여 변경 하고자 하는 경우에는 해당 ID를
해지하고 재가입해야 합니다.
③ 기타 회원 개인정보 관리 및 변경 등에 관한 사항은 서비스별 안내에 정하는 바에 의합니다.
제 3 장 계약 당사자의 의무
제 10 조 (KISTI의 의무)
① 당 사이트는 이용고객이 희망한 서비스 제공 개시일에 특별한 사정이 없는 한 서비스를 이용할 수 있도록
하여야 합니다.
② 당 사이트는 개인정보 보호를 위해 보안시스템을 구축하며 개인정보 보호정책을 공시하고 준수합니다.
③ 당 사이트는 회원으로부터 제기되는 의견이나 불만이 정당하다고 객관적으로 인정될 경우에는 적절한 절차를
거쳐 즉시 처리하여야 합니다. 다만, 즉시 처리가 곤란한 경우는 회원에게 그 사유와 처리일정을 통보하여야
합니다.
제 11 조 (회원의 의무)
① 이용자는 회원가입 신청 또는 회원정보 변경 시 실명으로 모든 사항을 사실에 근거하여 작성하여야 하며,
허위 또는 타인의 정보를 등록할 경우 일체의 권리를 주장할 수 없습니다.
② 당 사이트가 관계법령 및 개인정보 보호정책에 의거하여 그 책임을 지는 경우를 제외하고 회원에게 부여된
ID의 비밀번호 관리소홀, 부정사용에 의하여 발생하는 모든 결과에 대한 책임은 회원에게 있습니다.
③ 회원은 당 사이트 및 제 3자의 지적 재산권을 침해해서는 안 됩니다.
제 4 장 서비스의 이용
제 12 조 (서비스 이용 시간)
① 서비스 이용은 당 사이트의 업무상 또는 기술상 특별한 지장이 없는 한 연중무휴, 1일 24시간 운영을
원칙으로 합니다. 단, 당 사이트는 시스템 정기점검, 증설 및 교체를 위해 당 사이트가 정한 날이나 시간에
서비스를 일시 중단할 수 있으며, 예정되어 있는 작업으로 인한 서비스 일시중단은 당 사이트 홈페이지를
통해 사전에 공지합니다.
② 당 사이트는 서비스를 특정범위로 분할하여 각 범위별로 이용가능시간을 별도로 지정할 수 있습니다. 다만
이 경우 그 내용을 공지합니다.
제 13 조 (홈페이지 저작권)
① NDSL에서 제공하는 모든 저작물의 저작권은 원저작자에게 있으며, KISTI는 복제/배포/전송권을 확보하고
있습니다.
② NDSL에서 제공하는 콘텐츠를 상업적 및 기타 영리목적으로 복제/배포/전송할 경우 사전에 KISTI의 허락을
받아야 합니다.
③ NDSL에서 제공하는 콘텐츠를 보도, 비평, 교육, 연구 등을 위하여 정당한 범위 안에서 공정한 관행에
합치되게 인용할 수 있습니다.
④ NDSL에서 제공하는 콘텐츠를 무단 복제, 전송, 배포 기타 저작권법에 위반되는 방법으로 이용할 경우
저작권법 제136조에 따라 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있습니다.
제 14 조 (유료서비스)
① 당 사이트 및 협력기관이 정한 유료서비스(원문복사 등)는 별도로 정해진 바에 따르며, 변경사항은 시행 전에
당 사이트 홈페이지를 통하여 회원에게 공지합니다.
② 유료서비스를 이용하려는 회원은 정해진 요금체계에 따라 요금을 납부해야 합니다.
제 5 장 계약 해지 및 이용 제한
제 15 조 (계약 해지)
회원이 이용계약을 해지하고자 하는 때에는 [가입해지] 메뉴를 이용해 직접 해지해야 합니다.
제 16 조 (서비스 이용제한)
① 당 사이트는 회원이 서비스 이용내용에 있어서 본 약관 제 11조 내용을 위반하거나, 다음 각 호에 해당하는
경우 서비스 이용을 제한할 수 있습니다.
- 2년 이상 서비스를 이용한 적이 없는 경우
- 기타 정상적인 서비스 운영에 방해가 될 경우
② 상기 이용제한 규정에 따라 서비스를 이용하는 회원에게 서비스 이용에 대하여 별도 공지 없이 서비스 이용의
일시정지, 이용계약 해지 할 수 있습니다.
제 17 조 (전자우편주소 수집 금지)
회원은 전자우편주소 추출기 등을 이용하여 전자우편주소를 수집 또는 제3자에게 제공할 수 없습니다.
제 6 장 손해배상 및 기타사항
제 18 조 (손해배상)
당 사이트는 무료로 제공되는 서비스와 관련하여 회원에게 어떠한 손해가 발생하더라도 당 사이트가 고의 또는 과실로 인한 손해발생을 제외하고는 이에 대하여 책임을 부담하지 아니합니다.
제 19 조 (관할 법원)
서비스 이용으로 발생한 분쟁에 대해 소송이 제기되는 경우 민사 소송법상의 관할 법원에 제기합니다.
[부 칙]
1. (시행일) 이 약관은 2016년 9월 5일부터 적용되며, 종전 약관은 본 약관으로 대체되며, 개정된 약관의 적용일 이전 가입자도 개정된 약관의 적용을 받습니다.