• 제목/요약/키워드: 금융사고

검색결과 197건 처리시간 0.031초

민간조사제도의 업무영역 연구 (A Study on Work Sectors of the Private Investigator Service)

  • 박옥철;김락기
    • 한국재난정보학회 논문집
    • /
    • 제7권3호
    • /
    • pp.229-239
    • /
    • 2011
  • 우리나라의 민간조사제도는 통제 없이 이루어지고 있는 심부름센터, 흥신소 등과 같은 음성적 민간조사의 폐해를 근절하고 개인의 권리보호, 일자리 창출, OECD와 FTA 법률 개방으로부터 우리의 법률시장을 보호할 것이다. 본 연구에서는 민간조사제도 도입을 위한 입법안 검토와 선행연구 고찰, 선진국의 민간조사제도를 비교해 봄으로써 우리나라에 맞는 민간조사제도의 업무영역을 제시하였다. 연구 결과를 통하여 기업, 금융, 보험, 의료, 사이버(cyber), 교통사고, 지적재산권, 실종자, 법과학으로 민간조사업무를 구분하였다.

원자력발전소의 Y2K 문제 대응 현황

  • 이규봉
    • 전기저널
    • /
    • 통권268호
    • /
    • pp.25-29
    • /
    • 1999
  • 우리 국민에게 2000년은 야누스의 두 얼굴로 다가오고 있다. 새로운 천년에 대한 희망의 얼굴과, 세기말 대재양론에 Y2K문제까지 가세하여 불안함을 감추지 못하는 절망의 얼굴이다. 일부 종교단체나 예언가들은 Y2K문제로 인해 지구의 종말이 온다고 믿고서 피난처를 만들고 있으며 인터넷망 등을 이용, 지지세력의 확장을 꾀하고 있다. 그러나 우리는 이에 편승하여 인류의 미래를 이들에게 맡길 것이 아니라, Y2K문제의 실상을 정확히 이해하고 지혜로운 대처를 위해 모든 역량을 결집해야 할 것이다. Y2K문제는 개인용 컴퓨터에서부터 금융, 통신, 전력, 행정전산망 등 국가산업 전반에 영향을 미칠 뿐 아니라 모든 국민의 생활과 직결되는 문제이기 때문이다. 특히 안전성이 생명인 원자력 발전소에서의 Y2K문제는 모든 국민과 언론의 집중적인 관심의 대상이 되고 있다. 이 같은 관심과 우려의 표명은 원전의 특성을 고려할 때 당연한 현상이지만, 2000년이 되면 원전이 불시에 정지되고 큰 사고가 발생할 것이라는 일부의 시각은 국민의 불안만 가중시킬 뿐이다. 결론부터 말하자면 이러한 우려는 기우에 불과하다. 예를 들면 은행 전산망에서 이자를 계산할 때는 날짜가 필수적이다. 그러나 일반 산업 자동화 설비와 마찬가지로 24시간 연속 가동되는 원자력발전소를 운전 할 때는 미리 일정한 값으로 입력된 각종 운전자료, 즉 온도, 압력, 유량 등과 매순간 생성되는 운전자료들을 단순 비교하기 때문에 날짜가 필요치 않다. 이는 마치 실내 난방온도를 일정 값으로 미리 정해놓으면, 그때 그때의 실내온도와 미리 정해진 온도를 비교하여 난방기가 자동으로 작동되는 방식과 같다. 따라서 운전과 직접 관련되는 설비는 Y2K와 관련이 없고, 운전 편의를 위한 데이터취득설비 일부와 방사능 계측 등의 측정장비에 Y2K영향이 있다. 한전에서는 이들 문제의 적시 해결을 위해 충분한 예산과 인력을 확보하여 문제를 해결하는 과정에 있으며 3월 현재 약 70$\%$의 공정을 보이고 있다.

  • PDF

개인정보암호화에 효율적인 새로운 형태보존암호화 알고리즘 (An Efficient New Format-Preserving Encryption Algorithm to encrypt the Personal Information)

  • 송경환;강형철;성재철
    • 정보보호학회논문지
    • /
    • 제24권4호
    • /
    • pp.753-763
    • /
    • 2014
  • 최근 금융기관 및 대형 유통업체 등에서 대량의 개인정보유출사고가 연이어 발생하고, 그 피해는 날로 늘어나는 추세에 있다. 이에 따라 개인식별정보를 암호화하도록 강제하는 등 규제가 강화되고 있다. 이러한 개인정보를 암호화하는데 있어서 효율적인 기술이 형태보존암호화이다. 일반적인 암호화방식은 입력 데이터 길이보다 출력 데이터 길이가 확장되며 형태가 변경된다. 형태보존암호화는 입력 데이터의 길이와 형태를 보존해주기 때문에 데이터베이스 및 응용프로그램 수정을 최소화하는 효율적인 방식이다. 본 논문에서는 블록암호 운영모드를 이용한 개인정보 암호화에 효율적인 형태보존암호화방식을 새롭게 제안한다.

전사적 정보기술 리스크 체계를 위한 엔터프라이즈아키텍처 활용 (Applying Enterprise Architecture to Enterprise-wide IT Risk Framework)

  • 박주석;구자면;김승현;김이환
    • 정보화연구
    • /
    • 제10권4호
    • /
    • pp.451-466
    • /
    • 2013
  • 기업들은 정보기술 리스크(IT Risk)에 대하여 어떻게 대처하고 있을까? 금융기관이나 공공기관은 태생적으로 이미 위험관리를 적극적으로 수행하고 있다. 정보기술에 대한 위험관리도 지난 10년동안 전산망 마비, 해킹 사고, 디도스 공격, 고객정보 유출 등을 겪으면서 적극적으로 대응해 왔다. 특히 2011년 농협사태는 IT 성과보다는 IT 보안을 훨씬 중요하게 보는 계기가 되었다. IT 보안 인력과 예산이 대폭 강화되고 망분리 사업이 추진되는 것이 대표적인 사례이다. 하지만 그동안 IT 위험관리는 특정 기술에 대한 사전 대응 및 사후 대응 강화에 집중되었다. 현재 IT 위험관리는 단편적 관리에서 종합적 관리로 전환되고 있다. 최근에 많은 기업들이 전사 차원의 정보기술 리스크 거버넌스(IT Risk Governance) 체계를 구축하고 있거나 구축하는 계획을 갖고 있다. 하지만 아직도 IT보안은 전사적으로 통합되지 못하였으며, IT 위험관리 프로세스는 조직에 내재화 되지 못 하였고, IT 성과관리와 연계성은 고려하지 못하고 있다. 본 논문에서는 IT 관리와 기술을 효과적으로 연계하기 위하여, 그리고 IT 성과와 IT 위험을 균형되게 관리하기 위하여 엔터프라이즈아키텍처(EA: Enterprise Architecture) 활용을 제안하고자 한다.

인공신경망을 이용한 지문인식 (Fingerprint Recognition Using Artificial Neural Network)

  • 정재현;최병윤
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.417-420
    • /
    • 2014
  • 최근 늘어난 금융 사고들로 인하여 이를 방지하기 위한 보안 시스템의 중요성이 증가하고 있다. 보안 시스템들 중에서도 생체인식 시스템이 주목받고 있는데, 여러 가지 생체인식 방법들 중에서도 지문인식이 보안성, 신뢰성, 휴대성 등 여러 가지 면에서 가장 주목 받고 있다. 본문에서는 이러한 지문인식 기법을 인공신경망을 이용하여 구현하였다. 인공신경망은 뇌기능의 특성을 컴퓨터로 표현하기 위한 수학모델로서 특정 패턴들을 프로그램이 인식할 수 있도록 만들어 준다. 인공신경망을 이용하기 위하여 입력된 지문 이미지를 평활화, 이진화, 세선화 등의 전처리 과정을 거친다. 전처리 과정을 거친 지문이미지에서 특징점을 추출하고 신경망을 통하여 프로그램이 지문을 인식하게 한다.

  • PDF

산업제어시스템을 위한 사이버 보안 시스템적용 방안 (An application method for industrial control cyber security system)

  • 한경수;정현미;이강수;장수진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.774-777
    • /
    • 2011
  • 산업제어시스템(ICS: Industrial Control System)은 전력 생산, 댐 운영, 가스 생산, 수자원 관리, 원자력 발전 설비 등의 운영을 제어하고 관리하는 시스템이다. 대부분의 국가 기반 시설은 이러한 제어시스템에 의해 관리되고 있으며, 정보통신 기술이 발전하면서 업무망과 제어시스템망을 나누워 구축하며 점차 개방화되어 가고 있다. 이로 인한 IT측면에서 발생하는 사이버 공격이 비교적 폐쇄적인 제어 시스템 망으로 언제든지 이루어질 수 있으며, 실제 국내에서 독립적인 네트워크를 사용함에도 불구하고 금융권의 전산망이 마비되는 사태가 발생하였다. 또한 국외에서는 이란의 원자력 발전소 제어 시스템을 목적으로 하는 'Stuxnet' 악성코드로 인해 발전소 운용이 중단돼는 사례도 발생하였다. 산업용 시스템의 목적과 특성상 사이버 침해사고 발생 시 국가적 손실 및 생명에도 위협을 받을 수 있다. 본 논문은 과거에 보안을 고려하지 않고 구축되었던 제어시스템을 사이버 침해로부터 보호하기 위해 제어시스템을 위한 통신 프로토콜 암호화 및 화이트리스트보안 기술을 이용한 시스템 적용 방안을 소개하며, 네트워크 접속시 인가된 산업용 PC의 안전성을 평가하기 위해 요구되는 보안 플렛폼 설계를 한다.

대규모 정전상태에 대비한 국가위기관리 방향에 관한 연구 (A Study on the Large-Scale Power Blackout Management System in the Level of National Crisis Management)

  • 조광래;주일엽
    • 시큐리티연구
    • /
    • 제10호
    • /
    • pp.387-407
    • /
    • 2005
  • 정보통신의 기술 발달로 인하여 국가안보와 직접적으로 관련된 국가사회의 주요인프라인 에너지 기반구조, 물류 기반구조, 금융 기반구조, 생활필수 기반구조가 상호 연결되면서 상호의존성이 크게 증가하고 있다. 국가기반구조가 정보통신 기반구조와 밀접하게 연결되면 다양한 정보서비스를 제공하는 긍정적인 측면과 더불어 새로운 위험요인을 내포하게 된다. 그러나 지금까지의 현대정보사회의 기술위험에 관한 논의는 원자력 사고, 화재, 교통재해, 가스안전사고 등 공중에게 직접적인 피해를 입히는 1차적 위험요소에 초점을 두고 있었던 반면, 그것 자체가 직접적인 위험요소는 아니지만 일단 사고가 발생하면 정보통신 기술의 발달로 인해 이루어진 국가기반구조 전반에 대한 운행(operation)을 저해하고 제반 위험관리기능을 마비시킴으로써 보다 광범위한 위험을 발생시킬 수 있는 제2차적인 위험요소에 대한 연구는 별로 없었다고 할 수 있다. 사회의 모든 부문에서 자동화와 정보화가 진행될수록 전기에 대한 의존이 커지는 이른 바 ‘전력화현상(electrification)'이 심화되고 있음을 감안할 때, 정보사회의 안보(安保)(security) 저해요소로서의 정전의 중요성이 갈수록 높아진다고 하겠다. 따라서 대규모 정전사태의 문제는 국가위기관리 차원에서 효과적으로 다루어야 하며 정보사회로의 진전이 급속도로 이루어질수록 대규모 정전사태에 대비한 관리체계가 매우 중요하다고 하겠다. 여기에서는 지금까지 발생한 대규모 정전사태의 사례를 분석하고 발생 원인을 심층적으로 살펴본 다음 한국의 정전관리체계를 국가위기관리 단계인 예방(완화 및 대비), 대응, 복구(보상) 단계에 대대 각각 조사해보았다. 결론에서는 보다 나은 효율적인 정전관리체계 수립을 위한 정책적 제안으로 전력의 안전공급체제 견지, 비상전원 설치에 대한 정책적 지원, 정전피해보상제도 개선 등을 제시하였다.

  • PDF

지식정보보안 산업의 현황과 전망 (Status and prospects of Knowledge Information Security Industry)

  • 최정일;장예진;이옥동
    • 시큐리티연구
    • /
    • 제39호
    • /
    • pp.269-294
    • /
    • 2014
  • 최근 우리나라는 카드3사의 개인정보 유출 등으로 보안 산업에 대한 관심이 높아지고 있다. 경영자들은 개인정보 유출 등 보안 사고에 의한 피해가 어떠한 재무적 위험보다도 더 위험한 요소로 인식하고 있다. 지식정보보안 산업은 과거 물리보안 및 네트워크 보안에서 최근에는 사회 안전 및 시설보안 등 융합 산업 보안으로 진화하고 있다. 관심분야도 방화벽이나 Anti-virus 등에서 스마트폰보안 및 지능형영상보안 등 융합보안 산업으로 변해가고 있다. 융합보안은 시설경비나 출입통제 중심에서 최근에는 공공기관 및 대기업을 중심으로 수요가 확대되고 있다. 금융, 교육, 유통, 국방, 의료, 자동차산업에 이르기까지 범위가 빠르게 증가하고 있다. 융합보안시장은 지능형차량 보안, U-헬스케어 보안, 금융 보안, 스마트 그리드 보안, 주력산업 보안 등 다양한 분야에서 제품 및 서비스가 개발되고 있으며 시장이 확대되고 있다. 지식정보보안 산업의 발전을 위해 시장중심의 인재를 육성하고 학계와 연계하여 교육과 정의 신설 및 강화가 요구된다. 글로벌 기업과의 경쟁력 강화를 위해 교육의 질적 수준을 향상시키고 동시에 대국민 보안의식을 높이기 위한 노력이 병행되어야 할 것이다.

  • PDF

정보보안 관련 업무 스트레스 완화에 대한 연구 (A Study on Mitigation of Information Security Related Work Stress)

  • 황인호
    • 융합정보논문지
    • /
    • 제10권9호
    • /
    • pp.123-135
    • /
    • 2020
  • 최근 조직들은 보안 사고 최소화를 위하여 엄격한 보안 정책 및 기술을 도입하고 있다. 반면, 엄격한 수준의 정보보안 도입은 조직원의 업무 스트레스를 발생시켜, 조직의 보안 목표 달성에 어려움을 줄 수 있다. 본 연구의 목적은 보안 관련 업무스트레스의 부정적 영향을 완화하는 방안을 제시하는 것이다. 금융산업에서 근무하는 조직원들을 대상으로 서베이를 실시하였으며, 266개의 표본을 확보하였다. 가설 검증은 AMOS 22.0을 활용하여 구조방정식모델링을 통해 실시하였다. 가설검증 결과, 업무 스트레스가 정보보안 준수의도에 부정적인 영향을 미쳤으며, 가치 일치가 업무 스트레스를 완화하는 것을 확인하였다. 또한, 보안 피드백이 변인간의 부정적 관계를 줄이는 것을 확인하였다. 결과는 이론적, 실무적 측면에서 조직원의 정보보안 관련 업무스트레스를 완화하기 위한 시사점을 제시한다.

보안문서와 트랜잭션ID 연계기반 개인정보유통경로 탐지기법 연구 (Study on Detection Technique of Privacy Distribution Route based on Interconnection of Security Documents and Transaction ID)

  • 신재호;김인석
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1435-1447
    • /
    • 2015
  • 금융회사에서는 내부자에 의한 개인정보유출 방지 및 내부통제 강화를 위하여 E-DRM(Enterprise-Digital Right Management), 개인정보검색, DLP(Data Loss Prevention), 출력물보안, 인터넷 망 분리시스템, 개인정보모니터링 시스템 등의 보안 솔루션을 도입 운영하고 있다. 하지만 개인정보유출 사고는 계속해서 발생하고 있으며, 이 기종 보안 솔루션간의 독립적인 로그 체계로 인하여 개인정보문서의 회사 내부유통 및 외부반출 관련한 정합성 있는 유통경로의 연관 분석이 어렵다. 본 논문은 보안문서를 기반으로 하여 업무시스템 및 이 기종 보안 솔루션간의 로그를 유기적으로 정합성 있게 연관 분석할 수 있는 연결고리 체계 방안을 제시하고, 업무시스템을 통하여 개인PC에 생성되는 보안문서나 개인이 작성한 보안문서에 대한 Life-Cycle 관리방안 및 개인정보가 포함된 보안문서에 대한 유통경로 추적을 위한 효율적인 탐지 방안을 제안하고자 한다.