• 제목/요약/키워드: 내부정보

검색결과 4,711건 처리시간 0.032초

모바일 단말을 통한 내부 정보 유출 방지 방안 연구 (A Study of Prevention Measures about the Internal Information Leakage through Mobile Devices)

  • 김진형;김지연;장은영;김형종
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1005-1008
    • /
    • 2011
  • 최근 다양한 기능을 수행할 수 있는 모바일 단말 개발이 확산됨과 함께 모바일 단말기를 이용해 회사 업무를 처리 할 수 있는 모바일 오피스를 구축하는 기업이 빠르게 증가 하고 있다. 모바일 오피스에 사용되는 단말기에는 회사 업무 처리가 가능한 업무 시스템 및 업무 기능을 포함하는 앱스(Apps)가 설치 되어있으며, 이를 통해 외부에서 네트워크를 통해 업무를 수행하게 된다. 다양한 단말을 통한 내부 시스템의 접속 및 외부에서부터 기업 내부 망으로 접속하는 것을 허용하게 됨에 따라 내부정보유출 시스템의 적용 범위를 모바일 단말 사용자에게 확대할 필요가 생겼다. 효율적인 업무 운영이 가능하면서, 안전하게 수행 가능한 모바일 오피스 운영을 위해 직원의 프라이버시 보호가 가능하면서 내부 정보 유출을 방지할 수 있는 방안에 대해 연구 해 보고자 한다.

J2EE 아키텍처를 활용한 재무보고 내부통제시스템 개선 연구 (A Study of Improvement on Internal Control over Financial Reporting Using J2EE Architecture)

  • 이희중;황종선
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.637-640
    • /
    • 2006
  • 1997년 외환위기와 국내외 회계부정 사건들로 인하여 회계투명성 확보가 중요하게 부각되면서 산출된 재무정보에 대한 신뢰성만을 평가, 공시하던 기존의 재무보고 모형과 달리 재무정보 산출물뿐만 아니라 이 정보의 일련의 생성과정을 평가하고 결과를 공시하는 재무보고 내부통제시스템이 만들어지고 있다. 현재의 재무보고 내부통제시스템은 기존의 재무회계 정보시스템과 별도로 구성되어 재무정보 생성과정에서 필요로 하는 평가, 승인 및 인증 시통제에 대한 낮은 확신을 제공하고 있다. 이에 본 논문에서는 다양한 환경에 유연하게 적용할 수 있고 기존 시스템과의 연동을 쉽게 할 수 있는 J2EE 아키텍처를 활용하여 재무회계 정보시스템과 인터페이스를 통하여 주요 재무정보를 추출 EJB 컴포넌트로 구성하고 이 컴포넌트를 활용하여 수동통제보다는 자동통제를 할 수 있고 적발통제보다는 예측통제를 가능하게 하는 AC EJB 컴포넌트가 적용된 재무보고 내부통제시스템 개선 방안을 제시한다.

  • PDF

개별인증 출입보안시스템 구현 - RFID.지문인식.무게정보 이용 -

  • 이동만;김상식;이재홍
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2009년도 춘계학술대회 미래 IT융합기술 및 전략
    • /
    • pp.20-26
    • /
    • 2009
  • 본 연구는 건물 내부에서 외부로 외부에서 내부로 출입하는 출입자를 정확히 파악하기 위하여 보안이 강화된 개별인증 출입보안시스템을 구축하는데 있다. 시스템 구현을 위해서 RFID 기술, 지문인식 기술을 적용한 통합인증단말기와 무게를 측정하는 전자저울을 활용 하였다. 개별 인증이 가능한 출입 인증 보안시스템을 구현한 결과를 요약하면, 첫째, 내부에서 외부로 나오는 경우와 외부에서 내부로 들어가는 경우를 분리한 이중 출입방식으로 외부인이 내부에서 나오는 사람의 인증만으로 쉽게 건물 안으로 진입하는 보안상의 문제점을 해결 하였다. 둘째, 건물 내부 물품을 외부로 유출할 시 무게 차이 때문에 출입문이 차단되어 관리자의 허락 없이는 물품을 밖으로 유출할 수 없게 되어 도난을 방지문제를 해결 하였다. 셋째, 몸무게 정보를 이용하여 출입자들이 동시에 출입문을 통과하지 못하도록 제한하여 모든 출입자의 로그정보를 정확하게 저장할 수 있도록 하였다. 넷째, 데이터베이스에 저장된 출입로그 데이터를 출퇴근 관리프로그램에 지원하여 급여 계산 및 인사 업무에 활용할 수 있도록 하였다. 다섯째, 건물에 화재가 나거나 폭탄 테러와 같은 위험 발생 시 출입자를 정확하게 파악할 수 있게 되어 용의자 파악이 용이하도록 하였다.

  • PDF

인트라넷에서의 내부 보안 모델 (Security Model in Intranet Environment)

  • 신원;이경현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1997년도 종합학술발표회논문집
    • /
    • pp.401-412
    • /
    • 1997
  • 기술 개방형 구조의 인터넷 표준 기술들을 바탕으로 기업 내부의 업무와 정보를 효율적으로 처리하고자 하는 새로운 네트워크 개념으로 등장한 인트라넷은 기존 기업 환경을 변화시킬 새로운 인프라로 인식되고 있다. 이러한 인트라넷은 개방된 인터넷 기술과 기업 내 정보 시스템의 결합이라는 그 특성상 기업내 정보를 보호하기 위한 정보보호 기술이 필수적으로 요구된다. 현재까지 인트라넷 외부로부터 정보를 보호하기 위해 접근제어, 데이터 암호화 등을 중심으로 연구되었지만, 인트라넷 내부에서 정보를 보호하고자 하는 연구는 전무한 실정이다. 본 논문에서는 현재 구현되고 있는 인트라넷 서비스에 대해 기업 내부에 초점을 맞추어 각종 보안위협들을 살펴본 후 그에 대응하는 보안 모델을 제안하고 각종 프로토콜 및 알고리즘을 컴퓨터 시뮬레이션을 통해 수행한다.

  • PDF

인트라넷 환경의 내부 보안 모델링

  • 신원;이경현
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 1997년도 추계학술대회논문집 기업경쟁력 향상을 위한 정보통신 기술의 활용
    • /
    • pp.299-311
    • /
    • 1997
  • 인트라넷은 인터넷 관련 표준 기술들을 바탕으로 기업 내부의 업무와 정보 처리를 보다 효율적으로 하고자하는 새로운 네트워크 개념으로, 인터넷의 특징인 대중성, 경제성을 이어 받아 확장성에 기반한 기술 개방형 구조로써 기존의 기업 환경을 변화시킬 새로운 인 프라로 인식되고 있다. 이러한 인트라넷을 개방된 인터넷 기술과 기업 내 정보 시스템의 결 합이라는 그 특성상 기업 내 정보를 보호하기 위해 정보보호 기술이 필수적으로 요구된다. 지금까지는 인트라넷 외부로부터 정보들을 보호하기 위해 침입차단, 데이터의 암호화 등을 중심으로 구현되었지만, 인트라넷 내부에서 정보를 보호하고자 하는 노력은 아직 적용된 사 례가 전무한 실정이다. 이에 본 논문에서는 현재 구현되고 있는 인트라넷 서비스에 대한 기 업 내부의 보안위협들을 살펴보고, 암호기술 및 암호프로토콜을 이용한 보안 모델을 제안하 고 각종 프로토콜 및 알고리즘을 컴퓨터 시뮬레이션을 통해 수행한다.

  • PDF

정보탐색이 신제품개발 과정 및 성과에 미치는 영향 (The Effects of Information Search on New Product Development Process and Performance)

  • 심덕섭;하성욱
    • 지식경영연구
    • /
    • 제21권4호
    • /
    • pp.109-127
    • /
    • 2020
  • 본 연구는 정보탐색이 신제품개발 과정과 성과에 미치는 영향을 검증하기 위해 5개 기업의 82개 신제품개발과제에 대한 실증조사를 진행하였다. 정보탐색은 일반정보, 내부정보와 외부정보에 대한 탐색으로 구분하였고, 신제품개발과제의 성과는 기술성과와 시장성과로 구분하였다. 본 연구의 실증결과는 다음과 같다. 내부정보 탐색은 신제품개발과제의 기술지식을 증가시키고, 외부정보 탐색은 신제품개발과제의 시장지식을 증가시켰다. 신제품개발과제의 기술지식과 시장지식은 각각 기술성과를 향상시키고, 시장지식만이 시장성과를 향상시켰다. 전체적으로 신제품개발과제의 기술지식은 내부정보 탐색과 기술성과간의 관계를 완전 매개하였다. 신제품개발과제의 시장지식은 외부정보 탐색과 기술성과간의 관계를 완전 매개하고, 외부정보 탐색과 시장성과간의 관계를 완전 매개하였다. 기술지식 혹은 시장지식은 여기 언급된 조합 이외에 정보 탐색과 신제품개발 성과간의 어떤 관계도 매개하지 않았다. 연구결과에 대한 시사점과 향후 연구방향에 대해 논의하였다.

디지털 포렌식 준비도 설계에 관한 연구 (A Study on Design of Digital Forensic Readiness)

  • 박광민;박상호;박리원;장항배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.302-305
    • /
    • 2017
  • 최근 시간과 장소에 얽매이지 않고, 언제 어디서나 편리하게 근무함으로써 업무효율성을 향상시킬 수 있는 업무환경 개념인 스마트워크(Smartwork)가 각광을 받고 있다. 그러나 스마트워크 환경에서는 모든 업무가 정보통신망과 정보시스템을 통해 처리되기 때문에 정보유출 위협이 존재한다. 또한, 디지털 포렌식 분야에서 조사 및 수사대상이 점점 다양화되고 있다. 내부정보 유출과 같은 보안사고 발생 후, 디지털 증거는 대부분 제한적으로 수집될 수밖에 없으며, 전문업체 의뢰 시 높은 의뢰비용과 장기간의 분석 시간이 소요된다. 기존의 내부정보 유출 방지 시스템에만 의존할 것이 아니라, 유출 행위 탐지에 중점을 둔 선제적 감사 활동을 수행하기 위한 디지털 포렌식 준비도가 필요한 상황이다. 따라서, 본 논문에서는 다양한 디지털 포렌식 준비도 관련 모델들에 대한 분석을 기반으로 미래 스마트워크 환경에서 보안사고에 대응하기 위한 디지털 포렌식 준비도 모형을 연구하였다.

소명을 이용한 내부정보유출 방지 관리 방안에 대한 연구 (A Study on The Management Plan for Prevention of Information Leak by Using Call-out)

  • 박장수;강용석;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.431-434
    • /
    • 2014
  • 최근 정보유출 피해사례가 빈번히 발생하고 있으며, 발생 건수 중 대부분이 내부자에 의한 고의 또는 실수로 발생하는 경우가 대부분이다. 이를 방지하기 위해 기관 및 기업에서는 다양한 보안 솔루션을 도입하여 구축해서 운영하고 있다. 그러나 독립적으로 보안솔루션이 운영 및 관리되기 때문에 상관분석의 어려움으로 통합적인 내부정보유출 모니터링이 불가능하다. 또한 제한된 리소스로 과도하게 발생하는 보안 이벤트를 모니터링하여 내부정보유출을 탐지하고 관리하기에는 어려움이 있다. 따라서 본 논문에서는 사용자 본인이 보안 정책에 위반되는 행위를 했을 시 "어떠한 목적으로 보안위반 행위를 하였는지" 파악하기 위해 소명절차를 이용한 내부정보유출 방지 관리 방안에 대해 연구하고자 한다.

코드 내부 정보의 정규화 기반 효율적인 코드 정적 분석 및 가시화 (Effective code static analysis and visualization based on Normalization of internal code information)

  • 박찬솔;전병국;김영철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.85-87
    • /
    • 2022
  • 고품질 코드를 위한 정적 분석은 아직도 매우 필요한 영역이며, 또한 코드의 가시화는 개발자들에게 코드의 복잡한 모듈에 대한 가이드에 필요하다. 기존의 코드 가시화는 정적 분석의 코드 내부 정보들을 DB 테이블화 및 품질 지표(CK Metrics, Coupling, # function Calls, Bed smell) 질의어화, 그리고 추출된 정보를 가시화하는 것에만 초점을 두었다. 문제는 코드 내부 정보(Class, method, parameters, etc) 테이블들에 대한 join 연산 시 엄청난 시간과 리소스가 소모된다. 이 문제를 해결하기 위해, 우리는 테이블 설계의 정규화를 제안한다. 또한 필요한 품질 지표의 질의를 통해 코드 내부 정보 추출하여 데이터 및 제어 복잡 모듈을 식별하여 refactoring 를 가이드 한다. 앞으로는 이 부분의 AI learning 을 통해 bad/good program 을 식별을 기대한다.

비공개정보(非公開情報)를 이용한 내부자거래(內部者去來)와 주주(株主)의 부(富) (Insider Trading on Nonpublic Information and Shareholders' Wealth)

  • 김위생
    • 재무관리연구
    • /
    • 제8권1호
    • /
    • pp.139-153
    • /
    • 1991
  • 미국의 증권거래법규(證券去來法規)에서는 기업의 내부자(內部者)는 자기주식(自己株式)의 주거상황(去來狀況)을 차월 10일 이내에 증권거래위원회(證券去來委員會)(SEC)에 보고하도록 규정하고, 특히 기업합병(企業合倂)에 관한 내부정보(內部情報)가 공표되기 전에는 주식거래를 일체 금하고 있다. 최근 SEC가 일부 내부자 및 투자전문가들이 기업 합병에 관한 내부정보를 입수해서 이를 이용한 불법적인 거래를 행하여 막대한 수익을 취득했다고 발표함으로서 내부자거래(內部者去來)에 대한 관심은 한층 더 고조되었다. 1970년대 발표된 내부자거래(內部者去來)에 관한 연구는 그 초점을 주식시장(株式市場) 효율성(效率性)에 두었다. 예를 들면, Jaffe는 SEC에서 매월 발간되고 있는 기업내부자들의 거래상황을 보고한 Official Summary of Security Transactions and Holdings 자료를 이용하여 이들의 투자성과(投資成果)를 분석한 결과 내부자들이 상당한 초과수익율(超過收益率)(abnormal return)을 실현하고 있음을 수익 발견함으로서 국내의 증시가 강형효율성(强型效率性)에 못 미친다는 결론을 내렸다. 기존 문헌과는 달리 본 논문에서는 내부거래가 수동적(受動的)인 주식투자자(株式投資者)의 부(富)에 미치는 영향을 분석하는 데 연구의 초점을 두고 있으며, 본 연구에 사용된 자료는 거래의 불법성을 SEC가 보도하기 전까지는 공개되지 않았으며 또 표본주식들은 모두 비합병회(非合倂會)들이다. 분석결과에 의하면 관련주식의 비정상수이익율(非正常收益率)은 불법거래당일의 평균이 1.4%이고, 거래주변일에는 비정상수익율(非正常收益率)이 나타나지 않고 있다. 이 연구결과는 내부정보 수입경쟁이 치열함을 간접적으로 나타내고 있으며, 내부정보 불법거래가 투자자에게 미치는 단기적인 영향은 부정적이 아님을 표시한다.

  • PDF