• Title/Summary/Keyword: 내부통제시스템

Search Result 140, Processing Time 0.027 seconds

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • Jeong, Seong-Min
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.

The Study on the Control Combinations in IS Outsourcing Project Management (IS 아웃소싱 프로젝트 관리를 위한 조합적 통제유형에 관한 연구)

  • Lee, Sang-Kon
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2003.11a
    • /
    • pp.70-77
    • /
    • 2003
  • 본 연구는 아웃소싱 상황에서 정보시스템 개발프로젝트의 관리에 대한 이해를 목적으로, 시스템개발 프로젝트에 대한 관리를 통제(control) 또는 조정(coordination)의 관점에서 보는 기존의 연구 흐름과 같은 선상에서, IS 아웃소싱 프로젝트 관리의 문제를 조직간 통제관점에서 살펴보고자 한다. 본 연구에서는 다음의 두 가지 측면에서, 기존 연구의 확장을 시도하였다. 첫번째, 조직내부의 시스템 개발프로젝트 관리의 연구결과를 아웃소싱 상황으로 확장하여 적용하였다. 두번째, 기존 연구들이 개별 통제유형에 주목하였으나, 현실적으로는 다양한 통제유형이 동시에 존재하기 때문에, 조합적 측면에 초점을 맞추어 확장하였다. 이를 위하여 공식적 통제와 비공식적 통제를 두 가지 기준을 사용하여, 네 가지의 통제조합에 대한 이론적 유형(typology) - 역동적, 계약중심, 파트너쉽중심, 수동적 유형 - 제시하여, 35개 기업의 66개 프로젝트를 통하여 실증적으로 검증하였다. 연구결과는 파트너쉽중심 유형을 제외하고는 이론적 유형과 유사한 네 가지의 통제조합에 대한 실증적 유형(taxonomy) - 역동적, 계약중심, 중간형, 수동적 유형-이 도출되었다. 각 실증적 유형간의 차이는 역동적 유형과 계약중심 유형이 높은 것으로 나타났으며, 중간형 유형과 수동적 유형의 성과가 상대적으로 낮은 것으로 나타났다.

  • PDF

한국 해외직접투자기업의 전략적 통제에 관한 연구 -내부자원 상호의존성,과업환경불확실성,해외직접투자회사 소유지분을 중심으로-

  • Gang, Bong-Gu;Chu, Sun-Jin;Choe, Dong-Gung
    • Journal of Global Scholars of Marketing Science
    • /
    • v.6
    • /
    • pp.185-210
    • /
    • 2000
  • 범세계적 환경에서 시스템 전체가 대응하는 단일조직으로 국제기업의 기본 틀을 유지하면 서 해외자회사를 효율적으로 통제하는 것은 국제기업의 의사결정과점에서 고려되어야 할 중요한 과제이다. 또한 한국기업의 국제화가 성숙되고 있는 현시점에서 볼 때 진출초기단계의 의사결정문제에서 벗어나 실행된 투자에 대한 사후 관리적 측면에 대한 연구의 필요성이 증 가하고 있다. 이러한 관점에서 본 연구는 한국기업 해외자회사를 대상으로 모-자회사간의 의 사결정과정에서 발생되는 자원준거요인, 상황요인, 해외직접투자 요인에 의한 전략적 통제문제에 관해 실증 분석하였다. 연구의 분석결과, 모회사와 해외자회사 내부자원의 상호의존성이 높으면 높을수록 해외자 회사에 대한 모회사의 전략적 통제는 높을 것이라는 가설검정결과, 고통제집단의 경우, 재무 마케팅 기술 국제경영능력으로 측정된 내부능력에 있어 모두 높은 정의 상관관계가 있는 것으로 분석되었고, 저통제집단의 경우 국제경영능력을 제외한 3개 부분에서는 상관관 계를 보이지 않아, 연구가설의 이론적 예상을 부분적으로 반영하고 있다. 둘째, 해외자회사의 과업환경의 불확실성이 높을수록 해외자회사에 대한 모회사의 전략적 통제는 낮을 것이라는 가설검증결과, 환경의 불확실성이 높은 집단이 낮은 집단 보다 인사 마케팅 생산 재무 등의 4개 부문 모두에서 상대적으로 모기업의 통제가 낮게 나타났지만 생산부문은 통계적으로도 유의하지 않는 것으로 나타났다. 과업환경의 불확실성이 높을수록 모회사의 전략적 통제는 낮다는 이론적 예상을 부분적으로 반영하고 있다. 셋째, 해외자회사의 소유지분과 전략적 통제사이에는 유의 적인 상관관계가 존재할 것이라 는 가설의 검증결과는, 마케팅 분야에서만 완전소유 자회사가 다수소유 자회사보다 모회사의 통제의 정도가 상대적으로 높은 것으로 나타났지만 통계적으로 유의하지 않게 나타났다.

  • PDF

An Implementation of DB Query Collecting and Analyzer Using Packet Interceptor (패킷 인터셉터를 이용한 DB 쿼리 수집 및 분석기 구현)

  • Lim, Jae-Deok;Lim, Sung-Han;Baek, Nam-Chul
    • The Journal of The Korea Institute of Intelligent Transport Systems
    • /
    • v.7 no.4
    • /
    • pp.97-106
    • /
    • 2008
  • This proposed system is a part of internal control system that national highway need to support their ITS information audit. This paper explains the design and implementation of a packet interceptor and a DB query analyzer. The packet interceptor sniffs users' query packets, and then the DB query analyzer parses the SQL queries and stores the users' DB access information such as SQL queries, access data and changing data. The information may be used as the evidences on internal control of users and users' accesses.

  • PDF

Development of a H/Wand S/W Appliance Security System (일체형 보안 시스템 개발)

  • Kim, Jung-Sook
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2012.05a
    • /
    • pp.385-386
    • /
    • 2012
  • 기존 Telnet, FTP 도구를 통하여 사용자가 직접 Legacy 서버에 접속하여 작업을 하면서 내부정보에 접근하는 현황을 개선하여 사용자와 Legacy 서버 사이에 Gateway 형태의 일체형 S/W와 H/W Appliance 장비를 두어 Legacy 서버에 대한 접근제어, Packet Logging, Packet Filtering을 통하여 내부 중요정보에 대한 접근 통제, 내부정보 유출 차단, 감사 추적의 보안기능을 제공하는 시스템을 개발하였다.

  • PDF

A Study on Security Container to Prevent Data Leaks (정보 유출 방지를 위한 보안 컨테이너의 효과성 연구)

  • Lee, Jong-Shik;Lee, Kyeong-Ho
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.24 no.6
    • /
    • pp.1225-1241
    • /
    • 2014
  • Recently, Financial companies implement DLP(Data Leaks Prevention) security products and enforce internal controls to prevent customer information leaks. Accidental data leaks in financial business increase more and more because internal controls are insufficient. Security officials and IT operation staffs struggle to plan countermeasures to respond to all kinds of accidental data leaks. It is difficult to prevent data leaks and to control information flow in business without research applications that handle business and privacy information. Therefore this paper describes business and privacy information flow on applications and how to plan and deploy security container based OS-level and Hypervisor virtualization technology to enforce internal controls for applications. After building security container, it was verified to implement internal controls and to prevent customer information leaks. With security policies additional security functions was implemented in security container and With recycling security container costs and time of response to security vulnerabilities was reduced.

Implementation Access Control System Based on CAN Communication (CAN통신 기반 출입통제 시스템 구현)

  • Song, Chong-kwan;Park, Jang-sik;Kim, Hyun-tae
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2009.05a
    • /
    • pp.467-470
    • /
    • 2009
  • CAN communication developed for communication between electric control devices in vehicle, was recently applied to automatic braking devices, and can also be applied to field bus for production automation. Recently, field bus is introduced in engine control, etc. for large ship. In this paper, cabin access control system can be implemented, based on CAN communication. The cabin access control system based on CAN communication consists of access control server, embedded system based on ARM9, and micro-controller built-in CAN controller. The access control server can be able to manage overall access control system by accessing with manager. And embedded system adopted ARM9 processor transmits access information of RFID reader controller connected with CAN networks to server, also performs access control. The embedded system can carry CAN frames to server, so it can be used as gateway.

  • PDF

Design and Implementation of an Auditing Module for the Efficient Government Accounting Audit (효율적인 정부회계감사를 위한 감사모듈의 설계와 구현)

  • Park Seok-Gu;Cho Eun-Ae
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11b
    • /
    • pp.592-594
    • /
    • 2005
  • 국가회계 전산화는 자료의 가시성(visibility)을 약화시키고 내부통제의 위험을 증가시키는 등 감사환경을 변화시키고 있다. 정부재정규모의 증가로 거래건수가 증가하고, 결산기간 단축, 자금 전자이체, 정부구매 카드 도입 등 정보화에 따라 회계처리방법이 변화되고 있어 이에 대응할 수 있는 전산감사기법 개발이 필요하다. 전산감사기법은 감사자의 감사능력을 향상시켜 생산성과 감사품질을 향상시키고, 내부통제 확인, 회계부정에 대한 예방기능을 가지고 있다. 본 논문에서는 외부감사인(감사원)이 회계감사에 활용할 수 있도록 국가재정정보시스템 등 정부회계 관련 정보시스템으로부터 수집할 수 있는 자료를 대상으로 회계 감사 시나리오작성 및 검증, 데이터수집, 전산분석기법의 적용을 통한 감사모듈 개발방법을 제안한다.

  • PDF

A Study on Internal Information Leakage Detection System by User Grouping (사용자 그룹화를 통한 내부 정보 유출 탐지 시스템에 관한 연구)

  • Shin, Hee Jin;Seo, Min Ji;Kim, Myung Ho;Park, Jin Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.771-772
    • /
    • 2017
  • 내부 정보 유출 사고의 빈도가 높아지게 되면서 이러한 내부 정보 유출을 막기 위해 DLP(Data Loss Prevention), DRM(Digital Rights Management), DB 접근 통제 솔루션, 인터넷 접근 차단 솔루션과 같은 여러 가지 보안 솔루션을 적용하고 있으나, 내부 정보 유출을 시도하는 개인의 행동을 기반으로 개인을 탐지한다는 문제점을 가지고 있다. 본 논문에서는 개인이 아닌 조직으로 이루어진 내부 정보 유출의 행위를 탐지하고 대응하기 위해 보안로그를 위험 사용자들끼리 그룹화 하여 내부 정보 유출 여부를 판단하는 시스템을 제안한다.

Implementation of Access Control System Based on CAN Communication (CAN통신 기반 출입 통제 시스템 구현)

  • Song, Jongkwan;Park, Jang-Sik
    • The Journal of the Korea institute of electronic communication sciences
    • /
    • v.6 no.6
    • /
    • pp.951-956
    • /
    • 2011
  • CAN communication developed for communication between electric control devices in vehicle, was recently applied to automatic breaking devices, and can also be applied to field bus for production automation. Recently, field bus is introduced in engine control etc., for large ship. In this paper, cabin access control system is implemented, based on CAN communication. The cabin access control system based on CAN communication consists of access control server, embedded system based on ARM9, and micro-controller built-in CAN controller. The access control server can be able to manage overall access control system by accessing with manager. And embedded system adopted ARM9 processor transmits access information of RFID reader controller connected with CAN networks to server, also performs access control. The embedded system carry CAN frames to server, so it is used as gateway.