• 제목/요약/키워드: 내부통제

검색결과 301건 처리시간 0.024초

정보보호 통제활동이 조직유효성에 미치는 영향 : 정보활용의 조절효과를 중심으로 (The Effect of Information Protection Control Activities on Organizational Effectiveness : Mediating Effects of Information Application)

  • 정구헌;정승렬
    • 지능정보연구
    • /
    • 제17권1호
    • /
    • pp.71-90
    • /
    • 2011
  • 본 연구는 정보보호의 통제활동(물리적 보안, 관리적 보안, 기술적 보안)이 조직유효성에 미치는 영향과 정보 활용의 조절효과를 실증적으로 분석하는데 목적을 갖고 연구하였는데 그 결과를 요약하면 다음과 같다. 첫째, 정보보호 통제활동(물리적 보안, 기술적 보안, 관리적 보안)이 조직유효성에 미치는 영향을 검증한 결과 물리적 보안, 기술적 보안, 관리적 보안요인이 조직유효성에 통계적으로 유의한 정(+)의 영향을 미치는 것으로 나타났다(p < .01). 둘째, 정보보호 통제활동(물리적 보안, 기술적 보안, 관리적 보안)이 정보 활용에 미치는 영향을 검증한 결과 기술적 보안, 관리적 보안요인이 정보 활용에 통계적으로 유의한 정(+)의 영향을 미치는 것으로 나타났다(p < .01). 셋째, 조직유효성에 영향을 미치는 정보보호 통제활동(물리적 보안, 기술적 보안, 관리적 보안)이 정보 활용에 의해 조절되는지를 검증하기 위해 정보보호 통제활동(물리적 보안, 기술적 보안, 관리적 보안)과 정보 활용의 상호작용 변수를 추가적으로 투입한 모델의 설명력은 50.6%로 4.1%가 추가적으로 증가하였고, 추가적으로 투입된 상호작용 변수들 중에는 물리적 보안과 정보 활용의 상호작용 요인(${\beta}$ = .148, p < .01), 관리적 보안과 정보 활용의 상호작용 요인(${\beta}$ = .196, p < .01)이 통계적으로 유의미한 것으로 나타나(p < .01), 정보 활용은 통제활동 중 물리적 보안, 관리적 보안요인과 조직유효성 간의 관계를 조절하는 것으로 시사해 주었다. 이상의 결과를 볼 때, 정보보호를 위한 내부 통제활동으로서 물리적, 기술적, 관리적 요인이 정보활용 정도에 따라 조직유효성에 매우 유의적인 영향을 미치는 주요 기제임을 입증시켜 주었다. 이는 정보보호 통제활동에 있어서 물리적, 기술적, 관리적 보안요인이 모두 효율적으로 잘 수행될수록 정보활용 또한 높고 효율적으로 통제되고 정보활용이 조절 되는 것으로 나타내 이들 세 가지 요인 모두 유용한 정보활용을 위한 변수임을 실증해 주었다. 이 실증된 정보활용의 조절정도나 난이도에 따른 정보보호를 위한 조직효율성에서 종사자의 내부 고객만족과 정보관리의 효율, 위험리스크 감소에 매우 유의적인 성과를 나타내 주는 촉진기제로서 작용함을 시사한 것이라 볼 수 있다.

안전한 임베디드 시스템을 위한 E-BLP 보안 모델의 구현 (Implementation of the E-BLP Security Model for Trusted Embedded Systems)

  • 강정민;남택준;장인숙;이진석
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권10호
    • /
    • pp.512-519
    • /
    • 2005
  • E-BLP(Extended BLP) 보안모델은 시스템 내에서 실질적인 주체가 되는 프로세스에 대한 신뢰성을 고려한 BLP 모델의 확장이다. 본 논문은 임베디드 시스템의 보안을 위하여 E-BLP 보안모델을 구현한 내용을 다룬다. 구현된 EBSM(E-BLP Based Security Module)은 식별인증, 접근통제 및 프로세스의 동적 신뢰성 검사를 위한 DRC(Dynamic Reliability Check) 부분으로 구성된다. EBSM의 접근통제에 의해 악의적인 프로세스의 중요객체에 대한 접근 시도가 차단되는 것과, 정상적인 내부사용자가 불법적인 루트권한 탈취를 위해 버퍼 오버플로우 공격을 하는 경우 DRC에 의해 차단되는 것을 보인다. 또한 EBSM을 적용한 임베디드 시스템의 성능 오버헤드에 대해 소개한다.

사회 연결망 분석 방법에 기반을 둔 지휘통제체계 시각화 (C2 System Visualization based on Social Network Analysis Method)

  • 전진태;박건우;김영안;이상훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(C)
    • /
    • pp.94-98
    • /
    • 2010
  • 첨단과학의 발달과 정보화 시대는 전쟁수행 패러다임을 근본적으로 변화시키고 있다. 이러한 전장 환경의 변화와 더불어 군 내부에서도 정보기술의 급격한 변화를 적극적으로 수용하고 21세기 국방을 건설하기 위한 국방 정보화 목표를 앞당기기 위해 수많은 정보기술체계를 도입하고 적용하고 있다. 이러한 수많은 체계들의 유입 속에서 각 체계간의 상관관계를 규명하여 효과적으로 사용하는 것은 중요한 문제로 대두되고 있으며, 이러한 문제의 해결방법으로 최근에 대두되고 있는 방법론이 사회연결망 분석(SNA : Social Network Analysis)이다. 사회연결만 분석은 무수히 많은 정보의 홍수 속에서 그들의 관계를 파악하고, 임무수행에 필요한 중요 노드를 식별하여 불필요한 자원을 낭비 하지 않은 중요한 요소를 분석 할 수 있는 유용한 방법론으로 사회, 문화 전반에 걸쳐 활발히 연구되고 있다. 본 논문에서는 이러한 사회연결망분석을 통해 지휘통제체계와 연계된 노드간의 관계를 규명하고, 관계망속에 속한 정보의 획득 및 흐름을 파악하여 이를 시각화하고자 한다. 이를 통해 현재 운용중인 지휘통제체계 구조에 대해 이해하기 쉽고, 용이하게 파악 할 수 있으며, 이를 기반으로 지휘구조의 조직과 조직적인 행동과 현상을 도출하고, 향후 군 네트워크 파워를 측정 할 수 있다.

  • PDF

저전력 블루투스(BLE) 비콘 보안 취약점 연구

  • 김승일;지선학;이재우
    • 정보보호학회지
    • /
    • 제26권3호
    • /
    • pp.50-57
    • /
    • 2016
  • 최근 사물인터넷(IoT) 시장의 급격한 성장과 함께 적용 서비스 분야도 급격하게 늘어나고 있다. 다양한 객체와 인터넷의 연결로 무수히 많은 서비스가 제공되고 있으며 기업 및 공공기관은 이를 활용하여 다양한 콘텐츠를 개발하고 있다. 하지만 IoT인프라의 급격한 범위 확장 및 활용 표준화가 이루어지지 않았고, 이에 따라 인프라 프로세스의 혼란을 야기할 수 있다. 이는 내 외부적인 위협의 증가로 이어진다. 따라서 사물인터넷 기술이 현재 시장보다 활성화 되고 실 서비스 적용 분야가 증가할수록 제도적, 물리적, 기술적인 취약점이 원인이 되어 공격자는 사물인터넷 단말기 내부에 악성코드를 심어 원격 통제를 하거나, 일정 무선 주파수를 동기화 하여 스니핑이나 스푸핑 등의 공격으로 데이터 변조의 위협이 존재한다. 본 연구를 통해 콘텐츠 정보제공의 주 목적으로 활용되는 미들웨어장비인 Bluetooth 4.0 기반의 저전력 비콘(Beacon)의 기능을 활용한 서비스에서 발생될 수 있는 내재적 위협으로부터 정책적, 기술적, 물리적 통제 및 대응 방안을 제안하였다.

우리나라 과학상을 통해서 본 보상체계의 특성

  • 김동광;홍윤기
    • 과학기술학연구
    • /
    • 제7권2호
    • /
    • pp.47-90
    • /
    • 2007
  • 과학상은 과학자 사회를 유지하는 중요한 기제인 보상체계의 한 요소로 과학사회학에서 많은 연구가 이루어졌다. 전통적으로 보상의 기능은 과학적 업적에 대한 인정의 배분으로 간주되었다. 그러나 머튼 이후 여러 학자들은 과학상을 비롯한 보상이 당대의 인지적 규범에 순응하게 만드는 사회적 통제의 과정이기도 하다는 주장을 제기했다. 이 논문은 우리나라 과학상의 역사적 변천과정과 그 특성에 대한 분석을 통해 과학상이 인정의 적절한 배분으로 과학자 사회 내에서 작동했는지 살펴본다. 분석을 통해 드러난 우리나라 과학상의 특성은 다음과 같이 요약된다. 첫째, 우리나라 과학상은 정부에 의해 주도되었고, 상의 가시성의 원천은 정부 또는 국가에서 나온다. 둘째, 과학상은 과학자 사회 내부의 인정 배분이라는 전통적 기능보다 정부의 정책 목표달성을 위한 통제 방식으로 기능하는 경향이 있다. 셋째, 최근 과학상은 연구비와 결합되면서 과학엘리트를 형성하고 그 구조를 강화시키는 하나의 통로가 되고 있다.

  • PDF

내부 및 외부 확률을 이용한 의존문법의 비통제 학습 (An unsupervised learning of dependency grammar Using inside-outside probability)

  • 장두성;최기선
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 2000년도 제12회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.133-137
    • /
    • 2000
  • 구문태그가 부착되지 않은 코퍼스를 사용하여 문법규칙의 확률을 훈련하는 비통제 학습(unsupervised learning) 방법의 대표적인 것이 CNF(Chomsky Normal Form)의 CFG(Context Free Grammar)를 입력으로 하는 inside-outside 알고리즘이다. 본 연구에서는 의존문법을 CNF로 변환하는 기법에 대해 논하고 의존문법을 위해 변형된 inside-outside 알고리즘을 논한다. 또한 이 알고리즘을 사용하여 실제 훈련한 결과를 보이고, 의존규칙과 구문구조 확률을 같이 사용하는 hybrid방식 구문분석기에 적용한 결과를 보인다.

  • PDF

우리나라에서 대리계약기간이 갖는 경제적 의미 (An Economic Meaning of Agency Contract Term in Korea)

  • 이의경
    • 재무관리연구
    • /
    • 제16권2호
    • /
    • pp.71-89
    • /
    • 1999
  • 본 논문은 대리이론에서 대리계약기간이 시간적 차원에서 대리비용을 통제할 수 있는 중요한 요인이라는 점에 착안하여 연구를 수행한 것이다. 구체적으로는 우리나라에서의 대리계약기간을 조사하고 실증적인 방법으로 대리계약기간을 결정하는 요인을 찾아보았다. 그 결과 우리나라에서 대리계약기간을 결정하는 요인은 성과적 변수보다 대리적 변수가 훨씬 높은 통계적 유의성을 갖는 것으로 나타났다. 이러한 결과를 통해서 우리나라 기업들의 대리문제 해결양태를 정리할 수 없었는데 주로 내부승진 경영자, 친인척 경영자, 동일지역출신 경영자 등 인적요인을 통해서 대리문제를 해결하려는 것으로 파악되었다. 대리문제해결을 위한 이러한 방법들의 유효성을 보기 위해서 다음 단계 우리나라 기업에서 대리비용의 존재여부를 실증적으로 확인하였다. 대리비용으로 과소투자의 가능성에 대해서 분석한 결과는 우리나라에서 대리계약기간의 장단에 따른 대리비용은 존재하지 않는 것으로 나타나서 우리나라 기업들이 사용하고 있는 대리문제의 통제방법은 유효하다고 추정할 수 있었다.

  • PDF

SDP 단일 패킷 인증의 접근통제 개선 방안 (Improved Access Control of SDP Single Packet Authorization)

  • 이상구;정진교;김용민
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2019년도 춘계종합학술대회
    • /
    • pp.311-312
    • /
    • 2019
  • 최근 기업의 클라우드 도입 확산으로 인해 정보자산이 분산됨에 따라 보호해야 하는 접점이 점차 증가 되고 있다. 또한, 모바일의 업무 활용 증가, 망 분리 및 내부 사설 클라우드의 도입 등 기업 내 변화된 IT 환경으로 인해 네트워크 구성이 더욱 더 복잡해지고 있으며, 이로 인해 보안 수준 유지가 어려워지고 있다. 특히, 클라우드 컴퓨팅에서는 보호해야 하는 자원이 기업 외부에 분산되어 있어 기존처럼 경계를 구축하는 것은 어려운 일이다. 본 논문에서는 CSA가 주도하는 SDP 표준화 동향 및 SDP의 구성요소와 동작 원리에 대한 연구를 진행하고, 핵심 기술인 SPA 및 Dynamic Firewall 기술을 활용하여 기존 접근통제 방식의 문제점을 개선하기 위한 방안을 제시하고자 한다.

  • PDF

CCTV 제어를 위한 보안 메커니즘 설계에 관한 연구 (A Study on the Design of Security Mechanisms for CCTV Control)

  • 김효남;박재경
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제62차 하계학술대회논문집 28권2호
    • /
    • pp.445-446
    • /
    • 2020
  • 최근 사물인터넷의 발전에 따른 많은 기기들이 디지털화 되면서 네트워크의 새로운 주요 장비로 등장하고 있으며 이 중 CCTV의 경우 대부분 IP를 갖는 독립적인 네트워크 디바이스가 되고 있다. 하지만 이러한 CCTV의 네트워크 접근에 따른 해킹 가능성이 끊임없이 제공되면서 CCTV를 통한 내부망의 침투가 현실적으로 가능한 상황이다. 현재 대부분의 영상 화면이 암호화되어 운영되고는 있지만 CCTV를 통제하는 제어 데이터는 어떠한 보안조치도 이루어지지 않은 것이 현실이다. 이러한 점을 보완하기 위해 면에서 본 논문에서는 CCTV 통제를 위한 제어 데이터도 인증 및 암호화를 통해 일반적인 접근을 완전히 차단할 수 있는 방안을 제시하고 이를 통한 사물인터넷의 안정성을 검증하는 방안을 제안하고자 한다.

  • PDF

알림기능을 가지는 스마트옷장 (Smart Closet with Notifications)

  • 박차훈;홍완규;황원석;곽병걸;조성규;천정훈;김대원
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제63차 동계학술대회논문집 29권1호
    • /
    • pp.183-184
    • /
    • 2021
  • 기존의 스타일러는 옷 건조, 살균 기능을 가지고 있으나, 비용이 비싸며 공간을 차지하는 단점을 가지고 있다. 알림 기능을 가지는 스마트 옷장은 옷장위에 설치된 라즈베리파이 디스플레이에 간단한 날씨정보를 출력하여 그 날의 날씨정보를 시간소비 없이 간편하게 습득할 수 있으며, 한줄 뉴스를 통하여 그 날의 소식을 간편하게 알 수 있다. 또한 옷장 내부에 설치된 아두이노가 온습도 센서와 미세먼지 센서를 통제하여 옷장 내부의 온도, 습도, 미세먼지 농도를 디스플레이를 통해 알 수 있으며, 습도가 높거나, 미세먼지 농도가 높을 경우에 옷장 내부에 부착된 쿨링팬이 자동으로 작동하여 옷장 내부를 환기시킴으로써 습도를 낮추고 먼지, 냄새 등을 제거해주는 효과가 있다. 그리고 습도나 미세먼지 수치가 낮아지면 자동으로 쿨링팬의 작동은 멈춰진다. 또한 미세먼지, 온습도 값에 따라 3색 LED가 색이 변화한다. 이런 스마트옷장으로 바쁜 현대 사회에서 사용자들의 시간을 절약해주고 옷의 관리해줌으로써 편리함을 제공한다.

  • PDF