• 제목/요약/키워드: 보안계획수립

검색결과 64건 처리시간 0.026초

클라우드 하이퍼바이저 ESXi 보안 취약점 진단 기준에 관한 연구 (A Study On The Cloud Hypervisor ESXi Security Vulnerability Analysis Standard)

  • 김선집;허진
    • 사물인터넷융복합논문지
    • /
    • 제6권3호
    • /
    • pp.31-37
    • /
    • 2020
  • 클라우드 컴퓨팅 산업은 ICT 산업의 핵심 요소로써 미래 ICT 산업 발전의 분수령이 될 중요한 산업분야로 평가받고 있다. 우리나라는 제1~2차 클라우드컴퓨팅 발전 기본계획을 수립하여 클라우드 산업의 성장을 유도하고 있다. 하지만 국내 정보보안 가이드에서 Unix 및 Windows 서버, DBMS, 네트워크 장비, 보안 장비의 기술적 취약점 진단 기준은 제시하고 있으나 클라우드 컴퓨팅의 핵심 요소인 하이퍼바이저에 대한 취약점 진단 기준은 제시하지 못하고 있다. 클라우드 시스템을 구축한 기관에서는 본 논문에서 제시한 기준을 활용하여 취약점 진단을 하는데 도움을 받을 수 있을 것이다.

금융회사를 위한 기업 정보보호 포털(EISP) 시스템의 설계 및 구현 (Design and Implementation of Enterprise Information Security Portal(EISP) System for Financial Companies)

  • 김도형
    • 융합보안논문지
    • /
    • 제21권1호
    • /
    • pp.101-106
    • /
    • 2021
  • 금융회사는 금융정보를 보호하기 위해 정보보호 전략 및 계획을 수립하고 정보보호 관리체계 운영, 정보보호 시스템 구축 및 운영, 취약점 점검, 보안관제 등 다양한 정보보호 활동을 하고 있다. 본 논문에서는 금융회사에서 수행 중인 각종 정보보호 활동에 대한 가시성을 확보하고 통합 관리할 수 있는 금융회사를 위한 기업 정보보호 포털 시스템을 제시하고자 한다. 기업 정보보호 포털 시스템은 정보보호 부서의 활동을 시스템화하여 정보보호 활동이 정보보호 부서만의 활동이 아닌 최고경영자부터 임직원까지 참여할 수 있도록 통합된 환경을 제공한다. 이를 통해 최고경영진이 기업경영에 정보보호를 반영할 수 있는 정보보호 거버넌스로도 활용할 수 있다.

정보보안 정책 준수 의도에 대한 영향요인 (Influencing Factors for Compliance Intention of Information Security Policy)

  • 김상훈;박선영
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.33-51
    • /
    • 2011
  • 본 연구는 중화이론, 계획된 행동이론, 보호동기이론에 기반하여 조직원들의 정보보안 정책 준수에 영향을 미치는 요인들을 도출하고 이들 요인들의 관계에 관한 연구모형 및 가설을 설정하였다. 연구모형 및 가설에 대한 실증분석을 위해 웹 서베이를 통해 자료를 수집하였고 총 207개의 설문 중 194개 설문이 사용 가능하였다. 통계분석은 PLS 방법에 의하였고 신뢰도, 타당도, 모형의 적합도가 모두 적정한 것으로 나타났으며, 가설검증 결과는 총 8개의 가설 중 7개의 가설이 모두 지지되는 것으로 나타났다. 본 연구의 이론적인 시사점은 첫째, 조직원들의 정보보안 정책 준수에 대한 향후 연구들의 초석이 될 것으로 기대된다. 둘째, 심리학에서 근거한 요인을 접목하여 IS 연구와 심리학연구의 고찰을 통해 정보보안연구의 학제 간 접근을 시도한 것과 마지막으로 이론적 고찰을 통해 정보보안 정책 준수에 관한 요인들에 대한 조작적 정의를 구체화시켜 제시하였다는 점이다. 아울러 실무적 시사점은 첫째, 조직에서 정보보안 정책의 성공적인 실행을 위한 전략방안을 수립할 때 본 연구결과에 근거한 가이드라인을 제공할 수 있다는 점이며, 둘째, 조직원들의 정보보안 정책 위반에 대한 중화심리를 억제시키기 위해 조직구성원들에 대한 의식교육 및 훈련 프로그램 실시에 대한 필요성을 부각시켰다는 점이다.

자발적인 정보보안 컴플라이언스에 영향을 미치는 요인에 관한 연구: 준법에 대한 신념, 준법 관련 지식, 그리고 업무의 준법 연관성을 중심으로 (Investigation into the Factors Affecting the Voluntary Information Security Compliance Behavior: Compliance Behavioral Belief, Compliance Knowledge, and Compliance Relevance to Job)

  • 김상수;김용진
    • 경영정보학연구
    • /
    • 제18권2호
    • /
    • pp.127-149
    • /
    • 2016
  • 본 연구에서는 정보보안 관련 법률과 기업의 정보보안 정책에 대한 조직 구성원들의 준법행동(compliance behavior)에 대하여 계획된 행동이론과 사회적 인지이론을 바탕으로 개인의 준법에 대한 신념과 준법행동 간의 관계를 설명하고 준법의식의 형성 과정에서의 준법 관련 지식의 중요성을 제기하는 연구모형의 분석을 통해 기업의 정보보안 컴플라이언스에 대한 새로운 분석 방법을 제시하였다. 또한 기업 내에서 업무의 준법 연관성이 준법행동에 어떠한 영향을 미치는지 함께 살펴봄으로써 부문과 직무에 따라 다르게 적용될 수 있는 실질적인 접근방법을 다루었다. 가설을 검증하기 위하여 회사 내 준법활동을 지원하기 위한 준법지원시스템을 도입하여 운영하고 있는 국내 정유회사 S사 임직원을 대상으로 설문을 실시하여 분석하였다. 모델 검증 결과, 준법에 대한 신념과 준법 관련 지식은 각각 준법행동에 긍정적인 영향을 미치고, 준법에 대한 신념은 준법 관련 지식을 통해 준법행동에 더 긍정적인 영향을 미치며, 이러한 준법 관련 지식에는 업무의 준법 연관성이 조절효과로서 유의한 영향을 미치는 것으로 나타났다. 본 연구는 기존에 주를 이루었던 통제, 처벌과 같은 억제 요인의 효과성 측면에서 벗어나, 자발적인 준법행동에 영향을 미치는 요인으로서의 준법 관련 지식과 준법 연관성의 역할을 실증적으로 연구한 것에 의의가 있다. 특히 기업이 직면한 정보보안 관련 법률과 기업의 정보보안 정책에 대한 조직 구성원들의 자발적이고 적극적인 준법행동을 유도할 수 있는 특성들을 제시함으로써, 기업의 종합적인 컴플라이언스 체계 수립에 기초가 되고 지속가능경영을 제고할 수 있기를 기대한다.

5·18 사적지 기념공원화 계획 - 국군광주병원과 505보안부대 옛터를 대상으로 - (The Memorial Park Planning of 5·18 Historic Sites - For Gwangju Hospital of Korea Army and 505 Security Forces -)

  • 이정희;윤영조
    • 한국조경학회지
    • /
    • 제47권5호
    • /
    • pp.14-27
    • /
    • 2019
  • 본 연구는 5.18민주화운동 이후 사적지로 지정되었던 국군광주병원과 505보안부대 옛터를 대상으로 역사적 사실을 바탕으로 한 시대적 특성을 공간설계 개념으로 설정해 기념공원화 계획안을 제시하였다. 광주광역시는 5.18사적지인 국군광주병원과 505보안부대 옛터를 5.18기념사업의 일환으로 공원화하고자 도시공원 조성계획을 수립하고, 역사에 대한 기억의 공간으로만 보존해왔던 대상지를 5.18민주화운동의 역사적 가치를 함양함과 동시에 시민 삶에 활력을 주는 공원으로 단계적 조성계획을 추진하고 있다. 결과적으로 5.18사적지의 공동체적 가치가 현대적으로 계승될 수 있도록 사회적 합의를 통해 단계별 계획, 조성과정의 틀을 설정하고, 상처의 치유, 역사의 기억을 담아내는 계획을 하고자 함이다. 계획안에서 사적지의 공원화와 관련된 선행연구 및 계획사례 분석을 통해 공간 활용을 위한 문제 해결적 접근방법을 제시하였고, 대상지가 갖고 있는 장소적 가치를 탐색함과 동시에 공원의 계획개념을 유지하면서 역사적 사실에 대한 시대적 특성을 담아내는 공간 활용 전략과 세부내용을 서술하였다. 연구의 결과로 국군광주병원 사적지는 5.18민주화운동을 통해 남겨진 상처에 대한 치유의 문제를 지역사회가 주체적으로 해결할 수 있도록 과거의 역사적 기억과 치유의 공원으로 계획하되, 기존 자연환경을 활용한 치유의 숲 개념을 제시하였고, 505보안부대 옛터 사적지는 5.18기억공동체의 확장과 지속성을 강화하는 측면에서 미래 세대인 어린이와 청소년이 공감할 수 있는 역사 체험 배움의 공간개념으로 계획하였다. 사적지를 활용한 기념공원화 계획은 계획 단계에서 시민, 관련단체, 전문가를 아우르는 사회적 공감대의 형성이 선결요건으로 작용하며, 장소성 재현을 위한 구성원들의 사회적 합의가 공간활용 방향 설정에 중요한 계획적 요소로 작용할 수 있다. 본 연구를 통해 5.18사적지에 역사적 가치를 담는 기념공원으로 환원하는 데 기여하고, 과거 역사에 대한 상처와 기억을 치유하는 장소를 넘어 도시와 시민의 삶에 활력을 주며, 미래 세대와의 공유할 수 있는 방향성을 제시한 것에 대한 의의가 있다.

보안디자인을 활용한 시설보안시스템 구축 방안 (A Study on the construction of physical security system by using security design)

  • 최선태
    • 시큐리티연구
    • /
    • 제27호
    • /
    • pp.129-159
    • /
    • 2011
  • 시설보안은 항상 보안영역에서 가장 중요한 부분을 차지하고 있다. 일반적으로 통합적 보안계획은 세 가지 요소로 구성된다. 여기에는 시설보안, 인사보안, 정보보안이 포함된다. 이 세 가지 요소는 상호간에 긴밀하게 연계되어 있고 보호하고자 하는 대상 시설과 기업의 유형에 따라 매우 다양하게 운영된다. 통합보안프로그램에서 시설보안요스는 대체적으로 정책과 절차, 사람, 방벽, 장비와 기록물로 구성된다. 인간은 선사시대부터 자신과 부족의 생명을 보존하기 위하여 쉼 없는 투쟁을 계속하였다. 그러나 선사시대의 인간들은 어떻게 견고한 집을 짓고 거주지를 어떻게 요새화하는지를 배우지 못하였기 때문에 자신들의 보호를 자연에 의존하였고 추운 날씨에는 동굴들을 보호나 피난처로 활용하였다. 인류사를 통하여 인간은 자신과 자신이 속한 부족의 생명과 자산을 보호하기 위하여 다양한 보호대책을 수립하여 왔다. 이러한 보안대책의 기본에는 시설보안대책이 자리하고 있다. 중세시대의 유럽의 대군주들은 성곽 둘레를 파내어 해자를 건설하거나 도개교를 만들어서 성 주위를 강화하고 거주자들에게 이러한 보호를 제공하고 경작된 농산물을 제공받았다. 20세기 들어 미국의 에드윈 홈즈는 미국의 보안산업발전에 혁신적인 전자경보서비스를 제공하기 시작하였다. 이것이 오늘날 전자보안시스템의 효시이며, 발전을 거듭하여 오늘날 해당 시설물에 다양한 전자보안시스템을 조합한 형태의 보안시스템이 보안시장의 대부분을 차지하고 있다. 이와 같이 인류는 태초부터 생명을 보호하기 위한 방법으로 다양한 보호대책을 수립하여 발전을 계속하고 있다. 오늘날 현대인은 생명과 자산의 보호와 다양한 사회병리현상에 대응하기 위하여 전국 방방곡곡 대부분의 시설물에 CCTV가 설치되어 현대인의 일상을 보호 감시하고 있다. 이러한 대부분의 시설보안시스템은 우리의 안전을 보장하기 위하여 설치되고 있으나 이에 대한 모든 비용 또한 우리가 지불하여야 한다. 따라서 효과적인 시설보안시스템의 구축은 매우 중요한 당면 과제이다. 이 연구에서는 현대사회의 필요성에 의해서 급속하게 증가하고 있는 시설보안시스템의 효과적인 구축방안에 대하여 보안디자인의 원리에 시스템 통합을 활용하여 효과적인 시설보안시스템 구축방안에 대하여 제시하였다.

  • PDF

주요 컨테이너 터미널의 정보보호 수준 평가에 관한 연구 (A Study on the Evaluation of the Information Security Level in Major Container Terminals)

  • 이홍걸
    • 한국항해항만학회지
    • /
    • 제33권10호
    • /
    • pp.735-742
    • /
    • 2009
  • 항만은 화물들의 정보를 토대로 거의 모든 계획과 운영이 이루어진다. 따라서, 항만에 있어 이러한 정보의 관리와 보호 문제는 매우 중요하고 근본적인 문제에 해당된다. 그러나, 이러한 중요성에도 불구하고 항만에 있어 정보보호와 관련한 연구는 매우 부족한 실정이다. 본 연구는 이러한 점에 주목하여 우리나라 주요 컨테이너 터미널의 정보보호 수준을 분석하는 것을 연구의 목적으로 하였다. 주요 컨테이너 터미널 4개사를 분석한 결과, 우리나라 컨테이너 터미널의 전반적인 정보보호 수준은 71.7%로 나타났으며, 대상 터미널 중, 3개사는 비슷한 수준과 양상을 보인 반면, 나머지 1개사는 수준 차를 보이고 있는 것으로 분석되었다. 한편, 정보보호에 있어 우리나라 컨테이너 터미널의 가장 취약한 부분은 관리적 보안인 것으로 분석되었다. 따라서, 관리적 보안의 수준을 높이기 위한 전략수립이 필요할 것으로 판단되며, 특히 정보보호를 지원하는 조직의 전문성 확보가 가장 중요한 관건인 것으로 사료된다.

사이버 공급망 보안 관점의 국가 정보보안 기본지침 개선방안 연구 (A Study on the Supplementation of the Korea's National Information Security Manual from the Perspective of Cyber Supply Chain Security)

  • 유영인;배선하;김소정;김동희
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.309-327
    • /
    • 2022
  • 전(全) 산업 분야에서 ICT 융합화가 진행되고 공급망의 글로벌 생태조성이 가속화됨에 따라, 공급망 위험 또한 지속적으로 증가하고 있다. 특히, ICT 제품의 공급망은 관리해야 할 기술적·환경적 요인들이 매우 복잡하여, 전체 생명주기에 걸친 투명한 관리가 어렵다. 이에 미국·영국·EU 등 세계 주요국과 국제연합은 ICT 제품 공급망 대상의 사이버 공급망 보안 관련 연구와 정책을 수행·수립 중이다. 우리나라도 2019년 발표한 국가사이버안보전략의 기본계획 내에 주요 ICT 장비의 공급망 보안을 위한 관리체계를 구축하는 등 현안으로써 추진하고 있으나, 국가·공공기관을 위한 조직·기관 수준의 정책은 아직 부재한 상황이다. 본 논문에서는 미국의 사이버 공급망 보안 관리체계를 검토하여, 사이버 공급망 보안 관점의 우리나라 국가 정보보안 기본지침 보완방안을 제시한다. 이는 국내 정보보안 분야에서 도입 가능한 사이버 공급망 조치사항의 참고 자료가 될 것으로 기대한다.

사용자 인증 소프트웨어 개발 프로세스에 관한 연구 (A Study on the Development Process of User Authentication Software)

  • 이상준;배석찬
    • 한국전자거래학회지
    • /
    • 제9권1호
    • /
    • pp.255-268
    • /
    • 2004
  • 컴퓨터 로그인이나 인터넷 뱅킹에서 사용자 인증은 필수적인 요소이다. 사용자 인증 소프트웨어에서 보안성은 당연히 중요할뿐 아니라 사용하기도 쉬워야 한다. 소프트웨어 개발을 체계적으로 진행하기 위해서는 개발 프로세스가 정의되어 있어야 하고, 개발 프로세스는 소프트웨어 성숙도를 향상시킬 수 있다. 본 논문에서는 비주얼 패스워드 입력 소프트웨어를 개발한 사례를 통하여 사용자 인증 소프트웨어를 체계적으로 개발할 수 있는 프로세스를 제안한다. 제안한 프로세스는 6단계, 15개 활동으로 구성된다. 제안한 프로세스는 사용성 요구분석, 계획수립, 통합시험, 인수시험 활동을 통하여 사용성을 향상시킬 수 있다.

  • PDF

ICT EXPERT INTERVIEW - 클라우드 컴퓨팅

  • 허의남
    • TTA 저널
    • /
    • 통권164호
    • /
    • pp.8-15
    • /
    • 2016
  • 전 세계적으로 ICT 활용 패러다임이 정보시스템을 자체 구축하는 방식에서 서비스 이용량에 비례하여 비용을 지불하는 클라우드 컴퓨팅으로 전환 중이며, 2010년부터 미국 등 주요국가에서는 클라우드 우선 정책을 기반으로 정부 기업에서 클라우드의 이용이 급속히 확산 중이다. 우리나라에서도 2015년 3월 세계 최초로 클라우드 발전법을 제정하고, 11월 'K-ICT 클라우드 컴퓨팅 활성화 계획'을 수립하여 클라우드 선도국가로의 도약을 위해 다양한 노력을 기울이고 있다. 클라우드 서비스가 확산될수록 공적 표준화 기구를 중심으로 클라우드 서비스를 제공하기 위해 필요한 요소 기술에 대한 표준화 작업이 활발해짐에 따라, 국내 클라우드 컴퓨팅 관련 기술의 국제 표준화 추진 및 협력 방안 마련을 위한 전략의 개발이 요구되고 있는 시점이다. 본고에서는 클라우드컴퓨팅표준화포럼을 탐방하여 국내 표준 제정 현황을 살펴보고, 국내외 클라우드 기술 및 산업, 정책 동향을 짚어보고자 한다. 또한, 현재 국제 공적표준화 기구의 이슈를 점검하여 클라우드 컴퓨팅 참조구조를 기반으로 하는 표준 기술에 대해 소개하고, 클라우드 보안 및 상호운용성에 대한 표준 동향을 소개하여 클라우드 분야의 핵심 기술을 이해하는데 도움을 주고자 한다.

  • PDF