• 제목/요약/키워드: 보안 지침

검색결과 154건 처리시간 0.036초

원자력발전소 특수경비원의 직무분석과 체력에 관한 연구 (A Study on Job Analysis and Physical Fitness of Special Security Guard in Nuclear Power Plant)

  • 정호원;김소라;채현수
    • 시큐리티연구
    • /
    • 제56호
    • /
    • pp.83-105
    • /
    • 2018
  • 원자력발전소 특수경비원은 의도하지 않은 내외부의 위협으로부터 원자력발전소를 안전하게 운영 관리하는 인적방호의 역할을 담당하고 있다. 이러한 특수경비원의 체력관리는 인적방호수준의 향상 및 유지를 위한 가장 핵심적 요소 중 하나이다. 이에 본 연구는 특수 경비원의 직무분석을 통해 임무완수에 필요한 체력요인과 체력수준을 분석하였다. 그 결과 국내 원자력발전소 특수경비원은 크게 7개의 직무, 26개의 책무, 159개의 과업을 수행하고 있었으며, 임무완수를 위해서는 손, 상지, 하지, 코어의 근력 및 근지구력, 순발력, 민첩성, 심폐지구력이 필요하였다. 또한 책무수행에 필요한 체력요구 수준은 체포 및 호신술 수행하기, 비 군사적 방어 대책 수행하기, 반자동 소총으로 숙련도 입증하기, 보호장비 사용하기, 비상대책 대응과 방어전략 수행하기, 초소근무하기, 출입자 보안 검색하기, 물품수색하기, 출입 차량 통제하기, 화재대응하기, 테러대응요령 숙지하기, 보안 순찰하기, 응급처치하기, 3등급 방호구역 외부인 출입자 통제하기, 2등급 방호구역 및 핵심구역에 대한 내 외부인 출입자 통제하기, 차량 및 자재 이동 경호 기능 수행하기 순으로 높게 나타났다. 이러한 연구결과는 향후 특수경비원의 체력자격기준 및 훈련에 관한 지침마련에 필요한 기초자료를 제공하고, 나아가 원자력발전소 인적방호 강화에 기여할 것으로 기대된다.

기업 사설 네트워크 우회 접속 분석 및 통제 대책 연구 (A Study on Analysis and Control of Circumvent Connection to the Private Network of Corporation)

  • 이철원;김휘강;임종인
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.183-194
    • /
    • 2010
  • 기업의 사설 네트워크는 방화벽과 NAT(Network Address Translation)기술을 이용하여 외부 인터넷망으로부터 직접적인 접근이 불가능하다. 그러나 NetCat에서 이용되어지던 Reverse Connection 기술이 SSH Tunnel이나 HTTP Tunnel기술들로 확대됨에 따라 이제는 누구나 손쉽게 방화벽과 NAT로 보호되고 있는 기업의 사설 네트워크에 접근할 수 있게 되었다. 더욱이 이러한 기술은 원격제어서비스, HTTP Tunnel 서비스 등 상업적으로 확대되고 있는데 외부에서 원격으로 기업내 시스템에 접근하지 못하도록하는 기업 내부 규정이나 외부 지침에 위배되는 상황에서 기업내 보안 관리자나 일반 사용자들에게 혼란을 주고 있다. 더욱 심각한 것은 악성코드 또한 이러한 기술을 이용함으로써 기업 사설 네트워크에 침입할 수 있는 은닉 채널을 만들 수 있다는 것이다. 그런데 이러한 인지된 위험을 방화벽등 기존의 보안시스템에서 차단할 수 없다는 것에 문제의 심각성이 있다. 따라서 본 논문은 기업의 내부 네트워크에 대한 우회 접근의 기술적 방법들과 현황을 분석해 보고 위험을 제거하기 위한 통제 대책을 찾아 보고자 한다.

기밀문서 유통체계 설계에 관한 탐색적 연구 (A Exploratory Study of Confidential Document Circulation System Design)

  • 장항배;김흥국
    • 한국항행학회논문지
    • /
    • 제15권3호
    • /
    • pp.462-470
    • /
    • 2011
  • 1991년 Davis 가 '정보기술수용모형(TAM, Technology Acceptance Model)'을 제시하여 조직의 정보통신기술 도입이 이것을 사용하는 사용자의 편이성과 기술 도입에 따른 업무의 효용성 및 효과의 정도에 따라 결정되어 진다는 정보화 추진의 이론적 배경을 제공한 이래로, 최근에는 인터넷, 전자우편, 전자문서교환, 그룹웨어 등의 급격한 기술 발전이 진행되면서 공공기관 및 일반 기업의 업무 조직에 많은 변화를 가져오고 있다. 하지만 정보기술의 순기능과 함께 정보기술의 발전은 업무 조직에게 다양한 혜택을 가져다주었으나, 치명적인 역기능도 부가적으로 발생하게 되었다. 통합적인 업무환경에 따라 비 권한자가 정보를 조회하거나 중요 정보의 전산화로 인해 정보관리가 한층 어려워졌으며, 통신 기술의 발달로 인하여 외부로부터의 해킹이나, 내부자에 의한 정보유출이 용이해졌다. 본 연구에서는 조직에서 취급하는 기밀문서의 전자적 처리를 위한 보안 규정과 지침개선안을 마련하여 기밀문서의 세부적 절차 및 구현 방법을 개발하고자 한다.

기업의 침해사고 예방을 위한 관리 모델 (A Study on the Effective Countermeasures for Preventing Computer Security Incidents)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.107-115
    • /
    • 2012
  • 우리나라의 정보화 수준과 비교하여 정보보호 수준은 상대적으로 낮다. 정보보호 예산 수준 역시 전체 정보화 예산대비 5%대로 미미하며 기업들의 사후대응 중심의 정보보호 조치는 반복적인 피해비용을 야기한다. 정보보호 침해사고에 대한 대응은 사후대응 체계에서 예방과 사전탐지 중심으로 바뀌어야한다. 정보사회에서의 침해사고 대응은 개인의 책임보다는 국가와 기업이 공동으로 대처해야할 영역이라는 인식 전환이 필요하다. 2004년 정보보호조치 및 안전진단 관련 지침이 고시되면서 우리나라도 침해사고 예방을 위한 제도적 기반을 마련하였다. 하지만 제도적으로 시행되고 있는 관리적, 기술적, 물리적 보호조치가 실제 침해사고 대응에 완벽한 예방책이 되지는 못한다. 본 연구에서는 현행 제도적 보호조치의 예방 효과에 대해 살펴보고 제도적 한계와 개선점을 도출하여 기업들이 실질적인 목표 보안수준을 유지하기 위해 필요한 효과적인 침해 예방 대응책으로써의 선행위협 관리 모델을 제안한다.

미국의 무인체계 정책 분석을 통한 한국의 무인체계 발전에 관한 연구 (Study on Development of Korean Unmanned Systems through Analysis of U.S. Unmanned Systems Policy)

  • 박동선;오경원
    • 항공우주시스템공학회지
    • /
    • 제15권3호
    • /
    • pp.65-70
    • /
    • 2021
  • 본 논문은 미국 무인체계 정책의 발전과정에 대한 분석을 통하여 시행착오를 최소화하여 효율적으로 한국의 무인체계를 발전시킬 수 있는 방안을 제시하였다. 미국은 2001년 9·11테러 이후 군사혁신 차원에서 무인체계 개발에 집중하여 선도국가가 되었다. 미국은 무인체계를 발전시키면서 개발 및 획득 과정에서 수많은 시행착오를 겪었다. 이에 따라 2012년에 무인체계 개발지침을 마련하고 국방 무인화위원회를 발족시켜 무인체계 획득방안을 구체화했다. 또 다양한 무인화 사업이 진행되면서 사업의 중복성 등 예산 낭비 요소를 제거하고자 핵심기술 개발 공유 및 무인체계 기능 단순화를 추진하였다. 한국도 미래형 게임체인저인 무인체계를 개발하는 초기단계부터 정책적으로 산·학·연·군 간의 협업체계를 구축하고, 진화적 개발 전략을 적용해야 한다. 또 운용분야에서는 유·무인체계 복합작전 개념을 정립하고, 이를 구현하기 위한 지능형 S/W와 개방형 구조, 사이버 보안기술을 발전시켜야 한다.

A Study on China's Intention to Switching to Shared Bike Platforms: Mechanisms of Trust and Distrust

  • Wenlong Lu;Yung Ho Suh;Sae Bom Lee
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권7호
    • /
    • pp.179-187
    • /
    • 2023
  • 소비자 신뢰는 공유 경제 발전에 중요한 역할을 한다. 본 연구는 소비자 신뢰에 영향을 미치는 요인을 중점적으로 다루며, 중국의 자전거 공유 산업에서 선두였던 오포(OFO)의 사례를 살펴보았다. 본 논문은 오포의 내부 경영 문제와 거의 파산상태에 이르기까지 소비자 신뢰의 하락을 분석합니다. 2018년 12월부터 오포가 직면한 "환불의 어려움" 문제는 계속해서 커져 왔으며, 본 연구는 이 상황을 배경으로 신뢰/불신에 영향을 주는 영향 요인들을 살펴보았다. 제품 요인(품질), 플랫폼 요인(결제 보안, 개인 정보 보호, 명성), 사회적 요인(사회 규범, 정부 규제)을 독립변수로 고려하여 소비자 신뢰에 영향을 미치는 요인을 분석합니다. 분석 결과, 공유 자전거에 대한 소비자의 불신이 커지면 전환의도가 높아지며, 회사의 평판과 사회적규범은 신뢰와 불신에 모두 영향을 미치고, 정부규제는 신뢰에 영향을 미친다는 것을 확인하였다. 연구 결과는 공유 경제 플랫폼에 시사하는 바가 있으며 향후 연구를 위한 지침을 제공할 수 있을 것으로 기대된다.

초등학교에서의 교무업무시스템 운영 현황과 과제 - 서울과 경기 지역을 중심으로 - (Current Status and Tasks of Using the School Affairs System in Elementary Schools)

  • 신지연;조미헌
    • 정보교육학회논문지
    • /
    • 제11권1호
    • /
    • pp.21-28
    • /
    • 2007
  • 정보통신기술의 발달과 함께 교육의 역할도 크게 달라져 디지털 교육 행정을 위해 교육행정정보시스템(NEIS)을 도입하여 운영하여 왔다. 그러나 NEIS를 학교에서 운영하는데 있어 어려움이 있었던 것이 사실이다. 이에 정부는 NEIS의 27개 영역 중 교무 학사, 입 진학, 보건 등의 3개영역을 분리하여 새로운 교무업무시스템을 구축하여 운영한다는 확정안을 마련하여 2006년 3월부터 전면적으로 시행하고 있다. 이에 본 연구는 교무업무시스템의 효과적인 운영을 위한 시사점을 파악하고자 초등학교 현장에서의 시스템 운영 현황을 알아보고, 문제점을 분석하여 해결해야 할 과제를 제시하고자 하였다. 연구 결과, 교무업무시스템 사용 현황과 관련하여 약 67%의 교사들이 1일 평균 1-2회 접속하며, 시스템 사용 시 동료 교사의 도움이 가장 큰 것으로 밝혀졌다. 또한 디자인, 기능 개선 등에 대해 긍정적으로 응답하였고, 활용을 위한 편의성과 효율성에 대해 만족하였으나, 빈번한 시스템 변경으로 적응하기까지 어려움을 느끼는 것으로 밝혀졌다. 운영의 보안측면에서 전자인증서와 개인정보의 중요성에 대해 알고 관리하고 있으나, 시스템의 서버에 대한 신뢰는 낮았다. 시급히 개선해야 할 점으로 물리적 환경의 개선 및 학교 현장의 기능 개선 요구를 수용할 수 있는 열린 체계의 필요성이 지적되었다. 또한, 수기문서 감축, 전자결재 등을 통한 실제 업무경감을 이루기 위해 관련 법령의 정비, 교육행정기관의 명확한 지침, 단위 학교장의 의지 등이 필요한 것으로 밝혀졌다.

  • PDF

이원화된 계층적 개인정보 Life-Cycle 접근제어 방법론에 관한 연구 (Research on the Access Control Methodology for Dualised Hierarchical Personal Information Life-Cycle)

  • 서우석;김계순;전문석
    • 한국전자통신학회논문지
    • /
    • 제8권8호
    • /
    • pp.1161-1170
    • /
    • 2013
  • 2013년 현재 개인정보보호를 위한 사회적 합의결과로 도출되어진 관련법이 제정되고 수차례의 개정을 통해 IT분야를 비롯한 다양한 사회적 업무분야에 최종적인 정보보호를 위한 명확한 성문법적인 정책과 지침 등의 방향이 제시되어 졌다. 이러한 일련의 개인정보 중요성에 대한 사회적 이슈를 기반으로 새로운 개인정보 접근 패러다임이 나타났고 정보보호라는 거시적인 접근 방법에서 전문적인 접근방법의 필요성이 대두되어졌다. 물론 현재까지 모든 개인정보 형태의 자료들을 특정한 정보의 범주에 모두 제한하고 경계를 두는 것은 다소 무리수 있어 보이나 IT분야를 기반으로 하는 정보의 홍수 속에서 개인정보의 흐름을 확인하고 보안대상으로 선정하는 부분은 표준화되어 진 것은 사실이다. 다만 아직까지도 개인정보 Life-Cycle의 5가지 표준화된 흐름인 수집, 처리, 제공, 보관, 파기 등을 모든 기업과 기관이 보유한 정보들에 일상적으로 적용하기 어려운 경우도 발생하고 있다. 따라서 이원화된 계층적 개인정보 Life-Cycle 접근제어 방법론을 제안함으로써 표준화 방법론을 제안한다. 본 연구결과는 개인정보 Life-Cycle에 최적의 접근제어 가능한 현실적인 자료를 제공하고자 한다.

맞춤형 방문건강관리사업에서의 관절통증 사례관리 프로그램 개발 연구 (A Study on the Development of Case Management Program for Arthralgia in Customized Visiting Health Care)

  • 이무식
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.474-478
    • /
    • 2009
  • 본 연구는 2008년 맞춤형 방문건강관리사업에 사용되고 있는 관절통증을 중심으로 한 사례관리를 수정 보안하여 우리나라 실정에 맞는 관절통증 사례관리 프로그램을 개발, 제안하며, 맞춤형 방문건강 관리사업의 활성화와 완성도를 높이는데 있다. 연구방법으로는 2007년 전국 12주 관절통증 사례관리 결과자료 분석하고, 전국 253개 보건소의 맞춤형 방문건강관리사업 인력에 대한 자료 분석과 전국 보건소 전문가 자문회의와 토론 결과를 통해 설문지를 수정 보완하여 2008년도 충청남도 관절통증 12주 사례관리를 실시하였다. 자료분석은 SPSS 12.0 통계 프로그램을 이용하여, p-value가 0.05 미만과 0.01미만인 경우를 통계적으로 유의한 것으로 판정하였으며, 전국자료는 빈도분석, wilcoxon 부호순위 검정과 McNemar's 검정을 실시하였으며, 12주의 관절통증 사례관리의 연구기간동안 수집된 자료를 1주와 8주간, 1주와 12주간, 8주와 12주간을 paired t-test 검정과 McNemar's 검정을 실시하여 유의성 평가를 실시하였다. 연구결과는 다음과 같다. 12주 기간 동안 사전 사례관리 방문간호사의 교육을 통한 사례관리 서비스의 강도의 조절 및 매주로 서비스의 횟수를 조절하여 사례관리를 실시한 결과 총 109개 항목에서 1주와 8주간에 유의한 항목은 TG(mg/dl)를 비롯한 51개 항목, 1주와 12주간에는 콜레스테롤(mg/dl)을 비롯한 53개 항목, 8주와 12주간에는 지난 48시간동안 관절통증 점수를 비롯한 3개 항목으로 유의한 차이를 볼 수 있었으며, 1주와 8주간은 유의하나 1주와 12주간은 유의하지 않게 나타나는 항목은 TG(mg/dl)를 비롯한 3개 항목, 1주와 8주간은 유의하지 않다가 1주와 12주간은 유의하게 나타나는 항목은 콜레스테롤(mg/dl)를 비롯한 6개 항목, 1주, 8주, 12주간의 모든 기간에서 유의한 항목은 지난 48 시간동안 관절통증 점수를 비롯한 3개 항목으로 조사되었다. 결론적으로 현재 우리나라에서 추진되고 있는 맞춤형 방문건강관리 사업의 사업지침에 대한 보완을 위해 관절통증사례관리 프로그램에 있어 중재 서비스 또는 프로그램의 기간은 12주간에서 8주간으로 조정 되어야 하며, 추가가 필요한 항목으로는 교육, 자기역량 강화, 운동처방, 물리치료, 약물치료, 대체요법, 식이, 영양, 생활지도 등이며, 어골도 분석을 위한 기본 틀 및 주요 구성요소를 제시 및 기여 요인 및 결정요인을 위한 논리적 모형 제시가 필요하며, 개선목표를 위한 유지증진 및 관리능력, 지기 관리 수행도 개선과 대상자별 맞춤형 사례관리를 위한 표준화된 행동 체크리스트 제작 보급 및 사례별 운동, 물리치료 지도 방법 계획 수립에 대한 인력 충원이 필요하다.

  • PDF

복합환승센터 스마트환승정보서비스에 대한 이용자 가치 추정 연구 (A Study on Value Evaluation of Smart Intermodal-Transfer Service)

  • 임정실;김성은;이철기
    • 한국ITS학회 논문지
    • /
    • 제11권4호
    • /
    • pp.19-33
    • /
    • 2012
  • 그동안 교통시스템은 지역간 교통수단과 지역내 교통수단의 연계체계가 미흡하고 공항, 철도역, 터미널과 같이 다양한 교통수단이 연계되는 대형 교통결절점의 경우 이용자 관점에서의 시설운영이 미흡했다. 국토해양부에서는 "국가통합교통체계효율화법(이하 법)"을 전부 개정하여 연계교통체계를 고도화하기 위한 방안들을 마련하였는데, 그 중 핵심사항이 복합환승센터의 개발이다. 복합환승센터는 대중교통 중심의 복합수단 교통연계환승체계를 기반으로 문화 업무 상업 등의 다양한 기능이 어우러진 교통시설이라 할 수 있다. 복합환승센터 관련 법 지침에서 이용자의 환승편의성 향상을 위해 환승정보안내시설 설치 운영을 의무화 하고 있다. 그러나 이용자 서비스와 관련된 환승지원정보시스템 구축방안, 제공 서비스 내용, 세부서비스에 대한 이용자 선호도 등 참고할 수 있는 연구는 미비한 실정이다. 이에 본 연구에서는 김포공항에 적용된 복합환승센터 환승지원정보시스템을 기반으로 시범운영 과정에서 수행된 환승지원정보서비스에 대한 이용자 서비스 만족도 조사를 통해 서비스 선호분석, 제공 정보별 중요도, 서비스 만족도, 서비스 구현 시 고려사항 등을 제시하였다. 또한 환승지원정보서비스 중 이용자의 상황과 교통수단 운행현황 등에 대응하여 개인 맞춤형 정보를 제공하는 스마트환승정보서비스의 가치를 조건부가치측정법(CVM)으로 평가하여 복합환승센터 환승지원시설에 대한 투자를 효과적으로 추진할 수 있는 기초자료로 제공하고자 한다.