• 제목/요약/키워드: 보호수준

검색결과 1,722건 처리시간 0.026초

RFID 기반 유가증권 보호 기술 동향 (Trend of RFID-Based Securities Protection Technology)

  • 강유성;이석준;김호원
    • 전자통신동향분석
    • /
    • 제22권6호
    • /
    • pp.150-157
    • /
    • 2007
  • 최근 $3{\sim}4$4년 동안 국내외적으로 RFID 기술에 대한 많은 연구와 시범 사업들이 진행되어 왔다. RFID 기술의 응용 중 하나로 RFID 태그를 유가증권에 장착하여 안전하고 신뢰성 있는 유가증권 시스템을 구축하려는 연구가 진행되기도 하였다. 그러나 RFID 기반 유가증권 보호 시스템의 선도적인 개념을 정리한 연구결과는 있었으나 전제 조건이 현재의 기술 수준과 비용 부담을 넘어서기 때문에 실제 적용하기에는 한계가 있다. 본고에서는 RFID 기반 유가증권 보호 시스템의 구성 요소를 중심으로 현재의 기술 개발 동향을 살펴보고, 각 구성 요소의 기술 수준과 보안 요구사항을 고려하여 RFID 기반 유가증권 보호 시스템에 대해 단계적으로 보안 강도를 높여 나갈 수 있는 보안 대책을 제시한다. 본 고의 분석과 제언은 RFID 기반 유가증권 보호 시스템을 상용화하는 데 참조될 수 있을 것이며, 다양한 변형 구조로 발전할 수 있을 것으로 기대된다.

TCO기반 Security ROI를 활용한 정보보호 투자성과 평가방법 (Evaluating Information Security Investment using TCO-based Security ROI)

  • 이종선;이희조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1125-1128
    • /
    • 2007
  • 보안 취약성이 끊임없이 보고되고 있다. 이는 보안솔루션의 초기 효과수준을 유지하기 위해서는, 새로운 취약성이 보고되면 즉시 대처하는 지속적 관리활동이 필요함을 뜻한다. 한편 기업성과 개선을 위한 IT투자성과관리가 강조되는 가운데, 정보보호 솔루션 도입 시 재무적 타당성 증명이 요구되고 있다. 이를 위해 여러 형태의 ROSI(Security ROI)가 제시되었으나, 지속적 보호활동에 따른 관리비용이 중요하게 다루어져야 함에도 불구하고 비용에 대한 고려가 적고 효과산정에만 치우쳐, 경영자의 의사 결정을 지원하는 실제적인 재무 성과지표로 활용될 수 없었다. 이에 본 논문은 조직수준의 비용효과 최적화를 추구하는 정보보호 관리체계에 기반을 두어 효과를 산정하고, 비용 산정은 지속적 관리활동이라는 특징을 반영하여 TCO에 기반을 둔 개선된 ROSI를 제안한다. 또한, 제안한 ROSI를 활용한 보안솔루션 평가사례를 제시한다. 증명이 어려운 정보보호 분야 투자타당성 증명은 물론 보안솔루션 선택 시 실제적인 의사결정 판단근거로서 활용될 수 있다.

보안관리체계 분석을 통한 산업중심 보안수준평가 모형 설계 방향 연구 (A Study on Design Direction of Industry-Centric Security Level Evaluation Model through Analysis of Security Management System)

  • 배제민;김상근;장항배
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.177-191
    • /
    • 2015
  • 최근 국내 기업에서 보안사고가 지속적으로 증가함에 따라 기업의 특성과 환경을 고려한 체계적인 보안관리체계의 필요성이 대두되고 있다. 그러나 기업별 보안수준 측정의 대상, 목적, 방법 등이 다름에도 불구하고 현재 다수의 기업이 기존의 정보보호 관리체계인 K-ISMS를 단편 일률적으로 적용하고 있는 것이 실정이며, 이에 따른 보안관리체계 도입에 대한 실효성에 대해서도 많은 문제가 제기되어지고 있다. 본 논문에서 선행연구 분석을 통해 정보보호, 산업보안, 연구보안에 대한 개념을 정립하고, 정보보호 관리체계, 산업보안관리체계, 연구보안관리 체계의 통제항목을 비교 분석하여 산업 전반의 보안을 수행할 수 있는 보안수준 평가항목 개발하였다. 또한 세부적으로 기 존재하는 보안수준평가 모형을 분석하여, 산업의 특성을 고려한 산업 중심의 보안수준평가 모형 설계 방향성을 제시하였다.

주·야간보호서비스 이용자 인지에 의한 서비스품질 측정: SERVQUAL 모형을 중심으로 (Service Quality Measurement by Perception of A Day Care Service Users: Based on SERVQUAL Model)

  • 이진용
    • 한국노년학
    • /
    • 제31권3호
    • /
    • pp.691-709
    • /
    • 2011
  • 본 연구는 주·야간보호서비스의 이용실태와 SERVQUAL 모형으로 서비스품질을 측정하고, 이를 바탕으로 시사점을 논의하는 데 목적이 있다. 대전광역시 및 충남북 군단위 농촌지역의 주·야간보호시설 이용자 208명을 대상으로 자료를 분석하였다. 분석결과는 다음과 같다. 첫째, 유형성, 신뢰성, 응답성, 확신성, 공감성 모든 범주에서 기대수준보다 지각수준이 더 높아서 양의 값을 나타내고 있다. 대부분의 이용노인이 서비스를 이용하기전 기대수준보다 서비스를 이용하고 느끼는 지각수준에서 높게 평가하고 있다. 둘째, 인구사회학적 특성에 따라 서비스품질을 살펴보았으나, 통계적으로 유의미한 차이는 나타나지 않았다. 셋째, 기관특성의 차원에서 서비스품질을 살펴보면, 지각수준에서는 지역과 시설의 운영형태에 따라, 기대수준에서는 설립주체, 주당 프로그램 제공횟수, 시설규모에 따라 통계적으로 유의하게 차이가 있는 것으로 나타났다. 넷째, 서비스이용자의 특성에 따라 서비스품질을 살펴보았으나, 통계적으로 유의미한 차이는 나타나지 않았다.

개인정보보호 정책 동향에 따른 공공기관 담당자를 위한 업무 수행 준수사항 및 시사점 (Compliance and Implications for Public Officials in Charge of Personal Information Protection by Policy Trends)

  • 주광일;최선희;박학수
    • 한국콘텐츠학회논문지
    • /
    • 제17권4호
    • /
    • pp.461-467
    • /
    • 2017
  • 개인정보보호법은 공공 및 민간 전반에 걸쳐 사회 전반에 걸쳐 강력하게 적용되고 있는 법률로 최근 주관 부처인 행정자치부에서는 매년 보호수준 및 관리수준을 강화해가고 있다. 그러나 실제 현장의 경우 공공기관 담당자 입장에서 개인정보보호법 준수를 위하여 개정되는 법령을 쫓아가는데는 한계를 지니고 있다. 따라서 본 연구에서는 개인정보보호 정책 동향을 살펴보고, 공공기관의 입장에서 개인정보보호 업무를 수행하는데 있어 준수해야하는 항목을 점검하고자 한다. 또한 최근 개인정보보호 관련 정책 중에서 공공에서 추진하는 사항과 밀접한 관련이 있는 사항을 제시함과 동시에 업무 자체에서 발생하는 문제점에 대한 시사점을 도출하고자 한다.

프로세스 보증을 통한 제품 평가 효율성 향상 방안

  • 임종인;김태훈;이태승
    • 정보보호학회지
    • /
    • 제13권6호
    • /
    • pp.1-5
    • /
    • 2003
  • IT 산업이 급속히 발전하면서 정보보호와 관련된 문제가 중요한 고려 사항으로 대두되고 있다. 이러한 문제 해결의 일환으로 정보보호제품에 대한 수요가 증가하고 있으며, 또한 이들 정보보호제품의 안전 $.$신뢰성이 중요한 이슈로 부각되고 있다. 정보보호제품에 대한 보안성 평가가 이미 시행되고 있지만, 보안성 평가에는 비교적 많은 시간이 소요되므로 개발자가 평가 과정을 거쳐 적시에 제품을 시장에 출시하는 데에는 어려움이 따른다. 본 고에서는 정보보호 제품 개발 프로세스를 공통평가기준에서 요구하는 수준으로 개선하도록 함으로써, 제품 평가 준비 및 평가에 소요되는 비용과 시간을 경감시키고 평가의 효율성을 향상시킬 수 있는 방안을 모색하여 보고자 한다.