• 제목/요약/키워드: 보호와 관리

검색결과 4,356건 처리시간 0.055초

KISIA가 말하는 보안기업 이야기 - 위협 수집기 TMS

  • 김지숙
    • 정보보호뉴스
    • /
    • 통권136호
    • /
    • pp.56-59
    • /
    • 2009
  • 국내 정보보호 기업의 약 60%는 벤처 창업 붐이 최고조에 달했던 1999년$\sim$2003년 사이에 설립됐다. '정보보호기술' 역시 약 10년 전인 2000년에 창업한 기업 중 하나다. 2000년 전후로 국내 IDS 시장이 활성화되던 당시 '테스(TESS) IDS'로 정보보호 제품을 선보인 정보보호기술은 기술력을 바탕으로 비교적 짧은 시간 내 정보보호 분야에서 탄탄한 기반을 다지게 된다. IDS를 통해 시장 점유율을 높이던 정보보호기술은 2004년 자체 IDS 개발 기술을 바탕으로 당시에는 생소했던 '위협관리시스템'을 내놓으며 신선한 바람을 일으켰다. 보안산업의 새로운 분야로 떠오른 위협관리시스템은 사후 대응이 아닌 위협요소에 대한 사전대응을 목표로 한 예/경보 시스템. 정보보호기술의 위협관리시스템 'TESS TMS(Threat Management System)'은 기존 IDS가 가진 분석기능과 모니터링 기능에서 출발했다.

  • PDF

정보기술 위험관리 과정과 기법

  • 김정덕;이성일
    • 정보보호학회지
    • /
    • 제11권3호
    • /
    • pp.16-23
    • /
    • 2001
  • 위험관리는 정보기술 보안관리의 초석이라고 할 정도로 매우 중요하고 비용효과적인 보안대책을 구현, 운영하기 위해서는 반드시 실행되어야 하는 과정이다. 특히 최근의 보안관리체계 인증에 대한 수요가 점증되면서 위험관리의 중요성이 대두되고 있다. 본 고에서는 위험관리 과정에 대한 표준문서의 내용을 요약 정리하였고 새로운 위험관리 기법의 발전방향인 시나리오 기반의 위험관리에 대해 소개하며 기존의 대표적인 위험분석 자동화 도구에 대한 비교분석을 수행하였다.

  • PDF

전자상거래 개인정보보호를 위한 IT보안감사체계 연구 (Study on IT security audit system for e-commerce private information protection)

  • 이은경;박병우;장석은;이상준
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제57차 동계학술대회논문집 26권1호
    • /
    • pp.179-182
    • /
    • 2018
  • 최근 여기어때, 인터파크 등 전자상거래 기업을 대상으로 발생한 개인정보 해킹사고 사례를 보면, 사람의 취약점을 노리는 지능화지속위협(APT) 공격과 알려진 해킹 기술이 복합적으로 이루어지고 있다. 해킹사고가 발생한 기관은 한국인터넷진흥원(KISA) 정보보호관리체계(ISMS) 의무대상 기관으로써 정보보호관리체계를 유지 관리하고 있었다. 그럼에도 불구하고 대형의 개인정보 유출사고가 발생한 주요 원인은 정보보호관리체계가 적용되지 않았던 정보시스템과 인력을 대상으로 해킹이 이루어졌기 때문이다. 해킹 위협의 변화에 따라 전자상거래 보안 수준도 변화해야 하는데, 개인정보보호 관련 규제 준수도 전자상거래 기업에서는 힘든 상황이다. 고객의 개인정보 유출 사고는 일반인을 매출 기반으로 서비스하고 있는 전자상거래 기업에서는 치명적이다. 안전한 전자상거래 플랫폼 기반에서 고객에게 서비스를 제공하기 위해서는 무엇보다도 중요 자산인 고객의 개인정보보호를 위해 역량을 집중해야 한다. 한정된 예산과 자원으로 안전한 서비스를 제공하기 위해서는 기존에 구축된 정보보호관리체계를 기반으로 IT보안감사체계를 전사적으로 확대하여 지속적으로 모니터링 할 필요가 있다. 이에 본 연구에서는 최신 사이버 보안 위협 동향과 전자상거래 기업 대상으로 발생한 최근 개인정보유출사고 사례를 분석을 통해 시사점을 도출하여 전자상거래 개인정보 보호를 위한 IT보안감사체계를 제시하였다.

  • PDF

개인정보보호 거버넌스의 목표와 프로세스에 관한 연구

  • 황수하;김정덕
    • 정보보호학회지
    • /
    • 제21권5호
    • /
    • pp.7-11
    • /
    • 2011
  • 오늘날 개인정보는 개인의 권익에 관한 문제로 국한되는 것이 아닌 기업의 사활을 좌지우지하는 비즈니스 이슈이다. 특히 이러한 개인정보는 마케팅 부서, 고객지원 부서 등 현업에서 직접적으로 처리하기 때문에 단순히 정보처리 부서 차원에서가 아닌 전사적인 차원에서 관리해야 한다. 이를 가능하게 하는 것이 바로 거버넌스 개념이다. 따라서 본 논문에서는 개인정보보호의 특성 및 필요성 등을 통해 개인정보보호 거버넌스의 개념을 정립하고, 전사적 차원의 개인정보보호 관리가 가능하도록 개인정보보호 거버넌스 프레임워크 및 프로세스를 제안하고자 한다.

재외국민 보호를 위한 전문인력 양성 방안에 대한 연구 (A Study on Directions to Foster Skilled Workers in the Field of Protecting Nationals Abroad)

  • 조종연;정종수
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2023년 정기학술대회 논문집
    • /
    • pp.187-188
    • /
    • 2023
  • 본 논문에서는 「재외국민보호를 위한 영사조력법」이 시행됨으로써 자국민의 안전 복지 증대를 뒷받침하기 위한 재외국민보호 전문인력 양성 필요성에 맞추어 재외국민보호 전문인력 양성 방안을 중점으로 연구하였다. 재외국민보호 전문인력은 먼저 재외국민보호 분야와 해외재난 분야에 관한 내용을 전문적으로 배워야 한다. 이러한 사항을 중점으로 한 전문인력의 운영 방안을 제시하였다.

  • PDF

개인정보 DB 관리기술의 보안 요구사항 연구

  • 최향창;김현;박해룡;전길수;이형효
    • 정보보호학회지
    • /
    • 제18권2호
    • /
    • pp.76-86
    • /
    • 2008
  • 인터넷을 통한 공공 및 민간 부분 서비스 제공이 활성화됨에 따라 이들 서비스를 제공받기 위해 사용자들은 자신의 개인정보를 서비스 제공자에게 제공하게 되고, 서비스 제공자들은 가입자들의 개인정보를 관리하기 위해 일반적으로 데이터베이스를 이용하고 있다. 최근 개인정보에 대한 중요도와 필요성이 증가함에 따라 정보보호 제품에 대해 일반 보안기능 및 신뢰성 평가뿐만 아니라 개인정보 소유자의 프라이버시가 보장되는지를 평가할 수 있는 평가기준 마련 필요성이 제기되고 있다. 본 논문에서는 OECD, 미국 FTC, 유럽연합 등 정보보호 선진국에서 제정한 프라이버시 보호원칙과 기존 DBMS 보안 요구사항을 함께 반영한 개인정보 DB 관리기술에 대한 보안 요구사항을 개발하였다. 개발된 보안 요구사항은 TTA 개인정보 생명주기 관리모델(안)의 생명주기 단계를 기준으로 각 생명주기 단계에서 수행되는 기능 특성에 따라DBMS 보안측면과 프라이버시 보호 측면을 함께 고려하여 작성되었다.

디지털 저작권 보호 기술을 이용한 라이센스 관리 기법 (License Administration Scheme Using Digital Copyrights Protection Technology)

  • 박복녕;김태윤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1019-1022
    • /
    • 2002
  • DRN에서 라이센스는 컨텐츠를 사용할 수 있는 키와 사용규칙을 포함하고 있는 사용권으로 컨텐츠의 사용과 관리를 위해서 필요하다. 이러한 라이센스에 대한 안전성을 보호하기 위해서는 안전한 키 관리 및 분배 메커니즘이 필요하다. DRM에서 컨텐츠 제작자치 저작권을 보호하기 위해서는 안전한 라이센스 획득과 라이센스 사용정보에 대한 보고가 필요하다. 본 논문에서는 DRM 시스템에서 저작귄 보호기술을 이용하여 저작권 보호를 제공하는 라이센스 관리 프로토콜을 제안한다. 제안한 프로토콜은 암호화를 통한 라이센스 획득과 라이센스 사용에 대한 지속적인 보고로 라이센스의 불법 사용 및 배포를 방지하여 디지털 컨텐츠의 제작자의 저작권을 보호한다.

  • PDF

정책 기반의 보안 시스템을 위한 보안정책 정보모델링 (A Policy-Based Secure Policy Information Modeling for Secure System)

  • 김도수;손선영;김진오;신영석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1815-1818
    • /
    • 2003
  • 인터넷 사용의 급증으로 통신망 관리와 정보보호 시스템에 대한 연구 개발이 급속히 이루어지고 있으며, 정보보호를 위한 시스템이 개별적으로, 구축하고 있다. 구축된 정보보호 시스템은 사설망과 WAN에서 독립적인 시스템으로 운영관리 되고 있는바, 사설망과 공중망 간의 통합적인 정보보호 관련 정보공유의 부재 및 상호 호환성이 없는 실정으로 사이버 테러와 효율적인 정보보호 관리에 능동적인 대처를 하지 못하고 있다. 본 논문에서는 정책 기반의 방화벽, IDS, 라우터 등의 정보보호 시스템에서 보안정책 정보를 공유하여, 보안 시스템을 손쉽게 제어관리 가능한 보안정책 정보모델을 제시하였으며, UML를 사용하여 보안정책 객체들 간의 접속과 정보공유 모델을 확인하였다.

  • PDF

HRM 시스템의 개인정보보호기술 적용방안 (Applied Method of Personal Information Protection Technology in HRM System)

  • 강민영;박석천;홍석우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.691-694
    • /
    • 2013
  • 올해 정보보호 10대 이슈로 'SW 개발보안 의무화 및 정보관리범위 확대' 등이 제시되었으며, 이는 개인정보 보호에 대한 중요성이 더욱 부각될 것임을 보여주고 있다. 특히, 인적자원관리 시스템의 경우는 대부분 조직체 내 구성원들의 개인정보를 관리하고 있기 때문에 다른 시스템에 비해 보다 강화된 개인정보보호기술이 적용되어야 한다. 본 연구에서는 IT시장 동향 및 통계자료를 통해 개인정보보호기술의 중요성을 확인하고 국내외 관련 개발기술동향과 사례분석을 통해 HRM(인적자원관리) 시스템 내 개인정보보호기술 적용방안을 제안한다.

개인정보보호기술에 관한 연구 (A Study on Privacy Enhancing Technologies)

  • 박익수;양진희;서재현;오병균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1076-1078
    • /
    • 2007
  • 일반적으로 사용자 ID는 인터넷의 여러 사이트에 분산, 중복 저장되어 있으며, 사용자 ID의 증가와 관리의 불편함, 개인정보 유출로 인한 프라이버시 문제가 발생하고 있다. 최근 개인정보보호를 위한 기술로 ID관리시스템 개발이 진행되고 있다. ID관리시스템은 웹 사이트에 한번 회원 등록 후, 하나의 ID로 한번의 로그인을 통해 모든 사이트의 서비스들을 이용할 수 있도록 해주는 역할이 가능하다. 본 논문에서는 ID관리시스템의 개념과 기술 동향에 관하여 살펴본다.