• 제목/요약/키워드: 보호 및 관리

검색결과 2,799건 처리시간 0.029초

ISO/IEC JTC1 SC27 WG4 침해관리, 운영 및 대용 국제표준화 동향

  • 전상훈
    • 정보보호학회지
    • /
    • 제20권6호
    • /
    • pp.96-99
    • /
    • 2010
  • ISO/IEC JTC1 SC27는 IT 정보보호에 관한 국제표준 제정 활동을 하는 국제기구로서, 다섯 개의 WG(Working Group)으로 구성되어 있으며, 현재 WG4는 WG1의 정보보호관리체계(ISMS), WG5에서 다루어지고 있는 인증(Authentication), 프라이버시(Privacy) 등과 연계하여, 정보보호 관련 국제표준을 개발 및 제정하고 있다. 본 논문은 2010년 10월 4일부터 8일까지 베를린(Berlin)에서 개최한 회의에서 WG4에서 다루어지고 있는 네트워크 보안 국제표준기술 동향과 표준화에 대한 개요를 소개하고, ISO/IEC JTC1 SC27 WG4 Plenary에서 필자가 제안하여 SP(Study Period) 단계로 승인된 표준안건의 동향과 전망에 대해 소개하고자 한다.

저작권 보호를 위한 안전한 DRM 메커니즘 설계 (Design of Secure DRM(Digital Rights Management) Mechanism for Copyright Protection)

  • 유성진;김성열;정일용
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 추계학술발표논문집
    • /
    • pp.1-4
    • /
    • 2002
  • 인터넷의 확산과 더불어 디지털 컨텐츠의 유통도 확산되었다. 그러나 디지털 컨텐츠들은 쉽게 원본과 똑같은 품질로 복제할 수 있으며, 인터넷을 통해 빠르게 이동이 가능하고 사용자들은 얼마든지 불법으로 이용할 수 있다는 것이다. 최근 국내·외에서 이러한 문제를 해결하기 위해 디지털 컨텐츠들을 보호하고 관리할 수 있는 DRM 기술이 활발히 연구 중이다. DRM 기술은 암호화 기술을 이용하여 허가되지 않은 사용자로부터 디지털 콘텐츠를 안전하게 보호하고 디지털 컨텐츠 저작권 관련 당사자의 권리 및 이익을 지속적으로 보호 및 관리 할 수 있는 기술이다. 본 논문에서는 저작권 보호를 위해 안전한 DRM 메커니즘을 제안한다.

  • PDF

기업규모와 특성에 따른 정보보호 관리체계(ISMS) 적용 방안 연구 (A Study on the application of Information Security Management System(ISMS) according to size and characteristics of company)

  • 서동호;신현민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.227-229
    • /
    • 2017
  • ICT산업의 발전과 전자상거래의 대중화에 따라 정보시스템에 대한 지능 고도화 된 사이버위협이 증가되고 있고, 개인 및 기업정보 유출의 피해규모가 커짐에 따라 정보보호의 중요성이 한층 더 부각되고 있다. 이미 세계 각국에서는 ISO27001, BS10012 등 정보보호 관리 제도를 구축하여 운영하고 있다. 이에 국내에서도 미래창조과학부 주관 정보보호 관리체계(ISMS:Information Security Management System) 인증제도를 비롯한 정보보호 제도를 구축하여 기업 정보자산의 안전과 신뢰성 향상 등의 목적으로 자율과 의무 대상을 구분하여 운영하고 있다. 하지만 기업의 규모와 환경, 매출 등에 따라 형평성 있게 구분하지 않은 현재의 정보보호 관리체계 인증제도에는 여러 모순이 존재한다. 통제항목을 비롯한 세부점검항목을 인증 기업을 대상으로 모두 공통으로 적용하기 때문이다. 본 논문에서는 정보 보호 관리체계 인증제도와 유사 인증체계를 비교하여 인증기준 항목을 기업의 규모와 특성에 따라 유형별로 구분하여 적용하는 방안을 연구하였다.

시스템 사고를 이용한 이러닝 서비스의 정보보호관리 (Information Security Management in e-Learning Service Using System Thinking)

  • 이준희
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.359-362
    • /
    • 2011
  • 본 논문에서는 시스템 사고를 이용한 이러닝 서비스의 정보보호관리를 제안하였다. 이러닝 활용이 증가되면서 이러닝 시스템에 불법적인 접근을 통한 정보의 유출, 변조, 삭제 등 다양한 위협 요인도 병존하고 있기 때문에 정보자산에 대한 위협 및 위험요소에 대한 체계적인 대책과 지속적인 관리의 중요성이 지속적으로 증가하고 있다. 현재 이러닝 운영 기관에서 정보자산을 보호하기위해 다양한 정보보호 활동과 노력을 하고 있으나, 하루가 다르게 변화하고 있는 IT 환경에서는 조직의 운영 환경과 여건에 맞게 정보자산을 보호하기 위해서 시스템 사고를 활용한 동태적인 관리가 종합적이고 지속적인 정보보호관리체계 수립을 위해서 필요하다.

  • PDF

EXSO/XKMS 서비스 플랫폼 구조 (EXSO/XKMS Service Platform Infrastructure)

  • 박남제;문기영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.212-216
    • /
    • 2003
  • 최근 XML(extensible Markup Language)이 인터넷 전자거래와 데이터 전송 및 검색 부문에서 광범위하게 이용됨에 따라 중요한 거래들의 온라인 인증을 위한 암호키 관리가 요구되므로 XML기반의 키 관리에 대한 연구 개발이 필요하다. 그러나 현재 여러 나라에서 이러한 XML키 관리 기술에 대한 연구와 함께 XML 키 관리 시스템들이 시범 모델로 개발되고 있는 것에 반해 국내에서는 연구 및 개발이 미흡한 실정이다. 본 논문에서는 XML 키 관리의 개념에 대하여 살펴보고, 이를 바탕으로 설계한 EXSO/XKMS 서비스 플랫폼에 대해 설명하고자 한다. EXSO/XKMS에 대해서는 기반 플랫폼 구조 및 구현한 EXSO /XKMS 서비스 컴포넌트에 대해 기술하고, 개발 중인 서비스 시스템의 기능 및 특징에 관하여 기술한다.

  • PDF

서남해안 갯벌의 세계유산 등재를 위한 보호 및 관리체계 연구 (A Study on the Protection and Management System of the Southwestern Coast Tidal Flat for Inscription in the World Heritage List)

  • 문경오
    • 헤리티지:역사와 과학
    • /
    • 제48권3호
    • /
    • pp.80-95
    • /
    • 2015
  • 본 연구의 목적은 서남해안 갯벌의 보호 및 관리 체계 모델을 제시함으로써 세계유산 신청을 위한 효율적인 보호 및 관리 체계를 구축하는데 있다. 서남해안 갯벌은 유네스코 세계유산에서 강조하고 있는 탁월한 보편적 가치에 대한 잠재적 가능성을 가지고 있다고 판단된다. 서남해안의 갯벌이 세계유산으로 등재되어 체계적으로 관리된다면 자연자원의 현명한 사용(wise use)을 통한 인간과 자연의 조화에 의해 전 세계 모든 인류가 지향해야할 지속가능한 발전을 이룩하는 대표적인 모범 사례가 될 수 있을 것이다. 이러한 관점에서 현재 서남해안 갯벌 대상지역의 보호 및 관리체계를 조사하고, 해외 유사 유산의 관리 사례 조사를 통해 서남해안 갯벌의 관리방향과 체계를 위한 현재의 관리정책을 수정하고 보완사항을 도출하여 우리의 실정에 맞는 모델을 제시하는 것은 세계유산 등재 추진을 위해 반드시 필요한 일이다. 서남해안 갯벌에 해당되는 전체 잠정목록 대상지에 대한 조사 결과, 세계유산의 보호를 위한 합리적인 관리체계를 개발하기 위해서는 보호지역의 추가 지정 및 확대가 필요한 상태이다. 또한 현재의 관리체계는 등재 추진부서(예 : 문화관광과)와 실제 갯벌 관리부서(예 : 해양수산과)로 이원화되어 있다는 문제점이 있다. 이러한 관리부서의 이원화는 세계유산을 합리적으로 추진하기 위한 중장기적인 관리계획을 수립하고 단위사업을 수행하고, 또한 향후 세계유산을 효율적으로 관리하기에 상당한 문제를 야기할 수 있다. 따라서 서남해안 갯벌의 세계유산 등재를 위해서는 보호지역의 확대와 지자체별 이원화된 관리체계의 통합, 그리고 중장기적 통합관리 계획을 수립하는 것이 필요하다. 이를 위해서는 서남해안 갯벌의 효율적이고 지속가능한 보호 및 관리를 위한 관 학 민 NGOs 등 다양한 이해 당사자들의 통합을 위한 협업체계를 구축하는 것이 필수적이다. 즉, 와덴해의 사례와 같이 민관산학의 협의체를 구성하여 유산의 보호 및 관리의 핵심주체인 지역주민의 토착지식과 의견을 기반으로 다양한 이해 당사자들의 의견을 모아, 이를 지역 또는 국가의 정책으로 입안하여 채택하는 상향식 구조를 갖는 것이 필요하다. 중장기적 관점의 통합계획에 있어서는 서남해안 갯벌의 자연 문화유산 보전 및 관리 통합계획 '서남해안 갯벌의 자연과 문화유산 보전 및 관리 통합계획(Integrated Plan for Conservation and Management on Natural and Cultural Heritages in Southwestern Coast Tidal Flat)'의 수립을 제안한다.

재난대비 데이터 보호 및 관리를 위한 제도개선방안 연구 - 데이터센터(저장시설)와 관련하여 - (A Study on Institutional Improvement for Data Protection and Management against a Disaster -in Relation to Data Center-)

  • 신유리
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.402-404
    • /
    • 2022
  • 본 논문은 재난 시 데이터 보호를 위한 제도화 방안을 데이터센터(저장시설)라는 공간적 측면을 중심으로 연구하고 있다. 국내 데이터산업 및 센터의 현황에 대한 분석을 토대로 데이터의 보호 및 관리에 미칠 수 있는 영향 및 위험성을 분석하였다. 또한 데이터 저장시설로의 데이터 집중화·거대화와 일상생활부터 국방, 안보의 영역에 이르기까지 기간산업에 가까운 영향력에도 불구하고 데이터센터(저장시설)에 대한 재난 예방·대응 및 데이터 보호와 관련하여 제도화 및 세부규정 없이 민간에 운용을 거의 일임하고 있는 상황에서 관련 내용의 제도화를 통해 재난발생 시 유해·위험요인으로부터 데이터 보호 및 피해를 최소화하고 리질리언스을 확보하는 데 그 목적이 있다.

  • PDF

기업 정보보호 투자에 대한 경제성 평가의 접근방법에 관한 연구

  • 남성훈;임종인
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2005년도 추계학술대회
    • /
    • pp.282-295
    • /
    • 2005
  • 본 연구는 기업이 정보보호 투자 시 필요로 하는 경제성 평가의 접근방법을 제시한다. 기업은 윤리경영을 기초로 사업과 서비스를 통한 수익창출을 목표로 한다. 그리고 기업은 안정적인 사업, 서비스의 정보환경을 확보, 유지하기 위해 지속적인 정보보호 활동을 통하여 Risk를 줄이는 작업을 해 오고 있다. 기업의 정보보호 활동과 패턴은 초기의 정보보호 기본기능을 도입, 구축하는 단계에서 탈피하여 점진적으로 종합적인 관리체계로 발전되고 있으며 이와 병행하여 산출되는 정보와 정규화 되는 Data를 기초로 정량적인 관리가 이루어 지 는 시점에 와 있다. 기업의 정보보호 투자에 대한 경제적인 효과를 체계적으로 평가하고 관리하는 활동은 아직도 초기단계에 머무르고 있다. 그러므로 기업이 정보보호 투자 시 발생되는 피해비용의 감소와 사업 및 서비스 등에서 예측되는 경제가치 창출에 대한 기대효과의 정량적인 관리를 통해 투자의 기준을 제시하여 기업에서 효과적인 정보보호 투자가 이루어지도록 함에 있다.

  • PDF

정보보호 성숙도와 조직성과 간의 정보보호 정책의 효과분석 (The Moderating Effects of Information Security Policy between Information Security Maturity and Organizational Performance)

  • 박정국;김인재
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권9호
    • /
    • pp.301-310
    • /
    • 2014
  • 정보의 가용성, 접근성, 안전성을 확보하기 위한 선제적인 정보보호 관리의 부재는 서비스 연속성을 훼손하여 고객에게 뿐만 아니라 조직의 성과와 경쟁력에 심각한 리스크를 가져다 줄 수 있다. 본 연구는 정보보호 성숙도가 조직성과에 미치는 영향을 분석하기 위하여 문헌 조사를 통해 조직성과, 위험 관리 프로세스 성숙도, 위험 평가 프로세스 성숙도, 정보보호 정책지표를 포함하는 연구모형을 만들고 설문을 통한 실증 분석을 하였다. 연구결과 위험 관리 및 위험 평가의 프로세스 성숙도와 조직성과 간에는 높은 인과 관계가 있는 것으로 나타났다. 하지만 정보보호 인력비율, 정보보호 예산비율에 따라 정보보호 성숙도가 조직성과에 미치는 영향은 차이가 없는 것으로 나타났다. 이는 정보보호 성숙도 수준은 조직성과에 영향을 미치나, 실효성이 검증되지 않은 정보보호 정책 및 규제는 정보보호 성숙도가 조직의 성과 향상의 촉매제로 활용하는데 한계가 있음을 시사하고 있다.

신년패트롤 I - 2010농약관리 어떻게 하나?

  • 이광하
    • 자연과 농업
    • /
    • 통권254호
    • /
    • pp.26-30
    • /
    • 2010
  • 올해는 농약관리제도에 있어서 큰 변화를 가져온 해로 기억될 것이다. 부정적인 이미지를 벗고 식물보호제로 거듭나 생산자와 소비자에게 친근하게 다가갈 수 있도록 하여야 하며, 시험연구기관의 지정 및 관리 운영에서도 불필요한 규제를 풀고, 법적인 기반을 튼튼하게 함으로써 크게 발전하는 계기가 될 것이다.

  • PDF