• 제목/요약/키워드: 사고대응방법

검색결과 358건 처리시간 0.039초

보안사고 예보시스템 (Forecast System for Security Incidents)

  • 이동근;임종인
    • 전자공학회논문지
    • /
    • 제53권6호
    • /
    • pp.69-79
    • /
    • 2016
  • 기업은 대부분의 경우 보안사고가 발생하면 내부 대응절차에 따라 신속한 사고처리에 집중하고 사고원인, 문제점 및 조치결과를 최고 경영진에게 보고하면서 사고를 마무리한다. 또한 외부에서 발생한 보안사고는 그때마다 관심을 가지고 적극적으로 내부와 연결하여 문제점을 발굴하고 조치를 하는 경우와 외부의 문제로 치부하며 잠시 관심정도만 가지고 넘기는 경우도 있을 것이다. 기업은 보안사고 발생 시점에 관심과 역량을 집중하여 대응하는 것 뿐만 아니라 보안사고가 발생하지 않도록 지속적인 사고예방 활동을 하는 것이 중요하며 이를 위해 체계적이며 일관성 있고 시스템적인 방법이 제공되어야 한다. 이와 같은 목적에서 본 논문에서는 보안사고 예보시스템을 제안한다. 보안사고 예보시스템은 기업의 내부에서 일어난 직접 보안사고 뿐만 아니라, 외부에서 발생한 간접 보안사고로부터 향후 보안사고 예측에 도움이 되는 사고발생 유발인자들을 모아서 데이터베이스화하고 기업에서 가지고 있는 축적된 사고 경험과 대응 프로세스들을 시스템화하여 상호작용을 하도록 만드는 것이다. 보안사고 예보시스템은 잠재적으로 발생할 수 있는 사고의 예방조치활동에 효과적인 대안이 될 수 있을 것이다.

선박 충돌사고 예방을 위한 소형 어선의 해양사고 분석을 통한 자동화 방법 기초 연구

  • 박상아;김태연;유광민;박득진
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 춘계학술대회
    • /
    • pp.147-147
    • /
    • 2022
  • 본 연구의 목적은 소형 어선에서 항해사로 인해 발생하는 인적오류에 의해서 야기될 수 있는 선박 충돌사고를 예방하여 항행안전을 도모함에 있다. 이를 위해 2005년부터 2020년까지 총 16년의 해양사고재결서를 수집하여 주제어, 사고 관련 법규, 사고위치, 사고일시 등 사고 관련 내용을 분류하였다. 분류한 내용을 기반으로 원인판단 주제어와 사고 요인들과의 상관관계를 분석하였다. 그 결과 경계소흘은 충돌 원인의 대부분을 차지하였고, 경계소홀의 원인은 무리한 조업으로 인한 피로 누적과 졸음이 상당수를 차지하였다. 이는 소형 어선의 선박 충돌사고를 예방하기 위해서는 경계소흘에 대한 대응방안이 필요하다는 것이고, 기술 개발에 따른 자동화 등의 방법을 통해 소형 선박 충돌사고 예방 연구가 적용되어야 한다. 추후에는 소형 어선의 작업 특성을 분석하겠으며, 실제 충돌사고 예방에 기여할 수 있는 연구를 수행할 예정이다.

  • PDF

인터넷 뱅킹 해킹 유형과 대응 기술

  • 강신범;정현철
    • 정보보호학회지
    • /
    • 제15권4호
    • /
    • pp.29-38
    • /
    • 2005
  • 인터넷 뱅킹의 활성화와 더불어 그로 인한 문제점들이 제기되고 있다. 최근 고객의 실제 계좌에서 해커가 지정한 특정 계좌로 현금 이체가 이뤄지는 인터넷 뱅킹 시스템 해킹사고가 발생해 금융 정보보호 인프라 보안에 경종을 울리고 있다. 본고에서는 인터넷 뱅킹의 활성화와 함께 금융 정보보호 인프라의 새로운 사고 유형으로 등장한 인터넷 뱅킹 해킹 사고를 중심으로 점차 진보되는 해킹 기법들의 유형을 살펴보고 이에 대처하기 위한 해결 방법들에 대해 고찰해 본다.

클라우드 포렌식을 위한 참조 모델과 보안 고려사항 연구 (A Study on Reference Model and Security Requirements for Cloud Forensics)

  • 박준학;박준영;허의남;이철우;김병준;김형천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.271-274
    • /
    • 2017
  • 점차 늘어나는 클라우드 서비스 이용률과 더불어 보안 위협 또한 증가하고 공격 방법 또한 다양해지고 있다. 하지만 클라우드 환경에서 보안사고가 발생했을 시 대응을 위한 조치나 정책은 여전히 미흡한 실정이다. 보안사고 대응을 위한 디지털 포렌식에 대한 연구를 통해 많은 해결 방법이 제시되고 있으나 클라우드 환경에서는 가상화 기술이 적용되어 있어 기존의 방법으로 증거의 수집 및 보관에 대한 무결성 증명이 까다롭다. 본 논문에서는 클라우드 서비스 이용자가 제공자로부터 서비스를 제공받는 클라우드 환경에서 보안사고 사후 대응을 위해 클라우드 환경에서 포렌식 절차를 수행 시 제안하는 참조모델을 바탕으로 필요한 역할 및 보안 고려사항에 대해 다루고자 한다.

지역별 운영예비력 적정성 평가 방법 (Adequacy Assessment of Locational Spinning Reserve)

  • 윤용호;이재희;김영욱;주성관;최은재;김기식;송광헌
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2011년도 제42회 하계학술대회
    • /
    • pp.654-655
    • /
    • 2011
  • 운영예비력은 전력설비의 불시사고, 예상치 못한 전력수요 증가 등의 불확실 상황에 대비하기 위해 운영된다. 발전설비의 경제적 효율 및 부하분포에 따라 운영예비력이 지역별로 불균형하게 분포되면 특정 지역의 사고에 대해 신속히 대응하지 못할 수 있다. 특히, 전력수급의 상당부분을 타 지역에서의 송전에 의존하는 지역의 경우, 연계송전 선로 및 지역 내 발전설비 사고에 대비해 지역 내 충분한 운전예비력이 확보되어야 설비사고의 확대를 방지할 수 있다. 본 논문에서는 전력의 상당량을 외부로부터 수전하는 지역의 신속한 사고대응을 위한 지역 내운전예비력의 적정성 평가 방안을 제시하였다. 제시 방법에는 외부 연계선 및 발전설비의 사고 확률모델 및 수요예측 오차를 고려하여 지역 내운전예비력의 적정성을 평가할 수 있는 부하차단확률 지표를 제시하였다.

  • PDF

국내 전산망 침해사고 대응체계 구축과 운영 (Construction and Operation of Security Incident Response in Domestic Computer Networks)

  • 이현우;정윤종;신훈;임휘성;최운호;임채호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.85-95
    • /
    • 1996
  • 인터넷을 중심으로 글로벌네트워크화 되고 있는 국내 전산망에서는 국내외 해킹 등에 의한 전산망 보안 침해사고가 매우 우려될 뿐 아니라 빈번히 발생되고 있다. 하지만 이에 대한 대책과 기술이 제대로 이루어지지 않고 있으며, 해외의 전문 침해사고대응에 비해 매우 열악한 상태에 있으므로 침해사고의 예방, 사고시 분석 및 확산 방지 및 방지책 개발과 이의 상호 정보 공유 방법을 제시하고 운영하고자 한다.

  • PDF

현장 중심의 화학테러·사고 대응을 위한 피해 영향 범위 평가 개선 방안 연구 (A Study on Improvement of Damage Impact Range Assessment for Field-Based Response Against Chemical Terrorism and Accidents)

  • 이덕재;송창근
    • 융합정보논문지
    • /
    • 제10권8호
    • /
    • pp.127-136
    • /
    • 2020
  • 화학물질을 이용한 화학테러·사고는 국내·외에서 지속해서 발생, 시도되는 추세이다. 국내의 경우, 환경부 화학물질안전원에서 CARIS(Ver. 2018)를 화학테러·사고 발생지역의 피해 영향 범위 평가 용도로 제공하여 현장 대응에 활용하고 있다. 하지만 현행 CARIS는 실내, 지하 등과 같은 폐쇄된 공간에 대한 영향을 고려하지 못하여 현장에서 요구하는 정밀한 피해 영향 범위 평가 결과를 제공하는데 어려우며 제공되는 정보도 제한적이다. 본 연구에서는 CARIS(Ver. 2018)를 구동하여 획득한 피해 영향 범위 평가 결과와 국내·외 문헌 자료를 비교, 검토하여 제한사항과 개선 방향을 제시하였다. 또한 지하, 실내 등 특수 지점, 지역에 대한 구동 모델 구축의 필요성과 현장 대응 요원 등 포함한 주민에게 제공되는 정보의 방향성을 제안하였다. CARIS의 보완과 수정에 있어 본 연구에서 제안한 방법이 반영된다면 더욱 진보된 화학테러·사고 현장 대응 역량 체계 구축이 될 것으로 기대한다.

차량 사고에서 병원 전 응급의료 대응시간 단축을 위한 융합연구 (A Convergence study for the Shorten of Pre-hospital Emergency Medical Response Time in Vehicle Accident)

  • 전혁진
    • 한국융합학회논문지
    • /
    • 제10권5호
    • /
    • pp.111-117
    • /
    • 2019
  • 본 연구는 차량 사고에서 병원 전 응급의료 대응시간을 단축시키기 위한 방안을 모색한 융합연구이다. 연구방법은 한국형 교통사고 심층조사 분석 체계(Korea In-Depth Accident Study)에서 2011년 1월 1일부터 2016년 7월 30일까지 3개의 응급의료센터에 119구급대로 내원한 차량 탑승자 353명을 대상으로 날씨, 도로유형, 사고유형, 구조대 출동 여부를 활용하여 병원 전 응급의료 대응시간에 대해 요인 분석하였다. 연구결과에서 고속도로는 병원 전 응급의료 대응시간을 가장 많이 소요하였고 전체시간에 영향을 주는 요인으로 확인되었다(${\beta}=.543$, p<.001). 따라서 고속도로에서 소요되는 시간을 단축시키기 위해 고속도로 119구급대의 운영과 비상회차로의 적극적인 사용, 개별 장치를 부착한 자동 긴급구조신호 서비스의 제공을 제시하였다.

소프트웨어 보증을 위한 국내 시험·인증 동향 및 발전방향

  • 방지호;지재덕
    • 정보보호학회지
    • /
    • 제26권1호
    • /
    • pp.42-47
    • /
    • 2016
  • 최근 빈번하게 발생하는 사이버침해사고에 대한 대응 방법이 네트워크 및 호스트 기반의 정보보호제품 도입 구축 운영에서 사이버침해사고의 근본 원인인 취약한 SW에 대한 보증 활동에 집중하는 사전 대응으로 변화하고 있다. 본 논문은 행정자치부 및 KISA의 SW 개발보안 활동을 통해 개발자 측면의 SW보증활동을 소개하고, SW보증과 관련된 국내 SW 시험 인증 동향에 대한 설명 및 발전방향을 제시한다.

인식되지 않은 여객선 위기의 식별과 평가에 관한 고찰 (Review On the Identification and Evaluation of Unrecognized Risks for Passenger Ships)

  • 박성북;정재용;임정빈
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2015년도 추계학술대회
    • /
    • pp.190-192
    • /
    • 2015
  • 여객선 관련 해양사고는 발생 가능한 빈도는 낮지만 사고 발생 시 심각성은 대단히 큰 것이 특징이다. 이에, 여객선 안전에 관해서는 대규모 사고 발생 후 사건의 심각성을 인식하는 경향이 크다. 코스타 콘코디아 사고와 세월호 사고 이후 전세계는 여객선 안전에 관해서 새로운 인식을 갖게 되었으나 근본적인 위기 제거나 감소 방안이 미흡하여 아직도 동남아시아에서는 크고 작은 사고가 지속 발생하고 있다. 사전에 발생 가능한 위기를 식별하여 이에 대한 대응방안을 선제적으로 마련하는 것이 최적으로 고려된다. 본 연구의 목적은 현재까지 인식되었으나 이에 대한 대응방안이 수립되지 않았거나 아직까지 인식하지 못한 위기를 식별한 후 이에 대한 해결 방안으로 RCO(Risk Control Option)을 마련하기 위한 것이다. 본 연구에서는 다양한 국내외 자료를 통해 위기를 식별하고 이에 대한 분석 평가 방법을 수립하고자 한다. 연구 검토결과, 해양사고 연계 체인을 바탕으로 위기를 식별하고 이에 대한 시나리오를 구축하여 베이지안 네트워크(Bayesian Network, BN)를 이용해서 확률적으로 위기를 분석 및 평가할 수 있음을 알았다. 향후 BN을 이용한 위기 순위 결정과 RCO 구축을 진행할 예정이다.

  • PDF