• 제목/요약/키워드: 사이버리스크평가

검색결과 7건 처리시간 0.025초

해사 사이버보안의 이해

  • 최성민
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 추계학술대회
    • /
    • pp.392-393
    • /
    • 2022
  • 선박에 IT/OT가 도입되면서 사이버 위협이 증가하고 있습니다. 선박에서의 사이버 리스크 관리를 위해 현존하는 선박 내 사이버자산을 식별하고, 노출된 사이버 위협을 인지하고, 사이버 리스크 평가를 통한 대응방안을 이론적, 사례적으로 분석한 내용을 공유합니다.

  • PDF

자율운항선박 사이버안전체계 구축방안

  • 임정규;최상훈;박개명
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 춘계학술대회
    • /
    • pp.350-352
    • /
    • 2022
  • 자율운항선박을 IMO 자율화등급 3단계 이상으로 운용하기 위해서는 내·외부 통신시스템의 사이버보안뿐만 아니라 실시간으로 데이터를 교환하는 데이터 및 시스템 사이버안전에 대한 고려가 필수적으로 요구된다. 본 연구에서는 자율운항선박 사이버안전체계 구축방안에 대해서 살펴본다. 자율운항선박 사이버안전체계 구축을 위해서는 선박 내 사이버위협을 실시간으로 탐지하고 영향을 모니터링하는 통합 보안 시스템 구축이 필요하며, 선박 사이버안전 설계 타당성을 검증하는 사이버리스크평가 기술, 사이버안전체계를 검증하기 위한 CVE(Common Vulnerabilities Enumeration)기반 취약성 진단 및 침투테스트 기술, V-Model을 활용한 통합 소프트웨어 품질인증 기술, ISO 25024 기반 데이터 무결성 검증 기술 적용이 필요하다.

  • PDF

해상분야 사이버보안 위험도 분석 (A Study on Cybersecurity Risk Assessment in Maritime Sector)

  • 유윤자;박한선;박혜리;박상원
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 추계학술대회
    • /
    • pp.134-136
    • /
    • 2019
  • 국제해사기구(IMO)는 2017년 해상 사이버 위험관리 지침(Guidelines on maritime cyber risk management)을 발표했다. IMO의 해상 사이버 위험관리 지침에 따라 각 기국은 2021년 1월 1일 이후 도래하는 첫 번째 연차심사 전까지 안전관리규약(ISM, International Safety Management Code)의 선박안전관리시스템(SMS, Safety Management System)에서 사이버 리스크에 관한 사항을 통합·관리 하여야 한다. 본 논문에서는 해상분야의 사이버 보안 관리대상 및 위험요소를 식별하고 취약성 분석을 수행하기 위하여 IMO가 제시한 산업계 지침 및 국제표준을 근거로 해상분야의 사이버 보안 취약분야를 관리적·기술적·물리적 보안의 세 가지 영역으로 구분하였다. 또한, 리스크 매트릭스(Risk Matrix)를 사용하여 보안영역별 위험요소에 따른 정성적 리스크 평가(RA, Risk Assessment)를 수행하였다.

  • PDF

해사 사이버보안 동향 분석 및 해사 사이버보안 시스템 구축 (Maritime Cyber Security Status and Establishment of Maritime Cyber Security System)

  • 안종우;임정규;박개명
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 춘계학술대회
    • /
    • pp.29-32
    • /
    • 2019
  • 정보통신기술의 발전으로 인하여 선박 내 시스템 간 또는 선박과 육상 시설 간의 정보 교환 및 통신이 용이하게 되어 업무 효율이 향상되고 있다. 그러나 이러한 회사와 선박의 업무 환경의 변화는 회사 및 선박의 시스템으로의 비인가된 접근 또는 악성코드 감염과 같은 사이버보안 사고 발생 가능성을 높이는 요인이 되어 안전, 환경 및 상업적으로 중대한 피해를 야기할 수 있다. 따라서 증가하는 사이버위헙을 식별하고 대응하기 위하여 사이버 리스크 기반 접근법이 필요하게 되었다. 본 논문에서는 해사 사이버보안 동향을 분석하고 해상 사이버보안 시스템 구축을 위한 가이드라인을 제공하고자 한다.

  • PDF

해상 사이버보안 강화방안 연구 (Study on Strengthening the Maritime Sector Cybersecurity)

  • 유윤자;박한선;박혜리
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 춘계학술대회
    • /
    • pp.238-239
    • /
    • 2019
  • 사이버 공격은 통신기능을 수행하는 모든 장비에서 야기될 수 있으며, 통신기술의 발달로 인한 선박과 육상간 연계는 육상부문과 마찬가지로 선박부문 또한 사이버 위협 취약성에 쉽게 노출될 수 있음을 의미한다. 본 논문에서는 해상분야에서의 사이버보안 취약성을 파악하기 위하여 사이버 위협 트렌드 변화를 분석하고 타 산업 사례연구를 통한 해상 사이버보안 강화방안을 제시하였다.

  • PDF

IMO 자율운항선박 가이드라인 분석에 관한 연구 (A Study on the Guidelines for IMO Maritime Autonomous Surface Ships(MASS))

  • 박한선;채종주;조민철
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 추계학술대회
    • /
    • pp.137-138
    • /
    • 2019
  • 국제해사기구(IMO)가 지난 제101차 해사안전위원회(MSC)에서 자율운항선박에 대한 해상시운전에 관한 임시지침을 회람문서(MSC/Circ.1604)로 채택하였다. 이 지침은 향후 자율운항선박의 해상시운전에 가이드라인으로 사용될 것이며 정부당국과 이해관계자들이 MASS의 안전 확보, 환경보호 및 시스템의 운용을 위한 인프라 구축에 사용될 예정이다. 이에 본 연구에서는 IMO에서 채택한 MASS 임시운항 시운전지침을 분석하고 실제 이해관계자들의 정부책임과 의무를 명확히 구분하여 해상시운전에 필요한 리스크 관리의 주요사항을 인적요소 관점에서 제시하고자 하였다.

  • PDF

설계시공일괄입찰에서 설계점수와 가격점수의 영향력 분석 (Analysis of the Influence of Design Score and Price Score for Design Build Bidding)

  • 이진학;우성권;이시욱
    • 한국건설관리학회논문집
    • /
    • 제24권5호
    • /
    • pp.44-51
    • /
    • 2023
  • 프로젝트의 특성을 고려한 건설공사의 입찰방식 선정은 매우 중요한 요소이며, 발주자와 시공자 모두의 입장에서 공공건설공사에서 입찰방식의 이해는 그 중요성이 매우 크다. 설계시공일괄방식은 국내에서 흔히 턴키라 불리며 설계에 신기술을 적용할 수 있고 발주자의 리스크 관리가 용이하여 대형 공공건설공사에 많이 적용되는 입찰방식이다. 이 입찰방식에는 낙찰자 선정에 영향을 미치는 단 2개의 영향인자(설계점수, 가격점수)가 있어 각 영향인자 간 영향력에 대한 이해력이 중요함에도 불구하고 관련된 연구는 미흡한 실정이었다. 본 연구는 국내 공공공사의 다양한 입찰데이터를 분석하여 영향인자의 영향력을 분석하고 입찰전략 수립에 참고할 수 있는 근거를 제공하고자 한다. 연구 결과, 기술강조형, 가격강조형, 균등평가형 이 세가지 가중치 평가방식 모두 입찰자평가 순위에 더 많은 영향을 주는 요소는 설계점수인 것으로 나타났다. 또한 계약금액의 조정이 용이하지 않은 입찰방식 자체의 특징 및 총점 차등제 등 입찰평가구조로 인해 설계점수와 가격점수 간 상관관계는 크게 나타나지 않음을 확인할 수 있었다.