• Title/Summary/Keyword: 사이버정보

Search Result 2,460, Processing Time 0.031 seconds

The Design of a Cybersecurity Testbed for Diverse Protection System in NPPs (원전 다양성보호계통 사이버보안 테스트베드 설계)

  • Jung, Sungmin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.05a
    • /
    • pp.292-294
    • /
    • 2020
  • 원자력 발전소의 계측제어시스템에 디지털 관련 기술이 적용되면서 사이버보안 위협이 증가하였고, 이에 따라 사이버보안 위협의 대응은 중요한 현안이 되었다. 하지만, 실제 운영중인 원자력 발전소에 침투 시험은 불가능하기 때문에 테스트베드를 구축 및 활용하여 사이버보안 위협을 분석해야 한다. 계측제어시스템의 비안전계통은 디지털 기반의 제어기기와 통신망이 사용되기 때문에 안전계통보다 많은 사이버보안 취약점이 존재한다. 본 연구에서는 비안전계통인 다양성보호계통을 위한 테스트베드의 구성과 취약점 확인을 위한 공격, 그리고 대처 방안에 대해 논의한다.

Cyber Resilience Trend Analysis (사이버 복원력 동향 분석)

  • Dong Gyun Chu;Jin Kim;Jinho Yoo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2023.11a
    • /
    • pp.203-205
    • /
    • 2023
  • 디지털 기술의 지속적인 발전으로 여러 서비스를 제공함과 동시에 갈수록 고도화된 사이버 공격으로 인해 다양한 사이버 위험에 노출될 수 있다. 이에 본 연구에서는 사이버 공격 발생 시 신속한 사이버 복원력 확보를 위해 해외 주요국 및 기관의 관련 정책과 동향을 분석해 보고자 한다.

Study on Policies for National Cybersecurity (국가 사이버안보를 위한 정책 연구)

  • Ham, Seung-hyeon;Park, Dea-woo
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.21 no.9
    • /
    • pp.1666-1673
    • /
    • 2017
  • Republic of Korea is divided into South Korea and North Korea, creating military conflicts and social conflicts. North Korea is conducting cyberattacks against South Korea and has hacked South Korea's defense network. In the world of cyberspace, the boundaries of the borders are becoming obscured, and cyberattacks and cyberterrorism for cyberwarfare operate with digital computing connected to points, time and space. Agenda and manual are needed for national cybersecurity. Also, it is necessary to study national cybersecurity laws and policies that can create and implement nationalcyber security policy. This paper investigates cyberterrorism situation in North and South Korean confrontation situation and damage to cyberwarfare in the world. We also study cybersecurity activities and cyberwarfare response agendas, manuals and new technologies at home and abroad. And propose national cybersecurity policy and propose policies so that '(tentative) The National Cybersecurity Law' is established. This study will be used as basic data of national cybersecurity law and policy.

A Method of Establishing the National Cyber Disaster Management System (국가 사이버재난관리 시스템 구축 방안)

  • Kim, Sang-Wook;Shin, Yong-Tae
    • Journal of KIISE:Information Networking
    • /
    • v.37 no.5
    • /
    • pp.351-362
    • /
    • 2010
  • In Korea, national information infrastructure has been grown well because of the rapid growth and supply of Internet, but threats of cyber terror and cyber war are also increasing. Cyber attacks on knowledge information society threaten industry, economy and security. Major countries realize that cyber attacks can cause national heavy loss. So, they are trying to adopt policy on their cyber safe. And natural environmental crisises are increasing around the world. Countries such as India and Philippine in which tsunami, typhoon and earthquake are often occurring have national systematic disaster management system that can prevent and recover. We need systematic management for prevention and recovery from cyber terror, and need to establish national cyber disaster management system. Therefore, in this paper, we analyze major countries's cyber security policy and suggest a method of establishing the national cyber disaster management system.

ITU-T SG17에서의 사이버보안 국제 표준화 동향

  • Kim, Jong-Hyun;Kim, Ikkyun
    • Review of KIISC
    • /
    • v.23 no.3
    • /
    • pp.19-27
    • /
    • 2013
  • 최근 외부 해킹으로 대량의 개인정보 유출, 대규모 시스템 장애 등 사고가 빈번히 발생하고 있다. 특히, 보안체계를 잘 갖추고 있던 조직들도 지능화되고 있는 사이버 공격 앞에 무력하게 당하는 사건들을 접하면서 많은 기업 및 조직들이 대응 방안 마련에 고심하고 있다. 본 논문에서는 ITU-T SG17에서 진행 중인 사이버보안 국제 표준화 동향을 살펴본다.

의사결정나무와 대응분석을 이용한 사이버 쇼핑몰의 연구

  • Go, Bong-Seong;Kim, Yeon-Hyeong
    • 한국데이터정보과학회:학술대회논문집
    • /
    • 2001.10a
    • /
    • pp.12-12
    • /
    • 2001
  • 정보기술을 바탕으로 전자상거래의 규모는 빠르게 늘어가고 있다. 본 연구에서는 종합쇼핑몰의 성격을 띠는 사이버 쇼핑몰의 고객과 구매 고객의 특성 등을 살펴보고 의사결정나무를 이용한 이탈고객의 분류, 쇼핑몰에 등록된 상품군과 인구특성적인 변수들간의 대응분석을 실시하여 쇼핑몰에 대한 인식을 제고한다.

  • PDF

A Survey Study on the Performance of Cyber Trade of Korean Traders (사이버무역에 관한 무역업계 실태(實態) 조사(調査))

  • Sim, Sang-Bee
    • International Commerce and Information Review
    • /
    • v.2 no.1
    • /
    • pp.149-158
    • /
    • 2000
  • [ $\Box$ ]무역업계는 인터넷의 발전에 따라 급속히 사이버화 하고 있는 무역환경에 적극적으로 대응하기 위해 사이버무역의 도입과 활성화를 위한 움직임을 급속히 확대하고 있는 것으로 나타났다. - 조사대상업체의 절반이 넘는(51.8%) 업체들이 자사제품 홍보, 거래선 발굴, 오퍼 및 거래협상 둥 각종 무역업무에 인터넷을 이용하고 있는 것으로 나타났다. - 그러나 무역업계의 사이버무역 활용은 아직 초기단계 수준으로, 이용업체의 절반이상(57.3%)은 작년(1999년) 이후에 처음으로 사이버무역을 시작하였으며 사이버무역에 의한 수출비중도 10% 미만(1999년: 8.8%)의 낮은 수준인 것으로 조사되었다. - 반면, 향후 무역업계의 사이버무역 도입 확대와 수출비중 증가는 가속화될 것으로 나타나, 2000년에는 사이버무역 비중이 전년보다 두 배 이상 늘어난 18.7%에 달할 것으로 예상되었으며, 특히 중소기업의 경우 사이버무역 비중이 상대적으로 대기업보다 커질 것으로 전망되었다. $\Box$ 무역업계가 사이버무역을 도입하는 이유로는 "해외시장 개척효과" 때문이라는 응답이 가장 많았으며, 다음으로 "수출업무 신속화률 통한 인건비 절감"과 "광고비의 절약" 등의 효과를 염두에 두고 있는 것으로 나타났다. - 따라서 여러 수출단계 중에서도 "해외거래선 발굴", "해외시장정보의 수집", "자사 제품의 해외 홍보" 등 주로 시장개척과 마케팅단계에서 사이버무역이 가장 많이 활용되고 성과도 큰 것으로 나타났다. - 시장개척과 마케팅을 위하여 약 40%의 무역업체가 무역거래 알선 사이트를 이용하고 있으며 특히 중소기업의 활용이 두드러진 것으로 파악되었다. - 반면, 사이버무역 활동이 애로를 겪고 있는 수출단계로는 "대금결제, 물류 유통", "신용조회", "거래계약 체결" 등의 순으로 조사되었는데, 이는 국제적 인증제도의 미비, 신용조사에 대한 공신력 부족 둥이 주된 요인인 것으로 분석되었다. $\Box$ 한편, 무역업계는 사이버무역의 필요성과 활용성과에 대해 긍정적인 인식을 갖고 있으나, 사이버무역을 활성화하는데 필요한 인프라로서 사이버 무역 전문인력이나 인터넷 통신환경 등은 아직 만족할 만한 수준이 못 되는 것으로 조사되었다. - 사이버인력 부문에서는 무역업무 종사자 중 인터넷 활용직원의 비율이 50%가 되지 않는 업체가 전체의 절반을 넘고 있으며, 특히 중소기업의 인터넷 활용 직원의 비율이 대기업에 비해 낮은 것으로 나타났다. - 향후 무역업체가 10명의 무역인력을 채용한다고 가정할 경우, 평균 4.5명을 사이버무역 전문인력으로 채용할 계획이라고 밝히고 있으며, 중소기업(4.7명)이 대기업(3.4명)보다 사이버무역 전문인력에 대한 수요가 더 큰 것으로 나타나 이에 대한 대책이 시급한 것으로 파악되었다. - 인터넷 전용선 설치비율도 전체적으로 40%대에 그치고 있으며, 특히 중소기업의 경우 전용선 이용비율(38.5%)이 대기업(80%)의 절반에도 못미치는 열악한 수준에 있어 중소기업의 사이버 무역이용에 하나의 걸림돌이 되고 있는 것으로 조사되었다. $\Box$ 사이버 무역활성화를 위해 가장 시급한 과제로는 "사이버무역 전문인력 확충을 위한 체계적 교육 및 훈련제공"과 "사이버무역 관련법규 및 제도의 마련"으로 나타나, - 정부나 유관기관이 앞장서서 사이버무역 관련 교육프로그램의 개발, 자격시험제도의 도입 등과 아울러 대외무역법 둥 관련법률 및 제도를 정비해 줄 것을 무역업계에서 기대하는 것으로 지적되었다.

  • PDF

사이버보안 위협평가를 통한 원자력시설 등 중요시설 대상 최신 사이버 위협 사례 분석 연구

  • SONG, DONG HOON;LIM, HYUN JONG;KIM, SANG WOO;RYU, JIN HO;SHIN, ICK HYUN
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.51-60
    • /
    • 2018
  • "원자력시설 등의 방호 및 방사능 방재 대책법"(이하 '방사능방재법')에 의거하여 한국원자력통제기술원은 원자력안전위원회로부터 원자력시설의 사이버보안 규제 업무를 위임받아 수행하고 있으며, 그 중 위협평가 업무를 통해 최신 사이버 위협 사례를 분석하여 사이버보안체제의 기준이 되는 설계기준위협을 설정하고 원자력사업자의 이행 여부를 평가하고 있다. 위협평가의 첫 단계로 방사능방재법에 따라 3년 마다 최신 사이버 위협 사례를 조사 및 분석하여야 하며, 사이버 위협분석 자료는 원자력사업자가 방호해야하는 최대 위협 수준인 설계기준위협 설정에 사용된다. 본 논문에서는 최근 3년간 원자력시설과 같은 중요시설 대상으로 발생한 사이버 위협 사례를 분석하였으며, 향후 분석 자료를 바탕으로 위협평가에 활용하고자 한다.

A Study on the Selection of the Cost-Benefit Analysis for Cybersecurity Investment (사이버보안 투자 비용효과분석 방안 선정에 관한 연구)

  • Kim, Sujin;Kim, Jungduk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.370-372
    • /
    • 2017
  • 사이버 위협이 고도화, 지능화되면서 사이버보안 사고로 비롯한 유무형 손실이 점차 증가추세에 있으며, 이러한 피해를 최소화 하기 위해 사이버보안에 대한 필요성이 증대되고 있다. 기업에서는 각종 규제와 법률에 근거하여, 또는 신뢰할 수 있는 서비스를 고객에게 제공하기 위해서 보안 솔루션, 보안 서비스, 보안 컨설팅 등 다양한 방면에서 보안에 대한 투자를 늘리고 있다. 기업의 보안에 대해 투자는 비용과 효과를 분석하여야 효율적이고 효율적인 투자일 것이나, 아직은 이에 적합한 방안이 제시되지 않고 있다. 따라서 본 연구는 사이버보안 환경에 적합한 비용/효과 분석 방안으로 CMU SQUARE 팀의 비용효과분석 프레임워크를 선택하였고, SQUARE의 프레임워크를 기반으로 사이버보안 투자에 적합한 비용/효과 측정 방안을 제시하였다. 특히 기존의 금전적 효과에만 치중되어 연구가 부족했던 정성적 효과를 고려하여, 사이버보안 투자에서 발생되는 효과를 종합적으로 측정할 수 있도록 한다. 본 연구의 결과는 사이버보안과 관련된 투자의 비용/효과를 산출함으로써 기업의 보안 투자 방안 추진의 기준이 될 것이다.