• 제목/요약/키워드: 사전예방체계

검색결과 241건 처리시간 0.024초

SIEM을 이용한 침해사고 탐지방법 모델 제안 (Model Proposal for Detection Method of Cyber Attack using SIEM)

  • 엄진국;권헌영
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.43-54
    • /
    • 2016
  • 최근 각종 사이버 범죄 위협이 증가하고 있고, 근래 각종 정보시스템을 대상으로 하는 사이버 공격에 대해서 사전 탐지, 차단 등 최전방에서 초동대응을 해야 하는 보안관제센터의 중요성이 높아가고 있다. 보안관제센터, 침해대응센터, 사이버테러 대응센터, Cert Team, SOC(Security Operater Center) 등의 이름으로 국가기관 및 금융권 등의 보안관제센터 분석인원들은 사이버 공격 예방을 위한 많은 노력들을 하고 있다. 침해사고 탐지를 위한 방법으로 관제시스템을 이용하거나 네트워크 보안장비들을 활용하여 탐지를 하고 있다. 하지만 단순 패턴기반으로만 모니터링 하는 1차원적인 방법으로는 침해사고의 예방을 위한 탐지방법으로 많이 부족하다. 관제시스템도 많은 발전을 하고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 연구들도 많이 진행하고 있다. 근래 ESM에서 SIEM 시대로 넘어가면서 관제시스템으로 많은 정보를 가져올 수 있게 되었고 필요한 데이터만을 파싱, 분석하여 침해위협 시나리오에 접목시켜 상관분석 정책을 만들 수 있게 되었다. 이에 본 논문에서는 초창기 관제시스템부터 지금의 SIEM(Security Information Event Management)을 이용한 관제시스템까지 노하우를 통하여 효과적인 침해위협의 탐지방법에 대한 사례연구를 발표한다. 본 사례연구 결과를 통해서 우리나라의 다른 관제센터에서 침해사고 탐지를 효과적으로 할 수 있도록 도움이 되었음 한다. 과거 단순 위협 탐지가 아닌 시나리오 기반의 관제체계를 소개하고 상관분석정책에 대한 제작 및 검증방법을 제시하고자 한다.

지하철내 테러대응 개선방안의 연구 (A Study on Improving Measures against Terrorism in Metropolitan Subways)

  • 박웅신
    • 시큐리티연구
    • /
    • 제50호
    • /
    • pp.91-115
    • /
    • 2017
  • 최근 중대한 테러범죄를 범한 자들의 특징은 특정 테러조직(ex. IS)의 직접적 지휘체계에 속한 것이 아니라, 테러조직의 프로파간다에 감화되거나, 기존 사회에서 적응하지 못한 자들이 IS를 비롯한 국제테러조직의 느슨한 형태의 지휘하에서 테러범죄를 범했다는 점이다. 또한 테러범죄자가 테러범죄를 범하려는 경우 취약한 연성목표물에 너무나도 쉽게 접근할 수 있음은 이미 널리 알려진 사실이다. 이에 본 연구에서는 지하철에서의 테러대응 개선방안을 제시하고자 하였다. 우선적으로 지하철 내에서 테러예방은 사전 예방의 법리가 중요함에도 불구하고 지하철 경찰대 및 철도특별사법경찰관만으로 이를 담당하기에는 물리적 한계가 있어 개선방안이 필요함을 확인했지만, 일각에서 제시되는 바와 같이 지하철 보안관에게 사법경찰권을 부여하는 것은 타당하지 않고 사법적 행정적 통제가 이루어지는 독립 보안부서를 설치하는 방안에 대해 검토하였다. 또한 지하철 운영기관에서 핵심 보직자에 대한 채용 배속시 신원조사를 통한 지하철의 안전을 제고하는 방안에 대해 검토했다. 더 나아가 테러방지법상 테러예방을 위해 설치되는 전담조직에 공항, 항만 등처럼 지하철 테러의 특성을 고려할 수 있는 테러대책 협의회의 신설이 필요함을 확인하였다. 마지막으로 테러대응 기관의 권한 강화는 필연적으로 국민의 기본권을 제한할 우려가 있기 때문에 이들의 활동에 비례성의 원칙을 준수해야 함을 다시 한 번 강조하였다.

  • PDF

경호위해행위에 대한 인지과학적 분석의 필요성 고찰 - 과학적 예방적 사회안전 대책 수립을 위한 기초 - (The Necessity of A Cognitive-scientific Analysis on A Security threat Act - The Foundation for A Establishment of The Scientific Preventive Social-security Countermeasure -)

  • 김두현;손지영
    • 시큐리티연구
    • /
    • 제17호
    • /
    • pp.33-51
    • /
    • 2008
  • 일반적 사전적 의미에 의하면, 경호는 "경계하고 보호함"을 뜻하는 것으로, 이는 불의의 침입이나 다양한 사건 사고로부터 경계하여 경호대상자의 신변을 보호하는 것을 의미한다. 이러한 개념정의에서도 볼 수 있듯이 경호는 모두 위해행위로부터 보호하고자 하는 행위라고 할 수 있다. 경호위해행위는 본질적으로 형법상의 범죄행위의 개념 범주에서 논의되어질 수 있는 것이다. 형법상 행위를 본질로 하는 이러한 위해행위를 오늘날 주목되어지고 있는 뇌신경과학과 인지심리학에 기반을 둔 인지과학이라는 학문영역의 관점에서 재조명 해보고, 이러한 경호위해행위에 대한 분석을 과학적 예방적 사회안전 대책을 수립하기 위한 기초로서 삼고자 한다. 이를 위해 먼저 범죄행위를 그 본질로 하는 경호위해행위에 대해 경호학적 관점과 형법적 관점에서 검토고자 한다. 다음으로 경호위해행위도 인간행위의 한 형태이므로 이를 인지과학적 관점에서 분석하기에 앞서 인지과학이 행위에 대해 어떻게 이해하고 있는가를 소개하고자 한다. 마지막으로 이러한 행위에 대한 인지과학적 관점에 의해 경호위해행위를 분석하면서, 과학적 안전대책 수립을 위한 인지과학적 분석의 필요성을 논하고자 한다.

  • PDF

습지보전.관리를 위한 국가 중장기 계획 소개 (Introduction to National Mid-term Fundamental Plan for Wetlands Conservation and Management)

  • 김태성;정지웅;문상균;양희선;양병국
    • 한국습지학회지
    • /
    • 제15권4호
    • /
    • pp.519-527
    • /
    • 2013
  • 환경부는 국가습지의 체계적인 조사 관리를 강화하고 지속가능한 국가습지의 보전과 이용을 위해서 "제2차 습지보전기본계획"을 수립하였다. 이 계획은 습지보전법 제5조의 규정에 따른 중기계획으로 계획의 범위는 시간적으로는 2013년부터 2017년까지 5개년계획이며 공간적으로는 습지보전법에 규정되어 있는 내륙습지와 연안습지를 포함한 전국의 습지를 대상으로 한다. "제2차 습지보전기본계획"은 제1차 습지보전기본 이행성과평가에 따라 국가습지의 지속가능한 보전 정책 방향을 설정하여, 습지조사 체계 개선과 습지 기초자료 강화를 통해 국가습지정책 수립과 집행에 과학적 기반을 마련하고, 국가습지의 보전과 관리체계 강화를 통한 습지 생태계건강성 확보와 생물다양성 보전, 인식증진 확대와 교육 홍보 여건 다변화 등을 통해 습지의 현명한 이용 활성화를 목적으로 한다. 제2차 기본계획의 주요 추진 내용은 습지보전법 전면 개정, 전국내륙습지 모니터링 제도 신설, 국가습지인벤토리 강화, 사전예방적 습지관리를 위한 '생태자연도 반영', 습지건강성 회복을 위한 '습지복원 관리' 제도정비, 지역과 상생하는 습지의 '현명한 이용'체계화 등이다. 본 기본계획에 따라 향후 5년간 환경부가 습지보전을 위한 기본계획을 수립하여 이를 이행할 예정이므로 습지에 관련한 업무를 수행하는 관계자들에게 이를 소개 하고자 한다.

주요국의 사이버테러 대응체계와 시사점 분석 - 미국·영국·독일 사례의 비교를 중심으로 - (A study of the major countries cyber terrorism Response System and Implications - Focusing on Analyzing the U.S., U.K. and Germany Cases -)

  • 권오국;석재왕
    • 시큐리티연구
    • /
    • 제49호
    • /
    • pp.187-214
    • /
    • 2016
  • 사이버 영역에 대한 의존성이 심화와 현대사회의 상호연계성 강화로 인해 중요한 기반 시설이나 조직에 대한 사이버 테러는 매우 치명적인 결과를 발생시킬 수 있다. 최근 한국의 국가기관을 비롯한 금융전산망에 대한 북한의 사이버공격이 시간이 지날수록 지능화 고도화되고 있는 상황이다. 핵심기반시설을 대상으로 한 북한의 사이버공격은 막대한 경제적 피해와 함께 사회혼란을 유발하고 있다. 본 논문은 미국, 영국 등 선진국들의 사이버 테러 법률 및 조직체계를 중심으로 비교분석하여 우리에게 주는 시사점을 도출하는데 목적이 있다. 이들 국가들의 대테러 전략은 안보환경, 제도, 문화인 차이에도 불구하고 범정부차원의 대테러 업무 통합 협력 시스템 구축, 새로운 제도와 기관의 신설, 수사 정보활동 및 처벌 규정의 강화로 구체화된다. 한편, 우리의 경우 사이버 보안을 규율하는 일반법이 부재한 상황에서 개별 법률형태로 산재해있다. 따라서 우리는 선진국들의 사이버테러 대응 법적, 정책적 대응 동향을 검토 적용할 필요가 있다. 향후에는 사이버안보법 제정과 함께 사이버테러 사전 예방 및 복구 지원 등 위기관리 강화, 국가차원의 합동대응팀 운영, 민간 단체의 지원과 협조 필요성 등이 요구된다.

  • PDF

테러대응을 위한 국가기관의 과제와 전망 (Subject and Prospect of Terror Confrontation National Institution)

  • 박준석
    • 시큐리티연구
    • /
    • 제17호
    • /
    • pp.157-172
    • /
    • 2008
  • 21세기의 세계화, 정보화 시대에서 국가의 안보목표를 달성하기 위한 하나의 수단이 국가 정보라고 할 수 있겠다. 국가안보의 목표를 충실히 달성하기 위해서는 안보환경에 변화에 따라 신축성 있게 부응하는 것이 국민들로부터 신뢰와 지지를 받는 길이므로 매우 중요하다. 그에 따른 국가정보체계는 세계의 안보적 차원에서 군사적, 비군사적 등 수집목표활동이 확대되고 다양한 분야로 정보 첩보들이 복잡하게 연계되어 있기 때문에 체계적으로 파악하기 위해서는 종합적 정보 체계의 확립이 요구된다. 인터넷의 발달로 정부기관은 보다 전문성과 사회성이 있는 정보생산을 위해 노력해야 할 것이다(세종연구소, 2007). 이와 같이 국가위기관리 측면에서 테러의 분야는 여러 사태 중에서도 가장 중요한 분야라고 사료 된다. 지난 17대 때에 테러 방지법이 통과되지 못했지만, 이번 18대에는 법적 반대하는 부분을 원활하게 상호 협조하여 대 테러법이 우선적으로 제정 되야 하는 것이 가장 중요하다고 본 연구자는 생각한다. 인권단체나 수사권에 관련된 기관들 간의 상호 협조, 권한에 대한 양보와 이해가 절실히 필요할 것이다. 본 연구자는 국가정보원 주관으로 국가정보의 국민의 홍보, 교육 참여, 신고, 포상, 피해 보상, UCC제작, 획일 된 대테러 교보제 제작, 대테러 전문가 양성, 대테러 학회 및 협회 창설, 대테러 연구소 설립 등 대테러 정보센타의 소극적 움직임을 탈피하여 적극적인 움직임으로의 전환을 통하여 국민의 대응조치 예방 사전지식을 계몽, 국가정보기관의 이미지 개선이 꼭 필요한 시점이라 사료된다. 즉, 과거 국가정보기관의 인식 탈바꿈과 국익도 필요하겠지만, 국민 개개인의 안전보장을 영위하며 함께 발전할 수 있는 계기가 필요할 것이다.

  • PDF

유해화학물질 대응시스템 적용을 위한 제도 개선 연구 (A Study on Improvement of Legal System for Harmful Chemical Substance Response Management System)

  • 옥영석;이영섭
    • 한국산학기술학회논문지
    • /
    • 제18권4호
    • /
    • pp.216-223
    • /
    • 2017
  • 화학물질은 전 세계적으로 1,500만 여종 이상 상업적으로 이용되고 있을 정도로 현대사회의 필수적인 요소이다. 그러나 이러한 화학물질 중에서 국민의 건강과 환경을 위협하는 위험성을 내포하고 있는 유해화학물질이 상당수 존재한다. 과거 사례를 통해 화학사고가 발생하면 인간의 생명에 얼마나 큰 위험성을 내포하고 있는지 알 수 있다. 화학물질사고의 특성상 짧은 시간에 큰 피해로 확산할 수 있으므로, 사전에 예방하고 사고발생 후에는 즉각적이고 신속한 대응이 매우 중요하다. 이에 국내의 화학물질에 대한 법제도가 2015년 기준으로 "유해화학물질관리법"에서 "화학물질의 등록 및 평가 등에 관한 법률"과 "화학물질관리법"의 체계로 이원화되었다. 그러나 현행법상 화학물질종합정보시스템과 화학물질정보처리시스템의 구축 및 운영을 하고 있지만, 여전히 화학사고는 지속적으로 발생하고 있다. 이러한 시스템은 화학물질사고 대응시스템이라기보다는 화학물질 정보에 그 목적을 둔 종합정보시스템이기에, 실질적인 사고대응에는 한계가 존재한다. 본 연구에서는 유해화학물질의 정보관리체계, 대응관리체계 및 화학물질 관리 지원 근거에 대해 분석하고, 이를 통한 현행 화학물질관리법 등의 개정방향과 지자체별 화학물질대응시스템을 개발 운영할 수 있도록 법제도 개선방안을 제안하고자 한다.

연구·학습윤리 규범 연구개발 (Study and development on ethics code of research-learning)

  • 이재성
    • 철학연구
    • /
    • 제123권
    • /
    • pp.309-346
    • /
    • 2012
  • 황우석 박사 연구팀의 논문조작 사건은 우리 사회에서 그동안 견고하게 이어져오던 학문 연구자와 그 연구 활동에 대한 신뢰를 크게 흔들어놓았다. 이 사건 이후에 우리의 연구자사회와 과학계는 반성 및 성찰 과정을 통해 많은 변화를 겪었다. 우리는 연구자사회가 먼저 나서서 제기된 의혹을 철저하게 규명하려는 능동적인 노력을 보여줄 때에 연구자사회에 대한 신뢰, 연구 활동에 대한 신뢰는 크게 흔들리지 않았음을 경험해왔다. 하지만 연구부정행위에 대해 소극적으로 대응하는 반대의 경우들이 아직은 더 많기에, 우리 연구자사회가 가야 할 길은 여전히 험난하다. 따라서 학문이나 학습 영역의 연구 및 학습 부정행위 사례가 불필요하게 확대 해석되는 일을 막는 것은 연구자 및 학습자 사회 내부에 정치, 경제, 사회 등 제 분야의 갖가지 이해관계들에서 벗어난 자율적인, 또한 의사결정이 합리적으로 이뤄지는 체계를 얼마나 잘 갖추고 있느냐에, 그리고 사회적 사건으로 비화하기 이전에 먼저 이런 부조리를 미리 예방하려는 세심한 체계를 얼마나 잘 갖추고 있느냐에 달려 있다. 이러한 맥락에서 필자는 사후적 차원이 아니라 사전적 차원, 즉 연구자 및 학습자의 자율적 자정 체계 마련을 위한 방법, 즉 연구 학습윤리의 규범 연구가 왜 중요한 것인지를 탐색할 것이다. 논의의 분명한 진행을 위해서는 우선 연구 학습윤리가 무엇인지를 좀 더 분명하게 규명하고 정의할 필요가 있다.(2) 그리고 이 과정에서 연구 학습윤리가 왜 규범화되어야 하는지를 살펴야 할 것이다.(3) 이어서 만일 연구 학습윤리가 규범화될 수 있는 것이라면, 그것이 왜 정당화되어야 하는지를 논증하면서,(4) 이 글을 마무리할 것이다.(5)

공원안전관리를 위한 민간경비 활용방안 연구 (A Study on the Utilization of Private Security for Park Safety)

  • 강용길
    • 시큐리티연구
    • /
    • 제34호
    • /
    • pp.7-32
    • /
    • 2013
  • 이 연구는 '안전한 공원조성'을 위한 노력들이 공원관리주체인 지방자치단체와 경찰에 의해서만 달성되기에는 한계가 있다는 인식에서 출발하였다. 연구의 목적은 공원에서 발생가능성이 있는 다양한 형태의 범죄에 대한 예방 및 대응전략에 관한 최근의 정책동향과 그 한계를 고찰하고 보다 근본적인 공원안전관리방안을 실효적이고 지속적으로 투입할 수 있는 방안으로 민간경비의 활용방안에 대한 법률적, 실천적 방안과 기대효과를 검토하여 제시하고자 한다. 연구방법은 첫째, 자료수집의 분석을 통해 공원안전관리정책의 최근 동향을 고찰하였다. 둘째, 미국의 공원안전을 위한 정책과 관련된 사례연구를 통해 국내 공원범죄예방의 추진전략에 대한 시사점을 살펴보았다. 셋째, 서술적 방법으로 공원안전을 위한 민간경비의 역할과 활용방안을 제시하였다. 연구결과는 첫째, 공원안전을 위한 최근의 정책으로는 공원조성단계에서부터 범죄예방계획을 의무화하는 입법과 주요 공원에 대한 범죄 및 안전예방과 신속한 대응을 위한 공원 특별사법경찰제도의 도입, 서울지방경찰청에서 실시하는 안전한 공원을 시민에게 돌려주기 위한 적극적인 경찰대응 등을 확인할 수 있었다. 둘째, 사례연구를 통해 미국의 주요공원들은 공원안전의 문제점을 파악하고, 이를 개선하기 위해 구체적이고 엄격한 공원규칙을 제정하고, 공원경찰을 중심으로 인력을 통한 적극적인 예방 및 사후조치를 강화하고 있음을 확인하였다. 셋째, 민간경비의 활용방안으로는 공원관리자와 민간경비업체와의 계약을 통해 안전관리에 투입되는 자원을 선별하고, 전문적인 범죄 및 무질서 예방과 사후조치에 대한 경험과 기술을 활용하자는 것이다. 기대되는 효과로는 공원을 이용하는 시민들의 만족도 증가, 지속적이고 체계적인 범죄의 사전예방, 치안공동생산의 확산과 더불어 민간경비 활동영역의 증대 등을 들 수 있다.

  • PDF

문화재 재난관리의 필요성과 발전방향 - 숭례문 화재사고사례를 중심으로 - (Improvement of cultural heritage disaster management - The Case of Sungnyemun's Collapse in Fire -)

  • 한범덕
    • 한국콘텐츠학회논문지
    • /
    • 제8권10호
    • /
    • pp.189-197
    • /
    • 2008
  • 본 연구는 숭례문 화재사고의 분석을 통해 문화재 재난관리의 필요성을 역설하고 향후 문화재 재난관리의 발전을 위한 방안을 모색해 보고자 하였다. 연구 목적의 달성을 위하여 문화재 재난관리에 관한 기존 논문, 서적 등을 중심으로 문헌분석을 실시하였고, 아울러 숭례문 화재사고 사례분석을 통하여 문화재 재난관리의 문제점과 향후 발전방향을 제시하였다. 한마디로, 이번 숭례문 화재는 목조문화재에 대한 방재활동의 어려움을 보여준 사례였다. 따라서 향후 문화재 재난관리의 필요성을 적극적으로 인식하고, 대책마련을 하여야 할 것이다. 이를 위해 우선, 문화재 재난관리의 사전 예방체계 강화가 필수적일 것이다. 둘째, 문화재별 특성을 고려한 초기 재난대응이 이루어져야 할 것이다. 셋째, 문화재 재난관리의 경우 문화재청과 소방방재청 및 관할 자치단체가 협력적 관계 유지가 중요할 것이다. 마지막으로, 관계법령을 정비하여 문화재 소방시설 기준을 강화하고 문화재 방화 등 훼손범죄에 대한 가중처벌 근거를 마련하는 등 제도적 기반을 강화하는 것이 필수적일 것이다.