• 제목/요약/키워드: 외주(용역)

검색결과 18건 처리시간 0.021초

보안관제 업무 연관성 분석을 통한 ISMS-P 기반의 외주용역 관리 방법 제안 (Proposal of ISMS-P-based outsourcing service management method through security control business relevance analysis)

  • 고도균;박용석
    • 한국정보통신학회논문지
    • /
    • 제26권4호
    • /
    • pp.582-590
    • /
    • 2022
  • 사이버공격으로 인한 보안위협이 지속되고 있어 보안관제는 신속한 탐지와 대응을 위해 전문성을 가진 용역사업 형태로 주로 운용된다. 이에 따라 보안관제 용역 운영에 대한 다수의 연구가 진행되었다. 그러나 결과적인 관리, 지표, 측정 등의 연구로 업무과정에 대해 세부적으로 연구되지 않아 현장에서 업무 혼선이 빚어져 보안사고 대응이 원활하지 않다. 본 논문에서는 이런 문제점을 ISMS-P 기반의 용역관리 방법을 제시하고 그 방법을 업무 연관성 분석을 통해 시나리오기법과 ISMS-P 보호대책 요구사항 64개 항목의 맵핑(Mapping)으로 도출된 각 항목을 체크리스트화 하여 사용업체의 용이한 외주용역 관리 방법을 제안한다. 또한 주기적 보안준수 이행과 중장기적으로는 ISMS-P의 취득 및 갱신에 도움이 되고 관련 인원들의 보안의식 제고에도 기여할 것으로 기대한다.

정보시스템 구축·운영을 위한 IT 외주용역기반 보안관리 강화에 관한 연구 (A Study on Enhancing Security Management of IT Outsourcing for Information System Establishment and Operation)

  • 이은섭;김신령;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.27-34
    • /
    • 2017
  • 최근 금융기관, 기업, 공공기관의 정보화사업 및 연구개발 등 IT 관련 용역사업을 수행하는 업체와 연구소의 관리 부주의로 인해 연구자료, 기밀문서 등 주요 보안자료들이 외부로 유출되는 사례가 빈번하게 발생하고 있다. 유출사례들은 외주용역 과정에 있어서 관련 자료를 무단으로 유출하거나 보관하는 등 정보시스템 유지보수업체의 보안관리 부실로 개인정보가 유출되어 피해를 발생시키고 있다. 이에 본 논문에서는 기업 정보화 사업 환경 조사를 통해 용역사업에 대한 유형 및 관리현황을 파악하고 외부 용역 업체를 활용한 개발 및 유지보수 수행 시 문제점을 분석 조사 하였다. 더 나아가 본 논문에서는 고려한 항목들을 설계의 바탕으로 하여 기업 활동에 집중할 수 있는 정보시스템 서비스를 제공하는 동시에 불법소프트웨어 설치 금지, 외부로부터의 바이러스, 해킹 등에 대한 침투를 원천적으로 방지할 수 있는 기업의 정보화시스템 구축을 위한 단계별 보안강화 방법론을 제시하였다.

고용형태에 따른 근로자의 위험 및 건강에 대한 비교 (Comparison of Occupational Danger and Physical Health Problems of Workers according to the Form of Employment)

  • 오창석;전희원
    • 보건의료산업학회지
    • /
    • 제14권1호
    • /
    • pp.111-122
    • /
    • 2020
  • 목적 : 본 연구에서는 간접고용이 직접고용의 고용형태가 위험과 건강에 얼마나 차이를 나타내는가를 알아보고자 하였다. 방법 : 연구는 안전보건공단 산업안전보건 연구원에서 2017년에 실시한 5차 근로환경조사(Korean Working Conditions Survey: KWCS)자료를 바탕으로 조사하였다. 결과 : 보건업에서 위험 요인 노출의 경우 파견, 용역에 비해 직접고용의 위험 노출이 더 높게 나타났다. 반면 건설업에서는 직접고용보다 파견과 용역에서 위험 노출이 더 높은 것으로 나타났다. 고용형태에 따른 건강영향의 교차분석을 실시하였다. 교차분석의 결과 직접고용과 외주에 따라 업무가 건강에 위해하지 않음과 위해함의 비율에 대한 차이는 유의하게 나타났고, 직접고용에 비해 외주의 경우 위험도는 2.18배 높게 나타났다. 결론 : 파견과 용역의 고용형태는 직접고용에 비교하여 근로자가 더 위험에 노출되어 있는 것으로 답변하였다. 또한 직접고용에 비해 외주는 근로자의 건강위해에 2배 가까운 위험도를 나타냈다. 이를 해결하기 위해 파견과 용역의 파트너에게 위험하거나 힘든 일을 전가하는 것이 아닌 사업의 전략적 파트너로서 간주할 필요가 있다. 즉 파견, 용역 근로자의 안전보건을 위해 계약에서의 원청업체의 능동적이고 적극적인 협력 및 지원이 필요하다. 이 연구를 통해 위험을 둘러싼 근로 환경과 규범이 재구성되어, 모든 근로자에게 더 안전하고 건강한 직장환경이 조성되기를 기대한다.

군보안상 해킹대응방안에 관한 연구 (A Study on the hacking countermeasures in Military security)

  • 김두환;박호정
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.133-142
    • /
    • 2017
  • 군보안상 해킹에 대응하기 위하여 군조직문화의 특성과, 군조직내 물리보안의 개념, 정보통신상의 해킹 개념을 이해하고, 군보안상 해킹사례를 분석하여, 문제점을 도출하고 대응방안을 통해 군의 물리보안활동을 강화해야 한다. 군내부망에 대한 맹신에서 벗어나 H/W적인 보강방안, 군내 정보통신자산에 대한 통제방안, 국방망과 인터넷망과의 연동이 되는 접점에 대한 보안통제 강화방안, 법적인 보완장치, 군에 지원되는 외주용역업체 및 외부민간업체에 대한 인원 시설 보안측면에서의 보안관리방안 등이 요구된다. 군조직에서 해킹의 위험성과 실제 발생한 해킹사례의 분석을 통해 국방망에 대한 해킹보안을 위한 강화대책과 법규적 보완장치 및 외주용역직원 통제방안 등에 대한 정책수립이야말로 정보통신기술적인 H/W 안전장치와 연계하여 물리적인 접근차단방식 등의 적용보다도 오히려 군조직 특성에 효율적으로 기능할 수 있는 해킹 대응방안이라고 할 수 있다.

금융회사의 정보보안정책 위반요인에 관한 연구: 내부직원과 외주직원의 차이 (Violations of Information Security Policy in a Financial Firm: The Difference between the Own Employees and Outsourced Contractors)

  • 이정하;이상용
    • 경영정보학연구
    • /
    • 제18권4호
    • /
    • pp.17-42
    • /
    • 2016
  • 금융회사의 정보보안사고는 정당한 접근 권한을 가진 내부자에 의해 발생하는 사례가 증가하고 있으며, 특히 외주직원에 의한 사고가 증가하고 있다. 금융회사의 외주용역 증가에 따라, 내부자 위협관점에서 정당한 권한을 가진 외주직원은 조직의 정보보안정책을 위반할 수 있는 위협적인 존재가 되고 있다. 본 연구의 목적은 내부직원과 외주직원의 차이를 분석하고 정보보안정책의 위반요인을 확인하여 금융회사의 정보보안정책이 바르게 작용할 수 있도록 하기 위함이다. 금융회사 조직원의 정보보안정책에 대한 위반요인에 대해 계획된 행동이론, 일반억제이론 및 정보보안인식을 기초하여 연구모형을 설계하고, 내부직원과 외주직원 간의 차이를 분석하였다. 분석에 사용된 설문은 온라인과 오프라인으로 수집된 363개의 샘플이 사용되었으며, 그룹 간 차이를 분석하기 위해 내부직원 246명(68%)과 외주직원 117명(32%)을 두 그룹으로 나누어 다중 집단 분석을 이용하였다. 차이 분석을 수행한 결과, 외주직원은 내부직원과 달리 정보보안정책에 대한 위반의도가 정보보안정책에 대한 주관적규범에 영향을 받지 않고 정보보안정책에 대한 행동통제에 영향을 받아 억제되는 것으로 나타났다. 이는 외주직원은 자신이 스스로 할 수 있다고 여기는 자기효능감과 같은 요인에 의해 정보보안정책에 대한 위반의도가 통제되는 것을 나타내는 것이며, 외주직원관리에 이를 응용하여 정보보안교육을 내부직원과 달리 정보보안정책에 대한 조직의 기대를 강조하기보다는 스스로 지킬 수 있을 정도로 외주직원이 기술을 가지고 있음을 강조하고 쉽게 지킬 수 있다는 것을 강조하면 더욱 효과적일 것이다. 결론적으로 금융회사의 외주직원에 대한 정보보안교육 프로그램은 정보보안정책에 대한 이해도를 높일 수 있도록 하여야 하며, 외주직원관리에서는 외주직원이 스스로 지킬 수 있도록 쉬운 보안체계를 유지하는 것이 효과적이라 할 수 있다.