• 제목/요약/키워드: 외주직원관리

검색결과 7건 처리시간 0.022초

금융회사의 정보보안정책 위반요인에 관한 연구: 내부직원과 외주직원의 차이 (Violations of Information Security Policy in a Financial Firm: The Difference between the Own Employees and Outsourced Contractors)

  • 이정하;이상용
    • 경영정보학연구
    • /
    • 제18권4호
    • /
    • pp.17-42
    • /
    • 2016
  • 금융회사의 정보보안사고는 정당한 접근 권한을 가진 내부자에 의해 발생하는 사례가 증가하고 있으며, 특히 외주직원에 의한 사고가 증가하고 있다. 금융회사의 외주용역 증가에 따라, 내부자 위협관점에서 정당한 권한을 가진 외주직원은 조직의 정보보안정책을 위반할 수 있는 위협적인 존재가 되고 있다. 본 연구의 목적은 내부직원과 외주직원의 차이를 분석하고 정보보안정책의 위반요인을 확인하여 금융회사의 정보보안정책이 바르게 작용할 수 있도록 하기 위함이다. 금융회사 조직원의 정보보안정책에 대한 위반요인에 대해 계획된 행동이론, 일반억제이론 및 정보보안인식을 기초하여 연구모형을 설계하고, 내부직원과 외주직원 간의 차이를 분석하였다. 분석에 사용된 설문은 온라인과 오프라인으로 수집된 363개의 샘플이 사용되었으며, 그룹 간 차이를 분석하기 위해 내부직원 246명(68%)과 외주직원 117명(32%)을 두 그룹으로 나누어 다중 집단 분석을 이용하였다. 차이 분석을 수행한 결과, 외주직원은 내부직원과 달리 정보보안정책에 대한 위반의도가 정보보안정책에 대한 주관적규범에 영향을 받지 않고 정보보안정책에 대한 행동통제에 영향을 받아 억제되는 것으로 나타났다. 이는 외주직원은 자신이 스스로 할 수 있다고 여기는 자기효능감과 같은 요인에 의해 정보보안정책에 대한 위반의도가 통제되는 것을 나타내는 것이며, 외주직원관리에 이를 응용하여 정보보안교육을 내부직원과 달리 정보보안정책에 대한 조직의 기대를 강조하기보다는 스스로 지킬 수 있을 정도로 외주직원이 기술을 가지고 있음을 강조하고 쉽게 지킬 수 있다는 것을 강조하면 더욱 효과적일 것이다. 결론적으로 금융회사의 외주직원에 대한 정보보안교육 프로그램은 정보보안정책에 대한 이해도를 높일 수 있도록 하여야 하며, 외주직원관리에서는 외주직원이 스스로 지킬 수 있도록 쉬운 보안체계를 유지하는 것이 효과적이라 할 수 있다.

민간철도운영기관의 안전관리 실태 및 그 향상방안에 관한 연구 (A study on the improvement of safety management system in private railroad corporations by comparing with public railroad corporations)

  • 박성민;신택현;전상민;김종만
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2010년도 춘계학술대회 논문집
    • /
    • pp.1751-1767
    • /
    • 2010
  • 국내의 철도운영과 관련된 안전법령은 크게 철도안전법과 산업안전보건법으로 구분할 수 있다. 기존의 철도운영기관은 공사형태의 공공기관으로 철도차량 및 철도시설물에 대한 유지보수를 직영 직원 중심으로 하고 있었으나, 코레일공항철도(주) 등 민간철도운영기관의 출현으로 경영합리화를 목적으로 철도차량 및 철도시설물 유지보수를 외주에 의해 운영되고 있다. 그러나 동일한 안전관리시스템으로 적용하기에 운영상에 문제점이 있어, 그 문제점들을 도출해 보고 특히, 파견근로자 보호에 관한 법률에 의거 도급용역과 파견근로의 차이를 인식하고, 안전관리측면에서 어떻게 접근하는 것이 최적인가를 모색하였다. 철도종사자들의 안전의식을 설문을 통해 비교 분석하여, 현 안전관리 측면의 실태를 파악하고, 그 개선안을 제시하고자 하였다. 특히 설문을 통해 직영 직원과 외주업체 직원들 사이, 그리고 관리직과 일반직원들 사이의 안전의식의 수준차이를 밝히고, 외주업체의 안전관리 향상 방안을 위한 방안을 제시하였다. 또한, AHP(Analytic Hierarchy Process) 기법을 활용하여 안전관리시스템의 기본골격인 P-D-C-A(Plan-Do-Check-Act) 사이클 중에서 가장 중요한 요소가 무엇인지를 파악을 통해 안전관리 개선방안을 제시하고자 하였다.

  • PDF

대학도서관에서의 정리업무 아웃소싱 품질관리에 관한 연구 (A Study on Quality Control of Technical Services Outsourcing in Academic Libraries)

  • 이유정
    • 한국도서관정보학회지
    • /
    • 제40권2호
    • /
    • pp.69-86
    • /
    • 2009
  • 이 연구의 목적은 정리업무 아웃소싱을 시행하고 있는 대학도서관에서의 정리업무 품질관리 방안에 대해 논의하는 것이다. 이를 위해 선행연구를 조사하였고 실제 아웃소싱을 시행하고 있는 도서관에서의 품질관리현황에 대해 조사 분석하였다. 목록을 생산하고 품질을 관리하는 방식에 대해 논의하였고 정리 업무량의 변화를 분석하였다. 마지막으로 결론에서는 정리업무 아웃소싱의 품질 향상을 위해 다음을 제안하였다. (1) 품질에 대한 정의와 상세한 업무 매뉴얼을 개발하여 그에 따라 업무를 하도록 한다. (2) 자관의 핵심지식과 기술을 보유하고 이를 계속 전수할 수 있도록 한다. (3) 자체 교열시스템의 도입을 고려한다. (4) 도서관과 아웃소싱업체간의 긴밀한 의사소통을 유지한다. (5) 업체직원은 업무에 필요한 교육을 이수하도록 한다.

  • PDF

정리업무 아웃소싱의 문제점 분석과 개선방안 (A Study on Analysis and Suggestions of Library Technical Services Outsourcing)

  • 이유정
    • 한국도서관정보학회지
    • /
    • 제38권4호
    • /
    • pp.481-498
    • /
    • 2007
  • 이 연구는 국내 대학도서관에서 정리업무 아웃소싱을 시행하고 있는 기관을 조사하여 현황을 분석하고 성공적인 아웃소싱을 시행하기 위한 방안에 대해 논의하였다. 선행연구에서 제시하는 아웃소싱 방법론에 대한 연구 분석을 기초로 하여 실제 아웃소싱을 시행하고 있는 기관에서 발견되는 아웃소싱의 문제점을 분석하였다. 제언을 포함한 결론에서는 아웃소싱을 시행하는 과정에서 인식해야 할 과제를 제안하였다. 아웃소싱의 모든 과정을 도서관에서 제어해야 하며 품질관리를 위한 정규직원이 배치되어야 한다는 점과 목록데이터의 품질유지를 위해 노력해야 한다는 점 등을 제안하였다. 이 연구는 정리업무 아웃소싱을 계획 혹은 시행하고 있는 대학도서관에서 실질적인 참고자료로 활용될 수 있을 것이다.

  • PDF

군보안상 해킹대응방안에 관한 연구 (A Study on the hacking countermeasures in Military security)

  • 김두환;박호정
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.133-142
    • /
    • 2017
  • 군보안상 해킹에 대응하기 위하여 군조직문화의 특성과, 군조직내 물리보안의 개념, 정보통신상의 해킹 개념을 이해하고, 군보안상 해킹사례를 분석하여, 문제점을 도출하고 대응방안을 통해 군의 물리보안활동을 강화해야 한다. 군내부망에 대한 맹신에서 벗어나 H/W적인 보강방안, 군내 정보통신자산에 대한 통제방안, 국방망과 인터넷망과의 연동이 되는 접점에 대한 보안통제 강화방안, 법적인 보완장치, 군에 지원되는 외주용역업체 및 외부민간업체에 대한 인원 시설 보안측면에서의 보안관리방안 등이 요구된다. 군조직에서 해킹의 위험성과 실제 발생한 해킹사례의 분석을 통해 국방망에 대한 해킹보안을 위한 강화대책과 법규적 보완장치 및 외주용역직원 통제방안 등에 대한 정책수립이야말로 정보통신기술적인 H/W 안전장치와 연계하여 물리적인 접근차단방식 등의 적용보다도 오히려 군조직 특성에 효율적으로 기능할 수 있는 해킹 대응방안이라고 할 수 있다.

조직의 실시간 보안관리 체계 확립을 위한 '인터페이스 보안' 강화에 대한 연구 (A Study on Interface Security Enhancement)

  • 박준정;김소라;안수현;임채호;김광조
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권5호
    • /
    • pp.171-176
    • /
    • 2015
  • 특정 보안 기술만으로는 나날이 치밀해지는 공격을 방어할 수 없기 때문에 ISMS(Information Security Management System) 등 다양한 보안관리 모델 등이 적용되고 있지만, 너무 많은 항목에 대한 일반적인 보안관리 방안을 제시하고 있어 취약점이 높은 부분에 집중하지 못하는 단점이 있다. 최근 수년간 우리 사회에 막대한 피해를 입힌 주요 정보 및 기밀 유출 관련 사건을 분석한 결과, 공격자는 주로 이메일, 웹 서버, 휴대용 저장매체, 외주업체 직원 등 조직의 내부와 외부를 연결해주는 통로인 '인터페이스(interface)' 취약점을 이용하였음을 발견하였다. 이를 통해 우리는 보안에 투자해야 할 시간과 자원이 제한되는 현실을 고려하여 공격자가 악용할 가능성이 높은 인터페이스에 대한 현재 보안 실태를 적시한 후 관리적 기술적 물리적 측면을 융합한 보안대책을 제시하고, 해당 인터페이스에 대한 중점적이고 지속적인 관리(continuous management)를 통해 투자 비용 대비 효과적으로 조직의 실시간 보안관리를 가능하게 하는 체계를 제안하고자 한다.

외식업체 비정규직원의 직무특성, 임파워먼트, 조직몰입과 조직시민행동간의 구조적 관계 (Structural Relationship among Job Characteristics, Empowerment, Organizational Commitment and Organizational Citizenship Behavior of Food-Service Contingent Workers)

  • 김찬중;김용순
    • 한국콘텐츠학회논문지
    • /
    • 제7권11호
    • /
    • pp.289-297
    • /
    • 2007
  • 본 연구는 비정규직법의 차별시정 조항으로 인하여 비정규직원의 대량해고와 외주화의 사태가 예상됨에 따라 외식업체에 종사하는 비정규직원의 직무특성에 대한 지각, 임파워먼트, 조직몰입, 조직시민행동 간의 관계에 대한 보다 폭넓은 이해로 인적자원 관리적 측면에서 시사점을 도출해 보고자 실증분석을 실시하였다. 본 연구의 조사대상은 외식업체에 근무하고 있는 비정규직원으로 선정하였고, 그 중 서울지역에서 영업활동 중인 패밀리 레스토랑의 비정규직원을 표본으로 한정하여 조사하였다. 연구결과를 하면 다음과 같다. 첫째, 과업중요성과 기능다양성을 높게 지각할수록 임파워먼트와 조직몰입이 높아지는 것으로 나타나 가설이 지지되었다. 둘째, 임파워먼트와 조직몰입간의 관계는 유의미하지 않는 것으로 나타났다. 셋째, 임파워먼트는 조직시민행동에 정의 영향을 미치는 것으로 나타났다. 마지막으로 연구의 시사점과 한계 및 향후연구의 방향을 제시하였다.