• 제목/요약/키워드: 자산관리 시스템

검색결과 386건 처리시간 0.023초

사이버보안을 위한 SIEM의 발전 동향 (Development Trend of SIEM for Cyber Security)

  • 김종욱;방지원;최미정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.208-211
    • /
    • 2018
  • 과학기술, 정보통신과 같은 기술들이 발전함에 따라 혁신적인 기술들 또한 대거 등장하였다. 이러한 기술들을 기반으로 새로운 서비스들이 등장하여 사람들의 삶의 질 또한 꾸준히 향상되고 있다. 그러나 기술발전 이면에는 해킹, 바이러스, 취약점 공격과 같은 역기능들의 기술 또한 지속해서 발전하고 있다. 공격자들은 이러한 기술들을 이용하여 정보자산의 침해, 사이버 테러, 금전적인 피해와 같은 사회 문제를 꾸준히 일으키고 있으며, 기업적으로는 개인정보 유출 및 산업 기밀 유출과 같은 정보보안 사고 또한 꾸준히 발생하고 있다. 이와 같은 이유로 SIEM(Security Information & Event Management)은 24시간 365일 네트워크와 시스템에 대한 지속적인 모니터링을 통해 외부로부터의 침입이나 각종 바이러스 등에 대해 적절한 대책을 통해 고객의 자산을 보호한다. 따라서 본 논문에서는 과거에서부터 현재까지의 내부 네트워크 기술의 발전을 살펴본 후 정보보안 사고 및 이상징후 탐지를 위한 통합 보안시스템 로그 관리 솔루션인 SIEM의 시대적 변화와 솔루션 동향에 대해 살펴 보고자 한다.

제로 트러스트 기반 AWS S3 설계 및 운영 (Design and Operation of AWS S3 based on Zero Trust)

  • 조경현;조재한;김지연
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제67차 동계학술대회논문집 31권1호
    • /
    • pp.107-108
    • /
    • 2023
  • 기업 및 공공기관의 클라우드 서비스 도입이 확산되면서 업무 시스템에 대한 보안 요구사항이 변화하고 있다. 기존에는 보호해야 할 정보자산이 물리적으로 외부와 분리된 내부 공간에 집중되었다면 클라우드 환경에서는 자산의 분포 범위가 넓어지면서 내부와 외부의 경계가 모호해진다. 따라서 경계 기반의 전통적인 보안 방식은 클라우드 기반 업무환경에 적합하지 않으며 정보 서비스를 이용하는 전 주기에서 암묵적인 신뢰를 배제하고 지속적으로 검증을 수행하는 제로 트러스트 기반의 업무 시스템 운영이 필요하다. 본 논문에서는 스토리지 클라우드 서비스인 아마존 웹 서비스 S3(Simple Storage Service)에 대하여 제로 트러스트 모델을 설계하고, 직접 서비스를 운영하며 제안된 제로 트러스트 모델의 안전성을 검증한다. 제로 트러스트 모델은 스토리지에 접근하는 사용자에 대한 인증 및 식별 기술, 스토리지 암호화 기술, 암호화 키 관리 기술을 활용하여 설계하였으며 제로 트러스트 기술 적용 시, 스토리지 보안성이 향상되는 것을 실제 서비스 운영을 통한 실험을 통해 확인하였다.

  • PDF

자발적 약국체인에서 가맹점의 거래관계특성 지각이 관계의 질에 미치는 영향 : 상호의존성과 관계규범의 매개적 역할 (The Impact of Transactional Characteristics Perceived by a Franchisee on Relationship Quality in the Voluntary Chain System : A Mediating Role of Interdependence and Relational Norm)

  • 전달영;강봉희
    • Asia Marketing Journal
    • /
    • 제5권2호
    • /
    • pp.49-70
    • /
    • 2003
  • 현재 우리 나라 약업계에서는 의약분업, 일부 의약품의 슈퍼마켓에서의 판매 등의 급격한 환경변화로 약국경영형태의 혁신적인 변화가 진행되고 있다. 본 논문에서는 현재 약업계에서는 급속히 발전되고 있으나 학문적으로는 연구된 적이 거의 없는 볼런터리 체인형태의 협업체 약국에 초점을 맞추어 가맹약국과 체인본부와의 거래관계의 질과 체인약국 시스템의 효율적인 운영 및 관리방안을 알아보았다. 본 논문에서는 연구목적들을 달성하기 위하여 특정 협업체 약국체인에 참여하고 있는 168개의 가맹약국을 대상으로 자료를 전국적으로 수집하였으며, 구조방정식 모형을 사용하여 연구가설을 검정한 분석결과는 다음과 같다. 첫째, 약국체인시스템에 투자한 가맹약국의 거래특유자산과 기업가정신은 관계규범에 유의한 영향을 주었으나, 환경의 불확실성은 정보교환, 결속력, 운영유연성 등의 관계규범에 유의적인 작용을 하지 못하였다. 둘째, 거래특유자산과 동기적 투자는 체인구성원들간의 상호의존성을 유의하게 높였으나, 대체안의 획득가능성과 관계규범은 상호의존성에 중요한 영향을 미치지 못하였다. 마지막으로, 체인구성원간의 관계규범과 상호의존성이 관계의 질 즉 가맹약국들이 거래에서 느끼는 만족, 체인본부에 대한 신뢰, 약국체인에 지속적으로 참여하려는 몰입에 주는 영향을 분석하였다. 상호의존성은 관계규범과 신뢰에 영향을 주고, 관계규범은 만족을 통하여 신뢰에 유의한 영향을 주었으며, 그리고 신뢰는 몰입에 유의적인 영향을 주었다.

  • PDF

정보시스템 아웃소싱의 성공요인 분석 : 조직간 관계 관점에서의 실증적 연구 (Factors Influencing IS Outsourcing Implementation : an Empirical Study from the Interorganizational Relationship Perspective)

  • 정영수
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 1997년도 추계학술대회논문집 기업경쟁력 향상을 위한 정보통신 기술의 활용
    • /
    • pp.503-525
    • /
    • 1997
  • 정보시스템 아웃소싱(outsourcing)의 적용 범위와 그 규모가 증대함에 따라, 아웃 소싱은 정보시스템의 관리에서 근본적인 이슈로 등장하게 되었다. 정보시스템 아웃소싱의 중요성이 인식되었으나, 그에 대한 실증적 연구는 매우 미흡한 설정이다. 본 연구의 주요 목적은 정보시스템 아웃소싱에 있어 고객회사(client firm)와 서비스 제공업자(vendor)간의 관계의 성공 및 실패에 영향을 미치는 요인을 조사하는 것이다. 본 연구의 연구 모델은 관 계적거래이론(relational exchange theory), 커뮤니케이션 행동(communication behavior), 거래비용분석(transaction cost analysis) 등의 조직간관계(interorganizational relationship) 이론에 기반을 두고 작성되었다. 미국의 207개 회사의 정보시스템 아웃소싱 설문조사에 의 하여 다음과 같은 연구결과가 도출되었다. (1) 서비스 제공업자의 능력(vendor capability), 관계결속성(solidarity), 관계지속성(continuity expectation), 유연성(flexibility), 서비스업자의 활동에 대한 모니터링(monitoring of the vendor), 참여도(participation) 등이 아웃소싱 관 계의 성공과 양의 상관관계를 가지고 있으며, (2) 역할연합도(role integrity), 자산특이성 (asset specificity) 등은 아웃소싱 관계의 성공과 음의 관계를 가지고 있는 것으로 나타났 다. 이 결과에 의하면, 비관계적 거래(discrete exchange) 보다는, 관계적 거래(relational exchange)에 기반을 두어 아웃소싱 관계를 운영하는 것이 아웃소싱의 성공적인 구현을 필 수적으로 보여진다. 이 연구 결과를 기초로 하여 아웃소싱 대상 업무의 선택, 서비스 제공 업자의 선택, 그리고 아웃소싱 관계의 지속적인 관리를 위한 지침을 제시하였다.

  • PDF

통계기법을 활용한 포장파손자료의 잠재오차 보정 (Correction of Latent Errors in Pavement Deterioration Data using Statistical Methods)

  • 한대석;도명식
    • 대한토목학회논문집
    • /
    • 제32권6D호
    • /
    • pp.587-598
    • /
    • 2012
  • 성공적인 자산관리시스템의 도입은 풍부하고도 신뢰할 수 있는 데이터와 함께 시작된다. 그러나 현실에서는 알려지지 않은 다양한 원인에서 비롯되는 관측 오차들은 항상 존재하기 마련이다. 이는 관리자의 유지보수활동을 방해하며 파손과정이나 생애주기비용 예측결과의 신뢰성에도 악영향을 미친다. 무엇보다도 관리자가 자신의 손으로 직접 조사한 자료를 믿지 못하는 모순된 결과를 낳는다. 이런 현상은 도로포장관리분야에서 특히나 심각하다. 도로관리자들은 이러한 사실에 대해 충분히 인식하고 있으나, 현실적으로 오차 없는 조사를 수행한다는 것은 하나의 큰 도전이라고도 할 수 있다. 이러한 점들을 고려하여 본 연구에서는 포장표면 조사자료에 포함된 오류 및 잠재오차를 보정하기 위한 통계적 방법론을 제시하고자 하였다. 방법론으로는 오차의 구조 및 신뢰도를 고려할 수 있도록 확률분포이론에 근거한 두 가지 기법(샘플기준법과 분포기준법)을 제안하였다. 제안된 방법론은 국도에서 수집된 포장상태자료들을 활용하여 적용 가능성을 살펴보았으며, 그 결과 눈에 보이는 오류들만을 제거하는 일반적인 방법론으로는 포장자료에 포함된 불확실성을 충분히 고려할 수 없음을 확인하였다. 제안된 방법론은 도로자산관리에 필요한 다양한 분석의 신뢰성을 개선하는데 유용하게 활용될 수 있을 것이다.

기업 및 IT관리 특성과 IT 내부통제 결과와의 관계 분석 연구 (Analysis of the Relationship among IT Internal Control Firm Characteristics, and IT Management)

  • 박철우;조남재
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2007년도 춘계학술대회
    • /
    • pp.233-248
    • /
    • 2007
  • 최근 한국과 미국 기업에 있어서 회계법상 가장 큰 이슈 중 하나는 재무보고와 관련된 내부통제제도(ICFR: Internal Control over Financial Reporting)에 관한 것이다. 한국과 미국에서 각각 내부회계관리제도와 SOX(Sarbanes Oxley Act)라고 불려지고 있는 내부통제 법령에 의해 기업들은 자체적으로 내부통제를 구축, 운영하고, 이에 대해 매년 회계법인에 의해 검토 또는 감사를 받게 되었다. IT 부문도 기업 업무 영역에서 중요성을 더해가고 있기 때문에 내부통제 제도의 한 영역을 차지하게 되었다. 본 연구에서는 기업 특성과 IT 관리 특성이 기업의 IT 부문 내부통제 구축 시 어떤 영향을 미치는지에 대해 실제 기업 IT 내부통제 구축 데이터를 대상으로 하여 실증적인 분석을 실시하였다. 이를 위해 기업 특성 중 자산, 종업원 수, 업종과 IT 관리 특성 중 IT 기획팀 IT 아웃소싱, 주 시스템 플랫폼을 각각 독립변수로 선정하였고, 이들 6개 독립변수가 내부통제 구축 시 도출된 통제항목(Control Activities) 개수 대비 미비점(Deficiency) 비율, 통제항목 개수, 미비점 개수 각각에 대하여 영향을 미치는 지에 대해 검증하였다.

  • PDF

정보보안을 위한 전산망 조직체계 설계

  • 백인섭;김세헌
    • 정보보호학회지
    • /
    • 제2권2호
    • /
    • pp.7-18
    • /
    • 1992
  • 일반적으로 정보시스템에서 정보보안을 위한 조직체계 설계의 근본 개념은 직원들간에 담당업무를 적절히 분리함으로써 직원들간의 상호견제효과를 유지하는 것이다. 이는 오류나 부정의 예방 및 신속한 발견을 위해서 필요한 조치이다. 직무를 적절히 분리하면 정보자산의 보호가 향상되며 전문화로 인한 작업능률의 향상, 크로스 체크에 의한 정확성의 향상, 관리종제시스템의 강화등을 기대할 수 있다. 특히 전산망에 있어서 직무 수행상 알 필요에 따른기준(Need-to-know )의 원칙에 따라 각 직원들의 기능이 분화되어 업무수행에 무관한 정보를 직원들이 습득하는 것을 제한할 수 있도록 조직체계를 설계해야 한다.

  • PDF

목장탐방 - "국내산 발효조사료와 유사비 절감으로 맞춤형 효율경영"

  • 한국낙농육우협회
    • 월간낙농육우
    • /
    • 제36권4호
    • /
    • pp.93-96
    • /
    • 2016
  • 시설현대화와 규모화, 자동화로 낙농시장 개방시대 경쟁력을 확보하고자 하는 목장주들이 많지만, 그런 흐름을 무작정 따라가기 보다는 자기 목장에 가장 적합한 사양방식을 찾아내 경영을 안정화시키는 것이 무엇보다 중요하다. 국내산 조사료 중심의 완전혼합발효사료(TMF) 급여시스템으로 전환하고 고정자산 투자를 줄여 생산효율성을 높이고 있는 큰별목장(경기도 포천시 자작동 소재)이 좋은 예다. 유사비를 절감하면서도, 장기적인 목표 아래 젖소에 대한 세심한 관찰, 부지런한 관리로 성공적인 목장경영을 이루고 있는 큰별목장의 송충석 대표를 만나봤다.

  • PDF

기업 정보보호 이슈 및 방향

  • 김인호;이기혁;박종희
    • 정보보호학회지
    • /
    • 제20권1호
    • /
    • pp.13-18
    • /
    • 2010
  • 최근 정보기술의 발달로 해킹 등 각종 보안위협이 증가하고 있으며 이는 기업 경영에 심각한 위협으로 다가오고 있다. 해킹을 당한 기업은 금전적인 손실과 더불어 기업 이미지에 심각한 타격을 입고 뒤늦게 정보보호의 중요성을 인식하여 보안 대책을 수립하고 있지만 주먹구구식 인 경우가 대부분이다. 본 논문에서는 기업의 중요자산과 정보시스템을 보호하기 위해 반드시 고려해야 할 보안관리 방안을 제시하고 SK텔레콤의 사례를 설명하려 한다.

구성원 다양성에 따른 팀단위 디지털 창의성 변화와 경영성과에 미치는 영향에 관한 연구 : 다중 에이전트 시뮬레이션 접근방법을 중심으로 (A Multi-Agent Simulation Approach to Investigating the Influence of Members' Heterogeneity on Team-Level Digital Creativity and Corporate Performance)

  • 이건창;서영욱
    • 지식경영연구
    • /
    • 제9권3호
    • /
    • pp.159-172
    • /
    • 2008
  • 기업의 지적자산을 효과적으로 관리하는 지식경영 차원에서 기업들은 디지털 시대에 부합되도록 다양한 종류의 지식을 창조해내는 디지털 창의성을 기반으로 한 지식 경쟁력 향상 방안을 요구하고 있다. 이에 본 연구에서는 디지털창의성의 개념을 정의하고 이들에게 영향을 미치는 구성요인으로 디지털환경, 전문성영역, 디지털리스트성향을 제시하고 구성원의 다양성에 따른 디지털 창의성 변화와 경영성과에 미치는 영향을 다중 에이전트 시뮬레이션 접근방법을 사용하여 분석 하였다. 분석결과 구성원의 다양성이 높은 집단일 경우 시간의 흐름에 따라 구성원의 다양성이 낮은 집단, 즉 동질성이 높은 집단 보다 지식관리시스템 (KMS)을 이용한 지식의 생성 및 공유와 디지털창의성에 영향을 주는 강도가 높은 것으로 나타났다. 또한, 전문성영역, 디지털리스트성향이 디지털 창의성에 유의한 영향을 미치며, 디지털 창의성도 경영성과에 유의한 영향을 미치는 것으로 나타났다. 이러한 결과를 바탕으로 디지털 창의성과 경영성과 향상에 대한 시사점 및 향후 연구방향을 제시하였다.

  • PDF