• 제목/요약/키워드: 정보보안 인지

검색결과 276건 처리시간 0.033초

정보시스템 오남용 의도에 관한 실증적 연구 : 의료기관을 대상으로 (The Empirical Study on the Misuse Intention Using Information System : Focus on Healthcare Service Sector)

  • 김은지;이준택
    • 융합보안논문지
    • /
    • 제16권5호
    • /
    • pp.23-31
    • /
    • 2016
  • 최근 정보보안 사건의 상당 부분을 의료 분야에서 차지함에도 불구하고 기존의 연구는 기업 중심으로 이루어졌다. 이에 따라 본 연구는 의료기관의 조직원을 대상으로 정보시스템을 사용한 오남용 의도에 관한 연구를 수행하였다. 분석 결과, 정보보안 관리 중 보안 소프트웨어가 인지된 제재 효과에 직접적인 영향을 미치는 것으로 나타났다. 반면 보안정책, 보안 인식 프로그램, 모니터링 실시는 본 설문의 변수의 경우의 수의 부족으로 신뢰성을 확보할 수 없었으나, 보안 소프트웨어와 동등한 제재효과가 있을 것으로 판단되어 추가 분석이 필요할 것으로 나타났다.

자율주행 자동차 사용의도에 영향을 미치는 요인 (Factors Affecting Adoption Intention of Autonomous Vehicle)

  • 백승연;이소영
    • 벤처혁신연구
    • /
    • 제5권4호
    • /
    • pp.91-108
    • /
    • 2022
  • 본 연구는 자율주행 자동차를 이용하고자하는 의도에 영향을 미치는 요인을 실증적으로 분석하기 위해 이루어졌다. 실증 분석을 위한 연구모형은 가치기반수용모델(VAM)을 기반으로 자율주행 자동차의 특성을 반영하여 도출하였다. VAM의 기본 변수인 유용성, 즐거움, 기술성, 인지된 비용에 자율주행 자동차의 특성인 편리성, 안전성, 보안성, 사회적 영향을 추가하였다. 이렇게 도출된 모형을 바탕으로 실증 분석을 위해 설문조사를 실시하였으며 유효한 216부를 분석의 대상으로 삼았다. 실증분석은 AMOS24를 활용한 구조방정식으로 하였다. 실증 분석 결과는 다음과 같다. 유용성, 즐거움, 편리성, 안전성, 보안성은 인지된 가치에 유의한 영향을 미쳤다. 기술성과 인지된 비용은 인지된 가치에 대한 영향 관계가 부(-)로 나타났다. 한편, 보안성과 사회적 영향은 인지된 가치에 유의한 영향을 미치지 못한 것으로 나타났다. 인지된 가치는 사용의도에 미치는 영향에 있어서 유의한 영향을 주는 것으로 나타났다. 유의한 영향을 미친 변수들의 영향력은 안전성, 편리성, 인지된 비용, 즐거움, 유용성, 기술성 순이었다. 한편, 인지된 가치의 매개효과를 분석한 결과 인지된 가치는 유용성, 즐거움, 편리성, 안전성, 기술성, 인지된 비용과 사용의도 사이 매개의 역할을 하는 것이 검증됐다. 반면 보안성 및 사회적 영향과 사용의도 간에는 유의한 매개효과가 검정되지 않았다. 이러한 연구 결과를 바탕으로 본 연구가 가지는 학술적, 실무적 시사점을 제시하고자 한다.

취약점 연구동기가 취약점마켓 이용의도에 어떠한 영향을 미치는가? (How Vulnerability Research Motives Influence the Intention to Use the Vulnerability Market?)

  • 김형열;김태성
    • 경영정보학연구
    • /
    • 제19권3호
    • /
    • pp.201-228
    • /
    • 2017
  • 정보자산에 심각한 피해를 입힐 수 있는 보안 취약점 정보는 상품으로서 가치를 갖게 되었으며 취약점마켓이 형성되었다. 이러한 보안 취약점 정보는 심각성과 중요도에 따라 취약점마켓에서 수백 달러부터 수십만 달러로 거래되고 있으며 종류와 범위는 다양해지고 있다. 본 연구는 취약점마켓과 해커에 관한 선행연구를 토대로 보안 연구자의 취약점 연구동기와 취약점마켓 이용의도에 영향을 미치는 요인에 대한 실증 분석을 실시하였다. 연구결과는 다음과 같다. 첫째, 취약점 연구 자기효능감은 몰입, 화이트마켓 이용의도, 블랙마켓 이용의도에 유의한 영향을 미치고 인지된 이익에는 유의한 영향을 미치지 않았다. 둘째, 몰입은 인지된 이익과 블랙마켓 이용의도에 유의한 영향을 미쳤으나 화이트마켓 이용의도에는 유의한 영향을 미치지 않았다. 셋째, 인지된 이익은 화이트마켓 이용의도와 블랙마켓 이용의도에 모두 유의한 영향을 미쳤다. 넷째, 취약점 연구 자기효능감은 몰입을 매개로 인지된 이익에 유의한 영향을 미쳤다. 다섯째, 몰입은 인지된 이익을 매개로 화이트마켓 이용의도와 블랙마켓 이용의도에 모두 유의한 영향을 미쳤다. 본 연구는 취약점 연구경험이 있는 보안 연구자의 행동 예측에 활용될 수 있을 것이다.

사내 보안 관리 방안에 관한 연구 (A Study on a Methodology of the Internal Security Management)

  • 박장수;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.726-729
    • /
    • 2015
  • 정보통신기술의 발달로 사내 주요 정보들이 보다 쉽고 다양한 경로로 외부로 유출이 가능해짐에 따라 산업 기술 유출로 인한 보안사고가 증가하고 있다. 이러한 보안사고는 문서 유출 경로에 따라 악의적인 공격자가 외부에서 침입하여 유출된 경우와 내부정보 접근이 용이한 인력(전 현직 임직원 및 협력업체 직원)에 의해 유출된 경우로 크게 2가지 형태로 분류될 수 있으며, 유출된 사내 주요 정보들은 기업의 막대한 피해를 가져오게 된다. 기업 측면에서도 사내 보안 관리는 더 이상 선택이 아닌 기업의 생존을 위한 필수 요소임을 인지해야 하며 기업의 보안 관리 수준의 향상이 필요하다. 따라서 본 연구에서는 필수적인 사내 보안 관리 방안의 가이드라인을 제시함으로써 기업의 사내 보안 수준을 향상시키고자 한다.

RBAC 기반의 EMS 알람 시스템 (Alarm System in EMS based on RBAC)

  • 강동현;김태호;명진희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1177-1179
    • /
    • 2012
  • 최근 전력 수요가 지속적으로 증가함에 따라서, 전력 수급을 관리하는 EMS 에 대한 관심이 높아지고 있다. 전력 수급을 안정적으로 관리하기 위해서는 전력 계통의 상태변화에 따라 급전원에게 실시간 알람을 발생시켜주는 알람 시스템이 반드시 필요하다. 그러나 기존 EMS 의 알람 시스템은 알람 인지자의 역할을 고려하지 않고 알람 발생 여부를 알려주고 인지함으로써 보안상의 문제점을 가지고 있다. 본 논문에서는 RBAC 기반의 EMS 알람 시스템을 제안한다. 제안된 시스템을 통해 EMS 의 알람 시스템은 허가된 급전원에게만 알람 발생 여부를 알려주고 알람을 수신한 급전원이 직접 알람을 인지하도록 한다. 또한, 수신한 급전원이 원거리에 위치할 경우, 근거리 급전원에게 알람의 인지를 위임함으로써 알람 시스템의 보안을 강화한다.

유비쿼터스 환경에서의 보안 서비스 제공을 위한 OTP 적용 구조 설계

  • 황지온;엄윤식;남승민;박세현
    • 정보보호학회지
    • /
    • 제17권3호
    • /
    • pp.41-48
    • /
    • 2007
  • 미래 정보사회로 의미가 확대된 유비쿼터스 환경은 글로벌 컴퓨팅 환경에 기반한 유비쿼터스 인프라에서의 최적 보안 서비스 제공을 위한 지속적인 정보보호 기술이 요구되고 있다. 이와 같이 보안 서비스는 사용자에게 유비쿼터스 사회에서의 안전성, 신뢰성, 건전성을 제공하기 위한 다양한 수단을 포괄하는 개념으로, 개인의 프라이버시 침해 및 컨텍스트의 무분별한 사용이라는 문제점에 대응할 수 있어야 한다. 현재의 ID/Password를 사용한 인증 단계에서 발생되는 여러 문제들에 대한 대응 방안으로 OTP(One Time Password)가 부각되고 있다. OTP는 다양한 어플리케이션으로의 적용 및 유연한 사용자 권한 설정이 가능한 장점을 통해 다른 사용자 인증 방식에 비해 유비쿼터스 환경으로의 효율적인 적용이 가능하다. 하지만 OTP에 대한 인식의 부족 및 사용자 인증에 대한 중요성 인지 미흡으로 인하여 OTP 활용을 위한 시스템과 구조 연구가 부족하고, 제한적인 서비스에 OTP가 활용되고 있다. 본 논문에서는 사용자를 위한 보안 서비스를 제공하고자 유비쿼터스 환경에서의 보안 요소 강화를 위한 OTP의 보안 요구사항을 분석하고, OTP를 이용한 다양한 적응 방안을 고려한다. 이와 같은 연구를 통해 OTP의 효율적 관리 방안과 다양한 서비스 및 환경에서의 적용 방안 연구를 통하여, 기존 인증 방식보다 보안성이 강화된 인증 체계의 구현과 다양한 보안 서비스 제공이 가능할 것으로 기대 된다.

정보보안이 스마트폰 선택에 미치는 영향에 관한 연구 (A study on the influence of information security in selecting smart-phone)

  • 안종창;이승원;이욱;조성필
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.207-214
    • /
    • 2014
  • 최근 스마트폰 스파이웨어는 PC의 여러 가지 유형의 바이러스 요소들을 닮아가고 있으며, 점점 심각해지고 있는 추세이다. 또한 스마트폰 스파이웨어의 성장속도에 비해 스마트폰의 보안과 관련된 측면들은 매우 취약한 상태이지만 사용자들은 그러한 위험 요소들을 심각하게 인지하지 못하고 있는 실정이다. 이에 본 연구는 개인적 성향과 스파이웨어에 대한 인식을 바탕으로 정보보안이 스마트폰 선택에 미치는 영향을 살펴본다. 연구 모델의 주요 변수는 독립 변수로 개인별 위험성 감수정도와 스마트폰 스파이웨어 위험성을 선정하고, 종속 변수로 스마트폰 구매 의향을 설정하였다. 현재 스마트폰을 사용하고 있는 사용자를 대상으로 설문조사를 통해 얻은 200부의 유효한 자료를 SPSS 21 통계 프로그램을 이용하여 검증하였다. 연구결과에 의하면 개인별 위험성 감수정도에 따라 스마트폰 스파이웨어의 위험성을 인지하는 것과, 스마트폰 스파이웨어의 위험성을 인지할수록 스마트폰 구매의향에 영향을 미치는 것으로 나타났다. 즉, 스마트폰을 선택할 때 정보보안의 영향을 파악할 수 있었다.

전자금융거래 환경에서 보안카드 실수입력방지기법 적용을 통한 피싱/파밍 사고 방지 방안

  • 박진규;이정호
    • 정보보호학회지
    • /
    • 제23권6호
    • /
    • pp.30-40
    • /
    • 2013
  • 본 논문에서는 피싱, 파밍 등 전자금융 신종 사기 수법에 의한 사고 예방을 위하여, 모 시중은행의 전자금융거래 환경에서 약 3개월 동안의 자금이체 관련 로그를 기준으로 현(現) 보안카드 인증 방식의 안전도를 분석하고, 개선할 수 있는 방안을 제안 한다. 제안 기법은 보안카드 지시번호의 배열 형식과 순서, 일부 보안카드 번호에 마스킹 적용 등을 통해 보안카드를 사용자마다 상이한 형식으로 발급하여, 사용자가 피싱 웹사이트 상 보안카드 번호 입력 화면과 본인이 가진 실물 보안카드가 크게 상이함을 스스로 인지하거나, 피싱 웹사이트 상 제시 화면에 따라 보안카드 번호의 입력 가능성을 낮추도록 하는 것이다. 이 기법은 저비용으로, 사용자의 추가 학습 노력을 최소화하면서도 사용자 부주의에 의한 보안카드 정보유출 위험을 감소시켜 전자금융거래의 안전성을 향상 시킬 수 있다.

악성 프로그램과 보안과의 관계 (The Relationship between Malicious Program and security)

  • 신학주;김지홍;지준웅
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.223-226
    • /
    • 2003
  • 정보화 사회에서 네트워크는 현실과 밀접한 관련이 있고 사람들이 많이 이용하는 네트워크에 있어서 알고는 있지만 잘 인지하지 못하고 있는 악성 코드 및 프로그램인 바이러스, 웜, 트로이목마에 대하여 설명하고 이들이 보안과 어떤 관계가 있는가에 대하여 알아본다. 본 논문에서는 이들의 공격 및 전파 방법을 알아보고 이를 통하여 해킹의 위험성이 존재함을 밝힌다.

  • PDF

보안위험 수준이 지식관리시스템의 성공에 미치는 영향 : '신뢰'를 매개변인으로 (A Study on the Impact of Security Risk on the Usage of Knowledge Management System : Focus on Parameter of Trust)

  • 안중호;최규철;성기문;이재홍
    • 한국전자거래학회지
    • /
    • 제15권4호
    • /
    • pp.143-163
    • /
    • 2010
  • 본 연구의 목적은 보안침해의 위험이 날로 증가하는 상황에서 지식관리시스템에 대한 사용자들의 인지된 보안위험과 시스템 사용과의 관계를 설명할 수 있는 모형을 제안하고, 이를 실증하는 것이다. 지식관리시스템 사용자들을 대상으로 인지된 보안위험 수준을 조사한 결과 일반적 사용자들의 보안위험에 대한 인식 수준은 그리 높지 않았지만, 몇몇 조직의 사용자들의 보안위험 인식 수준은 높은 편이었다. 한편, 동일한 시스템을 사용하는 같은 조직에서도 사용자에 따라서 인지된 보안위험 수준의 차이가 있음을 발견하였다. 이는 사용자들이 인지하는 정보기술 시스템의 보안위험은 실제 시스템의 보안 체계에 대한 이해에 기반한 것이 아닌 사용자들의 개인적인 인지에 의한 것이라는 것을 실증하는 것이다. 또한 '신뢰'라는 매개변인을 통해 지식관리시스템의 사용에 미치는 영향을 분석한 결과, 사용자들이 인지하고 있는 보안위험은 시스템에 대한 신뢰에 부정적인 영향을 미치며, 신뢰는 시스템 사용에 대한 태도와 사용의도에 영향을 미치고 궁극적으로 시스템 사용에 영향을 미치는 것으로 나타났다.