• 제목/요약/키워드: 정보보호실태조사

검색결과 78건 처리시간 0.023초

개인정보 연구동향과 과제 (A Review of Studies on personal information)

  • 방민석;오철호
    • 정보화정책
    • /
    • 제21권1호
    • /
    • pp.3-16
    • /
    • 2014
  • 지식정보사회가 고도화되어가며 개인정보가 가지는 가치와 중요성은 더욱 증가하게 되었다. 최근 빅데이터 기술 발달과 클라우드 환경의 보급에 따라 개인정보의 침해나 유출 가능성은 증가하였으며, 공공부문의 다양한 정보를 개방하고 공유하려는 시도는 정보 활용을 통한 가치창출 가능성을 높여주고 있다. 이러한 개인정보에 대한 논의가 진행되어온 연구경향을 분석하기 위하여 2000년부터 지금까지 논의된 연구논문과 보고서를 중심으로 연구자가 설정한 분석기준에 따라 분석하였고, 그 결과에 기반을 둔 몇 가지 제언을 정리하였다. 이를 간략히 보면, 첫째, 개인정보 연구가 질적 법제도적 차원에서 정보보호를 주로 강조하면서 논의되어 왔다. 둘째, 개인정보의 중요성에도 불구하고 정부기관이나 국책연구원에 비해 학계에서의 심도있는 논의가 부족하였다. 셋째, 실태파악이나 현황조사 수준에서 진행된 경우가 다수를 차지하고 인과관계나 영향요인을 분석하려는 연구는 많지 않았다. 향후 개인정보 연구를 보다 발전적으로 진행하기 위해서는 개인정보 자체에 대한 체계적이고 심도있는 접근, IT패러다임의 변화에 맞는 연구범위의 확대, 계량적 방법 등 다양한 연구방법론의 적용과 학제간 연구 활성화, 공공부문 뿐만 아니라 민간부문에서의 개인정보 사용과 관리에 대한 다양한 연구가 필요하다.

정부의 행정전자서명인증체계(GPKI) 활성화 및 발전방안 (A Study on activation and improvement of the Government PKI)

  • 추경균;김종배;류성열
    • 정보보호학회논문지
    • /
    • 제14권2호
    • /
    • pp.85-100
    • /
    • 2004
  • 본 연구에서는 국내$.$외 인증체계 현황에 대한 검토$.$분석과 현재 운영되고 있는 정부의 행정전자서명에 대한 인식$.$이용실태 설문조사를 통하여 행정전자서명인증체계의 문제점을 도출하고, 이에 대한 활성화 및 발전방안을 제시하였다. 본 연구에서 제시한 행정전자서명인증체계(GPKI)차 민간전자서명인증체계(NPKI)간의 상호연동, 표준보안 API의 활용, 인증서의 발급$.$재발급$.$갱신$.$폐지 등의 관리, 보안성$.$안전성 측면의 기술적 발전방안과 홍보$.$교육 등의 정책적 발전방안, 그리고 인증업무세부지침 등의 법$.$제도적 발전방안은 정년가 행정전자서명의 이용을 활성화하고 발전시키는데 활용될 수 있을 것이다. 앞으로 행정전자서명의 이용이 활성화된 이후에도 본 연구에서 분석한 설문조사 결과를 참고하여 행정전자서명의 수요 및 만족도 조사를 주기적으로 실시하고, 이존 통한 지속적인 유지$.$발전과 사용자의 확대가 이루어져야 할 것이다.

연령과 성별에 따른 운영체제 업데이트 실시여부 실증분석 (An Empirical Analysis on the Operating System Update Decision Factors according to Age and Gender)

  • 김선옥;이민아
    • Journal of the Korean Data Analysis Society
    • /
    • 제20권6호
    • /
    • pp.3117-3126
    • /
    • 2018
  • 정보보안의 중요성이 대두되고 있는 현재 운영체제 업데이트는 안전한 인터넷 사용 환경을 유지하기 위한 기본 사항이다. 그러나 성별과 연령 등 이용자의 개인적인 속성이나 사회경제적 환경에 따라 정보보안 실천과 관련하여 집단별 격차가 여전히 존재하고 있다. 본 연구는 인터넷 상의 정보보호와 관련하여 침해사고 예방 행위 중 운영체제 업데이트 실시여부가 성별과 연령대 별로 연관성이 있는지를 분석하고, 성별과 연령대가 미치는 영향력을 실증적으로 분석하여 이들 요인에 대한 타당성을 검증하고자 하였다. 이에 본 연구에서는 한국인터넷진흥원이 2016년 조사한 정보보호 실태조사 자료를 기반으로 로지스틱 회귀분석을 실시하였다. 연구결과 성별과 연령대 별 집단의 차이는 운영체제 업데이트의 실시여부에 관련 있는 요인으로 조사되었다. 성별과 연령대 별 요인들이 운영체제 업데이트의 실시여부에 미치는 영향력을 분석한 결과, 성별에 있어서는 운영체제 업데이트 실시여부의 오즈가 남자보다 여자가 0.419배 높다고 추정되었다. 연령대 별 운영체제 업데이트의 실시여부에서는 정보화 취약계층인 50대를 기초로 분석한 결과 50대에 비해 20대는 오즈가 13.266배 높다는 결과가 나왔다.

근로자 안전을 확보하기 위해 실시하는 사업주에 의한 작업중지권 현장 실태조사 (On-site Investigation of Work Cease Rights Conducted by Employers to Ensure Worker Safety)

  • 심우섭;김상범
    • 한국재난정보학회 논문집
    • /
    • 제19권4호
    • /
    • pp.806-814
    • /
    • 2023
  • 연구목적: 고용노동부의 산업안전보건법에 따르면 산업재해를 막기 위해 급박한 위험이 닥쳤을 때는 작업중지권을 행사할 것을 규정하고 있다. 본 연구는 실제 태풍과 같이 급박한 위험이 닥쳤을 때 사업장에서 사업주에 의한 작업중지권 이행여부에 대한 실태조사를 수행하였고, 그 결과에 따른 시사점 및 작업중지권 활성화를 위한 방안을 도출하고자 한다. 연구방법: 제6호 태풍 '카눈'의 영향이 컸던 8월 9일~10일, 2일간 사업장의 작업중지 실시 여부를 유선으로 확인하였고, 조사대상은 건설업 1,649개소, 제조업 830개소, 그리고 기타 업종 278개소로 총 2,757개소이다. 연구결과: 실태조사 결과를 보면, 8월 9일에는 56%(1,555개소), 8월 10일에는 77%(2,142개소)가 전면 또는 부분 작업중지를 실시하였다. 특히, 태풍이 상륙했던 8월 10일에는 전체 40%가 전면적으로 작업을 중지하였다. 결론: 본 연구를 통해 사업주에 의한 작업중지권이 실제 사업장에서 활용되고 있음을 확인하였다. 앞으로도 급박한 위험이 있는 경우에는 작업중지권 외에도 유연 및 재택근무, 근로시간 조정 등을 적극적으로 활용하여 근로자의 안전을 보장하고 생명을 보호해야 할 것이다.

우리나라 수치지도의 저작권 적용방안에 관한 연구 (A Study on the Application of Copyright for Digital Maps in Korea)

  • 허민;서창완;윤하수;박홍기;최윤수
    • 한국측량학회지
    • /
    • 제25권6_2호
    • /
    • pp.653-663
    • /
    • 2007
  • 본 연구의 목적은 전자지도 시장의 질서를 바로 잡고 시장을 활성화시켜 일반국민들에게 보다 나은 지도서비스가 이루어지도록 하기 위해 다양한 지도가격정책 중 저작권적용을 중심으로 한 구체적인 접근방법을 제시하는데 있다. 이를 위해 먼저 현행 우리나라의 저작권법과 외국의 수치지도 저작권 보호 실태를 분석하고, 저작권방식의 적용가능성을 조사하고, 우리나라 지도시장에 미칠 영향을 분석하였으며, 그 최종 방안으로 측량법과 국가지리정보체계의 구축 및 활용에 관한 법률(NGIS법)에 적용하기 위한 개정방향을 제시하였다. 본 연구에서는 우리나라의 수치지도를 저작권법으로 보호하기 위해서는 데이터베이스 제작자의 권리로 보호하는 것이 합당하며, 저작권의 개념을 측량관련법령에 적극 도입하고, 지도품질 개선 및 제반관리를 위해 신탁기구설치의 고려가 필요하다고 판단되었다.

모바일 전자고지서비스의 사용실태에 대한 조사 연구 (A Study on the Actual Use of Mobile Electronic Notification Service)

  • 김종배
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권5호
    • /
    • pp.167-180
    • /
    • 2021
  • IT기술의 발전과 감염증 확산 등으로 인해 온라인상에서 비대면 서비스가 급속하게 확대하고 있다. 특히 정보전달 과정도 과거 우편 지류 기반에서 모바일 기기를 사용한 정보전달 체계로 변화하고 있다. 이러한 변화는 전화선을 이용한 정보전달이 인터넷을 이용한 정보전달 체계 변화에 따른 것이다. 전통적인 PC기반의 정보처리가 모바일 및 스마트기기 기반의 정보처리로 변화함에 따라 정보를 전달하는 방식도 변화하고 있다. 그 대표적인 것이 모바일 전자고지서비스이다. 사용자가 가지고 있는 모바일 기기에 전자고지문을 발송하여 정보를 전달하고 송달에 대한 유효성을 입증받는 서비스로써 우편 고지문의 제작 비용, 개인정보 노출, 오배송 등으로 인한 피해를 줄일 수 있는 이점을 가지고 있다. 그러나 사용자를 명확하게 식별하고 인식하는 과정이 추가적으로 요구됨으로써 모바일 전자고지서비스를 제공하는 사업자들에게 사용자에 대한 식별정보를 제공하는 과정이 요구된다. 본 연구에서는 2019년부터 시행하고 있는 모바일 전자고지서비스의 사용실태를 조사·분석하여 현행 모바일 전자고지서비스의 안전한 제공과 사용자의 개인정보에 대한 안전한 보호조치를 취할 수 있는 방안을 마련하고자 한다. 사용자에게 모바일 전자고지서비스 제공에 있어 발송기관이 요구하는 서비스의 기준을 파악하고 이를 근거로 발송기관이 준수해야 할 모바일 전자고지서비스의 기술기준안을 사전에 마련하여 서비스 활성화에 기여할 수 있다.

무선랜 침해사고 예방대책 연구 (Korea information Security Agency)

  • 신동훈;신동명;고경희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.466-468
    • /
    • 2004
  • 무선통신기술의 급속한 발달로 유.무선 기술을 이용한 네트워크 구축 및 서비스의 보급이 활발해지고 있다. 이러한 서비스 중에서 무선랜 서비스는 기존 유선 네트워크와의 호환성과 무선이 갖는 확장성으로 인해 많은 곳에서 널리 활용되고 있다. 현재 보급되고 있는 무선랜 제품은 802.1x, WPA 보안 표준을 구현한 제품들이 대부분을 차지하고 있으며, 최근 표준화가 완료된 802.11i 호환 제품들도 많이 보급될 것으로 예상된다. 또한 무선랜 통신의 고속화와 보안기술의 발전에 힘입어 유선구간에서 제공되던 많은 서비스들이 무선환경에서도 비교적 안전하게 서비스 될 것으로 예상된다. 그러나, 무선랜의 많은 장점에도 불구하고, 많은 기업과 기관에서 무선랜 설치를 망설이는 주요 이유 중의 하나는 무선랜의 보안치약성에 대한 우려 때문인 것으로 분석되고 있다. 물론 무선랜 구축을 위한 추가적인 비용 문제도 있지만, 특히 무선이 유선에 비해 보안이 상대적으로 취약하다는 문제를 제기하고 있다. 이에 따라 NIST, DoD 산하 ITRC 및 캐나다의 CSE 등에서는 무선랜 환경에서의 보안취약성 및 모범 사례들을 제시하고 있다. 국내의 경우에는 한국정보보호진흥원에서 무선랜 보안 운영 실태조사를 바탕으로 국내 무선랜 서비스 형태 및 구축방식에 따른 보안대책을 공표 하였으며, 일반인을 대상으로 한 안전 운영 가이드라인을 마련하고 있다. 본문에서는 국외 무선랜 보안 대책을 소개하고, 무선랜 환경에서의 침해사고를 예방하기 위한 국내 가이드라인의 주요 내용 및 방향을 제시한다.

  • PDF

정보보안 투자가 침해사고에 미치는 영향에 대한 실증분석 : 정보보안 교육 서비스 투자를 중심으로 (An Empirical Study of Relationship between Information Security Investment and Information Security Incidents : A Focus on Information Security Training, Awareness and Education Service Sector)

  • 이한솔;채상미
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.269-281
    • /
    • 2018
  • 정보화 사회에서 핵심 가치로 평가받고 있는 자원은 정보 그 자체이다. 이런 이유로 기업의 가치 있는 정보를 노리는 시도가 많아지며 정보보안 사고가 급증하고 있다. 기업에서는 정보보안 사고를 예방하기 위해 다양한 정보보안 부문에 투자하고 있으나, 어떤 부문에 대한 투자가 정보보안 사고를 감소시키는 데에 직접적으로 기여하는지는 잘 알지 못한 채 투자하고 있다. 기업의 대표적인 정보보안 투자 부문인 제품뿐만 아니라 대표적인 정보보안 서비스 사업으로 각광받고 있는 정보보안 교육 및 훈련, 보안관제 서비스, 그리고 취약점 분석의 투자 효용을 알아보기 위해 본 연구를 진행하였다. 한국 인터넷 진흥원의 2014년 정보보호 실태 조사의 원자료를 이용하고, 총 정보보안 사고건수를 종속변수로 두고 음이항분포 회귀분석을 실시한 결과 교육 서비스와 취약점 분석 서비스가 정보보안 사고를 줄이는 데에 유의미하게 기여하는 것으로 판단되었다. 이 연구는 학문적으로는 정보보안 경제학을 이론적 배경으로하여 정보보안 투자 부문의 실제 효용을 파악한 연구이며, 실증적으로는 조직에서 한정된 자원을 정보보안 투자에 배분할 때 효율적인 의사결정을 하는 데에 지침을 제공할 수 있는 연구이다.

PACS에서 보안관리 평가기준 연구와 실태조사 (Research on a Valuation Standard and the Actual Condition About Security Management in PACS)

  • 정재호;동경래;권대철;손기경;김현수;강희두
    • 대한방사선기술학회지:방사선기술과학
    • /
    • 제31권4호
    • /
    • pp.347-353
    • /
    • 2008
  • 본 연구는 의료기관 PACS 운영 및 영상정보관리 과정에서의 개인정보보호와 보안 관리에 대한 보안평가 기준 및 보안평가에 따른 등급기준을 마련하고자 하였다. 보안평가기준과 보안평가 등급기준의 지표를 도출하기 위해 ISO17799(BS 7799), HIPPA(Health Insurance and Portability and Accountability Act of 1996), 국내 의료법 등을 참조하여 정책적 보안, 기술적 보안, 데이터관리 보안, 물리적 보안 등 4가지 항목을 대분류로 선정 후 10개의 세부 평가항목을 선정하여 점수화 하였다. 도출된 보안평가기준과 보안등급의 지표를 가지고 30곳의 의료기관에서 조사를 시행하였다. 대분류의 평가 요소 중 물리적 보안 항목의 전체 의료기관평균 점수는 20점 만점기준 18.5점(93%)으로 가장 우수한 점수를 나타내었으며, 정책보안항목 30점 기준18.5점(62%), 데이터관리 보안항목 20점 기준 12점(60%), 기술적 보안항목 30점 기준 17.5점(58%) 순임을 알 수 있었다. 30개 종합병원의 보안평가 점수는 평균 67점으로 4등급 수준을 나타내었다. PACS환경에서 취약한 개인정보보호 및 보안의식에 대한 관리기준 수립이 필요하다.

  • PDF

뉴스 사이트별 다크패턴(Dark Patterns) 광고 실태조사 및 분석 (Investigation and Analysis of Dark Patterns in Advertisements of News Websites)

  • 한준영;연상준;오준형
    • 정보보호학회논문지
    • /
    • 제34권3호
    • /
    • pp.515-525
    • /
    • 2024
  • 다크패턴은 온라인상에서 서비스 제공자가 은밀한 속임수를 통해 필요 정보를 숨겨 사용자가 원하는 행동을 못하게 하거나, 의도하지 않은 행동을 유도하는 사용자 경험 디자인이다. 본 연구에서는 세계 상위 200개 뉴스 웹사이트를 대상으로 배너, 기사형, 팝업, 영상 광고와 같은 다크패턴의 사용 양상과 사용자에게 미치는 영향을 분석했다. 연구 결과, 배너 광고와 사용자 이탈률 및 순방문자 수 사이에는 유의미한 관련성이 없다는 결과가 나왔다. 지역별 분석 결과, 최초 화면 이동배너와 헤드라인 뉴스 화면 이동배너는 남아메리카에서, 헤드라인 뉴스 화면 고정배너는 아시아에서 가장 많이 관측되었다. 나머지 모든 분류는 유럽에서 가장 많이 관측되어 유럽 웹사이트가 가장 많은 수와 많은 종류의 다크패턴을 가지고 있다.