• Title/Summary/Keyword: 정보보호전략

Search Result 430, Processing Time 0.024 seconds

적정 수준의 중소기업 정보보호 추진방향

  • Kim, Yanghoon;Chang, Hangbae
    • Review of KIISC
    • /
    • v.23 no.4
    • /
    • pp.41-46
    • /
    • 2013
  • 대기업에 비하여 한정적인 인적, 물적 자산을 보유한 중소기업은 정보화를 통하여 단순한 경영환경의 변화가 아니라 생산성 향상과 거래비용 절감을 통한 기업 경쟁력를 확보하고 있다. 그러나 중소기업의 핵심정보가 IT융합 환경속에서 정보화됨으로써 경쟁기업이나 해외로 유출되고 있으며, 그 규모는 매해 증가하고 있다. 중소기업들이 보유하고 있는 핵심기술을 보호하고 지속가능한 성장을 보장하기 위해서는 중소기업의 규모와 정보화 수준을 고려하여 전략적으로 정보보호 체계를 구축할 필요성이 있다. 따라서 본고에서는 중소기업 특성을 고려한 전략적 정보보호 체계구축 방향을 제시하고자 하였다. 세부적으로 중소기업의 정보화 및 정보보호 현황을 분석하고, 이에 부합되는 적정 수준의 중소기업 정보보호 수행체계를 설계하였다.

A Development Direction of Information Security Technology for IT839 Strategies (IT839 전략 추진을 위한 정보보호 기술개발 방향)

  • Seo, D.I.;Kim, K.S.;Jang, J.S.;Sohn, S.W.
    • Electronics and Telecommunications Trends
    • /
    • v.20 no.1 s.91
    • /
    • pp.1-8
    • /
    • 2005
  • 세계 최고의 정보통신 인프라를 바탕으로 다져온 정보통신 강국의 위상은 IT839 전략을 통해 유비쿼터스 및 컨버전스로의 진행이 가속화되고 있다. 특히, 광대역 통합망의 구축을 통해 이종망간 끊김없는 멀티미디어 서비스 제공이 가능해짐에 따라 언제, 어디서나, 누구든지 편리하게 이용할 수 있는 환경으로진화 발전되고 있다. 이는 곧 개인의 사적인 정보들과 공적인 정보들이 네트워크를 통하여 유통된다는것을 의미하며, 이러한 정보들에 대한 보호 활동은 그 무엇보다도 중요해질 것이다. 본 기고문에서는 IT839 전략 추진에 따른 정보보호 환경을 분석하여 보고, 향후 중점적으로 개발하여야 할 정보보호 기술의 개발 방향을 살펴본다.

효과적인 정보보호 교육 및 훈련을 위한 프레임워크 개발

  • 오창규;김종기
    • Review of KIISC
    • /
    • v.13 no.2
    • /
    • pp.59-69
    • /
    • 2003
  • 오늘날의 정보시스템 환경에서는 물리적인 접근 통제나 정보보호기술 측면에서의 통제만으로 정보자원을 효과적으로 보호하기 어렵다. 흔히 정보보호는 기술보다는 관리의 문제라고 한다. 따라서 효과적인 정보보호는 조직 구성원의 정보보호 중요성에 대한 인식을 전제로 하며, 인식을 높이기 위해서는 적절한 교육과 훈련이 수반되어야 한다. 본 연구에서는 사회심리학 관점으로부터 의사결정과정 측면과 교육 및 훈련의 효과성 측면에서 정보보호에 대한 사용자의 실제 행동과 내면화 과정을 규명하였다. 이를 토대로 조직 구성원이 지속적인 정보보호 실제 행동을 할 수 있는 정보 보호 교육 및 훈련 프레임워크를 제안하고, 구성요소별 전략과 프로그램의 실행 단계를 소개하였다.

특허 분쟁 사례를 통한 기업 경영과 특허 전략

  • Park, Seong-Taek;Lee, Seung-Jun;Kim, Yeong-Gi
    • 한국디지털정책학회:학술대회논문집
    • /
    • 2006.12a
    • /
    • pp.299-309
    • /
    • 2006
  • 현대의 정보시스템은 법의 존재와 사적, 지식 재산권을 보호하는 사회적 관습과 심각하게 대립해 왔다. 지식재산권은 개인이나 사회에 의해 만들어진 무형의 자산이다. 정보 기술은 컴퓨터화 된 정보가 매우 쉽게 복사되거나 네트워크에서 배포될 수 있도록 만들어졌기 때문에 지식재산권 보호를 어렵게 만들었다. 그리하여 오늘에는 선진국뿐만 아니라 전 세계 국가들이 특허제도를 갖추고 발명자를 독점적으로 보호하는 한편, 일반인들을 위해서 발명의 공개와 이용을 장려하게 되었다. 오늘날 특허나 컴퓨터 프로그램 등의 지식재산권의 무기화 경향은 세계적으로 확산됨에 따라 수출 주도형 성장 전략을 택해온 한국의 주력 기업들에게는 단순한 문제가 아닌 기업의 사활이 걸린 문제로 번져가고 있다. 우리나라는 선진국에 비하여 아직 특허에 대한 역사가 짧고 그 내용이 뒤떨어진다 할 수 있다. 본 연구에서는 기업과 개인은 특허에 대한 정확한 이해와 대응 방안에 대한 정보를 체계적으로 정리함으로써 발명을 충분히 활용하고, 외국과의 권리 경쟁에서 전략적으로 대처할 수 있어야 할 것이다. 국제 특허 분쟁 사례를 조사함으로써 기업 경영 전략을 수립하는데 도움을 주고자 한다

  • PDF

미래 지식정보사회의 정보보호 전략 프레임워크

  • Hwang, Jung-Yeon
    • Information and Communications Magazine
    • /
    • v.26 no.1
    • /
    • pp.31-37
    • /
    • 2009
  • 우리나라는 세계 최고 수준의 IT 인프라를 기반으로 네트워크 및 서비스 융합, RFID 등 u-IT 서비스 확산 등을 통해 유비쿼터스 사회로 빠르게 진입하고 있다. 향후 디지털 융합이 가속화됨에 따라 시간과 공간의 제약 없이 원하는 정보의 획득 활용이 증가하고, u-Health, u-learning 등 IT가 타산업과 융합되면서 높은 부가가치를 창출할 것으로 전망 된다. 그러나 정보화의 급속한 진전에 따른 사회 전반의 편의성과 효율성이 향상하였으나, 해킹 바이러스, 개인정보 유출사고, 스팸 등 역기능으로 인한 피해도 확산되고 있다. 최근에는 네트워크 방어체계를 무력화시키는 지능화된 해킹, 대량의 고객정보 유출, 사회공학 기법을 활용한 피싱 등 이용자의 자산과 프라이버시를 침해하는 사이버범죄 증가 등으로 이용자자산과 권리 보호관점에서의 정보보호의 중요성이 부각되고 있다. 향후 시간과 장소에 상관없이 지식정보를 활용하여 편리하고 쾌적한 생활을 누리게 하는 지식정보사회는 예측 불가능한 위험이 곳곳에 산재한 정보위험사회로의 진입을 의미 할 수도 있다. 그러므로 미래사회에서 예상되는 위협을 예측하여 효과적으로 사전에 예방할 수 있는 체계를 마련하는 것은 안전하고 신뢰할 수 있는 지식정보사회를 향유하기 위한 전제조건으로 작용한다. 이에 본고에서는 미래 지식정보사회에 대비한 정보보호 전략으로 안전한 u-사회 청사진 설계 및 환경조성 선도와 국제화, 사이버위협 예방 및 대응체계의 입체적 조화와 융합, 정보보호 기술 제품 산업간 선순환 촉진과 성장 등 3대 전략을 설정하고 실행방안을 제시한다.

정보보호

  • 염흥열
    • TTA Journal
    • /
    • s.100
    • /
    • pp.129-140
    • /
    • 2005
  • 정보보호 기술은 IT 서비스 및 신성장 동력 산업의 인프라에 해당하는 기술이다. 정보보호 기술을 이용해야 각종 디바이스를 이용한 IT 서비스를 안전하고 편안하게 제공할수 있어서 궁극적으로 안정되고 지속적인 IT 산업 발전을 도모할 수 있다. 본 고에서는 정보보호 보호 핵심 기술분야의 국내외 기술개발 및 표준화 동향을 살펴보며, 이를 통하여 향후 국내 표준화 추진 전략을 제시하는데 있다.

  • PDF

Game Theoretic Optimization of Investment Portfolio Considering the Performance of Information Security Countermeasure (정보보호 대책의 성능을 고려한 투자 포트폴리오의 게임 이론적 최적화)

  • Lee, Sang-Hoon;Kim, Tae-Sung
    • Journal of Intelligence and Information Systems
    • /
    • v.26 no.3
    • /
    • pp.37-50
    • /
    • 2020
  • Information security has become an important issue in the world. Various information and communication technologies, such as the Internet of Things, big data, cloud, and artificial intelligence, are developing, and the need for information security is increasing. Although the necessity of information security is expanding according to the development of information and communication technology, interest in information security investment is insufficient. In general, measuring the effect of information security investment is difficult, so appropriate investment is not being practice, and organizations are decreasing their information security investment. In addition, since the types and specification of information security measures are diverse, it is difficult to compare and evaluate the information security countermeasures objectively, and there is a lack of decision-making methods about information security investment. To develop the organization, policies and decisions related to information security are essential, and measuring the effect of information security investment is necessary. Therefore, this study proposes a method of constructing an investment portfolio for information security measures using game theory and derives an optimal defence probability. Using the two-person game model, the information security manager and the attacker are assumed to be the game players, and the information security countermeasures and information security threats are assumed as the strategy of the players, respectively. A zero-sum game that the sum of the players' payoffs is zero is assumed, and we derive a solution of a mixed strategy game in which a strategy is selected according to probability distribution among strategies. In the real world, there are various types of information security threats exist, so multiple information security measures should be considered to maintain the appropriate information security level of information systems. We assume that the defence ratio of the information security countermeasures is known, and we derive the optimal solution of the mixed strategy game using linear programming. The contributions of this study are as follows. First, we conduct analysis using real performance data of information security measures. Information security managers of organizations can use the methodology suggested in this study to make practical decisions when establishing investment portfolio for information security countermeasures. Second, the investment weight of information security countermeasures is derived. Since we derive the weight of each information security measure, not just whether or not information security measures have been invested, it is easy to construct an information security investment portfolio in a situation where investment decisions need to be made in consideration of a number of information security countermeasures. Finally, it is possible to find the optimal defence probability after constructing an investment portfolio of information security countermeasures. The information security managers of organizations can measure the specific investment effect by drawing out information security countermeasures that fit the organization's information security investment budget. Also, numerical examples are presented and computational results are analyzed. Based on the performance of various information security countermeasures: Firewall, IPS, and Antivirus, data related to information security measures are collected to construct a portfolio of information security countermeasures. The defence ratio of the information security countermeasures is created using a uniform distribution, and a coverage of performance is derived based on the report of each information security countermeasure. According to numerical examples that considered Firewall, IPS, and Antivirus as information security countermeasures, the investment weights of Firewall, IPS, and Antivirus are optimized to 60.74%, 39.26%, and 0%, respectively. The result shows that the defence probability of the organization is maximized to 83.87%. When the methodology and examples of this study are used in practice, information security managers can consider various types of information security measures, and the appropriate investment level of each measure can be reflected in the organization's budget.

정보보호관리 패러다임 변화에 따른 주요 이슈와 미래 전략

  • Kim, Jungduk
    • Review of KIISC
    • /
    • v.23 no.5
    • /
    • pp.5-8
    • /
    • 2013
  • 모바일, 클라우드, BYOD 등 새로운 IT 환경으로의 변화로 인해 기존의 정보보호 접근방법의 효과성에 대해 의문이 대두되고 있다. 침입차단시스템, 안티 바이러스 등 알려진 침입패턴에 근거한 기술적 대책 중심의 접근방법으로는 복잡하고 지능화되어가는 최근의 공격에 효과적으로 대응하기에는 태생적 한계를 가지고 있다. 또한 가중되는 보안대책으로 인해 창의적인 업무 수행을 방해하고 사용자의 자율성을 감소시키는 부작용도 초래하고 있다. 따라서 새로운 환경변화에 효과적으로 대처하고 지속가능한 정보보호관리 프로그램을 수립하기 위해서는 새로운 패러다임의 도입이 필요하다고 할 수 있다. 본 고에서는 가트너에서 제시한 일련의 혁신적인 정보보호 접근방법을 소개함으로써 새로운 패러다임을 제시하고 이에 기반한 새로운 정보보호관리 프로그램 구성요소와 이의 구현을 위한 로드맵을 제시한다.

Global Trends on Information Security Industry (정보보호산업의 글로벌 동향 -시장, 정책, 법 규제를 중심으로)

  • Kim, P.R.;Hong, J.P.;Koh, S.J.
    • Electronics and Telecommunications Trends
    • /
    • v.30 no.2
    • /
    • pp.68-78
    • /
    • 2015
  • 최근 들어 클라우드, 소셜네트워크, 빅데이터 등 보안시장에 영향을 미칠 수 있는 새로운 성장동력원이 등장하면서 정보보호산업이 급격히 진화하고 있다. 본고에서는 정보보호산업의 국내외 시장 전망과 주요국의 정보보호정책을 개관한 후, 최근 주요 선진국을 중심으로 이슈화되고 있는 IoT 정보보호 관련 법 규제 동향을 살펴보았다. 본 분석을 통하여 국내 정보보호산업을 육성하기 위해서는 제품시장도 중요하지만, 상대적으로 부가가치가 높은 서비스시장에 보다 중점을 둔 시장육성 전략이 요구된다는 점과 기존의 정보보호법을 사물인터넷에 적용하기 위한 대책을 서둘러야 한다는 시사점을 얻을 수 있었다.

  • PDF

개인정보보호 신규 제도와 정책 변화

  • Choi, Kwanghee;Jeung, Yeonsu;Lee, Jaeil
    • Review of KIISC
    • /
    • v.22 no.6
    • /
    • pp.34-38
    • /
    • 2012
  • 최근 해킹 등으로 인한 대량 개인정보 유출 사고로 인한 계속됨에 따라 개인정보보호 법제도 측면에서 변화가 시작되고 있다. 지금까지는 사고원인을 분석하여 기술적, 관리적으로 미흡한 부분을 보완하는 기업의 보호조치의무를 강화하는 방식이었으나, 최근에는 보다 근본적으로 개인정보 수집을 최소화하고 사고를 적극적으로 예방하려는 다양한 신규 제도가 만들어지고 있다. 따라서 새롭게 도입되는 개인정보보호제도의 의미와 주요 내용을 살펴보고 기업이 새로운 제도에 대응하는 전략을 고찰하고자 한다.