• 제목/요약/키워드: 정보보호 교육기관

검색결과 106건 처리시간 0.021초

학교폭력예방을 위한 학생보호인력의 전문화방안에 관한 연구 (A study on Professionalization of Student Protecting Manpower for the Prevention of School Violence)

  • 김선아
    • 한국재난정보학회 논문집
    • /
    • 제9권1호
    • /
    • pp.87-96
    • /
    • 2013
  • 본 연구의 목적은 우리나라의 학교폭력예방을 위한 학생보호인력의 전문화방안을 제시하는 것이다. 이 연구는 학생보호인력의 문제점으로 학생보호인력의 법률적 한계, 전문성의 부족, 채용기준의 적합성 부족, 교육훈련의 미비, 관련기관과의 협력문제, 윤리적 문제가 도출되었다. 이와 같은 문제점을 개선하기 위한 전문화방안은 다음과 같다. 첫째, 학교보호인력관련 법률의 개정 및 제도의 강화이다. 둘째, 학생보호인력의 적합한 채용기준의 마련이다. 셋째, 학생보호인력 전문교육훈련기관의 설립이다. 넷째, 학생보호관련 기관과의 긴밀한 협력체제이다. 다섯째, 학생보호인력의 윤리강령의 제정이다.

실무중심 정보보안 교육을 위한 셀 기반 입체교육 모델 (CTD-Edu: Cell-Based Three-Dimensional Education Model for Information Security Education)

  • 최상용;김정삼;이규창
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.1031-1043
    • /
    • 2021
  • 최근 정보보안의 중요성이 더욱 커지면서 대학의 정보보안 관련 학과를 포함한 민간 또는 사설 교육기관의 정보보안 관련 학과가 증가하고 있다. 이와 같은 교육기관의 커리큘럼을 분석한 결과 전공과목에 관련하여 NCS에서 언급하고 있는 직무능력과 많은 관련이 있는 것으로 보이며, 이는 직무능력별 표준화된 교육수준을 제공할 수 있는 장점이 있다. 하지만 교과목 기반의 교육과정은 교육 기관별 중복 커리큘럼, 강사의 수준에 따른 교육품질, 필요한 요소기술의 적시 교육 등에 대한 한계점이 발생할 수 있다. 본 논문에서는 대학 및 민간 또는 사설 교육기관의 교육과정을 분석하고, 한계점 해결을 위한 셀 기반 입체교육 모델을 제안한다. 제안하는 모델은 발생 가능한 한계점을 효과적으로 개선할 수 있음을 전문대학 교육과정을 기초로 검증한다.

정보보호영재교육원 운영현황 분석 및 개선방안 (Analysis of the present state and Improvement of the Institute of Information Security Education for the Gifted)

  • 윤보람;홍도원;서창호
    • 디지털융복합연구
    • /
    • 제14권12호
    • /
    • pp.441-449
    • /
    • 2016
  • 오늘날 행정, 금융 등의 일상 업무가 정보시스템 기반으로 운영되고, 국가‧공공‧민간기관 등을 대상으로 다양한 사이버 침해가 발생됨에 따라 기술적인 보안 대책뿐만 아니라 정보보호 전문 인력에 대한 사회적 수요가 증가하고 있다. 이에 교육부에서는 정보보호 우수 인재를 조기에 발굴하여 정보보호 전문성과 윤리의식을 겸비한 전문 인력을 양성하고자 2014년에 전국 4개 대학에 정보보호영재교육원을 설치하였다. 그러나 이미 오랫동안 운영되어 많은 연구가 이루어진 수학영재나 과학영재교육원에 비해 초기 운영단계인 정보보호영재교육원은 아직까지 체계적인 분석이나 연구가 미비한 실정이다. 본 논문에서는 전국 4권역 정보보호영재교육원의 현황을 운영, 선발, 교육 3분야로 나눠 분석하여 현재 운영체계의 부족한 부분을 도출하고 이를 토대로 향후 정보보호영재교육원이 효과적인 운영 및 인력양성을 위한 실질적인 프로그램을 구축할 수 있도록 개선방안을 제안한다.

양질의 평가서비스 제고를 위한 CCRA 요구사항 수준의 평가기관 요구사항 분석 (The analysis of requirements for evaluation facilities to meet requirements of CCRA in order to support qualities for evaluation Service)

  • 이유리;박동규;김상호;김재성
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.317-323
    • /
    • 2003
  • 본 논문에서는 정보보호제품의 평가 수요 증가에 적극적으로 대처하고, 양질의 평가서비스 제고를 위한 CCRA 요구사항 수준의 평가기관 요구사항을 분석 및 도출한다. 이를 위하여 CCRA의 평가기관 요구사항 및 ISO/IEC17025의 요구사항을 분석하였으며, NIST Handbook 150, NIST Handbook150-20 등 CAP 국가들의 평가기관 인정과 관련된 표준문서들을 연구하여 각 CAP 국가들의 평가기관 요구사항들을 분석하고 평가기관의 평가자 양성을 위한 교육 및 자격 부여 프로그램들을 비교 분석하였다.

  • PDF

교육기관의 정보시스템 보안관리 방안 연구 (A Study on Security Management Methods for Information System of Educational Institutions)

  • 최진명;김두연
    • 컴퓨터교육학회논문지
    • /
    • 제20권6호
    • /
    • pp.95-104
    • /
    • 2017
  • 교육기관 및 대학에서 사이버침해에 의하여 정보가 유출, 위조, 변조, 삭제 등 훼손되었을 때의 피해는 매우 크다. 본 연구에서 교육 관련 행정기관과 대학을 대상으로 사이버침해의 유형, 원인 및 문제점 등을 분석한 결과 관리적, 물리적, 기술적 정보보호 활동이 취약했다. 따라서 본 연구에서는 이들 취약점을 쉽게 식별하고, 보완 또는 보안성을 강화할 수 있도록 인터넷 영역, 네트워크 중립 영역(DMZ: Demilitarized Zone), 일반 서버 영역, 내부 서버 영역(Server Farm), 사용자 영역으로 구분하여 각 영역별로 보안강화 방안을 제시하였다. 또한, 행정기관 및 대학을 위한 보안성 높은 정보시스템 아키텍처와 정보보호 기술을 올바르게 적용할 수 있는 방법을 제시하였다. 본 연구는 개념적 지침이 아닌 구체적 활동과 절차 중심의 보안관리 방안을 제시한다는 데에 의의가 있다.

정보보호 전문인력의 경력에 따른 지식 및 기술 수요 특성 (Considering Information Security Professionals' Career to Analyze Knowledge and Skills Requirements)

  • 유혜원;김태성
    • 정보보호학회논문지
    • /
    • 제19권4호
    • /
    • pp.77-89
    • /
    • 2009
  • 정보보호에 대한 인식이 제고되면서 정보보호 인력의 효율적인 양성 및 관리에 대한 다양한 연구가 수행되었다. 효율적인 인력양성을 위해서는 정보보호 인력이 직무수행을 위해 갖추어야 할 지식 및 기술 요구사항을 파악하여 교육프로그램의 개발 및 운영에 반영하는 것이 필요하다. 본 연구에서는 문헌고찰 및 델파이 방법을 통하여 정보보호 분야의 71개 요소 지식 및 기술을 도출하고 정보보호 전문인력을 대상으로 요소 지식 및 기술에 대한 필요정도 및 숙련정도를 조사하여, 정보보호 전문인력의 업무 경력에 따라 상대적으로 중요한 지식 및 기술을 도출하였다. 본 연구의 결과는 정보보호 전문인력의 경력 개발 단계별로 신규 교육 및 재교육이 필요한 요소 지식 및 기술을 제시함으로써, 산업체 및 교육기관에서 정보보호 교육 프로그램을 개발하고 운영할 때 활용될 수 있을 것으로 기대된다.

공공기관 정보보호서비스 대가 모델의 개선 방안 (The Improvement of Information Protection Service Cost Model in Public Institution)

  • 오상익;박남제
    • 한국정보기술학회논문지
    • /
    • 제17권7호
    • /
    • pp.123-131
    • /
    • 2019
  • 본 논문에서는 기존의 관련 연구를 SW 중심의 대가 산정, 비용-편익분석, 보안성 지속서비스 대가 산정으로 구분하여 조사하였고, 사례 분석은 미국과 일본, 국내 A기관을 대상으로 하였다. 이를 바탕으로 현 제도와의 비교를 통해 개선모델을 마련하였다. 비용-효용분석 측면에서 효용성이 높은 서비스 수준 협약(SLA ; Service Level Agreement)과 NIST Cybersecurity Framework를 적용하여 정보보호서비스별 특성과 수행기준, 가중치를 기준으로 대가를 산정하는 방식인 SCS(Security Continuity Service) 성과평가체계 기반 정보보호서비스 대가 산정 모델을 제안한다. 이 모델은 공공기관에서 정보보호서비스 대가를 객관적으로 산정하는 도구로 활용할 수 있다. 또한, 현재 권고수준인 법률을 적용 강제성 수준으로 강화, 국가기관 및 공공기관의 평가제도 개선, 국가인증기관의 정보보호서비스 검증제도 도입, 모든 정보시스템 및 서비스로의 확대 등을 통해 본 제도의 정착될 수 있을 것으로 기대된다.

간호학생의 환자 개인정보보호 인식에 관한 융합적인 연구 (Convergence Study on Perception on Patient Private Information Protection in Nursing Students)

  • 이현정
    • 융합정보논문지
    • /
    • 제7권5호
    • /
    • pp.59-65
    • /
    • 2017
  • 본 연구는 임상실습 전의 간호 학생들의 환자 개인정보보호 인식 정도를 확인하여 정보보호에 대한 관심을 불러일으키고 임상실습 학생들을 위한 환자 개인정보보호 교육 프로그램 마련에 필요한 기반 자료를 제공하고자 시도되었다. 간호학과 2학년 학생 126명을 대상으로 조사한 결과, 간호학생들의 환자 개인정보보호 인식은 높은 수준이었다(4.52점/5점). 일반적 특성에 따른 환자 개인정보보호 인식은 통계적으로 유의한 차이가 없었다. 향후 일부 간호학생으로 제한되었던 대상자를 확대하여 간호학생의 환자 개인정보보호 인식에 영향을 주는 요인을 파악하기 위한 다학제간 융합연구가 필요하고, 임상실습 미경험 간호학생들을 위한 환자 개인정보보호 교육 프로그램 개발과 적용이 필요하며. 환자 개인정보보호 인식을 향상시키기 위한 의료기관과 대학 측의 공동 방안 모색이 필요하다.

정보보호 관리의 한계점과 개선방안에 관한 연구 (A Study for Limitations and Improvement of Information Security Management System)

  • 이수진;최상용;김재경;오충식;서창호
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.563-570
    • /
    • 2014
  • 정보보호의 중요성이 커지면서 안전행정부, 미래창조과학부, 교육부, 국가정보원 등 소관부처별 정보보안에 대한 심사기준을 제정하고 평가를 시행하고 있는 실정이다. 특히 2010년 G-ISMS, 2011년 개인정보보호법 시행 등 최근 정보보호의 중요성이 커지면서 보다 효과적인 정보보호 관리를 위한 노력이 커지고 있다. 이러한 각종 정보보호 인증과 심사는 공공기관의 정보보호 수준을 향상시키는데 많은 도움을 주고 있으나, 실무 기관에서는 연중 수시로 있는 소관부처별 인증심사로 인해 업무효율성이 저하되고 효과적인 보안관리에는 한계가 있다. 본 논문에서는 현재 공공기관을 대상으로 실시되는 정보보호 관리 심사기준을 분석하고, 한계점과 개선방향을 제시하고자 한다.

정보보호 컨설턴트 양성을 위한 PBL 교육방안 적용 및 효과성 분석 (Study of Problem Based Learning for Information Security Consultant and its Analysis)

  • 오창현;박용석
    • 한국정보통신학회논문지
    • /
    • 제21권12호
    • /
    • pp.2325-2332
    • /
    • 2017
  • 주요정보통신기반시설의 취약점진단 등 컨설팅 프로젝트가 증가하고 있으며, 공공기관의 개인정보영향평가(PIA) 의무화와 정보보호 관리체계(ISMS) 인증 의무화 등 정보통신 분야의 법률 준수가 의무화 되면서 정보보호 컨설팅 수요는 지속적으로 증가하고 있으나 정보보호 컨설턴트 부족은 개선되고 있지 않다. 한 이유는 증가하는 정보 보호 컨설팅 수요에 맞게 정보보호 컨설턴트가 양성되고 있지 않기 때문이다. 본 논문에서는 정보보호 컨설턴트 직무를 해외 사례와 국내 사례를 살펴보고 이를 기반으로 표준화/규격화하여 해당 직무를 실무관점에서 학습하고 교육할 수 있는 방안으로 정보보호 컨설팅 업무를 시나리오로 제시하여 스스로 문제를 풀어나가는 PBL (Problem-based learning) 교육방법을 제안한다. 또한 전문가 분석을 실시하고 그 효과성을 알아본다.