• 제목/요약/키워드: 정보보호 지원 정책

검색결과 139건 처리시간 0.034초

인터넷쇼핑몰의 사용자 인터페이스를 위한 기본 컨텐츠 항목 (A Basic Contents Item for the User Interface in the Internet Shopping Mall)

  • 문병구
    • 인터넷정보학회논문지
    • /
    • 제4권5호
    • /
    • pp.31-41
    • /
    • 2003
  • 전자상거래 시장규모가 커지면서 인터넷쇼핑몰 구축이 증대되고 있다. 그러나 사용자인터페이스 컨텐츠 개발에 있어 체계적이고 포괄적인 접근이 부족하다는 문제점이 발생되고 있다. 이에 본 연구에서는 사용자인터페이스 컨텐츠의 주요 요소가 무엇인지 살펴보고 이를 바탕으로 인터넷쇼핑몰의 신뢰성, 안전성, 이용 편의성 등을 반영하는 사용자인터페이스 컨텐츠 항목을 제시하였다. 그 결과로 개발된 기본 컨텐츠항목은 사용자정보, 개인정보보호 정책, 이용자 약관, 상품정보, 결제정보, 주문절차, 배송절차, 고객지원 등이다.

  • PDF

신흥 중견국가의 공적개발원조: 한국의 경제 시설 및 생산 분야 중점지원 전략 (New Middle Powers' ODA: Korean Aid Strategy for Economic Infrastructure and Production Sector Building)

  • 장지향
    • 국제지역연구
    • /
    • 제14권3호
    • /
    • pp.421-440
    • /
    • 2010
  • 이 글은 탈냉전 시기 강대국과 구별되는 중견국가의 공적개발원조 정책에 대해 살펴보고 이에 따른 한국의 원조전략을 연구한다. 성공적인 공적개발원조는 공여국의 위상을 높이고 수원국의 발전을 돕는다는 점에서 중견국가의 원조정책은 강대국보다 효과적이다. 중견국가는 외교력과 다자주의적 접근을 통해 국제문제를 해결하며 빈곤 퇴치와 인권 증진의 목표 하에 공적개발원조의 규모, 대상, 방식, 부문, 체계를 결정한다. 따라서 중견국가는 강대국보다 많은 양의 GNI 대비 원조를 제공하고 자국의 안보 전략적, 경제적 이익과 무관한 최빈국을 우선 원조 대상국으로 삼고 있다. 또한 원조의 조달처나 용도를 제한하지 않는 양자 간 비구속성 무상원조 방식을 많이 택하고 있고 식량 원조, 재난 구호, 환경 보호 부문에 원조를 집중하고 있다. 반면 자국의 이익에 따라 공적개발원조 정책을 결정하는 강대국의 원조는 수원국의 필요와 맞지 않는 경우가 많다. 한편 신흥 중견국가 한국의 공적개발원조 정책은 첫째, 공여국의 위상 면에서 중견국가의 규범과 목적에 부합되지 않는 경우가 많았고 강대국 답습 혹은 편승 전략을 보여주었다. 특히 아시아 지역에 한정한 소액 분산 지원은 일본 대외원조의 경제적 이해와 직접적으로 충돌했고 국가 주도형 발전모델의 전수 전략 역시 미국 대외원조의 핵심인 즉각적인 민주화 프로그램과 충돌하면서 효과적이지 못했다. 둘째, 수원국의 발전 면에서 한국의 부문 별 원조정책은 경쟁력과 실효성을 보여주었다. 탈냉전 시기 강대국의 관심이 경제 기반시설과 생산 분야 원조에서 멀어지고 있는 상황에서 한국은 비교우위 분야인 정보통신과 산업 에너지에 대한 기술 지원 및 협력을 통해 수원국의 기반시설 구축에 도움을 주었다. 특히 중견국가의 전통적 원조부문인 인도적 지원이 아닌 분야에 원조를 집중한 것은 제한된 규모를 바탕으로 중견국가군 사이에서 틈새를 공략한 성공적인 사례이다.

정보보호 직무 수행을 위해 필요한 지식 및 기술: 텍스트 마이닝을 이용한 구인광고와 NCS의 비교 (Information Security Job Skills Requirements: Text-mining to Compare Job Posting and NCS)

  • 전효정;박병조;김태성
    • 경영정보학연구
    • /
    • 제25권3호
    • /
    • pp.179-197
    • /
    • 2023
  • 산업진흥 정책의 하나로 정보보호 인력양성 및 교육이 꾸준히 이루어지고 있지만, 시장에는 여전히 중고급 이상의 숙련인력은 부족하다. 정보보안 공시제도의 시행 및 확대에 따라, 정보보호를 전담할 전문인력의 확보 및 유지의 필요성은 더욱 커지고 있다. 하지만, 지능정보사회로의 진입에 따라 정보기술 업무와 정보보호 업무 간의 구분은 더욱 애매해지고 있어, 정보보호만의 전문성을 키우고 인정받기 위한 수단이 필요하다. 본 논문에서는 업무수행에 필요한 지식 및 기술을 규명하여 정보보호 전문성 확보를 위한 수단으로 활용하는 방안을 제안하고자 하였다. 2014년, 2019년, 2022년 게시된 정보보호 인력 구인광고 데이터를 수집하여, 직무 키워드를 비교한 결과, 구축, 운영, 기술지원, 네트워크, 보안솔루션 등이 주요 키워드임을 확인하였으며, 이는 년도별로 차이가 없었다. 또한, 기업의 실제 수요를 파악하기 위해, 텍스트마이닝 기법을 이용하여 구인광고 내용과 국가직무능력표준 정보보호 분야 지식기술 내용을 비교 분석하였다. 그 결과, 실제 현업에서는 기술개발, 네트워크, 운영체제 등 기술적인 능력을 선호하는 것으로 나타났지만, 직업훈련에서는 법제도, 인증제도 등 관리 능력이 우선시되고 있음을 확인하였다.

공공데이터 기반 민원 소통 서비스 모델에 관한 연구 - 교사와 학부모 간 소통을 중심으로 - (A Study on Civil Complaint Communication Service Model Based on Public Data -Focusing on Communication Between Teacher and Student's Parents-)

  • 오창익;한택룡;최지훈;김동호
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.53-59
    • /
    • 2023
  • 교사와 학부모들이 휴대전화를 통해 직접 소통함에 따라 다양한 문제점이 발생하고 있으며, 휴대전화 번호를 통해 개인의 사생활 정보까지 연계되어 노출될 수 있는 점 또한 문제 요소이다. 본 연구에서는 교사와 학부모가 서로의 휴대전화 번호를 알지 못하는 상태에서 SNS 플랫폼을 통해 소통할 수 있는 서비스 모델을 제안하였다. 본 연구에서 제안한 공공데이터 기반민원 소통 서비스 모델은 공무원 공개 식별키와 민원인 공개 식별키로 구성된 소통키 세트를 공공데이터로 제공하여 민원인과 담당 공무원 간 관계 정보에 대한 무결성 검증을 지원하고, 범용 SNS 플랫폼이 해당 관계 정보를 바탕으로 소통을 연결하는 방식으로 구성된다. 본 모델은 일부 교육 플랫폼에서 제공하는 소통지원 서비스와 달리, 보편적인 SNS 서비스 플랫폼을 그대로 사용할 수 있는 점, 상호 신분을 확인하는 절차 등 일부 기능이 공공서비스로 구현된다는 점에서 차별성을 가지고 있다. 또한 본 모델은 교사뿐 아니라, ① 병사들을 관리하며 병사 부모와 소통해야 하는 장교, ② 환자 보호자와 수시로 연락하는 간호·보건·요양보호 업무 담당자, ③ 복지업무 담당 공무원 등에게도 적용할 수 있는 확장성도 가지고 있다.

역할기반 접근제어 환경에서 접근권한 기반의 임무분리 모델 (Permission-Based Separation of Duty Model on Role-Based Access Control)

  • 오세종
    • 정보처리학회논문지C
    • /
    • 제11C권6호
    • /
    • pp.725-730
    • /
    • 2004
  • 임무분리(Separation of Duty) 정책은 위임(Delegation)과 더불어 접근제어 분야에서 중요한 보안 원리중의 하나이다. 기업과 같은 대규모 조직 혹은 정보 시스템에 적합한 것으로 알려진 역할기반 접근제어(RBAC) 모델에서도 역할들간의 임무분리를 지원하는데, 임무분리와 역할계층의 개념사이에서 상호 모순이 발생하고 임무분리와 상관없는 권한들도 제약을 받을 가능성이 있으며, 위임에 의해 임무분리가 침해받을 수 있는 문제점이 있다. 본 논문에서는 역할기반 접근제어 환경에서 접근권한(Permission) 수준의 임무분리 모델을 제안한다. 제안된 모델에서는 임무분리를 역할들 사이에 시정하는 대신 접근권한들의 집합으로 정의하고 역할 활성화 규칙에 의한 권한 활성화 방법을 적용함으로써 기존의 모델의 문제를 해결하고 임무 분리 정책의 구현을 용이하게 하였다.

인증서 검증서버의 인증서 검증방법 (Validating Certificate of Certificate Validation Server)

  • 노종혁;진승헌;이균하
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.913-916
    • /
    • 2002
  • 정보보호 핵심 기반 구조인 PKI는 인증서 검증에 따르는 클라이언트의 부담 및 CRL의 적시성 부재와 관리 문제, 또한 각각의 환경에 따라 구축된 PKI 도메인 간의 상호 연동 등 해결해야 할 문제점들이 있다. ETRI/VA는 클라이언트의 인증서 검증을 대신하여 클라이언트의 부담을 줄이고, 인증서의 상태 검증의 적시성 및 OCSP를 사용함으로써 CRL의 문제점을 해결하며, PKI 상호연동을 지원 및 도메인간의 인증서 정책을 중앙집중 관리함으로써 기존 PKI의 문제점들을 제거할 수 있다 본 논문에서는 이러한 ETRI/VA의 각 모듈 및 프로토콜에 대하여 간략히 소개하고 ETRI/VA의 인증서 검증 방법을 설명하였다.

  • PDF

내부자의 정보보안 준수를 위한 정보보안 환경 및 지원 체계 구축: 정보보안 공정성 분위기 강화 관점 (Building an IS Environment and Support Structure for Insiders to Comply with IS: A Perspective on Improving the IS Related Justice Climate)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.913-926
    • /
    • 2022
  • 정보 관리가 조직의 핵심 역량으로 인식되면서, 조직들은 정보 관리 및 보호를 위한 정책 및 기술에 대한 자원 투입을 높이고 있다. 특히, 정보보안 활동의 경우, 내부자에 의한 정보 노출 사고가 지속해서 발생함에 따라 조직 내부자 관리에 관심 수준이 높아지고 있다. 본 연구는 조직이 구축한 정보보안 환경 및 지원 구조가 정보보안 준수의도에 미치는 영향을 확인하고자 한다. 본 연구는 조직이 구축한 정보보안 환경 및 지원 구조가 정보보안 준수의도에 미치는 영향을 확인하고자 정보보안 정책 운용 조직 실무자의 설문조사로 수행하였으며, 421개의 표본을 활용하여 구조방정식 모델과 Process 3.1을 활용하여 가설 검증을 하였다. 분석 결과, 정보보안 환경 구축 요인인 진성 리더십과 공정성 분위기, 정보보안 준수 지원 요인인 커뮤니케이션과 피드백이 보안 준수의도에 긍정적인 영향을 주었다. 또한, 진성 리더십, 처벌, 커뮤니케이션, 그리고 피드백이 정보보안 공정성 분위기의 긍정적 영향을 강화하는 것으로 나타났다. 연구 결과는 조직 차원에서 내부자의 보안 행동 강화를 위해 추진해야 할 구조 설계 방향을 전체적으로 제시하였다는 측면에서 조직 정보보안 수준 달성에 기여한다.

다중기기 시청환경을 지원하기 위한 SVC와 CAS 결합 기법 (SVC and CAS Combining Scheme for Support Multi-Device Watching Environment)

  • 손정갑;오희국;김상진
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1111-1120
    • /
    • 2013
  • IPTV나 DTV에서 사용하는 CAS는 하나의 스트리밍으로 하나의 콘텐츠만을 전송하는 환경이지만 SVC와의 결합을 통해 사용자의 다양한 비디오 어플리케이션을 단일 스트리밍으로 지원하도록 개선할 수 있다. 이러한 환경에서는 효율성을 우선적으로 설계하여야 하며, 서비스 등급별 과금 정책을 위해 계층적 키 관리 기법의 적용이 필요하다. 본 논문에서는 CAS에 SVC를 적용하기 위해 고려해야할 점들에 대해 살펴보고 CAS를 통해 암호화된 SVC 콘텐츠를 전송하는 모듈을 제안한다. 제안하는 기법을 적용하면 단일 스트림을 사용하는 CAS 에서도 다중기기를 이용하여 콘텐츠를 시청할 수 있으며, 사용자에게 시청 화질에 따른 과금 부과가 가능하다. 제안하는 기법의 안전성은 CAS와 단방향 해시 함수의 안전성에 기반한다. 또한, 실험 결과 10%미만의 적은 오버헤드로 스트리밍 서비스 되는 SVC 콘텐츠를 안전하게 보호할 수 있다는 장점이 있다.

오픈액세스기반 기관리포지터리 성공에 미치는 요인 분석 (Analyzing the Factors Affecting the Successful Deployment of the Open Source Based Institutional Repositories)

  • 황혜경;이지연
    • 정보관리학회지
    • /
    • 제26권4호
    • /
    • pp.35-58
    • /
    • 2009
  • 오픈액세스의 기본적인 정신은 법적, 경제적, 기술적 장벽없이 전세계 누구나 학술정보를 공유함으로써 학술정보유통 활성화에 기여하고자 함이다. 이를 실현하기 위한 전략으로서 기관리포지터리가 있다. 본 연구는 국내에서의 기관리포지터리 성공을 위한 주요 요인들을 도출하여 오픈액세스 기반 학술정보유통 활성화에 필요한 기초자료를 마련하는데 그 목적이 있다. 구체적으로 문헌조사, 사례연구를 통하여 기관리포지터리 성공요인을 도출하였으며, 관련 분야 전문가와 심층면담을 통해 요인을 검증하였다. 그 결과는 조직적 요인과 정책적 요인, 그리고 기술적 요인으로 구분할 수 있었다. 조직적 요인에는 기관장의 적극적 의지가 포함된다. 정책적 요인에는 핵심콘텐츠 선정, 품질통제 수준의 최소, 저작권보호, 적극적 홍보를 통한 옹호집단구성, 장기보존, 인센티브, 의무조항이 포함된다. 기술적 요인에는 제출방식의 편이성, 상호운영성 지원, 저작활동 지원이 포함된다.

GII구축에 따른 정보통신산업의 대응전략 - 산업조직적 시각에서 -

  • 전영서
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 1998년도 춘계정기학술대회
    • /
    • pp.16-16
    • /
    • 1998
  • 기술혁신과 제도변혁의 와중에서 미국을 위시하여 우리나라, 일본, EU, 싱가포르등 세계 각국들은 경쟁적으로 2010년까지 초고속정보망을 구축할 것을 계획하고 있다. 더나아가서 미국 정부는 세계적인 초고속정보망 (Global Information Infrastructure: GII)을 구축하는 것을 계획하고 있다. GII 추진을 주도하고 있는 미국을 영상, 소프트웨어, 방송, 게임 등의 각종 멀티미디어 서비스의 절대적 경쟁력을 미국에서 뿐만 아니라 GII를 통해 세계시장으로 확대, 보호하겠다는 전략적 의미를 갖고 있다고 볼 수 있다. 미국의 GII 추진전략에 대응하여 일본은 AII 라는 아시아판 초고속통신망 구축과 개방화를 제안하였으며, 우리나라 정부는 APII라는 이름으로 아시아, 태평양지역 국가들을 대상으로 하는 초고속통신기반을 구축할 것을 제시하였다. 한국의 APII전략은 아시아, 태평양 지역 중심으로 한국의 국가적 위상을 제고하는 한편 우리나라 기업의 국제진출을 위한 전진기지로서의 활용측면에서 유효하다는 의미로서 제시하였다. 그러나, 우리나라가 제시한 APII의 청사진은 세계 정보통신시장을 중심으로 볼 때 경쟁력을 갖고 있는 정보통신부분이 반도체이외에는 전무하다는 측면에서 잘못하면 APII라는 전략은 미국이나 일본의 정보통신망 구축에 이용당할 가능성이 높은 무의미한 전략적 의미를 갖고 있는 것으로 보인다. 따라서 본 연구에서는 미국이 구축하고자 하는 GII체제와 병행하여 우리나라 정보통신산업을 육성, 발전시키기 위한 대응전략이 어떤 방향으로 전개되어야 할 것인지를 제시하기 위하여 GII가 갖고 있는 전략적 의미를 산업조직측면에서 살펴보고자 하였다. GII구축으로 인하여 세계의 정보통신 대기업은 초대기업으로 성장할 수 있는 기회이지만 중소기업 역시 대기업으로 성장할 수 있는 기회이다. 따라서 우리나라 정부는 정보통신산업정책을 초고속망 구축위주인 대기업 중심체제에서 중소기업이 참여 가능한 통신기기산업이나 멀티미디어 산업으로의 유인전환을 촉진할 필요가 있다. 다음으로 GII 구축에 따라 정보통신기업의 전략적 제휴 내지 합병이 활발히 촉진되고 있는 상황을 감안하여 볼 때 국내의 통신산업 역시 전략적 제휴 내지 합병이 가능할 수 있도록 정부규제를 완화할 필요가 있다. 그리고 정보통신서비스업체 역시 나름대로 독과점 산업인 통신기기업체내지 소프트웨어 산업으로의 진출이 가능할 수 있도록 상호진출을 허용할 필요가 있다고 본다. 이를 위해서 우리 나라 정부 역시 미국처럼 새로운 통신개혁법을 만들 필요가 있다. 새로운 통신개혁법의 핵심적인 사항으로서 첫째, 통신과 CATV간의 상호진입을 허용, 둘째, 통신사업자가 통신관련 기기산업에 참여할 수 있는 규제완화를 허용, 셋째, 유아단계에 있는 소프트웨어 및 컨테트산업을 육성하는데 산업육성책 수립 등을 적극적으로 추진하여야 할 것이다. 그리고 현재 국내 재벌기업들로 구성되어 있는 기반산업을 지원하는 기술개발 지원체제와 육성정책을 소프트웨어 및 컨텐트의 응용산업으로 개편할 필요성도 제시되며, 이를 위해 범부처 차원에서 소프트웨어 및 컨텐트 육성정책을 지원하는 종합적인 대책을 마련해야 한다고 본다.

  • PDF