• Title/Summary/Keyword: 지속적 보호 활용

Search Result 356, Processing Time 0.033 seconds

Evaluating Information Security Investment using TCO-based Security ROI (TCO기반 Security ROI를 활용한 정보보호 투자성과 평가방법)

  • Lee, Jong-Sun;Lee, Hee-Jo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.1125-1128
    • /
    • 2007
  • 보안 취약성이 끊임없이 보고되고 있다. 이는 보안솔루션의 초기 효과수준을 유지하기 위해서는, 새로운 취약성이 보고되면 즉시 대처하는 지속적 관리활동이 필요함을 뜻한다. 한편 기업성과 개선을 위한 IT투자성과관리가 강조되는 가운데, 정보보호 솔루션 도입 시 재무적 타당성 증명이 요구되고 있다. 이를 위해 여러 형태의 ROSI(Security ROI)가 제시되었으나, 지속적 보호활동에 따른 관리비용이 중요하게 다루어져야 함에도 불구하고 비용에 대한 고려가 적고 효과산정에만 치우쳐, 경영자의 의사 결정을 지원하는 실제적인 재무 성과지표로 활용될 수 없었다. 이에 본 논문은 조직수준의 비용효과 최적화를 추구하는 정보보호 관리체계에 기반을 두어 효과를 산정하고, 비용 산정은 지속적 관리활동이라는 특징을 반영하여 TCO에 기반을 둔 개선된 ROSI를 제안한다. 또한, 제안한 ROSI를 활용한 보안솔루션 평가사례를 제시한다. 증명이 어려운 정보보호 분야 투자타당성 증명은 물론 보안솔루션 선택 시 실제적인 의사결정 판단근거로서 활용될 수 있다.

  • PDF

Information Security Management in e-Learning Service Using System Thinking (시스템 사고를 이용한 이러닝 서비스의 정보보호관리)

  • Lee, Jun-Hee
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2011.06a
    • /
    • pp.359-362
    • /
    • 2011
  • 본 논문에서는 시스템 사고를 이용한 이러닝 서비스의 정보보호관리를 제안하였다. 이러닝 활용이 증가되면서 이러닝 시스템에 불법적인 접근을 통한 정보의 유출, 변조, 삭제 등 다양한 위협 요인도 병존하고 있기 때문에 정보자산에 대한 위협 및 위험요소에 대한 체계적인 대책과 지속적인 관리의 중요성이 지속적으로 증가하고 있다. 현재 이러닝 운영 기관에서 정보자산을 보호하기위해 다양한 정보보호 활동과 노력을 하고 있으나, 하루가 다르게 변화하고 있는 IT 환경에서는 조직의 운영 환경과 여건에 맞게 정보자산을 보호하기 위해서 시스템 사고를 활용한 동태적인 관리가 종합적이고 지속적인 정보보호관리체계 수립을 위해서 필요하다.

  • PDF

An Analysis of Foreign Information Security Management system and policy using Information Security Management analysis framework (정보보호관리 분석 프레임워크를 활용한 국외 정보보호관리 제도 및 정책 분석)

  • Jeong, Jae-Hun;Choi, Myung-Gil
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.05b
    • /
    • pp.720-723
    • /
    • 2010
  • 정보기술에 대한 투자규모는 날로 증가하고 있다. 국내 공공 부문의 경우에도 전자정부 구현 등을 위한 다양한 사업으로 인해 투자가 지속적으로 증가하고 있다. 이런 정보화 투자의 증대에도 불구하고 정보화의 효과에 대해서는 아직도 많은 의문이 제기되고 있다. 특히 S/W 취약성으로 인해 보안 침해사고가 발생하고, 정보화 관련 법제도 미흡으로 보안강화 노력이 강구되지 못하였으며 국가정보화의 새로운 틀이 마련되는 시점에서 법제도의 정비가 필요해졌다. 이러한 부분을 보완하고자 정보보호관리(Information Security Management : ISM)라는 제도를 분석한 프레임워크가 개발되었고, 본 논문은 이를 활용하여 국외 정보보호관리 제도 및 정책을 분석하고자 한다. ISM은 주체별로 역할과 책임을 명확하게 하고, 정보화의 목표를 조직목표에의 기여로 정하여 체계적으로 추진하되, 정보보호 보안 프로그램의 적합성과 구현 및 평가/개선을 하려는 핵심추진 노력이 필요하고, 아울러 이런 노력은 현재의 모습에 만족하지 말고 보다 나은 대안과 효과적 수단을 지속적으로 강구하려는 자세 등이 주요한 특징에 속한다. 본 논문을 통하여 분석된 국외 정보보호관리 제도 및 정책은 향후 우리나라의 정보보호관리 제도 및 정책에 상당한 영향을 미칠 것으로 기대된다.

  • PDF

Research on Expansion and Improvement Approaches of Information Security Budget for Cybersecurity Enhancement (정보보호 기반 강화를 위한 정보보호 예산 확대 및 개선 방안 연구)

  • Bae, Sunha;KIM, So Jeong
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.26 no.5
    • /
    • pp.1279-1294
    • /
    • 2016
  • Information security to use information technology(IT) in safety and reliability environment is becoming of great importance. In advanced countries including United States and United Kingdom are consistently expanding budget for information security. Korea also has been a growing interest in information security and Korea government announced plan to develop information security into next-generation growth engine. However, information security budget has increased slightly in recent years, so many national institutions and state governments have budget shortfall to perform information security work. Moreover budget items do not include generic contents about information security and there are confined to some security SW, HW and services. It is necessary to expand information security budget for enhancement national capabilities of information security. In this paper, we analyze the IT and information security budget situation for Korea and United States and propose effective budget expansion and improvement approaches for Korea.

A Protection Management Characteristic and Preservation Plan of World Heritage Mt. Huangshan (세계유산 황산의 보호관리 특성 및 보전방안)

  • Shin, Hyun-Sil
    • Journal of the Korean Institute of Traditional Landscape Architecture
    • /
    • v.36 no.1
    • /
    • pp.120-128
    • /
    • 2018
  • The purpose of this study is to establish basic data for the continuous protection management policy of domestic natural world heritage and mixed world heritage, and to examine the present situation and characteristics of the protection management according to the World Heritage Convention on the World Heritage listed Huangshan. The results of this study are as follows. First, Huangshan began to be protected by the establishment of the Huangshan Construction Committee in 1933, and after the designation of national park in 1982, laws and regulations were established in the central ministries, And various projects related to utilization have been implemented. Secondly, the establishment of the boundary for protection was actively intervened by the central government, such as the reorganization of the boundary of Huangshan through the administrative district plan. In order to protect the ecological and landscape value as well as the cultural factor, And designated a heritage designated area. Third, the protection management of Huangshan was divided into four major stages. The first phase was divided into the period when administrative measures were taken to manage the protection of Huangshan. The second phase was designated as a national park in Huangshan. The third period was the time of the protection-oriented project according to the recommendation of the international organizations after the World Heritage listed. The fourth period was the expansion of the tourism industry for the continuous use of protection of Huangshan city, My preservation business was being implemented. Fourth, Huangshan is managed by the central government and the city government. Huangshan, which is a mixed heritage, is managed jointly by the Ministry of Cultural Heritage Administration and the Ministry of Natural Heritage Administration. The protection and management of Huangshan promoted the efficiency and expertise of the heritage-related work through the establishment of the administrative unit-specific management system, and the local governments were entrusted with the authority to implement the protection management policies that meet local characteristics. Fifth, the preservation area of Huangshan has been destroyed by the development policy centered on the mountain. In addition, according to the operation of accommodation facilities, there are problems such as sewage, garbage disposal, and environmental pollution caused by tourists, and the damage caused by pests and diseases in planted plantations around the area and changes in ecosystem due to the composition of cable cars. Sixth, for the continuous protection of Huangshan, strict regulations on new construction, extension and management of accommodation are required, and it is necessary to install facilities to limit and control the number of visitors.

Biochemical Crop Protecting Agents for LOHAS (LOHAS 생화학 작물보호제 개발)

  • Choi, Jung-Sup;Ryu, Choong-Min;Han, Byung-Soo;Lee, Dong-Hee;Hwang, In-Taek
    • Prospectives of Industrial Chemistry
    • /
    • v.14 no.4
    • /
    • pp.29-40
    • /
    • 2011
  • 앞으로 글로벌 시장에 진입할 수 있는 작물보호 신물질 개발을 위해서는 기술 난이도가 크면서 파급성 및 경제성을 갖는 친환경 신규작용점 탐색과 독창적 Scaffold를 갖는 후보물질 또는 천연물소재 발굴에 주력해야 하며, 이를 지원하는 HTS, 화합물은행 및 천연물은행 활용 분자설계 및 최적화 합성기술 등 후보물질 발굴 핵심 기술개발에 국가적인 지원이 지속적이고 장기간에 걸쳐 이루어져야 한다. 고품질의 식량생산 관리기술은 물론 석유대체 에너지 확보를 위한 농작물 바이오매스(작물, 사료, 바이오연료 등) 생산관리기술로서, 그린바이오기반(Target 효소, 천연물소 재탐색응용) 저탄소 녹색성장을 실현시키기 위한 친환경적인 생화학 작물보호제 개발이 필요하다. 또한 인구 증가와 유가상승 등 전 세계적인 경제위기 극복과 이산화탄소 증가에 따른 온난화 등 지구환경보존의 중요성이 크게 증가되면서 안전한 먹거리 생산과 환경오염을 최소화하는 지속적 생산체제를 갖추기 위하여 LOHAS (Lifestyle Of Health And Sustainability) 트랜드가 최근 농업의 화두로 떠오르고 있다. 이를 만족시키기 위하여 OECD를 중심으로 하는 선진 국가들은 기존 작물보호제의 사용을 5년 이내에 현재 사용량의 절반 이하로 감소시키고자 하고 있는데, 특히 지속적 재배와 국민건강 보호를 위한 LOHAS 농작물의 생산이 매년 50-100억불로 성장하고 있다. 이러한 추세는 2017년까지 그 성장세가 계속 지속될 것으로 예상되고 있어 미생물/생화학 중심의 바이오작물보호제의 개발은 LOHAS 트랜드를 충족시킬 수 있는 유력한 수단으로 인식되고 있다.

위기극복을 위한 기업의 현실적 전자상거래 활용전략

  • 김성희
    • Proceedings of the CALSEC Conference
    • /
    • 1998.10a
    • /
    • pp.17-25
    • /
    • 1998
  • $\square$ 경쟁 원리에 따른 민간주도 추진 및 최소한의 정부 규제 (환경조성/수요창출 등) $\square$ 전자거래의 안전성, 신뢰성 확보 및 이용자의 권익 보호 (과세원칙/전자지급제도/전자서명, 인증, 암호화/지적소유권보호/소비자보호, 개인정보보호, 분쟁조정) $\square$ 글로벌화의 환경변화에 능동적으로 대응하는 유연한 법제도의 수립 및 시행 (과세 원칙 /전자지급제도) $\square$ 전자거래 기반에 대한 자유로운 현실적 접근. 활용 및 신뢰성ㆍ저렴화 선결 (전자거래기술개발 및 표준화) $\square$ 전자거래 관련 국제협력의 촉진 $\square$ 준비된 소비자 대응 및 네트워크 수요자를 대비한 1:1 마케팅 환경 조성 (집단적 의사대변) $\square$ 기술적 규제를 대비한 개도국 입장의 지속적인 요소기술 연구활동 촉진 및 EC 인프라 구축 $\square$ EC관련 규제체제와 기존 상거래와의 충돌 가능성 제거 및 흡수 (현실/규제의 융합) $\square$ EC 인프라 공동운영 및 거래의 수평적 협동 지원(중략)

  • PDF

디지털 포렌식 도구를 활용한 기업의 대규모 정보감사 적용 방안

  • Hong, Jeongmin;Kim, Jonghyun
    • Review of KIISC
    • /
    • v.23 no.4
    • /
    • pp.29-33
    • /
    • 2013
  • 기업은 퇴직자, 외부용역, 협력업체 등의 감사, 내부고발 및 정보유출 등을 확인하기 위한 많은 노력을 기울이고 있다. 하지만 감사 대상 분석을 위한 인력 충원의 어려움, 비용 소모 및 소요 시간 증가, 업무 효용성 저하 등을 비롯하여, 지속적으로 늘어나는 정보량으로 인해 정보감사 수행에 어려움을 겪고 있다. 본 연구의 목적은 정보감사 수행시간의 단축 및 협업 등을 위하여 디지털 포렌식 분석도구인 AccessData사(社)의 AD LAB을 활용하여 효율적인 정보감사를 수행할 수 있는 적용 방안을 제시한다.

안드로이드 기반의 보안 프로그램의 성능 향상 방안

  • Nam, JinHa;Lee, Jeong-Min;Lee, Sung-Keun
    • Review of KIISC
    • /
    • v.23 no.2
    • /
    • pp.7-13
    • /
    • 2013
  • 전 세계적으로 스마트폰의 시장 점유율은 지속적으로 증가하고 있다. 국내도 해당 기기의 사용 편의성과 이를 이용할 수 있는 다양한 앱과 서비스의 출시로 개인 사용자와 기업, 그리고 정부를 포함한 공공기관에서 스마트폰 사용이 크게 늘어나고 있다. 스마트폰의 이용실태를 살펴보면 개인의 경우 인터넷 게임, SNS, 금융 서비스를 중심으로 이용하고 있으며, 기업, 정부와 공공기관도 업무 효율화에 적극적으로 활용하고 있다. 이와 같은 개인화된 기기인 스마트폰을 이용한 사용자의 이용확대와 다양한 서비스의 증가로 인해 사용자의 공인인증서와 같은 민감한 개인 정보를 포함해서 기업, 공공기관의 정보 자산이 해당 기기에 저장 되고 있는데, 개인 정보와 가치 있는 정보를 악의적인 방법을 이용해서 유출 및 수집 하여 불법적인 이득을 얻으려는 보안 위협 및 침해가 꾸준히 증가하고 있다. 이와 같은 보안 위협의 지속적인 증가로부터 스마트폰 환경에서 사용자를 안전하게 보호하기 위한 보안 프로그램이 꾸준히 출시되고 있다. 스마트폰의 경우는 기존의 PC 보다 컴퓨팅 파위가 낮고, 실행 환경이 제약적이기 때문에 성능을 고려한 보안 프로그램의 개발이 필요하다. 이에 본 고에서는 안드로이드 기반의 보안 프로그램을 개발할 때 고려 할 수 있는 성능 향상 방법을 살펴보도록 한다.

A Study on Trends of Technologies for Maritime Safety (신개념 해양안전기술)

  • Lee, Jong-Gap;Kim, Hong-Tae
    • Journal of Korea Ship Safrty Technology Authority
    • /
    • no.7 s.25
    • /
    • pp.39-46
    • /
    • 2008
  • 국제교역의 확대에 따라 선박을 통한 물동량의 증가와 이에 따른 선박의 고속화/대형화, 해양자원 개발 및 공간 활용을 위한 해양구조물의 증가와 대형화, 삶의 수준 향상에 따른 해양 관광 및 레저 활동이 급격히 증가하고 있으며 대형 해양사고의 위험도 급격히 증가하고 있다. 아울러, 인류의 미래 삶의 터전인 해양환경 및 자원의 보전을 위한 전 지구적인 요구도 증가하고 있으며, 국제해사기구(IMO) 등 국제기구를 통한 안전 및 환경보호를 위한 규제가 지속적으로 강화하고 되고 있다. 그러나 이러한 국제기구 및 관련 국가들의 지속적인 노력에도 불구하고 대형 해상사고가 지속적으로 발생하고 있으며, 그 피해도 대형화되고 있다. 본 논문에서는 지속적으로 강화되는 안전 및 환경보호에 대한 국제적인 요구에 효율적으로 대응 하고 우리나라 해양 산업의 미래경쟁력 강화를 위한 수단으로서 위해도 기반(risk-based), 정보 통신기술 기반 (ICT- based), 인적요소 (human element)를 기반으로 한 새로운 개념의 해양안전 기술의 기본개념 및 핵심기술요소를 정의하고 이를 확보하기 위한 방안을 제안하였다.

  • PDF