• Title/Summary/Keyword: 취약기업

Search Result 584, Processing Time 0.027 seconds

A Research on the Effectiveness of the Vulnerability Detection Against Leakage of Proprietary Information Using Digital Forensic Methods (디지털 포렌식 기법을 통한 기업 정보유출에 대한 취약점 탐지 효율성에 관한 연구)

  • Park, Yoon-Jae;Chae, Myung-Sin
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.18 no.9
    • /
    • pp.464-472
    • /
    • 2017
  • In the ICT (Information and Communication Technology) convergence security environment, a lot of companies use an external public web system for the external disclosure and sharing of product information, manufacturing technology, service manualsand marketing materials. In this way, the web system disclosed on the Internet is an important aspect of cyber security management and has an always-on vulnerability requiringan information protection solution and IT vulnerability checks. However, there are limits to vulnerability detection management in anexternal environment. In this study, in order to solvethese problems, we constructed a system based on digital forensics and conducted an empirical study on the detection of important information in enterprises by using forensic techniques. It was found thatdue to the vulnerability of web systems operated in Korea and overseas, important information could be revealed,such as the companies' confidential data and security management improvements. In conclusion, if a system using digital forensic techniques is applied in response to theincreasing number of hacking incidents, the security management of vulnerable areas will be strengthened and the cyber security management system will be improved.

기업 설립에서 운영까지 법적형태 중요

  • Song, Chi-Nam
    • Digital Contents
    • /
    • no.3 s.82
    • /
    • pp.2-8
    • /
    • 2000
  • 인터넷 기업 설립이 러시를 이루고 있다. 하지만 붐을 이루는 만큼 창업 절차를 모르는 것도 사실. 특히 대부분의 벤처기업은 창업에 필수적인 회계 실무에 가장 취약하다. 기업 창업을 위한 구체적인 절차와 회계 전략을 살펴본다.

  • PDF

Security and Hacking on Wireless Networking for Small and Medium Business: Survey (중소기업형 무선 네트워크의 해킹과 보안)

  • Shin, Pan-Seop;Kim, Jeong-Min
    • Journal of Convergence Society for SMB
    • /
    • v.4 no.3
    • /
    • pp.15-20
    • /
    • 2014
  • Wireless network is convenient as compared to the wire, and it is also easy. Therefore, SMEs in the country is the trend that many SMEs prefer the radio using a lot of radio as an extension of the wired network modification felt the burden of fixed installations. Wireless networks are vulnerable to security together than a wired network, since it passes the packet through the broadcasting. Therefore, analyzing the vulnerability of wireless networks, and proposes countermeasures about wireless network security in small and medium-sized businesses.

  • PDF

The effect of Internal control over financial reporting on probability of firm failure (내부회계관리제도가 기업실패가능성에 미치는 영향)

  • Kim, Hyun-Jin
    • Management & Information Systems Review
    • /
    • v.33 no.1
    • /
    • pp.173-190
    • /
    • 2014
  • According to COSO(2013) "Internal control is a process that is designed to provide reasonable assurance that a firm can achieve its objectives, where differing aspects of internal control can be partitioned into operating objectives, reporting objectives, and compliance objectives." Internal control over financial reporting(ICFR) is focus on reporting objectives and includes that provide reasonable assurance regarding prevention or timely detection of unauthorized acquisition, use or disposition of the company's assets that could have a material effect on the financial statements. Thus, firms with weak ICFR have negative a effect on Firm value because those firms are great likelihood of misappropriation and inefficiency decision. In this regard, this study investigates the association of ICFR with the likelihood of firm failure. Specially, I measure the characteristic of ICFR as disclosures of material weaknesses and operating personnel of ICFR. I identify the likelihood of firm failure as going-concern opinion issued in audit report. As result, I find that a higher probability of firm failure is positively associated with the material weakness in ICFR also I find that a higher probability of firm failure is negatively associated with experience and qualified CPA of personnel in ICFR.

  • PDF

A Study on Hybrid IDS for Small Medium Business Enterprise (중소기업을 위한 Hybrid IDS에 관한 연구)

  • Mo, Geon-ung;Park, Sang-Woon;Park, Myung-Bum;choi, Hyun-Kyu;Kim, Woo-Chan;Kim, DaeYoub;Cho, Minjae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.11a
    • /
    • pp.438-441
    • /
    • 2020
  • 20세기 이후 대한민국의 중소기업은 큰 성장률을 보인 반면, 정보보안의 중요성에 대한 인식은 크게 개선되지 않아 중소기업에서 이용하는 시스템에 많은 취약점이 존재한다. 이와 같은 취약점을 악용한 해커들의 다양한 자동화 공격 툴로 인해 보안 사고가 꾸준히 증가하는 추세이다. 그러나 중소기업의 특성 상 부족한 예산과 보안 인력의 부재로 실질적인 대응이 어려운 상황이다. 이 프로젝트는 이러한 예산 및 보안 인력의 부재에도 중소기업에서 사용 가능한 보안 솔루션 개발을 목적으로 한다.

A Study on Security Vulnerability Check Tool for Strengthening Information Protection of SMEs (중소기업 정보보호 강화를 위한 보안 취약점 점검 도구에 관한 연구)

  • Youn-Jung Jang;Heonchang Yu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2023.05a
    • /
    • pp.180-182
    • /
    • 2023
  • 많은 기업에서 시스템 보안 침해사고가 증가함에 따라 국내에서는 보안성 강화를 위해 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무대상을 확대하고 있다. 이에 중소기업에서도 ISMS-P 인증을 받기 위한 준비가 필요해졌다. 그러나 ISMS-P 인증을 위한 시스템을 구축하기 위해 많은 비용과 인력이 필요하고 이를 중소기업에서 구축하기엔 현실적으로 어려운 부분이 있다. SCAP는 정보시스템의 취약점을 보안기준에 맞춰 자동 관리하는 프로토콜이다. 본 논문에서는 ISMS-P 인증 항목 중 시스템 자동관리가 가능한 부분을 도출하여 상용 소프트웨어와 동작 방식을 비교함으로써, 중소기업에 SCAP를 적용하여 시스템을 구축하는 것이 정보보호 강화에 도움이 될 수 있음을 검증하고자 한다.

Effect for the Worker's Organizational Citizenship Behavior of Value Congruence and Vision Sharing in Social Enterprise (사회적 기업에서 비전공유와 가치일치가 근로자의 조직시민행동에 미치는 영향)

  • Lee, Yong-Jae
    • The Journal of the Korea Contents Association
    • /
    • v.12 no.3
    • /
    • pp.206-213
    • /
    • 2012
  • This study analyzed on the effect worker's organizational citizenship behaviors of vision sharing and values congruence in social enterprise. Analysis results are as follows: the higher the degree of match value of worker and organization, organization's vision have on active organizational citizenship behaviors in social enterprise. And, non-profit organization, full-time employee and Non-disadvantaged are actively organizational citizenship behaviors. Social enterprises's purpose are to solve the social problem in communities and creating the jobs for the vulnerable. Therefore, the administrator of social enterprise strive to share the vision of the organization with worker, and should pay more effort in the selection process for selecting the worker that matches with organization's value.

취약점과 위협의 상관성 분석을 통한 네트워크 위험 조기경보 시스템 설계

  • 문호건;최진기;강유;이명수
    • Review of KIISC
    • /
    • v.15 no.1
    • /
    • pp.23-32
    • /
    • 2005
  • 기업 활동에서 인터넷과 정보통신 시스템에 대한 의존도가 점차 심화됨에 따라 보안사고의 발생시 기업이 감당해야 할 사업적 위험도 함께 증대하고 있다. 따라서 최근 다양한 사이버 공격의 징후를 조기에 감지하고 대응함으로써 피해범위를 최소화할 수 있는 조기경보 체계의 구축에 많은 기업들이 관심을 갖기 시작했다. 하지만 조기경보 체계의 구축과 운용을 위해서는 비용과 기술적인 장애를 극복해야 한다. 본 논문은 대부분의 기업들이 네트워크에서 실시간 위협탐지를 위해 사용하는 네트워크 침입탐지 시스템(N-IDS)과 정기적인 보안감사용으로 주로 운영하는 취약점분석 시스템(VAS)을 이용하여 경제적이고, 효과적으로 사이버 공격의 징후를 신속하게 파악할 수 있는 조기경보 시스템의 설계방법을 제시하였다.