• 제목/요약/키워드: Audit Time

검색결과 161건 처리시간 0.029초

데이터베이스 규제 준수, 암호화, 접근제어 유형 분류에 따른 체크리스트 구현 (Materialize the Checklist through Type of Classification analysis for the Regulatory Compliance and Database Encryption, Access Control)

  • 이병엽;박준호;김미경;유재수
    • 한국콘텐츠학회논문지
    • /
    • 제11권2호
    • /
    • pp.61-68
    • /
    • 2011
  • 인터넷의 급격한 발달로 인해 수많은 기업에서 다양한 어플리케이션들이 불특정 다수의 사용자에게 개방되어 있는 현재의 비즈니스 환경에서 최근 개인정보의 보안에 대한 이슈가 자주 언급되며, 그 중요도 측면에서 기업의 최우선 과제가 되었다. 얼마 전 정부에서도 정보통신망법 상의 개인정보 보호 강화조치를 법률로 제정하고 이를 다양한 산업군에 적용하고 있다. 기업은 개인정보의 보호를 위해 다양한 방안들을 마련해 이러한 규제를 준수하여, 내부에 관리중인 개인정보에 대해 보안을 강화하기 위해 빠르게 보안 솔루션을 도입하고 있다. 이에 수많은 데이터들이 저장되어 사용되고 있는 DBMS 측면에서 규제를 준수하는 동시에 효과적으로 데이터 보안을 확보하기 위한 방안을 암호화, 접근제어, 감사로 구분하여 각각에 대한 구현방법 및 해당 솔루션들을 비교 및 검토하여 이를 통해 최적의 데이터베이스 보안 방안을 모색할 수 있도록 체크리스트를 구현하였다.

WiBro에서 공격 이동단말에 대한 역추적기법 연구 (A Study of the Back-tracking Techniques against Hacker's Mobile Station on WiBro)

  • 박대우;임승린
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.185-194
    • /
    • 2007
  • WiBro가 IEEE802.16e로 국제 표준화 되었다. 국내뿐만 아니라 세계에서도 휴대인터넷으로 WiBro 서비스를 시작하고 있다. 본 논문에서는 불법 공격자인 해커가 휴대인터넷 WiBro의 이동단말을 이용하여 자신의 위치추적을 피하기 위하여, 피해 시스템을 직접 공격하지 않고 우회 공격을 수행한다. 현재 인터넷망에서 침입 기술에 적극적인 보안을 위한 진보된 알고리즘을 응용하여 효과적인 역추적 기법 등을 연구한다. 공격자인 이동단말에 대한 역추적을 할 때, 실시간 네트워크 로그 감사기록을 이용하고, TCP/IP와 네트워크 기반에서는 Thumbprint Algorithm, Timing based Algorithm, TCP Sequence number 등을 이용한 알고리즘 및 SWT 기법 등을 이용한 역추적 기법 등을 설계하고, 역추적을 실시하였다. 또한 트래픽 폭주 공격에 대해 AS시스템을 이용한 네트워크 트래픽 관리와 통제 및 실시간으로 역추적을 하였다. 본 논문의 연구 결과는 유비쿼터스 환경에서의 WiBro 인터넷에서의 역추적을 실시하고 포렌식 자료를 확보하는데 이바지 할 수 있을 것이다.

  • PDF

분식 적발을 위한 재무이상치 분석시스템 개발 (Development of the Financial Account Pre-screening System for Corporate Credit Evaluation)

  • 노태협
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제18권4호
    • /
    • pp.41-57
    • /
    • 2009
  • Although financial information is a great influence upon determining of the group which use them, detection of management fraud and earning manipulation is a difficult task using normal audit procedures and corporate credit evaluation processes, due to the shortage of knowledge concerning the characteristics of management fraud, and the limitation of time and cost. These limitations suggest the need of systemic process for !he effective risk of earning manipulation for credit evaluators, external auditors, financial analysts, and regulators. Moot researches on management fraud have examined how various characteristics of the company's management features affect the occurrence of corporate fraud. This study examines financial characteristics of companies engaged in fraudulent financial reporting and suggests a model and system for detecting GAAP violations to improve reliability of accounting information and transparency of their management. Since the detection of management fraud has limited proven theory, this study used the detecting method of outlier(upper, and lower bound) financial ratio, as a real-field application. The strength of outlier detecting method is its use of easiness and understandability. In the suggested model, 14 variables of the 7 useful variable categories among the 76 financial ratio variables are examined through the distribution analysis as possible indicators of fraudulent financial statements accounts. The developed model from these variables show a 80.82% of hit ratio for the holdout sample. This model was developed as a financial outlier detecting system for a financial institution. External auditors, financial analysts, regulators, and other users of financial statements might use this model to pre-screen potential earnings manipulators in the credit evaluation system. Especially, this model will be helpful for the loan evaluators of financial institutes to decide more objective and effective credit ratings and to improve the quality of financial statements.

하둡 기반의 사용자 행위 분석을 통한 기밀파일 유출 방지 시스템 (A Digital Secret File Leakage Prevention System via Hadoop-based User Behavior Analysis)

  • 유혜림;신규진;양동민;이봉환
    • 한국정보통신학회논문지
    • /
    • 제22권11호
    • /
    • pp.1544-1553
    • /
    • 2018
  • 최근 산업 보안 정책에도 불구하고 기업의 내부 정보 유출이 심각하게 증가하여 산업별로 정보 유출 방지 대책을 수립하는 것이 필수적이다. 대부분의 정보 유출은 외부 공격이 아닌 내부자에 의해 이루어지고 있다. 본 논문에서는 이동식 저장매체 및 네트워크를 통한 기밀 파일 유출방지를 위한 실시간 내부 정보 유출 방지 시스템을 구현하였다. 또한, 기업 내의 정보 로그 데이터의 저장 및 분석을 위해 Hadoop 기반 사용자 행동 분석 및 통계시스템을 설계 및 구현하였다. 제안한 시스템은 HDFS에 대량의 데이터를 저장하고 RHive를 사용하여 데이터 처리 기능을 개선함으로써 관리자가 기밀 파일 유출 시도를 인식하고 분석할 수 있도록 하였다. 구현한 시스템은 이동식 데이터 매체와 네트워크를 통해 기업 내부로의 기밀 파일 유출로 인한 피해를 줄이는 데 기여할 수 있을 것으로 사료된다.

해외에서 발생한 위험에 대한 두려움이 해외여행 선택에 미치는 영향 (Effect of Choice of Overseas Travel on Fear of risk in Overseas)

  • 신재헌;김상운
    • 한국재난정보학회 논문집
    • /
    • 제15권2호
    • /
    • pp.198-205
    • /
    • 2019
  • 연구목적: 해외에서 발생한 각종 위험으로 인한 두려움이 해외여행 선택에 미치는 영향을 살펴보기 위한 목적을 가진 연구이다. 연구방법: 해외여행 직전의 국민들을 대상으로 설문조사를 실시하여 통계기법을 이용하여 분석하였다. 범죄를 비롯하여 테러, 자연재해, 사고 등 각종 위험에 직면할 경우 이에 대한 두려움이 발생하는데, 이러한 두려움은 시민들의 일상생활에 악영향을 끼치게 되고, 일상생활이 위축시켜 지역에 큰 악영향을 끼치곤 한다. 특히, 글로벌 시대에 맞춰 해외여행이 활성화됨에 따라 해외에서 발생한 위험은 해외여행 선택에 악영향을 미칠 것으로 보여진다. 연구결과 및 결론: 이 연구를 통하여 해외여행 직전 대기 중인 시민들을 대상으로 설문조사 한 자료로 분석한 결과, 자연재해 범죄 사고로 인한 두려움은 해외여행 선택에 유의미한 영향을 끼치는 것으로 나타났으나, 테러에 대한 두려움은 유의미한 영향을 끼치지 않는 것으로 나타났다. 그리고, 이 요인 중 사고에 대한 두려움이 가장 크게 영향을 끼치는 것으로 나타났으며, 그 다음으로 자연재해에 대한 두려움, 범죄에 대한 두려움 순으로 나타났다.

문제음주 대학생을 위한 자기결정성증진 절주프로그램 개발 및 효과 (Effectiveness of Drinking Reduction Program Focused on Self-Determination Enhancement for College Students with Problematic Drinking)

  • 마진경;유문숙
    • 대한간호학회지
    • /
    • 제51권3호
    • /
    • pp.265-279
    • /
    • 2021
  • Purpose: This study examined the impact of a drinking reduction program on drinking motivation, drinking refusal self-efficacy, and problematic drinking behaviors in college students with problematic drinking habits. Methods: This study incorporated a non-equivalent control group prepost-test design. Study participants included 58 college students who scored 12 or more in the AUDIT-K test (Alcohol Use Disorders Identification Test-Korean version) (experimental group: 30; control group: 28). The intervention consisted of eight sessions and was conducted once a week. It was designed to promote autonomy, competence, and relatedness-the three elements of basic psychological needs in self-determination theory. The participants were assessed before the intervention, immediately after, and four weeks post intervention. Data were collected from October 12 to December 31, 2017. The analysis employed the chi-square test, Fisher's exact test, independent t-test, and repeated measures ANOVA using SPSS/WIN 22.0. Results: The mean age of participants was 21.8 years. There were 30 men (51.7%) and 28 women (48.3%). The differences in drinking motivation, drinking refusal self-efficacy, and problematic drinking behaviors were statistically significant for the group by time interaction (F = 42.56, p < .001; F = 54.96, p < .001; F = 39.90, p < .001, respectively). Conclusion: The findings indicate that the intervention effectively decreases drinking motivation, increases drinking refusal self-efficacy, and decreases problematic drinking behaviors. It can be an efficient strategy for college students with problematic drinking habits to enhance their self-determination ability.

OHDSI OMOP-CDM 데이터베이스 보안 취약점 및 대응방안 (OHDSI OMOP-CDM Database Security Weakness and Countermeasures)

  • 이경환;장성용
    • 한국IT서비스학회지
    • /
    • 제21권4호
    • /
    • pp.63-74
    • /
    • 2022
  • Globally researchers at medical institutions are actively sharing COHORT data of patients to develop vaccines and treatments to overcome the COVID-19 crisis. OMOP-CDM, a common data model that efficiently shares medical data research independently operated by individual medical institutions has patient personal information (e.g. PII, PHI). Although PII and PHI are managed and shared indistinguishably through de-identification or anonymization in medical institutions they could not be guaranteed at 100% by complete de-identification and anonymization. For this reason the security of the OMOP-CDM database is important but there is no detailed and specific OMOP-CDM security inspection tool so risk mitigation measures are being taken with a general security inspection tool. This study intends to study and present a model for implementing a tool to check the security vulnerability of OMOP-CDM by analyzing the security guidelines for the US database and security controls of the personal information protection of the NIST. Additionally it intends to verify the implementation feasibility by real field demonstration in an actual 3 hospitals environment. As a result of checking the security status of the test server and the CDM database of the three hospitals in operation, most of the database audit and encryption functions were found to be insufficient. Based on these inspection results it was applied to the optimization study of the complex and time-consuming CDM CSF developed in the "Development of Security Framework Required for CDM-based Distributed Research" task of the Korea Health Industry Promotion Agency. According to several recent newspaper articles, Ramsomware attacks on financially large hospitals are intensifying. Organizations that are currently operating or will operate CDM databases need to install database audits(proofing) and encryption (data protection) that are not provided by the OMOP-CDM database template to prevent attackers from compromising.

운영중인 철도비탈면 보호를 위한 초속경 복합매트의 강도 및 내구성 실험 (Strength and Durability Test of Rapid Hardening Composite Mat for Protect Railway Slope in Operation)

  • 유현상;강태희;정혁상;백인철
    • 한국지반신소재학회논문집
    • /
    • 제21권4호
    • /
    • pp.79-91
    • /
    • 2022
  • 최근 폭우, 폭설 등과 같은 이상기후로 인해 도로, 철도 및 단지에 적용된 비탈면의 국부적 파괴 또는 손상 빈도가 점차 증가하고 있다. 초속경 복합매트(Rapid Hardening Composite Mat, RHCM)은 대규모 토공이 불필요하고 수해복구시간을 최소화할 수 있는 장점이 있어 대안으로 고려될 수 있다. RHCM은 대표적인 비탈면 보호공법인 숏크리트 공법 및 식생공 공법에 비해 중장비 설비가 불필요하고 유지관리가 용이하며, 기존 Geosynthetic Concrete Composite Mat(GCCM)에 비해 경화시간이 짧아 긴급복구가 가능하다는 장점이 있다. 따라서, 본 연구에서는 실내시험을 통해 RHCM의 강도 및 내구성을 측정하고 GCCM과 비교·분석하였다. 실내시험 결과 RHCM의 강도는 기존 GCCM에 비해 약 51% 높은 것으로 나타났으며, 내구성 또한 69% 높은 것으로 나타났다.

SWOT Analysis and Expert Assessment of the Effectiveness of the Introduction of Healthcare Information Systems in Polyclinics in Aktobe, Kazakhstan

  • Lyudmila, Yermukhanova;Zhanar, Buribayeva;Indira, Abdikadirova;Anar, Tursynbekova;Meruyert, Kurganbekova
    • Journal of Preventive Medicine and Public Health
    • /
    • 제55권6호
    • /
    • pp.539-548
    • /
    • 2022
  • Objectives: The purpose of this study was to assess the organizational effectiveness of the introduction of a healthcare information system (electronic medical records and databases) in healthcare in Kazakhstan. Methods: The authors used a combination of 2 methods: expert assessment and strengths, weaknesses, opportunities, and threats (SWOT) analysis. SWOT analysis is a necessary element of research, constituting a mandatory preliminary stage both when drawing up strategic plans and for taking corrective measures in the future. The expert survey was conducted using 2 questionnaires. Results: The study involved 40 experts drawn from specialists in primary healthcare in Aktobe: 15 representatives of administrative and managerial personnel (chief doctors and their deputies, heads of medical statistics offices, organizational and methodological offices, and internal audit services) and 25 general practitioners. Conclusions: The following functional indicators of the medical and organizational effectiveness of the introduction of information systems in polyclinics were highlighted: first, improvement of administrative control, followed in descending order by registration and movement of medical documentation, statistical reporting and process results, and the cost of employees' working time. There has been no reduction in financial costs, namely in terms of the costs of copying, delivery of information in paper form, technical equipment, and paper.

성인 인터넷 중독과 일주기 리듬의 연관성 (Relationship Between Internet Addiction and Circadian Rhythm in Adults)

  • 강도원;소민아;이태경
    • 수면정신생리
    • /
    • 제22권2호
    • /
    • pp.57-63
    • /
    • 2015
  • 목 적 : 그동안의 인터넷 중독에 대한 연구는 청소년과 초기 성인기만을 대상으로 이루어졌다. 본 연구는 우리나라 성인 연령에서의 인터넷 중독의 위험성을 확인하고, 인터넷 중독이 수면에 미치는 영향에 대해 알아보기 위해 시행되었다. 방 법 : 우리나라 성인인구를 대표할 수 있도록 인구비례 추출을 통해 508명의 대상을 선정하였고, Alcohol Use Disorder Identification Test-Korea (Audit-K), Zung's Self-Rating Depression Scale (SDS), 최근 1년간의 약물 사용, 자살시도를 확인하여 325명을 최종 대상으로 연령, 성별, 거주지 등의 사회인구학적 요인과 함께 Young's Internet Addiction Scale (IAS)와 Morningness-Eveningness Questionnaire (MEQ), 주중과 주말의 입면시각, 기상시각 그리고 카페인 음료 섭취 여부 등을 온라인 설문조사를 통해 조사하였다. 결 과 : 인터넷 중독 고위험 군은 총 325명 중 136명(41.8%), 정상사용 군은 189명(58.2%)이었다. 인터넷 중독 고위험 군은 정상사용 군에 비해 통계적으로 유의하게 남성이 많고, 나이가 어릴수록 인터넷 중독 고위험 군에 속하는 비율이 높은 것으로 나타났지만 차이가 통계적으로 유의하지는 않았다. 인터넷 중독 고위험 군은 정상사용 군에 비해 저녁형의 비율이 높았으며, 인터넷을 사용하기 위해 카페인 음료를 섭취하는 비율이 높았다. 결 론 : 본 연구 결과는 성인에서도 인터넷 중독의 고위험 군이 많고, 청소년과 초기 성인기와 유사하게 성인에서도 인터넷 중독과 수면 사이에 의미 있는 연관이 있음을 보여주었다. 향후 인터넷 중독과 아침형-저녁형 간의 인과 관계를 밝히기 위한 종단 연구가 필요하다.