• 제목/요약/키워드: Behavioral Issues Of Information Security

검색결과 8건 처리시간 0.021초

행동경제학 기반 정보보안 연구 동향 분석 (An Analysis of Research Trends in Information Security Based on Behavioral Economics)

  • 오명옥;김정덕
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.39-46
    • /
    • 2019
  • 최근 피싱(Phishing)과 같은 새로운 유형의 악성코드를 이용한 사회공학 공격이 빈번해짐에 따라 정보보안 사고가 점차 고도화되고 있다. 조직에서는 정보보안 사고를 예방하기 위하여 다양한 노력을 하고 있지만 대부분 기술적 보안솔루션에 의존하는 경향이 있다. 그럼에도 불구하고 모든 보안사고를 완벽하게 예방할 수 없다. 최근에는 보안기술 기반 정보보안 접근방법의 한계를 극복하기 위하여 새로운 접근방법인 인간 중심 보안에 대한 관심이 높아지고 있다. 이러한 노력의 일환으로 일부 연구자들은 인간의 실제적 행동을 이해하고 그 행동에 따른 결과를 규명하는 행동경제학을 정보보안 분야에 접목시키고 있다. 본 연구는 행동경제학의 개념과 방법을 정보보안에 적용한 최근의 연구 흐름을 파악하는 동향 분석 연구로서, 141개의 관련 논문을 대상으로 연구 추세, 연구 주제, 연구방법론 등을 분석하였다. 분석 결과, 행동경제학의 개념과 아이디어를 '운영 보안' 분야에 적용한 실증연구가 대다수이며, 향후 폭넓은 연구 주제 선정과 문헌연구를 통해 실제로 사람의 행동을 바꾸는 문제에 행동 경제학을 적용하여 프레임워크 정립, 영향 요인을 식별하는 연구가 수행되어야 한다.

Intentions of Employees to Whistleblow Information Security Policy Violations in the Organization

  • Wei, Liang-Cheng;Hsu, Carol;Wang, Kai
    • Asia pacific journal of information systems
    • /
    • 제26권1호
    • /
    • pp.163-188
    • /
    • 2016
  • Compliance with information security policies has been an important managerial concern in organizations. Unlike traditional general deterrent theory, this study proposes whistle-blowing as an alternative approach for reducing internal information security policy violations. We build on the theories of planned behavior and rational choice as well as develop a theoretical model to understand the factors that influence whistle-blowing attitudes and intention at both the organizational and individual levels. Our empirical results reveal that altruistic and egoistic concerns are involved in the development of whistle-blowing attitudes. The results not only extend our understanding of whistle-blowing motivation but also offer directions to managers in promoting internal disclosure of information security breaches.

개인식별정보와 바이오인식정보의 안전한 결합방법 (Secure Binding of Identity Reference and Biometric Reference)

  • 유미경;권만준;이상호;전명근
    • 한국지능시스템학회논문지
    • /
    • 제20권5호
    • /
    • pp.610-616
    • /
    • 2010
  • 본 논문에서는 바이오인식 시스템에 있어서, 바이오인식 정보와 개인식별 정보가 분리되어 운영되는 상황에서 이들이 결합되어야 할 때, 이들이 보안조건을 만족하도록 안전하게 결합 될 수 있는 방안에 대해서 다룬다. 패스워드를 이용한 개인인증과 같은 단순한 개인인증 방법의 단점으로 지적되어온 타인에 의한 도용 등의 단점을 극복하고자, 개인마다 타고난 신체적 행동적 특성을 이용하는 바이오인식시스템은 바이오인식 정보자체가 또 다른 개인정보의 하나이며, 더욱이 이들 정보가 개인을 식별할 수 있는 다른 정보들과 결합하여 사용될 경우, 특정개인을 식별할 수 있는 유일식별자로 사용될 수 있기 때문에 결합단계에서 안정적인 방법이 요구되고 있다. 이에 본 연구에서는 이와 관련하여 바이오인식 정보와 개인식별 정보를 보관하는 데이터베이스의 분리운영 환경에서 이들을 공통으로 가리킬 수 있는 공통 식별자의 생성과 운영방안 그리고 각각의 데이터베이스의 무결성을 점검하는 방법을 안전한 채널과 불안전한 채널의 경우로 나누어서 각각의 운영 방안을 제시하였다.

개인식별정보와 바이오인식정보의 보호기법 (Biometric and Identity Reference Protection)

  • 신용녀;권만준;이용준;박진일;전명근
    • 한국지능시스템학회논문지
    • /
    • 제19권2호
    • /
    • pp.160-167
    • /
    • 2009
  • 본 논문에서는 바이오인식 시스템에 있어서, 바이오인식 정보와 개인식별 정보가 결합되어 운영되는 상황에서 바이오인식정보 제공자의 개인정보를 보호 할 수 있는 방안에 대해서 다룬다. 암호를 이용한 개인인증과 같은 단순한 개인인증 방법의 단점으로 지적되어온 타인에 의한 도용 등의 단점을 극복하고자, 개인마다 타고난 신체적 행동적 특성을 이용하는 바이오인식시스템은 바이오인식 정보자체가 또 다른 개인정보의 하나이며, 더욱이 이들 정보가 개인을 식별할 수 있는 다른 정보들과 결합하여 사용될 경우, 특정개인을 식별할 수 있는 유일식별자로 사용될 수 있는 관계로 이들의 생성, 저장, 전송에 있어서 안정적인 보호 수단이 요구 되고 있다. 이에 본 연구에서는 이와 관련된 X9.84 표준을 확장하여 바이오인식 정보와 결합되어 사용되는 개인식별 정보를 포함하여 이들의 저장과 이송에 있어서, 기밀성과 무결성을 보장할 수 있도록 ASN.1으로 표현되는 표준 포맷을 정의하고 이를 구현함으로서 그 유용성을 보였다.

사회보장플랫폼과 스마트시티에의 적용가능성에 관한 연구 (A Study on the Applicability of Social Security Platform to Smart City)

  • 장봉석
    • 한국융합학회논문지
    • /
    • 제11권11호
    • /
    • pp.321-335
    • /
    • 2020
  • 본고는 4차 산업의 발전과 함께 빅데이터, 정보통신기술, 사물인터넷, 사물통신, 인공지능 등을 활용하여 도시경쟁력을 강화하기 위한 방안으로 스마트시티에 대한 관심과 욕구가 점점 증대하고 관련기술도 발전하고 있는 상황에서 스마트웰페어시티에 관한 구상을 전제로 어떠한 방법을 통해 이러한 목표를 달성할 것인가, 다시 말해서 최소한 보건·의료·복지 등 돌봄영역에서의 스마트웰페어시티를 구상하고 그것이 실현가능한지에 대해 살펴보는데 그 목적이 있다. 이러한 인식에서 본고에서는 종래부터 논의되어 왔던 스마트시티의 개념과 영역 및 현재까지의 논의와 사회보장·사회복지에의 접목에 관한 문제나 한계 등에 대해 살펴보고, 이를 기초로 스마트웰페어시티의 개념을 도출하고자 하였다. 그리고 그 실현을 위한 방안으로서의 사회보장플랫폼의 요소와 특성을 파악하고 스마트시티 중 특히 돌봄영역을 중심으로 그 적용가능성에 대해 살펴보았다. 나아가 정책적·제도적 개선방안으로서 표준화, 개인정보 및 공공데이터의 활용, 사회보장정보시스템을 중심으로 하는 제도적 개선방안에 대해 논의를 전개하였다. 이러한 논의는 우리 사회가 지향하고자 하는 디지털 기반의 커뮤니티 케어, 나아가 스마트웰페어시티를 구현하는데 나름의 중요한 의미를 부여하는 것이라고 판단된다. 특히 본고의 특성상 행동설계 및 7하 원칙 등을 기반으로 하는 사회보장플랫폼에 대해서는 스마트시티 중 보건·의료·복지분야에 한정하여 다루었다는 점을 감안할 때 이 외의 다른 영역에도 미칠 영향에 대해서는 또 다른 측면에서의 연구가 필요하며, 여기에 다양한 방면에서의 기술 등의 접목과 활용, 그리고 이에 따라 우리 사회에 미칠 영향이나 변화의 정도 등에 대해서도 고려할 필요가 있을 것으로 사료된다. 본고에서 다루고 있는 내용들이 스마트시티 뿐 아니라 사회보장·사회복지체계 등에 관한 방향과 흐름, 미래상을 제시하고, 이를 기반으로 분야별·영역별 보완과 정비를 통해 삶의 질 향상이라는 취지와 목표를 실현하는데 조금이나마 기여할 수 있기를 기대해 본다.

공공기관 조직구성원의 클라우드 컴퓨팅 서비스 이용의도에 영향을 미치는 요인에 관한 연구 (A Study on the Factors Affecting the Intention to use public Institution staff's Cloud Computing Service)

  • 최혁라;김선명
    • 정보화정책
    • /
    • 제21권2호
    • /
    • pp.49-66
    • /
    • 2014
  • 클라우드 컴퓨팅이 지속적 성장세를 보이고 향후 정보통신기술 산업에서 그 중요성이 부각되면서 실무계에서는 클라우드 컴퓨팅 수용에 따른 이점과 우려 등이 활발히 논의되고 있는 반면, 학술적 관점에서 클라우드 컴퓨팅에 관한 실증연구도 이루어지고 있지만 매우 부족한 편이며, 클라우드 컴퓨팅 환경에서의 보안, 프라이버시, 신뢰를 다룬 실증연구는 찾아보기 힘든 상황이다. 본 연구는 향후 클라우드 컴퓨팅 서비스 이용이 확대될 것으로 예상되는 지방자치단체 공무원들을 대상으로 클라우드 컴퓨팅 서비스 이용의도에 중요한 역할을 할 것으로 기대되는 지각된 위험, 인터넷상의 프라이버시와 신뢰에 관한 연구들을 토대로 클라우드 컴퓨팅 서비스 이용자의 지각된 보안위험, 프라이버시 염려, 신뢰, 그리고 태도와 이용의도간의 인과관계를 규명할 수 있는 개념적 모형을 설정하고 이를 실증연구를 통하여 검증하였다. 연구결과 지각된 보안위험은 프라이버시 염려에 정(+)의 효과를 미치는 것으로 나타났고 프라이버시 염려는 신뢰에 부(-)의 효과를 미치는 것으로 확인되었다. 한편 신뢰는 태도에 정(+)의 효과를 미치며, 태도와 클라우드 컴퓨팅 서비스 이용의도와의 관계도 유의한 것으로 나타났다.

패션 및 뷰티 제품의 모바일 쇼핑에 영향을 미치는 마켓 메이븐 및 시간지향특성에 관한 연구 (A Study on the Effects that Personal Characteristics of Market Maven and Time Orientation have on Mobile Shopping - With a Focus on Mobile Shopping -)

  • 남미우
    • 복식
    • /
    • 제64권5호
    • /
    • pp.30-49
    • /
    • 2014
  • Mobile shopping, through the use of the smart phone, has become a very popular shopping method for consumers due to it not being limited by time or place. This research aims do the following:1)find the causes for consumers shifting to mobile shopping with the focus on fashion and beauty items; and in order to so, this research will use the TAM that was found by David et al (1989), and 2) distinguish any behavioral differences between consumer groups divided into purchasing intention of fashion and beauty items through smart phone. Path analysis was performed to verify the cause-and-effect relationship between the variables. Personal characteristics(i.e. market maven, time orientation), perceived usability, ease of use, attitude towards mobile shopping, and purchase intentions were all treated as dependant variables. The results showed that attitude towards mobile shopping was the most important variable on mobile shopping intentions. Time-oriented and Market Maven were thought to affect mobile shopping attitude and the dependent variables of purchase intention. Also, when purchasing smart phones, consumers highly valued smart phone's popularity; people with higher purchasing intention mainly used entertainment and utility apps. The following are the main reasons for not purchasing through mobile shopping: they are slower than computers, inconveniences in viewing due to small size of the screen, and security issues. The consumers used the internet as their main source of acquiring daily information. In this research, factors that affect the purchase intention were studied. However, it is difficult to firmly insist that this research correctly predicts the actual purchase intention-further studies need to be done to investigate the relationship between mobile purchase intention and actual purchase intention.

인지된 위험의 유형이 소비자 신뢰 및 온라인 구매의도에 미치는 영향 (The Impact of Perceived Risks Upon Consumer Trust and Purchase Intentions)

  • 홍일유;김우성;임병하
    • Asia pacific journal of information systems
    • /
    • 제21권4호
    • /
    • pp.1-25
    • /
    • 2011
  • Internet-based commerce has undergone an explosive growth over the past decade as consumers today find it more economical as well as more convenient to shop online. Nevertheless, the shift in the common mode of shopping from offline to online commerce has caused consumers to have worries over such issues as private information leakage, online fraud, discrepancy in product quality and grade, unsuccessful delivery, and so forth, Numerous studies have been undertaken to examine the role of perceived risk as a chief barrier to online purchases and to understand the theoretical relationships among perceived risk, trust and purchase intentions, However, most studies focus on empirically investigating the effects of trust on perceived risk, with little attention devoted to the effects of perceived risk on trust, While the influence trust has on perceived risk is worth studying, the influence in the opposite direction is equally important, enabling insights into the potential of perceived risk as a prohibitor of trust, According to Pavlou (2003), the primary source of the perceived risk is either the technological uncertainty of the Internet environment or the behavioral uncertainty of the transaction partner. Due to such types of uncertainty, an increase in the worries over the perceived risk may negatively affect trust, For example, if a consumer who sends sensitive transaction data over Internet is concerned that his or her private information may leak out because of the lack of security, trust may decrease (Olivero and Lunt, 2004), By the same token, if the consumer feels that the online merchant has the potential to profit by behaving in an opportunistic manner taking advantage of the remote, impersonal nature of online commerce, then it is unlikely that the merchant will be trusted, That is, the more the probable danger is likely to occur, the less trust and the greater need to control the transaction (Olivero and Lunt, 2004), In summary, a review of the related studies indicates that while some researchers looked at the influence of overall perceived risk on trust level, not much attention has been given to the effects of different types of perceived risk, In this context the present research aims at addressing the need to study how trust is affected by different types of perceived risk, We classified perceived risk into six different types based on the literature, and empirically analyzed the impact of each type of perceived risk upon consumer trust in an online merchant and further its impact upon purchase intentions. To meet our research objectives, we developed a conceptual model depicting the nomological structure of the relationships among our research variables, and also formulated a total of seven hypotheses. The model and hypotheses were tested using an empirical analysis based on a questionnaire survey of 206 college students. The reliability was evaluated via Cronbach's alphas, the minimum of which was found to be 0.73, and therefore the questionnaire items are all deemed reliable. In addition, the results of confirmatory factor analysis (CFA) designed to check the validity of the measurement model indicate that the convergent, discriminate, and nomological validities of the model are all acceptable. The structural equation modeling analysis to test the hypotheses yielded the following results. Of the first six hypotheses (H1-1 through H1-6) designed to examine the relationships between each risk type and trust, three hypotheses including H1-1 (performance risk ${\rightarrow}$ trust), H1-2 (psychological risk ${\rightarrow}$ trust) and H1-5 (online payment risk ${\rightarrow}$ trust) were supported with path coefficients of -0.30, -0.27 and -0.16 respectively. Finally, H2 (trust ${\rightarrow}$ purchase intentions) was supported with relatively high path coefficients of 0.73. Results of the empirical study offer the following findings and implications. First. it was found that it was performance risk, psychological risk and online payment risk that have a statistically significant influence upon consumer trust in an online merchant. It implies that a consumer may find an online merchant untrustworthy if either the product quality or the product grade does not match his or her expectations. For that reason, online merchants including digital storefronts and e-marketplaces are suggested to pursue a strategy focusing on identifying the target customers and offering products that they feel best meet performance and psychological needs of those customers. Thus, they should do their best to make it widely known that their products are of as good quality and grade as those purchased from offline department stores. In addition, it may be inferred that today's online consumers remain concerned about the security of the online commerce environment due to the repeated occurrences of hacking or private information leakage. Online merchants should take steps to remove potential vulnerabilities and provide online notices to emphasize that their website is secure. Second, consumer's overall trust was found to have a statistically significant influence on purchase intentions. This finding, which is consistent with the results of numerous prior studies, suggests that increased sales will become a reality only with enhanced consumer trust.