• 제목/요약/키워드: CISA

검색결과 13건 처리시간 0.02초

미국 사이버안보 정보공유법(CISA)의 규범적 의의 (The Normative Meaning of Cybersecurity Information Sharing Act(CISA) of 2015)

  • 박상돈
    • 융합보안논문지
    • /
    • 제17권1호
    • /
    • pp.45-52
    • /
    • 2017
  • 2015년 12월부터 미국에서 시행된 사이버안보 정보공유법(Cybersecurity Information Sharing Act of 2015)은 미국의 사이버안보 입법 활동이 맺은 가장 큰 결실 중 하나이다. 정보공유의 활성화는 한국의 사이버안보 추진체계 개선과제 중 하나로서 향후 한국의 사이버안보 법제도 개선에서 중요하게 다루어야 할 사항이며, 사이버안보법 정보공유법의 연구로부터 많은 시사점을 도출할 수 있다. 그럼에도 불구하고 사이버안보 정보공유법의 내용을 구체적으로 다루면서 그 규범적 의미를 확인하는 국내의 선행연구를 찾기 어렵다. 따라서 용어 정의, 정보공유 절차 수립 및 여건 마련, 민간의 자발적 정보공유 촉진, 행정부에 대한 견제 및 의회 보고, 기타 사항이라는 다섯 가지 범주별로 사이버안보 정보공유법의 내용을 확인하고 규범적 의미와 시사점을 모색하고자 하였다. 사이버안보 정보공유법은 자율성에 기초한 정보공유를 활성화하는 동시에 정보공유 과정에서 초래될 수 있는 부작용을 제거하는 장치를 마련하고 있다. 향후 한국의 사이버안보 법제도 정비에서 사이버안보 정보공유법의 규범적 의미와 시사점을 적절히 활용하는 것이 필요하다.

전자상거래에서의 CISA(고객 정보 저장 에이전트)의 설계 및 구현 (The design and implementation of CISA (Customer's Information Storing Agent) in Electronic Commerce)

  • 이동규;안경희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (2)
    • /
    • pp.96-98
    • /
    • 1999
  • 본 논문에서는 인터넷 전자상거래에서의 고객별 정보를 저장하고 있는 에이전트를 이용하여 고객이 인터넷 쇼핑몰에 접속해서 LOGIN할 경우 전에 구매했던 정보를 데이터베이스에서 읽어와서 사용자가 자주 방문했던 매장을 LOGIN과 동시에 자동적으로 보여줌으로써 원하는 매장에 쉽게 들어갈 수 있도록 한다. 본 논문에서 제안하는 CISA(고객 정보 저장 에이전트)는 고객이 인터넷 쇼핑몰에서 물건을 구입할 경우 정보를 찾는 시간을 줄이고 대신 정보의 분석과 의사결정에 시간을 투여할 수 있게 함으로써 경제성, 신속성 및 편리성을 제공한다.

  • PDF

CONTENT PRISM / KIPA 비지니스 상담회

  • 김연희
    • 디지털콘텐츠
    • /
    • 8호통권123호
    • /
    • pp.86-86
    • /
    • 2003
  • 8월 25일부터 26일까지 양일간 대만 타이페이에서 한국-대만 콘텐츠/솔루션 비지니스 상담회가 진행될 예정이다. 대만의 디지털콘텐츠진흥센터(DCIPO)와 소프트웨어산업협회(CISA)의 후원으로 개최되는 비지니스 상담회로 온라인게임, 모바일게임, 인터넷콘텐츠와 솔루션 등의 업체들의 참여가 기대된다. 이미 한류열풍이 거세게 불고 있는 대만에서는 이미 엔씨소프트의 '리니지', 그라비티의 '라그나로크' 등이 선풍적인 인기를 끌고 있다.

  • PDF

국외 정보보호 자격제도에 대한 현황 및 분석

  • 나현미;한호현;김종배
    • 정보보호학회지
    • /
    • 제13권2호
    • /
    • pp.43-58
    • /
    • 2003
  • 본 연구에서는 국제적으로 통용되고 있는 정보보호 자격에 대하여 운영기관, 응시자격, 검정방법, 시험과목, 합격결정 기준, 합격률, 합격자수에 대하여 상세히 분석한다. 정보보호 분야의 국제통용 자격으로 CISSP, SSCP, CISA, ISO17799/BS7799, GIAC, CBCP, CIA 등 7개의 자격에 대한 분석을 통하여 국외 정보보호 자격의 추세와 흐름을 고찰한다.

미국 사이버보안법의 최근 동향 - 「사이버보안 정보공유법」을 중심으로 하여 - (Current Trends in the U.S. Cybersecurity Laws)

  • 양천수;지유미
    • 법제연구
    • /
    • 제54호
    • /
    • pp.155-192
    • /
    • 2018
  • 오늘날 '제4차 산업혁명'을 통해 '초연결사회'가 구현되면서 새로운 사회적 공리와 더불어 위험 역시 증대하고 있다. 무엇보다도 은밀한 개인정보를 포괄하는 정보에 대한 침해의 위험이 비약적으로 증대하고 있다. 초연결사회가 실현되면서, 사물인터넷 기기 한 개만 해킹되어도 그 파급효과가 초연결망 전체로 확산되는 위험이 등장하고 있는 것이다. 이에 따라 사이버보안을 포괄하는 정보보호의 필요성과 중요성이 증대하고 있다. 사이버 공간, 인터넷 공간의 안정성이 부각되고 있는 것이다. 이에 정부는 초연결사회의 정보침해 문제에 대응할 수 있는 정보보호 관련 법체계 구축을 모색하고 있다. 그러나 그 방향성을 어떻게 설정해야 할지에 관해서는 여전히 고민을 하고 있는 것으로 보인다. 이러한 상황에서 해외 선진국의 법적 상황을 살펴보는 비교법적 검토는 우리가 정보보호 관련 법정 책을 어떻게 펼쳐야 하는지에 관해 의미 있는 시사점을 제공할 것이다. 특히 사이버보안을 침해하는 행위에 대해 적극적인 대응입법을 하고 있는 미국의 법제는 우리가 참고할 만한 가치를 지니고 있다. 이러한 이유에서 이 글은 미국 사이버보안법의 최근 현황을 체계적으로 분석한다. 특히 미국이 최근 제정한 "사이버보안 정보공유법"을 집중적으로 분석한다. "사이버보안 정보공유법"은 국가기관과 민간기관 사이의 정보공유에 관해 체계적이고 상세하게 규정한다. 정보공유야말로 현대 초연결사회에서 정보보호를 적절하게 실현할 수 있는 효과적인 방안이라는 점에서 정보공유를 적극 장려하는 미국의 "사이버보안 정보공유법"은 우리에게 시사하는 바가 적지 않다. 우리는 아직 독자적인 정보공유법을 갖추고 있지 않기 때문이다.

정보보호 전문가(SIS) 자격 검정제도 발전 방안

  • 박순태;박준형;노봉남
    • 정보보호학회지
    • /
    • 제19권1호
    • /
    • pp.40-58
    • /
    • 2009
  • 증가하는 인터넷 해킹사고와 전자정부의 확산 등으로 정보보호에 대한 필요성이 증대하고 있으며, 산업체 또는 정부에서 정보보호를 담당하는 인력의 수요가 필요하다. 본고에서는 정보보호 인력 양성의 방법으로 정보보호 관련 정규과정에 의한 방법이 아닌 정보보호 자격 검정에 의한 방안을 다룬다. 국외의 공인정보시스템보안전문가(CISSP), 공인정보시스템 감사사(CISA) 및 국내의 정보보호전문가(SIS) 등 국내외 3개의 정보보호 자격에 대한 비교연구를 통하여 정보보호전문가 자격제도의 발전 방안을 제시하고자 한다.

사이버 위협정보 공유체계 구축방안에 관한 연구 - 미국 사례를 중심으로 - (A Study on Establishment of Cyber Threat Information Sharing System Focusing on U.S. Case)

  • 김동희;박상돈;김소정;윤오준
    • 융합보안논문지
    • /
    • 제17권2호
    • /
    • pp.53-68
    • /
    • 2017
  • 오늘날 정보공유는 점차 지능화, 고도화되어 나타나고 있는 사이버공격을 효과적으로 예방할 수 있는 수단으로 인식되어 미국, EU, 영국, 일본 등 전세계적으로 국가적 차원의 사이버 위협정보 공유체계를 구축하고 있다. 특히 미국은 지난 2015년 12월 "사이버위협정보공유법(CISA)"을 제정하는 등 오래전부터 위협정보 공유를 위한 법 제도 기반 마련, 수행체계 구축 이행을 추진해오고 있다. 우리나라는 국가사이버안전센터와 한국인터넷진흥원을 중심으로 각각 공공, 민간분야에서 사이버 위협정보를 수집, 공유하고 있으며 관련 법 제도의 도입 시행을 통한 일원화된 정보공유 절차의 마련과 수행체계 구축을 추진 중에 있으나, 사이버 위협정보 공유 과정에서 발생할 수 있는 기업 또는 개인의 민감정보 유출문제, 정보수집 관리 주체에 대한 신뢰, 효용성 등의 문제의 우려도 제기되고 있는 실정이다. 본 논문에서는 미국과 우리나라의 사이버 위협정보 공유 현황의 비교 분석을 통해 향후 우리나라의 성공적인 사이버 위협정보 공유 체계정착이 이루어지는데 필요한 요구사항 및 시사점을 도출해보고자 한다.

EA 기반의 정보시스템 감리 프레임웤 개발 (IS Audit Framework based on Enterprise Architecture)

  • 안동희
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 추계학술대회
    • /
    • pp.413-423
    • /
    • 2003
  • 1980년대 후반 국내에 정보시스템 감리 제도가 도입된 이래 그 효과성이 가시적으로 입증됨으로써 감리의 필요성에 대한 인식이 높아지고 있고, 공공기관 뿐만 아니라 민간기업에서도 감리를 시행하는 사례가 늘어가고 있다. 그러나 정보시스템 구축 프로세스에 근본적인 개선이 이루어 지지 않는 한, 감리만으로는 정보시스템 구축 프로세스나 구축된 시스템의 품질향상에는 한계가 있기 마련이다. 이 연구는, 기존의 정보시스템 프로세스의 문제점을 개선하고, 전사적인 정보화활동 관리가 가능하도록 지원하는 엔터프라이즈 아키텍쳐(EA)의 특징을 정리하고, EA에 기반한 감리프레임웤을 제시하였다 EA기반의 감리 프레임웤은 조직의 정보기술 활동이 경영전략과 업무 프로세스와 연계되도록 평가, 권고, 조정할 수 있는 유용한 수단을 제공할 수 있을 것으로 판단된다.

  • PDF

미국의 사이버보안 역량 강화를 위한 연방법률 발전 현황 분석

  • 홍순좌
    • 정보보호학회지
    • /
    • 제29권3호
    • /
    • pp.51-65
    • /
    • 2019
  • 미국의 사이버보안 관련 법률은 1987년 컴퓨터보안법이 제정되는 시점이 본격적인 시작이라고 할 수 있다. 1990년대에는 컴퓨터 및 인터넷의 발전으로 정보보안의 중요성이 대두되었으며 법률은 데이터 보호 및 프라이버시 중심으로 제정되었다. 2002년 국토안보부 설립을 위한 국토안보법의 제정을 통해 본격적인 국가 사이버보안 정책을 시작할 수 있는 토대를 마련하였다. 전자정부법(2002) 부속법률인 연방정보보안관리법(FISMA 2002)은 연방기관들의 사이버보안 관련 임무를 구체화하여 국가차원의 사이버위협 대응을 체계적으로 할 수 있었다. 2014년 연방정보현대화법(FISMA 2014)으로 개정되어 지난 10여년간의 시행착오를 바로잡는 노력을 진행하고 있다. 2015년 사이버보안법(Cybersecurity Act 2015), 2018년 사이버보안 및 기반구조보안기관법(CISA 2018)을 제정하여 국가 사이버보안 체계를 획기적으로 발전한 미국의 사이버보안 법률의 추진 현황을 살펴봄으로써 우리나라의 법체계의 발전방향에 대해 고찰해 보도록 한다.

미국 핵심기반보호정책의 변화 고찰을 통한 시사점 (Implications on Policy Changes of the National Infrastructure Protection Plan in the United States)

  • 김윤희;정슬기
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.423-424
    • /
    • 2022
  • 본 연구에서는 미국의 국가핵심기반보호제도의 변화에 대해 고찰하고 시사점을 도출한다. 이를 위해 9/11 테러 공격 이후 국가핵심기반보호계획(National Infrastructure Protection Plan)을 중심으로 관련 법률 및 제도와 조직변화를 추적하고 고찰하였고, 이들의 관계를 도식화하여 타임라인(timeline)분석을 실시하였다. 본 연구를 통해 국토안보대통령령-8호(HSPD-8), 대통령령-21호(PDD-21), 사이버보안과 핵심기반법(Cybersecurity & Infrastructure Act)등의 관련 법제 변화를 통해 총 3가지 버전의 NIPP이 있음을 확인할 수 있었으며, 2018년에 사이버보안과 주요인프라청(CISA)이 창설되어 국가핵심기반보호제도업무를 이곳으로 이관하여 운영되고 있음을 알 수 있었다. 또한 국가핵심기반을 보는 관점이 9/11 테러 공격 이후 주요 핵심기반 보호(Protection)에서 주요핵심기반의 복원력(Resilience)제고로 변화하고 있음을 도출하였다.

  • PDF