• 제목/요약/키워드: Check List for Security Management

검색결과 7건 처리시간 0.024초

개인정보보호를 위한 정보시스템 보안감사 방법에 관한 연구 (A Study on the Information System Security Audit Method for Personal Information Protection)

  • 이동녘;박정선
    • 대한안전경영과학회지
    • /
    • 제12권4호
    • /
    • pp.107-116
    • /
    • 2010
  • To give a solution to solve personal information problems issued in this study, the domestic and overseas cases about information security management system including an authentication technique are analyzed. To preserve the outflow of personal information, which is such a major issue all over the world, a new security audit check list is also proposed. We hope this study to help information system developers construct and operate confidential information systems through the three steps: Analysis of risk factors that expose personal information, Proposal to solve the problem, Verification of audit checking items.

WEB 기반 항만 특수물류 선적검수 및 밸런싱 운영 시스템 (The Shipping Inspection and Balancing Operating System for Port special logistics Based on WEB)

  • 김상현;권준아;조민희;김원중
    • 한국전자통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.747-752
    • /
    • 2020
  • 철강 코일 또는 강판과 같은 특수물류는 경험이 많은 인력에 의존하여 물류가 선적되어 배치되고 있다. 따라서 인간의 실수나 경험의 부재로 인한 미숙함으로 인한 사고 발생 가능성이 매우 크다. 이러한 사고 발생 가능성을 사전에 방지하고, 특수물류에 요구되는 보안 적용사항과 화물의 안정성 여부, 그리고 정확한 적하목록 체크를 위한 운영 시스템에 대한 요구가 발생하고 있다. 또한, 선박의 균형을 맞추기 위한 정확한 선적 검수가 필요한 상황이다. 본 논문은 현재 시행하고 있는 선적 검수의 문제점들을 분석하고, 이를 개선하기 위한 WEB 기반 항만 특수물류 선적 검수 및 밸런싱 운영 시스템을 제안하였다.

시스템 취약점 개선의 필요성에 따른 효율적인 점검 방법을 통한 종합 보안 취약성 분석 시스템 설계 (Design of Comprehensive Security Vulnerability Analysis System through Efficient Inspection Method according to Necessity of Upgrading System Vulnerability)

  • 민소연;정찬석;이광형;조은숙;윤태복;유승호
    • 한국산학기술학회논문지
    • /
    • 제18권7호
    • /
    • pp.1-8
    • /
    • 2017
  • IT 환경 발전되고 융합서비스가 제공됨에 따라서 다양한 보안위협이 증가하고 있으며, 이로 인해 사용자들로부터 심각한 위험을 초래하고 있다. 대표적으로 DDoS 공격, 멀웨어, 웜, APT 공격 등의 위협들은 기업들에게 매우 심각한 위험요소가 될 수 있으므로 반드시 적절한 시간 내에 적절한 조치 및 관리가 되어야 한다. 이에 정부는 '정보통신기반보호법'에 따라 국가안보 및 경제사회에 미치는 영향 등을 고려하여 중요 시스템에 대해 주요정보통신기반시설로 지정 관리하고 있다. 특히 사이버침해로부터 주요정보통신기반시설을 보호하기 위하여 취약점 분석 평가, 보호대책 수립 및 보호조치 이행 등의 지원과 기술가이드 배포 등의 관리감독을 수행하고 있다. 현재까지도 '주요정보통신기반시설 기술적 취약점 분석 평가방법 가이드'를 베이스로 보안컨설팅이 진행되고 있다. 적용하고 있는 항목에서 불필요한 점검항목이 존재하고 최근 이슈가 되는 APT공격, 악성코드, 위험도가 높은 시스템에 대해 관리부분이 취약하다. 실제 보안 위험을 제거하기 위한 점검은 보안관리자가 따로 기획해서 전문업체에게 발주를 주고 있는 것이 현실이다. 즉, 현재의 시스템 취약점 점검 방법으로는 해킹 및 취약점을 통한 공격에 대비하기 어려움이 존재하여 기존의 점검방법과 항목으로는 대응하기가 힘들다. 이를 보완하기 위해서 본 논문에서는 시스템 취약점 점검의 고도화 필요성을 위해 효율적인 진단 데이터 추출 방법, 최근 트렌드를 반영하지 못한 점검 항목을 최신 침입기법 대응에 관하여 기술적 점검 사례와 보안위협 및 요구사항에 대해서 관련 연구를 수행하였다. 국내 외의 보안 취약점 관리체계 및 취약점 목록을 조사 후 이를 기반으로, 효율적인 보안취약점 점검 방법을 제안하며 향후, 제안방법을 강화하여 국외의 취약점 진단 항목을 국내 취약점 항목에 연관되도록 연구하여 개선하고자 한다.

다중이용시설물 위험분석을 통한 안전공학적 개선 방안에 관한 연구 (에스컬레이터 및 수평보행기를 중심으로) (A research for improvement methods in the aspect of safety engineering through risk analysis of facilities for multiple use - Focused on escalator and passenger conveyors -)

  • 권순걸;김진수;김창은
    • 대한안전경영과학회지
    • /
    • 제15권1호
    • /
    • pp.31-40
    • /
    • 2013
  • For the matter of elevator, one of the multi-use facilities for unspecified public, the JIS has re-established and reformed to apply to the environment in South Korea for the past 20 years. In the aspect of safety assurance, it was inevitable to suggest improved measures. The government, Ministry of Public Administration and Security has secured the safety by enhancing the safety management functions in the elevator inspection standards and expanding its safety device measures. Further, the international inspection standard has been introduced, which is about unifying inspection standard system into the international standard code. In March 14th 2012, the international standard (EN) has been amended and fully announced. Escalator and passenger conveyor among lift devices have several common danger factor that cause safety accident. First, the accident caused by decreased braking power of brake. Second, the accident caused by the rate difference between handrail and tread-board. Third, the accident caused by defects of contraflow preventing device or carelessness inspection. Fourth, the accident caused by wet tread-board or wet floor of platform which makes passenger slip and fall. As the improvements to prevent and reduce these negligent accidents, the inspection list to check and methods should be subdivided and applied for each accident likelihood cause for safety management enhancement and safety assurance of existing escalator and passenger conveyors. The escalators and passenger conveyors without safety devices in existence should be obliged to modify the part of the system or install additional safety device. With making these measures obligations, it requires to improve the system to be suitable for the international inspection standard and to have measures to prevent safety accidents. It also needs to arrange improvements for skid accident of tread-board by the external environment factors such as snow and rain.

철근콘크리트 공사의 효율적 안전관리를 위한 체크리스트 제안에 관한 연구 (Highly Efficient Checklist for the Safety Management of Reinforced Concrete construction)

  • 심운준;서형석;안용선
    • 한국건축시공학회지
    • /
    • 제10권6호
    • /
    • pp.7-17
    • /
    • 2010
  • 현대 건설기술의 발달은 건설현장의 시스템화로 이어져 공법이 단순해졌다고는 하나 인력의존도가 높은 철근 콘크리트공사에서는 여전히 새로운 재해가 늘고 있으며 대형화 되고 있다. 본 연구는 철근콘크리트 공사를 중심으로 재해사례 및 원인을 조사하였다. 아울러 건설현장 관계자들을 대상으로 설문조사를 하여, 안전의식 및 재해발생과 관련한 근로자의 심리적 상태를 파악하였다. 그리고 건설현장의 재해와 관련된 기본적인 요인을 도출하여 각 요인들 간의 상관성을 분석하여 효율적 안전관리 방안을 위한 체크리스트를 제안 하였다. 본 연구의 수행으로 도출된 안전관리 체크리스트를 숙지하여 우선순위 유형을 안전관리의 도구로 활용하여 철근콘크리트 공사의 합리적인 안전관리를 수행하여야하며 단순히 통계의 분석으로 볼 것이 아니라 여기서 도출된 내용을 바탕으로 안전 교육시에 활용하고 연구하여 재해예방의 도구로 활용하여야 할 것이다.

도심지 토사재해 예방을 위한 기존 매뉴얼 분석과 개선 방안 (Analysis and Improvement for Manual to Protect Mountain Disaster in Urban Area)

  • 송병웅;백우현;윤정환;심우배
    • 한국지반환경공학회 논문집
    • /
    • 제16권7호
    • /
    • pp.43-53
    • /
    • 2015
  • 우리나라는 국토의 70% 이상이 산지로 되어 있어 지속적인 도시화에 따른 산지 개발이 필수불가결한 요소이므로 위험요인에 대한 대응기술 개발이 필수적이며 토사재해 예방을 위한 기준과 매뉴얼 정립이 필요하다. 토사재해와 관련된 국가법령에서는 재난유형에 따라 위기관리 매뉴얼을 작성 운용하게 되어 있지만, 도심지 토사재해에 대한 위기관리 표준매뉴얼, 위기대응 실무매뉴얼 및 현장조치 행동매뉴얼이 아직까지 없는 실정이다. 본 연구에서는 기존의 풍수해 표준 및 실무매뉴얼 분석을 통하여 우리나라법으로 정해져 있는 사항이지만 아직까지 도심지 토사재해 분야에서 명확하게 정립되지 못한 부분에 대한 개선 방안을 제시하고자 한다. 주요 개선 방안은 다음과 같은 7가지로 나타낼 수 있다. 1) 도심지 토사재해에 적용 가능한 매뉴얼 제작이 필요하다. 2) 평상시 주관기관과 유관기관과의 수직적 수평적 상시교류 및 협력이 강화 구축되어 있어야 한다. 3) 개선되는 도심지 토사재해 매뉴얼은 각각의 공무원들이 실제 행동할 수 있는 행동절차(SOP) 매뉴얼이 필요하다. 4) 국민안전처에서 선정한 13가지의 항목을 중심으로 도심지 토사재해에 대한 필요한 항목을 우선적으로 선정해야 한다. 5) 이해할 수 있도록 도식화할 필요가 있다. 6) 주요 항목들을 체크리스트로 만들어서 위급상황 시 실무에 적용되도록 해야 한다. 7) 분기별로 1회 이상의 교육훈련이 필요하다.

학교안전교육의 실태분석과 안전교육매뉴얼 개발에 관한 연구 (A Study on the Actuality of School Safety and the Development of Safety Manual)

  • 김태환
    • 한국방재학회 논문집
    • /
    • 제5권3호
    • /
    • pp.83-88
    • /
    • 2005
  • 학교안전매뉴얼의 필요성은 최근의 학내에서 발생하고 있는 안전사고의 증가세에서 알 수 있듯이 사고의 유형은 학교내외의 인적사고, 교통, 화재, 폭팔 등 다양하게 발생 할 수 있는 가능성과 함께 학교내의 안전사고는 예측 할 수 없는 위험성을 안고 있다. 또한 최근의 불법침입에 의한 불특성 다수를 겨냥한 폭력이 다수 발생 학부모나 교육관계자에게 그 위험을 알리고 있다. 학교안전매뉴얼은 전례 없는 획기적인 개념의 학생안전 교육의 방법으로서 교직원 및 학생과 학교의 종사자 전부에게 비상시에 대응적 측면에서 피난등 안전확보 조치와 상시 안전사고를 예방차원에서의 교육을 바탕으로 안전의식가치관 향상을 위하여 위험에 대한 판단방법을 위한 교육과 위험물사용 기본지식을 주입시키고 관련시설에 대한 안전 Check List 활용과 사용방법 실습 그리고 시설물에 이르기까지의 내용을 담고 있다. 따라서 학교안전매뉴얼은 학내외에서 발생하고 있는 각종사고로부터 예방차원의 안전교육을 위한 지침서로서의 역할과 발생 후의 신속한 대응을 위한 여러 유형을 제시함과 동시에 학내시설 및 위해 요소에 대한 평가와 대략적인 안전시설평가, 그리고 그에 따른 공간요건을 분석하여 기존 시설물 안전관리상태와 신규시설물 설치와 이용 시 안전 확보를 위한 방법을 제시하는데 중요한 지침서로서 평가되어 진다고 판단된다.