• 제목/요약/키워드: Consulting Supervision

검색결과 22건 처리시간 0.017초

시스템 취약점 개선의 필요성에 따른 효율적인 점검 방법을 통한 종합 보안 취약성 분석 시스템 설계 (Design of Comprehensive Security Vulnerability Analysis System through Efficient Inspection Method according to Necessity of Upgrading System Vulnerability)

  • 민소연;정찬석;이광형;조은숙;윤태복;유승호
    • 한국산학기술학회논문지
    • /
    • 제18권7호
    • /
    • pp.1-8
    • /
    • 2017
  • IT 환경 발전되고 융합서비스가 제공됨에 따라서 다양한 보안위협이 증가하고 있으며, 이로 인해 사용자들로부터 심각한 위험을 초래하고 있다. 대표적으로 DDoS 공격, 멀웨어, 웜, APT 공격 등의 위협들은 기업들에게 매우 심각한 위험요소가 될 수 있으므로 반드시 적절한 시간 내에 적절한 조치 및 관리가 되어야 한다. 이에 정부는 '정보통신기반보호법'에 따라 국가안보 및 경제사회에 미치는 영향 등을 고려하여 중요 시스템에 대해 주요정보통신기반시설로 지정 관리하고 있다. 특히 사이버침해로부터 주요정보통신기반시설을 보호하기 위하여 취약점 분석 평가, 보호대책 수립 및 보호조치 이행 등의 지원과 기술가이드 배포 등의 관리감독을 수행하고 있다. 현재까지도 '주요정보통신기반시설 기술적 취약점 분석 평가방법 가이드'를 베이스로 보안컨설팅이 진행되고 있다. 적용하고 있는 항목에서 불필요한 점검항목이 존재하고 최근 이슈가 되는 APT공격, 악성코드, 위험도가 높은 시스템에 대해 관리부분이 취약하다. 실제 보안 위험을 제거하기 위한 점검은 보안관리자가 따로 기획해서 전문업체에게 발주를 주고 있는 것이 현실이다. 즉, 현재의 시스템 취약점 점검 방법으로는 해킹 및 취약점을 통한 공격에 대비하기 어려움이 존재하여 기존의 점검방법과 항목으로는 대응하기가 힘들다. 이를 보완하기 위해서 본 논문에서는 시스템 취약점 점검의 고도화 필요성을 위해 효율적인 진단 데이터 추출 방법, 최근 트렌드를 반영하지 못한 점검 항목을 최신 침입기법 대응에 관하여 기술적 점검 사례와 보안위협 및 요구사항에 대해서 관련 연구를 수행하였다. 국내 외의 보안 취약점 관리체계 및 취약점 목록을 조사 후 이를 기반으로, 효율적인 보안취약점 점검 방법을 제안하며 향후, 제안방법을 강화하여 국외의 취약점 진단 항목을 국내 취약점 항목에 연관되도록 연구하여 개선하고자 한다.

개인형 이동장치의 안전 주요 문제점 및 개선방안 연구 (A Study on Major Safety Problems and Improvement Measures of Personal Mobility)

  • 강승식;강성경
    • 한국재난정보학회 논문집
    • /
    • 제18권1호
    • /
    • pp.202-217
    • /
    • 2022
  • 연구목적: 최근 개인형 이동장치(PM : Personal Mobility) 이용이 지속적으로 증가하면서 사고 또한 매년 폭발적으로 급증하고 있다. 이에 따라 PM 이용에 대한 안전 요구가 강화되고 있으나 여전히 안전한 환경을 위한 법/제도, 인프라, 관리체계 등은 부족한 실정이다. 따라서 본 연구에서는 PM 관련 선행연구 검토를 토대로 주요 문제점과 개선방안을 종합적으로 모색하고, 델파이조사를 통해 개선방안의 중요성에 따른 우선순위를 제시한다. 연구방법: 연구방법은 크게 문헌연구와 전문가 설문조사(델파이조사)로 구성된다. 기존의 선행연구와 개선사례(지방자치단체, 정부부처, 업체 등)를 검토하여 문제점, 개선사항을 도출하고 키워드를 기반으로 문제점/개선사항 분류표를 작성한다. 분류 내용을 토대로 전문가 설문조사를 실시하여 우선순위 개선방안을 도출한다. 연구결과: PM 관련 문제점은 인적요인과 관련하여 '교통법규 미준수, 지식 부족, 조작 미숙, 안전의식 부재'가, 물리적요인과 관련하여 '기기 특성, 도로-주행 가능 공간, 도로시설물, 주차시설'이, 관리적요인으로 '관리/감독, 제품관리, 이용자관리, 교육/훈련'이, 그 외 이 모든 요인들과 관련한 법률적요인을 '법률 부재/미흡, 혼선/중복, 실효성 저하' 측면으로 나눠볼 수 있었다. 이와 관련한 개선과제로 'PM 교육·홍보, 주차·반납, 도로개선, PM 등록·관리, 보험, 안전기준, 통행기준, PM 기기안전, PM 부대시설, 단속/관리, 전담조직, 서비스제공업체, 관리체계, 이와 관련한 법/제도 개선'의 14개 핵심 부문에 대해 42개 세부과제를 도출하였다. 세부 과제에 대한 중요도 평가결과 비용, 시간, 효과, 시급성, 실현가능성 평가항목에 대해 평균이 종합적으로 높은 과제는 '단속/계도활동 강화, 교육홍보/캠페인, 무단방치 PM관리, 통행규정 명확화'로 나타났다. 결론: PM 시장은 공유 서비스를 기반으로 점차 시장 규모가 커지고 있으며, 산업 활성화와 더불어 PM 이용의 안전환경이 보장되어야 한다. 이러한 측면에서 본 연구는 PM 관련 주요 문제점, 개선방안을 종합적인 관점에서 모색하고 우선적으로 필요한 개선대책의 순위를 알아본데 있어 그 의미가 있으며 향후 정책수립 자료의 기초가 될 수 있다는 점에서 그 가치가 있다. 향후에는 실질적인 정책 적용을 위해 개선 핵심 분야별로 심층적인 자료 보완이 필요할 것이다.