• 제목/요약/키워드: Cyber Risk

검색결과 247건 처리시간 0.028초

산림복지 서비스에 대한 초등교사의 인식 및 학교기반의 산림활용 건강증진사업 활성화 방안 (Elementary School Teachers' Awareness of Forest Welfare Services and Promotion of Strategies for School-based Health Promotion Programs Using the Forest)

  • 김미주;방경숙;이인숙;김성재;이윤정;진영란;문효정;하이얀
    • Perspectives in Nursing Science
    • /
    • 제16권1호
    • /
    • pp.1-11
    • /
    • 2019
  • Purpose: This study was conducted to identify the perceptions toward school forest programs related to forest welfare services in elementary schools and suggest strategies to activate new programs. Methods: A mixed method research was performed. Four teachers and one forest therapist participated in a focus group interview; 162 teachers answered a survey. Results: The teachers were aware of the effects of the forest program, but there were some barriers, including the question of whether there was an accessible forest, school forest management problems, the risk of teachers' work overload, and the lack of program diversification for elementary students. Solutions included the expansion of school forests and forest facilities available to students, development of a variety of programs, provision of appropriate information on available facilities, and cooperation with educational institutions for institutionalization and increased effectiveness of school-based forest utilization programs. In addition, a scientific basis for data accumulation is needed. Conclusion: The Ministry of Forestry is cooperating with the Ministry of Education and local education offices to activate a forest-use health promotion program for elementary school students. Additionally, to utilize the forests in regular education courses, teachers should strive to spread positive awareness of forests.

곤돌라 안전난간 제거 등으로 인한 추락재해 감소방안 (Reducing the Falling Accident due to the Removal of Safety Fence from Gondola)

  • 변형식;임종국;양원백
    • 대한안전경영과학회지
    • /
    • 제21권2호
    • /
    • pp.9-14
    • /
    • 2019
  • Gondola is widely used as a construction facility to perform external finishing work without using scaffolding at a construction site. However, since 2000, there have been 17 deaths from now so these risks associated with work can not be ignored. Therefore, it is expected that it will contribute greatly to prevent related disasters if introducing necessary measures to prevent repeated related disasters and installing additional safety devices. In order to eliminate the risk factor according to the operation of the gondola, it is necessary for the operator to use it to use it while the examination of each product is completed, and to use the over load Dangerous arbitrary measures such as arbitrary operation of the prevention device, removal of the safety fence for convenience of work, installation of the wire rope installed in the air, falling out of the wire rope and falling to the ground Do not perform such sealing measures so that any operation of the overload prevention device can not be done so as not to take such arbitrary measures, or wire the power supply wire to the safety fence so as not to delete the safety fence. Then, when the safety fence is removed, so that it does not become a gondola operation, or when replacing the wire rope in the air, to prevent the wire rope from coming off, Additional measures such as installing falling down prevention device may be necessary.

IoT 환경에서의 스마트디바이스를 활용한 주택관리시스템 (A Home Management System Using Smart Devices in an IoT Environment)

  • 류창수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.807-808
    • /
    • 2016
  • 최근 핵가족 및 1인가족의 주거형태가 증가하면서 시간과 장소에 영향을 받지 않는 주택관리가 필요로 하고 있으며, 주택내외의 전자장치의 효율적인 관리와 과열로 인한 화재, 도난, 개인정보 노출 등의 위험요소가 증가되고 있으며 이로 인한 경제적 비용이 증가되고 있어 효율적인 스마트안심 주택관리시스템이 요구되고 있다. 따라서 본 논문에서는 기존의 인터넷 기반의 홈 네트워크에 대한 단점을 보완하며 IoT 기술이 접목된 기기간의 상호 커뮤니케이션하고 인간 중심의 서비스 환경에서 개인고유식별정보(Personally Identifiable Information)와 결합되지 않으면서 사이버침해인 지능형 지속 위협(Advanced Persistent Threat)에 보호된 지능형 정보가전들을 스마트디바이스를 활용한 주택관리시스템을 제안한다.

  • PDF

사례분석과 현장인터뷰를 통한 적층형 대형창고 소방활동 개선방안 연구 (A Improvement Plan for Fire Fighting Activity of Rack- Type Warehouse Based on Case Study and Field Interview)

  • 김운형;서동훈;함은구
    • 한국재난정보학회 논문집
    • /
    • 제15권1호
    • /
    • pp.67-75
    • /
    • 2019
  • 연구목적: 본 연구는 국내 적층형 창고건물의 소방대응력 강화를 위한 제도적 개선방안을 제시함을 목적으로 한다. 연구방법:경기도 소재 창고 화재사례 및 설계사례를 분석하고 11명의 현장대응 소방전문가 집단인터뷰를 수행하였다. 연구결과: 초기소화용 이동식 장비마련, 3면 이상 접근성확보, 내부진입창 설치, 옥외소화설비의 적정배치, 현장정보의 이미지처리, 현장지휘관 인센티브 강화 등을 통한 소방활동 개선방안이 필요하다. 결론: 창고의 규모별 구조별 화재특성 및 위험요인을 고려하여 출동단계 및 현장대응단계별로 효율적인 표준작전절차 및 안전기준을 수립 적용되어야 한다.

기업의 침해사고 예방을 위한 관리 모델 (A Study on the Effective Countermeasures for Preventing Computer Security Incidents)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.107-115
    • /
    • 2012
  • 우리나라의 정보화 수준과 비교하여 정보보호 수준은 상대적으로 낮다. 정보보호 예산 수준 역시 전체 정보화 예산대비 5%대로 미미하며 기업들의 사후대응 중심의 정보보호 조치는 반복적인 피해비용을 야기한다. 정보보호 침해사고에 대한 대응은 사후대응 체계에서 예방과 사전탐지 중심으로 바뀌어야한다. 정보사회에서의 침해사고 대응은 개인의 책임보다는 국가와 기업이 공동으로 대처해야할 영역이라는 인식 전환이 필요하다. 2004년 정보보호조치 및 안전진단 관련 지침이 고시되면서 우리나라도 침해사고 예방을 위한 제도적 기반을 마련하였다. 하지만 제도적으로 시행되고 있는 관리적, 기술적, 물리적 보호조치가 실제 침해사고 대응에 완벽한 예방책이 되지는 못한다. 본 연구에서는 현행 제도적 보호조치의 예방 효과에 대해 살펴보고 제도적 한계와 개선점을 도출하여 기업들이 실질적인 목표 보안수준을 유지하기 위해 필요한 효과적인 침해 예방 대응책으로써의 선행위협 관리 모델을 제안한다.

K-ISMS 기반의 한국형 스마트 그리드 정보보호 관리체계 평가 기준 제안 (Evaluation Criteria for Korean Smart Grid based on K-ISMS)

  • 김기철;김승주
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1375-1391
    • /
    • 2012
  • 스마트 그리드란 전력망에 정보통신기술을 적용하여 에너지 이용 효율을 극대화하는 차세대 지능형 전력망으로 최근 전 세계적으로 관련 기술 및 제도가 개발되고 있다. 정보보호는 스마트 그리드 개발에 필수적인 요소로써 지속적인 관리가 필요하다. 국내에서는 조직의 위험을 관리하기 위해 정보보호 관리체계 인증 제도가 이미 시행 중인 가운데 스마트 그리드에 적용할 수 있는 정보보호 관리체계 기준 마련의 필요성이 제기되고 있으나 구체적인 방법은 제시되지 않고 있다. 본 논문은 미국 스마트 그리드 제도와 비교 분석을 통해 기 시행중인 정보보호 관리체계 기반의 한국형 스마트 그리드를 위한 핵심 평가 기준과 추가적인 평가 기준을 제안한다. 기존의 정보보호 관리체계 인증을 받은 스마트 그리드 관련 사업자는 추가 평가 기준만으로 중복되고 불필요한 인증 평가 작업을 최소화할 수 있다.

IoT 인프라 공격 확산 방지 기술 성능 검증을 위한 악성코드 고속 확산 기법 연구 (A Study on the High-Speed Malware Propagation Method for Verification of Threat Propagation Prevent Technology in IoT Infrastructure)

  • 황송이;김정녀
    • 정보보호학회논문지
    • /
    • 제31권4호
    • /
    • pp.617-635
    • /
    • 2021
  • 네트워크에 연결된 사물인터넷(Internet of Things, IoT) 기기는 보안 솔루션이 적용되지 않아 ICT(Information & Communications Technology) 인프라의 심각한 보안 위협으로 전락했다. 더군다나 IoT 기기의 특성상 자원제약이 많아 기존의 보안 솔루션을 적용하기 어렵다. 그 결과 사물인터넷 기기는 사이버 공격자의 공격 대상이 됐으며, 실제로도 사물인터넷 기기를 대상으로 한 악성코드 공격이 해마다 꾸준히 증가하고 있다. 이에 IoT 인프라를 보호하기 위해 여러 보안 솔루션이 개발되고 있지만, 기능이 검증되지 않은 보안 솔루션을 실제 환경에 적용하기엔 큰 위험이 따른다. 따라서 보안 솔루션의 기능과 성능을 검증할 검증 도구도 필요하다. 보안 솔루션이 다양한 보안 위협에 대응하는 방법도 다양하므로, 각 보안 솔루션의 특징을 기반으로 한 최적의 검증 도구가 필요하다. 본 논문에서는 IoT 인프라에 빠른 속도로 악성코드를 전파하는 악성코드 고속 확산 도구를 제안한다. 또한, IoT 인프라에서 확산하는 공격을 빠르게 탐지하고 차단하는 보안 솔루션의 기능과 성능을 검증하기 위해 개발된 악성코드 고속 확산 도구를 이용한다.

SNS 메신저 환경에서의 썸네일 이미지 기반의 새로운 스테가노그래피 통신 기법 연구 (A Study on Novel Steganography Communication Technique based on Thumbnail Images in SNS Messenger Environment)

  • 육심언;조영호
    • 인터넷정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.151-162
    • /
    • 2021
  • 스테가노그래피 기술은 은닉하고자 하는 정보를 미세한 노이즈의 형태로 변환하여 이미지, 비디오, 오디오 같은 멀티미디어 파일 속에 은닉함으로써 정보은닉 여부를 육안으로 알 수 없게 하는 것이 주 목적인 고도의 은닉기법으로, 각종 간첩 행위 및 사이버 공격에 악용되어 왔다. SNS 메신저는 스테가노그래피의 주요 매개체로 활용되는 멀티미디어 파일을 송수신하는데 있어서 다양한 장점을 가진 매력적인 플랫폼이다. 본 연구에서는 SNS 메신저 환경에서 썸네일 이미지의 활용을 통해 완전한 수신율을 보장하는 두 가지의 새로운 스테가노그래피 통신 기법을 제안했다. 또한, 대표적인 SNS 메신저인 카카오톡을 사용한 실제 환경에서 제안한 기법들에 대한 구현과 시험을 통해 실현 가능성을 검증하였다. 본 연구를 통해 새로운 유형의 스테가노그래피 통신 기법을 제안함으로써 스테가노그래피 기술의 위험성을 재평가하고, 상응하는 방어기법에 대한 후속 연구의 촉발을 도모한다.

MS Windows에서 인젝션 공격 및 방어 기법 연구 (A Study on Injection Attacks and Defenses on Microsoft Windows)

  • 성호준;조창연;이호웅;조성제
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제16권2호
    • /
    • pp.9-23
    • /
    • 2020
  • 기업이나 기관의 데스크톱 및 엔터프라이즈 서버용 운영체제로 마이크로소프트사의 Windows가 많이 활용되고 있고 사이버 공격의 주요 대상이 되고 있다. 마이크로소프트사는 다양한 보호 기술을 제공하고 주기적인 보안 패치를 통해 노력하고 있지만, 여전히 DLL 인젝션(injection)이나 프로세스 인젝션 등의 공격 위협이 존재하고 있다. 본 논문에서는 Windows 시스템에서 12가지 인젝션 공격 기법에 대해 분석하고, 4개의 응용 프로그램들을 대상으로 인젝션 공격 실험을 수행한다. 실험 결과를 통해 인젝션 공격의 위험성을 파악하고, 마이크로소프트에서에서 제공하는 인젝션 공격에 대한 완화 기술의 유효성을 검증한다. 실험 결과, 현재 응용 프로그램들이 여러 인젝션 공격에 취약함을 알 수 있었다. 최종적으로, 이러한 인젝션 공격에 대한 완화 기법을 제시하고 효용성을 분석하였다.

비즈니스 연속성 보장을 위한 복구 시간 목표(RTO) 및 복구 지점 목표(RPO)를 최소화할 수 있는 재해복구시스템 구축 방안 연구 (A Study on How to Build a Disaster Recovery System that can Minimize Recovery Time Objective(RTO) and Recovery Point Objective(RPO) to Ensure Business Continuity)

  • 강현선
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제17권2호
    • /
    • pp.91-99
    • /
    • 2021
  • IT 의존도가 급격히 높아진 현재 비즈니스 환경에서 재해 또는 사이버 공격으로 인한 위험도 점차 증가하고 있다. 각종 재해로 인해 비즈니스 중단이 초래된 상황에서 서비스를 계속 제공할 수 있는 능력인 비즈니스 연속성은 필수적이다. 즉, 미리 정해진 복구시간목표(RTO)와 복구지점목표(RPO) 시간 내에 신속한 복구로 핵심 비즈니스 기능을 중단 없이 유지할 수 있는 계획을 세워야 한다. 본 논문에서는 비즈니스 연속성 보장을 위한 RTO, RPO를 최소화할 수 있는 재해복구시스템 구축방안을 제시한다. 재해복구시스템 구성은 Tier 7의 재해복구 모델 및 동기식 스토리지 복제, Hot 재해복구 사이트, 운영관리 자동화 솔루션을 채택하였다. 이를 통해 데이터 손실이 거의 없고 RTO 및 RPO를 최소화함으로써 핵심 비즈니스의 연속성을 보장한다.