• 제목/요약/키워드: Enterprise security

검색결과 385건 처리시간 0.029초

기업환경의 접근제어를 위한 확장된 GTRBAC 위임 모델 (Extended GTRBAC Delegation Model for Access Control Enforcement in Enterprise Environments)

  • 황유동;박동규
    • 인터넷정보학회논문지
    • /
    • 제7권1호
    • /
    • pp.17-30
    • /
    • 2006
  • 인터넷과 웹이 활성화됨으로써 사용자는 문서, 디렉토리, 데이터베이스, 웹 페이지 등과 같은 자원들을 액세스하는 것이 훨씬 더 쉬워졌다. 그러나 이로 인하여 네트워크의 인증, 자원들을 액세스하기 위한 권한의 허가, 데이터의 정책과 보안 그리고 보안 시스템의 무결성과 같은 중대한 보안 문제들이 생기게 되었다. 본 논문에서는 기업 환경의 접근제어를 위하여 시간(기간과 주기)에 따른 제약으로 자원의 사용을 제한할 수 있는 GTRBAC(Generalized Temporal Role Based Access Control) 모델에 부역할(sub-role) 개념과 PBDM(Permission Based Delegation Model) 개념을 적용한 확장된 GTRBAC 위임(Ex-GTRBAC Delegation)모델을 제안한다. 제안 모델은 부역할을 사용하여 하위 역할에 할당된 권한을 상위 역할에 할당된 사용자가 모두 상속하여 실행할 수 없도록 하여 권한의 남용을 방지하여 최소권한의 원칙을 지킬 수 있도록 하고, 기업 환경에서 빈번히 발생하는 권한의 위임에 대해서 사용자 대 사용자 위임, 역할 대 역할 위임, 다단계 위임, 다중 위임과 같은 기능을 제공하여 기업 환경의 특성에 따라 다양하고 정교한 접근제어 정책을 적용할 수 있도록 한다.

  • PDF

BPM과 6 Sigma 연계에 의한 BI기반의 전략적 비즈니스 프로세스 (Strategic Business Process Based on Business Intelligence by Connected with BPM & 6 Sigma)

  • 박상민;남호기;신승호;김귀남
    • 융합보안논문지
    • /
    • 제7권2호
    • /
    • pp.27-37
    • /
    • 2007
  • 기업 경영환경의 급격한 변화로 과거 공급자 중심의 경영패러다임은 고객 및 프로세스 중심의 경영패러다임으로 변화하고 있으며 이러한 변화에 민첩하고 유연하게 대응하며 지속적으로 변화하는 기업만이 시장에서 생존할 수 있는 시대가 되었다. 기업은 통합 생산성을 고려하여 프로세스를 재설계하고 내부업무를 통합하는 등 비즈니스 프로세스를 통합하여 경영의 효율성을 극대화하기 위해 많은 투자를 한다. 이러한 노력은 기업운영차원에서 반드시 필요하지만 오늘날 빠르게 변화하는 시장과 고객의 요구에 대처하면서 기업의 전략과 연계하여 운영차원으로 적용하지는 못하고 있다. 효율적인 경영을 통해 얻을 수 있는 이점에는 한계가 있으며 기업내부경영의 효율화가 극대화되어도 치열한 경영환경 하에서 경쟁우위를 차지할 수 있는 요소가 되지는 못한다. 따라서 기업은 시장에서 살아남고 경쟁우위를 유지하기 위해 새로운 가치를 창출할 수 있는 전략을 도출하여 빠르게 프로세스에 적용하고 지속적으로 관리해야 한다.

  • PDF

모바일 카메라 비전 시스템 개발과 유.무선 통합 ERP 시스템 구축 (Development of Mobile Camera Vision System and Build of Wire.Wireless Integration ERP System)

  • 이혜정;신현철;정석태
    • 융합보안논문지
    • /
    • 제7권2호
    • /
    • pp.81-89
    • /
    • 2007
  • 기업이 보유하고 있는 내부 정보를 언제 어디서나 직원들에게 제공할 수 있도록 지원해주는 모바일 컴퓨팅 환경은 업무 생산성을 향상시키고 효율성 증대를 가져다주기 때문에 기업의 경쟁력을 높이기 위한 피할 수 없는 생존 도구가 되었다. 따라서 본 연구에서는 모바일 비젼 개념을 기반으로 무선 네트워크와 PDA, 모바일 카메라를 활용하여 언제 어디서나 쉽고 편리하게 ERP 정보를 실시간으로 처리할 수 있는 모형을 제안하고, 그것의 활용을 통해 기업의 경쟁력을 향상시킬 수 있는 기본 틀을 마련하고자 하였다. 모바일을 기반으로 한 ERP 시스템의 활용으로 실시간 상품 이미지와 정보를 제공해 판매자와 고객 간의 신뢰할 수 있는 정보가 제공되며, 모바일(Mobile) 통신의 장점인 이동성, 편재성, 실시간성, 휴대성 등을 활용한 기술개발과 상품화가 요구되고 있다. 본 논문에서는 모바일 기술을 활용하여 휴대용 단말 장치를 이용한 귀금속 보석분야의 이동성이 보장되고, 모바일 카메라로부터 사진 촬영과 바코드 스캔을 동시에 만족하는 모바일 비전시스템을 구축하였다.

  • PDF

국내 중소건설업체의 해외 진출 활성화를 위한 건설 보증 확대 방안에 관한 연구 (A Study on the Methodology to Performance Security on the Korea Small/Medium Sized Construction Firms for Venturing into International Market)

  • 안형준;김주형;김재준
    • 한국건축시공학회:학술대회논문집
    • /
    • 한국건축시공학회 2009년도 추계 학술논문 발표대회
    • /
    • pp.225-229
    • /
    • 2009
  • International construction market has been open to other countries, and it derives the development of our overseas construction industry quantitatively as well as qualitatively. Until now, the major companies have an absolute majority in the overseas construction market, and the small and medium enterprises have had difficulty to get a leadership in the international construction market because of the lack of the technical expertise and the capital strength. Especially in the Middle East Asia, our construction companies has touched off a boom, so our market share also has grown, which derived from the up toward ratchet oil prices and a worldwide boom in real estate development. The small and medium enterprise minority have recognition that the overseas construction market is the major company's native territory. But Data from the existing researches and many statistics indicate the most companies tend to underestimate the capacity and international competitiveness of the small and medium enterprises. As a matter of fact, hundreds of small and medium enterprise cut a conspicuous figure in overseas market. Consequently, it is indispensable to overcome the international financial crisis by revitalizing our overseas construction industry which obtains excellent results in international market. this study suggested the ways to expand overseas bonding capacity of Korean financial institution. This study proposed the Korean government to allow Construction Guarantee (former Korea Construction Financial Cooperative) to deal with foreign exchange so that Construction Guarantee will underwrite the overseas construction bond.

  • PDF

기업정보 유출 방지를 위한 통합 로그분석 시스템 설계 및 검증 (Design and Verification of the Integrated Log Analysis System for Enterprise Information Security)

  • 이재용;강수용
    • 디지털콘텐츠학회 논문지
    • /
    • 제9권3호
    • /
    • pp.491-498
    • /
    • 2008
  • 최근 몇 년간 악의적 내부자에 의해 기업의 기밀정보가 유출된 사례들이 급속도로 증가하고 있으며, 이는 기업의 경쟁력 약화와 심지어 기업의 생존을 좌우하고 있음에도 불구하고 내부자에 의한 기밀정보 유출을 대비한 보안대책과 보안기술은 미비한 실정이다. 이에, 본 논문에서는 현재 구축 운영 중인 기업 내부 지향적인 보안 기술들에 대한 특징과 한계들을 분석하여 기업정보 유출 사고 발생 시 그 피해를 최소화하기 위한 통합 로그분석 시스템을 제안한다. 통합 로그분석 시스템은 사전에 분석된 위협 룰에 근거하여 내부 구성원의 기밀정보 유출 가능 행위들을 사전에 탐지하는 시스템으로, 보안 및 업무단위 시스템을 연동하여 사용자의 모든 행위 로그를 수집하는 로그수집 모듈, 룰에 의해 비정상 유출행위를 탐지하며 보안지수를 생성하는 로그분석 모듈, 탐지 결과 보고서를 생성하는 모듈로 구성된다.

  • PDF

국내 특성을 반영한 e-Discovery 대응절차 (Effective Domestic e-Discovery Procedures)

  • 이신형;이상진
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1171-1183
    • /
    • 2016
  • 오늘날 많은 국내 기업들이 미국 시장에 진출하여 해외사업을 확장함에 따라 미국 기업들과의 소송에 직면하는 경우가 빈번해지고 있으며 이에 대해 체계적으로 대응할 수 있도록 e-Discovery에 대한 준비가 필요하다. 아직 우리나라에 e-Discovery 제도가 확립되지는 않았지만 국내 기업들은 몇몇 대기업들의 소송 사례들을 계기로 e-Discovery에 대한 관심이 높아지고 있으며 그에 대한 대응방법 등을 모색하고 있는 실정이다. 미국의 e-Discovery 제도를 우리나라에서 실행할 시 고려해야 할 부분은 크게 세 가지로, 법률 차이, 기업 시스템 차이, 그리고 언어와 기업문화 차이가 있다. 본 논문에서는 실무를 바탕으로 국내 기업들이 미국소송에 대응하는 데 있어서의 문제점들을 도출하여 그것들을 효과적으로 극복할 수 있는 특화된 e-Discovery 절차와 과정을 제안하려고 한다.

Formation of the Strategy of Digital Marketing of the Enterprise in the Conditions of the Competitiveness Intensification in the International Market

  • Solntsev, Sergii;Smerichevskyi, Serhii;Skyba, Halyna;Zabashtanska, Tetiana;Bazaliyska, Natalia;Kolbushkin, Yuriy
    • International Journal of Computer Science & Network Security
    • /
    • 제22권2호
    • /
    • pp.47-56
    • /
    • 2022
  • The article defines the principles of formation of digital marketing strategy of enterprises in the conditions of intensification of competition on the international market. The stages of development of digital marketing strategy of enterprises in the conditions of intensification of competition in the international market are substantiated, which includes: setting goals, which envisages observance of the principles of SMART-scheme; product or service analysis; monitoring of competitors; analytics of definition and segmentation of the target audience of the enterprise; selection of digital marketing tools and channels for promotion on the international market of products or services; formation of a unique, unique trade offer, selection of indicators for evaluating the effectiveness of digital marketing strategy and its tools. It is proved that according to the principle of SMART method of goal setting it is necessary that the goals have: specificity, measurability, achievability, relevance, achievement of the goal should be limited in time, have specific deadlines. To increase the effectiveness of digital marketing strategy, it is necessary to analyze the internal and external environment using the method of SWOT-analysis, the advantage of which is a comprehensive assessment of the company, competitors and the industry as a whole in the face of competition in the international market. The main indicators of evaluation of the effectiveness of digital marketing strategy in the conditions of intensification of competition on the international market are substantiated.

Perfecting the System for Assessment of the Financial Potential of a Transport Enterprise

  • Nesterov, Evgeny Aleksandrovich;Borisov, Andrei Viktorovich;Shadskaja, Irina Gennadievna;Shelygov, Aleksandr Vladimirovich;Sharonin, Pavel Nikolaevich;Frolov, Alexander Lvovich;Lebedeva, Olga Yevgenievna
    • International Journal of Computer Science & Network Security
    • /
    • 제22권7호
    • /
    • pp.109-116
    • /
    • 2022
  • The article is devoted to perfecting the system of management of the financial potential of transport enterprises. It is established that transport as an integral part of the state economy has to organically enter the market economy and provide sustainable transport services to national economy enterprises regardless of ownership, as well as ensure passenger transportation. It is also determined that in the conditions of market relations, transport highways must perform their functions with sufficient economic benefit to keep their material and technical resources in good order, conduct an investment policy with extensive use of scientific and technological progress, as well as a social policy guaranteeing the conditions for employees' motivated work. The study reveals an association between the financial and strategic goals of transport enterprises and the minimization of their economic risks, the prevention of bankruptcy and profit margin shortfalls. It is found that transport enterprises need to strive for the overall improvement of their financial potential through increasing the components of financial potential and assessing the impact of risk factors on them: the capacity of fixed assets, the capacity of financial resources, the capacity of services, and the capacity of credit opportunities. These are the elements of transport enterprises' financial potential that ensure its desired level. It is demonstrated that of critical importance in managing the financial potential of a transport enterprise is the role of financial resources, as a subject cannot reach the desired strategic goals without them.

Management of the Processes on the Quality Provision of the Logistic Activity in the Context of Socio-Economic Interaction of Their Participants

  • Savin, Stanislav;Kravchyk, Yurii;Dzhereliuk, Yuliia;Dyagileva, Olena;Naboka, Ruslan
    • International Journal of Computer Science & Network Security
    • /
    • 제21권12호
    • /
    • pp.45-52
    • /
    • 2021
  • The article proves the relevance of developing conceptual frameworks for managing the quality assurance of logistics activities in the context of socio-economic interaction of their participants. It is established that the fundamental difference of the logistic approach in management from traditional approaches is the allocation of a single management function of previously separated, disparate material flows, as well as economic, technological, information integration of chain links into a single system capable of effective management of these flows. It is substantiated that the functioning of the enterprise as a logistics system can be represented in the form of a triad of logistics components, namely: supply logistics, production logistics, sales logistics. Management of quality assurance processes of logistics activities in the context of socio-economic interaction of their participants is a functional component of the entire logistics system due to the quality of work and interaction of all participants in the implementation of certain activities. The quality of logistics activities will affect the level of economic potential, rationalization and optimization of all logistics flows. It is proved that the management of quality assurance processes of logistics activities in the context of socio-economic interaction of their participants involves the following main areas: the introduction of a quality system of logistics processes; development and implementation of the general strategy of quality improvement at the enterprise; internal integration; controlling. Management of quality assurance processes of logistics activities in the context of socio-economic interaction of its participants requires compliance with the following requirements: systematic and comprehensive management of all flow processes; coordination of criteria and indicators for assessing the effectiveness of the entire logistics system; dissemination of the use and application of information technology; ensuring partnerships and close interaction of all participants in sales networks.

A Study on Methods for Efficient Enterprise Software Patch Management

  • Kang, Chang-Hoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권12호
    • /
    • pp.179-188
    • /
    • 2022
  • 본 논문에서는 효율적이고 절차적인 소프트웨어 패치 절차를 제안하였다. 매년 조직에서는 수만 개의 알려진 취약점이 존재하고 패치 작업에 수만 시간과 수백만 달러 이상을 소비한다. 이러한 노력에도 불구하고 주어진 패치된 취약점에 대한 익스플로잇이 나타나는 데 걸리는 시간이 단축되고 있는 것으로 조사되었다. 기업, 대학 등 다양한 형태의 조직에서 일관되지 않는 방법으로 패치를 관리함에 따라 보안 문제 발생, 시스템 불안정, 패치로 인한 정보 유출 및 작업지연 등의 문제가 발생하고 있다. 본 연구에서는 소프트웨어 패치 관리를 위해 필요한 기본적인 사항들을 살펴보고 패치 관리를 위해 고려되어야 하는 사항과 패치 관리를 위한 효율적인 단계를 정의한다. 따라서 본 연구는 소프트웨어 기능의 수정, 보안 취약점에 대한 해결 방법으로 조직 내의 소프트웨어를 새로운 버전으로 갱신하고 패치하는 과정에서 조직의 패치 관리 정책을 효율적이고 절차적으로 실행하는 방안으로 활용될 것이다.