• 제목/요약/키워드: IT security

검색결과 11,278건 처리시간 0.057초

경호탐지견의 운용실태 및 발전방안 (Examination of the Current Situations of Security Dogs and it's Development Plans)

  • 박형규;김두현
    • 시큐리티연구
    • /
    • 제14호
    • /
    • pp.215-234
    • /
    • 2007
  • 현재 약 2,500여개가 넘는 경호업체들이 활동하고 있지만 이들 업체 중 상당수가 부실경영과 자본력의 압박, 인력관리 능력 부족 등으로 인하여 영세성을 면치 못하고 있다. 따라서 보다 과학적인 경호방법을 동원하고 경호대상자에 대한 양질의 서비스를 제공할 뿐만 아니라 사전 예방적인 수단을 강구하는 측면에서 경호탐지견 운용을 일반화 할 것이 요구되고 있다. 첫째, 경호탐지견으로 적합한 품종인 국내산 진도견, 삽살견 등을 경호탐지견으로 배양한다. 특히 우수한 품종의 진도견을 경호탐지견의 임무에 적합한 훈련을 통하여 적절히 운용한다면 우리 고유의 진도견을 산업화하고 보호육성하는 취지에도 맞아 떨어지는 효과를 얻을 수 있다. 둘째, 경호탐지견을 양성하고 훈련을 확대한다. 경호탐지견은 훈련방법에 따라서 2가지 이상의 임무를 수행할 수가 있다. 즉, 복종훈련을 마친 후 임무에 적합한 경계 또는 탐지 등 특수훈련을 실시하여 경호활동에 투입할 수가 있는 것이다. 셋째, 훈련된 경호탐지견을 임무에 맞게 운용한다. 경호탐지견은 대인경호, 시설경비, 폭발물 및 마약 탐지, 기타 맹인안내 등 다양한 경호대상자의 보호수단으로 운용할 수 있다. 넷째, 경호탐지견 운용 전문 인력을 양성하고 전문적인 경호탐지견 훈련센터를 운영하여야 한다. 경호탐지견 운용 요원을 양성하기 위해서는 대학(교)의 경호 관련학과에 "경호탐지견 운용론" 등의 교과목을 개설하고 경호탐지견의 품종을 개량하며, 경호탐지견훈련센터를 설치하여 임무에 적합한 훈련을 훈련지도사로 하여금 실시하게 하는 것이다.

  • PDF

기계경비시스템의 변화와 시장전망 (The Trends of Electronic Security System and Prospects of Security Market)

  • 정태황
    • 시큐리티연구
    • /
    • 제6호
    • /
    • pp.147-165
    • /
    • 2003
  • Since Electronic Security System is introduced in Korea in 1981 by foreign technology, Security market has been increasing considerably during short period, and It performs it's security roles well in place of security guards. As electronic and communication technology is highly developed, Electronic Security System and security market structure is changing naturally. Especially high-tech mobile communication technology will change the method of Electronic Security business. Also the pattens of residence and life style, such as the trend toward nuclear family and single life could effect security market. In recent year, new business models that apply the mobile phone and internet is appeared. Although Electronic Security System is changed by the changes of technology, It is very difficult to change the basic elements, such as sensing, alarm signal transfering, and response. The rate of increase of Electronic Security market is expected to matain it's increase pace for the time being. But the development of new system for new protectes such as childeren, old person, vehicle rather than immovable facility is necessary to prepare for the continuous competition.

  • PDF

정보보호 대책 수준을 고려한 정보보호 투자 최적화: 유전자 알고리즘 접근법 (Optimization of Information Security Investment Considering the Level of Information Security Countermeasure: Genetic Algorithm Approach)

  • 임정현;김태성
    • 한국IT서비스학회지
    • /
    • 제18권5호
    • /
    • pp.155-164
    • /
    • 2019
  • With the emergence of new ICT technologies, information security threats are becoming more advanced, intelligent, and diverse. Even though the awareness of the importance of information security increases, the information security budget is not enough because of the lack of effectiveness measurement of the information security investment. Therefore, it is necessary to optimize the information security investment in each business environment to minimize the cost of operating the information security countermeasures and mitigate the damages occurred from the information security breaches. In this paper, using genetic algorithms we propose an investment optimization model for information security countermeasures with the limited budget. The optimal information security countermeasures were derived based on the actual information security investment status of SMEs. The optimal solution supports the decision on the appropriate investment level for each information security countermeasures.

IT 실무자들이 전망하는 미래 정보보안의 우려와 예측 (Concern and Prediction for Future Information Security expected by IT Executives)

  • 김태양
    • 융합정보논문지
    • /
    • 제8권6호
    • /
    • pp.117-122
    • /
    • 2018
  • 본 논문에서는 매년 기관에서 보도된 보안이슈 내용을 살펴보고 IT 환경에서 종사하는 실무자들이 업무를 진행하면서 필요한 보안사항이라고 우려한 사항들과의 공통점과 차이점에 대해 분석하고자 한다. 정부기관, 금융업, 일반 기업, 항공사 등 다양한 IT 업무 환경에서 종사하는 실무자를 대상으로 미래 정보보안 관점에서의 우려 사항이 무엇인지 직접 인터뷰 및 설문조사를 하여 의견을 수집했다. 수집된 의견을 분석하여 핵심 키워드를 도출했다. 도출된 결과를 매년 상반기와 하반기 시점에 보안업체나, 정보보호와 관련된 기관들이 보도하는 당해 보안이슈 키워드나 통계자료와 비교하여 공통으로 고려되는 보안 동향을 발견하고 차이점을 분석하여 추가로 보완해야 할 위험사항은 없는지 살펴보았다. 보안업체나, 정보보호와 관련된 기관들에서 보도된 주요 보안이슈와 IT 실무자들이 예측하는 미래의 보안 우려 사항을 종합적으로 분석하여 발견된 보완점을 현존하는 4차 산업혁명 시대의 보안위협에 대비하고자 한다.

기업 보안 유형에 따른 보안사고 대응역량 : 사회기술시스템 이론 관점에서 (Incident Response Competence by The Security Types of Firms:Socio-Technical System Perspective)

  • 이정환;정병호;김병초
    • 한국IT서비스학회지
    • /
    • 제12권1호
    • /
    • pp.289-308
    • /
    • 2013
  • This study proceeded to examine the cause of the continuous secret information leakage in the firms. The purpose of this study is to find out what type of security among administrative, technological and physical security would have important influence on firm's security performance such as the security-incident response competence. We established the model that can empirically verify correlation between those three types of security and the security-incident response competence. In addition, We conducted another study to look at relation between developing department of security in the firms and reaction ability at the accidents. According to the study, the administrative security is more important about dealing with the security-incident response competence than the rest. Furthermore, a group with department of security has better the security-incident response competence and shows higher competence in fixing or rebuilding the damage. Therefore, this study demonstrates that investing in administrative security will be effective for the firm security.

금융IT 보안조직 역량강화를 위한 핵심성과지표(KPI) 도출에 관한 연구 (Developing key Performance Indicators for Financial IT Security)

  • 장성옥;임종인
    • 한국전자거래학회지
    • /
    • 제18권3호
    • /
    • pp.125-142
    • /
    • 2013
  • IT비즈니스의 전략적 연계가 강화됨에 따라 금융서비스에서 IT의존도는 높아지고 있다. 안전하고 신뢰된 금융서비스를 제공하기 위해서는 지속적인 정보보호활동을 수행해야 하며, 이에 관한 조직의 정보보호 업무성과 측정은 의사결정 및 경영지원 측면에서 유용하다. 본 논문은 정보보호관리체계(K-ISMS)와 금융IT 부문 정보보호 업무 모범규준의 평가기준을 기반으로 핵심성공요인(CSF, Critical Success Factor)과 핵심성과지표(KPI, Key Performance Indicator)를 도출한다. 이는 정보보호정책 준수에 유의한 영향을 주는 핵심성과지표를 판별하는 논리적 근거를 제공하며, 금융IT 정보보호 역량을 강화하기 위한 정책을 수립하기 위한 기초자료로 활용할 수 있다.

온라인게임 서비스 분야에 정보보호 사전진단 적용시 효과성에 관한 연구 (A Study for Effectiveness of Preliminary Security Assessment on Online Game Service Domain)

  • 유동영;서동남;김휘강;최진영
    • 한국IT서비스학회지
    • /
    • 제10권2호
    • /
    • pp.293-308
    • /
    • 2011
  • The preliminary security assessment is an information security process to analyze security weaknesses before beginning of services. Discovering security weakness through preliminary security assessment is highly required because it costs much when security incident occur in the middle of service operation. However, this assessment is not widely spread in the online game service domain yet. In this paper, we summarize the security risk existed in the online game service, and we classify the security requirements related to the each risk. Also, through the case study, we evaluated the effectiveness of preliminary security assessment in this domain. In addition, we suggest checklists that should be reviewed once in game-client side, network-side and game-server side for the purpose of security enhancement.

클라우드 컴퓨팅 서비스에 관한 정보보호관리체계 (Information Security Management System on Cloud Computing Service)

  • 신경아;이상진
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.155-167
    • /
    • 2012
  • 클라우드 컴퓨팅 서비스는 이용자 요구에 실시간으로 유연하게 컴퓨팅 자원을 제공하고 사용량만큼 과금하는 고효율의 차세대 IT 서비스이다. 그러나 이용자는 데이터를 '위탁'하고, 인프라, 플랫폼, 어플리케이션 서비스를 '제공'받는 '위탁/제공'의 서비스 구조와 적용기술, 자원공유, 데이터센터 위치 등으로부터 비롯된 많은 위협에 직면해 있다. 클라우드 서비스 도입의 가장 큰 걸림돌로 작용하는 보안과 신뢰성을 담보하기 위해서는 객관적인 평가 기준이 필요하다. 지금까지 정보보호관리체계는 조직의 보안관리 및 IT 운영의 보안 지표로 활용되어 왔다. 그러나 클라우드 컴퓨팅 서비스는 기존의 조직 내 IT 환경과는 다른 관점의 보안관리와 평가기준이 필요하다. 본 논문에서는 클라우드 특성에 맞는 정보보호관리체계를 설계하기 위하여 클라우드 서비스의 핵심요소를 위협관리영역으로부터 도출하고 기본적인 보안관리가 누락되지 않도록 기존 정보보호관리체계의 모든 통제영역을 포함하고 있다. 또 온라인 셀프환경에 따른 서비스 이용을 지원하고 서비스 계약, 제공자 사업현황을 포함하는 서비스 보안관리를 추가하여 설계한다.

기계경비 서비스품질만족과 고객만족이 전환장벽 및 고객충성도에 미치는 영향 (Effects of Electronic Security Service Quality Satisfaction and Customer Satisfaction on Switching Barrier and Customer Loyalty)

  • 김창호;윤종대;정철규;이봉근
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.111-137
    • /
    • 2013
  • 이 연구는 기계경비서비스품질이 기계경비고객만족이 고객충성도에 미치는 영향과 전환장벽이 고객충성도에 미치는 영향을 규명하는데 있으며, 조사대상자는 현재 C, S, N, T업체의 기계경비를 이용하고 있는 사업장의 업주들 560명을 대상으로 설문지를 배포하여 조사하였다. 본 연구에서 실증 분석된 연구가설의 결과를 요약하고 고객 전략적 측면에서 시사점을 제시하면 다음과 같다. 첫째, 성별에 따라 기계경비만족도가 대안의 매력에 미치는 영향과 인간관계가 고객충성도에 미치는 영향은 남, 여 간의 차이가 나타났으며, 이용기간 및 연령대에 따라 기계경비서비스품질만족도와 대안의 매력은 차이가 있는 것으로 나타났다. 둘째, 기계경비서비스품질만족도가 높을수록 기계경비고객만족도, 전환비용 및 인간관계에 정적(+)인 영향을 미치는 것으로 나타났다. 셋째, 기계경비고객만족도가 높을수록 전환비용, 인간관계 및 고객충성도에 정적(+)인 영향을 미치는 것으로 나타났다. 넷째, 전환비용이 고객충성도에 미치는 영향에서 전환비용이 높을수록 고객충성도에 정적(+)인 영향을 미치는 것으로 나타났으나, 인간관계 및 대안에 매력에는 유의한 관계가 없는 것으로 나타났다. 이상의 연구결과를 종합해 보면 기계경비이용자들이 기계경비서비스품질만족과 기계경비고객만족도에 대한 인식을 높게 하고 이러한 높은 인식이 전환장벽을 구축하여 높은 고객충성도를 높일 수 있다는 결론을 얻었다. 따라서 기존고객들에 대한 철저한 고객관리와 함께 기계경비서비스품질과 기계경비고객만족도, 전환비용에 대한 투자와 노력이 핵심전략임을 제시할 수 있다. 성공적인 경영을 위해서는 고차원적인 기계경비서비스 품질만족도와 장기고객에게 다양한 고객기반 강화프로그램을 마련하여 고객들에게 실질적인 가치와 편익을 제공함과 동시에 가격적으로 탄력적인 자세를 취하여 높은 전환비용을 마련하여 고객들이 차별화를 직접적으로 지각할 수 있는 각종 커뮤니케이션과 홍보채널을 마련한다면 충성도가 높은 고객집단을 개발하고 유지할 수 있을 것이다.

  • PDF

신규 IT 서비스에 대한 정보보호 등급 인증 타당성 연구 (A Study on Feasibility and Establishment of a Security Grade Certification Scheme for the New IT Services)

  • 장항배;조태희;김효진
    • 한국항행학회논문지
    • /
    • 제13권1호
    • /
    • pp.113-119
    • /
    • 2009
  • 본 연구에서는 향후 전개될 신규 IT 서비스에 대하여 정보보호 요구사항 분석 및 정보보호 수준을 측정하기 위하여 신규 IT 서비스의 정보보호등급인증제를 설계하였다. 이를 위하여 본 연구에서 국내외 등급인증 제도를 분석하고 일반적인 정보시스템 정보보호 평가와는 차별되는 IT 서비스 자체의 특성을 반영한 평가모형을 개발하고 실제적인 추진체계를 개발하였다. 본 연구의 결과는 국내 IT 서비스의 정보보호 수준을 객관적으로 평가하는 데 활용될 수 있으며, 국내 IT 서비스 제공기업들의 정보보호 수준제고를 위한 정책수립의 합리적인 의사결정 도구로 응용될 수 있다.

  • PDF