• 제목/요약/키워드: Industrial security manager

검색결과 22건 처리시간 0.029초

암호화된 데이터베이스에서 인덱스 검색 시스템 구현 (The Implementation of the Index Search System in a Encrypted Data-base)

  • 신승수;한군희
    • 한국산학기술학회논문지
    • /
    • 제11권5호
    • /
    • pp.1653-1660
    • /
    • 2010
  • 데이터베이스에 저장된 고객 정보들에 대한 유출 사례가 빈번히 발생하고 있다. 악의적인 목적을 갖고 있는 내부 관리자나 외부 공격자로부터 정보를 막기 위해서는 정보를 암호화하여 DB에 저장하는 것이 가장 효율적인 방법 중 하나이다. 암호화를 해 놓고선 DB에 저장만 하여놓고 다른 어떤 활용도 할 수 없다면 차라리 파기하는 편이 나을 것이다. 암호화된 DB 검색시스템이 다양하게 발전하고 있고 여러 분야에서 활용되고 있다. 본 논문에서는 모바일 디바이스에서 신뢰할 수 없는 서버에게 사용자의 정보를 노출하지 않고 암호화된 문서를 검색할 수 있는 스킴을 구현하고 비교분석을 하였다. 구현 결과를 대칭키 기반의 DES, AES, ARIA별로 검색시간을 비교 분석하였다.

IPA를 활용한 제조기업의 중대재해처벌법 대응방안 수립 (Establish Manufacturing Firms' Response Strategy to the Serious Accident Punishment Act Using IPA)

  • 서준혁;배성민
    • 품질경영학회지
    • /
    • 제51권4호
    • /
    • pp.607-618
    • /
    • 2023
  • Purpose: In this study, we proposed a plan to establish and implement a safety and health management system by utilizing corporate resources so that manufacturing companies can effectively respond to the Serious Accident Punishment Act. Methods: We identified critical factors and response strategies necessary for manufacturing companies to respond to the Severe Accident Punishment Act effectively and surveyed employees working at the company regarding their importance and performance. Results: In this study, we presented a method of strategically constructing the response strategies (20) shown in previous studies by matching them with the company's resources (leadership, organization, budget, education, and awareness). In particular, leadership refers to the ability of managers who can prevent serious accidents by carrying out safety and health security obligations to avoid safety and health hazards or risks to employees in the business or workplace that is controlled, operated, and managed. Conclusion: Based on the manager's firm leadership, the system's purpose and direction must be accurately set and sufficiently communicated to members. In addition, for companies to identify and improve risk factors on their own, a Process approach must be established to improve execution by referring to legal standards together with field managers and supervisors.

Ubiquitous Computing을 이용한 전시회장 관리 시스템 개발 (The Development of Exhibition Grounds Management System Using the Ubiquitous Computing)

  • 심갑식;장재혁
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권7호
    • /
    • pp.149-156
    • /
    • 2008
  • 본 논문에서는 유비쿼터스의 핵심 기술인 RFID와 기존의 사용 기술인 바코든 그리고 IT의 중요 기술 분야인 모바일 통신 기술을 통합한 유비쿼터스 컴퓨팅을 이용한 전시회장 관리 시스템을 개발하였다. 개발된 시스템은 전시 정보관리 프로그램, 관람객 등록 프로그램, 관리자 프로그램, 그리고 관람객 현재 위치 조회와 전시회장 관리를 위한 모바일 프로그램 등으로 구성되었다. 본 시스템은 데이터베이스, 웹 프로그램, 모바일 프로그램, 무선 통신기술을 기반으로 설계 및 구현하였다. 본 논문에서 개발한 RFID 시스템을 이용한 자동화 기술과 모바일 통신 기술을 활용한 무선 패킷 통신이 통합된 전시회장 관리 시스템은 정보 산업 응용 영역 전반에 걸친 기술 파급 효과를 가져 올 수 있을 것이다.

  • PDF

컨벤션 e-Portal 정보시스템의 설계 및 구축 (Design and Construction of Convention e-Portal Information System)

  • 전인오;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.131-138
    • /
    • 2008
  • 본 논문은 지식정보화 사회에서 국제회의와 컨벤션 관련 정보 활용 시에 축적된 경험과 지식을 통한 인터넷 컨벤션이포탈 정보시스템을 설계하였다. H/W 측면인 무정지 Cluster시스템, L4와 WAS를 사용한 3-tier구조와 Firewall, VPN, IDS/IPS, 보안관제시스템과 S/W 측면인 WAS MVC 아키텍처, SOA 아키텍처, ASP EAI기능을 활용한 응용체계를 구축하였다. 사용자와 운영자, 설계 및 구축자, 검증위원의 평가 기준인 사용자효율성, 유비쿼터스 가용성, 시스템 안정성, 정보 보안성을 평가하여 이전 시스템과 비교 평가를 하였다. 그 결과 기존의 컨벤션이포탈 시스템에 비해 25.9%의 성능 향상이 이루어진 우수한 컨벤션이포탈 시스템으로 평가되어, 우리나라 컨벤션 산업과 유비쿼터스 인터넷 IT 정보 산업의 발전과 국제사회 컨벤션에서 주도적 역할을 수행할 수 있게 기여할 것이다.

  • PDF

블록체인 기반 대학 공공기록물 관리 서비스 설계 연구 (Study on Blockchain Based University Public Records Management Service)

  • 홍기완;장항배
    • 한국전자거래학회지
    • /
    • 제26권1호
    • /
    • pp.79-91
    • /
    • 2021
  • 대학의 공공기록물은 공공기록물법 시행령에 따라 기록물분류체계를 수립하고 그에 준하는 공공기록물 관리 활동을 수행해야 한다. 대학의 공공기록물들은 대학 발전계획 수립과 같은 기록물부터 교내 공문 등 학생 성적관리 기록물까지 다양한 종류의 기록물들을 포함한다. 이중에서, 성적관리 기록물들은 성적에 관한 기록물로 중에서 출석부, 답안지, 과제물 등의 서류는 여전히 원본을 종이문서로 관리하고 있고, 학교별로 관리체계와 방법이 상이하여 관리담당자의 관리에 어려움이 따른다. 본 논문에서는 현재 종이문서로 보관되고 있는 대학의 성적 관련 기록물들을 블록체인 기반 기록물 관리를 수행할 수 있는 서비스 모델을 제안하고자 한다. 제안한 서비스는 종이문서 보관 및 관리에 소모되는 비용, 시간과 노력 등의 자원 소모를 감소시킬 수 있을 것으로 기대한다.

시스템 취약점 개선의 필요성에 따른 효율적인 점검 방법을 통한 종합 보안 취약성 분석 시스템 설계 (Design of Comprehensive Security Vulnerability Analysis System through Efficient Inspection Method according to Necessity of Upgrading System Vulnerability)

  • 민소연;정찬석;이광형;조은숙;윤태복;유승호
    • 한국산학기술학회논문지
    • /
    • 제18권7호
    • /
    • pp.1-8
    • /
    • 2017
  • IT 환경 발전되고 융합서비스가 제공됨에 따라서 다양한 보안위협이 증가하고 있으며, 이로 인해 사용자들로부터 심각한 위험을 초래하고 있다. 대표적으로 DDoS 공격, 멀웨어, 웜, APT 공격 등의 위협들은 기업들에게 매우 심각한 위험요소가 될 수 있으므로 반드시 적절한 시간 내에 적절한 조치 및 관리가 되어야 한다. 이에 정부는 '정보통신기반보호법'에 따라 국가안보 및 경제사회에 미치는 영향 등을 고려하여 중요 시스템에 대해 주요정보통신기반시설로 지정 관리하고 있다. 특히 사이버침해로부터 주요정보통신기반시설을 보호하기 위하여 취약점 분석 평가, 보호대책 수립 및 보호조치 이행 등의 지원과 기술가이드 배포 등의 관리감독을 수행하고 있다. 현재까지도 '주요정보통신기반시설 기술적 취약점 분석 평가방법 가이드'를 베이스로 보안컨설팅이 진행되고 있다. 적용하고 있는 항목에서 불필요한 점검항목이 존재하고 최근 이슈가 되는 APT공격, 악성코드, 위험도가 높은 시스템에 대해 관리부분이 취약하다. 실제 보안 위험을 제거하기 위한 점검은 보안관리자가 따로 기획해서 전문업체에게 발주를 주고 있는 것이 현실이다. 즉, 현재의 시스템 취약점 점검 방법으로는 해킹 및 취약점을 통한 공격에 대비하기 어려움이 존재하여 기존의 점검방법과 항목으로는 대응하기가 힘들다. 이를 보완하기 위해서 본 논문에서는 시스템 취약점 점검의 고도화 필요성을 위해 효율적인 진단 데이터 추출 방법, 최근 트렌드를 반영하지 못한 점검 항목을 최신 침입기법 대응에 관하여 기술적 점검 사례와 보안위협 및 요구사항에 대해서 관련 연구를 수행하였다. 국내 외의 보안 취약점 관리체계 및 취약점 목록을 조사 후 이를 기반으로, 효율적인 보안취약점 점검 방법을 제안하며 향후, 제안방법을 강화하여 국외의 취약점 진단 항목을 국내 취약점 항목에 연관되도록 연구하여 개선하고자 한다.

중대재해처벌법 시행에 따른 핵의학 종사자의 인식 고찰 (A Consideration of Perception on Enforcement of Serious Accident Punishment Act(SAPA) among the Workers in the Nuclear Medicine Department)

  • 이주영
    • 한국방사선학회논문지
    • /
    • 제16권4호
    • /
    • pp.477-490
    • /
    • 2022
  • 2022년 1월 27일부터 중대재해처벌법이 시행되었다. 본 연구는 핵의학과 실무자를 대상으로 현 시점에서 중대재해처벌법의 전반적인 현황에 대한 지식과 인식 정도를 파악하고, 이를 기초연구로 활용하고자 한다. 의료기관 중 핵의학과에 근무하는 실무자 총 51명을 대상으로 설문하였다. 대상의 일반적인 특성으로 성별, 근무병원의 규모, 근무경력, 세부직종으로 분류하였으며, 성별에서 결측 1명, 직종에서 결측 2명의 결과를 반영 적용하였다. 근무병원은 핵의학과가 있는 상급종합병원, 대학병원, 준종합병원으로, 근무경력은 3년 미만, 3년 이상 ~ 5년 미만, 5년 이상 ~ 10년 미만, 10년 이상으로 분류하였다. 또한, 세부직종은 체내검사(영상실) 방사선과와 방사선안전관리자, 기타로 분류하여 적용하였다. 이로 인한 업무상의 부담감은 준종합병원에서 근무하며, 경력이 3년 이상 ~ 5년 미만이고, 직종에 따라 방사선안전관리자가 높았다. 소속기관의 관련 체계 구축 정도는 준종합병원, 경력이 3년 미만이며, 직종에 따라 방사선안전관리자가 긍정적으로 설문하였다. 중대산업재해와 관련된 경우는 혈액전파성 질병, 급성 방사선증(홍반, 탈모 등), 무형성 빈혈순으로 답하였다. 또한 중대시민재해와 관련된 경우는 방사성의약품 투약오류, 환자낙상, 불필요한 방사선피폭, 의료기기사고, 방사성동위원소분실, 차폐체 등 고중량 물체에 의한 사고 순으로 답하였다. 실질적인 법적용을 위한 관련법의 개선, 시설점검 및 관련예산의 확보, 안전관련 전문인력이 확충 된다면 법적용에 따라 실효성을 높이고 안정적인 방사선 이용과 환자의 안전을 확보할 수 있을 것으로 사료된다.

전력선 통신과 비컨을 활용한 선박 건조 현장의 작업자 위치 추적 시스템 (Worker Location Tracking System of Shipyard using Power Line Communication and Beacon)

  • 황태웅;이영두;박기웅;구인수
    • 한국인터넷방송통신학회논문지
    • /
    • 제24권2호
    • /
    • pp.41-49
    • /
    • 2024
  • 본 논문은 선박 건조 현장에서 작업자 위치 추적 시스템의 모델링 및 구현 내용을 다룬다. 산업 현장에서 작업자의 위치 파악은 안전사고 예방을 위한 중요한 요소로 강조된다. 이에 본 논문에서는 전력선 통신과 비컨 통신을 결합한 시스템을 활용하여 작업자의 위치를 정확하게 추적하는 방법을 제시한다. 주요 구성 요소인 비컨 스캐너와 외부 모니터링 서버 시스템 구현을 다루며, 실험을 통해 시나리오별로 작업자의 위치 변화를 확인하고, 관리자 웹 서비스를 통해 작업자 위치 현황을 확인하는 방법을 제시한다. 이를 통해 안전 관리자에게 실시간 위치 정보를 제공하여 작업자의 안전을 보다 효과적으로 관리할 수 있는 시스템을 제안한다.

개인정보처리자의 개인정보보호 활동 효율성 분석: 확률변경분석을 활용하여 (Evaluating the Efficiency of Personal Information Protection Activities in a Private Company: Using Stochastic Frontier Analysis)

  • 장철호;차윤호;양효진
    • 정보화정책
    • /
    • 제28권4호
    • /
    • pp.76-92
    • /
    • 2021
  • 본 연구는 4차 산업혁명의 디지털 전환과 함께 날로 가치가 증가하고 있는 개인정보를 보호하기 위한 민간기업의 개인정보보호 활동 효율성을 분석하고자 하였다. 민간기업 2,000개의 개인정보처리자를 대상으로 효율성 분석 방법 중 모수적 추정 방법인 확률변경분석을 이용하여 보호 활동의 절대적 효율성을 측정하였다. 특히 효율성 분석을 위한 산출변수로는 개인정보 활동 지수를 활용하였으며, 투입변수로는 개인정보보호 예산과 담당자 수를 활용하였다. 분석 결과, 효율성은 최소 0.466에서 최대 0.949로 전체 평균 0.818 즉 81.8%로 분석되었으며, 비효율성의 주된 원인으로는 개인정보 안전한 이용과 관리조치 미이행, 개인정보보호 교육 추진 체계 미흡 및 영상정보처리기기 관련 의무 미이행 등으로 분석되었다. 따라서 사회 전반의 개인정보보호 수준 제고 및 개인정보보호 활동 효율성 향상을 위해서는 안전조치 이행과 개인정보 암호화 등에 대한 정책적 지원이 요구되며, 특히 중소 영세기업에 대해서는 맞춤형 컨설팅이 필요하다.

데이터 3법 개정안의 내용과 전망: 국내 금융 및 데이터 산업계의 변화를 중심으로 (The Details and Outlook of Three Data Acts Amendment in South Korea: With a Focus on the Changes of Domestic Financial and Data Industry)

  • 김은찬;김은영;이효찬;유병준
    • 정보화정책
    • /
    • 제28권3호
    • /
    • pp.49-72
    • /
    • 2021
  • 본 연구는 2020년 8월에 시행된 데이터 3법 개정안의 주요 내용과 의미, 향후 전망 등을 금융 산업계 및 데이터 산업계에 미치는 영향을 중심으로 분석·고찰한다. 신용정보법의 개정으로 과거 신용 조회업으로만 단일 규정되었던 업종이 구체화 될 수 있을 것으로 보이고, 국내 데이터 산업계에는 마이데이터 산업 및 데이터 거래 산업과 플랫폼 활성화, 데이터 가명 처리와 거래 절차의 구체화 등이 가능하리라 전망된다. 데이터 3법 개정안의 합리적·효율적 적용과 이행을 위해서는 개인정보보호위원회의 운영이 최대한 투명하고 적법하며, 그 과정에서 공정성이 보장되어야 한다. 개인정보 활용에 있어서도 데이터 처리 기술의 개발·보완이 필수적이고, 명확한 데이터 처리 방법과 영역이 규정될 필요가 있다. 나아가 공정한 데이터 시장 경쟁 체제 보장 및 제도화, 데이터 위법 행위에 대한 처벌 규정 강화, 보안 시스템의 확립 및 강화, 데이터 이관에 대한 협력 시스템 강화가 뒷받침되어야 할 것이다.