• 제목/요약/키워드: Industry Security

검색결과 1,690건 처리시간 0.034초

특성화 사설 네트워크 정보보호를 위한 접근권한 추론모드에 관한 연구 (A Study on Access Authorization Inference Modes for Information Security of Specialized Private Networks)

  • 서우석
    • 디지털산업정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.99-106
    • /
    • 2014
  • The most significant change and trend in the information security market in the year of 2014 is in relation to the issue and incidents of personal information security, which leads the area of information security to a new phase. With the year of 2011 as the turning point, the security technology advanced based on the policies and conditions that combine personal information and information security in the same category. Such technical changes in information security involve various types of information, rapidly changing security policies in response to emerging illegal techniques, and embracing consistent changes in the network configuration accordingly. This study presents the result of standardization and quantification of external access inference by utilizing the measurements to fathom the access authorization performance in advance for information security in specialized networks designed to carry out certain tasks for a group of clients in the easiest and most simple manner. The findings will provide the realistic data available with the access authorization inference modes to control illegal access to the edge of a client network.

인적 및 직무특성과 보안교육 이수율 및 사이버테러 대응과의 연관성 분석 (Association Analysis on The Completion Rate of Security education and Cyber Terror Response According to Personal and Job characteristics)

  • 신현조;이경복;박태형
    • 디지털산업정보학회논문지
    • /
    • 제10권4호
    • /
    • pp.97-107
    • /
    • 2014
  • The development of ICT has led positive aspects such as popularization of Internet. It, on the other hand, is causing a negative aspect, Cyber Terror. Although the causes for recent and continuous increase of cyber security incidents are various such as lack of technical and institutional security measure, the main cause which threatens the cyber security is the users' lack of awareness and attitude. The purpose of this study is the positive analysis of how the personal and job characteristics influence the cyber security training participation rate and the response ability to cyber terror response training with a sample case of K-corporation employees. In this paper, the relationship among career, gender, department, whether he/she is a cyber security specialist, whether he/she is a regular employee), "ratio of cyber security training courses during recent three years", "ratio that he/she has opened the malicious email in cyber terror response training during recent three years", "response index of virus active-x installation (higher index means poorer response)" is closely examined. Moreover, based on the examination result, the practical and political implications regarding K-corporation's cyber security courses and cyber terror response training are studied.

중소기업 산업보안 강화를 위한 지방정부의 역할 분석연구 -경기도 사례에 대한 실증분석을 중심으로- (Analysis on Local Governmental Role for Strengthening of Industry Security in Small and Medium-sized Businesses -Focused on Empirical Analysis of Case of Gyeonggido-)

  • 박태형;임채홍;이기오;임종인
    • 디지털융복합연구
    • /
    • 제11권10호
    • /
    • pp.1-16
    • /
    • 2013
  • 본 연구는 중소기업 산업보안 강화를 위해서 지방정부에 해야 할 역할에 대해서 경기도 사례를 중심으로 분석하였다. 특히, 경기도가 해당 지역의 중소기업 산업보안 강화를 위해 추진하고 있는 다양한 사업(사이버안전기업 구축 및 민관보안관제센터 활성화 등)에 대해서 중소기업의 담당자를 대상으로 다양한 측면에서 분석 및 평가함으로써, 향후 이러한 수요에 맞게 경기도가 담당해야할 역할이 무엇인지를 탐색해보는데 초점을 두었다. 이상의 연구결과를 바탕으로 산업보안의 사업에 대한 홍보극대화, 보다 현실적인 사업운영 및 중장기적인 전략수립에 대해해서 논의하고, 추후 후속연구의 필요성에 대해서 제시하였다.

경호경비산업의 발전을 위한 사회연결망서비스 활용전략 (The Strategies for the Development of the Security Industry Utilzing Social Network Services)

  • 김두한;김은정
    • 시큐리티연구
    • /
    • 제46호
    • /
    • pp.7-30
    • /
    • 2016
  • 이 연구는 플랫폼 비즈니스 모델에 기반을 둔 사회연결망서비스를 활용하여 경호경비산업을 활성화하기 위한 전략을 규명하기 위하여 본 조사에서 심층면담과 IPA 분석 기법을 활용하여 규명된 전략의 방향성과 실제 구체화 할 수 있는 전략적 내용 및 개선과제를 확인하고자 하였다. 심층면담을 통하여 규명된 경호경비산업의 미래에 필요한 전략적 개선과제는 모두 11개 항목으로 나타났다. 각각의 개선과제는 3가지의 영역으로 범주화 할 수 있었다. 3영역 11개 항목을 IPA 분석을 통하여 중요도 및 실행가능성을 설명하였다. 첫째, 우선적으로 실행이 필요한 영역은 민간 중심 지역사회 치안관련 포털 사이트 개발 및 운영, 보편적 사회연결망서비스(소셜네트워크서비스: SNS) 활용 확대, IT기반의 보안콘텐츠 관리 및 운용 전문인력 양성, IT기반의 경호경비산업 종사자 교육 콘텐츠 개발, 온라인 경호경비산업 종사자 보수교육 프로그램 개발 및 확충 등 5개의 항목이었다. 둘째, 역량 재고를 통해 효과성을 높여야하는 영역은 공개형 경비보안 공공 종합정보시스템 구축에 관한 1개의 항목이었다. 셋째, 재검토가 필요한 영역은 개별 경호경비산업 종사자 전문인력 정보 채널 운영, 사설 경호경비 서비스업체의 고객전용 서비스 및 이벤트 확충 등 2개의 항목이었다. 넷째, 효과성이 미흡한 영역은 사회연결망서비스의 활용확대를 위한 제도 개선, 지역사회 치안용 폐쇄형 카메라 정보의 공유 방안 논의, 사설기업 사회연결망서비스(소셜네트워크서비스: SNS) 개발 등 3개의 항목이었다. 규명된 전략적 과제들의 특성에 따른 분류 및 실행의 정도는 향후 경호경비산업의 환경 변화에 따라 달라질 수 있음을 인지할 필요가 있을 것이다.

  • PDF

기업의 개인정보 보호에 대한 사용자 인식 연구: 다차원 접근법(Analytic Hierarch Process)을 활용한 정보보안 속성 평가 및 업종별 비교 (User Perception of Personal Information Security: An Analytic Hierarch Process (AHP) Approach and Cross-Industry Analysis)

  • 박종화;한승민;정윤혁
    • 경영정보학연구
    • /
    • 제25권4호
    • /
    • pp.233-248
    • /
    • 2023
  • 최근 지능정보기술의 활용이 확산되면서 개인정보 침해에 대한 위험이 더욱 증가하고 있다. 특히, 기업이 디지털 환경에서 개인정보의 수집과 활용에 중점을 두면서, 기업의 고객정보 보호에 대한 사회적 관심이 증가하고 있다. 비록 인터넷 사용자들의 개인정보 보호에 대한 인식은 광범위하게 연구되어 왔으나, 특정 업종의 문맥, 더 나아가 업종별 개인정보 보호에 대한 비교 연구는 아직 부족한 실정이다. 본 연구는 기업의 개인정보 보안 특성에 대한 사용자 인식을 바탕으로, 업종별 개인정보 보호 수준을 비교 분석하고자 한다. 이를 위해 인터넷 사용자 498명을 대상으로 국내 포털사이트, 해외 포털사이트, 소셜미디어, 온라인 쇼핑몰, 은행, 정부기관, 온라인 사행성 게임 등 다양한 업종에 대한 개인정보 보안 특성에 대한 분석을 실시하였다. 설문을 통해 수집된 데이터를 분석적 계층과정(Analytic Hierarch Process, AHP)을 이용하여 각 보안 특성의 상대적 중요도를 도출하였다. 연구결과, 사용자들은 기업의 개인정보 보호를 평가할 때 기술적 보안과 투명성을 가장 중요한 요소로 간주하였다. 기술적 보안면에서는 은행과 국내 포털사이트가, 투명성 면에서는 은행과 정부기관이 우수한 성과를 보였다. 반면, 소셜미디어는 기술적 보안과 투명성 모두에서 가장 부진한 성과를 보였다. 본 연구는 개인정보 보안에 대한 다차원적 접근법을 제시하고, 사용자 관점에서 각 보안 특성에 대한 업종별 차이를 조명함으로써 연구적 의의를 가진다.

보안환경에서 이질형 시스템의 전역 복구 관리 프로토콜 (Global Recovery Management Protocol for Heterogeneous System in Security Environments)

  • 정현철
    • 디지털산업정보학회논문지
    • /
    • 제5권4호
    • /
    • pp.51-59
    • /
    • 2009
  • Many failures are due to incorrectly programmed transactions and data entry errors. System failure causes the loss or corruption of the contents of volatile storage. Although global processing protects data values to detect direct or indirect information effluence, security environments are very important in the recovery management of heterogeneous systems. Although transaction can't control system fault, the restart for the system can cause information effluence by low bandwith. From various faults, it is not easy to maintain the consistency and security of data. This paper proposes recovery management protocols to assure global multilevel secure one-copy quasi-serializability in security environments of heterogeneous systems with replicated data and proves its correctness. The proposed secure protocols guarantee the reliability and security of system when the system fault is happened.

RBAC을 이용한 정보유출 방지를 위한 보안성이 강화된 문서 DRM 구현 (An Implementation Method of Improved Document DRM for Preventing Information Leakage using RBAC Approach)

  • 최영현;엄정호;정태명
    • 디지털산업정보학회논문지
    • /
    • 제7권4호
    • /
    • pp.57-66
    • /
    • 2011
  • We implemented the document DRM applying role based access control(RBAC) mechanism for preventing the information leakage of a document which is transmitted in network environment. It must prevent to access document not related to user role and duty, and must allow operation to document for improving security, considering user role and security level according to a document importance. We improved the security of document DRM by adding to the access control module applying RBAC for satisfying security requirements. Though the user access document, our system allows operation authorizations to document by the user's role & security level and the security attribute of RBAC. Our system prevents indiscriminate access to the documents by user who is not associated with the role, and prevents damage the confidentiality and integrity.

FinTech를 위한 다자간 컴퓨팅 암호기술 (Secure Multi-Party Computation of Technology FinTech)

  • 박찬길;최영화;이철희
    • 디지털산업정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.61-66
    • /
    • 2019
  • FinTech has expanded to the extent that not only businesses but almost everyone can feel the impact. The spread of the scope of use has introduced a variety of new financial services that are changing the way we live. In these environments, it is important to develop reliable security measures to protect against cyber attacks. The number of mobile financial transactions in the financial sector is also increasing, making security vulnerable. In this study, we studied security through mutual authentication method that can safely handle financial security and focused on FinTech's security processing through multi-party mutual authentication method that strongly prevents leakage of information even in the event of continuous and sophisticated attacks.

블록체인 기술 및 보안 위협 분석 (Analysis of Technology and Security Threats on Blockchain)

  • 전은아;이철희
    • 디지털산업정보학회논문지
    • /
    • 제14권4호
    • /
    • pp.47-56
    • /
    • 2018
  • We analyzed security threats and suggested countermeasures about the block chain technologies which has emerged as a core technology of the fourth industrial revolution. We know that increasing the security leads to slow down program processing rate in the block chain systems. The block chain system which is currently an early stage of technological development, to become an economic and social infrastructure, development of technology and active policy implementation will be necessary. We studied on the security threats and countermeasures of the Bit Coin based on block chain. Further research should be undertaken on the possibility that future studies could have a real adverse effect on the integrity of the data.

민간조사원(탐정)을 활용한 기업보안활동의 강화방안: 산업 스파이에 대한 대응방안을 중심으로 (A study on The Private Investigator usage for Enterprise Security Activity: Focusing on countermeasure to the Industrial Spy)

  • 신성균;박상진
    • 시큐리티연구
    • /
    • 제20호
    • /
    • pp.199-228
    • /
    • 2009
  • 1990년대 초 이후 탈냉전 시기에 들어서면서 다양한 안보위험 요소가 등장함에 따라 국가안보의 개념이 전통적인 군사력 위주에서 경제력으로 옮겨 갔다. 국가안보 개념의 변화로 각국은 국가이익 확보를 위하여 외국에 대한 경제정보 산업정보활동에 주력하게 되면서, 이에 대응하기 위한 산업기술보호 활동도 국가안보차원에서 수행하게 되었다. 미국 등 주요 선진국들은 "경제스파이처벌법"등을 제정 시행하는 등 자국의 첨단산업 기밀을 보호하기 위하여 강력한 보호 정책을 추진하고 있다. 우리나라는 IT, 조선, 철강, 자동차 등의 분야에서 세계적 수준에 도달하였고 매년 막대한 자금을 첨단기술의 및 개발에 투자하고 있으나 지금까지 체계적인 산업보안활동이 전개되지 못한 실정이다. 하지만 이러한 산업보안은 특성상 공적인 사법기관의 독자적인으로는 수사를 하는데 많은 어려움을 겪는 것이 사실이다. 따라서 민간조사원이 은밀하게 기업사건에 개입하여 증거를 수집하고 정보를 입수하여 위험성을 사전에 확인하고 조치 예방하는 것이 효과적일 것이다. 신속하게 처리해야 하는 범죄를 조사하는데 효과적인 민간조사제도를 국가의 공적인 사법기관이 개입하기 곤란한 산업스파이와 같은 기업범죄 등에 활용함으로서 기업 뿐만 아니라 국가, 나아가 국민의 경제의 손실을 예방할 수 있는 제도가 될 수 있을 것이다. 여기서는 이러한 점을 인식하고 민간조사원(탐정)을 활용한 산업 스파이 대응방안을 제시하고자 한다.

  • PDF