• 제목/요약/키워드: Information Security Stress

검색결과 72건 처리시간 0.027초

비인격적 감독이 종업원의 보안준수의식에 미치는 영향: 조직공정성과의 상호작용 (The Influence of Abusive Supervision on Willingness to Comply with the Security Policy: the Moderation of Organizational Justice)

  • 김영수;최영근;유태종;유진호
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1243-1250
    • /
    • 2016
  • 본 논문은 조직내에서 나타나는 상사의 비인격적 감독이 종업원들이 정보보안 정책을 준수하려는 의도에 미치는 영향을 규명하고자 하였다. 또한 이러한 영향 관계를 종업원들이 인식하는 조직공정성이 조절하는 효과도 규명하고자 하였다. 분석한 결과, 비인격적 감독은 조직 내의 정서적 사회적 유대감을 낮추고, 조직원들이 조직의 정보보안정책을 준수하려는 의도에 부정적인 영향을 끼치고 있으며 조직공정성은 비인격적 감독과 보안정책 준수의도 사이의 부정적 관계를 완화시키는 것으로 나타났다. 특히 분배공정성이 높을수록 부정적 관계가 완화되는 것으로 나타났다.

정보보안 관련 업무 스트레스가 직무 소진을 통해 정보보안 정책 저항에 미치는 영향 (The Influence of Information Security Related Work Stress on Information Security Policy Resistance through Job Burnout)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제19권2호
    • /
    • pp.427-436
    • /
    • 2024
  • 최근, 정보보안이 사회적으로 중요하게 인식되면서 조직들은 정보보안 정책 도입 및 전문 인력을 확보하고, 조직원들에게는 정보보안 준수를 요구하고 있다. 하지만, 기존 업무 체계를 변화시킨 정보보안 정책의 도입은 조직원들의 업무적 저항을 발생시킬 수 있다. 본 연구는 업무 체계를 반영하지 못한 보안 정책이 업무 스트레스를 발현시킬 수 있음을 고려하여, 보안에 의한 업무 스트레스가 개인의 직무 소진 및 조직의 정보보안 정책 저항으로 연계되는 메커니즘을 설명하고자 하였다. 선행연구를 반영하여 연구 모델 및 가설을 설정하고, 정보보안 정책을 도입한 기업의 조직원들로부터 확보한 데이터를 활용하여 구조방정식모델링을 하였다. 검정 결과, 업무 모호성과 업무 장애가 직무 소진(감정 소진 및 심리적 이탈)을 통해 정보보안 정책 저항으로 연계되는 것을 확인하였다. 본 연구는 급격한 정보보안 정책의 적용이 조직원의 반발을 일으킬 수 있으며 원인이 스트레스에 있음을 제시하여, 역설적으로 조직 맞춤형 보안 정책의 도입 필요성을 제언한다.

경호관련 전공 대학생들의 취업스트레스와 진로결정 자기 효능감에 관한 연구 (The Study about the Effect on Self-effectiveness of a Course Decision of Duty Stress in the College Students Related to Guard Major Study - Centering Around Gwang-ju and Jeonnam Region -)

  • 김평수;김공;서석윤;김영남
    • 시큐리티연구
    • /
    • 제31호
    • /
    • pp.47-71
    • /
    • 2012
  • 본 연구는 경호관련 전공 대학생들의 취업스트레스가 진로결정 자기효능감에 미치는 영향을 분석하는 연구이다. 이를 위해 2011년 4월 광주 전남 지역 대학교에 재학 중인 경호관련학과 학생들을 모집단으로 선정하였고, 표본추출은 무작위표본추출, 설문조사는 자기평가기입법을 실시하여 총 171(85.5%)명의 자료를 최종 분석 자료로 사용하였다. 수집된 자료는 SPSS for Win Version 17.0 통계프로그램을 이용하여 각 변인들 간의 Pearson's 상관관계분석과 다중회귀분석(Multiple Regression Analysis)을 실시하였으며 다음과 같은 결론을 도출하였다. 첫째, 취업스트레스의 가족환경스트레스, 학업스트레스가 진로결정 자기효능감의 목표 선택에 통계적으로 유의한 영향을 미치는 것으로 나타났으며, 가족환경은 정(+), 학업은 부(-)의 영향을 미치는 것으로 나타났다. 둘째, 취업스트레스의 모든 요인이 진로결정 자기효능감의 직업정보에 통계적으로 유의한 영향을 미치지 않는 것으로 나타났다. 셋째, 취업스트레스의 학교환경스트레스가 진로결정 자기효능감의 문제해결에 통계적으로 정(+)의 유의한 영향을 미치는 것으로 나타났다. 넷째, 취업스트레스의 성격스트레스, 취업불안스트레스가 진로결정 자기효능감의 미래계획에 통계적으로 유의한 영향을 미치는 것으로 나타났고, 성격은 부(-), 취업불안은 정(+)의 영향을 미치는 것으로 나타났다.

  • PDF

A Study on the Protection of Biometric Information against Facial Recognition Technology

  • Min Woo Kim;Il Hwan Kim;Jaehyoun Kim;Jeong Ha Oh;Jinsook Chang;Sangdon Park
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권8호
    • /
    • pp.2124-2139
    • /
    • 2023
  • In this article, the authors focus on the use of smart CCTV, a combnation of biometric recognition technology and AI algorithms. In fact, the advancements in relevant technologies brought a significant increase in the use of biometric information - fingerprint, retina, iris or facial recognition - across diverse sectors. Both the public and private sectors, with the developments of biometric technology, widely adopt and use an individual's biometric information for different reasons. For instance, smartphone users highly count on biometric technolgies for the purpose of security. Public and private orgazanitions control an access to confidential information-controlling facilities with biometric technology. Biometric infomration is known to be unique and immutable in the course of one's life. Given the uniquness and immutability, it turned out to be as reliable means for the purpose of authentication and verification. However, the use of biometric information comes with cost, posing a privacy issue. Once it is leaked, there is little chance to recover damages resulting from unauthorized uses. The governments across the country fully understand the threat to privacy rights with the use of biometric information and AI. The EU and the United States amended their data protection laws to regulate it. South Korea aligned with them. Yet, the authors point out that Korean data aprotection law still requires more improvements to minimize a concern over privacy rights arising from the wide use of biometric information. In particular, the authors stress that it is necessary to amend Section (2) of Article 23 of PIPA to reflect the concern by changing the basis for permitting the processing of sensitive information from 'the Statutes' to 'the Acts'.

장애인복지관 개인정보보호 실태와 개선 방안 (Research on Personal Information Safety Condition and Improvements in Welfare Center for the Disabled)

  • 김성진;권재숙
    • 한국콘텐츠학회논문지
    • /
    • 제10권11호
    • /
    • pp.262-274
    • /
    • 2010
  • 장애인복지관에는 정부의 정보화 촉진 계획에 따라 2001년부터 업무표준화를 시작으로 개발된 전산시스템이 사용되고 있다. 그러나 기술적 측면과 사용자 편의 추구에만 치중되었을 뿐 정보화의 역기능에 대한 논의와 대비는 전혀 이루어지지 못하였다. 이에 본 논문은 업무 전산시스템의 활용현황과 개인정보 보호에 대한 법을 살펴봄으로서 개인정보보호의 필요성과 법적인 근거를 확인 하였다. 또한 장애인복지관의 개인정보보호 정책과 실태를 파악하고 분석함으로써 개인보호 정책 방향과 대안을 찾고자 하였다. 장애인복지관에 적용 가능한 개인정보보호 대안으로는 개인정보보호에 대한 인식을 강화시키는 교육과 개인정보의 생명주기를 반영한 제도적 보호 장치 마련과 업무전산시스템과 개인정보 사용에 대한 수시 모니터링이 필요하다. 개인정보의 유출로 인한 침해는 발생 이후 사후 조치를 취하더라도 그 피해를 막기 어렵다. 이번 논문을 계기로 장애인복지관과 사회복지 기관 전반적으로 개인정보보호에 대한 인식을 새롭게 하고, 기술적 제도적 대응 방안을 마련하는 것이 필요하다.

상호 감시 기반의 온라인 게임 치팅 탐지 방법 (Mutual Surveillance based Cheating Detection Method in Online Games)

  • 김정환;이상진
    • 한국게임학회 논문지
    • /
    • 제16권1호
    • /
    • pp.83-92
    • /
    • 2016
  • 온라인 게임은 서버와 신용할 수 없는 다수의 클라이언트들로 구성되어 있는 거대한 분산 시스템이다. 이러한 환경에서 불량 사용자들은 자신의 클라이언트나 네트워크 패킷의 조작을 통해 게임의 규칙에 위반되는 행위를 시도하고 게임의 흥행에 큰 악영향을 미친다. 클라이언트 기반의 해킹 탐지 방법은 클라이언트에 탐지 부담을 분배하는 장점이 있지만 우회가 용이하다는 문제점이 있다. 반면, 서버 기반의 탐지 방법은 신용할 수 있지만 많은 자원이 소모된다. 이에 본 논문에서는 클라이언트와 서버를 동시에 이용하는 보안 강화 방법을 제시하고자 한다. 이 방법은 서버의 부하를 최소화하면서도 쉽게 우회할 수 없는 강력한 보안을 제공할 것으로 기대된다.

개인정보보호 거버넌스의 효과적인 구현을 위한 핵심성공요인에 관한 연구 (A Study on Critical Success Factors for Implementing Governance of Personal Information Protection)

  • 김정덕;황수하
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.197-203
    • /
    • 2011
  • 개인정보보호 이슈는 더 이상 정보처리 부서의 문제가 아닌 전사적이며 비즈니스 문제로 인식하여야 제대로 해결할 수 있다. 이러한 문제 성격 때문에 개인정보보호를 위한 최고경영층의 역할 및 책임을 강조하는 거버넌스 이슈가 최근 강조되고 있다. 따라서 본 논문에서는 개인정보보호 거버넌스의 개념을 정의하고 이를 효과적으로 구현하기 위한 7가지 성공요인을 도출하였다. 도출된 핵심성공요인은 실현가능성과 중대성 측면에서 포커스 그룹 인터뷰를 통해 검증하였다.

산업용 제어기기의 통신 견고성 시험 방안 연구 (A study on Communication Robustness Testing for Industrial Control Devices)

  • 박경미;신동훈;김우년;김신규
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1099-1116
    • /
    • 2019
  • 다양한 산업 분야 및 주요 기반시설에서 사용되는 산업 제어시스템의 보안 위협에 대응하기 위해 산업용 제어기기에 대한 보안 평가 제도가 도입되어 운영되고 있다. 산업용 제어기기의 보안 평가 시험은 산업 제어시스템을 구성하는 각 구성요소별 보안요구사항을 시험하는 것으로서 기기 자체의 보안 기능에 대한 시험과 통신 견고성에 대한 시험을 포함한다. 본 논문에서는 국내 외 산업용 제어기기의 인증 시험인 EDSA, Achilles, 산업 제어시스템 보안요구사항(TTA 표준) 및 각각의 통신 견고성 시험의 특징을 분석하였다. 통신 견고성 시험은 퍼징 및 과부하 패킷을 전송하는 동안 기기의 정상동작 여부를 확인하는 것으로 기존의 시험환경 및 기준은 대부분 임베디드 장치의 특징에 초점이 맞춰져 있어 다양한 산업용 제어기기에 적용하기에는 한계점이 존재한다. 이에 본 논문에서는 산업 제어시스템에서 사용되는 제어 H/W, 제어 S/W, 현장장치, 네트워크 장비의 특성을 반영한 통신 견고성 시험환경 구축방안 및 시험시 고려해야할 사항을 제시하였다. 향후에는 제안한 기기별 통신 견고성 시험 기준을 실제 제품에 적용할 때 발생하는 이슈사항을 확인하고 이에 대한 해결책을 제시하고자 한다.

정보보안 스트레서가 정보보안 준수 의도에 미치는 영향: 진성 리더십의 조절 효과 중심 (The Influence on the Information Security Stressor on Information Security Compliance Intention : Focusing on the Moderation of Authentic Leadership)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1101-1112
    • /
    • 2021
  • 정보가 조직의 핵심 관리 요인으로 인식되면서, 조직들은 정보 자산에 대한 침입 및 노출에 대처하기 위하여 정보보안 정책 및 기술에 대한 투자를 지속해서 증가하고 있다. 그러나, 엄격한 정보 관리를 위한 조직의 규정 및 행동 요구가 많아질수록, 실제 정보보안 정책을 업무에 적용하는 조직원에게는 스트레스를 일으켜 부정적 행동을 유발할 수 있다. 본 연구는 스트레스 조건이 긍정적, 부정적 행동 원인으로 작용하는 도전적, 방해적 스트레서가 정보보안 준수의도에 미치는 영향을 제시하고, 진성 리더십이 스트레서의 영향을 어떻게 조절하는지를 확인하는 것을 목적으로 한다. 연구 대상은 보안 정책을 업무에 적용하고 있는 조직 근로자로 하였으며, 서베이 기법을 적용하여 선행연구를 통해 도출한 측정 항목의 응답 결과를 확보하였다. 구조방정식모델링을 통해 검증한 결과, 도전적, 방해적 스트레서가 준수 의도에 영향을 주었으며, 진성 리더십이 스트레서의 영향을 조절하였다. 결과는 내부자의 보안 준수 수준에 영향을 주는 스트레서 조건과 리더의 행동 방향을 제시하였기 때문에, 내부자 정보보안 목표 달성을 위한 구성원 지원 전략 수립에 도움을 준다.

조직 내부의 정보보안 제언 행동 강화: 조직 공정성과 개인의 사회적 정체성을 통한 업무 스트레스 감소 관점 (Reinforcement of IS Voice Behavior within the Organization: A Perspective on Mitigating Role Stress Through Organization Justice and Individual Social-identity)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.649-662
    • /
    • 2022
  • 정보보안이 조직의 핵심 가치로 인식되면서, 조직들은 높은 수준의 정보보안 정책 및 기술 도입 등의 활동을 수행하고 있다. 하지만, 정보보안을 업무에 적용해야 하는 조직원에게 엄격한 정보보안 정책은 오히려 부정적 영향을 줄 수 있다. 본 연구는 정보보안이 조직원의 업무 스트레스를 발현시킬 수 있음을 확인하고, 스트레스를 완화하는 방안을 제시하고자 한다. 세부적으로, 조직의 정보보안 조직 공정성과 개인의 사회적 정체성이 제언 행동에 부정적 영향을 주는 업무 스트레스를 감소시킬 수 있음을 확인한다. 연구는 정보보안 규정 및 정책을 과업에 적용한 조직의 근로자들에게 설문하였으며, 318개의 표본을 확보하였다. 그리고, 연구는 구조방정식 모형을 적용하여 가설을 검증하였다. 가설 검증 결과, 정보보안 조직 공정성이 사회적 정체성을 통해 제언 행동을 높였으며, 조직 공정성이 업무 스트레스를 완화하여 부분적으로 제언 행동을 감소시켰다. 또한, 사회적 정체성이 업무 스트레스와 제언 행동 간의 관계를 조절하였다. 본 연구는 조직 및 개인 차원의 업무 스트레스 완화 조건을 제시함으로써, 조직 내부의 정보보안 목표 달성을 위한 전략적 시사점을 제공한다.