• 제목/요약/키워드: Information Security Support Policy

검색결과 134건 처리시간 0.025초

Exploratory Analysis of AI-based Policy Decision-making Implementation

  • SunYoung SHIN
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제16권1호
    • /
    • pp.203-214
    • /
    • 2024
  • This study seeks to provide implications for domestic-related policies through exploratory analysis research to support AI-based policy decision-making. The following should be considered when establishing an AI-based decision-making model in Korea. First, we need to understand the impact that the use of AI will have on policy and the service sector. The positive and negative impacts of AI use need to be better understood, guided by a public value perspective, and take into account the existence of different levels of governance and interests across public policy and service sectors. Second, reliability is essential for implementing innovative AI systems. In most organizations today, comprehensive AI model frameworks to enable and operationalize trust, accountability, and transparency are often insufficient or absent, with limited access to effective guidance, key practices, or government regulations. Third, the AI system is accountable. The OECD AI Principles set out five value-based principles for responsible management of trustworthy AI: inclusive growth, sustainable development and wellbeing, human-centered values and fairness values and fairness, transparency and explainability, robustness, security and safety, and accountability. Based on this, we need to build an AI-based decision-making system in Korea, and efforts should be made to build a system that can support policies by reflecting this. The limiting factor of this study is that it is an exploratory study of existing research data, and we would like to suggest future research plans by collecting opinions from experts in related fields. The expected effect of this study is analytical research on artificial intelligence-based decision-making systems, which will contribute to policy establishment and research in related fields.

Renewable energy deployment policy-instruments for Cameroon: Implications on energy security, climate change mitigation and sustainable development

  • Enow-Arrey, Frankline
    • 한국태양광발전학회지
    • /
    • 제6권1호
    • /
    • pp.56-68
    • /
    • 2020
  • Cameroon is a lower middle-income country with a population of 25.87 million inhabitants distributed over a surface area of 475,442 ㎢. Cameroon has very rich potentials in renewable energy resources such as solar energy, wind energy, small hydropower, geothermal energy and biomass. However, renewable energy constitutes less than 0.1% of energy mix of the country. The energy generation mix of Cameroon is dominated by large hydropower and thermal power. Cameroon ratified the Paris Agreement in July 2016 with an ambitious 20% greenhouse gas (GHG) emission reduction. This study attempts to investigate some renewable energy deployment policy-instruments that could enable the country enhance renewable energy deployment, gain energy independence, fulfill Nationally Determined Contribution (NDC) and achieve Sustainable Development Goals. It begins with an analysis of the status of energy sector in Cameroon. It further highlights the importance of renewable energy in mitigating climate change by decarbonizing the energy mix of the country to fulfill NDC and SDGs. Moreover, this study proposes some renewable energy deployment policy-solutions to the government. Solar energy is the most feasible renewable energy source in Cameroon. Feed-in Tariffs (FiT), is the best renewable energy support policy for Cameroon. Finally, this study concludes with some recommendations such as the necessity of building an Energy Storage System as well a renewable energy information and statistics infrastructure.

개인정보보호 활동 결정요인 연구: 개인정보처리자를 중심으로 (A Study on the Determinants of Personal Information Protection Activities: With a Focus on Personal Information Managers)

  • 장철호;차윤호
    • 정보화정책
    • /
    • 제28권1호
    • /
    • pp.64-76
    • /
    • 2021
  • 본 연구는 개인정보처리자 관점에서 개인정보보호 활동에 영향을 미치는 요인을 확인하고, 개인정보처리자 스스로 보호 활동을 강화하기 위한 방안을 모색하는데 있다. 요인 탐색을 위해 보호동기이론을 바탕으로 위협평가와 대처평가요인으로 대표되는 주요 요인을 선정하였으며, 요인별 영향분석을 위해 다항로짓모형을 활용하였다. 분석결과, 소규모 개인정보를 보유한 영세 개인정보처리자는 스스로 개인정보 보호 활동을 수행할 수 있도록 보호조치 점검도구 등 시스템 및 기술지원과 인식제고를 위한 교육지원이 필요하다. 그리고 대규모 개인정보를 보유한 개인정보처리자는 예산 및 조세지원 등 개인정보 보호 강화를 위한 투자를 장려하며, 실무 중심의 전문교육 지원이 필요한 것으로 나타났다.

무선랜 메쉬 네트워크에서의 효율적인 멀티미디어 서비스를 위한 보안 정량화 기반의 프레임워크 연구 (Study on Security Framework using Security Quantitative Analysis for the Effective Multimedia Services to WLAN Mesh Network)

  • 신명섭;임선희;이옥연;임종인
    • 방송공학회논문지
    • /
    • 제13권2호
    • /
    • pp.261-273
    • /
    • 2008
  • 최근 급격하게 사용이 증가되고 있는 멀티미디어 서비스는 QoS를 만족하기 위하여 네트워크의 속도, 잡음 환경, 단말의 계산 능력, 컨텐츠 종류 등을 기반으로 멀티미디어 데이터를 변환, 전송한다. 멀티미디어 서비스에서 정보 보호를 위해 중간 수준의 단일한 보안 서비스만을 제공하거나 단말의 계산 능력 및 컨텐츠 종류에 따라 서비스 제공자 정책에 기반한 보안 메커니즘을 제공한다. 안전한 멀티미디어 서비스를 지원하기 위해 응용 계층의 보안과 네트워크 보안 메커니즘을 연구하여 보다 효과적인 멀티미디어 서비스를 위한 보안 메커니즘을 지원할 수 있다. 본 논문은 확장성과 경제성을 향상시킨 무선랜 메쉬 네트워크에서의 보안 수준, 침해 수준에 대한 효용 함수와 누적 보정 모델을 기반으로 멀티미디어 서비스 제공자가 단말의 계산 능력 및 컨텐츠의 종류 이외의 무선랜 메쉬 네트워크에서의 정량화된 보안 수준을 고려하여 멀티미디어 서비스의 보안 메커니즘을 결정하는 프레임워크를 정의 한다.

금융 보안에서 휴먼팩터를 고려한 인간과 인공지능의 역할 및 협업 모델 (The Role and Collaboration Model of Human and Artificial Intelligence Considering Human Factor in Financial Security)

  • 이보라;김인석
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1563-1583
    • /
    • 2018
  • 전자금융 규제 완화와 함께 핀테크가 활성화되었다. 인공지능에 대한 논의가 금융업에서도 활발하다. 하지만 신기술의 이면에는 보안 위협의 증가라는 문제가 있다. 과거보다 연결이 되고, 금융업의 채널과 주체가 다양해지면서 보안 취약점이 증가했다. 보안에 대한 기술적, 정책적 논의가 있지만 결국 모든 논의의 본질은 인간이다. 금융의 기본은 신뢰와 보안이고, 이를 위해 인간적 요소에 대한 관심은 중요하다. 본 연구는 금융 보안을 위한 인간과 인공지능의 역할을 각각 제시한다. 나아가 인간과 인공지능이 서로의 한계를 보완한 협업 모델을 도출한다. 이를 뒷받침하기 위해 금융과 IT의 발전, 인공지능, 휴먼팩터, 그리고 금융 보안 위협에 대해 우선 논한다. 본 연구는 신기술의 시대에 보안 위협이 심화되지만 반대로 기계, 기술을 활용하여 이를 극복할 수 있다는 방향성을 제안한다.

산업기술 보호 관리실태 및 발전방안에 관한 연구 (A Study on the Real Condition and the Improvement Directions for the Protection of Industrial Technology)

  • 정태황;장항배
    • 시큐리티연구
    • /
    • 제24호
    • /
    • pp.147-170
    • /
    • 2010
  • 본 연구는 산업기술 보호를 위한 관리적 발전방안을 마련하기 위하여 공공기관, 대기업, 중소기업 등을 대상으로 관리적 보안실태에 대해 조사 분석을 실시하였으며, 그 결과는 다음과 같다. 첫째, 보안정책을 효과적으로 실행할 수 있는 기반 구축이 필요하다. 조사대상 대부분이 보안규정을 잘 관리하고 있으나 보안규정을 지키거나 지속적으로 개선하려는 노력이 부족한 것으로 나타났다. 이를 개선하기 위하여 보안전담조직과 보안담당자 운영방법을 개선할 필요가 있으며, 보안규정을 모든 구성원에게 알리고 보안업무 수행을 위한 팀 간 업무 공조체계를 이룰 수 있는 조직문화를 활성화 할 필요가 있다. 이와 함께 지속적인 보안점검과 보안감사를 통해 보안의식을 향상시키고, 보안규정 준수 여부를 직원업무평가에 반영함으로써 보안정책을 가시화 할 필요가 있다. 둘째, 보안활성화를 위한 보안투자가 필요하다. 기술 유출경로와 수단이 다양화 첨단화 되어가고 있을 뿐 아니라 복잡하고 빠른 속도로 변화하기 때문에 관련 전문기관인 국가정보원, 한국인터넷진흥원, 정보보호 컨설팅 전문기업, 관련 대학 및 연구소 등과의 협조채널 유지하고, 필요에 따라서는 보안 전문기관으로부터 outsourcing 도입을 검토할 필요가 있다. 특히 공공기관이나 대기업에 비해 보안정책 운영실태가 미흡한 중소기업은 조직 규모나 재정적 여건을 감안하여 보안관리 능력을 보강할 수 있도록 국가적인 차원의 지원시스템을 증가할 필요가 있다. 셋째, 산업기술 유출의 주체는 사람으로 인력관리가 중요하다. 신규 입사자와 임직원을 대상으로 하는 정기적인 교육률은 높은 것으로 평가되나 핵심기술에 접근하는 임직원과 제3자로부터의 보안서약서 작성과 중요자산에 대한 접근권한이 변경될 때 접근권한 변경 적용과 같은 업무의 활성화가 필요하다. 중요기술을 다루는 사람에 한하여 신원조사를 실시할 수 있는 여건조성이 필요하며, 퇴사자에 대한 보안서약서 징구와 정보시스템에 대한 접근권한 제거, 계정삭제와 같은 퇴직자 관리를 강화할 수 있어야 한다. 넷째, 중요한 자산에 대한 관리와 통제를 강화해야 한다. 자산에 대한 목록과 관리기준은 비교적 잘 정리되어 있으나 자산의 중요성에 따른 등급화작업의 활성화와 자산의 유출 및 손상의 경우를 대비한 영향 정도를 평가할 수 있는 작업이 필요하다. 자산에 대한 중요도는 시간흐름 및 업무특성에 따라 변화되기 때문에 주기적인 자산평가 작업과 분류작업을 통해 사용자별로 권한을 설정할 수 있어야 한다.

  • PDF

정보보안 스트레서가 정보보안 준수 의도에 미치는 영향: 진성 리더십의 조절 효과 중심 (The Influence on the Information Security Stressor on Information Security Compliance Intention : Focusing on the Moderation of Authentic Leadership)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1101-1112
    • /
    • 2021
  • 정보가 조직의 핵심 관리 요인으로 인식되면서, 조직들은 정보 자산에 대한 침입 및 노출에 대처하기 위하여 정보보안 정책 및 기술에 대한 투자를 지속해서 증가하고 있다. 그러나, 엄격한 정보 관리를 위한 조직의 규정 및 행동 요구가 많아질수록, 실제 정보보안 정책을 업무에 적용하는 조직원에게는 스트레스를 일으켜 부정적 행동을 유발할 수 있다. 본 연구는 스트레스 조건이 긍정적, 부정적 행동 원인으로 작용하는 도전적, 방해적 스트레서가 정보보안 준수의도에 미치는 영향을 제시하고, 진성 리더십이 스트레서의 영향을 어떻게 조절하는지를 확인하는 것을 목적으로 한다. 연구 대상은 보안 정책을 업무에 적용하고 있는 조직 근로자로 하였으며, 서베이 기법을 적용하여 선행연구를 통해 도출한 측정 항목의 응답 결과를 확보하였다. 구조방정식모델링을 통해 검증한 결과, 도전적, 방해적 스트레서가 준수 의도에 영향을 주었으며, 진성 리더십이 스트레서의 영향을 조절하였다. 결과는 내부자의 보안 준수 수준에 영향을 주는 스트레서 조건과 리더의 행동 방향을 제시하였기 때문에, 내부자 정보보안 목표 달성을 위한 구성원 지원 전략 수립에 도움을 준다.

국가위기관리체제의 효율성 제고 방안 연구 (Research on Efficient Measures for National Crisis Management System)

  • 이홍기
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.493-523
    • /
    • 2013
  • 이 연구는 대한민국 국가위기관리체제 운영실태를 거시적 시각으로 분석하여 취약점을 도출하고, 도출된 문제점의 개선을 통한 체제 효율성 제고방안을 제시하는데 목적이 있다. 이를 위해 관련된 기초이론을 살펴본 후 국가위기관리체제를 구성하는 필수 6대 체계의 현황과 분석을 토대로 각각에 대한 발전방향을 제시하였으면 정책건의 각각에 대한 사항을 결론에 포함시켰다. 우리나라의 국가위기관리체제는 포괄적 안보개념에 입각하여 기초이론적 통합은 이루어졌으나 통합구조를 구동시키기 위한 체계 발전은 법제와 조직체계의 범주에 머물러 있으며 이로 인해 운영체계, 정보화 체계, 지원관리체계, 전문인력 육성체계는 사실상 미숙아 상태이므로 체제 효율성을 기대할 수가 없다. 이에 따라 본 연구는 위기관리체제를 구성할 6대 핵심체계 즉 법령, 조직, 운영, 정보화, 자원관리, 교육훈련체계의 현상을 분석하고 개념소요 차원의 발전 방향을 제시하면서 체제 효율성 극대화를 위한 정책제안으로 연구를 매듭지었다.

  • PDF

지방자치단체의 정보보호 현황 및 인식의 변화 분석 (Information Security and Its Awareness in Local Governments)

  • 노재인;서진완
    • 정보화정책
    • /
    • 제23권1호
    • /
    • pp.20-37
    • /
    • 2016
  • 정보화 수준이 향상됨에 따라 각종 사건들이 증가하면서 정보보호에 대한 중요성 또한 강조되어 왔다. 그동안 정부가 지속적인 노력을 기울여 왔음에도 불구하고 정보보호 관련 사건들은 증가하고 있는 것이 현실이다. 따라서 이 연구는 정부기관 중에서 시민들과 가장 먼저 접촉하는 지방자치단체를 중심으로 정부기관의 정보보호 현실에 있어서 이와 같은 모순적 상황이 발생하는 원인을 확인해 보고자 하였다. 이를 위해 정보보호와 관련한 기존의 연구결과를 토대로 정보보호와 관련한 제도, 예산 인력, 그리고 담당공무원의 인식을 중심으로 그동안 변화가 어떻게 이루어졌는지를 분석하였다. 분석결과, 중앙정부차원의 제도 및 예산의 변화를 확인할 수 있었다. 그러나 지방자치단체의 변화는 미미했으며, 담당공무원들의 정보보호에 대한 인식도 큰 변화가 없는 것으로 나타났다.

안전한 지능형 자동차를 위한 개인키 기반의 인증 기법에 관한 연구 (A Study of Authentication Scheme based on Personal Key for Safety Intelligent Vehicle)

  • 이근호
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.549-554
    • /
    • 2014
  • IT와 융합한 지능형 자동차에 대한 연구가 현재 활발히 진행중이다. 안전한 지능형 자동차 서비스를 위해 다양한 통신 기술이 제공이 되고 있다. 지능형 자동차가 통신기술을 이용한 서비스가 제공되면서 다양한 보안위협 요소가 도출되고 있다. 지능형 자동차에서 보안 인증 솔루션을 위해서는 소유권, 지식, 생체정보를 포함하고 있어야 한다. 본 논문에서는 지능형 자동차의 보안위협 요소를 분석하고 지능형 자동차의 보안 솔루션인 생체정보를 이용한 인증 기법을 제공한다. 기존의 지능형 자동차 인증보안 솔루션보다 높은 보안성을 갖는 구현의 문제점이 해결되도록 사용자 생체인증기법을 제안한다.