• 제목/요약/키워드: Institutional Security

검색결과 264건 처리시간 0.034초

인간중심보안을 위한 인적취약점 분류체계에 관한 연구 (A Study on the Human Vulnerability Classification System for People-Centric Security)

  • 박정준;안성진
    • 정보보호학회논문지
    • /
    • 제33권3호
    • /
    • pp.561-575
    • /
    • 2023
  • 정보보안 산업은 지난 수십 년간 매우 다양한 성장을 거듭해왔다. 특히 기술적, 관리적, 제도적 측면에서 다양한 해법을 제시해왔다. 그럼에도 불구하고 매년 보안사고는 지속해서 발생하고 있는데 주목해야 한다. 이는기존의 보안이 지나치게 기술 중심, 예방 중심의 정책으로 추진되고 있어서 디지털 시대의 다양한 비즈니스 변화에 한계가 있음을 증명하고 있다. 따라서 최근에 전통적인 보안 접근 방식의 한계를 벗어나고자 인간중심 보안(PCS:People-Centric Security)이 화두가 되고 있다. 본 연구에서는 정보보안 위반의 개념, PCS 전략적원칙, 전문가 인터뷰를 통해 인간이 유발할 수 있는 취약점을 크게 5가지로 구분하고 21개의 세부 구성요소로 분류함으로써 근본적인 보안 사고 대응 방안을 제시하고자 한다.

인적 및 직무특성과 보안교육 이수율 및 사이버테러 대응과의 연관성 분석 (Association Analysis on The Completion Rate of Security education and Cyber Terror Response According to Personal and Job characteristics)

  • 신현조;이경복;박태형
    • 디지털산업정보학회논문지
    • /
    • 제10권4호
    • /
    • pp.97-107
    • /
    • 2014
  • The development of ICT has led positive aspects such as popularization of Internet. It, on the other hand, is causing a negative aspect, Cyber Terror. Although the causes for recent and continuous increase of cyber security incidents are various such as lack of technical and institutional security measure, the main cause which threatens the cyber security is the users' lack of awareness and attitude. The purpose of this study is the positive analysis of how the personal and job characteristics influence the cyber security training participation rate and the response ability to cyber terror response training with a sample case of K-corporation employees. In this paper, the relationship among career, gender, department, whether he/she is a cyber security specialist, whether he/she is a regular employee), "ratio of cyber security training courses during recent three years", "ratio that he/she has opened the malicious email in cyber terror response training during recent three years", "response index of virus active-x installation (higher index means poorer response)" is closely examined. Moreover, based on the examination result, the practical and political implications regarding K-corporation's cyber security courses and cyber terror response training are studied.

미래 지휘통제체계를 위한 보안 규정 개선 요구사항 분석 (Analysis of Improving Requirement on Military Security Regulations for Future Command Control System)

  • 강지원;문재웅;이상훈
    • 융합보안논문지
    • /
    • 제20권1호
    • /
    • pp.69-75
    • /
    • 2020
  • 지휘통제체계는 인간의 두뇌와 신경 조직처럼 정보·감시·정찰(ISR)에서 정밀타격체계(PGR)를 연결하는 링커이며 전투력의 중심이다. 미래 한국군의 지휘통제체계 구축시 기술적 문제뿐만 아니라 제도적 문제를 함께 고려해야 한다. 미국 국방부는 지휘 통제체계 개발에 앞서 보안 정책을 수립하고 이를 구체화하여 아키텍처 문서로 정리하며, 이를 토대로 보안 정책의 일관성과 지속을 유지한다. 본 논문에서는 미군의 지휘통제체계 구축시 적용하는 보안 아키텍처를 살펴보고 현행 한국군의 보안 관련 정책(규정)을 분석하여 미래 지휘통제체계 구축 시 보안 요구사항을 식별한다. 식별된 보안 요구사항을 그룹핑하여 현행 보안 관련 규정의 분야별 개선사항을 도출하여 제시하고자 한다.

보안관제 업무의 인적 역량 및 관리에 대한 평가지표 개발 연구 (A Study on Development of Evaluation Indicators for the Human Competency and Management In Managed Security Service (MSS))

  • 양성호;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권6호
    • /
    • pp.143-152
    • /
    • 2016
  • 현재 많은 중앙행정기관 및 지방자치단체, 공공 민간기관들이 사이버 침해사고 대응을 위해 보안관제서비스를 운영하고 있다. 과거와는 달리 서비스 도입보다는 효율적인 운영을 위해 노력하고 있다. 때문에 많은 정책과 방향, 지침들을 수립하고 안정적으로 운영되길 원한다. 하지만 보안관제는 사람이 운영하는 업무이기 때문에 개개인의 능력에 따라 많은 차이를 보이게 된다. 이에 따라 본 논문에서는 보안관제 기술과 방법에 대해 살펴본 후 인적역량에 대한 평가 방법과 예시를 통해 기관의 보안관제 업무 시 인적 관리에 효율적인 운영 방안 및 향후 발전 방향에 대해 모색해 보고자 한다.

장애인복지관 개인정보보호 실태와 개선 방안 (Research on Personal Information Safety Condition and Improvements in Welfare Center for the Disabled)

  • 김성진;권재숙
    • 한국콘텐츠학회논문지
    • /
    • 제10권11호
    • /
    • pp.262-274
    • /
    • 2010
  • 장애인복지관에는 정부의 정보화 촉진 계획에 따라 2001년부터 업무표준화를 시작으로 개발된 전산시스템이 사용되고 있다. 그러나 기술적 측면과 사용자 편의 추구에만 치중되었을 뿐 정보화의 역기능에 대한 논의와 대비는 전혀 이루어지지 못하였다. 이에 본 논문은 업무 전산시스템의 활용현황과 개인정보 보호에 대한 법을 살펴봄으로서 개인정보보호의 필요성과 법적인 근거를 확인 하였다. 또한 장애인복지관의 개인정보보호 정책과 실태를 파악하고 분석함으로써 개인보호 정책 방향과 대안을 찾고자 하였다. 장애인복지관에 적용 가능한 개인정보보호 대안으로는 개인정보보호에 대한 인식을 강화시키는 교육과 개인정보의 생명주기를 반영한 제도적 보호 장치 마련과 업무전산시스템과 개인정보 사용에 대한 수시 모니터링이 필요하다. 개인정보의 유출로 인한 침해는 발생 이후 사후 조치를 취하더라도 그 피해를 막기 어렵다. 이번 논문을 계기로 장애인복지관과 사회복지 기관 전반적으로 개인정보보호에 대한 인식을 새롭게 하고, 기술적 제도적 대응 방안을 마련하는 것이 필요하다.

해킹에 따른 로보어드바이저의 시세조종 행위와 운용사의 법적 책임 (Legal liability of the management firm on hacked Robo-Advisor's stock price manipulation)

  • 김동주;권헌영;임종인
    • 한국융합학회논문지
    • /
    • 제8권9호
    • /
    • pp.41-47
    • /
    • 2017
  • 본 연구에서는 제4차 산업혁명의 핵심 요소인 인공지능 기술의 발전에 불가피하게 수반될 수 있는 부작용을 최소화하기 위한 제도적 보완점을 도출하기 위한 선행 연구로서, 인공지능 기술 적용의 대표적인 유형에 해당하는 로보어드바이저가 해킹되어 시세조종 행위를 범하는 구체적인 경우에 있어서 현행 법체계에 따른 책임관계가 어떠한지 검토하고자 하였다. 현행 법체계가 기본적으로 해킹 행위 및 시세조종 행위를 엄격히 금지하는 입장을 취하고 있으나, 로보어드바이저 운용사는 평소 해킹 방지를 위한 보호조치 의무를 준수할 경우 해킹에 따른 시세조종 행위로 일반 투자자들에게 대규모 피해가 발생하여도 이에 대한 법적 책임을 면할 수 있는 등 피해자 보호에 미흡한 것으로 확인되었다. 본 연구를 바탕으로 이러한 문제를 극복하기 위한 제도적 보완점 도출에 관한 후속 연구가 필요하다.

정보사회에서의 정보보안에 관한 연구 (A Study on Information Security in the Information Society)

  • 조찬식
    • 한국문헌정보학회지
    • /
    • 제34권1호
    • /
    • pp.155-180
    • /
    • 2000
  • 정보화가 가속되면서 정보의 효과적이고 정확한 전달과 보호에 대한 사회적 관심이 점점 높아가고 있다. 이에 본 논문은 정보사회와 이의 중요한 메카니즘이 되는 보편적 서비스의 개념을 살펴보고, 정보사회에 대한 상반된 두 가지의 이론적 견해를 비교해 본 뒤, 정보보안의 정의, 필요성, 구성요소 등을 분석하고, 다양한 정보 침해의 유형을 조사 설명한 뒤, 정보사회에서의 정보보안 전략을 기술적인 측면과 제도적인 측면으로 나누어 제시함으로서 정보보안의 확립과 정보사회에 대한 이해를 돕는데 일조함에 그 목적이 있다.

  • PDF

한국형 상병수당 도입을 위한 제도 설계의 원칙과 개념적 틀 (Principles and Conceptual Framework for the Introduction of Korean Sickness Benefit)

  • 강희정
    • 보건행정학회지
    • /
    • 제31권1호
    • /
    • pp.5-16
    • /
    • 2021
  • Both access to healthcare services and income security in case of personal illness are being needed to achieve universal health coverage, which is enshrined in the human rights to health and social security and international standards on social protection. Income security acts on both the social determinants and the adverse consequences of ill health and thus would break the vicious disease-poverty cycle. The government is supposed to implement a demonstration project of sickness benefit in 2022 and to publicize its more specific blueprint for all workers. This study is to suggest basic principles and a framework to design a new sickness benefit for universal health coverage, which is based on reviews on previous studies, related issues, and institutional conditions. This is to provide a theoretical basis to promote further discussion and to support its decision-making.

IoT 기기의 보안성 확보를 위한 제도적 개선방안 (Institutional Improvements for Security of IoT Devices)

  • 이동혁;박남제
    • 정보보호학회논문지
    • /
    • 제27권3호
    • /
    • pp.607-615
    • /
    • 2017
  • 최근 다양한 기능을 가진 IoT 제품이 개발되고 있으며, 사물과 정보기술의 결합을 통해 기존에는 미처 상상하지 못했던 편리한 서비스가 등장하고 있다. 안전한 IoT 환경을 위해서는 제품의 보안성이 필수적으로 고려되어야 하나, 기존 IoT 제품에서는 보안 취약성이 발견되는 등 다양한 문제점이 발생하고 있다. IoT 제품의 보안성 확보를 위해서는 기술적 대응방안과 함께 정책적인 대응방안도 필요하다. 그러나 현행의 IoT 제품에 관련된 법제도는 IoT 환경에서의 안전을 보장하기에는 한계점이 존재한다. 본 논문에서는 이러한 현행 IoT 관련 법제도의 한계점을 분석하고, 이에 대한 개선방안을 제시하고자 한다.

Modern Management Technologies in the System of Ensuring the Security in the Context of Socio-Economic Development and the Digital Economy

  • Panchenko, Vladimir;Dombrovska, Svitlana;Samchyk, Maksym;Mykhailyk, Nataliia;Chabaniuk, Odarka
    • International Journal of Computer Science & Network Security
    • /
    • 제22권3호
    • /
    • pp.213-219
    • /
    • 2022
  • The main purpose of the study is to determine the main aspects of the introduction of modern management technologies into the security system in the context of socio-economic development and digitalization of the economy. Socio-economic development and a high level of security include growth in income, labor productivity, production volumes, increased competitiveness, changes in the institutional environment, consciousness, activity, social security, the quality of the education system, healthcare, etc. Despite the root cause of economic development, it is not an end in itself, but a tool for ensuring social development. Gaining access for citizens to education, health care, observance of the principles of equality and justice, ensuring protection are directly dependent on the level of economic well-being, the level of economic potential of the country or regions. The research methodology involved the use of both theoretical and practical methods. As a result of the study, the key elements of the introduction of modern management technologies into the security system in the context of socio-economic development and digitalization of the economy were identified.