• 제목/요약/키워드: Protection and Management System

검색결과 1,292건 처리시간 0.025초

중소기업의 정보보호 관리체계 개선방안 연구 (Improvement Research for Information Protection Management System of Small and Medium Enterprises)

  • 윤혜정;이용우;허희도;전삼현
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권2호
    • /
    • pp.15-20
    • /
    • 2023
  • 최근 모든 산업에 있어서 디지털 전환이 가속되고 있고 그로 인해 생산되고 이용되는 정보 및 개인정보의 활용이 기업의 성패에 있어서 매우 중요하다. 그러나 이에 대한 역기능으로서 기업의 주요 정보 및 개인정보를 탈취하거나 유출하려는 시도는 계속 증가하고 있고, 이에 대한 적절한 방어 및 대응이 절대적으로 필요하다. 그러나, 중소기업의 경우 대기업에 비해 정보보호에 대한 우선순위나 전문인력 보유 면에서 매우 미흡한 상황이다. 본 논문에서는 국내에서 시행되고 있는 인증 및 진단에 대해 살펴보고, 개인정보보호법 고시 기준 확대 적용 및 지원 제도의 상시 운영을 통해서, 중소기업에 적합한 정보보호 인증 확대 적용 및 지원 제도의 실효성 제고 방안을 제시한다.

Analytic Hierarchy Process for Prioritizing Radiation Safety Measures in Medical Institutions

  • Hyun Suk Kim;Heejeong Jeong;Hyungbin Moon;Sang Hyun Park
    • Journal of Radiation Protection and Research
    • /
    • 제49권1호
    • /
    • pp.40-49
    • /
    • 2024
  • Background: This study aimed to prioritize policy measures to improve radiation safety management in medical institutions using the analytic hierarchy process. Materials and Methods: It adopted three policy options-engineering, education, and enforcement-to categorize safety management measures, the so-called Harvey's 3Es. Then, the radiation safety management measures obtained from the current system and other studies were organized into action plan categories. Using the derived model, this study surveyed 33 stakeholders of radiation safety management in medical institutions and analyzed the importance of each measure. Results and Discussion: As a result, these stakeholders generally identified enforcement as the most important factor for improving the safety management system. The study also found that radiation safety officers and medical physicists perceived different measures as important, indicating clear differences in opinions among stakeholders, especially in improving quality assurance in radiation therapy. Hence, the process of coordination and consensus is likely to be critical in improving the radiation safety management system. Conclusion: Stakeholders in the medical field consider enforcement as the most critical factor in improving their safety management systems. Specifically, the most crucial among the six specific action plans was the "reinforcement of the organization and workforce for safety management," with a relative importance of 25.7%.

CC와 ISO 표준에 따른 침입방지시스템의 융합 성능평가 모델 (Convergence Performance Evaluation Model for Intrusion Protection System based on CC and ISO Standard)

  • 이하용;양효식
    • 디지털융복합연구
    • /
    • 제13권5호
    • /
    • pp.251-257
    • /
    • 2015
  • 침입방지시스템은 네트워크에서 공격 서명을 찾아내어 자동으로 조치를 취하여 비정상적인 트래픽을 중단시키는 보안시스템이다. 수동적인 방어를 하는 침입차단시스템이나 침입탐지시스템과 달리 침입경고 이전에 침입을 중단시키는 개념의 솔루션이다. 침입방지시스템의 보안성 성능은 보안감사, 사용자 데이터 보호, 보안 인증 등에 좌우되며 성능은 탐지시간, 처리량, 공격차단 성능 등에 좌우된다. 본 연구에서는 이러한 침입방지시스템의 보안성 성능평가를 위한 모델을 구축하기 위해 CC(Common Criteria : ISO/IEC 15408)와 소프트웨어 제품평가에 관한 ISO 국제표준을 근간으로 하여 융합 성능평가 모델을 구성하였다.

보건의료정보관리 전공자들의 환자 개인정보보호에 대한 인식 (Recognition of Patient Personal Information Protection by Health Care Information Management Majors)

  • 김지온
    • 보건의료생명과학 논문지
    • /
    • 제10권1호
    • /
    • pp.15-23
    • /
    • 2022
  • 본 연구는 보건의료정보관리 전공자들의 환자 개인정보보호에 대한 인식 수준을 파악하여 그 중요성을 올바르게 인지할 수 있는 방안을 모색하기 위해 실시하였다. 연구방법은 부산시 소재 4년제 대학 4개교의 보건의료정보관리 전공 대학생 458명을 대상으로 설문조사를 시행하였다. 분석은 기술통계, t-test 및 ANOVA, Chi-square, 다중회귀분석을 실시하였다. 연구결과 개인정보보호제도에 대한 인식은 68.8%로 높은 수준을 보였다. 의료기관 내 환자 개인정보보호에 대한 지식 수준에 영향을 미치는 요인으로는 고학년, 개인정보보호법에 대한 인지도, 전공과목을 통한 교육 여부로 나타났다. 따라서 개인정보보호에 대한 교육은 전공과목을 통해서 학습하는 것이 필요하며, 의료기관에서 실제로 업무에 적용하고 있는 환자 '개인정보보호 가이드라인' 등을 숙지할 수 있는 체계적인 교육이 필요할 것이다.

QUALITY MANAGEMENT SYSTEM FOR NUCLEAR EDUCATION CENTRES

  • Sadagopan, Geetha;Kim, Hyunkee;Son, Miyeon
    • Journal of Radiation Protection and Research
    • /
    • 제37권4호
    • /
    • pp.173-176
    • /
    • 2012
  • Quality Management is a recent phenomenon. This is applied to products or services, with an objective to deliver high quality, reliable, worthy, enduring, product or service. The process is considered to have four main components: quality planning, quality control, quality assurance and quality improvement. Focusing on quality control and quality assurance leads to achieving quality management or ensures that an organization or product is consistent. In this paper, the applicable international standard for learning services and for the organization for education and training (learning service provider) is discussed and also the procedure to implement the management system.

스케일러블 비디오 부호화에 대한 계층적 보호 기법 (A Layered Protection Scheme for Scalable Video Coding)

  • 헨드리;김문철;함상진;이근식;박근수
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2006년도 학술대회
    • /
    • pp.307-312
    • /
    • 2006
  • Protection to the multimedia contents is inevitable to ensure that only authorized users be able to access the protected contents for consumption. Since protection mechanisms need to be designed efficiently by exploiting the type of the contents, we propose a protection scheme for the video bitstream encoded by Scalable Video Coding (SVC) technique. Our scheme exploits the property of SVC in which a video is encoded into spatial, temporal, and quality scalability layers. By applying our proposed protection scheme to the appropriate scalability layers we can effectively control the SVC contents completely or partially. Each layer can be flexibly protected with different encryption keys or even with different encryption algorithms. The algorithms that are used to protect each layer are described by the standardized protection description tool, which is the MPEG-21 Intellectual Property Management and Protection (IPMP) Components. In this paper, we present the design of the proposed layered SVC protection scheme, its implementation and experimental results. The experiment result shows that the proposed layered SVC protection scheme is very effective and can easily be applied.

  • PDF

보안관제시스템 보호프로파일 개발 (Development of Managing Security Services System Protection Profile)

  • 손승완;김광석;최정원;이강수
    • 디지털콘텐츠학회 논문지
    • /
    • 제16권2호
    • /
    • pp.345-353
    • /
    • 2015
  • 보안관제시스템은 보안관제를 위해 보안관제센터에서 운영하고 있는 시스템이다. 최근 인터넷 가입자의 급격한 증가와 더불어 생활 전반의 모든 일들이 웹 서비스를 통하여 이루어짐에 따라 네트워크 보안에 대한 필요성이 급격히 증가하였고, 이에 따라 사이버 보안관제가 큰 이슈가 되어 각 기관에서는 보안관제시스템을 구축하여 보안관제 업무를 수행하고 있다. 하지만 보안관제시스템에 대한 보안 기능 요구사항이 정확히 명시되지 않아, 보안관제시스템을 구축 및 설계 개발 하는데 있어 많은 어려움이 있어 보호프로파일이 필요성이 요구된 실정이다. 본 논문에서는 보안관제시스템의 보안 기능 요구사항 명세를 위한 보안관제시스템 보호프로파일을 개발 하였다.

기후변화에 따른 낙뢰사고 예방을 위한 제도 방안 연구 (A Study on the Prevention of Lightning Accidents According to Climate Change Response)

  • 주석원;김성빈;이동호
    • 한국가스학회지
    • /
    • 제24권4호
    • /
    • pp.48-55
    • /
    • 2020
  • 낙뢰 보호 시스템의 설치는 증가하고 있으나, 피해량은 여전히 줄지 않고 있다. 이 연구에서는 피뢰시스템의 안전관리 방안의 제도적 개선을 위한 목적으로 피뢰시스템에 관한 기준을 파악하고 현장조사와 설문을 통해 피뢰 시스템의 설치, 운영, 유지보수 등 실증분석을 실시했다. 국가표준 KS C IEC 62305에서 정하고 있는 기준 및 규정을 만족하지 못하는 것으로 파악되며, 이러한 문제를 해결할 수 있도록 국가적인 차원에서 피뢰시스템의 안전인증제품 관리, 안전기준의 설계·제작·시공 등 관리 기준이 이행 될 수 있도록 관련 규정 재정립을 통한 안전관리 방안을 제시한다.