• 제목/요약/키워드: Risk Rating System

검색결과 74건 처리시간 0.03초

원전 계측제어시스템 사이버보안 위험도 산정 프로세스 (Risk Rating Process of Cyber Security Threats in NPP I&C)

  • 이우묘;정만현;민병길;서정택
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.639-648
    • /
    • 2015
  • 2000년대 들어 아날로그기술 기반의 원전 계측제어시스템에 디지털기술이 적용되기 시작하였고 현재 국내에서 건설 중인 신월성 원전 2호기, 신고리 원전 3 4호기, 신울진 원전 1 2호기는 국산 MMIS가 적용된 한국형 원전 APR1400 디지털 계측제어시스템을 적용하고 있어 대부분의 장비가 디지털화 되었다. 이러한 디지털 장비는 기존 아날로그 장비에 비해 사이버공격에 취약하므로 원전 계측제어시스템의 사이버보안이 중요한 이슈로 부각되고 있다. 본 논문은 원전계측제어시스템의 사이버보안 위협별 위험도산정 프로세스를 제안하고 원전계측제어시스템개발(KINCS) 사업에서 개발된 원자로보호계통에 제안하는 프로세스를 적용하여 RPS 노드 및 인터페이스의 위협별 위험도를 산출하였다.

축산물가공장 HACCP system 평가방법 개선방안 (Suggestions for a better HACCP system assessment in livestock product processing plants)

  • 홍종해;이성모
    • 한국동물위생학회지
    • /
    • 제34권4호
    • /
    • pp.441-448
    • /
    • 2011
  • According to the Korean government policy of expanding HACCP system application to food chain from farm to meat market, the importance of HACCP assessment to keep balance among the certified HACCP plants is urged. The objective of this study is to recommend more effective HACCP assessment methods. We reviewed major foreign countries HACCP implementation policy focused on the audit system, and compared with the Korean HACCP assessment system. We found that the checklist guidelines of prerequisite program were not enough for precise evaluation and many of the items were not directly related to the risk occurrences. And current rating grade for each items and judgments were inadequate to induce non-compliances and corrections for better HACCP implementation. We suggest revision points as follows; (1) checklists should be revised and reorganized according to the possibility of risk occurrences, (2) all the items should be supported by detailed guidelines for more objective inspection, (3) non-compliances identified must be reconfirmed after correction, (4) the items for HACCP plan should be divided into an accreditation inspection and a regular inspection, (5) rating grade 'high', 'medium', 'low', 'failure' was better for indicating non-compliances.

산불연료의 연소특성을 활용한 산불위험지도 작성에 관한 연구 : 강원도 삼척 시를 중심으로 (A Study on Mapping Forest Fire Risk Using Combustion Characteristic of Forest Fuels : Focusing on Samcheok in Gangwon-do)

  • Lee, Haepyeong;Park, Youngju
    • 한국재난정보학회 논문집
    • /
    • 제13권3호
    • /
    • pp.296-304
    • /
    • 2017
  • 본 연구에서는 산불발생 시 화염행동을 예측하기 위하여 강원도 삼척시를 대상으로 산림가연물의 연소특성 DB를 구축하고, 연소특성 DB로부터 GIS를 이용하여 산불위험지도 및 위험도등급화 지도를 작성하였다. 맵핑을 위한 표준화 대상변수로는 자연발화온도, 착화시간, 화염지속시간, 총열방출량, 총연기방출량을 사용하였다. 또한, 총괄위험도 등급화는 착화위험변수(자연발화온도, 착화시간)와 확산위험변수(총열방출량, 화염지속기간, 총연기방출량)를 이용하였다. 연구결과, 강원도 삼척시의 산불위험도등급은 1~5등급(5단계)으로 등급화하였으며, 1등급에 가까울수록 산불위험성이 높은 구역으로 구분하였다. 삼척시의 착화위험등급은 1등급과 5등급으로 구분되어 2단계로 나타났다. 또한, 확산위험등급은 1등급, 2등급, 4등급, 5등급으로 구분되어 4단계로 나타났다. 총괄위험등급은 1등급, 2등급, 3등급으로 구분되어 3단계로 나타났으며, 산불위험등급이 가장 높은 1등급의 구역은 산불발생위험등급과 산불확산위험등급의 영향을 받는 것으로 나타났다. 1등급에 해당하는 구역은 삼척시의 우발리와 미로면 지역으로 나타났다. 이 지역은 산불발생 시 발열량이 높게 나타나는 소나무와 참나무 군락지로 산불발생 시 화재하중이 크게 작용하여 산불확산이 빠르게 진행될 것으로 사료된다.

작업환경측정 자료를 활용한 Dichloromethane 노출 매트릭스 구축에 대한 연구 (Construction of an Exposure Matrix Using a Risk Assessment of Industries and Processes Involving Dichloromethane)

  • 이재환;박동욱;홍성철;하권철
    • 한국환경보건학회지
    • /
    • 제36권5호
    • /
    • pp.391-401
    • /
    • 2010
  • A reduction in risk of occupational exposure to chemical hazards within the workplace has been the focus of attention both through industry initiatives and legislation. The aims of this study were to develop an exposure matrix by industry and process, and to apply this matrix to control the risk of occupational exposure to Dichloromethane (DCM). The exposure matrix is a tool to convert information on industry and process into information on occupational risk. The exposure matrix comprised industries and processes involving DCM, based on an exposure database provided by KOSHA (the Korean Occupational Safety and Health Agency), which was gathered from a workplace hazards evaluation program in Korea. The risk assessment of the exposure matrix was performed using Hallmark risk assessment tool. The results of the risk assessment were indicated by a Danger Value (DV) calculated from the combination of hazard rating (HR), duration of use rating (DUR), and risk probability rating (RPR) of exposure to the chemical, and were divided into four control bands which were related to control measures. The applicability of the risk assessment of the exposure matrix was evaluated by a field study, and survey of the employees of the exposure matrix groups. Among 45 industries examined, this study found that greater attention should be paid to two industries: the manufacture of other optical instruments and photographic equipment, and the manufacture of printing ink, and to one process among 47 examined, the packing process in the manufacture of printing ink, because these were regarded as carrying the highest risk. This tool of a risk assessment for the exposure matrix can be applied as a general exposure information system for hazard control, risk quantification, setting the occupational exposure limit, and hazard surveillance. The exposure matrix includes workforce data, and it provides information on the numbers of exposed workers in Korea by agent, occupation, and level of exposure and risk.

사회공학 공격에 대한 기업조직의 위험 수준 평가 방안 (A Risk Assessment Scheme of Social Engineering Attacks for Enterprise Organizations)

  • 박영후;신동천
    • 융합보안논문지
    • /
    • 제19권1호
    • /
    • pp.103-110
    • /
    • 2019
  • 최근의 보안 관련 공격들은 시스템의 취약점을 악용하는 공격보다는 시스템을 운영하는 사람을 목표로 하는 공격들이 다양하게 발생하고 있다. 그러나 현재 사람을 주요 공격 목표로 하는 사회공학 공격들의 위험도를 분석하여 전략적으로 대응하고자 하는 연구는 매우 부족한 현실이다. 본 논문에서는 사회공학 공격의 위험도를 평가하기 위해 공격 경로, 공격 수단, 공격 단계, 공격 도구, 공격 목표 측면에서 사회공학 공격들을 분석한다. 아울러 동일한 공격에 대해 조직의 특성과 환경에 따라 위험도는 다름을 반영하여 사회공학 공격 위험도와 함께 조직의 특성과 환경을 고려한 조직의 위험도를 평가한다. 뿐만 아니라, 일반적인 공격 위험도 평가 방법인 CVSS, CWSS, OWASP Risk Rating Methodology를 분석하여 사회공학 공격에 대한 조직의 위험도 평가 방안을 제안한다. 제안한 방법론은 조직의 환경 변화에 따라 조직에 적절한 사회공학 공격에 대한 조치를 취할 수 있도록 평가 유연성이 있다.

리스크분석에 의한 철도물류 운영기관의 안전경영시스템에 관한 연구 (Safety Management System of Railway Logistics Based on Risk Analysis)

  • 이익성
    • 한국신뢰성학회지:신뢰성응용연구
    • /
    • 제10권1호
    • /
    • pp.73-91
    • /
    • 2010
  • All activities relate to railway traffic involve risk and that these arise from a combination of the nature of operating activities. Proper management system is required to provide the organizational capability to reveal, analyse and address these weaknesses over time and in reasonably practicable ways, which will determine the rate at which risks can be further reduced. This paper presents a systematic risk analysis approach to safety planning and decision making, informed by a range of risk assessment techniques. An railway organization's safety management system is also presented that shows the approaches taken to minimize the external risks, and identify the shared risks and explain how they will be controlled through collaboration with others.

GIS기반 홍수위험도 평가를 통한 공간정보 구축 방안 개발 (Development of Strategics for Establishment of Spatial Information by Assessment of GIS-Based Flood Risk)

  • 심규성;이춘호;이태근;지계환
    • Spatial Information Research
    • /
    • 제23권2호
    • /
    • pp.39-48
    • /
    • 2015
  • 본 연구에서는 2차원 범람해석을 통해 도출된 침수해석정보에 현실적인 위험도를 고려한 산정식을 적용하여 홍수위험도를 평가하였고, 이를 표준화된 정보체계로 제공하는 방안을 제시하였다. 일반적으로 침수심과 침수구역을 기반으로 하는 현재의 홍수위험도 평가방법은 홍수발생시 사람에게 미치는 실질적인 위험도를 충분히 반영하지 못 할 것으로 판단되어 침수심, 유속, Debris Factor와 Flood Hazard Rating 관계식을 이용하여 외수범람이 사람에게 미치는 홍수위험도를 평가하고 4개로 등급화하였다. 이를 위해 2차원 외수범람해석 모형인 Flumen을 이용하여 대구의 금호강유역 대하여 500년 빈도 홍수로 인한 월류와 200년 빈도 홍수로 인한 파제 시나리오에 따라 외수범람을 모의하였다. 이러한 연구결과를 통해 외수범람시 침수가 예상되는 지역에 위치한 사람들에게 더 현실적인 위험도정보를 제공하고, 표준화된 정보체계 기반에서 위험도정보 제공이 가능해짐으로써 재해관련분야의 정보분석, 평가, 계획수립 등 다양한 분야에서 활용성을 증대시킬 수 있을 것으로 판단된다.

일반용 저압전기설비의 안전등급제 도입에 관한 연구 (A Study on Improvement of Safety Management of Low Voltage Electrical Equiment)

  • 한재필;최용성
    • 한국전기전자재료학회논문지
    • /
    • 제36권6호
    • /
    • pp.598-602
    • /
    • 2023
  • With the purpose of instilling an awareness of the safety of users of electrical equipment and inducing voluntary facility improvement through the safety rating system for general low voltage electrical equipment, simulation and field application of the safety rating of general low voltage electrical equipment were conducted. For the introduction and application of the safety rating system for general low-voltage electrical equipment, data related to domestic safety was investigated and analyzed, cases of introduction in other fields were reviewed, and for design, the 4M risk assessment method of the Korea Occupational Safety and Health Agency and the cases of safety index development in Korea were analyzed and standardized. Safety rating system simulations were conducted for general low-voltage electrical equipment, and problem improvement measures were prepared by analyzing the results through on-site verification and simulation applied to the initial design. Design standards for the introduction of the safety rating system for general low-voltage electrical equipment were prepared, and 394 youth training facilities were applied to the field to see if the design standards were practically applicable to the field. With the application of the safety rating system for low-voltage electrical equipment for general use, youth training facilities that had been classified as 'appropriate' were able to induce an upgrade to a higher level through voluntary facility improvement according to the application of grades (A to E). As a result of inducing voluntary repair projects based on the results of the 1st and 2nd inspection of youth training facilities, it was confirmed that 86 facilities received grade A, 225 facilities received grade B, and only 311 facilities received grade A to B out of a total of 394 facilities, and there was no grade E.

터널 리스크 평가 기법의 적용성에 대한 연구 (The application of simplified risk assessment for tunnel)

  • 김상환;이충환
    • 한국터널지하공간학회 논문집
    • /
    • 제9권1호
    • /
    • pp.63-74
    • /
    • 2007
  • 불확실한 지반의 상태는 항상 터널 건설에 있어서 많은 문제점을 일으킨다. 그러므로 새로운 터널의 건설에 앞서 위험에 대한 평가가 필요하다. 이 논문은 수정된 안정계수를 이용한 간편 위험도 평가 시스템인 URI(Underground Risk Index)를 제안하였다. URI의 평가요소들은 각 요소의 등급에 따라 점수화하여 분석함으로서 설계단계에서 위험 가능성에 대한 평가에 이용이 가능하도록 하였으며, 기존의 Interaction Matrix에서 8개의 설계 요소 중(RQD, 일축압축강도, 풍화도, 안정계수, 토피고, 지하수위, RMR, 투수계수)안정계수 산정방법을 수정하여 보다 신뢰성을 높였다. 또한 현장적용에 대한 신뢰성을 검증하기위하여 URI 시스템을 실제현장에 적용하였다.

  • PDF

Determining Personal Credit Rating through Voice Analysis: Case of P2P loan borrowers

  • Lee, Sangmin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제15권10호
    • /
    • pp.3627-3641
    • /
    • 2021
  • Fintech, which stands for financial technology, is growing fast globally since the economic crisis hit the United States in 2008. Fintech companies are striving to secure a competitive advantage over existing financial services by providing efficient financial services utilizing the latest technologies. Fintech companies can be classified into several areas according to their business solutions. Among the Fintech sector, peer-to-peer (P2P) lending companies are leading the domestic Fintech industry. P2P lending is a method of lending funds directly to individuals or businesses without an official financial institution participating as an intermediary in the transaction. The rapid growth of P2P lending companies has now reached a level that threatens secondary financial markets. However, as the growth rate increases, so does the potential risk factor. In addition to government laws to protect and regulate P2P lending, further measures to reduce the risk of P2P lending accidents have yet to keep up with the pace of market growth. Since most P2P lenders do not implement their own credit rating system, they rely on personal credit scores provided by credit rating agencies such as the NICE credit information service in Korea. However, it is hard for P2P lending companies to figure out the intentional loan default of the borrower since most borrowers' credit scores are not excellent. This study analyzed the voices of telephone conversation between the loan consultant and the borrower in order to verify if it is applicable to determine the personal credit score. Experimental results show that the change in pitch frequency and change in voice pitch frequency can be reliably identified, and this difference can be used to predict the loan defaults or use it to determine the underlying default risk. It has also been shown that parameters extracted from sample voice data can be used as a determinant for classifying the level of personal credit ratings.