• 제목/요약/키워드: Security Compliance

검색결과 214건 처리시간 0.033초

Streamlining ERP Deployment in Nepal's Oil and Gas Industry: A Case Analysis

  • Dipa Adhikari;Bhanu Shrestha;Surendra Shrestha;Rajan Nepal
    • International Journal of Advanced Culture Technology
    • /
    • 제12권3호
    • /
    • pp.140-147
    • /
    • 2024
  • Oil and gas industry is a unique sector with complex activities, long supply chains and strict rules for the business. It is important to use enterprise resource planning (ERP) systems to address these challenges as it helps in simplifying operations, improving efficiency and facilitating evidence-based decision making. Nonetheless, successful integration of ERP systems in this industry involves careful planning, customization and alignment with specific business processes including regulatory requirements. Several critical factors, such as strong change management, support of top managers and training that works have been identified in the study. Amongst the hurdles are employee resistance towards the changes, data migration complications and integration with existing systems. Nonetheless, NOCL's ERP implementation resulted in significant improvements in operating efficiency, better data visibility and compliance management. It also led to a decrease in financial reporting timeframes, more accurate inventory tracking and improved decision-making capabilities. The study provides useful insights on how to optimize oil and gas sector ERP implementations; key among them is practical advice including strengthening change management strategies, prioritizing data security and collaborating with ERP vendors. The research highlights the importance of tailoring ERP solutions to specific industry needs as well as emphasizes the strategic role of ongoing monitoring/feedback for future benefits sustainability.

최근국제항공보안대책(最近國際航空保安対策)의 제간제(諸間題) -특히 법적측면(法的測面)을 중심(中心)으로- (Some New Problems of International Aviation Security- Considerations Forcused on its Legal Aspects)

  • 최완식
    • 항공우주정책ㆍ법학회지
    • /
    • 제5권
    • /
    • pp.53-75
    • /
    • 1993
  • This article is concerned with the comment on "Some New Problems of International Aviation Security-Considerations Forcused on its Legal Aspects". Ever since 1970, in addition to the problem of failure to accept the Tokyo, Hague and Montreal Conventions, there has been also the problem of parties to them, failing to comply with their obligations under the respective treaties, in the form especially of nominal penalties or the lack of any effort to prosecute after blank refusals to extradite. There have also been cases of prolonged detention of aircraft, passengers and hostages. In this regard, all three conventions contain identical clauses which submit disputes between two or more contracting States concerning the interpretation or application of the respective conventions to arbitration or failing agreement on the organization of the arbitration, to the International Court of Justice. To the extent to which contracting States have not contracted out of this undertaking, as I fear they are expressly allowed to do, this promision can be used by contracting States to ensure compliance. But to date, this avenue does not appear to have been used. From this point of view, it may be worth mentioning that there appears to be an alarming trend towards the view that the defeat of terrorism is such an overriding imperative that all means of doing so become, in international law, automatically lawful. In addition, in as far as aviation security is concerned, as in fact it has long been suggested, what is required is the "application of the strictest security measures by all concerned."In this regard, mention should be made of Annex 17 to the Chicago Convention on Security-Safeguarding International Civil Aviation against Acts of Unlawful Intereference. ICAO has, moreover, compiled, for restricted distribution, a Security Manual for Safeguarding Civil Aviation Against Acts of Unlawful Interference, which is highly useful. In this regard, it may well be argued that, unless States members of ICAO notify the ICAO Council of their inability to comply with opecific standards in Annex 17 or any of the related Annexes in accordance with Article 38 of the 1944 Chicago Convention on International Civil Aviation, their failure to do so can involve State responsibility and, if damage were to insure, their liability. The same applies to breaches of any other treaty obligation. I hope to demonstrate that although modes of international violence may change, their underlying characteristics remain broadly similar, necessitating not simply the adoption of an adequate body of domestic legislation, firm in its content and fairly administered, but also an international network of communication, of cooperation and of coordination of policies. Afurther legal instrument is now being developed by the Legal Committee of ICAO with respect to unlawful acts at International airports. These instruments, however, are not very effective, because of the absence of universal acceptance and the deficiency I have already pointed out. Therefore, States, airports and international airlines have to concentrate on prevention. If the development of policies is important at the international level, it is equally important in the domestic setting. For example, the recent experiences of France have prompted many changes in the State's legislation and in its policies towards terrorism, with higher penalties for terrorist offences and incentives which encourage accused terrorists to pass informations to the authorities. And our government has to tighten furthermore security measures. Particularly, in the case an unarmed hijacker who boards having no instrument in his possession with which to promote the hoax, a plaintiff-passenger would be hard-pressed to show that the airline was negligent in screening the hijacker prior to boarding. In light of the airline's duty to exercise a high degree of care to provide for the safety of all the passengers on board, an acquiescence to a hijacker's demands on the part of the air carrier could constitute a breach of duty only when it is clearly shown that the carrier's employees knew or plainly should have known that the hijacker was unarmed. The general opinion is that the legal oystem could be sufficient, provided that the political will is there to use and apply it effectively. All agreed that the main responsibility for security has to be borne by the governments. A state that supports aviation terrorism is responsible for violation of International Aviation Law. Generally speaking, terrorism is a violation of international law. It violates the sovereign rights of states, and the human rights of the individuals. We have to contribute more to the creation of a general consensus amongst all states about the need to combat the threat of aviation terrorism. I think that aviation terrorism as becoming an ever more serious issue, has to be solved by internationally agreed and closely co - ordinated measures.

  • PDF

Propose a Static Web Standard Check Model

  • Hee-Yeon Won;Jae-Woong Kim;Young-Suk Chung
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권4호
    • /
    • pp.83-89
    • /
    • 2024
  • 인터넷 익스플로러의 서비스 종료 이후 ActiveX의 사용이 종료됨에 따라 Non-ActiveX 정책이 확산되었다. Non-ActiveX 정책을 바탕으로 정해진 웹 페이지 표준 규약으로 HTML5가 채택되어 사용되고 있다. W3C(World Wide Web Consortium)에서 개발된 HTML5는 다양한 기능을 플러그인 없이 브라우저만으로 쉽게 사용할 수 있고, 기존 HTML에 비해 다양한 요소와 속성이 추가되었으며 API를 통해 더 나아진 웹 응용 환경을 제공하고 있다. 그러나 새로 추가된 기술들로부터 새로운 보안 취약점이 발견되었고, 이러한 취약점으로 인하여 공격 범위가 넓어졌다. HTML5가 적용된 웹 사이트에서 발생할 수 있는 보안 취약점을 찾기 위한 연구가 부족하다. 본 논문은 최근 5년 이내에 플러그인이 제거된 공공기관 웹 페이지를 대상으로 웹 페이지의 보안 취약점을 탐지하고 분석하여 웹 취약점을 가지는 태그 및 속성을 탐지하는 모델을 제안한다. 제안된 모델을 웹 페이지에 적용한다면 플러그인 제거 후에도 현재까지 웹 페이지의 웹 표준 준수 여부 및 취약점을 분석할 수 있어 신뢰성 있는 웹 서비스를 제공할 수 있다. 그리고 해킹 피해로 인한 금전적, 물리적 문제들을 예방하는 데 도움이 될 것으로 기대된다.

사이버 보안 강화를 위한 한국형 미래 인터넷 추진 방안에 관한 연구 (A Study on the Korea Future Internet Promotion Plan for Cyber Security Enhancement)

  • 임규건;김해연;안재익
    • 정보화정책
    • /
    • 제29권1호
    • /
    • pp.24-37
    • /
    • 2022
  • 4차 산업혁명과 정보통신 기술의 발전 및 코로나 19로 ICT 환경이 급변하는 가운데 설계 초기에 보안성, 이동성, 관리성, QoS 등이 고려되지 않고 개발된 기존 인터넷은 기본 구조 위에 기능을 추가해야하는 한계성 때문에 인터넷 구조가 복잡해졌으며 보안성 취약, 안정성 취약, 신뢰성 취약 등의 문제가 지속적으로 발생하고 있다. 또한 인공지능, IoT 등 첨단 기술로 인한 디지털 트랜스포메이션 시점에 안정성과 신뢰성을 제공할 수 있는 새로운 개념의 인터넷이 요구되고 있는 실정이다. 이에 본 연구에서는 사이버 보안을 강화할 수 있는 한국형 미래 인터넷 구현 방안을 제시하기 위해 미래 인터넷 구현에 있어 중요한 핵심 요소를 분석하고 국내외 미래 인터넷 관련 연구 동향과 기술 적합성을 평가하여 한국의 사이버 환경에 적합한 미래 인터넷의 추진 방향 및 추진 전략을 도출하였다. 미래 인터넷 구현에 있어 핵심 요소의 중요도는 보안성, 무결성, 가용성, 안정성, 기밀성의 순으로 나타났다. 현재 미래 인터넷 프로젝트는 전 세계적으로 다양하게 연구되고 있는데 수많은 프로젝트 중 Bright Internet이 미래 인터넷 구현의 핵심 요소를 가장 적절히 만족하고 있으며 한국의 사이버 환경에 가장 적합한 기술로 평가되었다. Bright Internet을 한국형 미래 인터넷으로 추진하기 위해 기술적 이슈뿐만 아니라 전략적 이슈와 법률적 이슈도 같이 고려하여야 한다. 기술적 이슈로는 한국형 미래 인터넷의 표준으로 Bright Internet을 선정함에 있어 SAVA IPv6-NID 채택이 필요하고 데이터 센터 차원의 통합 데이터 관리와 국가 간 협력 체계수립이 필요할 것이다. 전략적 이슈로는 안전한 관리 체계와 운영기관의 확립이 필요하고, 법률적 이슈로는 한국의 개정된 데이터 3법과 같은 국내법 준수를 포함한 GDPR(General Data Protection Regulation, 개인정보보호규정)의 요구 사항도 만족시켜야 한다.

최적안전항로를 위한 충돌위험도 평가시스템의 개발 (Development of a Collision Risk Assessment System for Optimum Safe Route)

  • 전호군;정연철
    • 해양환경안전학회지
    • /
    • 제24권6호
    • /
    • pp.670-678
    • /
    • 2018
  • 선박의 통행량이 많은 연안해역은 선박들 사이에 복잡한 조우상황이 자주 발생하기 때문에 충돌사고의 가능성이 높다. 따라서 해상에서 충돌사고를 줄이기 위해서는 항해사의 국제충돌예방규칙(COLREG) 준수에 더하여 정량적인 충돌위험평가가 요구된다. 본 연구에서는 선박의 계획항로에 대한 충돌위험을 평가하기 위한 새로운 충돌위험도 평가시스템이 개발되었다. 먼저 기존의 충돌위험 평가모델들을 검토함으로써 적절한 충돌위험 평가방법이 제시되었다. 시스템은 MATLAB을 사용하여 개발되었으며 해도, 범퍼 및 평가의 세 부분으로 구성된다. 개발된 시스템은 시험을 위해 간단한 계산조건으로 시험해역에 적용되었으며, 그리고 검증을 위해 실제 계산조건으로 실제해역에 적용되었다. 그 결과 충돌위험은 자선의 길이, 항해시간 및 항로 등에 의해 영향을 받는 것으로 나타났다. 개발된 시스템은 항해사가 출항전 최적안전항로를 선택하는데 도움을 줄 수 있을 것으로 기대된다.

국제 지역 수산 관리 기구와 주요 국가의 IUU 통제제도 연구 (A Study on the IUU Governance System of Regional Fishery Management Organization and Major State)

  • 박민규
    • 수산경영론집
    • /
    • 제41권3호
    • /
    • pp.103-127
    • /
    • 2010
  • The FAO reports that IUU fishing activities have widespread economic, social, and management consequences, including depriving legitimate fishers of harvest opportunities. It affects all fisheries from small scale to industrial. It also affects the ability of governments to support sustainable livelihoods for fishers and, more broadly, to achieve food security. The complexity of IUU requires various measures to combat IUU fishing such as adoption of IUU vessel lists; stronger port State controls; improved monitoring, control and surveillance (MCS); implementation of market-related measures to help ensure compliance; and capacity-building assistance. Trade and market measures reduce opportunities for IUU fishing activities by precluding or impeding access to markets for IUU product in a manner consistent with international law. ICCAT, CCAMLR, and IATTC, have put in place trade tracking programs or catch documentation schemes, and WCPFC is considering such a program. Vessel lists assist enforcement authorities in determining which vessels are or are not authorized to be fishing or conducting fishing support activities in specified areas. A number of RFMOs maintain records of IUU vessels: CCAMLR, IATTC, ICCAT, NAFO, NASCO, NPAFC, WCPFC. Section 608 of the US MSRA calling on the Secretary of Commerce, in consultation with the Secretary of State, and in cooperation with relevant regional fishery management councils and any relevant advisory committees, to take actions to improve the effectiveness of international fishery management organizations in conserving and managing stocks under their jurisdiction. EU IUU Regulation entered into force on 1 January 2010, was intended to regulate the highly complex multi-channel fisheries supply system of the European Community (EC) in an effort to improve global fisheries sustainability.

SNS 이용자의 가치체계의 특징이 SNS 이용동기, 사회적 자본, 이용행위 등에 미치는 영향 분석 (Investigating the Effect of Value Characteristics of SNS Users on SNS Usage Motivation, Social Capital, and Usage Behavior)

  • 조형오
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권2호
    • /
    • pp.351-362
    • /
    • 2018
  • 본 연구에서는 Schwartz의 가치체계 이론(1992)에 근거하여 개인적 가치가 SNS 이용자의 동기적 특성 및 행태적 반응에 미치는 효과를 분석하였다. 본 조사 결과 크게 '개방성,' '상호호혜성,' '자기 향상성,' '규범 준수성,' '안전성'의 5가지 가치차원이 주요하였으며, 이들 각 가치차원은 SNS 이용동기, 사회적 자본, 광고반응, 구전의도 등에 차별적 영향을 미치는 것으로 나타났다. 또한 이들 제 가치차원을 중심으로 SNS 이용자들을 군집화한 결과 '경험 추구형,' '상호의존적 공감형,' '자기 향상형,' '규범 준수형'의 4개의 가치집단으로 세분화되었다. 각 가치집단은 SNS 인식 및 행태적 특성에 있어서 차별적 특징을 보여주었을 뿐만 아니라, SNS 서비스 유형과도 체계적인 관련성을 갖는 것으로 나타났다. 본 연구의 결과 Schwartz의 가치체계이론은 SNS 이용과 관련된 심리적 기제를 이해하는데 매우 유용한 틀로 활용될 수 있음을 보여주었다.

웹접근성 지침에 따른 사이트와 도구 제작 (Sites and tools manufactured in accordance with the Web Accessibility Guidelines)

  • 김웅재;오지환;이명훈;이민성;정수지;지민규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.1054-1056
    • /
    • 2014
  • 웹 접근성은 장애인의 시각에서 정보이용에 불편함이 없도록 격차를 줄이는 것을 뜻한다. 현재 웹 접근성에 대한 정책은 관공서, 공기업을 시작으로 시행되어 왔던 웹 접근성 준수 의무가 2014년 올해부터 제재가 강해졌다. 한국정보화진흥원의 2013 자료에 따르면 국내 SNS 이용률은 일반 국민 100% 대비 28.8%로 일반 국민의 절반 수준에 불과하다. 모바일과 SNS의 등장이 웹 환경에 변화를 일으키기 시작했다. 문제는 너무 빠르게 소비되고 빠르게 콘텐츠들이 생산되어 지는 프로슈머의 환경이 정보적 소외계층의 이용률을 방해하는 요인으로 작용하고 있다. 본 프로젝트는 이런 문제들을 웹 접근성 표준에 문제가 되지 않는 사이트를 만들고 편리한 웹 접근성 도구들을 제공하자라는 생각에서 출발하였다.

디지털헬스케어 시장과 O2O서비스 소비자분쟁 및 보호방안 (A Study on the Consumer Disputes and Protection Measures of the Digital Healthcare Market and O2O Service)

  • 변승혁
    • 한국중재학회지:중재연구
    • /
    • 제30권4호
    • /
    • pp.121-138
    • /
    • 2020
  • The O2O services in the healthcare sector have only been in full swing for about three years, and unlike existing O2O consumer goods, the scale and scope of the dispute are more complicated due to restrictions on medical treatment. In this study, O2O service platform operators and medical institutions' roles and responsibilities were redefined as a countermeasure for resolving disputes in healthcare O2O services and the laws for changing the transaction environment. A change in institutional mechanisms was proposed. This study looked at the types of consumer disputes related to healthcare O2O services as insufficient information problems, problems in the course of medical service implementation, problems with immunity provisions for platform operators, cancellations, and non-compliance with refunds. All the information generated during transactions in the healthcare sector was extensive in scale and included the most sensitive information among personal information, stressing the importance of ensuring security. The area that started in the O2O range before the medical institution visit also proposed a plan to establish a system for the delivery of proven information as a pre-medical person. The scale and growth will grow faster, given that consumers can experience the information they want anytime, anywhere they want. However, the platform broker's role, a link player, will become more important because consumers who use the service will have their first meeting with non-face-to-face product providers. On the other hand, service providers may have side effects of misleading consumers by providing false information or misleading consumers through exaggerated advertisements. The O2O service market is expected to expand beyond distribution and dining out to the entire industry. However, since it is challenging to check accurate statistics on the detailed market, various disputes and consumer protection measures will be required for each detailed market, and comprehensive leading solutions will be essential in the future.

정보보안 기술 및 커뮤니케이션 불확실성이 제언 행동에 미치는 영향: 개인의 정보 영향 민감성의 역할 (The Influence of IS Technology and Communication Uncertainty on IS Voice Behavior: The Role of Susceptibility to Informational Influence of Employee)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.165-175
    • /
    • 2023
  • 조직 내부의 정보 노출 위협에 대한 관리가 조직 전체의 정보보안 목표 달성에 기여할 수 있음이 밝혀지면서, 조직들은 내부자에 적용되는 정보보안 정책을 엄격하게 구축하고, 보안 시스템에 대한 투자를 높이고 있다. 하지만, 정보보안 사고는 한 명의 고의적인 정보 노출에 의해서도 조직에 피해를 주므로, 심리적 측면에서 내부자의 정보보안 준수 행동 강화를 위한 노력을 하는 것이 요구된다. 본 연구는 정보보안에 대한 불확실한 조직환경이 어떻게 개인의 정보보안 관련 행동에 영향을 주는지를 확인하는 것을 목적으로 한다. 연구는 정보보안 정책 구축 및 활용하는 조직의 내부자를 대상으로 설문하였으며, 440개의 표본을 활용하여 가설을 검증하였다. 검증 결과, 정보보안 기술 및 커뮤니케이션 불확실성이 정보보안 예상 불안을 통해 정보보안 제언 행동을 감소시켰으며, 개인의 정보 영향 민감성이 정보보안 기술, 커뮤니케이션, 그리고 예상 불안에 의해 변화되는 제언행동을 조절하였다. 연구의 결과는 실무적으로 불확실한 정보보안 환경의 보완 필요성과 개선 방향을 제시한다.