• 제목/요약/키워드: Security Level Management

검색결과 802건 처리시간 0.026초

영국의 재난관리체계 및 재난위험성 평가제도의 도입 및 적용에 관한 연구 (Learning from the UK Disaster Management and Risk Assessment Systems)

  • 김학경;강욱
    • 시큐리티연구
    • /
    • 제50호
    • /
    • pp.11-32
    • /
    • 2017
  • 영국은 2004년 국가재난관리법(Civil Contingencies Act 2004)을 통하여 "Emergency"라는 결과중심의 단일 재난개념을 확립하고 있으며, 이를 통하여 유형과 관계없이 다양한 위험에 대비/대응할 수 있는 시스템을 구축하고 있다. 역사적으로 볼 때는, 평시 재난관리체계와 민방위 체계가 서로 합쳐져 오늘날의 통합형 재난관리체계(Integrated Emergency Management)로 이어진 것이다. 영국의 재난관리체계는 지역단위에서의 대비 및 대응을 원칙으로 하고 있으며, 이를 위하여 각 대응기관 간의 상호협력과 정보공유를 강조하고 있다. 또한 지역사회 및 영국 전체에서 재난위험성을 진단하고 평가하는 제도, 즉 지역사회 위험목록(Community Risk Register) 및 국가위험목록(National Risk Register) 제도가 잘 구축되어 있으며, 그 평가결과 역시 국민들에게 공개되어 있다. 본 연구에서는 이러한 재난위험성 평가 제도를 비롯하여 영국 재난관리체계의 전체 특징 및 특히 최근 변화를 종합적으로 살펴보고, 이를 바탕으로 우리나라의 재난관리체계가 나갈 방향에 대한 정책적 함의를 도출하고자 하였다. 본 연구에서는 (1) (영국에서 기이 이루어진) 완전 통합형 재난관리체계의 도입 그리고 이에 따른 민방위 조직의 발전적 해체 및 단일 재난개념의 사용, (2) 경찰을 비롯한 각 긴급대응기관 간 상호운용성(Inter-operability) 확보를 위한 법제도 개선, (3) (영국의 지역사회 위험목록 및 국가위험목록과 같은) 지역 및 국가단위의 재난위험성을 평가할 수 있는 제도의 도입이라는 세 가지 정책적 함의를 제시해보았다.

  • PDF

A Design for a Hyperledger Fabric Blockchain-Based Patch-Management System

  • Song, Kyoung-Tack;Kim, Shee-Ihn;Kim, Seung-Hee
    • Journal of Information Processing Systems
    • /
    • 제16권2호
    • /
    • pp.301-317
    • /
    • 2020
  • An enterprise patch-management system (PMS) typically supplies a single point of failure (SPOF) of centralization structure. However, a Blockchain system offers features of decentralization, transaction integrity, user certification, and a smart chaincode. This study proposes a Hyperledger Fabric Blockchain-based distributed patch-management system and verifies its technological feasibility through prototyping, so that all participating users can be protected from various threats. In particular, by adopting a private chain for patch file set management, it is designed as a Blockchain system that can enhance security, log management, latest status supervision and monitoring functions. In addition, it uses a Hyperledger Fabric that owns a practical Byzantine fault tolerant consensus algorithm, and implements the functions of upload patch file set, download patch file set, and audit patch file history, which are major features of PMS, as a smart contract (chaincode), and verified this operation. The distributed ledger structure of Blockchain-based PMS can be a solution for distributor and client authentication and forgery problems, SPOF problem, and distribution record reliability problem. It not only presents an alternative to dealing with central management server loads and failures, but it also provides a higher level of security and availability.

The Introduction of Modern Technologies in Public Administration in the Context of Globalization

  • Dragomyretska, Natalia;Palagnyuk, Yuliana;Andriyash, Viktoria;Matvieienko, Iryna;Samofalov, Dmytro
    • International Journal of Computer Science & Network Security
    • /
    • 제22권2호
    • /
    • pp.334-340
    • /
    • 2022
  • The main purpose of the study is to determine the main aspects of the introduction of modern technologies in the public administration system in the context of globalization. Public administration is inherent in all known models of representation of social systems, characteristic management and other sciences of social management. This allows using the methods and technologies of management, marketing, social partnership and others in public administration and administration at a modern level. One of the main directions of public management and administration is social engineering, aimed at the development and development of the country's social system, and the tool is appropriate technologies. Based on the results of the analysis, the key modern technologies of the public administration system were identified in the context of the impact of globalization.

Hypothetical Study of Student's Academic Performance influenced by Parent's Educational and Financial Status

  • Zohra Khatoon;Hussain Saleem;Ameer Ali Buriro;Uzma Murad Panhwar;Samina Saleem
    • International Journal of Computer Science & Network Security
    • /
    • 제24권7호
    • /
    • pp.79-86
    • /
    • 2024
  • This research is conducted in order to analyze the student's academic performance at the secondary school level in Sindh province of Pakistan. The study was focused on the students who have passed the Matriculation level recently. The sample of size equal to 1097 secondary level students was randomly selected in a way that from each college roughly up to 150 students took part in the survey. The sample selection was further divided on gender (Male=448, Female=649) and Locale (Urban=456, Rural=641). A survey questionnaire was circulated for data collection. The statistical analysis based on Pearson's Chi-Square and Correlation models were carried out using the collected data. The conclusion was drawn from results that strongly revealed that the student's academic achievement at high school level was highly associated to their parent's educational level and socio-economic background. Therefore, it is strongly recommended that the financial condition of the population must be enhanced by taking suitable measures. The affected students should be awarded adequate financial assistance or scholarships to face such hardships of their learning career. Free laptops, learning materials, books, and stationery should also be provided.

경호.경비업체 서비스 지향성이 조직 유효성에 미치는 영향 (The Effect of Service Orientation on the Organizational Effectiveness in Security)

  • 민재기;김창호
    • 시큐리티연구
    • /
    • 제14호
    • /
    • pp.141-160
    • /
    • 2007
  • 이 연구는 경호 경비업체 종사자의 서비스 지향성이 조직 유효성에 어떠한 영향을 미치는지를 규명함으로써 내부마케팅 전략 차원에서 활용할 수 있는 유용한 기초 자료를 제공하는데 의미를 두고 있다. 연구대상은 서울 경기 지역 경호 경비업체 종사자를 대상으로 편의표본추출법을 이용하여 234명을 표집하였다. 이러한 연구방법 및 자료 분석 결과를 기초로 하여 이 연구에서 도출된 결과는 다음과 같다. 첫째, 개인적 특성에 따른 서비스 지향성의 하위요인인 서비스 리더십은 성, 연령에서, 서비스접점은 연령, 교육수준, 월수입에서, 서비스 시스템은 성, 연령, 월수입에서, 인적자원관리는 성, 연령, 교육수준, 월수입에서 유의한 차이가 나타났다. 둘째, 개인적 특성에 따른 조직유효성의 하위요인인 직무만족은 연령, 교육수준, 월수입에서, 조직몰입은 성, 연령, 교욱수준, 월수입에서 유의한 차이가 났다. 셋째, 서비스 지향성과 조직유효성의 회귀분석 결과 서비스 지향성의 하위요인인 서비스 리더십, 서비스 시스템, 서비스 접점에서 직무만족에, 서비스 시스템, 인적자원관리에서 조직몰입에 유의한 영향을 미치는 것으로 나타났다. 이 연구의 실증분석 결과는 서비스 지향성 및 조직 유효성과 관련하여 중요한 사실을 제공하고 있다. 조직의 리더십, 서비스 접점관리, 서비스시스템, 인적자원관리와 같은 서비스 지향성의 요소들의 중요성이 부각되고 고객만족이나 서비스 품질을 높이기 위한 종사자의 조직 유효성의 중요성이 확인되었다. 따라서 서비스 기업 종사자의 직무 만족이나 조직몰입을 높이고 나아가 서비스 품질의 향상과 고객의 만족 등 경쟁력 확보를 위해 서비스 지향성이 매우 중요함을 인식하고 이를 향상시키는데 노력해야 할 것이다.

  • PDF

국가 사이버안전 관리 법제의 개정방향에 관한 소고 (Consideration on the Revision Direction of National Cyber Security Management Legislation)

  • 오태곤;성관실
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권3호
    • /
    • pp.163-170
    • /
    • 2014
  • 사이버공간은 시공간을 초월하여 범세계적으로 상호 밀접한 관계를 맺고 있으며, 이미 우리 생활의 가장 중요한 영역 중 하나로 자리 잡았다. 그러나 과거 1.25 인터넷 대란과 같은 전국적 규모의 국가 주요 정보통신망 마비사태 등에서처럼 국내 또는 해외로부터의 조직적인 사이버테러가 발생한다면 국가기밀 및 첨단기술의 유출 등 우리 사회 전반에 중대한 해악을 미칠 수 있는 사이버위기의 발생 가능성이 날로 증대하고 있다. 그러나 우리는 아직까지 국가적 차원에서 사이버안전 관리 업무를 체계적으로 수행할 수 있는 법제도적인 절차가 정립되어 있지 않아, 사이버위기 발생 시에 국가적 또는 개인적 측면에 막대한 손해를 끼칠 가능성이 높다. 이에 이 연구에서는 우리의 사이버안전 관련 입법례를 살펴보고, 주요국의 관련 법제에 대한 비교법적 검토를 통해 우리의 사이버안전 관리 규정의 개정방향에 관한 시사점을 제시하고자 한다.

수탁사 개인정보 관리 수준 점검 항목의 상대적 중요도 분석 (Relative Importance Analysis of Management Level Diagnosis for Consignee's Personal Information Protection)

  • 임동성;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권2호
    • /
    • pp.1-11
    • /
    • 2018
  • 최근 ICT와 함께 IoT, 클라우드, 인공지능 등의 신기술들이 정보화 사회를 폭발적으로 변화 시키고 있다. 그러나 APT(Advanced Persistent Threat), 악성 코드, 랜섬웨어 등 최신 위협과 개인정보 처리 위탁 업무 확대로 수탁사 관련 개인정보 유출 사고도 더욱 더 증가하고 있다. 따라서 수탁사 보안 강화를 위해 본 연구는 위수탁 개요 및 특징, 보안 표준 관리 체계, 선행 연구들을 현황 분석하여 점검 항목을 도출하였다. 그리고 수탁관련 정보통신망법, 개인정보보호법 등의 법률들을 분석 매핑한 후 최종 수탁사 개인정보 보호 관리 수준 점검 항목들을 도출하고 이를 토대로 AHP 모형에 적용하여, 점검 항목간 상대적 중요도를 확인하였다. 실증 분석 결과 내부관리체계 수립, 개인정보 암호화, 생명주기, 접근 권한 관리 등의 순으로 중요도 우선 순위가 나타났다. 본 연구의 의의는 수탁사 개인정보 취급시 요구되는 점검 항목을 도출하고 연구 모형을 실증함으로써 고객 정보 유출 위험 감소 및 수탁사의 개인정보 보호 관리 수준을 향상시킬 수 있으며, 점검 항목의 상대적 중요도를 고려하여 점검 활동을 수행한다면 투입 시간 및 비용에 대한 효과성을 높일 수 있을 것이다.

오경보 감소를 위한 '선별신고제도'의 평가와 과제 (Evaluation and Challenges of the 'Verified Report System' to reduce False Alarm)

  • 이상훈
    • 융합보안논문지
    • /
    • 제15권1호
    • /
    • pp.27-36
    • /
    • 2015
  • 오경보에 관한 논의는 감지기 오작동과 경찰자원의 낭비라는 일련의 문제에 관한 것이다. 오경보는 일차적으로 기계 경비회사의 관리비용을 증가시키지만 종국적으로는 국가 사회적 비용을 증가시키는 것이다. 지난 2013년 7월 1일부터 시행되어 지금까지 나타난 선별신고제도의 운영실태를 분석하여 보면, 112신고 중 오경보는 선별신고제도 시행 전의 오경보율은 82.4%의 수준이었으나 선별신고제도 시행 후의 오경보율은 69.7%를 기록하고 있다. 오경보율이 12.7%이나 감소한 것이다. 하지만 실제 기계경비업체가 실제상황이라고 판단하여 자체적으로 출동한 건수 대비 실경보 총수는 무려 0.3% 수준에 머물고 있어서 문제된다. 비록 현장 출동 후 범죄관련성이 없다고 판단하여 112신고 및 경찰출동을 요청하지 않아서 표면상으로는 경찰의 헛출동을 막는 데에 일조하고 있다고는 자평할 수 있다고 하겠지만, 기계경비회사의 실경보 판단능력은 이와 같이 현격하게 낮다고 분석할 수 있다. 향후 선별신고제도가 보다 진화하려면 긴급신고 중 오경보에 대한 벌금제, 감지기의 경찰등록제, 감지기기의 설치 및 관리회사의 의무강화 등의 보완책이 시급하다.

모바일 앱 서비스 이용 증가로 인한 보안 위협 분석 (Analysis of Security Threats from Increased Usage of Mobile App Services)

  • 최희식;조양현
    • 디지털산업정보학회논문지
    • /
    • 제14권1호
    • /
    • pp.45-55
    • /
    • 2018
  • Recently, because the arrival of the fourth industrial revolution era, many information and telecommunication services have grown rapidly in the mobile business market. So, companies are based Mobile Apps on user customized services and expanding their services. From the standpoint of the business, to generate revenue, the company needs to maintain the existing current computer environment and develop Mobile Apps to offer convenience in various areas such as finance, admiration, e-commerce and sales support. However, as the number of users increase due to expansion of various Mobile services, security threats that are related to Mobile Apps are increasing and its damage is also increasing. Due to the rapid technological transformation of Mobile devices using the Internet, the level of security threats to Smartphones are rising and getting more advance, so this thesis is structured as follows. In Chapter 2, it will look at the overall trends of Mobile Apps as related research. In Chapter 3, it will discuss various security concerns that related to the latest Mobile Apps and learn about the threatening factors. In Chapter 4, it will compare and analyze the threatening factors. Then it will find and suggest the possible plan. In Chapter 5, it will end with conclusion. Finally, to protect mobile devices from security threats, the environment of operating system which manages the resources and data of Apps needs to be protected. Also, it is important that users to have awareness and check activation FinTech technology security in the process of simple payment with fingerprint or IC card.

정보보안 회피행동 완화에 대한 연구: 정보보안 관련 목표설정, 공정성, 신뢰의 관점을 중심으로 (A Study on the Mitigation of Information Security Avoid Behavior: From Goal Setting, Justice, Trust perspective)

  • 황인호
    • 디지털융복합연구
    • /
    • 제18권12호
    • /
    • pp.217-229
    • /
    • 2020
  • 세계적으로, 정보보호는 조직의 필수적인 관리 조건이 되고 있으며, 조직들은 정보보안을 위하여 높은 수준의 자원을 지속적으로 투자하고 있다. 조직 내부자들의 보안 위협은 감소하지 않고 있어, 정보보안 행동 준수를 위한 관심이 필요한 상황이다. 본 연구의 목적은 조직원들의 보안 회피 행동의 원인인 역할갈등을 완화시키기 위한 선행 요인을 제시하는 것이다. 연구는 정보보안 정책을 보유한 조직에서 근무하는 조직원을 대상으로 설문을 실시하였으며, 383개의 표본을 활용하여 구조방정식모델링을 통한 가설 검증을 하였다. 가설 검증 결과, 역할갈등이 회피행동을 증가시키는 것으로 나타났으며, 목표 난이도와 세밀성, 공정성, 신뢰가 역할갈등을 완화하는 것으로 나타났다. 특히, 공정성은 신뢰를 통해 역할갈등과 회피 행동 감소에 영향을 주는 것으로 나타났다. 연구 결과는 조직원의 정보보안 회피행동 원인과 완화 요인을 제시함으로써, 정보보안 수준 향상을 위한 정보보안 전략 수립에 영향을 줄 것으로 판단한다.