• 제목/요약/키워드: Security Risk Indicators

검색결과 29건 처리시간 0.026초

A study on Data Context-Based Risk Measurement Method for Pseudonymized Information Processing

  • Kim, Dong-Hyun
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권6호
    • /
    • pp.53-63
    • /
    • 2022
  • 최근 코로나19 팬데믹으로 인한 디지털 트랜스 포메이션이 가속화되면서 개개인의 삶의 질을 향상시키기 위한 데이터가 대량으로 활용되고 있으며 데이터 중 가장 가치 있는 개인정보를 활용하기 위한 보다 강화된 비식별 처리 절차가 요구되고 있다. 국내에서도 법률 개정과 가이드라인을 통해 비식별 조치를 위한 절차를 제시하고 있지만 모호한 처리 기준과 주관적인 위험도 측정 방식으로 인해 현업에서는 비식별정보의 처리 수준을 측정할 수 있는 방법론이 부재한 상황이다. 본 논문은 국내외에서 제시하고 있는 비식별 조치 관련 제도 및 지침 등에 대한 현황을 비교분석하여 보완점을 도출하고 이를 해결하기 위해 가명정보 처리 중심의 데이터 상황 기반 위험도 측정 방법을 제안하고 타당성을 검증하고자 한다. 델파이 조사 및 표적집단면접(FGI)을 통한 검증 결과 제안한 방법론에 대한 필요성과 지표들에 대한 타당성이 높은 것을 확인하였으며, 실무에서 이를 활용할 경우 가명정보의 위험성을 측정하는데 많은 도움이 될 것으로 사료된다. 또한 제안하는 방법론은 가명정보의 위험성을 계량적인 체크리스트 방식으로 측정할 수 있는 유일한 방법론이란 점에서 의의가 있다.

호주 민간경비산업 고품질 규제수단 검토 및 시사점 (Australian Case Study in Regulatory Techniques to the Security Industry Reform and Policy Implications)

  • 김대운
    • 시큐리티연구
    • /
    • 제47호
    • /
    • pp.7-36
    • /
    • 2016
  • 흔히 '성장의 한계가 없는 고도 성장산업'으로 불리는 민간경비업은 1980년대 이래 쉼 없는 양적 팽창을 거듭해왔다. 현대에서 민간경비의 역할은 생활안전 뿐 아니라 안보에도 중요한 위치를 차지하고 있으며, 그 교량적 기능은 가속화되고 있다. 치안서비스의 한 축으로써, 민간경비산업의 건전한 육성발전을 촉진하기 위해 세계 각국은 고유의 필요에 따라 각기 독특한 자격제도와 규제수단을 마련해 운영해오고 있다. 그간 우리나라에는 민간경비산업이 고도로 활성화 된 주요국의 규제개혁 사례가 다수 소개된 바 있다. 하지만 지금까지 소개된 선진국의 제도정비연구는 전반적으로 영미와 독일, 이웃 일본 중심이었다. 그러나 경비산업의 활성화 논의와 규제해법 담론을 이끌고 있는 많은 선도국들이 있으며, 그 중 대표적으로 일찍이 경비서비스를 공공재로 인식하여 단계적 제도개선 노력을 지속해온 광대한 인구부족 국가 호주를 꼽을 수 있다. 이러한 맥락에서, 본 연구에서는 1980년대부터 민경 역할분담을 확대해온 호주의 경비산업규제 접근방식을 살펴보고 이로부터 민간경비 산업 전반의 리스크 관리와 거시건전성 감독정책 방향에 대해 국내에 주는 시사점을 도출하였다. 연구결과, 호주의 경비산업 관리 운영은 (1) 의심스런 경비업자 측근에 대한 강도 높은 모니터링과 지문을 날인하는 제도의 운영, (2) 무영장 경비업체 압수수색제도, (3) 부적격자 삼진아웃 퇴출제도 등을 특징으로 하였다. 민간경비는 사회 안전을 보장하는 공공재적 성격이 강하므로, 서비스의 균일한 신뢰성 담보를 위해서는 정부주도의 보다 전문적인 관리와 선제적 개입이 요구된다. 이에 본 연구에서는 호주의 사례를 바탕으로, (1) 규제 프로그램의 리스크 유형별 효과성 측정을 토대로 한 규제품질평가에 대한 필요성, (2) 중장기적 규제영향분석을 위한 전담기구의 설립, (3) 규제준수 유도를 위해 활용될 수 있는 규제 믹스(regulatory mix) 전략에 관한 가이드라인을 제시하여 정책적 시사점을 도출하였다.

  • PDF

우리나라 은행산업(銀行産業)의 효율성분석(效率性分析)과 제도개선방안(制度改善方案) (Scale and Scope Economies and Prospect for the Korea's Banking Industry)

  • 좌승희
    • KDI Journal of Economic Policy
    • /
    • 제14권2호
    • /
    • pp.109-153
    • /
    • 1992
  • 본고(本稿)에서는 우리나라 은행산업(銀行産業)의 트랜스로그비용함수(費用函數)와 규모(規模) 및 범위(範圍)의 경제성(經濟性), 비용(費用)의 보완성(補完性) 그리고 경쟁적(競爭的) 생존력(生存力) 등 효율성지표들을 추정함으로써 은행산업(銀行産業)의 효율성(效率性)을 평가하고 제도개선방향(制度改善方向)에 대한 시사점을 논하였다. 추정결과에 의하면, 우선 규모(規模)의 경제성(經濟性)의 경우는 은행대출(銀行貸出)이 규모(規模)의 비경제하(非經濟下)에 있고 모든 다른 업무(業務)들은 규모(規模)의 경제(經濟)를 시현하고 있지만, 전업무에 걸친 규모(規模)의 경제(經濟)는 부재(不在)하는 것으로 관찰된다. 다음, 범위(範圍)의 경제(經濟)의 경우는 유가증권투자(有價證券投資)와 신탁자산(信託資産) 및 수신(受信) 등은 범위(範圍)의 경제하(經濟下)에 있는 반면, 은행예금(銀行預金)은 범위(範圍)의 비경제하(非經濟下)에 있고 전업무에 걸친 범위(範圍)의 경제(經濟)는 강한 것으로 관찰되고 있다. 그리고 비용보완성(費用補完性)의 경우는 유가증권투자(有價證券投資)가 은행대출(銀行貸出), 예금(預金) 및 신탁업무(信託業務)와, 그리고 신탁자산운용업무(信託資産運用業務)가 은행자산운용업무(銀行資産運用業務)와 각각 비용보완관계(費用補完關係)를 보이고 있는 반면, 은행예금(銀行預金)은 특히 은행대출(銀行貸出)과 그리고 신탁자산업무(信託資産業務)와 경쟁관계에 있다. 한편 은행산업(銀行産業)에는 경쟁적(競爭的) 생존력(生存力)이 부재(不在)하는 것으로 관찰되고 있다. 이상의 결과들의 시사점을 정리하면, 우선 은행대출(銀行貸出)은 상대적으로 규모를 축소하고 여타의 모든 은행업무(銀行業務)나 신탁업무(信託業務)들은 규모를 확대함으로써 효율성제고(效率性提高)에 기여할 수 있을 것이며, 은행예금(銀行預金)과 은행주변업무는 앞으로 금융(金融)의 심화(深化)가 진행되면 여타업무에서 분리되어 각각 독립 운영될 가능성이 높다. 유가증권업무(有價證券業務)와 신탁자산(信託資産) 및 수신업무(受信業務)들을 추가확대함으로써 은행업무(銀行業務)의 효율성(效率性)이 증대될 수 있을 것으로 보여 겸업주의(兼業主義) 은행제도(銀行制度)의 타당성은 높지만, 은행산업(銀行産業)의 자연독점적인 성격은 부재(不在)하여 섣부른 규모(規模)만의 확대(擴大)는 오히려 경쟁력(競爭力)을 저하시킬 수도 있을 것이다.

  • PDF

미국 사이버보안법의 최근 동향 - 「사이버보안 정보공유법」을 중심으로 하여 - (Current Trends in the U.S. Cybersecurity Laws)

  • 양천수;지유미
    • 법제연구
    • /
    • 제54호
    • /
    • pp.155-192
    • /
    • 2018
  • 오늘날 '제4차 산업혁명'을 통해 '초연결사회'가 구현되면서 새로운 사회적 공리와 더불어 위험 역시 증대하고 있다. 무엇보다도 은밀한 개인정보를 포괄하는 정보에 대한 침해의 위험이 비약적으로 증대하고 있다. 초연결사회가 실현되면서, 사물인터넷 기기 한 개만 해킹되어도 그 파급효과가 초연결망 전체로 확산되는 위험이 등장하고 있는 것이다. 이에 따라 사이버보안을 포괄하는 정보보호의 필요성과 중요성이 증대하고 있다. 사이버 공간, 인터넷 공간의 안정성이 부각되고 있는 것이다. 이에 정부는 초연결사회의 정보침해 문제에 대응할 수 있는 정보보호 관련 법체계 구축을 모색하고 있다. 그러나 그 방향성을 어떻게 설정해야 할지에 관해서는 여전히 고민을 하고 있는 것으로 보인다. 이러한 상황에서 해외 선진국의 법적 상황을 살펴보는 비교법적 검토는 우리가 정보보호 관련 법정 책을 어떻게 펼쳐야 하는지에 관해 의미 있는 시사점을 제공할 것이다. 특히 사이버보안을 침해하는 행위에 대해 적극적인 대응입법을 하고 있는 미국의 법제는 우리가 참고할 만한 가치를 지니고 있다. 이러한 이유에서 이 글은 미국 사이버보안법의 최근 현황을 체계적으로 분석한다. 특히 미국이 최근 제정한 "사이버보안 정보공유법"을 집중적으로 분석한다. "사이버보안 정보공유법"은 국가기관과 민간기관 사이의 정보공유에 관해 체계적이고 상세하게 규정한다. 정보공유야말로 현대 초연결사회에서 정보보호를 적절하게 실현할 수 있는 효과적인 방안이라는 점에서 정보공유를 적극 장려하는 미국의 "사이버보안 정보공유법"은 우리에게 시사하는 바가 적지 않다. 우리는 아직 독자적인 정보공유법을 갖추고 있지 않기 때문이다.

IOA 기반의 지능형지속위협 대응 위한 지능형 정보보호시스템 (The IOA-Based Intelligent Information Protection System for Response of Advanced Persistent Threats)

  • 류창수
    • 한국정보통신학회논문지
    • /
    • 제20권11호
    • /
    • pp.2067-2072
    • /
    • 2016
  • 최근 기존 정보보호시스템을 우회하는 공격 기법의 발달로 사용자가 인식하지 못하는 형태의 정보자산에 대한 지속적인 공격으로 위협이 되고 있다. 이는 기존 시스템의 단일 대응이 어려운 APT 공격, 우회접근공격 및 암호화 패킷에 대한 공격 등에 대한 침해예측 시도에 대한 즉각적인 대응을 지원하고 공격지표 위주의 방어 전략으로 정보보호 시스템에 대한 지속적인 모니터링의 수행이 요구되고 있다. 본 논문에서는 지능형지속위협 공격경로차단을 위해 정보자산에 대한 업무영향평가를 통한 예방통제로 중요한 자산 식별하고 위험을 미리 제거하기 위하여 취약성 분석, 위험분석을 통한 정보통제 정책을 수립하고 서버접근에 대한 내 외부 우회네트워크 통제, 암호화통신 감시를 통해 탐지통제를 수립하고 백업과 복구를 통해 연계 제어된 교정통제를 하여 지능화된 침해대응 할 수 있도록 중앙집중식 지능형 정보보호시스템을 제안한다.

Prognostic role of EGR1 in breast cancer: a systematic review

  • Saha, Subbroto Kumar;Islam, S.M. Riazul;Saha, Tripti;Nishat, Afsana;Biswas, Polash Kumar;Gil, Minchan;Nkenyereye, Lewis;El-Sappagh, Shaker;Islam, Md. Saiful;Cho, Ssang-Goo
    • BMB Reports
    • /
    • 제54권10호
    • /
    • pp.497-504
    • /
    • 2021
  • EGR1 (early growth response 1) is dysregulated in many cancers and exhibits both tumor suppressor and promoter activities, making it an appealing target for cancer therapy. Here, we used a systematic multi-omics analysis to review the expression of EGR1 and its role in regulating clinical outcomes in breast cancer (BC). EGR1 expression, its promoter methylation, and protein expression pattern were assessed using various publicly available tools. COSMIC-based somatic mutations and cBioPortal-based copy number alterations were analyzed, and the prognostic roles of EGR1 in BC were determined using Prognoscan and Kaplan-Meier Plotter. We also used bc-GenEx-Miner to investigate the EGR1 co-expression profile. EGR1 was more often downregulated in BC tissues than in normal breast tissue, and its knockdown was positively correlated with poor survival. Low EGR1 expression levels were also associated with increased risk of ER+, PR+, and HER2- BCs. High positive correlations were observed among EGR1, DUSP1, FOS, FOSB, CYR61, and JUN mRNA expression in BC tissue. This systematic review suggested that EGR1 expression may serve as a prognostic marker for BC patients and that clinicopathological parameters influence its prognostic utility. In addition to EGR1, DUSP1, FOS, FOSB, CYR61, and JUN can jointly be considered prognostic indicators for BC.

핵연료주기 외부비용 평가 (External Cost Assessment for Nuclear Fuel Cycle)

  • 박병흥;고원일
    • 방사성폐기물학회지
    • /
    • 제13권4호
    • /
    • pp.243-251
    • /
    • 2015
  • 국내 원자력발전은 현재 두 번째로 큰 전력 공급 방법이며 원전의 수 역시 증가되는 것으로 계획되어 있다. 그러나, 원자력발전에 의해 발생되는 사용후핵연료에 대해서는 아직 명확한 관리 정책이 확립되어 있지 않다. 원자로 이 후 핵물질 흐름과 관련된 후행 핵연료주기는 사용후핵연료 관리를 위한 기술들의 집합이다. 따라서, 사용후핵연료 관리 정책은 핵연료주기 선택과 함께한다. 핵연료주기 선택의 중요 항목은 경제성으로 이는 사적비용과 함께 외부비용을 더해 결정되어야 한다. 직접비용 인 사적비용과 달리 간접비용인 외부비용에 대한 연구는 원전에 집중되어 있으며 핵연료주기에 대한 연구는 없는 상황이다. 본 연구에서는 핵연료주기에 적용할 수 있는 외부비용 항목들을 도출하고 정량화를 시도하였다. 핵연료주기 외부비용 평가를 위해 고려될 수 있는 핵연료주기로 OT(직접처분), DUPIC(PWR-CANDU 연결), PWR-MOX(PWR 습식재처리), Pyro-SFR (파이로 처리와 고속로 연계)의 네 가지를 선정하였다. 원자력발전의 외부비용 평가에 고려되었던 항목들을 분석하여 핵연료주기에서 에너지 공급 안보비용, 사고위험비용과 수용성 비용을 외부비용 항목으로 도출하고 추산하였다.

국내 지역안전도 평가의 개선방안 연구 (A Study on Improvement Plans for Local Safety Assessment in Korea)

  • 김용문
    • 한국방재안전학회논문집
    • /
    • 제14권4호
    • /
    • pp.69-80
    • /
    • 2021
  • 본 연구는 매년 실시되는 지역안전도 평가제도중 문제점이나 개선을 요하는 사항들을 발굴하여 개선방안을 제시하고자 하였다. 연구의 구성 및 내용을 간략하게 소개하면, 서론인 도입부에서는 2020년도에 행정안전부에서 새롭게 적용한 지역안전도 평가 방법에 대하여 기술하였다. 지자체에서 최종 평가받은 지역안전도 등급에 따른 활용 방안도 소개하였다. 본론에서는 지역안전도 관련 선행 연구자들의 다양한 견해를 요약 기술하였다. 또한 지역안전도의 지표구성, 지수 산출 방법, 현행 지표를 적용함에 있어서 문제점을 도출하였다. 첫째, 재해위험요인 분야의 「사회적 취약성 지표」 "반지하 가구 수"는 "기초생활 수급자 가구 수"로 대체한다. 또한 "비닐하우스 면적"은 "비닐하우스에 거주하는 가구 수, 컨테이너 가구 수, 쪽방촌 가구 수" 등을 합한 자료로 대체하여 평가한다. 둘째, 상습 가뭄재해지역 관리 평가부문은 시군구의 상수도 보급률이 95% 이상인 지자체는 "결측" 처리한다. 수도권 및 도시화가 이루어진 자치단체에는 가뭄재난이 거의 발생하지 않기 때문이다. 셋째, 방재대책추진 대응분야의 「지역자율방재단 활성화」 평가지표 내용에 지역자율방재단과 더불어 안전보안관, 안전모니터봉사단, 재난안전 실버감시단 등의 활동도 평가에 추가한다. 다만 각 지자체 마다 지역자율 방재조직의 명칭이 상이할 수 있기 때문에 재난 예방을 위해 조직되어 활동하는 자율 방재조직이면, 그 활동 실적을 모두 합산하여 평가하는 것이 타당할 것이다. 넷째, 유엔재해위험경감사무국(UNDRR)에서 사용하고 있는 안전도시 평가도구인 스코어카드 평가 항목 중 자연재난과 연관이 깊은 "자연생태계가 제공하는 보호기능 강화를 위한 자연 완충재 보존"항목을 차용한다. 스코어카드 평가는 UNDRR에서 강조하는 "기후 위기와 재해에 강한 도시 만들기"라는 캠페인을 전개하면서 지자체의 재난 복원력(resilience)을 향상시키는 데 초점이 맞추어져 있는 평가 지표이다. 끝으로 "지역안전도"와 "지역안전지수"명칭이 유사하여 지역안전도의 용어를 "자연재난 안전도" 또는 "자연재해 안전도"라는 명칭으로 변경한다. 그래야만 일반인 누구나 지역안전도와 지역안전지수를 구분할 수 있기 때문이다.

무기체계 국산화 대상 선정기준 연구 (A study of the selection criteria for Localization of Military Weapon)

  • 유석범
    • 한국산학기술학회논문지
    • /
    • 제22권4호
    • /
    • pp.338-344
    • /
    • 2021
  • 한반도를 둘러싼 네 강대국 외교정책의 변화, 코로나-19로 인한 부품 수급 제한 등 국내 안보를 위협하는 요소는 지속해서 증가하고 있다. 해당 위협에 능동적으로 대응하기 위해 자주국방의 중요성은 증가하고 있고, 무기체계 국산화가 필요한 시점이다. 무기체계 국산화는 계속 이루어졌으나, 국산화가 효율·효과적으로 실시되고 있다고 보기 어렵다. 장기간 국산화를 추진하였음에도 분야별로 고르게 국산화가 추진되지 않았기 때문이다. 이는 국산화 대상을 선정하기 위한 기준의 변화가 필요하다는 것을 보인다. 국산화 대상을 정교하게 식별하기 위한 연구가 부족하여 기존 연구를 통해서는 국산화 대상을 선정하기 위한 기준을 수립하기 어렵다. 본 연구에서는 무기체계 국산화 대상 식별을 위해 해외에서 부품 수급이 원활한 정도를 살펴야 함을 피력하였다. 시장에서 공급자가 고르게 분포되지 못할 경우, 부품 수급에 잠재적인 문제가 발생할 수 있는 위험이 있다고 보아 시장구조를 대변하는 CRk, HHI를 산출하고, 지수에 따라 국산화 대상을 선정해야 함을 제안하였다. 이중 CRk는 시장 집중도에 대한 평가자의 주관이 들어갈 수 있다는 한계 등으로 인해 시장구조에 대한 추가연구 없이는 적용이 불가하고, HHI가 적용되어야 함을 제시하였다. 미국의 경우, 시장구조가 독점적으로 변화할 수 있는 지를 판단하기 위해 정책의 판단 기준으로서 HHI 지표를 활용하고 있다. 이와 유사하게 우리나라도 방위산업 진흥 관련 정책 예산을 수립할 때, HHI를 활용하여야 함을 제언하였다.