• 제목/요약/키워드: Security agencies

검색결과 243건 처리시간 0.025초

공공기관 정보보호 거버넌스 수준에 영향을 미치는 요인에 관한 연구 (A Study on Factors Affecting the Level of Information Security Governance in Korea Government Institutions and Agencies)

  • 송정석;전민준;최명길
    • 한국전자거래학회지
    • /
    • 제16권1호
    • /
    • pp.133-151
    • /
    • 2011
  • 공공기관은 정보보호를 강화하기 위하여 정보보호 거버넌스 체제를 도입하고 있다. 공공기관은 정보보호 거버넌스 체계의 중요성을 인식하고, 정보보호 거버넌스의 확립을 위해서 정책 수립 및 제도 확립에 노력을 기울이고 있다. 본 연구는 공공기관의 정보보호 거버넌스 수준에 영향을 미치는 요인을 탐색하기 위하여 정보보호 거버넌스 수준 측정 모형과 요인 모형을 개발한다. 본 연구는 공공기관 정보보호 거버넌스 수준은 최고경영층의 지원에 의해서 결정되며, 공공기관 정보보호 거버넌스는 정보보호 예산 및 정보화 담당 부서의 규모와 밀접한 관련이 있음을 제시한다. 본 연구의 결과는 공공기관의 정보보호 거버넌스 확립을 위한 정책 방향을 제시한다.

한국과 미국의 정보체계 비교연구 - 환경, 정보조직 및 활동을 중심으로 - (A Comparative study of Korea and US Intelligence Systems: Focusing on Environment, Intelligence Organizations and Activities)

  • 석재왕
    • 시큐리티연구
    • /
    • 제58호
    • /
    • pp.107-135
    • /
    • 2019
  • 본 논문의 목적은 한국과 미국의 안보환경, 정보 조직 및 정보활동의 유사성과 차이점을 비교분석하는데 있다. 이 같은 비교는 정보 전반에 대한 통찰력과 폭넓은 이해를 제공함으로써 정보연구의 방법론적 발전은 물론 한국 및 여타 국가정보기관에 대한 통찰력을 제공해줄 것이다. 한미 양국의 역사와 문화, 그리고 국력이 상이한 만큼 정보기관의 조직과 활동 역시 다를 수 밖에 없다. 우선 환경면에서 보면 미국은 북미 대륙국가들은 물론 남미와 중동, 아시아 그리고 아시아지역까지 광범위한 영역에서 국익과 안보를 위해 정보활동을 수행하고 있는 반면, 한국의 정보활동은 주로 북한과 한반도 주변 국가들을 대상으로 이루어지고 있다. 정보조직적인 측면에서 보면 미국의 정보기관들은 국내외 정보 및 수사기관이 분리된 분리형 정보기관인 데 비해, 한국의 정보기관은 미국과 달리 정보와 수사가 결합된 통합형 정보기관의 유형에 해당된다. 또한 미국의 경우 정보공동체(Intelligence Community)로 운영되면서 계층 조직이외 센터와 같은 유연한 조직들이 많이 있는 점도 한국과 상이하다. 미국 정보기관의 정보활동은 분석과 해외공작활동에 주안을 두고 있는데 비해 한국의 정보기관은 여전히 국내 정보활동이 많은 비중을 차지하고 있다. 이 같은 차이에도 한국의 정보기관이 미국 정보기관을 모방하여 창설한 만큼 안보위협의 평가, 조직과 활동면에서 유사한 측면도 있다. 그러나 이와 같은 유사성은 모든 정보기관이 공유하고 있기 때문에 이 글에서는 차이점을 위주로 분석할 것이다. 마지막으로 한국의 정보기관의 발전을 위해 정보공동체의 설립과 국회의 효율적인 통제 등의 방안을 제시할 것이다.

입법기관의 보안강화를 위한 Cloud 네트워크 분석 및 보안 시스템 연구 (A Study on Cloud Network and Security System Analysis for Enhanced Security of Legislative Authority)

  • 남원희;박대우
    • 한국정보통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.1320-1326
    • /
    • 2011
  • 3.4 DDoS 사건과 농협 해킹사건 등으로 국가기관의 정보보호에 관한 중요성이 대두되고 있고, 정보보호 관련 법률이 국회에서 논의되고 있다. 하지만 국회사무처의 정보보호컨설팅 결과 61.2점으로 매우 낮게 평가 되었으며, H/W, S/W분야의 평가에서도 보안성이 취약한 것으로 나타났다. 본 논문은 입법지원 기관인 국회와 국회사무처의 네트워크와 컴퓨터 시스템 등에 대한 관리적, 기술적, 물리적 보안 요소에 대한 현황을 분석한다. 그리고 입법지원 기관이 갖추어야 할 네트워크와 시스템을 위한 물리적 네트워크 분리, DDoS 공격 대응, Virus 공격 대응, 해킹 공격 대응 및 중요 시스템 보안과 사이버침해대응센터를 위한 설계와 연구를 통해서 기밀성, 가용성, 무결성, 접근제어, 인증 등의 보안평가기준에 따라 분석을 한다. 본 연구를 통해 입법지원기관의 보안 강화를 위한 자료와 보안관련법 제정을 위한 기초자료를 제공하고자 한다.

경호공무원의 근무환경과 교육에 관한 연구 (Study on the Security Officials in the Study of the Working Environment and Education)

  • 조성구;김동제;최종광;박주현
    • 시큐리티연구
    • /
    • 제37호
    • /
    • pp.247-268
    • /
    • 2013
  • 우리나라의 경호기관은 박정희정부의 출범과 함께 "대통령경호실법"이 제정되어 설치된 이래 지금은 대규모국제행사를 성공리에 치루는 전문경호기관으로 거듭나게 되었지만 동북아를 비롯한 북과의 계속된 대립으로 인해 국가적 경호 대상에 대한 위협은 줄어들지 않고 있다. 그런데 이러한 위협에 대한 대응책 마련을 위한 노력이 강조되고 있지만 국가 경호기관의 경호공무원의 근무환경과 이들에 대한 교육에 관한 연구가 수행되지 않아 이 연구를 시작하게 되었다. 이러한 목적을 달성하기 위하여 대통령경호실과 서울지방경찰청에 근무하고 있는 현장 종사자 45명을 대상으로 인터뷰를 수행하였고, 최근에 개발된 Nvivo 8 프로그램을 활용하여 분석한 결과 근무 환경의 개선은 조직문화 51(78.46%), 이미지 7(10.93%), 체력&정신 6(9.37%) 순으로 범주화되었고, 교육의 방향으로는 경찰경호교육기관 56(76.71%), 심리교육 12(16.43%), 이론교육 5(6.84%)순으로 범주화되었다. 연구결과를 종합하여 보면 우리 경호공무원들은 경호기관의 권위적인 조직문화로 소속 공무원들이 어려움을 겪고 있어 조직문화의 변화를 유도할 필요가 제기되었으며, 현재의 대통령경호실 뿐만 아니라 경찰조직내의 전문화된 경호교육기관의 마련이 필요한 것으로 나타났다.

  • PDF

공공기관의 정보보호관리체계 감사시스템의 설계 및 구현 (A Design and Implementation of Information Security Management and Audit System for Government Agencies)

  • 전용준;조기환;김원규
    • 인터넷정보학회논문지
    • /
    • 제7권5호
    • /
    • pp.81-93
    • /
    • 2006
  • 오늘날 정보기술은 모든 산업분야에서 경영의 근간을 이루고 있다. 특히 공공기관들은 민감한 데이터를 다루기 때문에 공정하고 효율적인 정보보호 체계를 갖추어야 한다. 현재 공공기관 대부분이 정보보호 소프트웨어 및 하드웨어를 보유하고 일상적인 감사를 받으며 운영 하고 있지만 관리 정책에 대한 감사체계가 마련되어 있지 않거나 형식에 그치고 있다. 본 논문은 BS7799에 근거한 감사체계를 이용하여 현재 공공기관의 업무환경에 적합한 감사시스템의 설계와 구현을 제시한다. 특히 광역시, 도, 시군구 공공기관에 있어 객관적이고 수치화된 정보보호 업무를 할 수 있는 정보보호 관리체계의 통제에 목적을 두었다. 업무감사시 주관적인 감사자의 이해관계를 통제하고 감사기관의 여건에 맞는 맞춤식 감사 도구를 설계하고 구현할 수 있는 기반을 제공한다.

  • PDF

국방 상용보안제품 도입을 위한 CSfC(Commercial Solutions for Classified Program) 네트워크 보안 아키텍처 분석 (CSfC Network Security Architecture Analysis for the Assurance of Commercial Security Solutions in Defense Area)

  • 이용준;박세준;박연출
    • 인터넷정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.91-97
    • /
    • 2021
  • 미국은 CSfC(Commercial Solutions for Classified Program) 제도를 통해 진화하는 사이버공격에 대응하기 위해 국가기관이 민간 상용보안제품을 신속히 국가관에 도입할 수 있도록 공인된 안전성 평가 및 인증을 수행하고 있다. CSfC 프로세스에 등록된 상용보안제품은 신속한 승인 프로세스를 거쳐 국방기관에서 사용할 수 있으며 중복된 평가 없이 상용보안제품을 승인한다. 승인된 보안제품은 국방정보시스템 구현에 필요한 시간, 비용, 승인 프로세스로 인한 비용을 절감할 수 있다. 본 연구는 국방에 도입하기 위해 미국 NSA(National Security Agency)에서 제시한 네트워크 보안 아키텍처 MSC(Multi-Site Connectivity), MA(Mobile Access), Campus WLAN, DAR(Data at Rest) 4종에 대한 보안통제 항목을 분석하였다.

FISMA의 국내 도입에 따른 문제점 예측 (Prediction of the Problems from Domestic Introduction of FISMA)

  • 김상균
    • 산업기술연구
    • /
    • 제31권A호
    • /
    • pp.113-118
    • /
    • 2011
  • Federal Information Security Management Act emphasizes the importance of information security to the economic and national security interests of the United States. This paper provides a brief review on FISMA which is a United States federal law enacted in 2002 as Title III of the E-Government Act of 2002, and predicts the possible problems which might be caused from domestic introduction of FISMA. The domestic introduction of FISMA could improve the average level of information security of government agencies. Whereas, the government agencies and the government officials might face with many problems such as the increased government budget, lack of social awareness and security professionals, and the effectiveness of penalty on non-compliance.

  • PDF

행정기관의 정보보호 담당인력을 어떻게 관리할 것인가? (How Do We Manage the Information Security Workforce of the Administrative Agencies?)

  • 전효정;김태성;박기태
    • 한국IT서비스학회지
    • /
    • 제18권4호
    • /
    • pp.55-66
    • /
    • 2019
  • The career development of information security workforce affiliated in administrative department is very different from workforce affiliated in private companies. Their career development attempts are made not by voluntary motivation but by involuntary job movement by the principle of internal relocation. So they are not directly linked to monetary compensation or advancement. Due to the nature of the organization, their work attitude is very passive and there is little intention to turnover. They do not need professionalism, but they must be retrained according to the law. In this paper, we investigate and analyze the roles and responsibilities of information security workforce of each administrative department. And we do questionnaire survey to find out current roles and responsibilities of them will not affect the demand for retraining. Through these research, we would like to discuss how to manage information security workforce affiliated in administrative departments.

국가안보를 위한 공공기관의 내부자 정보 유출 예방대책: 사이버 안보·형사정책 관점 (Issues and Preventions of Insider Information Leakages in Public Agencies for National Security: Cyber Security and Criminal Justice Perspectives)

  • 최관;김민지
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.167-172
    • /
    • 2016
  • 이 연구는 사이버 안보 및 형사정책 관점에서 공공기관의 내부자 정보유출에 대한 예방대책을 제시하는 것이 목적이다. 이를 위해 2장에서는 공공기관 정보보안시스템의 정의 및 이용현황에 대해서 살펴보았고, 3장에서는 웹서비스 기반 정보유출과 악성코드 기반 정보유출에 대해서 살펴보고, 국가안보적 측면에서 2014년에 발생했던 3대 카드사 개인정보유출사건에 대한 사례분석을 정보유출과 내부자의 연관성 측면에서 분석하였다. 4장에서는 본 연구의 대책으로서 크게 4가지를 제시하였는데 첫째, 사용자 기반 웹 필터링 솔루션을 통한 정보유출 차단으로서 악성코드에 대한 노출빈도를 제한하며, 개인정보가 포함된 경우 역시 차단하는 기능을 가지고 있다. 둘째, 악성코드에 의한 정보유출을 예방하기 위해 백신 및 백신관리시스템을 도입하여야 한다. 셋째, 전용 악성코드에 의한 정보유출을 차단하기 위해 내부망에서의 이동식 매체 사용을 자제하고, 해당 악성코드에 맞는 전용백신을 주기적으로 활용하여야 한다. 넷째, 스마트폰용 악성코드로부터 정보유출을 예방하기 위해 암호화 어플리케이션을 활용하여 중요 정보에 대한 암호화 저장이 이루어져야 한다.

국회 네트워크 분리에 따른 보안 USB 메모리의 사용 문제점 및 보안 대책 연구 (A Study on Security Police against Problem of Using Secure USB according to National Assembly Network Separation)

  • 남원희;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 춘계학술대회
    • /
    • pp.471-474
    • /
    • 2012
  • 정부의 행정기관과 사법기관들은 정보보안을 위해서 네트워크 분리와 CERT를 구축하여 활용하고 있다. 하지만 입법부는 기본적인 보안시스템만을 갖추고 있어, 상대적으로 보안 취약점이 많다. 본 논문에서는 입법부인 국회와 국회사무처, 국회도서관에 대한 정보보안을 위한 연구를 한다. 국회 정보보안을 위한 네트워크 구성을 외부의 인터넷과 직접 연결된 인터넷 네트워크와 내부 업무 네트워크로 분리하는 것이다. 네트워크 분리에 따른 자료의 이동은 보안USB 메모리를 이용하는데, 사용자가 불편한 문제점을 가지고 있다. 문제점 분석과 보안USB 메모리 사용에 대한 보안 취약성 문제를 연구를 한다. 이를 개선하기 위한 사용자의효율성 및 대책과 보안성을 강화하는 방안에 대해 연구한다.

  • PDF