• Title/Summary/Keyword: Security budget management

Search Result 94, Processing Time 0.023 seconds

위성 이미지를 활용한 제방 안정성 평가 기법 개발 (Development of Levee Safety Revaluation for Satellite Images)

  • 방영준;이승오
    • 한국방재안전학회논문집
    • /
    • 제15권3호
    • /
    • pp.1-14
    • /
    • 2022
  • 최근 기후변화와 하천 제방의 노후화로 인해 수재해 위험이 가중되고 있으나 기존의 재래적인 하천 제방의 점검은 많은 인력과 예산 소모로 많은 한계점들이 존재하다. 이에 따라 효과적인 홍수 대응을 위해 새로운 모니터링과 예/경보 시스템 구축이 필요한 상황이다. 본 연구는 인공위성(Sentinel-1)을 이용한 하천 제방 변위 산출, 수문학적 요인과의 관계 분석 항목들을 결합한 하천 제방 건강상태 모니터링 방법을 제안한다. 본 연구에서 산정한 변동성 지수를 계산하여 4등급으로 구분하였고, 토양 수분의 급증한 결과를 토대로 제방 붕괴 구간이 변동성이 급증한 취약지점 상태로 판단하였다. 향후에는 원격 기술과 분석 항목들을 결합한 포렌식 기법을 통해 기존 제방관리 시스템의 고도화가 가능할 것으로 기대한다.

신규 취약점 공격에 대한 효율적인 방어 메커니즘 (Effective Defense Mechanism Against New Vulnerability Attacks)

  • 곽영옥;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제21권2호
    • /
    • pp.499-506
    • /
    • 2021
  • 해커들의 사이버 공격기법은 전에 볼 수 없었던 형태의 공격으로 점점 더 정교해지고 다양화 되고 있다. 정보 보안 취약점 표준 코드(CVE)측면에서 살펴보면 2015년에서 2020년에 약 9 만 건의 신규 코드가 등록되었다[1]. 이는 보안 위협이 빠르게 증가하고 있음을 나타내고 있다. 신규 보안 취약점이 발생하면 이에 대한 대응 방안 마련을 통해 피해를 최소화해야 하지만, 기업의 경우 한정된 보안 IT예산으로 보안관리 수준과 대응체계를 감당하기에는 역 부족인 경우가 많다. 그 이유는 수동 분석을 통해 분석가가 취약점을 발견하고 보안장비를 통한 대응 방안 마련 및 보안 취약점 패치 까지 약 한 달의 시간이 소요되기 때문이다. 공공분야의 경우에는 국가사이버안전센터에서는 보안운영정책을 일괄적으로 배포하고 관리하고 있다. 하지만, 제조사의 특성에 따라 보안규칙을 수용하는 것이 쉽지 않으며, 구간 별 트래픽 검증작업까지 약 3주 이상의 시간이 소요된다. 그 외 비 정상적인 트래픽 유입이 발생하면 취약점 분석을 통한 침해행위 공격 검출 및 탐지와 같은 대응방안을 마련해야 하나, 전문적인 보안전문가 부재로 인하여 대응의 한계가 존재한다. 본 논문에서는 신규 보안 취약점 공격에 효과적인 대응 방안 마련을 위해 보안규칙정보 공유사이트 "snort.org"를 활용하는 방안을 제안하였다.

과학기술 및 학술 연구보고서 서비스 제공을 위한 국가연구개발사업 관련 법령 입법론 -저작권법상 공공저작물의 자유이용 제도와 연계를 중심으로- (A Study on Improvements on Legal Structure on Security of National Research and Development Projects)

  • 강선준;원유형;최산;김준혁;김슬기
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2015년도 춘계 학술대회 논문집
    • /
    • pp.545-570
    • /
    • 2015
  • 현대의 지식정보화 사회에서는 과학기술 및 학술적인 저작물은 문화적 경제적 부가가치를 창출할 것으로 기대된다. 국민의 세금이 투입된 공공기관 특히 출연(연)의 공공저작물은 지식재산권 상의 제약 혹은 국가의 안전 등에 영향이 없는 한 국민들에게 무상의 자유로운 접근과 이용을 보장해야 한다. 이러한 사회적 요구와 시대적 추세에 따라 학술정보의 오픈 엑세스 운동이 확산되어 가고 있다. 우리 정부는 NDSL, NTIS 등 과학기술정보서비스를 통하여 R&D과제 기획, 또는 관련 사업을 조정 평가할 때 중복투자를 사전에 방지할 수 있고 연구자가 R&D 관련 정보 활용을 극대화 하여 국가연구개발사업의 효율적인 관리 및 투자 효율성 향상이 가능하도록 하고 있다. 스마트폰, 태블릿 PC 등 뉴미디어의 확산은 새로운 형태의 전자적 정보서비스의 제공을 요구하고 있으며 공공기관인 출연(연) 등에서 국가연구개발사업 등으로 수행한 연구보고서 등을 과학기술정보서비스를 통해 제공하는 경우 창작자의 권리(author's right)뿐만 아니라 이용자의 권리(user's right)도 동시에 보장하는 것이 기본원칙이자 중요한 당면과제 이다. 공공기관인 출연(연)의 연구보고서는 지식재산권, 연구보안 등과 관련하여 특별한 경우가 아니고는 공익적 목적을 위해 민간에서 활용이 가능하도록 제도화 되어야 하지만 현행 관련 법령상 공공저작물의 권리처리 등 관리가 미흡하여 활용과 자유이용이 제한되고 있는 실정이다. 따라서, 국민의 세금에 의해 작성된 출연(연)의 연구보고서 및 과학기술정보서비스 부분은 공공저작물의 범주에서 선진적 유통체계 마련을 위한 법적 인프라 구축이 필요하다. 입법론과 제도개선으로는 다음과 같은 방안을 검토해야 한다. 첫 번째로 사적자치 등의 이념을 활용하여 저작재산권 귀속 가이드라인 및 계약서 표준(안)을 제시해야 한다. 둘째로 개별법률 혹은 단일 별도법률로 입법화 하는 방안이다. 오픈 엑세스를 저작권 내에 법제화 방안을 검토하고 독일의 입법례를 참조하여 공공재원의 지원을 받는 출연(연)의 연구보고서 등은 학술저작물을 작성한 저작자에게 2차적 이용권을 부여해야 한다. 단일 법률로 "학술 과학기술 연구 성과물에 대한 공공적 접근 및 이용 활성화에 관한 법률"을 제정하여 별도의 내용에 대하여 상세하고 자세한 입법을 해야 한다. 출연(연)이 수행하는 대부분의 연구사업은 국가연구개발사업 관리규정의 적용을 받으며 특히, 과학기술정보 서비스 및 연구보고서와 관련된 조항은 이미 상당부분 제도적으로 정착이 된 점 제반사항을 고려해볼 때, 저작권법과의 조화로운 입법이 필요하다. 장기적으로는 기존에 과학기술정보서비스 및 연구보고서 관련 조항을 개정하고 국가연구개발사업 관리규정을 법률로 승격시켜 저작권법상 공공저작물 자유이용 제도와 오프 엑세스 조항과 유기적으로 연계될 수 있도록 조항을 제정하는 입법방식이 바람직하다.

  • PDF

대학 정보시스템 모델연구 (Study of Information System Model in University)

  • 정종인
    • 컴퓨터교육학회논문지
    • /
    • 제5권3호
    • /
    • pp.27-35
    • /
    • 2002
  • 대학의 정보화 예산을 체계적으로 편성하기 위하여 대학의 전산자원중에서 중요한 PC와 소프트웨어 관리 및 활용에 대한 모델과 네트워크의 적정 속도에 대한 모델을 제안한다. 보유 PC의 활용도 증진을 위한 대책, PC 유지 보수의 문제점과 대책, PC의 효율적인 확충과 교체 방안, 소프트웨어 구입과 효율적인 활용방안을 제안한다. 또한 정보 시스템의 마스터플랜 수립의 핵심부분인 네트워크 환경과 관리를 위한 적정한 모델을 제안한다. 네트워크를 내부망과 외부망으로 구분하여 네프워크의 적정 속도를 산정하기 위한 수석모델을 제안한다. 그리고 대학이라는 조직의 특성을 살리고 보안을 유지할 수 있는 방안을 제안한다.

  • PDF

Artificial Intelligence Applications as a Modern Trend to Achieve Organizational Innovation in Jordanian Commercial Banks

  • Al-HAWAMDEH, Majd Mohammed;AlSHAER, Sawsan A.
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제9권3호
    • /
    • pp.257-263
    • /
    • 2022
  • The objective of this study was to see how artificial intelligence applications affected organizational innovation in Jordanian commercial banks. Both independent and dependent variables were measured in three dimensions: expert systems, neural network systems, and fuzzy logic systems for artificial intelligence applications variable. Product innovation, process innovation, and management innovation for the organizational innovation variable. To achieve study objectives, a questionnaire was developed and distributed to a sample of one hundred fifty-three managers in Jordanian commercial banks, who were selected according to the simple random sampling method. Except for the neural network systems dimension, which comes in at an average level, the study indicated that there is a high level of organizational innovation and artificial intelligence applications. Furthermore, the findings revealed that artificial intelligence applications have a significant impact on organizational innovation in Jordanian commercial banks, with the most important artificial intelligence application being a fuzzy logic system. The study suggested keeping track of technological advancements in the field of artificial intelligence applications and incorporating them into banking operations by benchmarking with the best commercial bank practices and allocating a portion of the budget to technological applications and infrastructure development, as well as balancing between technology use and information security risks to ensure client privacy is protected.

병원 정보시스템 아웃소싱 도입의 촉진 요인과 저해 요인에 관한 연구 (A Study on Facilitators and Inhibitors to the Introduction of Outsourcing in the Hospital Information Systems in Korea)

  • 최순;신형식;최인영;김석일
    • Journal of Preventive Medicine and Public Health
    • /
    • 제40권1호
    • /
    • pp.64-70
    • /
    • 2007
  • Objectives : This study was conducted to investigate the current status of outsourcing in Korean hospital information systems and the factors influencing its introduction. Methods : The authors surveyed 136 hospitals located in Seoul and its surrounding vicinities from June 7 to June 23, 2006. The facilitators and inhibitors to outsourcing in hospital information systems were derived from literature and expert reviews. Multiple logistic regression analysis was applied to identify the major influencing factors on outsourcing in hospital information systems. Results : Eighty-six (63.2%) of the 136 hospitals surveyed, which were mainly tertiary hospitals, responded to using outsourcing for their hospital information systems. "Hardware and software maintenance and support," "application development," and "management of service and staff" were the major areas of outsourcing. Outsourcing had been employed for $4\sim7$ years by 45.5% of the hospitals and the proportion of the budget used for outsourcing was less than 20%. A need for an extension in outsourcing was agreed on by 76.5% of the hospitals. The multiple logistic regression analysis showed that both consumer satisfaction and security risk have an influence on hospital information system outsourcing. Conclusions : Outsourcing in hospital information systems is expected to increase just as in other industries. One primary facilitator to outsourcing in other industries is consumer satisfaction. We found that this was also a facilitator to outsourcing in hospital information systems. Security risk, which is usually considered an inhibitor to information technology outsourcing, was proven to be an inhibitor here as well. The results of this study may help hospital information systems establish a strategy and management plan for outsourcing.

고수압 조건에서의 지반재해 저감을 위한 최신 그라우팅 시공관리 기술 기초연구 (A Fundamental Study of a Neo-Grouting Technology for the Decreasing of a Ground Disaster in a High Water Pressure Conditions)

  • 김진춘;유병선;강희진;권영삼
    • 한국방재안전학회논문집
    • /
    • 제7권1호
    • /
    • pp.9-16
    • /
    • 2014
  • 고수압 시공 조건에서는 시설물 자체의 건설로 인하여 발생하는 주변지반의 이완 및 손상의 발생 그리고 시설물내로의 해수의 유입을 방지하기 위한 차수 및 지수설계 및 시공이 중요한 관건이다. 그라우팅 공사는 현재 지하철건설, 고속 철도건설, 각종 산악터널건설, 하천 저수지 재방 신설 및 보수공사 등에 년간 수조원 대의 시장규모를 형성하고 있지만, 설계 및 시공관리에 대한 관리기준이 정밀하지 못하여 경험적인 판단에 의존하는 부분이 너무 많아 경제적 손실도 매우 클 것이라고 쉽게 단정할 수 있다. 그라우팅 기술은 국가적 차원의 대규모 중요 건설공사 현장에서 필수적인 기술로 사용되고 있지만 기술에 대한 인식이 빈약하고 정립된 관리기준이 부재하여 신뢰성의 낙후가 심각한 실정이다. 따라서 본 연구는 고수압 조건에서 지반재해 저감을 위한 최신 그라우팅 시공관리기술에 대한 기초 연구를 제공함이 그 목적이다.

치안서비스의 민간위탁 도입에 관한 연구 : 치안분업모델을 중심으로 (Introducing Contract-out in the Policing Service : Focusing on Policing segregated System)

  • 최정택
    • 시큐리티연구
    • /
    • 제12호
    • /
    • pp.309-333
    • /
    • 2006
  • 오늘날 공공분야의 민간위탁은 비용효과와 수요자 변화에 따른 탄력성 확보가 유리하고, 사업의 관리가 용이하다는 이유로 대부분의 공공사업 분야에서 실시되고 있는 상태이다. 이러한 사회적 변화는 치안구조와 지역방범체계의 변화 등과 함께 공공 치안서비스 부분의 민간위탁제도를 도입하는 문제에 대하여 많은 논의가 이루어지고 있다. 그러나 위탁사업 대상 범위의 제한, 민간 참여의 어려움 그리고 위탁 계약 방식의 한계와 같은 문제점들로 인하여 치안서비스 분야의 민간위탁사업 시행에는 아직 많은 걸림돌이 있는 실정이다. 이러한 문제점들을 해결, 보완하기 위하여 치안서비스 모델을 변화시켜 예산절감과 조직의 재구성을 도모하고, 가변성을 가질 수 있는 부분위탁형태의 개발 및 민${\cdot}$관 협력체제 확립 및 계약방식의 합리화가 필요하다 할 수 있다. 본 연구는 업무상의 특수성을 감안하여 기존 민간위탁의 개념과는 다르게 치안서비스 분야만의 기준을 다음과 같이 제시한다. (1)치안분업모델의 설계 (2)양자의 의견을 존중하고 타협점을 찾을 수 있는 새로운 혼합형태의 시스템 모델구축 (3)다자간 접근법을 통한 사회 모든 구성원의 참여기회 확대 (4)지명경쟁 입찰을 통한 계약 방식의 확립 등이다. 이처럼 공공안전 서비스 분야의 민간위탁은 타 정부분야의 민간위탁 형태와는 다른 형식으로 이루어져야 하며 국민의 안전을 담보로 한다는 점에서 업무선정과 방식에 대해 기준을 높여야 할 것이다.

  • PDF

개인정보유출 사고 방지를 위한 중소기업의 사이버 위험관리 (Cyber Risk Management of SMEs to Prevent Personal Information Leakage Accidents)

  • 소병기;정종수
    • 한국재난정보학회 논문집
    • /
    • 제17권2호
    • /
    • pp.375-390
    • /
    • 2021
  • 연구목적: 사이버보안 침해사고의 대부분은 중소기업에서 발생하고 있는데, 기존 사이버보안 프레임워크(Framework)와 인증체계 등은 주로 금융권이나 대기업에 초점이 맞추어져 있어 정보보안 예산과 인력이 부족한 중소기업이 활용하기에는 어려움이 많아 중소기업이 자율적으로 사이버위험관리를 할 수 있는 방안을 마련할 필요가 있다. 연구방법: 사이버보안 시장, 금융기관 사이버보안 항목, 사이버보안 프레임워크 비교, 언론에 보도된 사이버보안사고 등을 통해 사이버보안에 중요한 항목을 도출하고 이를 AHP 분석을 통하여 그 중요도를 분석하고, 손해보험사의 사이버보안 항목을 조사·비교 하였다. 연구결과: 주요한 사이버사고 원인 20가지에 대한 중소기업의 사이버위험관리 방안을 제시하였다. 결론: 본 연구에서 도출된 국내 중소기업의 사이버보안 위험평가방안이 향후 중소기업이 사이버보험 가입 시 그 기업의 위험평가에 도움이 되길 바라고 사이버 위험평가도 ERM 규격화의 한 부분에 포함되기를 희망해 본다.

우리 나라의 노거수자원(老巨樹資源) 보호관리실태(保護管理室態) 및 개선방안(改善方案) (Improved Preservation Methods for Big and Old Tress in South Korea)

  • 박종민;서병수;이정택
    • 한국산림과학회지
    • /
    • 제89권3호
    • /
    • pp.440-451
    • /
    • 2000
  • 본 연구는 노거수 자원을 합리적으로 보호관리하는 데에 필요한 자료를 제공하기 위하여 보호관리실태와 문제점들을 조사분석하고 개선방안을 제시하고자 수행하였다. 조사방법은 자료조사, 현장조사, 면담 및 설문 등을 병행하였다. 현장조사는 전라북도 내의 천연기념물 노거수 14그루와 보호수 63그루를 대상으로 하였다. 연구결과를 요약하면 다음과 같다. 1. 노거수 자원을 보호관리하는 유형은 문화재보호법에 의한 천연기념물(天然記念物)과 산림법에 의한 보호수(保護樹)로 대별된다. 천연기념물은 명확한 지정기준이 없는 반면에, 보호수는 수종별(樹種別)로 수령(樹齡), 수고(樹高), 흉고직경(胸高直徑)의 기준을 정하고 있다. 1999년 현재 38종 141그루의 노거수가 천연기념물로 지정되어 있고, 102종 10,049그루가 보호수로 지정되어 있다. 2. 재원별 관리예산은 천연기념물은 국비 70%, 지방비 30%인데 비해 보호수는 지방비가 98%를 차지하고 있다. 전국의 연평균 보호수 관리예산은 지방자치단체의 녹지(산림)행정 총예산의 평균 1.1%에 해당한다. 보호수 1그루당 관리비는 지역별로 차이가 많았으며, 전반적으로 보호수의 수량과 관리예산과는 일정한 경향이 없었다. 3. 보호수의 관리내용은 표지판 설치, 외과수술, 보호시설 설치 등의 순서인데 예산 투자는 외과수술, 보호시설 설치, 표지판 설치 등의 순서이었다. 4. 천연기념물은 표준 안내표지판과 표지석이 비교적 잘 설치되어 있고 기타 보호시설로서 울타리, 가지 지지대, 가지조임, 화단 등이 설치되어 있었다. 보호수는 표준화되지 않은 안내표식이 1/3에만 설치되어 있고, 전반적으로 관리가 소홀한 편이었다. 5. 보호수 지정 및 관리상의 문제점은 수령(樹齡)과 수종의 오류, 안내표식 설치 미흡, 훼손부위 처치 및 외과수술 미흡, 근권(根圈)의 포장, 주변의 오염, 관리예산의 부족, 각종 개발행위, 토지소유 형태 등이었다. 6. 천연기념물의 경우는 명확한 지정기준 설정, 경상관리예산 편성, 사유 토지 매입, 관리 부서에 전문 직원 배치 또는 업무이관 등의 개선이 요구된다. 보호수의 경우는 지정기준의 합리화, 전국적인 노거수 자원조사, 관리예산(특히 국비예산)의 확보, 관리체계의 전문화, 관계법규 강화, 수종 수령의 오류 보완, 생육공간의 확보, 생장 및 수형관리의 확대실시, 영구적인 표준 안내표식 설치, 노거수자원에 대한 주민의식 제고 방안 모색 등의 개선이 요구된다.

  • PDF