• 제목/요약/키워드: Security risk analysis method

검색결과 128건 처리시간 0.027초

지반굴착공사 위험요소 도출 및 통계적 검정 방법을 통한 신뢰성 분석 (Extracting the Risk Factor of Ground Excavation Construction and Confidence Analysis using Statistical Test Procedure)

  • 김동민;김우석;백용
    • 한국방재안전학회논문집
    • /
    • 제10권1호
    • /
    • pp.11-17
    • /
    • 2017
  • 본 연구에서는 지반굴착공사로 인해 발생된 지반함몰 사례를 분석하고 지반함몰 발생 원인을 평가하였는데, 주요 원인으로는 지반조사의 불충분, 부정확한 지반정수, 가시설 보조공법 구조체의 결함, 보일링 및 히빙에 대한 대처 미흡, 시공시 과굴착 등으로 나타났다. 그리고 지반함몰 발생원인 분석을 통해 지반굴착공사 위험요소를 도출하였는데, 지반조사, 굴착공법 선정, 구조물 해석, 계측계획, 굴착공법 시공, 지하수위 변화, 계측 수행, 자연재해, 시공관리 등이 지반함몰을 예방하기 위해 고려해야할 위험요소로 도출되었다. 또한, 도출된 위험요소에 대한 중요도를 평가하고, 신뢰도를 높이기 위해 국내 전문가들을 대상으로 설문조사를 수행하였고, 카이제곱(${\chi}^2$) 검정 방법 통해 설문조사 응답자의 직업군, 업무종사기간, 업무현장종류 등과 설문조사결과가 유의한 수준인지에 대해 검정을 수행하였다.

지반조사 분석을 통한 지반함몰 위험영향인자 연구 (A Study on Risk Influence Factors of Ground Subsidence through Soil Investigation Analysis)

  • 정호영;이길환
    • 한국방재안전학회논문집
    • /
    • 제10권1호
    • /
    • pp.43-46
    • /
    • 2017
  • 최근 도심지 포화로 전 세계적으로 지하공간개발이 활발히 진행되고 있으며 굴착공사는 지상 및 지하의 굴착 인접 구조물에 의한 다양한 굴착공법으로 시공이 주로 이루어지고 있다. 굴착공사 중 시공 부주의나 시공기술 미흡, 지하수 유출, 급격한 지층의 변화에 대응실패, 토류 시스템 구성품의 문제등으로 인해 각종 지반함몰 사고가 발생하고 있다. 지반함몰 방지를 위해 지반조사 분석을 통한 지반함몰 위험영향인자를 도출하고자 한다. 최근 75개소 지반조사값을 토대로 지반함몰 요인을 분석하고 조사항목으로는 지역별, 통일분류법(U.S.C.S), 공법, 굴착심도를 통해 분석을 하였다.

사물인터넷(IoT) 환경에서의 개인정보 위험 분석 프레임워크 (Risk Analysis for Protecting Personal Information in IoT Environments)

  • 이애리;김범수;장재영
    • 한국IT서비스학회지
    • /
    • 제15권4호
    • /
    • pp.41-62
    • /
    • 2016
  • In Internet of Things (IoT) era, more diverse types of information are collected and the environment of information usage, distribution, and processing is changing. Recently, there have been a growing number of cases involving breach and infringement of personal information in IoT services, for examples, including data breach incidents of Web cam service or drone and hacking cases of smart connected car or individual monitoring service. With the evolution of IoT, concerns on personal information protection has become a crucial issue and thus the risk analysis and management method of personal information should be systematically prepared. This study shows risk factors in IoT regarding possible breach of personal information and infringement of privacy. We propose "a risk analysis framework of protecting personal information in IoT environments" consisting of asset (personal information-type and sensitivity) subject to risk, threats of infringement (device, network, and server points), and social impact caused from the privacy incident. To verify this proposed framework, we conducted risk analysis of IoT services (smart communication device, connected car, smart healthcare, smart home, and smart infra) using this framework. Based on the analysis results, we identified the level of risk to personal information in IoT services and suggested measures to protect personal information and appropriately use it.

인터넷 메신저의 보안 체계에 대한 연구 (A Study on the Security Management of Instant Messengers)

  • 김상균;이홍주
    • 인터넷정보학회논문지
    • /
    • 제7권3호
    • /
    • pp.93-105
    • /
    • 2006
  • 인터넷 메신저는 개인적인 용도 이외에도 기업환경에서 실시간의 의사소통과 인터넷 상의 자료 전송 등을 통해서 기업의 생산성 향상에 큰 기여를 하고 있다. 그러나, 인터넷 메신저가 기업 내부에서 사용되면서 보안상의 많은 문제점이 지적되고 있다. 본 연구에서는 위험관리 방법론을 통해서 인터넷 메신저에 대한 위험을 분석하고 이에 대한 통제요소를 제시한다. 인터넷 메신저의 다양한 효과를 생각할 때 기업내부에서 인터넷 메신저를 완전히 차단하는 것은 어려운 일이다. 따라서, 본 논문에서 제시한 보안 통제 수단들을 통해서 인터넷 메신저가 지닌 잠재적 위험요소에 적절히 대응하며 이를 기업의 정보인프라로 활용해야 할 것이다.

  • PDF

5G 통신 네트워크 가상화 환경에서 보안 서비스의 위협 진단 체크리스트 (Threat Diagnostic Checklists of Security Service in 5G Communication Network Virtualization Environment)

  • 홍진근
    • 융합정보논문지
    • /
    • 제11권10호
    • /
    • pp.144-150
    • /
    • 2021
  • 본 논문의 연구목적은 5G 통신네트워크 보안에서 표준화가 진행되고 있는 상황에서 주요 고려 사항인 슬라이싱 보안 정책에 대한 방향을 검토하고, 5G 통신 네트워크 가상화의 보안 취약점 진단 항목들을 도출하며, 위험관리에 대한 주요 논의 사항들을 분석하고 제시하는데 있다. 연구방법은 유럽 핵심보안 연구기관인 ENISA(European Union Agency for Cybersecurity)의 5G 통신네트워크의 가상화 보안 정책 방향과, 국외 주요 관련 저널로부터 5G 통신네트워크의 가상화 보안정책과 취약점 분석 등의 연구 내용을 분석에 활용하였다. 본 논문의 연구 결과에서는 5G 통신 네트워크의 가상화 보안에서 보안구조를 정리하였고, 보안 위협들과 위험관리 요소를 도출하였다. 또한 위험관리 영역에서 보안 서비스별로 취약점 진단 항목들을 도출하였다. 본 연구의 기여도는 여전히 논의 되고 있는 5G 통신 네트워크 가상화 보안에서 보안 위협 항목들을 요약하였다는 것과, 유럽의 5G 통신네트워크 사이버보안 방향을 파악 할 수 있었다는 것, 그리고 5G 통신 네트워크의 가상화 보안에 고려되어야 하는 취약점 진단 항목들을 도출하였다는 데 있다. 아울러 본 연구의 결과는 국내 5G 통신네트워크 가상화 보안을 위한 취약점 진단 항목들을 개발하는데 기초 자료로 활용 될 수 있다. 향후 5G 통신네트워크 가상화 보안의 취약점 진단 항목에 대한 상세한 진단 프로세스를 연구하는 것이 필요하다.

국내 액화천연가스 도입구조의 위험성 평가 (Assesment of Domestic Import Risk for Liquefied Natural Gas in Korea)

  • 유혜진;오근엽;조원준;임옥택
    • 한국가스학회지
    • /
    • 제25권1호
    • /
    • pp.30-39
    • /
    • 2021
  • 세계적으로 천연가스는 환경적, 정치적, 지역적인 이유로 중요한 에너지원으로 부상하고 있다. 우리나라에서 천연가스는 액화천연가스로 수입하고 있으며, 석탄과 원전을 대체하는 연료나 원료의 활용에서 액화천연가스는 증가하고 있다. 우리나라는 천연가스를 수입에 의존하고 있기 때문에 공급에 대한 안정성분석이 중요하다. 따라서, 본 연구에서는 우리나라 수입구조의 위험도 분석을 통하여 공급리스크를 줄이고 안정적인 공급과 수요를 위한 방안을 제시하였다. 공급위험도를 감소시키기 위해 한 국가로부터의 수입 집중도를 낮춰야 하며, 가스공급안정성 지수 (gas supply security index, GSSI)가 낮은 국가의 수입비중을 낮추고 상대적으로 안정적인 국가인 러시아로부터 수입을 증가시켜야 한다. 또한, 수입국가의 수를 늘리거나 안정적 공급이 가능한 국가와의 관계 유지는 우리나라 수입가스의 공급안정성지표 (total gas supply security index, TGSSI)에 긍정적인 영향을 줄 것으로 분석되었다.

농식품안전 정책방향

  • 조장용
    • 한국환경농학회:학술대회논문집
    • /
    • 한국환경농학회 2009년도 정기총회 및 국제심포지엄
    • /
    • pp.3-18
    • /
    • 2009
  • It is difficult for consumers to satisfy high safety request with post-management method such as inspection and surveillance, as various changes in-and-out of the country associated with food safety. In terms of food safety problems related to foods, it is crucial to recognize public health and consumer protection and construct pre-preventive Food Control System. A joint committee, FAO/WHO made the following consultations to the National Food Safety System. ${\circ}$ Approach entirely from farm to table ${\circ}$ Get ready for Risk Analysis System ${\circ}$ Secure transparency ${\circ}$ Establish the optimal policy by evaluating the effect of regulation When it comes to summarizing the consultation, it would be accumulated as two key words; "Efficiency" and "Credibility". Whereas the problem of efficiency focuses on precaution rather than post-management, it requires policy option to maximize consumer's benefit by evaluating the cost for the Food Safety Management and its benefit. Also, analyzing risk's character and amount, demanding an optimal means, and introducing scientific analysis system put much value on the stakeholder's communications are procedure's security which can satisfy both "Efficiency" and "Credibility" simultaneously. Especially, it is emphasized here that Risk Assessment need to be separated from Risk Management. This action is a valid means of credibility security throughout improving transparency. A number of nations and organizations have reformed the method of food management passing through reflection and examination of the prior National Food Safety Management since BSE occurred in Britain, 1996. FSA; Food Standard Agency, AFFSA, EFSA, BfR, and FSC are Risk Assessment Organization functionally separated from Risk Management Organization, JECFA, JMCFA, JMPR, JEMRA in Codex charge Risk Assessment internationally. In case of advanced countries excluding several those such as The U.S. and so forth, though these Risk Assessment Organizations are either separated functionally within Risk Management Organization or operated as apart organ, common factors are in which it has independence as Science Base. While securing independence of Risk Assessment Function, it is a tendency Risk Management should be functionally unified into efficiency as well. Though Germany constructs integral Risk Management System of diverse ways according to social and political conditions of each country such as GFOCP, DVFA, SNFA, CFIS and AQIS, there is a key word in the center, "Securing efficiency of Food Safety Management". However our nation has a representative plural;diversified system with The U.S., we took a step forward for unification as empowering policy's generalization;adjustment and Risk Assessment Function by means of enacting the "Food Safety Fundamental Law" in 2008 and establishing the "Food Safety Policy Commission" with private and governmental sectors in the Prime Minister's office. Even though the unification of Risk Management hereby increased, there is the lack of strengthening function of Risk Assessment and securing independence. It needs to be required for the professional committee in Food Safety Policy Commission to develop as a exclusive office of Risk Assessment by separating from a policy decision. Administrative Branches should reinforce feeble functions such as fundamental investigation;research for carrying out Risk Assessment with securing efficiency throughout reassessment of prior Risk Management Means.

  • PDF

컨테이너 터미널의 위험성평가 및 산업안전 AI 챗봇기술 적용방안 연구 (A Study on Risk Assessment of Container Terminals and Application of Industrial Safety AI Chatbot Technology)

  • 강휘진;한상준
    • 한국방재안전학회논문집
    • /
    • 제15권4호
    • /
    • pp.57-69
    • /
    • 2022
  • 2011년부터 2021년까지 10년 동안 항만 작업 중 숨지거나 다친 사람이 무려 2,800명에 달한다. 그중에서도 항만하역사업장에서 발생하는 빈도수가 높다. 컨테이너 터미널 사업자는 법령에 따라 위험성평가를 실시하고 합리적인 안전대책을 수립하여야 한다. 연구방법으로는 문헌분석을 통하여 산업안전보건법, 중대재해처벌법, 항만안전특별법에서 제시하는 위험성평가에 대한 내용을 제시한다. 본 연구에서는 기존 선행연구를 분석하여 컨테이너터미널의 위험성평가방법 및 유해위험요인을 살펴본다. 이러한 안전사고 위험을 개선할 수 있는 '산업안전 AI 챗봇기술'을 제시하는데 목적이 있다.

철도위험물수송에 관한 위험도 정량화방안 및 경감대책 연구 (A Study on Quantitative Risk Assessment Method and Risk Reduction Measures for Rail Hazardous Material Transportation)

  • 이상곤;조원철;이태식
    • 한국재난관리표준학회지
    • /
    • 제1권3호
    • /
    • pp.69-76
    • /
    • 2008
  • 본 연구는 철도를 통한 위험물 운송시 발생할 수 있는 위험을 정량화하는 방법을 개발하고, 이를 통한 경감대책을 제시한다. 본 논문에서는 철도위험물 수송에 관한 위험도를 평가하기 위한 방법으로 정량적 위험도 평가 방법을 채택하였으며, 과거 사고이력과 더불어 위험이 높을 것으로 판단되는 익산시를 대상으로 했다. 노출인원에 대한 평균개인의 위험을 거리에 따른 위험도로 표현한 결과 원자력 기준 미만으로 안전한 것으로 판단되고, 또한 사회적 위험도로 표현한 결과, 위험경감대책 적용요구 구간(ALARP)범위 내에 포함되어 이에 대한 경감대책을 제시하였다. 위험 경감대책으로 차량설계, 운영, 피해확대 방지, 발생빈도 감소를 위한 탈선사고 방지, 경로변경 방안 등을 제시하였으며 경감대책의 적용으로 높은 수준의 안전성을 확보할 수 있을 것으로 기대된다.

  • PDF

Probabilistic safety assessment-based importance analysis of cyber-attacks on nuclear power plants

  • Park, Jong Woo;Lee, Seung Jun
    • Nuclear Engineering and Technology
    • /
    • 제51권1호
    • /
    • pp.138-145
    • /
    • 2019
  • With the application of digital technology to safety-critical infrastructures, cyber-attacks have emerged as one of the new dangerous threats. In safety-critical infrastructures such as a nuclear power plant (NPP), a cyber-attack could have serious consequences by initiating dangerous events or rendering important safety systems unavailable. Since a cyber-attack is conducted intentionally, numerous possible cases should be considered for developing a cyber security system, such as the attack paths, methods, and potential target systems. Therefore, prior to developing a risk-informed cyber security strategy, the importance of cyber-attacks and significant critical digital assets (CDAs) should be analyzed. In this work, an importance analysis method for cyber-attacks on an NPP was proposed using the probabilistic safety assessment (PSA) method. To develop an importance analysis framework for cyber-attacks, possible cyber-attacks were identified with failure modes, and a PSA model for cyber-attacks was developed. For case studies, the quantitative evaluations of cyber-attack scenarios were performed using the proposed method. By using quantitative importance of cyber-attacks and identifying significant CDAs that must be defended against cyber-attacks, it is possible to develop an efficient and reliable defense strategy against cyber-attacks on NPPs.