• 제목/요약/키워드: Security system

검색결과 9,652건 처리시간 0.03초

융합보안 공급자 자기 적합성 제도 (Convergence Security Provider Self-Conformity System)

  • 백남균
    • 디지털산업정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.53-61
    • /
    • 2019
  • In this paper, we propose 'a self - conformance system of convergence security provider' to provide basic data for security and reliability of convergence industrial technology, system and service. It is difficult to evaluate convergence security systems, limited to information and communication service providers, unable to check convergence security items, burden of submission documents, difficulty in measuring convergence security service level and we will summarize product and service-based requirements that can be integrated and systematically measure the level of convergence security and define renewed life cycle-based convergence security information and content security and assurance requirements. On the basis of this, each convergence security company declares conformity with the standard itself without the certification of the certification body, and introduces the provider conformity certification system which can manufacture and sell. This will enable the company to strengthen its competitiveness through timely launch and implementation of products and services and cost reduction.

기계경비시스템 이용자의 안전욕구충족 척도 개발과 적용 (Development and Application in Measurement of Security Need Satisfaction From Users of Electronic Security System)

  • 김찬선
    • 시큐리티연구
    • /
    • 제16호
    • /
    • pp.47-64
    • /
    • 2008
  • 본 연구의 목적은 기계경비시스템 이용자의 안전욕구충족 측정도구를 개발하여 타당도와 신뢰도를 검증하고 이를 적용 하여 기계경비시스템 이용집단 간에 미치는 영향을 규명하는데 있다. 이 연구는 2008년 서울(용산 종로), 경기도(수원)의 대도시에서 편의점, 귀금속점, 통신업체, 은행, 관공서 등 기계경비시스템 이용자를 모집단으로 설정하여 유의표집법(purposive sampling)을 이용해 최종분석에 사용한 자료는 262명이다. 안전욕구충족 측정도구는 문헌고찰, 개념적 정의 및 설문지 초안 작성, 전문가 회의, 예비검사 및 본 조사, 설문지의 타당도 및 신뢰도 검증 등의 과정을 통하여 개발되었다. 설문지의 타당도를 검증하기 위해 전문가 회의를 하였으며, 탐색적 요인분석을 통해 환경적, 심리적, 신체적, 물리적, 정보적 안전욕구 등의 5개 요인을 추출 하였다. 이상과 같은 연구방법 및 절차를 통하여 이 연구에서는 다음과 같은 결론을 도출하였다. 첫째, 기계경비시스템 이용자의 안전욕구충족의 타당도는 매우 높다. 즉, 환경적 안전욕구의 설명력이 가장 높은 것으로 나타났다. 둘째, 기계경비시스템 이용자의 안전욕구충족의 신뢰도는 매우 높다. 내적일관성 신뢰도 Cronbach's $\alpha$값이 .765 이상으로 나타났다. 셋째, 기계경비시스템 이용자의 안전욕구는 은행근무 집단에서 가장 높게 영향을 미친다. 즉, 은행과 기계경비시스템 업체와의 긴밀한 협력체제를 통하여 환경적, 신체적, 물리적 안전욕구가 지속적으로 충족될수록 은행근무 집단의 불안요소는 감소한다. 또한 정보적 안전욕구는 편의점 집단에서 가장 높게 영향을 미친다. 즉, 기계경비시스템 업체는 새벽시간대에 더욱 많은 서비스를 제공해주고, 각종 영상정보시스템을 구축.보완해 줌으로써 편의점집단의 불안요소는 감소한다.

  • PDF

Developing a Framework for the Implementation of Evidence Collection System: Focusing on the Evaluation of Information Security Management in South Korea

  • Choi, Myeonggil;Kang, Sungmin;Park, Eunju
    • Journal of Information Technology Applications and Management
    • /
    • 제26권5호
    • /
    • pp.13-25
    • /
    • 2019
  • Recently, as evaluation of information security (IS) management become more diverse and complicated, the contents and procedure of the evidence to prepare for actual assessment are rapidly increasing. As a result, the actual assessment is a burden for both evaluation agencies and institutions receiving assessments. However, most of them reflect the evaluation system used by foreign government agencies, standard organizations, and commercial companies. It is necessary to consider the evaluation system suitable for the domestic environment instead of reflecting the overseas evaluation system as it is. The purpose of this study is as follows. First, we will present the problems of the existing information security assessment system and the improvement direction of the information security assessment system through analysis of existing information security assessment system. Second, it analyzes the technical guidance for information security testing and assessment and the evaluation of information security management in the Special Publication 800-115 'Technical Guide to Information Security Testing and Assessment' of the National Institute of Standards and Technology (NIST). Third, we will build a framework to implement the evidence collection system and present a system implementation method for the '6. Information System Security' of 'information security management actual condition evaluation index'. The implications of the framework development through this study are as follows. It can be expected that the security status of the enterprises will be improved by constructing the evidence collection system that can collect the collected evidence from the existing situation assessment. In addition, it is possible to systematically assess the actual status of information security through the establishment of the evidence collection system and to improve the efficiency of the evaluation. Therefore, the management system for evaluating the actual situation can reduce the work burden and improve the efficiency of evaluation.

보안관리체계 분석을 통한 산업중심 보안수준평가 모형 설계 방향 연구 (A Study on Design Direction of Industry-Centric Security Level Evaluation Model through Analysis of Security Management System)

  • 배제민;김상근;장항배
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.177-191
    • /
    • 2015
  • 최근 국내 기업에서 보안사고가 지속적으로 증가함에 따라 기업의 특성과 환경을 고려한 체계적인 보안관리체계의 필요성이 대두되고 있다. 그러나 기업별 보안수준 측정의 대상, 목적, 방법 등이 다름에도 불구하고 현재 다수의 기업이 기존의 정보보호 관리체계인 K-ISMS를 단편 일률적으로 적용하고 있는 것이 실정이며, 이에 따른 보안관리체계 도입에 대한 실효성에 대해서도 많은 문제가 제기되어지고 있다. 본 논문에서 선행연구 분석을 통해 정보보호, 산업보안, 연구보안에 대한 개념을 정립하고, 정보보호 관리체계, 산업보안관리체계, 연구보안관리 체계의 통제항목을 비교 분석하여 산업 전반의 보안을 수행할 수 있는 보안수준 평가항목 개발하였다. 또한 세부적으로 기 존재하는 보안수준평가 모형을 분석하여, 산업의 특성을 고려한 산업 중심의 보안수준평가 모형 설계 방향성을 제시하였다.

일본 민간경비원의 자격 및 훈련제도에 관한 연구 (A Study on the License & Training System of Security Agent in Japan)

  • 조용철;김순석
    • 시큐리티연구
    • /
    • 제16호
    • /
    • pp.339-356
    • /
    • 2008
  • 한국과 일본의 민간경비산업은 여러면에서 공통점과 차이점을 가지고 있다. 경제개발과 함께 민간경비시장이 급속히 성장하여 오늘날 사회안전시스템 구축에 있어 중요한 역할을 한다는 점에서는 공통점을 보이고 있지만, 각각의 특성에 맞는 법령과 제도면에서는 다양한 차이점을 보이고 있다. 특히 일본의 민간경비는 시설경비, 호송경비, 신변보호 등의 분야 분만 아니라 혼잡 경비, 교통유도경비, 기계경비도 보급 확대하는 등 민간섹터의 생활안전서비스로서 확고히 정착하였다. 또한, 공항이나 원자력발전소와 같은 국가중요시설에서도 대테러 활동의 일환으로 민간경비산업이 진출하여 시큐리티서비스를 제공하고 있다. 최근에는 한국과 일본의 민간경비산업 전반에 걸쳐 자격검정제도와 교육훈련을 강화하는 노력이 진행되고 있다. 그 중에서 일본의 민간경비원에 대한 경비업무별 자격 검정제도와 경비원지도교육책임자제도로 대표되는 교육훈련제도는 여러면에서 우리에게 시사하는 바가 크다. 이러한 민간경비원의 질적 수준을 향상시키는 민간경비 전문화 노력은 앞으로 민간경비산업의 장기적인 발전에 크게 기여할 것임에 분명하다.

  • PDF

경비업법의 현안과 해결방안 (Problems of Security Act and Solutions)

  • 박병식
    • 시큐리티연구
    • /
    • 제29호
    • /
    • pp.87-113
    • /
    • 2011
  • 한국 경비산업이 출범한지 반세기가 지났으며, 급속하게 발전하고 있다. 민간경비 산업의 영역은 생활안전뿐 아니라 국가안보에도 미치고 있으며, 그 영역은 계속 확장되고 있다. 경비업법은 경비산업과 밀접한 관계가 있으며, 민간경비 산업의 발전과 깊은 연관성이 있다. 1976년에 제정된 한국 경비업법은 일본 경비업법을 모델로 제정되었으나, 이제는 일본에 못지않게 체계를 갖추고 있다고 평가할 수 있다. 그러나 한국 경비업법은 지난 10년간의 경비산업의 수요를 반영하지 못한 채 정체되어 있다. 현행 경비업법의 문제점으로는 많은 사항이 논의되고 있지만, 경비산업의 발전과 직결되는 것으로 크게 네 가지를 들 수 있다고 판단된다. 첫째로, 교통유도경비업무와 같은 새로운 경비업무를 창출해야 한다는 점, 둘째로 과도하게 느슨한 허가기준을 강화시켜야 한다는 점, 셋째로 경비원의 교육체계를 대폭 개선해야 한다는 점, 넷째로 경비지도사 시험제도를 개선해야 한다는 점이다. 이에 이 네 가지를 중심으로 문제점을 도출하는 한편, 그에 대한 개선방안을 제시해 보기로 한다. 학계는 물론 업계 모두가 경비업법의 개정에 관심을 가져야 하며, 본고가 그 작은 계기가 되기를 희망한다.

  • PDF

보안 시스템의 자동 관리를 위한 보안 네트워크 관리 구조의 설계 및 성능 분석 (Design and Performance Analysis of Security Network Management Architecture for Auto-managing Security Systems)

  • 안개일
    • 한국통신학회논문지
    • /
    • 제30권8B호
    • /
    • pp.525-534
    • /
    • 2005
  • 본 논문에서는 정책 기반의 네트워크 관리 구조를 확장하여, 보안 네트워크의 구성의 자동화를 지원할 수 있는 보안 네트워크 관리 구조와 방법을 제안한다. 제안하는 구조 및 방법은 보안 관리 서버가 보안 시스템의 역할과 능력 그리고 보안 정책의 역할과 시간 정보를 기반으로 하여 보안 시스템이 필요로 하는 최적의 보안 정책을 자동 결정하고 보안 정책 룰을 가장 효과적이고 효율적으로 실행할 수 있는 보안 시스템을 자동 결정할 수 있게 한다 본 논문에서는 기존의 네트워크 시스템과 보안 시스템을 통합 제어할 수 있는 SNMP 프로토콜기반의 보안 네트워크 토폴러지 맵 자동 생성기도 제안한다. 본 논문에서 제안된 구조와 방법의 우수성을 보여주기 위하여 공격에 대한 자동 대응 기능을 시뮬레이션하고 그 성능을 평가한다.

통합보안관리 시스템에서 내부 보안을 향상시킨 보안 솔루션 구조의 설계 및 구현 (Design and Implementation of Security Solution Structure to Enhance Inside Security in Enterprise Security Management System)

  • 김석수;강민균
    • 한국콘텐츠학회논문지
    • /
    • 제5권6호
    • /
    • pp.360-367
    • /
    • 2005
  • 인터넷의 보급으로 인해 기업의 전산화가 발전함에 따라, 바이러스, 전산망 침해 등 정보화의 역기능도 크게 증가하고 있다. 따라서 오늘날, 기업 보안의 중요성이 매우 강조되고 있다. 이렇게 보안의 중요도가 높아짐으로 인하여 보안 솔루션도 함께 발전하고 있다. 보안 솔루션은 기존 단일 체제에서 통합 보안 관리 시스템으로 발전하고 있으며 통합보안관리 시스템에서 중요한 것은 각 보안 솔루션의 기능과 정책 의 적합한 설계이다. 기존의 보안 정책은 외부의 침입으로 부터의 보안을 중요시 해왔으나 현재는 내부의 보안도 그 중요도가 높아지고 있다 이를 위하여 새로운 구조의 통합 보안관리 시스템을 구축해야 한다. 본 논문에서는 침입탐지차단 시스템을 활용하여 내부보안을 강화한 통합 보안 관리 시스템을 제안, 구현하였으며. 내 외부의 IP와 ID접근을 실험하여 그 결과를 분석하였다.

  • PDF

CALS체계의 정보보호 구조 연구 (A Study on the Security Architecture of CALS System)

  • 남길현
    • 한국전자거래학회지
    • /
    • 제4권2호
    • /
    • pp.197-208
    • /
    • 1999
  • With developing computer and communication technologies, the concept of CALS system has been popular not only to military but also to commercial industries. The security problem is one of the most critical issues to construct CALS infrastructure. The CALS system needs some security functions such that data confidentiality, integrity, authenticity, availability, and non-repudiation. This paper proposes a security architecture model in CALS. The security architecture model is composed of 5 submodels such that network security model, authentication and key management model, operation and audit model, integrated database security model, and risk analysis model.

  • PDF

Linux 시스템의 보안커널에 관한 연구 (A Study on Security Kernel of Linux System)

  • 한명묵;이준환
    • 융합보안논문지
    • /
    • 제8권3호
    • /
    • pp.25-31
    • /
    • 2008
  • 보안 운영체제인 SELinux는 임의 접근제어만을 제공하는 기존의 리눅스 커널에 리눅스 보안 모듈을 이용하여 강제적인 접근제어를 구현한 보안 시스템이다. 그러나 시스템 침입이 발생하였을 때, 침입 탐지 및 로깅만으로는 부족하다. 본 논문에서는 동적인 접근 제어를 활용하여 접근 위반 탐지 및 권한 제한을 수행하는 SELinux 보안 커널에 대해 제안한다. 시스템의 불법적인 접근이 발생할 시에 보안 검사 기능을 통해 이를 탐지하고 권한 제한 기능으로 동적으로 침입자에 대한 시스템의 권한을 변경하여 재침입을 방지할 수 있는 시스템을 실험을 통해 구현하였다.

  • PDF