• 제목/요약/키워드: asset protection and management

검색결과 53건 처리시간 0.028초

보안 위험성향 측정을 위한 프레임워크 개발에 관한 연구 (A Study on Developing Framework for Measuring of Security Risk Appetite)

  • 김기삼;박진상;김정덕
    • 디지털융복합연구
    • /
    • 제17권1호
    • /
    • pp.141-148
    • /
    • 2019
  • 디지털 기술의 발전으로 지능화 및 융합화가 가속화됨에 따라, 비즈니스 모델 및 인프라, 기술 등 여러 측면에서 기존 방식을 초월한 변화가 요구되고 있다. 변화된 비즈니스 환경에서는 다양한 보안 위험이 점증하고 있으며, 보안 위험관리의 중요성이 더욱 커지고 있다. 기존의 정보자산 기반의 위험관리에서 벗어나 비즈니스 중심의 위험관리가 대두되고 있는 시점에서 이를 위해서는 비즈니스 목표 달성을 위한 위험성향(Risk Appetite)을 파악하는 것이 필수적이며, 이는 추후 프로세스에서 발생하는 제반 의사결정 과정에 있어 판단 기준을 제공한다. 따라서 본 논문에서는 기존 위험성향 선행연구 분석 및 보호동기이론을 분석하여, 보안 위험성향 수준을 파악할 수 있는 프레임워크를 개발하였다. 또한 개발된 위험성향 프레임워크의 실무적 타당성을 검토하기 위해, 보안 위험관리 실무 전문가들로 구성된 자문위원회를 통해 적용가능성과 중요성을 검토하였다. 검토 결과, 재무, 운영, 기술, 평판, 컴플라이언스, 문화 6개의 보안 위험성향 고려 위험분야와 인지된 심각성, 인지된 취약성, 자기효능감, 반응효능감 4개의 요인이 보안 위험성향 측정을 위한 프레임워크 구성요소로서 타당한 것으로 검토되었다.

암호화 데이터베이스에서 영역 질의를 위한 기술 (Technique of Range Query in Encrypted Database)

  • 김천식;김형중;홍유식
    • 전자공학회논문지CI
    • /
    • 제45권3호
    • /
    • pp.22-30
    • /
    • 2008
  • 최근 들어 개인 정보 보호의 중요성에 대한 인식이 매우 높아지고 있다. 많은 국가에서 개인정보 보호에 관련한 법규를 새로이 제정하고 있으며 이제 개인 신상에 관련된 데이터를 보호하는 것은 단순한 기업 이미지 관리 차원이 아닌 법적인 의무가 되었다. 대부분의 기업의 세일즈 데이터베이스에는 예외 없이 고객의 이름, 주소, 신용카드번호와 같은 정보가 저장되어 있다. 개인 정보는 개인 신상에 관한 민감한 정보이고, 또한 기업의 전략적인 자산이며, 따라서 기업은 개인 정보를 사전 예방차원에서 안정적으로, 그리고 포괄적으로 보호하기 위한 모든 노력을 다해야 한다. 그러나 만일 데이터베이스 관리자의 패스워드 보안이 뚫린다면 속수무책일 수밖에 없다. 이를 위해서 데이터베이스 암호화는 반드시 필요하다. 그러나 암호화의 결과 데이터베이스의 성능에 문제가 될 수 있고 또한, 암호화로 인하여 기존의 SQL 언어에서의 영역(range) 질의에 제한이 있다. 따라서 이와 같은 문제를 해결하여 암호화된 데이터를 효과적으로 질의하기 위한 방법을 본 논문에서 제안하였다.

소프트달러와 주식형 펀드의 이해상충 (Soft Dollars and Conflicts of Interest in Equity Funds in Korea)

  • 조성빈
    • KDI Journal of Economic Policy
    • /
    • 제35권2호
    • /
    • pp.133-166
    • /
    • 2013
  • 본 논문은 2008년 6월~2011년 11월 기간 동안 우리나라 주식형 펀드의 자료를 이용하여 소프트달러(위탁매매수수료)와 펀드 특성 사이의 관계 및 위탁매매수수료와 투자수익률 사이의 관계에 대한 분석을 수행하였다. 분석 결과, 운용보수 및 판매보수는 위탁매매수수료와 음(-)의 관계를 가지는 것으로 확인되었는데, 이는 투자자가 상대적으로 명확하게 인지할 수 있는 운용보수 및 판매보수 수준을 높이기보다는 숨겨진 비용인 위탁매매수수료를 통해 간접적으로 보상이 이루어짐을 시사한다. 한편, 위탁매매수수료와 펀드성과 사이의 관계를 살펴본 결과, 위탁매매수수료가 높을수록 현재의 성과와 음(-)의 관계를 가지며, 단기적으로 미래의 성과를 제고하는 데 기여하지 못하는 것으로 확인되었다. 이러한 분석 결과는 투자자와 운용사의 이해상충의 완화와 대리인 문제의 효과적인 통제를 위한 제도 정비의 필요성을 시사하는 것으로 생각된다.

  • PDF

정보보안과 개인정보보호 간의 이원화 보안범주의 상호연계 및 통합에 따른 보안성 증대에 대한 연구 (A Study on Increasing Security Following Mutual Interaction and Integration of Dualized Security Category between Information Security and Personal Information Protection)

  • 서우석
    • 한국전자통신학회논문지
    • /
    • 제13권3호
    • /
    • pp.601-608
    • /
    • 2018
  • 공공기관 개인정보보호에 관한 법률이 제정되고 개정 되는 단계를 거치는 동안 정보보안에 관한 지침과 법률은 특정 기관에 중점적으로 반영되고 수축 및 실현되고 있었다. 상호 법률과 지침은 거시적인 정보라는 자산과 개인 식별정보라는 자산에 대한 상호 다른 매체정보에 대한 보안을 목적으로 이원화 되어 적용되고 실현되어 왔다. 그러나 2017년 4차 산업혁명에 대한 정의와 방향 그리고 21세기 최고의 안전선을 확보하는 보안에 대한 다양한 제품과 솔루션 그리고 이런 모든 분야를 아우르는 제3의 기술을 제시하기 위해 IOT(: Internet of Things), ICT(Internet of Things), ICT Cloud, AI(: Artificial Intelligence) 등 마치 장난감 플라스틱 인형을 주물로 마구 만들어내 듯이 보안 시장에 쏟아져 들어오고 있는 상황이다. 이때 과거와는 다른 보안상의 범주에 두 가지 중요 영역에 준하는 정보보안과 개인정보보안 이라는 이원화된 물리적, 관리적, 논리적, 심리적 차이를 보이는 보안에 대한 상호연계성 보장과 통합적 관리 및 기술적용을 위한 보안성 증대에 대한 필요성이 대두되어짐에 따라 두 경우의 상호관계를 분석하고 이를 제안된 연구결과에 적용함으로써 최적의 보안성을 확보하는 연구를 하고자 한다.

독일 산업.기술문화재 퀴퍼제분소(Kueppersmuehle) 재생계획 사례 연구 (Case Study for Revitalization of Kueppersmuehle as Industrial/Technological Cultural Properties in Germany)

  • 김홍기
    • 한국가구학회지
    • /
    • 제25권1호
    • /
    • pp.61-71
    • /
    • 2014
  • In the Nordrhein-Westfalen, Germany, there are approximately 3,500 industrial buildings under the cultural asset protection and management not only in the Ruhr-region but also state-wide. Unlike traditional cultural assets, industrial assets are closely tied with contemporary life in numerous ways, and have acted as a bridge between the traditional architectural buildings and contemporary architectural buildings, reflecting the overall economical, social and cultural portraits of that time. Reinvestigating them in a new light, granting just and fair values, and preserving and transmitting these modern cultural heritages is a method of preserving the historical and cultural traditions in order to keep own identity and integrity. Nowadays, however, due to various sprawling developments and new development-oriented urban policies, only a select few industrial assets are being protected, the rest facing demolition and damages. In order to better cope with such situation, Korea has officially introduced the Registered Cultural Properties System since 2001, and began acknowledging the historical values of industrial buildings as modern cultural properties. By systematic analysis and deduction of characteristics from successfully recycled precedents such Kueppers Mills at the Innenhafen Duisburg in the state of Nordrhein-Westfalen that have been preserved and recycled as cultural spaces, this paper aims to find and propose suggestions to rehabilitate and recycle the industrial cultural properties in Korea.

  • PDF

사물인터넷(IoT) 환경에서의 개인정보 위험 분석 프레임워크 (Risk Analysis for Protecting Personal Information in IoT Environments)

  • 이애리;김범수;장재영
    • 한국IT서비스학회지
    • /
    • 제15권4호
    • /
    • pp.41-62
    • /
    • 2016
  • In Internet of Things (IoT) era, more diverse types of information are collected and the environment of information usage, distribution, and processing is changing. Recently, there have been a growing number of cases involving breach and infringement of personal information in IoT services, for examples, including data breach incidents of Web cam service or drone and hacking cases of smart connected car or individual monitoring service. With the evolution of IoT, concerns on personal information protection has become a crucial issue and thus the risk analysis and management method of personal information should be systematically prepared. This study shows risk factors in IoT regarding possible breach of personal information and infringement of privacy. We propose "a risk analysis framework of protecting personal information in IoT environments" consisting of asset (personal information-type and sensitivity) subject to risk, threats of infringement (device, network, and server points), and social impact caused from the privacy incident. To verify this proposed framework, we conducted risk analysis of IoT services (smart communication device, connected car, smart healthcare, smart home, and smart infra) using this framework. Based on the analysis results, we identified the level of risk to personal information in IoT services and suggested measures to protect personal information and appropriately use it.

장사정포 요격체계 구성요소 배치에 따른 효과 분석 (Effect Analysis of Long-range Artillery Intercept System According to its Component Arrangement)

  • 김태구;윤나혜;김연주;박인철;심동혁
    • 산업경영시스템학회지
    • /
    • 제45권1호
    • /
    • pp.41-52
    • /
    • 2022
  • Development of a long-range artillery intercept system to counter the threat of enemy long-range artillery is in progress. This intercept system is a complex combination of several components. In addition, the ability to engage simultaneously is emphasized due to the characteristic of having to respond to numerous enemy bullets. In this study, the performance according to the arrangement of the detection asset and missile launchers, which are key components of the system, is analyzed. A simulation experiment was performed assuming the enemy attack at various azimuth and launch angles. As a result of the analysis, the radar seems to provide sufficient detection capability in any situation, but in the case of the launcher, the effect of the enemy's launch angle can be critical. It is recommended to place both radar and launchers behind the protection target.

인터넷 저작권 침해 보호에 관한 연구 -저작권 침해에 대한 처벌 및 윤리의식을 중심으로- (The Study of Online Piracy Protection -Focusing on Punishment and Moral Obligation-)

  • 박주연
    • 디지털융복합연구
    • /
    • 제11권1호
    • /
    • pp.145-151
    • /
    • 2013
  • 최근 인터넷의 사용이 일반화되면서 온라인상의 저작물을 무분별하게 다운받거나 재사용하는 사례가 증가하면서 온라인 저작물 침해에 대한 보호정책이 시급해졌다. 본 논문에서는 온라인 저작권 침해에 대한 보호책으로 강화되고 있는 법적규제 및 처벌과 저작물 침해에 대한 윤리의식 고취가 온라인 사용자의 행동과 의도에 어떠한 영향을 미치는지 실증연구를 통해 분석한다. 본 논문의 목적은 온라인 침해에 대한 합리적인 해결책을 제시하고, 온라인 침해와 올바른 사용에 대한 도덕적, 윤리적인 학습과 제도의 중요성을 부각시키고자 한다. 이 연구의 결과는 처벌과 윤리의식 모두 사용자의 저작권 침해행위에 영향을 미치며, 특히 사용자의 윤리의식이 저작물 침해행위에 더 큰 영향을 미치는 것으로 나타났다.

원자력시설 안전관리 법제의 문제점과 개선방안 연구 -수산물의 안전관리를 중심으로- (A Study on the Problems and Improvement of the Safety Management Law of Nuclear Facilities -Focused on Safety Management of Aquatic Products-)

  • 이우도
    • 수산경영론집
    • /
    • 제50권2호
    • /
    • pp.23-40
    • /
    • 2019
  • The main purpose of this study is to analyze and examine the problems of the law systems of the safety and maintenance of nuclear facilities and to propose the improvements with respect to the related problems especialy focused on safety management of aquatic products. Therefore, the results of the paper would be helpful to build an effective management law system of safety and maintenance of nuclear facilities and fisheries products. The research methods are longitudinal and horizontal studies. This study compares domestic policies with foreign policies of nuclear plants and aquatic products. Using the above methods, examining the current system of nuclear-related laws and regulations, we have found that there exist 13 Acts including "Nuclear Safety Act", etc. Safety laws related on nuclear facilities have seven Acts including "Nuclear Safety Act", "the Act on Physical Protection and Radiological Emergency", "Radioactive waste control Act", "Act on Protective Action Guidelines against Radiation in the Natural Environment", "Special Act on Assistance to the locations of facilities for disposal low and intermediate level radioactive waste", "Korea Institute of Nuclear Safety Act". "Act on Establishment and Operation of the Nuclear Safety and Security Commission". The seven laws are composed of 119 legislations. They have 112 lower statute of eight Presidential Decrees, six Primeministrial Decrees and Ministrial Decrees, 92 administrative rules (orders), 6 legislations of local self-government aself-governing body. The concluded proposals of this paper are as follows. Firstly, we propose that the relationship between the special law and general law should be re-established. Secondly, the terms with respect to law system of safety and maintenance of nuclear plants should be redefined and specified. Thirdly, it is advisable to re-examine and re-establish the Law System for Safety and Maintenance of Nuclear Facilities. and environmental rights like the French Nuclear Safety Legislation. Lastly, inadequate legislation on the aquatic pollution damage should be re-established. It is necessary to ensure sufficient transparency as well as environmental considerations in the policy decisions of the Korean government and legislation of the National Assembly. It is necessary to further study the possibilities of accepting the implications of the French legal system as a legal system in Korea. In conclusion, the safety management of nuclear facilities is not only focused on the secondary industry and the tertiary industry centering on power generation and supply, but also on the primary industry, which is the food of the people. It is necessary to prevent damage to be foreseen. Therefore, it is judged that there should be no harm to the people caused by contaminated marine products even if the "Food Safety Law for Prevention of Radiation Pollution Damage" is enacted.

산불방지 급수시설 설치 기준 마련에 관한 연구 (Study on Guideline of Water Supply System for Forest Fire)

  • 김동현;남송희;금시훈
    • 한국화재소방학회논문지
    • /
    • 제27권3호
    • /
    • pp.38-46
    • /
    • 2013
  • 산불로부터 주요 산림과 시설물들을 보호하고 주변 확산을 저지하기 위해서는 상설 급수 및 살수시설이 반드시 필요하다. 우리나라에서는 2005년 양양산불로 인해 낙산사 소실을 경험하면서 주요문화재 건축물 주변에 숲 관리와 함께 산불방지 급수시설 설치사업을 단계적으로 실시하였다. 하지만 기존 설치된 산불방지급수시설의 경우, 별도의 설치와 관리를 위한 기준을 마련하지 않고 각 시공업체의 시방서를 기준으로 설치하였다. 시공업체의 시방서는 NFSC 109를 토대로 산림지역에 변형하여 설치한 것으로 광범위한 산불확산으로부터 주요시설물 등을 효과적으로 보호하기에는 방호면적이 적고 호스의 이동과 동시살수에 있어 제한적인 단점들을 가지고 있다. 이에 본 연구에서는 국내에서 설치되어 이용하고 있는 산불방지 급수전의 실태조사를 실시하여 문제점들을 도출하였고 이를 보완할 수 있는 성능위주의 산불방지 급수시설 기준을 마련하였다. 그 결과, 산불방지 효과를 높이기 위한 방법으로 산불방지 급수시설의 구성을 수관화 확산방지를 위한 'Water Sprinkler Tower System', 지표화 진화를 위한 'Forest Fire Hydrant System', 'Portable Water Spray System' 3가지를 제시하였고 설치를 위한 펌프의 성능 및 부속품들에 대한 기준을 제시하였다.