• 제목/요약/키워드: e-GOV SW

검색결과 4건 처리시간 0.024초

전자정부 소프트웨어의 보안약점 진단도구 평가방법론 (Evaluation Methodology of Diagnostic Tool for Security Weakness of e-GOV Software)

  • 방지호;하란
    • 한국통신학회논문지
    • /
    • 제38C권4호
    • /
    • pp.335-343
    • /
    • 2013
  • SW 개발단계에서 사이버침해사고의 주요 원인인 SW 보안약점을 진단하여 제거하면 사이버침해사고를 효과적으로 예방할 수 있다. 국내의 경우, SW 개발보안 적용이 의무화되어 SW 보안약점을 제거하는 것이 필수사항이 되었다. 효과적으로 SW 보안약점을 진단하여 제거하기 위해서는 신뢰된 SW 보안약점 진단도구의 도움이 필요하다. 따라서, 본 논문은 국내환경에 적합한 진단도구 기능 요구사항과 진단도구의 신뢰성을 보증할 수 있는 평가방법론을 제안한다. 그리고, 제안된 평가체계의 효과를 분석하기 위한 시범 적용한 결과 및 절차를 제시한다.

델파이와 AHP 기법을 활용한 전자정부사업 규제의 적정성 분석모델에 관한 연구 (A Study on Analysis Model of E-government Business Regulation Using Delphi and AHP Method.)

  • 김회수
    • 정보화정책
    • /
    • 제27권2호
    • /
    • pp.40-65
    • /
    • 2020
  • 본 연구의 목적은 전자정부 사업 규제에 대해 이해당사자의 파편적인 주장에 근거하여 규제를 제정하지 않고, 정량적인 방법에 의해 규제의 비용편익분석을 하고 이에 따라 규제 도입여부를 판단하도록 하는 것이다. 이를 위해 전자정부 규제 마련 시 추구해야 할 정책 목적을 기반으로 정량적인 규제분석 모델을 마련하고자 하였다. 먼저 전자정부 규제 시, 추구해야 할 정책목적을 델파이 기법을 적용하여 대중소 분류로 나누어 도출하였으며, 이를 기반으로 AHP 기법을 적용하여 개별 정책목적 항목의 중요도를 설정하였다. 또한 이러한 분석모델을 기반으로 기존 전자정부 규제에 대해서도 그 적정성을 분석하였다. 분석결과 다수 규제들이 규제 제정 당시 논의되었던 일부의 규제 목적은 달성되었다고 할 수 있으나, 전체적인 국민편익 측면에서도 부(-)의 효과가 나타났으며 효율성과 소비자 편익 측면에서 부정적인 영향이 크다고 분석되었다.

공공데이터 개방에 관한 실증연구: ODB와 OUR Index를 중심으로 (An Empirical Study on Open Government Data: Focusing on ODB and OUR Index)

  • 서형준
    • 정보화정책
    • /
    • 제24권1호
    • /
    • pp.48-78
    • /
    • 2017
  • 본 연구에서는 공공데이터 개방수준에 미치는 요인을 알아보는 것은 물론 사회자본의 조절효과와 매개효과를 알아보기 위해 총 26개국을 대상으로 공공데이터 개방지수인 ODB와 OUR Index에 대한 다중회귀분석 및 경로분석을 진행하였다. 다중회귀분석결과 종속변수 ODB를 기준으로 할 때 독립변수만을 투입한 모델 1에서는 전자정부, SW시장규모, 정부효과성이 유의미한 정적인 영향을 보였다. 독립변수, 조절변수를 투입한 모델 2에서는 전자정부, SW시장규모, 사회자본이 유의미한 정적인 영향을 보였다. 독립변수, 조절변수, 상호작용항이 투입된 모델 3에서는 전자정부, 사회자본이 유의미한 정적인 영향을 보였다. 종속변수 OUR Index를 기준으로 할 때 모델 1, 모델2에서 전자정부만이 유의미한 정적인 영향을 보였다. 독립변수, 조절변수, 상호작용항이 투입된 모델 3에서는 전자정부, SW시장규모${\times}$사회자본이 유의미한 정적인 영향을 보였다. 경로분석에서는 종속변수 ODB의 대안모형에 대해서 정부효과성만이 사회자본과 완전매개효과를 나타냈다.

전자정부 표준프레임워크를 이용한 중앙집중적인 관점에서의 입력 데이터 검증 방법 연구 (A study of how to input data validation from the central viewpoint using eGov framework)

  • 이상구;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.666-669
    • /
    • 2013
  • 2012년 고시된 '정보시스템 구축 운영 지침'에 따라 행정안전부에서는 '전자정부 SW 개발 운영자를 위한 시큐어 코딩 가이드'를 배포하고 있다. 시큐어 코딩 기법을 예제 위주로 제시함으로써, 개발 실무에 활용도를 높이기 위하여 배포된 시큐어 코딩 가이드는 유용한 지침서임에는 틀림이 없으나, 개발자 개개인이 그 내용을 모두 숙지하기 위해서는 많은 시간과 노력을 필요로 한다. 특히 입력 데이터 검증 및 표현에 관한 시큐어 코딩은 시스템 아키텍쳐 차원의 중앙집중적인 관점이 아닌 개발자 개개인이 구현한 기능 단위 수준에서 수행되고 있는 필드의 현실상, 이를 중앙집중적인 관점에서의 입력 데이터 검증을 통하여, 보다 안전한 소프트웨어를 제작하기 위한 방법을 코드 중심의 사례로 설명하고자 한다.