• 제목/요약/키워드: information.

검색결과 265,908건 처리시간 0.122초

정보보호 대책의 성능을 고려한 투자 포트폴리오의 게임 이론적 최적화 (Game Theoretic Optimization of Investment Portfolio Considering the Performance of Information Security Countermeasure)

  • 이상훈;김태성
    • 지능정보연구
    • /
    • 제26권3호
    • /
    • pp.37-50
    • /
    • 2020
  • 사물 인터넷, 빅데이터, 클라우드, 인공지능 등 다양한 정보통신기술이 발전하면서, 정보보호의 대상이 증가하고있다. 정보통신기술의 발전에 비례해서 정보보호의 필요성이 확대되고 있지만, 정보보호 투자에 대한 관심은 저조한 상황이다. 일반적으로 정보보호와 관련된 투자는 효과를 측정하기 어렵기 때문에 적절한 투자가 이루어지지 않고 있으며, 대부분의 조직은 투자 규모를 줄이고 있다. 또한 정보보호 대책의 종류와 특성이 다양하기 때문에 객관적인 비교와 평가가 힘들고, 객관적인 의사결정 방법이 부족한 실정이다. 하지만 조직의 발전을 위해서는 정보보호와 관련된 정책과 의사결정이 필수적이며 적정 수준의 투자와 이에 대한 투자 효과를 측정 할 필요가 있다. 이에 본 연구에서는 게임 이론을 이용하여 정보보호 대책 투자 포트폴리오를 구성하는 방법을 제안하고 선형계획법을 이용하여 최적 방어 확률을 도출한다. 2인 게임 모형을 이용하여 정보보호 담당자와 공격자를 게임의 경기자로 구성한 뒤, 정보보호 대책을 정보보호 담당자의 전략으로, 정보보호 위협을 공격자의 전략으로 각각 설정한다. 게임 모형은 경기자의 보수의 합이 0인 제로섬 게임을 가정하고, 여러개의 전략 사이에서 일정한 확률 분포에 따라 전략을 선택하는 혼합 전략 게임의 해를 도출한다. 여러 종류의 위협이 존재하는 현실에서는 한 개의 정보보호 대책만으로 일정 수준 이상의 방어가 힘들기 때문에, 다수의 정보보호 대책을 고려해야한다. 따라서 다수의 정보보호 위협에 따른 정보보호 대책이 배치된 환경에서 정보보호 대책의 방어 비율을 이용하여 정보보호 대책 투자 포트폴리오를 산출한다. 또한 최적화된 포트폴리오를 이용하여 방어 확률을 최대화하는 게임 값을 도출한다. 마지막으로 정보보호 대책의 실제 성능 데이터를 이용하여 수치 예제를 구성하고, 제안한 게임 모델을 적용하고 평가한다. 본 연구에서 제시한 최적화 모델을 이용하면 조직의 정보보호 담당자는 정보보호 대책의 방어 비율을 고려하여 정보보호 대책의 투자 가중치를 구할 수 있고, 효과적인 투자 포트폴리오를 구성하여 최적의 방어 확률을 도출 할 수 있을 것이다.

사물인터넷 시대의 개인정보과잉이 정보프라이버시 보호반응에 미치는 영향 (Effects of Information Overload to Information Privacy Protective Response in Internet of Things(Iot))

  • 소원근;김하균
    • 경영과정보연구
    • /
    • 제36권1호
    • /
    • pp.81-94
    • /
    • 2017
  • 사물인터넷, 빅 데이터, 클라우드 컴퓨팅 등의 정보과잉시대를 맞이하여 개인의 의지와는 상관없이 데이터가 수집되고 정보가 처리된다. 연구의 목적은 개인정보과잉이 정보프라이버시 위험, 정보프라이버시 염려(수집, 통제, 인식)와 개인정보 프라이버시보호반응에 관련된 모형을 제시하고 실증분석을 하였다. 연구의 주요결과를 요약하면 다음과 같다. 첫째, 개인정보과잉은 정보프라이버시 위험에 유의한 영향을 미치는 것으로 나타났다. 둘째, 개인정보과잉은 정보프라이버시 염려(수집, 통제, 인식)에 유의한 영향을 미치는 것으로 나타났다. 셋째, 정보프라이버시 위험은 정보프라이버시 염려의 수집, 인식에 유의한 영향을 미친 반면, 통제는 유의한 영향을 미치지 않는다. 이러한 결과는 정보과잉으로 인한 개인정보가 개인의도와 다르게 정보가 다른 방향으로 이용될지도 모른다는 것이다. 정보위험을 개인정보사용자는 정보의 수집과정에서 인지하고 있음을 알 수 있다. 정보에 대한 통제는 개인정보사용자가 가능하지 않는 것으로 판단되어, 정보프라이버시 염려(통제)는 유의한 영향을 미치지 않는 것으로 나타났다. 넷째, 정보프라이버시 염려(수집, 인식)는 정보프라이버시 보호반응에 유의한 영향을 미치는 것으로 나타났으나, 정보프라이버시(통제)는 유의한 영향을 미치지 않는 것으로 나타났다. 결론적으로 개인정보사용자는 개인정보과잉으로 인해 정보침해를 염려하고 있으며, 자신의 정보에 대한 보호능력이 강해질 것이다.

  • PDF

중년층의 건강관심도와 건강정보추구도가 인터넷 건강정보 검색행동에 미치는 영향 (Health Consciousness and Health Information Orientation on Health Information Searching Behaviors of Middle-Aged Adults)

  • 이화영;오상희
    • 정보관리학회지
    • /
    • 제38권3호
    • /
    • pp.73-99
    • /
    • 2021
  • 본 연구의 목적은 인터넷 건강정보검색에서 4-50대 중년층의 건강정보 이용경험을 분석하고 건강관심도와 건강정보추구도가 정보향기를 감지하는 데 어떠한 영향을 미치는지 파악하는 것이다. 이를 위해 정보채집이론을 바탕으로 설문조사, 실험관찰, 면담조사를 진행하여 이용자의 건강정보 이용경험과 정보검색행동을 분석하였다. 연구결과, 이용자가 오프라인을 통한 정보획득에 익숙할수록 인터넷 건강정보 검색주기가 길었으며 가장 많이 검색하는 정보는 질병진단 및 관리를 위한 건강지식으로 나타났다. 중년층의 건강관심도와 건강정보추구도는 건강정보검색에서 정보향기를 감지하는데 영향을 미치고 있음을 확인하였고 건강관심도나 건강정보추구도가 높은 참가자는 텍스트 유형의 비영리, 공공기관의 정보원과 텍스트와 맥락이 맞는 다양한 이미지를 중요한 정보단서로 판단하였다. 또한, 건강관심도나 건강정보추구도에 상관없이 정보게시날짜는 중요 정보단서인 것으로 파악되었다. 본 연구결과는 건강정보 활용교육을 시행하는 도서관이나 평생교육원에서 단순한 지식전달보다 이용자의 건강관심도와 건강정보추구도를 증대시킬 수 있는 프로그램을 구성하는데 기여할 수 있다. 또한 포털사이트나 건강관련 기관 웹사이트 담당자들은 중년층 이용자들의 건강관심도와 건강정보추구도에 따라 건강정보에 쉽게 접근할 수 있는 전략을 구축하는데 기초자료로 활용될 수 있다.

국내의 웹 상의 쇼핑 정보 서비스 분류 (Classification of Shopping Information Services on the Web in Korea)

  • 강대기;함호상;박상봉
    • 한국전자거래학회지
    • /
    • 제4권2호
    • /
    • pp.1-22
    • /
    • 1999
  • In this paper, we review and classify shopping information services for electronic commerce in Korea. Shopping information services for electronic commerce can be divided into shopping mall information service and product information service. Shopping mall information service simply shows and suggests information on the shopping malls that it has in its data store. But product information service provides information about the items of the shopping malls the service has and therefore gives more powerful and convenient interfaces to users. Cutting-edge product information services can perform online comparison shopping facility, which searches and compares the items what the users want on the reasonable basis of economical criteria, such as price. Books, CDs, and Personal Data Assistant(PDA)s are the products of which the specification is clear enough to be described on the Web. And the comparison of the products by the information service is performed on the basis of "price" of the product item. The approach to design and implement product information service can be divided into two categories. The one is an application of data warehousing mechanism, which stores the product information on the regular basis of time and provide it when the users query over the Web-database gateway. The other approach is a shopping agent mechanism, which stores information on "how to shop" and the shopping agent collects the information of product items just after users query about the product and provide the information in real time or notify them by alerting service. Thirty nine shopping information services are compared and classified in this paper and they are extracted from "Naver" and "Yahoo! Korea". The final result shows that most services are just a simple shopping mall information service in growing stage, product information services with data warehousing are lack in product ontology in middle stage, and that product information services with shopping agent are in early stage.

  • PDF

선도 IS 저널에 출판된 한국 IS 연구자의 연구실적 측정: 2007년부터 2009년까지 (Evaluating Publication Productivity of Korean IS Researchers in Leading IS Journals, 2007~2009)

  • 임세헌;민경휘
    • 경영정보학연구
    • /
    • 제13권2호
    • /
    • pp.73-87
    • /
    • 2011
  • 본 연구는 국내 대학 및 소속을 두고 있는 한국 IS 연구자의 연구실적을 측정하였다. 본 연구자들은 선행연구에 기반해 MIS Quarterly(MISQ), Information Systems Research(ISR), Journal of Management Information Systems(JMlS), Journal of the Association for Information Systems(JAIS), European Journal of Information Systems(EJIS), Information Systems Journal(ISJ), Decision Support Systems(DSS), Communications of the Association for Information Systems(CAIS), Information and Management(I&M), Journal of Strategy Information Systems(JSlS), Journal of Information Technology(JIT) 11 개 선도 저널을 선정하였고, 2007년부터 2009년까지 출판된 한국 IS 연구자의 논문을 싸이언토메트릭 기법을 통해 측정하였다. 본 연구결과는 한국 IS 연구자의 우수한 연구실적에 대한 정보를 제공함으로써 우수 연구자의 파악 및 채용 정보 획득에 도움을 줄 것이고, 더불어 신입생 유치에 있어 학교와 학과의 우수성을 홍보하는데 자료를 제공해 줄 것이다. 본 연구는 한국 IS 연구자의 연구실적 측정에 대한 연구가 드믄 실정에서 연구의 독창성이 존재하며, 한국 IS 연구자의 논문 출판 추세를 이해하는데 도움을 제공할 것이다.

회계정보 공급자와 회계정보이용자간의 정보비대칭이 정보이용자 의사결정에 미치는 영향 (The effect of information asymmetry between accounting information provider and users on information user decision)

  • 정재우;이성효
    • 융합정보논문지
    • /
    • 제7권2호
    • /
    • pp.125-130
    • /
    • 2017
  • 현대사회의 기업 환경에서 회계정보생산자인 당해기업이 회계정보이용자들에게 회계정보를 공급하는 것은 정보비대칭의 문제 등에 의해 회계정보이용자의 정보요구에 만족을 충족시켜줄 수 없다. 따라서 회계정보이용자들의 정보요구 만족을 위해 제공되는 정보가 어떠해야 하는 것을 알아보는 것이 본 연구의 목적이다. 본 연구는 회계정보의 제공에 있어서 한국채택국제회계기준에 근간을 두고 회계정보의 질적 특성을 연구하였으며, 상장기업과 비상장기업의 회계정보이용자를 토대로 경험연구를 진행하여 회계정보의 수요와 정보요구 만족을 향상시키는 방법이 무엇인가를 연구하였다. 경험연구 결과 질적 특성이 충족한 회계정보가 회계정보이용자의 정보요구 충족에 유용한 것으로 확인 되었다. 또한 감사보고서 및 공시자료 등의 추가적인 정보가 정보요구 만족 향상에 기여한다는 결론이다. 본 연구를 통하여 향후 비상장기업의 감사제도와 공시제도를 강화시켜 회계정보이용자들의 유용성을 증대시켜야 한다는 방안을 제시하였다.

Tackling Privacy Paradox : Protecting Right to Self-determination of Personal Information by Estimating the Economic Value of Personal Information and Visualizing the Price

  • Lim, Sejoon
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제13권2호
    • /
    • pp.244-259
    • /
    • 2021
  • The economic value of personal information has its importance as an objective measure of valuation in commercial, legal, and policy areas. Until recently, however, personal information subjects have not properly recognized the economic value of personal information, which has led to the inability to exercise the right to self-determination of personal information by unconsciously agreeing to the terms and conditions of personal information service without recognizing the value of personal information provided to the service provider when subscribing to a specific service. Therefore, we will examine the methodologies for calculating the economic value of personal information and the practical guarantee of the right to self-determination of personal information and analyze the economic value of personal information through a survey. Also, we would like to propose various ways for the subject of personal information with limited cognitive resources to visually accept the economic value of personal information required by the terms and conditions and suggest the optimal visualization of personal information economic value to exercise the right to self-determination of personal information. To do so, in this paper, we have conducted two survey experiments to estimate the economic value of personal information. Based on the price of personal information by category retrieved from surveys, we have visualized the price of personal information in various forms and asked respondents to choose the optimal infographic that best represents the value of personal information visually. As a result, we have proposed an optimal usage of the infographic to 'nudge' information subjects about their right to self-determination of personal information, therefore opening the possibility of diminishing privacy paradox.

조직구성원의 정보보안 의식과 조직의 정보보안 수준자의 관계 연구 (A study on the Relationship between Organizational Member′s Information Security Mind and Organizational Information Security Level)

  • 정해철;김현수
    • 정보기술과데이타베이스저널
    • /
    • 제7권2호
    • /
    • pp.117-134
    • /
    • 2000
  • This study examines the relationship between the organizational member's information security mind and organizational information security level. The influential relationships among organizational members' information security mind are investigated, and the relationship between organization's information security level and information security mind has been analyzed. As a result, too manager's information security mind is shown to give the biggest influence to other group in the organization. A strong positive correlation exists between organizational member's information security mind and the level of organization's physical, technical, managerial information security. However, there is no significant difference in information security level by types of business. In the future, a more profound study on information security mind is necessary. And alternative methods of information security level estimation need to be studied.

  • PDF

공공도서관에서의 에듀넷을 이용한 교육정보봉사 (The EDUNET in Public Libraries: Educational Information Services)

  • 김달곤
    • 한국비블리아학회지
    • /
    • 제8권1호
    • /
    • pp.97-116
    • /
    • 1997
  • In the so-called “information society,”the information service function of public libraries is gaining an increasing importance. In order to meet the growing demand for educational information, the Korean government established the Center for Educational Multimedia Research and Development and opened in 1996 the EDUNET as a comprchensive educational information network. In this context, public libraries as social education institutions are expected to provide educational information services by utilizing the EDUNET information resources. The availability of EDUNET will even increase when the librarians assist users with systematic information search services, and digitalize printed materials in the library. For this purpose, it is necessary for them to accommodate new information technologies and, thereby, to raise the level of information services up to that of their users’needs by enhancing the librarians’expertise in helping users search information effectively. In this end, we suggest a financial decision be made to build an oversea educational information exchange system.

  • PDF

산업지원기관의 산업체 정보봉사 (Information services to industry by industrial su n.0, pporting organizations)

  • 김용근
    • 한국도서관정보학회지
    • /
    • 제21권
    • /
    • pp.117-138
    • /
    • 1994
  • This study attempts to provide the foundation for a possibility that industrial su n.0, pporting organization can be strong information centers if they fortify their information dissemination activities, along with the basic functions. The following conclusions are resulted from the analysis in the operations of libraries, service methods and their publications of the information activities provided by the industrial su n.0, pporting organizations. First, the organizations have not be acquiring enough information materials. The services for bibliographic information should guarantee the uses of original documents. Second, the number of organizations providing on-line information services has been increasing, but the provided materials are nothing but their own materials produced during performing the basic functions. Third, the speedy information provision and efficient information dissemination for the end-users in the distance may be possible through on-line service, but it requires information analysis function to select the necessary information in our industrial environment. Forth, th information activities provided by the libraries of industrial su n.0, pporting organizations should be fortified.

  • PDF