• 제목/요약/키워드: security improvement

검색결과 1,491건 처리시간 0.029초

미(美) NIST 보안성 자동평가프로토콜(SCAP)분석을 통한 공공기관의 정보보안관리실태 평가제도 개선방안 연구 (A Study on the Improvement of Information Security Management Condition Evaluation in Public Sector through the SCAP Analysis by NIST in U.S.)

  • 지윤석;이용석;윤덕중;신용태
    • Journal of Information Technology Applications and Management
    • /
    • 제26권4호
    • /
    • pp.31-39
    • /
    • 2019
  • The 129 public institutions in Korea are subject to Information Security Management Condition Evaluation (ISMCE) as a part of the government management evaluation system by the Ministry of Economy and Finance. ISMCE is started in 2006 with the central government institutions, and applied to the all public institutions in 2009. This evaluation is annually conducted by the National Intelligence Service through the site visits, and the number of the evaluated institutions is increasing year by year. However, the process of ISMCE - identifying existing vulnerabilities in the information system - is conducted manually. To improve this inconvenience, this paper introduces the various evaluation system in the major countries, especially in the United States, and analyzes the Security Content Automation Protocol (SCAP) by NIST. SCAP is automation protocol for the system vulnerability management (in technical fields) and security policy compliance evaluation. Based on SCAP, this paper suggests an improvement plan for the ISMCE of Korea.

클라우드 컴퓨팅 보안에 따른 이산화탄소 배출에 관한 연구 (A study of Carbon Dioxide Emissions due to the Cloud computing security)

  • 전정훈
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.101-108
    • /
    • 2014
  • 최근 클라우드 컴퓨팅 기술은 전 세계적으로 중요한 이슈로 부각되고 있으며, 이산화탄소 배출을 경감하는 것으로도 많은 주목을 받고 있다. 그러나 클라우드 컴퓨팅의 탄소배출은 긍정적인 측면과는 달리, 여러 취약점들로 인해, 경감정도에 차이를 갖고 있다. 따라서 본 논문은 클라우드 컴퓨팅의 이산화탄소 배출과 관련한 보안 시스템의 배출량 측정 실험과 클라우드 이산화탄소 배출 관련 사례연구를 통해 배출 요인을 분석함으로써, 향후, 클라우드 컴퓨팅의 보안 설계와 성능 향상을 위한 자료로 활용될 것으로 기대한다.

산업기술 보안에 대한 조사 및 분석과 개선 방안 (Survey and Analysis of Industrial Technology Security, Propose the Improvement Plan)

  • 김성종
    • 융합보안논문지
    • /
    • 제15권7호
    • /
    • pp.3-8
    • /
    • 2015
  • 최근 들어 산업기술 유출 문제의 심각성이 대두됨에 따라 보안에 대한 중요성도 나날이 증대되고 있다. 본 논문에서는 산업기술 보안에 대한 연구 동향과 산업기술 유출 실태에 대해 조사하여 여러 가지 측면에서 분석하였으며, 산업기술 유출 문제의 심각성과 그에 따른 보안의 시급성을 보였다. 마지막으로 산업기술 보안에 필요한 개선 방안을 법률적, 경영 방식, 기술적 측면으로 나누어 제시하였다.

민간경비원의 질문.검색 요령 교육훈련에 관한 개선방안 (The Improvement Method of "Question and Research Guides" Training for Private Security)

  • 김창호;오재환
    • 시큐리티연구
    • /
    • 제19호
    • /
    • pp.43-66
    • /
    • 2009
  • 민간경비 산업의 질적인 성장을 위해서는 체계적인 교육훈련을 통한 민간경비 종사자의 자질을 향상시켜야 한다. 민간경비 종사자가 교육 훈련시 배운 지식, 기술 등을 현장 근무지에 서 활용하여 세련된 서비스를 제공한다면 국민들로 하여금 신뢰를 확보할 수 있다. 이러한 측면에서 볼 때, 실용적이고 체계적인 교육훈련은 민간경비 산업의 부흥과 밀접하게 관련되어 있다. 민간경비 종사자는 현장에서 상근자 등 다수의 출입자를 대면하게 된다. 따라서 현장에서의 단순히 친절한 서비스 제공의 소극적인 근무보다는 과학적인 관찰기법과 체계적인 질문기법을 통한 거동수상자로 하여금 추가 범죄를 예방할 수 있는 적극적 개념의 근무를 해야 한다. 이에 본 연구에서는 현행 민간경비 신임직원 교육훈련 중 '질문 검색 요령'의 개선된 프로그램을 모형을 제시하였다. 세부적으로 모리스 교수의 '피플워칭'연구 중에서 인간행동의 특징을 통한 과학적인 관찰 기준표와 미국의 FBI, 경찰 등의 수사기관이 받고 있는 리드테크닉 중에서 '행동촉발질문', 그리고 인간의 미세표정을 통한 감정 포착 훈련프로그램인 'METT'를 '질문 검색요령'교육훈련에 적용하는 방안을 제시하였다. 이는 실습위주의 훈련프로그램으로서 실무에 적용 가능한 내용으로 교육생의 교육 분위기를 조성해 줄 것이며, 현장에서 과학적인 근무를 통한 세련된 현장조치를 통한 대국민 신뢰를 확보하여 민간경비 산업의 발전에 도움이 될 것이다.

  • PDF

다자간 국제회의 안전활동에 있어서 현장활동단계의 역할 및 중요성에 관한 연구 : 부산 APEC 행사를 중심으로 (The Study about Role and Importance of Site Activity Stage in Safety Activity for the International Conference among Several Countries)

  • 이선기
    • 시큐리티연구
    • /
    • 제19호
    • /
    • pp.105-138
    • /
    • 2009
  • 본 연구는 2005년 부산에서 개최된 APEC 행사의 안전활동 문제점을 도출하여 이를 토대로 향후 우리나라에서 개최될 다자간 국제회의 안전활동에 대한 제고방안을 모색해 보는데 그 목적이 있다. 이와 같은 목적을 달성하기 위하여 부산 APEC 행사에 직접 참여한 경찰, 소방, 군, 국정원 등 안전기관의 문제인식 차이를 통하여 제반적인 문제점을 도출해 보고자 한다. 이를 위해 APEC 행사에 차출되어 근접해서 근무한 4개 안전기관 직원을 대상으로 델파이방법에 의해 3차례에 걸쳐 의견을 수렴, 다자간 국제회의의 단계별 구성요소 및 문제점을 파악하고 구성요소별로 문제인식에 대한 통계처리를 실시하였다. 이와 함께 안전기관 전문가 4명과 1 : 1 면담결과를 통하여 다자간 국제회의 행사에 있어서 현장에서 주로 이루어지는 현장활동단계는 어떤 역할을 하며, 그 중요성이 무엇인지를 확인한 결과는 다음과 같다. 현장활동단계에서는 첫째, 인력운영 면에서는 안전기관의 유경험자를 데이터베이스화하여 관리함으로써 차제에 유사한 범국가적인 행사에 차출할 수 있는 시스템을 마련해야 한다. 둘째, 효과적인 폭발물 검측을 위해서는 첨단장비의 도입을 중기계획에 의거하여 차질 없이 수행하고 유관기관과 합동반을 구성하여 주요 취약시설에 대한 점검을 동시에 병행하여야 한다. 셋째, 안전장비의 첨단화를 위해서는 첨단장비 박람회를 통한 장비도입이 사전에 이루어져야 한다. 넷째, 국내 외 정보기관과 행사와 관련된 정보를 공유하고 협조체제를 강화하여 대테러활동에 최선의 대책을 강구해야 한다. 다섯째, 각 기관별로 홍보활동을 경쟁적으로 전개하는 것 보다 상호이해 증진차원에서 홍보기구를 설치하여 대국민 홍보대책을 강구해야 한다. 여섯째, 소방관련 기관과의 협력을 강화하기 위해서는 평시에 전기, 가스, 승강기 등 관련회사와 유기적인 협조체제를 강화하여 행사 시 유관기관과의 통합조정권이 확보될 수 있도록 정책적인 배려가 필요하다. 일곱째, 원활한 취재활동의 편의를 제공하면서도 안전 및 질서유지를 도모하기 위해서는 명확한 보도관리 지침수립이 필요하다.

  • PDF

도시철도 구내정보통신 기반설비 표준화 및 기능 향상방안 (Metro Telecommunication Basis Facilities Standardization and Functional Improvement Research)

  • 김문태;윤인영
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2005년도 추계학술대회 논문집
    • /
    • pp.964-968
    • /
    • 2005
  • The standardization of information communication is doing a Internal each other connection and each other characteristic stability operation security in objective. From the low-speed network of the subway operation beginning currently it changes with the superhigh speed digital information transmission communication service environment which is a quality service, the hazard which plans the quality improvement of the efficient communication service use which hits to here and passenger service the standardization of the technical standard which stands and the improvement which hits to an engineering standard and facility must come to accomplish. The facility which existing is been old or the enclosure communication equipments which are insufficient. it improves, establishment itexpands efficiently, like this facilities it is stabilized and it is economic and rationally use maintenance it manages with the plan for the inside and outside of the country information communication relation technical standard and engineering standard service feature improvement and future expandability and economical efficiency, the possibility of having a pliability in order to be, rational technical standard and standard it takes a triangular position, efficient characteristic security of information communication service there is a place objective which promises the rational development of course city railroad communication system with character. Function improvement of enclosure communication base equipment, against an improvement and standardization plan it described trom the prosecution which it sees.

  • PDF

정보보호영재교육원 운영현황 분석 및 개선방안 (Analysis of the present state and Improvement of the Institute of Information Security Education for the Gifted)

  • 윤보람;홍도원;서창호
    • 디지털융복합연구
    • /
    • 제14권12호
    • /
    • pp.441-449
    • /
    • 2016
  • 오늘날 행정, 금융 등의 일상 업무가 정보시스템 기반으로 운영되고, 국가‧공공‧민간기관 등을 대상으로 다양한 사이버 침해가 발생됨에 따라 기술적인 보안 대책뿐만 아니라 정보보호 전문 인력에 대한 사회적 수요가 증가하고 있다. 이에 교육부에서는 정보보호 우수 인재를 조기에 발굴하여 정보보호 전문성과 윤리의식을 겸비한 전문 인력을 양성하고자 2014년에 전국 4개 대학에 정보보호영재교육원을 설치하였다. 그러나 이미 오랫동안 운영되어 많은 연구가 이루어진 수학영재나 과학영재교육원에 비해 초기 운영단계인 정보보호영재교육원은 아직까지 체계적인 분석이나 연구가 미비한 실정이다. 본 논문에서는 전국 4권역 정보보호영재교육원의 현황을 운영, 선발, 교육 3분야로 나눠 분석하여 현재 운영체계의 부족한 부분을 도출하고 이를 토대로 향후 정보보호영재교육원이 효과적인 운영 및 인력양성을 위한 실질적인 프로그램을 구축할 수 있도록 개선방안을 제안한다.

A Study on the Improvement of Aviation Security System for the Prevention of Terrorism in Aircraft - Focusing on the Prevention, Preparedness, Response and Punishment Regulations of the Aviation Security Act -

  • Moon, Hyeon-Cheol
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권4호
    • /
    • pp.189-195
    • /
    • 2020
  • 연인원 3천만 명이 넘은 한국인 해외 여행객이 항공기를 이용하고 있다. 탑승객 중 기내 불법행위자가 급증하면서, 항공기 테러에 대한 불안감도 가중 되고 있다. 이러한 항공기 테러는 많은 인명피해를 야기하므로 현재의 항공보안 시스템상의 문제점을 분석하고 그 대안을 제시하는 것이 연구의 목적이다. 연구의 방법론으로는 항공기 테러의 현황과 현행 항공관련 법령과 테러방지법 등의 관련 규정들과 선행연구들을 검토하는 문헌적 연구방법론을 택하였다. 연구내용은 항공보안법과 테러방지법과 긴밀히 공조되지 못함과, 항공보안 인력양성의 문제점, 항공기 파손, 납치죄 등에 대한 처벌상의 문제점 등을 분석하였다. 연구의 결론으로는 공항에서의 위험화물과 기내 불법행위와 테러 위험 인물들을 사전에 찾아내는 보안업무, 항공기에 탑승하는 보안요원, 외사경찰, 정보기관 등의 역할과 개선방안, 처벌규정의 개선 및 법적인 사각지대와 흠결을 보완하는 대안을 제시하여 항공기 테러 방지를 통 한 항공보안 체계를 제시하였다. 시사점은 항공교통이 증가하는 현대 사회에서 항공보안을 위한 정책 수립과 개선입법에 활용 될 것이라고 전망된다.

민간경비원의 여가동기와 스포츠 참가의 관계 (The Relationship Between Leisure Motivation of Private Guards and Sports Participation)

  • 안황권;김평수;김찬선
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2007년도 추계 종합학술대회 논문집
    • /
    • pp.277-281
    • /
    • 2007
  • 지난 20세기까지 인류는 자유를 추구하였다면, 21세기의 최고 추구가치는 안전일 것이다. 경제의 성장과 개인생활의 향상은 안전을 위협하는 요인들을 양산해 내고, 이러한 사회적 문제는 치안공백을 형성함으로써 민간경비가 대두하게 되었다. 따라서 이 연구는 민간경비원의 열악한 근무환경 개선과 스포츠 참가를 통한 민간경비원들의 여가활동 및 필요한 정책적 자료를 제시하는데 그 목적이 있다.

  • PDF

미래전쟁에 대비한 군 구조 개선방향 (Directions of Military Structure Improvement Preparing for Future Warfare)

  • 김용현
    • 안보군사학연구
    • /
    • 통권2호
    • /
    • pp.91-119
    • /
    • 2004
  • Development of science technology, computer network and software technology has not only changed various areas of the society, but also brought rapid change in the condition and the way of performing war. Historical lessons learned from the war in Iraq tells that military capabilities corresponding to the new paradigms of war needs to be assured in order to preserve national interest and take victory in future warfare. Thus, the performance in the latest war in Iraq, the estimated performance in future war and the performance of war in the Korean Peninsula has been put together and analyzed to indicate the direction our force should be built and the structure to be improved. Under all circumstances and threats the military must defend our nation and territory. When war breaks out the military must perform it's basic duty to end war by decisive operations. As the saying is "To preserve peace, prepare for war," continuous increase of military strength and improvement of military structure corresponding to the change of national security environment and weapon system is necessary.

  • PDF