• 제목/요약/키워드: security studies

검색결과 2,011건 처리시간 0.024초

조직의 정보보안 분위기가 조직 구성원의 정보보안 참여 행동에 미치는 영향 (The Impact of Organizational Information Security Climate on Employees' Information Security Participation Behavior)

  • 박재영;김범수
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제29권4호
    • /
    • pp.57-76
    • /
    • 2020
  • Purpose Although examining the antecedents of employees' extra-role behavior (i.e. information security participation behavior) in the information security context is significant for researchers and practitioners, most behavioral security studies have focused on employees' in-role behavior (i.e. information security policy compliance). Thus, this research addresses this gap by investigating how organizational information security climate influences information security participation behavior based on social information processing theory and Griffin and Neal's safety model. Design/methodology/approach We developed a research model by applying Griffin and Neal's safety model to the information security context and then tested our research model by conducting an online survey for employees of organizations with information security policies. Structural equation modeling (SEM) with SmartPLS 3.3.2 is used to test the corresponding hypothesis. Findings Our results show that organizational information security climate, information security knowledge, information security motivation are effective in motivating information security participation behavior. Also, we find that organizational information security climate positively influences both information security knowledge and information security motivation. Our findings emphasize the importance of organizational information security climate because it is capable of affecting employees on information security participation behavior. Our study contributes to the literature on information security by exploring the role of organizational information security climate in enhancing employees' information security participation behavior.

중소형 의료기관 보안관리 평가모델 설계 연구 (A Study on Design Security Management Evaluation Model for Small-Medium size Healthcare Institutions)

  • 김자원;장항배
    • 한국전자거래학회지
    • /
    • 제23권1호
    • /
    • pp.89-102
    • /
    • 2018
  • 최근 4차 산업혁명의 도래로 인해 융합서비스 환경으로 변화함에 따라 융 복합적인 새로운 보안위협이 나타나고 있다. 이에 중소형 의료기관 또한 비즈니스 환경을 고려한 특화된 보안을 필요로 하고 있는 실정이다. 따라서 본 논문에서는 선행연구 분석을 통해 의료기관 보안 특성을 도출하고 중소형 의료기관의 현장조사를 통해 중소형 의료기관 보안 특성과 현황을 조사하였다. 이러한 중소형 의료기관 보안 특성을 기반으로 중소형 의료기관을 위한 보안관리 평가모형을 설계하고 검증하였다. 설계를 위해 현존하는 의료기관 관련 보안관리체계, 평가 인증 체계 비교분석을 수행하였고 본 논문에서 제안한 보안관리 평가 모형과 공유정도 또한 확인하였다. 또한 제안하는 중소형 의료기관을 위한 보안관리 평가모형의 통계적 검증을 위해 적합 타당성 검증을 수행하였고, AHP 분석을 통한 상대적 우선순위 분석을 수행하여 항목별 가중치를 도출하였다. 본 연구의 결과를 통해 중소형 의료기관이 실제 수행 가능한 보안관리 평가모형의 기준으로 활용될 수 있을 것으로 기대된다.

항공기반시설의 정보보호를 위한 보안관리체계 모델에 관한 연구 (A Study on the Security Management System Model for the Information Security of the Aviation infrastructure)

  • 정창화;이준택;정동근
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.87-96
    • /
    • 2011
  • 항공기반시설(공항, 기상 서비스, 항로 항행시설, 항공교육시설)에 대한 관리적, 물리적 그리고 인적측면과 기술지원 환경 및 인프라측면에서 발생하는 보안사고의 대응을 위한 보안관리체계는 수립단계에서부터 착수하여 분석이 진행됨에 따라 세부적인 평가가 수행되어야 하며, 시설변경이 발생하는 경우, 변경된 시설에 대한 재평가가 실시되어야 한다. 또한 항공기 운용과정에서 발생 가능한 각종 사고에 대한 사전 예방 및 정비를 위해서도 체계적인 보안성 평가가 필수적이다. 보안수준 평가에는 계획(Plan), 활동(Do), 그리고 평가(Check), 조치(Action)업무로 이어지는 생명주기(Life Cycle) 구조가 지속적으로 개선되는 순환적 프레임워크 구조를 가져야 하며, 과거의 사용 또는 경험에 따라 세분화된 보안성 평가 요구조건을 구분하여 적용하여야한다. 특히, 항공기반시설에 대한 보안성 입증과 안전한 운항을 보장하기 위해서는 실시간 지원체계와 국가적 차원의 관리가 필요한데, 이는 공공의 안전을 확보하기 위한 것으로서, 민간항공업체는 해당 법규, 표준서 및 지침 등에 따라 최소한의 보안성을 입증하여야 한다. 따라서 본 논문에서는 항공기반시설에 대한 보안사고 대응을 위한 보안관리체계를 위해 설정된 보안의 목표를 충족하고 있는지를 확인 평가하고, 분석 등을 고려하여 종합적인 보안성 평가기법을 적용할 수 있도록 하는 하늘차형 보안관리체계 프레임워크 기반 모델에 대해 제시하고자 한다.

정보보안기술 사용의 영향요인에 관한 실증적 연구 (An Empirical Study on Influencing Factors of Using Information Security Technology)

  • 김상훈;이갑수
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.151-175
    • /
    • 2015
  • 조직의 정보보안을 위해서는 세 가지 유형의 정보보안(기술적, 물리적 및 관리적 보안) 모두가 중요하며 병행 추진되어야 할 것이지만, 본 연구는 관리적 보안대책의 수립 및 추진의 효과성을 보다 높이기 위한 이론적 근거를 확보하는데 연구목표를 설정하였다. 즉, 기술적 및 물리적 보안대책이 철저하게 정비되고 추진된다고 하더라도 이를 준수하고 실행하는 주체는 결국 조직구성원들이므로 기술적 및 물리적 보안대책이 소기의 성과를 이루기 위해서는 이에 부응한 관리적 보안대책이 균형 있게 추진되는 것이 필수적이기 때문에 관리적 보안을 보다 효과적으로 수행할 수 있기 위한 이론적 근거를 확보하는 것은 매우 중요한 의미를 지닌다고 본다. 특히, 본 연구에서는 효과적인 관리적 보안대책의 수립 추진의 핵심과제라고 할 수 있는 조직구성원들의 정보보안기술 사용의도를 향상시키기 위한 방안 마련 시에 적용될 수 있는 이론적 모형을 개발 제시하고자 하였다. 이를 위해 정보보안기술 사용의도에 영향을 미치는 요인들을 주요 관련 이론 및 선행연구들에 대한 체계적 고찰을 통해 도출하고 이들 간의 인과적 관계를 논리적으로 추론함으로써 연구모형 및 가설을 도출하였다. 실증분석을 위해서는 국내 대기업들의 직원들을 대상으로 현장서베이를 통한 자료수집을 하였고 부분최소자승법(PLS: Partial Least Squares)기법에 의한 구조방정식 모형분석을 실시하였다. 본 연구의 유의한 결과는 이론적인 측면에서 관리적 정보보안 분야 연구의 외연을 확대하는데 기여할 수 있다고 보며, 실무적인 측면에서는 제반 조직들이 관리적 정보보안 방안 및 대책 수립을 함에 있어서 업무지침의 일부로 적용될 수 있을 것으로 예상된다.

"경호학과"와 "경호비서학과"의 교육과정 비교.분석을 통한 경호비서의 정체성 모색 (Grope for a Scholarly identity by Comparative Analysis in curriculum of Department of the Security and Secretary Studies)

  • 공배완
    • 시큐리티연구
    • /
    • 제20호
    • /
    • pp.1-18
    • /
    • 2009
  • 경호경비 또는 경호비서분야가 학문적으로 자리를 잡기 시작한지도 15여년의 세월이 흐르고 있다. 경호분야에 대한 일반인들의 관심도는 처음보다는 감소되고 있는 듯하나, 여전히 사회안전의 중추적인 역할을 하고 있다고 하는 데는 의심할 여지가 없다. 각종의 사회범죄 증가와 더불어 사회불안이 가중됨으로써 사회안전에 대한 민간분야에의 의존현상은 갈수록 심화되고 있는 실정이다. 이와 더불어 대학에서의 전문인력 양성에 대한 사회적 기대치도 상승되고 있고, 대학의 사회적 역할도 주목을 받고 있다. 그러나 경호분야에 대한 학과의 정체성 및 학문적 정체성은 여전히 해결되어야 할 과제로 남아있다. 본 연구는 전국의 경호비서학과에서 사용되고 있는 교육과정을 비교 분석함으로서 경호비서학과의 정체성을 모색하고 학문적 발전성을 제안하고 있다. 전국적으로 경호비서학부(과)의 명칭을 사용하고 있는 대학은 5개 학교로 조사되고 있고, 경호학부(과)의 명칭을 사용하고 있는 곳은 4개 대학으로 조사되고 있다. 이와 같은 명칭을 사용하고 있는 학과들에 대한 교육과정을 비교 분석을 함으로써 교육과정의 정착을 통한 학문적 정체성을 본 연구에서는 도출하고 있다. 그러나 동일한 교육목표를 지향하면서 학교별로 차별적으로 운영되고 있는 교육과정은 전문교육의 미분화현상, 또는 학문적 미정착 현상은 해결해야 할 과제이다. 경호비서분야의 학문적 정착문제 또는 정체성 문제는 관련분야의 내부적인 문제에서 기인하고 있다고 볼 수 있다. 경호비서분야의 사회적 수요와 교육적인 특성을 감안하여 이러한 문제들은 학교 간 또는 학자들 간의 노력을 통해서 해결되어야 할 것이다.

  • PDF

조직의 연구보안 수준평가 모형 연구 (Research on the Level Evaluation Model of the Organization Research Security)

  • 나원철;장항배
    • 한국전자거래학회지
    • /
    • 제25권3호
    • /
    • pp.109-130
    • /
    • 2020
  • 최근 기술의 혁신을 위한 연구개발의 중요성이 커지고 있다. 연구개발의 급속한 발전은 다양한 긍정적 효과가 있지만, 동시에 정보 및 기술에 대한 유출 범죄를 가속화시키는 부정적 영향 또한 존재한다. 본 연구에서는 점차 심각해지는 연구개발 결과물 유출 사고를 대비하기 위해 조직 차원에서 이루어지는 연구개발 환경을 안전하게 보호할 수 있는 연구보안 수준측정 모형을 개발하였다. 먼저 국내외 연구개발 관련 보안정책들을 분석하고 종합하여, 연구보안 수준평가 항목 10개(연구보안 추진체계, 연구시설과 장비 보안, 전자정보 보안, 주요 연구정보 관리, 연구노트 관리, 지식재산권/특허 관리, 기술사업화 관리, 내부연구원 관리, 인가된 제3자 관리, 외부자 관리)를 전문가 인터뷰를 통해 도출하였다. 다음으로, 도출한 연구보안 수준평가 항목을 조직의 연구개발 환경에 다차원적 관점에서 적용 가능하도록 연구보안 수준평가 모형을 설계하였다. 마지막으로 모형에 대한 타당성을 검증하고, 실제 연구개발을 수행하는 조직을 대상으로 시범 적용하여 연구보안 수준을 평가해보았다. 본 연구에서 개발한 연구보안 수준평가 모형은 실제 연구개발을 수행하고 있는 조직 및 프로젝트의 보안 수준을 적절하게 측정하는 데 유용하게 활용될 수 있을 것으로 기대되고, 연구개발을 직접 수행하는 연구원들이 자체적으로 연구보안 체계를 수립하고 보안관리 대책을 마련하는 데 도움이 될 것이라 판단된다. 또한 연구개발을 수행하는 조직 차원의 보안성 향상뿐만 아니라 프로젝트 단위의 연구개발을 안전하게 수행함으로써, 연구개발 투자에 대한 안정적이고 효과적인 성과를 낼 수 있을 것이라 기대한다.

경호비서에게 요구되는 업무능력 분석 (Analysis the job-ability demanded in the security and secretary)

  • 박옥철
    • 한국재난정보학회 논문집
    • /
    • 제4권2호
    • /
    • pp.40-50
    • /
    • 2008
  • The purpose of this study is to analyze the job of the security and secretary, to offer useful basic data throughout human resources management by withdrawing the ability required from the security and secretary based on the analyzed results. In this regard, this study intended to look into the job of the security and secretary, the necessary ability for the job of the security and secretary. To achieve the research goals, the study selected the research participants, composed of 5 secretaries for security with more than 5-year careers after graduating from a security and secretarial service department in a college and conducted an in-depth interview with them concerning their jobs. The in-depth interview data from the 5 participants was applied with a classification analysis used by Spradley (1980). In order to enhance the dependability and validity of the research, the study held an expert meeting composed of 2 persons with a doctoral degree in securities service studies and 1 person with a master's degree in secretarial information studies, twice. Also, the study drew results concerning the job of the security and secretary and the necessary ability of the job. Though the above process, the following conclusions were drawn; the job of the security and secretary includes the areas of job safety, a housing residence job, a health care job, an interpersonal relationships job, an assistant' s job, document and office works, general affairs, and an education job. The necessary ability for the job of the security and secretary involves martial arts abilities, risk management ability, the strict keeping of secrets, decision-making ability, information processing ability, foreign language proficiency, understanding other cultures, communications skills and office work ability.

  • PDF

한국에서의 노인소득보충급여 도입방안 : 선진국의 경험과 제도도입 효과분석 (Introducing an Supplemental Security Income Program for the Elderly in Korea: Experiences of the Developed Countries and the Effects of the proposed models)

  • 이상은;정찬미;조영식
    • 사회복지연구
    • /
    • 제48권3호
    • /
    • pp.209-232
    • /
    • 2017
  • 본 연구는 한국의 심각한 노인빈곤문제 해결을 위해 노인소득보충급여제도 도입 방안을 제시한다. 이를 위해 노인소득보충급여제도를 운용하고 있는 선진국의 경험을 토대로 한국의 노인소득보충급여 모델을 설계하고, 모델의 정책적 효과와 재원규모를 실증 분석하였다. 분석결과를 통한 정책적 시사점은 다음과 같다. 먼저, 보충급여가 빈곤에 처한 노인의 상당수를 포괄가능하며, 노인의 빈곤 및 소득불평등 감소에 상당한 영향을 주는 것으로 나타났다. 둘째, 보충급여제도는 기초연금보다 재원효율성 제고 측면에서 더 효과적이다. 동일한 금액을 보장할 때 기초연금보다 보충급여의 재원규모가 훨씬 적었다. 마지막으로 기초연금과 보충급여제도의 조합에 따라 정책적 효과와 재원규모의 차이가 발생해 정책적 우선순위에 따라 적절한 조합을 구성하여 견고한 노후소득보장체계를 구축하여야 하겠다.

A policy analysis of nuclear safety culture and security culture in East Asia: Examining best practices and challenges

  • Trajano, Julius Cesar Imperial
    • Nuclear Engineering and Technology
    • /
    • 제51권6호
    • /
    • pp.1696-1707
    • /
    • 2019
  • This paper conducts a qualitative policy analysis of current challenges to safety culture and security culture in Southeast Asia and emerging best practices in Northeast Asia that are aimed at strengthening both cultures. It analyses lessons, including strengths and limitations, that can be derived from Northeast Asian states, given the long history of nuclear energy in South Korea, China and Japan. It identifies and examines best practices from Northeast Asia's Nuclear Security Centres of Excellence in terms of boosting nuclear security culture and their relevance for Southeast Asia. The paper accentuates the important role of the State in adopting policy and regulatory frameworks and in institutionalising nuclear education and training programmes to deepen the safety-security cultures. Best practices in and challenges to developing a nuclear safety culture and a security culture in East Asia are examined using three frameworks of analysis (i) a comprehensive nuclear policy framework; (ii) a proactive and independent regulatory body; and (iii) holistic nuclear education and training programmes. The paper argues that Southeast Asian states interested in harnessing nuclear energy and/or utilising radioactive sources for non-power applications must develop a comprehensive policy framework on developing safety and security cultures, a proactive regulatory body, and holistic nuclear training programmes that cover both technical and human factors. Such measures are crucial in order to mitigate human errors that may lead to radiological accidents and nuclear security crises. Key lessons from Japan, South Korea and China such as best practices and challenges can inform policy recommendations for Southeast Asia in enhancing safety-security cultures.

연구보안제도 개선을 위한 비교탐색적 연구: 미국의 연구보안 사례를 중심으로 (Comparative Exploratory Research to Improve the Research Security System: Focusing on U.S Research Security Cases)

  • 한소영;장항배
    • 한국전자거래학회지
    • /
    • 제27권1호
    • /
    • pp.111-126
    • /
    • 2022
  • 미국과 중국의 기술패권 전쟁이 전개되고 연구개발의 중요성이 증가함에 따라 세계 각국은 연구개발 투자를 증대하고 있다. 우리나라는 정부 및 기업의 연구개발 투자 규모가 매년 꾸준하게 증가하였으며, 창조형 기술개발의 방향으로 전환되며 다양한 분야에서 첨단 기술이 개발되고 있다. 하지만 많은 예산과 시간, 노력이 투입된 국내의 첨단 핵심 기술이 해외로 불법 유출되는 사례 또한 꾸준히 증가하고 있다. 연구보안은 이처럼 연구환경에 존재하는 보호대상을 유출 및 탈취 등의 위험요소로부터 안전하게 보호하기 위한 활동으로, 우리나라뿐만 아니라 미국 등 각국에서 연구보안을 위한 법령 및 제도를 정비하고 있다. 본 논문에서는 연구보안제도의 개선을 위해, 전 세계 연구개발비 1위를 차지하고 있으며 연구보안정책 및 법령의 정비를 위한 논의가 활발하게 이루어지고 미국의 연구보안 사례를 중점으로 우리나라의 연구보안 정책방향을 도출하고자 한다.