A study on Improved Convergence Security Monitoring System model

융합보안관제시스템 개선에 관한 연구

  • Received : 2011.10.10
  • Accepted : 2011.10.18
  • Published : 2011.10.31

Abstract

According to the NIS, damages due to leaking industrial technology are reaching tens of trillion won. The type of damages are classified according to insider leaks, joint research, and hacking, illegal technology leaks and collaborated camouflaged. But 80% of them turned out to be an insider leak about connecting with physical security. The convergence of IT and non IT is accelerating, and the boundaries between all area are crumbling. Information Security Industry has grown continuously focusing Private Information Security which is gradually expanding to Knowledge Information Security Industry, but Information Security Industry hereafter is concentrated with convergence of IT Security Technology and product, convergence of IT Security and Physical Security, and IT convergence Industry Security. In this paper, for preventing company information leaks, logical security and physical security both of them are managed at the same level. In particular, using convergence of physical security systems (access control systems, video security systems, and others) and IT integrated security control system, convergence security monitoring model is proposed that is the prevention of external attacks and insider leaks, blocked and how to maximize the synergy effect of the analysis.

국가정보원 자료에 의하면, 산업기술 유출로 인한 피해액은 수십 조원에 이르고 있고, 피해유형은 내부자 유출, 공동 연구, 해킹, 불법유출, 위장합작 등으로 나눌 수 있으나 그 중 80%가 물리적인 보안과 연계된 내부자 유출로 나타나고 있다. IT와 비IT의 융합이 가속화되고 영역간의 경계 및 구분이 불명확해지면서 정보보호산업은 점차 지식정보보안산업으로 확대되는 개인정보보호중심으로 지속적으로 성장해왔으나, 향후 정보보호산업은 IT 보안기술 및 제품간 융합, IT 보안과 물리 보안간 융합, IT 융합산업보안으로 집중된다. 본 논문에서는 기업 정보유출 방지를 위해서 논리적 보안과 물리적 보안이 모두 동일 수준에서 관리되어야 하며, 특히, 물리적인 보안시스템(출입통제시스템, 영상보안시스템 등)과 IT 통합보안관제시스템의 융합으로 외부 공격 및 내부자 유출의 예방, 차단, 분석의 시너지효과를 극대화 할 수 있는 융합보안관제시스템 개선 모델을 제안한다.

Keywords

References

  1. 김영진외 3명, "국가 전산망 보안관제업무의 효율적 수행방안에 관한 연구", 정보보안학회논문지, 2009.2
  2. R. Bejtlich, "Tao of Network security monitoring, the beyond intrusion Detection:What is Network Security monitoring, Addison wesley professional, pp40-41, July 2004
  3. Deloitte, "The Convergence of Physical and Information Security in the context of enterprise Risk Management", The Alliance for Enterprise Security Risk Management, 2007
  4. 김정덕외 2명, "융합보안의 개념 정립과 접근방법", 정보보안학회지, 2009.12
  5. Scalet S.D., "Convergence: Case Study", COSO online, 2005
  6. 삼성SDS, "융합 보안 시장에 대한 보고서", 2010
  7. TTAK.KO-12.0117, 영상보안시스템들 간의 상호연동을 위한 인터페이스, 2009.12.22.