DOI QR코드

DOI QR Code

A Study on DSMS Framework for Data Security Certification

데이터보안인증을 위한 DSMS 프레임워크 구축 연구

  • 유승재 (중부대학교 정보보호학과)
  • Received : 2019.08.30
  • Accepted : 2019.09.21
  • Published : 2019.10.31

Abstract

Data security is the planning, implementation and implementation of security policies and procedures for the proper audit and authorization of access to and use of data and information assets. In addition, data serviced through internal / external networks, servers, applications, etc. are the core objects of information protection and can be said to focus on the protection of data stored in DB and DB in the category of information security of database and data. This study is a preliminary study to design a proper Data Security Management System (DSMS) model based on the data security certification system and the US Federal Security Management Act (FISMA). And we study the major security certification systems such as ISO27001 and NIST's Cybersecurity Framework, and also study the state of implementation in the data security manager solution that is currently implemented as a security platform for preventing personal data leakage and strengthening corporate security.

데이터보안(Data Security)이란 데이터 및 정보자산의 접근, 활용에 대한 적절한 인증과 권한의 감사를 위하여 보안정책 및 절차를 기획, 구축, 실행하는 것이다. 또한 내·외부 네트워크, 서버, 어플리케이션 등을 통해 서비스되는 데이터는 정보보호의 핵심 대상으로서 데이터베이스와 데이터의정보보안의 범주에서 DB와 DB내에 저장된 데이터의 보호에 특화하여 집중하는 것이라 할 수 있다. 이 연구에서는 데이터보안 인증체계와 미국의 연방보안관리법(FISMA)을 기반으로 한 적절한 데이터보안관리체계(DSMS, Data Security Management System) 모델 설계를 위한 기초연구를 진행한다. ISO27001, NIST의 Cybersecurity Framework 등 주요보안인증 제도를 살펴보고 또한 현재 개인 데이터 유출방지와 기업보안강화를 위한 보안플렛폼으로 구현된 데이터보안매니저 솔루션에 구현된 상태를 연구한다.

Keywords

References

  1. 김민준, 김귀남 "정보보안거버넌스 프레임워크에 관한 연구", 융합보안논문지 제10권 제4호, pp.13-19, 2015
  2. 노시춘, "BMO기법을 활용한 정보보안 비즈모델 평가시스템 소프트웨어 아키텍쳐 설계방법", 융합보안논문지 제13권 제3호, pp.71-77, 2013.
  3. 2019년 데이터 유출 예방을 위한 5가지 방법 (http://blog.naver.com/cososyskorea/221461085833)
  4. 한국데이터베이스진흥원, "데이터베이스보안 가이드라인", 2011
  5. https://advisera.com/27001academy/
  6. http://www.natlawreview.com/ & https://www.boho.or.kr/
  7. https://fasoo.com/solutions/fasoo-data-security-framework
  8. http://www.itworld.co.kr/news/99457
  9. https://www.mcafee.com/enterprise/ko-kr/solutions/prevent-data-breaches.html
  10. http://www.itworld.co.kr/news/99457
  11. https://www.mcafee.com
  12. Veracode, "Understanding NIST 800-37 FISMA Requirements" 2008.
  13. http://cososys.kr/
  14. https://linfordco.com/blog/fisma-compliance