DOI QR코드

DOI QR Code

금융회사를 위한 기업 정보보호 포털(EISP) 시스템의 설계 및 구현

Design and Implementation of Enterprise Information Security Portal(EISP) System for Financial Companies

  • 김도형 ((주)대구은행 정보보호부)
  • 투고 : 2021.01.10
  • 심사 : 2021.03.27
  • 발행 : 2021.03.31

초록

금융회사는 금융정보를 보호하기 위해 정보보호 전략 및 계획을 수립하고 정보보호 관리체계 운영, 정보보호 시스템 구축 및 운영, 취약점 점검, 보안관제 등 다양한 정보보호 활동을 하고 있다. 본 논문에서는 금융회사에서 수행 중인 각종 정보보호 활동에 대한 가시성을 확보하고 통합 관리할 수 있는 금융회사를 위한 기업 정보보호 포털 시스템을 제시하고자 한다. 기업 정보보호 포털 시스템은 정보보호 부서의 활동을 시스템화하여 정보보호 활동이 정보보호 부서만의 활동이 아닌 최고경영자부터 임직원까지 참여할 수 있도록 통합된 환경을 제공한다. 이를 통해 최고경영진이 기업경영에 정보보호를 반영할 수 있는 정보보호 거버넌스로도 활용할 수 있다.

To protect financial information, financial companies establish strategies and plans for information security, operate information security management systems, establish and operate information security systems, check vulnerabilities, and secure information. This paper aims to present an information security portal system for financial companies that can gain visibility into various information security activities being undertaken by financial companies and can be integrated and managed. The information security portal system systemizes the activities of the information security department, providing an integrated environment for information security activities to participate from CEOs to executives and employees, not just from the information security department. Through this, it can also be used as information security governance that can be used by top executives to reflect information security in corporate management.

키워드

참고문헌

  1. 김도형, "최고경영자를 위한 정보보호 거버넌스 모델에 관한 연구", 융합보안논문지, 제17권, 제1호, pp. 39-44, 2017.
  2. 금융보안원, "금융보안 거버넌스 가이드", 2019.12.
  3. 김도형, "기업 정보보호 거버넌스를 위한 정보보호 포털 모델에 관한 연구", 융합보안논문지, 제20권, 제3호, pp. 39-46, 2020. https://doi.org/10.33778/kcsa.2020.20.3.039
  4. 이성일, "정보보호 거버넌스 프레임워크에 관한 연구", 동국대학교 대학원 경영정보학과, 2011.
  5. 김귀남, 김민준, "정보보안 거버넌스 프레임워크에 관한 연구", 융합보안논문지, 제10권, 제4호, pp. 14-19, 2010.
  6. 김세인, "포털기반 기업정보시스템의 통합", 정보학연구, 제6권, 제4호, pp. 93-111, 2003.
  7. 정인근, 이명무, 노필영, "혁신의 확산 관점"에서 EIP 시스템의 도입에 관현 연구", 한국경영정보학회, Vol.2002, No.1, pp. 807-812, 2002.