• 제목/요약/키워드: 개발위험성

검색결과 2,495건 처리시간 0.035초

보안위험관리시스템 개발에 관한 연구 (A Study on Implements for Security Risk Management System)

  • 김인중;정윤정;박중길;원동호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1953-1956
    • /
    • 2003
  • 현재 기관들은 정보통신기반시설에 대한 위험을 여러 가지 다른 방식으로 분석하고 있다. 또한, 각종 위험관리방법론, 지침 및 절차, 수준 측정 등에서 사용되는 기준들 사이에는 일관성이 없거나 서로 비교할 수가 없는 경우가 많다. 해당 기관의 보안 목표와는 상관없이 보안시스템이 설치 운영되고 있으며 그나마 없는 경우도 많다. 또한 당국에 보고하는 위험 분석 결과와 실제 기관 내에 위험 통제를 하기 위해 사용하는 위험 분석 결과도 서로 다른 경우가 흔하다. 기관 전체 차원에서의 일관성 있는 보안위험관리 방법의 부재로 말미암아 경제적으로 효율적인 위험 관리가 불가능하다고 할 수 있다. 본 논문에서는 이러한 문제점을 해결하기 위하여 정보통신기반시설에 대한 보안위험관리시스템을 제안하고 이에 대한 구현 방안을 제시한다.

  • PDF

보안 위험성향 측정을 위한 프레임워크 개발에 관한 연구 (A Study on Developing Framework for Measuring of Security Risk Appetite)

  • 김기삼;박진상;김정덕
    • 디지털융복합연구
    • /
    • 제17권1호
    • /
    • pp.141-148
    • /
    • 2019
  • 디지털 기술의 발전으로 지능화 및 융합화가 가속화됨에 따라, 비즈니스 모델 및 인프라, 기술 등 여러 측면에서 기존 방식을 초월한 변화가 요구되고 있다. 변화된 비즈니스 환경에서는 다양한 보안 위험이 점증하고 있으며, 보안 위험관리의 중요성이 더욱 커지고 있다. 기존의 정보자산 기반의 위험관리에서 벗어나 비즈니스 중심의 위험관리가 대두되고 있는 시점에서 이를 위해서는 비즈니스 목표 달성을 위한 위험성향(Risk Appetite)을 파악하는 것이 필수적이며, 이는 추후 프로세스에서 발생하는 제반 의사결정 과정에 있어 판단 기준을 제공한다. 따라서 본 논문에서는 기존 위험성향 선행연구 분석 및 보호동기이론을 분석하여, 보안 위험성향 수준을 파악할 수 있는 프레임워크를 개발하였다. 또한 개발된 위험성향 프레임워크의 실무적 타당성을 검토하기 위해, 보안 위험관리 실무 전문가들로 구성된 자문위원회를 통해 적용가능성과 중요성을 검토하였다. 검토 결과, 재무, 운영, 기술, 평판, 컴플라이언스, 문화 6개의 보안 위험성향 고려 위험분야와 인지된 심각성, 인지된 취약성, 자기효능감, 반응효능감 4개의 요인이 보안 위험성향 측정을 위한 프레임워크 구성요소로서 타당한 것으로 검토되었다.

지역사회 대비능력을 고려한 홍수피해저감지수 개발 (Development of FDRRI Based Community Preparedness Index)

  • 양승만;최선화
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2012년도 학술발표회
    • /
    • pp.803-803
    • /
    • 2012
  • 최근 선진국에서는 지역사회의 지역특성, 대비능력 등을 토대로 맞춤형 재난 대비책을 마련하여 시행하고 있다. 이는 중앙정부의 한정된 자원을 효율적으로 배분하고, 지방정부는 지역의 취약성을 파악하여 구체적 적응정책의 방향성 제시를 가능하게 한다. 우리나라 역시 재해위험에 대한 각 지역의 방재능력을 여러 가지 방법으로 진단하고 있으나 대부분 지역의 인구, 재정력, 시설, 인력, 자원 확보 및 계획 등 정량적 정보만을 종합하여 위험도를 진단하고 있어 재해위험에 대한 지역민과 지역사회가 느끼는 취약성을 제대로 반영하지 못하고 있는 실정이다. 이에 본 연구에서는 홍수 취약성 개념 틀을 정의하고 지역사회를 기반으로 취약성을 평가할 수 있는 홍수피해저감지수(Flood Disaster Risk Reduction Index, FDRRI)를 개발하였다. FDRRI는 지형적 기상적 요인을 고려한 홍수노출지표, 사회적요인과 과거피해 요인을 고려한 민감도지표, 지역안전도 피해저감능력지수를 고려한 피해저감능력지표, 지역민의 대비능력을 나타내는 지역사회대비능력 지표를 결합하여 평가된다. 특히, 지역사회대비능력지표는 지역민 설문조사를 통해 지역민의 역량을 정량화한 것으로 본 연구에서 처음으로 도입한 것이다. FDRRI의 적용성 검토를 위해 지형적 특성, 홍수피해정도 등을 고려하여 낙동강 유역의 경북 봉화, 김천, 경남 고성, 김해를 시범지역으로 선정하고 FDRRI를 산정하였으며 타당성을 검증하였다. FDRRI는 홍수위험에 대한 지역의 저감능력을 잘 반영하고 있으며, 지역별 맞춤형 저감대책 및 지역사회가 참여한 지속가능한 재난관리 정책 수립 등에 활용될 수 있을 것으로 기대된다.

  • PDF

도시하천 유역의 취약성 평가 및 위험도 분석 (Vulnerability Assessment and Risk Analysis for Watershed)

  • 이후상;이재준;허준행
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2015년도 학술발표회
    • /
    • pp.469-469
    • /
    • 2015
  • 산업혁명 이후 인간사회의 산업화 및 도시화의 가속으로 지구온난화는 기후변화를 야기해 왔으며, 이로 인한 각종 부정적인 영향과 심각성은 날로 커져가고 있는 현실이다. IPCC(Intergoverment Panel on Climate Change)는 기후변화의 주범인 온실가스를 감축할 지라도 기후의 탄성 때문에 앞으로 수세기 이상 계속 진행될 것으로 전망하였으며, 기후변화 영향의 근원적 방지는 불가능하기 때문에 결국 수자원 관리 측면에서도 기후변화에 적응하기 위한 각종 적응전략 개발의 필요성을 강조하였다(IPCC, 2007). 또한, 극한강수의 발현비율이 도시 및 비도시 지역의 구분 없이 과거 30년에 비해 크게 증가하고 있으며 이러한 추세는 수공구조물의 치수안전도 저하에 큰 영향을 준다. 우리나라는 그동안 하천, 유역 홍수저감 시설물과 댐 등 대형 수공구조물에 대한 안전성 평가를 주기적으로 수행해 왔으나 단순히 모니터링을 통하여 현재의 안전기준의 부합 여부만을 판단하는 수준에 그치고 있다. 장래 증가하는 홍수피해에 대처하기 위해서는 다양한 극한강우 및 극한홍수시나리오를 기반으로 시설물 설계기준별 홍수 위험도와 취약성을 평가하고, 극한홍수 방어기준을 재설정하여 현재 설계기준을 제고할 필요가 있으며, 시설물별 안전도 평가와 위험도 저감계획 및 경제성 평가를 종합적으로 고려한 실행프레임워크 개발이 시급한 실정이다. 따라서 본 연구에서는 도림천 유역에 대하여 최적화된 도시유출모형을 통하여 기후변화가 도시유역에 미치는 유출영향을 분석하였으며, MCS(Monte Carlo Simulation)을 통한 극치수문사상의 적용 및 유출분석을 통한 하천제방의 취약성 평가와 위험도 분석을 실시하여 도시하천의 기후변화 영향을 정량적으로 표현하고자 하였다. 또한 기후변화에 따른 도시하천의 수문특성 변화분석 결과를 바탕으로 향후 발생할 수 있는 극치 수문사상의 값을 반영한 설계기준 강화 수방시설 계획 등의 연구에 활용하며, 여러 가지 수문학적 불확실성에 의하여 가변 가능한 도시하천 유역의 취약성 평가 및 위험도 분석을 통한 기후변화 대응과 수공구조물 설계 및 수방전략 수립에 활용하고자 한다.

  • PDF

수치산림입지도를 이용한 산불발생위험지역 구분 (Classification of Forest Fire Occurrence Risk Regions Using Forest Site Digital Map)

  • 안상현;원명수;강영호;이명보
    • 한국화재소방학회논문지
    • /
    • 제19권3호
    • /
    • pp.64-69
    • /
    • 2005
  • 산불은 경제적 손실뿐만 아니라 인명을 위협할 수 있는 국가적 재해다. 이러한 산불을 미연에 방지하고 피해를 저감하기 위해서는 산불발생위험지역을 사전에 판단하여 효율적으로 관리하는 것이 필요하다. 본 연구에서는 입지환경에서 중요한 부분을 차지하는 산림토양특성 중 토양형, 지형, 토성, 경사, 배수 등과 산불발생지점을 가지고 각 지점별 산불발생위험을 예측할 수 있는 산불발생확률 모형을 개발하였다. 개발 시 조건부확률과 GIS를 이용하였다 개발된 산불발생확률 모형의 적합성 검정을 위하여 추정모형의 예측력 비율을 검토할 수 있는 예측비곡선에 적용한 결과 실효성이 있는 것으로 나타났다. 이러한 결과를 적용하여 산불관리자가 손쉽게 산불발생위험지역을 파악할 수 있도록 위험지역을 구분하였다.

크래시의 위험도에 대한 분석 도구의 정교성 향상 (Enhancement of Accuracy of Exploitability Analysis Tools for Crashes)

  • 전현구;엄기진;목성균;조은선
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권4호
    • /
    • pp.178-183
    • /
    • 2016
  • 프로그램의 안정성을 높이기 위해서 개발자는 크래시를 대량으로 발생시키는 퍼징 도구를 사용한 테스트를 통해 미리 취약점을 확인한 후 수정 보완한다. 이 때 개발자는 보안 위험도가 높은 취약점을 중요하게 간주하여 먼저 수정 보완함으로써 해커의 공격을 미연에 방지하게 된다. 그러나 개발자는 일반적으로 보안에 대한 지식이 많지 않으므로, 취약점에 대한 보안 위험도 판별을 도구에 의존하게 된다. 본 논문에서는 크래시를 보안 위험성에 따라 분류하는 정적 분석기반의 도구를 제안하여 궁극적으로 개발자가 신뢰성 있는 프로그램을 제작할 수 있도록 돕는다. 본 도구는 크래시 발생지점 이후부터 정적 오염분석을 하여 해당 크래시가 공격 가능한지를 분석 확인함으로써, 보안 위험도가 높은 크래시를 탐지하게 된다. 특히, 본 논문에서는 동일한 크래시 집합에 대해 MSEC의 !exploitable과 비교 실험하였다.

사용사례와 HAZOP 기반의 위험원 식별 및 테스트케이스 설계 방안 (Hazard Identification and Testcase Design Method based on Use Case and HAZOP)

  • 도성룡;한혁수
    • 정보과학회 논문지
    • /
    • 제43권6호
    • /
    • pp.662-667
    • /
    • 2016
  • 차량 내 전기전자제어시스템이 급격히 증가하면서 이로 인한 안전사고가 이슈로 부각되고 있다. 그러므로 차량의 안전성을 확보하기 위해서는 개발 초기에 PHA, HAZOP 등을 활용하여 위험원을 식별하고, 이를 예방하기 위한 안전 메커니즘이 구현되어야 한다. 특히, HAZOP은 가이드워드 기반의 체계적인 방식으로 널리 활용되고 있다. 하지만, 시스템이 제공하는 최상위 기능으로부터 오동작을 찾아내기 때문에, 동작 과정상의 위험원을 충분히 식별하지 못한다. 또한 충분히 식별되지 않은 위험원으로부터 안전 요구사항을 정의하기 때문에 테스트케이스 설계에도 제한이 있다. 이에 본 연구에서는 시스템의 동작과정 정의에 유용한 사용사례 기술서와 HAZOP을 적용한 위험원 식별 그리고 안전 요구사항 기반의 테스트케이스 설계 방안을 제안한다. 본 연구의 효용성을 검증하기 위해 차량의 스마트키 제어시스템 사례를 제시하고, 기존 HAZOP 기반의 위험원 분석 결과와 비교한다. 본 연구를 적용하는 조직은 시스템 개발 초기에 위험원 및 안전 요구사항을 충분히 식별하고, 테스트케이스를 설계함으로써 개발 비용을 줄이고, 시스템 품질을 높일 수 있을 것으로 기대한다.

고속도로 선형조건과 GIS 기반 교통사고 위험도지수 분석 (호남.영동.중부고속도로를 중심으로) (A GIS-based Traffic Accident Analysis on Highways using Alignment Related Risk Indices)

  • 강승림;박창호
    • 대한교통학회지
    • /
    • 제21권1호
    • /
    • pp.21-40
    • /
    • 2003
  • 본 논문에서는 GIS(Geographic Information System:지리정보체계)를 기반으로 도로의 선형조건을 이용하여 고속도로의 사고위험도를 파악하고 평가할 수 있는 방법을 개발하였다. 고속도로 평면곡선부에 대한 다양한 사고분석을 통해 도로의 선형조건이 교통사고에 미치는 영향을 규명하였으며. 이 결과를 토대로 사고예측모형을 구축하였다. 특히 사고영향인자를 규명하는 데에 있어서는 도로선형요소의 상호작용과 선형의 연속성을 반영함으로써 보다 현실적이고 객관적인 예측모형을 구축할 수 있도록 하였다. 아울러 사고예측모형의 추정결과와 사고자료를 토대로 고속도로의 선형조건에 따른 종합적인 사고위험도지수를 설정하고 이에 대한 평가기준을 마련하였다. 한편 주어진 도로선형조건에 따라 사고발생가능성을 예측하고 사고위험도를 평가하는 일련의 과정을 GIS와 결합하여 프로그래밍 함으로써 해당구간의 사고율 사고위험도지수, 위험도평가등급이 자동적으로 결정될 수 있게 하였을 뿐만 아니라 관련정보 및 평가결과를 시각적으로 제공하여 이용자가 보다 쉽게 이해하고 편리하게 사용할 수 있는 사고위험도 평가 프로그램을 개발하였다. 개발된 사고예측모형과 이를 토대로 설정한 사고위험도지수 및 위험도평가등급은 안전하고 비용-효율적인 도로설계에 도움을 줄 수 있을 뿐 만 아니라, 사고취약구간에 대한 대책 마련에도 이바지 할 것으로 기대된다.

과학적 보간법을 활용한 지진해일 위험도 예측기술 개발 (Development on Prediction Technology of Tsunami Hazard using Scientific Interpolation)

  • 김동현;이승오
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2018년도 학술발표회
    • /
    • pp.238-238
    • /
    • 2018
  • 2011년 동일본 대지진으로 발생된 지진해일로 인해 막대한 경제적 손실과 인명피해가 발생하였고, 2차적 사회적 피해가 지속되고 있다. 또한 국내에서도 최근 경주와 포항지역에서 지진이 발생하여 피해가 발생함에 따라 재난의 불확실성에 대한 대비의 중요성이 강조되고 있고, 과거 안전하다고 했던 재난에 대한 위험성에 대해 국민들의 관심이 증대되었다. 피해사례가 2차례 있는 지진해일의 경우도 동일본 대지진 이후로 전 세계적으로 해일에 대한 위험성이 재평가되고 있다. 지진해일은 해저에서 발생하는 지진에 의한 것으로 발생지점 및 강도 등을 예측하기가 쉽지 않으므로, 지진발생에 대한 가상 시나리오를 이용한 연구가 진행되고 있다. 가상 시나리오를 활용하여 현재까지 많은 침수예상도가 제작되었으나, 다양한 시나리오 대해서 검토되지 않았다. 따라서 본 연구에서는 과학적 보간법을 이용하여 수치모형을 수행하지 않고 기수행된 연구 DB를 활용하여 지진해일 피해를 예측하는 기술을 개발하였다. 연구 DB는 국립재난안전연구원에서 수행된 지진해일 자료를 활용하였고, 전국단위를 기반으로 지진규모 7.0~9.0 내에 지진해일을 유발하는 지진에 대해 지진해일의 피해를 예측할 수 있는 기술을 개발하였다. 기술을 검증하기 위해 5개의 진원지에 대하여 과거 발생 지진규모부터 극한의 지진규모를 가정한 수치모의 결과와 본 연구의 결과를 비교하였다. 본 연구는 격자 1km인 광역모형의 모의결과를 활용하였으므로 실제로 해안지역의 침수양상의 정확도가 높지 않지만 향후 고정밀 공간해상도에 대하여 모의를 수행한다면 지진해일로 발생하는 범람 및 침수를 보다 정밀하게 예측할 수 있을 것이라 기대된다.

  • PDF

위험관리 프로세서와 평가의 새로운 접근 (Risk Management and Assessment Methodology in System Design)

  • 조희근;박영원
    • 한국군사과학기술학회지
    • /
    • 제2권2호
    • /
    • pp.197-208
    • /
    • 1999
  • 위험관리는 최근 다양한 분야의 산업에 적용 가능한 매우 중요한 토픽이다. 본 연구에서는 기본적인 위험관리의 일반적인 방법론과 새로운 위험관리 평가의 방법론을 제시한다. 위험관리의 실제 적용에 있어서 재정, 보험산업 등의 분야에서는 이미 많은 현실적 방법론들이 개발되었다. 다양한 산업현장에서 발전된 많은 적용사례들이 있으나 여전히 위험관리는 어려운 부분이며, 두 가지 주요한 위험평가 방법론이 시스템 엔지니어링 분야에서 개선되고 발전되어왔다. 그중 하나는 본래의 위험평가의 기본개념을 바탕으로 하여 발전한 것이며 다른 하나는 소프트웨어 엔지니어링분야의 위험평가에서 비롯된 것이다. 규모가 크고 복잡한 시스템에서 효과적인 위험관리는 프로젝트의 최종 목적을 달성하는데 있어서 불확실성에 적절히 대처하여 총 개발비용을 줄이고 목표일정과 성능을 달성하는 효과를 가져온다.

  • PDF