공공 민간이 함께 사이버위협을 조기 탐지 전파 할 수 있는 사이버위협정보 공유체계 구축에 관한 논의가 본격적으로 진행되고 있다. 아울러 사이버위협정보의 오남용에 따른 부작용과 민감 정보유출 등 잠재적인 위협이 발생할 부작용도 존재한다. 본 연구에서는 국내외 사이버위협 정보공유 현황과 관련법규를 살펴보고, 예상되는 문제점을 규명한 뒤 이를 완화하기 위한 정책적 기술적 요구사항에 대한 우선순위를 도출한다. 연구의 결과로, 정보공유체계를 효과적으로 수립하기 위한 정책적 요구사항이 기술적 요구사항 보다 중요한 것으로 나타났다. 정책적 요구사항은 관련 법적 근거의 마련, 정보관리체계 마련 순으로 나타났으며, 기술적 요구사항은 정보 표현방식 및 전송규격 표준화, 정보 수집 방법 및 신뢰성 개선 순인 것으로 나타났다. 또한, 효과적인 정보공유체계 수립을 위해서는 국가가 주도하여 정책적 기반과 표준기술을 구축하되, 공공 민간이 적극적으로 참여하도록 유도하고 협력하여 정보공유체계를 구축해 나가는 방식이 보다 적합할 것으로 판단된다.
맥아피 연구소의 2017년 12월 위협 보고서에 따르면 2017년 3분기에만 사상 최대인 5,760만개의 신규 악성코드가 수집되었다. 쏟아지는 악성코드와 신규위협에 대응하기 위해 각 기관의 위협대응센터에서 정보를 분석해 대응정책을 수립하고 보안제품을 운영하기에는 한계에 봉착했다. 위협대응 비용을 절감하고 사이버위협에 선제적으로 신속하게 대응하기 위해 사이버위협 정보 공유 체계 구축이 해법으로 제시되고 있다. 국내 보안산업계 또한 사이버위협정보 공유의 필요성이 증대되고 있으며 2017년부터 KOSIGN(Korea Open Security Intelligence Global Networks) 프로젝트를 통해 정보수집체계, 분석시스템, 정보 표현 포맷과 공유 프로토콜 정의 및 각 주체간의 정보공유를 위한 동기부여 방안에 대해 연구가 진행되고 있다. 본 논문에서는 해외 및 국내의 정보공유체계 동향에 대해 소개하고 KOSIGN 프로젝트에서 수행한 정보공유체계에 적용한 기술에 대해 소개하고자 한다.
도로와 지하시설물에 대한 정보공유체계구축은 정보공유미흡으로 인한 각종 안전사고방지 및 중복투자방지를 위해서 필요하다. 따라서 본 연구에서는 지자체단위의 정보공유체계 구축방안으로 기본도 일원화(l/l,000수치지형도), 공유항목의 선정, 메타데이터 표준안 설정, 정보공유체계구축안을 제시하였다. 정보공유체계 구축안은 전용망을 이용한 분산형과 인터넷망을 이용한 웹기반형을 제시하였다. 또한 지자체에서 도로기반시설물에 대한 정보공유체계를 구축할 경우 적용할 수 있는 추진방안을 제안하였다.
우리나라는 1990년대 후반부터 전국 대학 학술정보 공유 유통 체계를 구축하여 소장정보 공동 활용과 해외전자정보 공동 구매, 학술원문 공동 구축을 통한 대학 간 정보 격차 해소에 노력을 기울여 왔다. 한편, 문부성과 NII를 중심으로 우리보다 15년경 일찍 대학 학술정보 공유 유통 체계를 구축한 일본은 대학 소장정보 공유 사업을 시작으로 우리와 비슷한 전개 양상을 보여 왔다. 그러나 최근 정보 환경이 급변하고 학술 커뮤니케이션에 변화가 발생하면서, 물리적 소장 자원을 대체하는 전자정보자원의 관리, 오픈 액세스 기반의 학술 커뮤니케이션을 중심으로 새로운 패러다임을 찾아가고 있다. 본 연구는 한국과 일본의 대학 학술정보 공유 유통 체계를 비교 연구하여 차이점을 분석하고 한국의 대학 학술정보 공유 유통 체계를 위한 발전 방향을 조망하였다. 그 결과 우리나라는 첫번째, 물리적 소장 자원을 대체하는 전자정보자원의 관리 체계 확립, 두 번째, 해외학술정보 공유 유통 체계 재편, 세 번째, 오픈 액세스를 위한 도구로써 기관 레포지토리 활성화, 네 번째, 분산된 학술정보 사업 추진 체계의 일원화가 시급한 것으로 보인다.
오늘날 정보공유는 점차 지능화, 고도화되어 나타나고 있는 사이버공격을 효과적으로 예방할 수 있는 수단으로 인식되어 미국, EU, 영국, 일본 등 전세계적으로 국가적 차원의 사이버 위협정보 공유체계를 구축하고 있다. 특히 미국은 지난 2015년 12월 "사이버위협정보공유법(CISA)"을 제정하는 등 오래전부터 위협정보 공유를 위한 법 제도 기반 마련, 수행체계 구축 이행을 추진해오고 있다. 우리나라는 국가사이버안전센터와 한국인터넷진흥원을 중심으로 각각 공공, 민간분야에서 사이버 위협정보를 수집, 공유하고 있으며 관련 법 제도의 도입 시행을 통한 일원화된 정보공유 절차의 마련과 수행체계 구축을 추진 중에 있으나, 사이버 위협정보 공유 과정에서 발생할 수 있는 기업 또는 개인의 민감정보 유출문제, 정보수집 관리 주체에 대한 신뢰, 효용성 등의 문제의 우려도 제기되고 있는 실정이다. 본 논문에서는 미국과 우리나라의 사이버 위협정보 공유 현황의 비교 분석을 통해 향후 우리나라의 성공적인 사이버 위협정보 공유 체계정착이 이루어지는데 필요한 요구사항 및 시사점을 도출해보고자 한다.
국방부는 90년대 후반부터 국방정보체계 구축사업을 본격적으로 추진하면서 정보체계의 상호운용성 문제를 심각하게 인식하고 상호운용성을 보장하는 국방 정보체계를 구축하기 위하여 많은 노력을 추진하고 있다. 상호운용성을 보장하는 정보체계를 구축하기 위한 목표를 국방통합정보체계 구축으로 설정하고 이를 구성하는 요소로 국방정보체계표준, 공통운용환경, 데이터공유환경을 식별하고, 이를 구축하기 위해 추진하고 있다. 이들 가운데 국방정보체계표준은 선정되어, 국방전반에 대하여 효력을 발휘하고 있으며, 공통운용환경은 우리의 국방환경에 적합한 추진방향을 선정하였으나, 데이터공유환경을 구축하기 위한 전략 및 방법에 대한 연구는 부족한 실정이다. 본 연구에서는 선진국의 추진사례와 우리나라 국방 현실에 대한 분석을 통하여 우리의 현실에 맞는 데이터공유환경(SHADE)를 구축하기 위한 전략 및 방법을 제시하며, 그 내용으로는 먼저 현 국방 데이터 관리 실태 분석을 통하여 현 상황을 인식한 후, 구축하고자 하는 목표을 설정하고, 이러한 목표를 달성하기 위한 추진 전략 및 방향, 업무와 관련된 조직 및 인원에 대한 임무, 단계별 추진 과제 등을 식별하고 데이터공유가 요구되는 조직 및 체계에 적용가능한 데이터 관리 절차와 데이터 상호운용성을 만족시키기 위한 접근방법을 제시한다.
본 연구에서는 과학기술분야 연구자의 연구데이터 공유에 영향을 미치는 요인간의 인과관계를 분석하기 위해 과학기술분야 연구자 198명을 대상으로 설문조사를 실시하였다. 외부변수로는 인지성, 의사소통의 개방성, 신뢰성, 협력성을 설정하였으며, 연구기관이 연구데이터 공유를 위한 보상체계를 매개변수로 선정하였다. 종속변수로는 연구데이터 공유를 선정하여 이들간에 요인들이 어떻게 영향을 미치는지에 대해 구조방정식을 적용하여 분석하였다. 연구결과 인지성만이 보상체계를 통하여 연구데이터 공유에 긍정적인 영향을 미치는 것으로 나타났으며 다른 요인들은 연구데이터 공유를 위한 보상체계에 통계적으로 유의미하게 영향을 미치지 않는 것으로 나타났다. 또한 보상체계는 연구데이터 공유에 통계적으로 유의미하게 영향을 미치는 것으로 나타났다.
사용자들이 직접 콘텐츠의 제작 및 공유에 참여하는 패러다임의 변화로써 사용자 제작 콘텐츠(UCC)가 중요한 이슈가 되고 있다. 본 연구에서는 이러한 UCC의 제작과 공유 과정에 영향을 미치는 동기와 보상 요인을 살펴보고, 이를 바탕으로 보다 창의적인 콘텐츠를 제작, 공유하기 위한 UCC 서비스의 보상 체계를 구축하려고 시도하였다. 이를 위해, 보상과 동기에 관련한 광범위한 문헌 조사를 실시하였으며, 이를 기반으로 UCC 에서의 보상 체계에 대한 연구 모형을 수립하고 설문조사 방법론을 통해 이를 검증하였다. 총 133 명의 블로그 사용자들이 연구에 참여하였으며, 수집된 데이터는 구조방정식을 이용하여 분석되었다. 연구 결과 개별 보상 요인들은 사용자들의 UCC 제작과 관련한 내, 외재적 동기에 영향을 미치는 것으로 나타났으며 그러한 동기 요인들에 따라서 UCC의 창의성 수준이 달라질 수 있음을 확인할 수 있었다. 본 연구는 기존에 경영학 분야에서 주로 연구되어 온 보상의 개념을 보다 확장하여 UCC 라는 새로운 서비스에 적용하였다는 데에 그 이론적인 의의를 찾을 수 있으며, 또한 연구 결과를 바탕으로 UCC 서비스에서의 새로운 보상 체계에 대한 가이드라인을 제시하였다는 점에서 연구의 실용적 의의를 찾을 수 있다고 판단된다.
지식경영에 있어서 조직 구성원들 간에 지식을 공유하는 가장 기초적이면서 기틀이 되는 것은 공유할 지식을 체계적으로 관리할 수 있는 지식분류체계를 구축하는 것이다. 이에 이 연구에서는 지식경영의 도입단계에 있는 한국원자력연구소에서 조직 구성원들이 실제로 지식을 효율적으로 공유할 수 있도록 하기 위한 최적의 지식분류체계를 구축하였다. 이 연구에서는 지식경영의 본격적인 도입에 따라 한국원자력연구소에서 실제로 활용할 수 있는 전소차원의 지식분류체계를 구축하기 위해서, 기본적인 분류체계 설계원칙 아래 기존의 다양한 분류체계를 참고하여, (1) 지식분류체계 초안 작성단계, (2) 지식분류체계 수정안 작성단계, (3) 지식분류체계 검증 및 확정단계 등과 같이 3단계 과정을 거쳐 지식분류체계를 완성하였다. 완성된 지식분류체계는 기술적인 측면과 조직체계를 감안한 미래지향적인 분류체계로서 총 218항목으로서, 대분류 8항목, 중분류 43항목, 소분류 167항으로 구성되어 있다. 여기에서 설계된 지식분류체계는 한국원자력연구소에서 지식경영을 운영할 때 지식의 체계적인 관리를 통한 조직 구성원들의 지식 공유 및 활용의 가장 기초적이면서 중요한 틀로써 이용될 수 있을 것이다. 아울러 지식분류체계 자체는 물론 지식분류체계의 초안 작성에서부터 최종안을 완성하기까지의 제반 설계과정 및 방법론적인 측면은 지식경영을 도입하려는 타 연구기관이나 기업체 등에서 지식분류체계를 설계할 때 매우 유용하게 활용될 수 있을 것으로본다.
지속적 품질개선은 물론이고 획득관리업무 전반에 걸쳐 효율성을 제고하기 위하야 정부와 산업계간의 정보공유 체계가 수립되어야 한다. 국방부, 각군, 국과연, 품관소, 체계업체 및 부품업체가 인터넷을 통해 국방기술 정보를 공유하고 활용할 수 있는 체계를 구축하여야 한다. 현재 산재되어 있거나 취급하고 있지 않는 각종 정보를 일괄 공유함으로써 정부, 산업계 공히 군수품 연구개발 및 생산에 관련하여 사전 대비할 수 있고 산업 발전 추세에 신속한 대응이 가능할 수 있어야 한다.
본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나
그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며,
이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.
[게시일 2004년 10월 1일]
이용약관
제 1 장 총칙
제 1 조 (목적)
이 이용약관은 KoreaScience 홈페이지(이하 “당 사이트”)에서 제공하는 인터넷 서비스(이하 '서비스')의 가입조건 및 이용에 관한 제반 사항과 기타 필요한 사항을 구체적으로 규정함을 목적으로 합니다.
제 2 조 (용어의 정의)
① "이용자"라 함은 당 사이트에 접속하여 이 약관에 따라 당 사이트가 제공하는 서비스를 받는 회원 및 비회원을
말합니다.
② "회원"이라 함은 서비스를 이용하기 위하여 당 사이트에 개인정보를 제공하여 아이디(ID)와 비밀번호를 부여
받은 자를 말합니다.
③ "회원 아이디(ID)"라 함은 회원의 식별 및 서비스 이용을 위하여 자신이 선정한 문자 및 숫자의 조합을
말합니다.
④ "비밀번호(패스워드)"라 함은 회원이 자신의 비밀보호를 위하여 선정한 문자 및 숫자의 조합을 말합니다.
제 3 조 (이용약관의 효력 및 변경)
① 이 약관은 당 사이트에 게시하거나 기타의 방법으로 회원에게 공지함으로써 효력이 발생합니다.
② 당 사이트는 이 약관을 개정할 경우에 적용일자 및 개정사유를 명시하여 현행 약관과 함께 당 사이트의
초기화면에 그 적용일자 7일 이전부터 적용일자 전일까지 공지합니다. 다만, 회원에게 불리하게 약관내용을
변경하는 경우에는 최소한 30일 이상의 사전 유예기간을 두고 공지합니다. 이 경우 당 사이트는 개정 전
내용과 개정 후 내용을 명확하게 비교하여 이용자가 알기 쉽도록 표시합니다.
제 4 조(약관 외 준칙)
① 이 약관은 당 사이트가 제공하는 서비스에 관한 이용안내와 함께 적용됩니다.
② 이 약관에 명시되지 아니한 사항은 관계법령의 규정이 적용됩니다.
제 2 장 이용계약의 체결
제 5 조 (이용계약의 성립 등)
① 이용계약은 이용고객이 당 사이트가 정한 약관에 「동의합니다」를 선택하고, 당 사이트가 정한
온라인신청양식을 작성하여 서비스 이용을 신청한 후, 당 사이트가 이를 승낙함으로써 성립합니다.
② 제1항의 승낙은 당 사이트가 제공하는 과학기술정보검색, 맞춤정보, 서지정보 등 다른 서비스의 이용승낙을
포함합니다.
제 6 조 (회원가입)
서비스를 이용하고자 하는 고객은 당 사이트에서 정한 회원가입양식에 개인정보를 기재하여 가입을 하여야 합니다.
제 7 조 (개인정보의 보호 및 사용)
당 사이트는 관계법령이 정하는 바에 따라 회원 등록정보를 포함한 회원의 개인정보를 보호하기 위해 노력합니다. 회원 개인정보의 보호 및 사용에 대해서는 관련법령 및 당 사이트의 개인정보 보호정책이 적용됩니다.
제 8 조 (이용 신청의 승낙과 제한)
① 당 사이트는 제6조의 규정에 의한 이용신청고객에 대하여 서비스 이용을 승낙합니다.
② 당 사이트는 아래사항에 해당하는 경우에 대해서 승낙하지 아니 합니다.
- 이용계약 신청서의 내용을 허위로 기재한 경우
- 기타 규정한 제반사항을 위반하며 신청하는 경우
제 9 조 (회원 ID 부여 및 변경 등)
① 당 사이트는 이용고객에 대하여 약관에 정하는 바에 따라 자신이 선정한 회원 ID를 부여합니다.
② 회원 ID는 원칙적으로 변경이 불가하며 부득이한 사유로 인하여 변경 하고자 하는 경우에는 해당 ID를
해지하고 재가입해야 합니다.
③ 기타 회원 개인정보 관리 및 변경 등에 관한 사항은 서비스별 안내에 정하는 바에 의합니다.
제 3 장 계약 당사자의 의무
제 10 조 (KISTI의 의무)
① 당 사이트는 이용고객이 희망한 서비스 제공 개시일에 특별한 사정이 없는 한 서비스를 이용할 수 있도록
하여야 합니다.
② 당 사이트는 개인정보 보호를 위해 보안시스템을 구축하며 개인정보 보호정책을 공시하고 준수합니다.
③ 당 사이트는 회원으로부터 제기되는 의견이나 불만이 정당하다고 객관적으로 인정될 경우에는 적절한 절차를
거쳐 즉시 처리하여야 합니다. 다만, 즉시 처리가 곤란한 경우는 회원에게 그 사유와 처리일정을 통보하여야
합니다.
제 11 조 (회원의 의무)
① 이용자는 회원가입 신청 또는 회원정보 변경 시 실명으로 모든 사항을 사실에 근거하여 작성하여야 하며,
허위 또는 타인의 정보를 등록할 경우 일체의 권리를 주장할 수 없습니다.
② 당 사이트가 관계법령 및 개인정보 보호정책에 의거하여 그 책임을 지는 경우를 제외하고 회원에게 부여된
ID의 비밀번호 관리소홀, 부정사용에 의하여 발생하는 모든 결과에 대한 책임은 회원에게 있습니다.
③ 회원은 당 사이트 및 제 3자의 지적 재산권을 침해해서는 안 됩니다.
제 4 장 서비스의 이용
제 12 조 (서비스 이용 시간)
① 서비스 이용은 당 사이트의 업무상 또는 기술상 특별한 지장이 없는 한 연중무휴, 1일 24시간 운영을
원칙으로 합니다. 단, 당 사이트는 시스템 정기점검, 증설 및 교체를 위해 당 사이트가 정한 날이나 시간에
서비스를 일시 중단할 수 있으며, 예정되어 있는 작업으로 인한 서비스 일시중단은 당 사이트 홈페이지를
통해 사전에 공지합니다.
② 당 사이트는 서비스를 특정범위로 분할하여 각 범위별로 이용가능시간을 별도로 지정할 수 있습니다. 다만
이 경우 그 내용을 공지합니다.
제 13 조 (홈페이지 저작권)
① NDSL에서 제공하는 모든 저작물의 저작권은 원저작자에게 있으며, KISTI는 복제/배포/전송권을 확보하고
있습니다.
② NDSL에서 제공하는 콘텐츠를 상업적 및 기타 영리목적으로 복제/배포/전송할 경우 사전에 KISTI의 허락을
받아야 합니다.
③ NDSL에서 제공하는 콘텐츠를 보도, 비평, 교육, 연구 등을 위하여 정당한 범위 안에서 공정한 관행에
합치되게 인용할 수 있습니다.
④ NDSL에서 제공하는 콘텐츠를 무단 복제, 전송, 배포 기타 저작권법에 위반되는 방법으로 이용할 경우
저작권법 제136조에 따라 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있습니다.
제 14 조 (유료서비스)
① 당 사이트 및 협력기관이 정한 유료서비스(원문복사 등)는 별도로 정해진 바에 따르며, 변경사항은 시행 전에
당 사이트 홈페이지를 통하여 회원에게 공지합니다.
② 유료서비스를 이용하려는 회원은 정해진 요금체계에 따라 요금을 납부해야 합니다.
제 5 장 계약 해지 및 이용 제한
제 15 조 (계약 해지)
회원이 이용계약을 해지하고자 하는 때에는 [가입해지] 메뉴를 이용해 직접 해지해야 합니다.
제 16 조 (서비스 이용제한)
① 당 사이트는 회원이 서비스 이용내용에 있어서 본 약관 제 11조 내용을 위반하거나, 다음 각 호에 해당하는
경우 서비스 이용을 제한할 수 있습니다.
- 2년 이상 서비스를 이용한 적이 없는 경우
- 기타 정상적인 서비스 운영에 방해가 될 경우
② 상기 이용제한 규정에 따라 서비스를 이용하는 회원에게 서비스 이용에 대하여 별도 공지 없이 서비스 이용의
일시정지, 이용계약 해지 할 수 있습니다.
제 17 조 (전자우편주소 수집 금지)
회원은 전자우편주소 추출기 등을 이용하여 전자우편주소를 수집 또는 제3자에게 제공할 수 없습니다.
제 6 장 손해배상 및 기타사항
제 18 조 (손해배상)
당 사이트는 무료로 제공되는 서비스와 관련하여 회원에게 어떠한 손해가 발생하더라도 당 사이트가 고의 또는 과실로 인한 손해발생을 제외하고는 이에 대하여 책임을 부담하지 아니합니다.
제 19 조 (관할 법원)
서비스 이용으로 발생한 분쟁에 대해 소송이 제기되는 경우 민사 소송법상의 관할 법원에 제기합니다.
[부 칙]
1. (시행일) 이 약관은 2016년 9월 5일부터 적용되며, 종전 약관은 본 약관으로 대체되며, 개정된 약관의 적용일 이전 가입자도 개정된 약관의 적용을 받습니다.