• 제목/요약/키워드: 김정덕

검색결과 125건 처리시간 0.018초

행정전산망의 재해복구를 위한 비상계획 현황과 개선방안

  • 김기윤;김종기;김정덕;이경석
    • 정보보호학회지
    • /
    • 제9권1호
    • /
    • pp.87-100
    • /
    • 1999
  • 범국가적으로 추진되고 있는 정보화 사업은 행정 분야에서도 활발히 추진되고 있다. 본 고에서는 정보시스템의 재해복구를 위한 대체처리시설의 확보전략과 데이터의 백업 방법에 대하여 살펴보고, 대민업무에 직접적으로 활용되고 있는 광역지방자치단체의 행정전산망을 대상으로 각종 재해에 대비한 정보시스템 비상계획의 현황을 살펴보고 가용성을 확보하기 위한 효과적인 방안을 제시하였다.

  • PDF

정보보호 국제 표준화 동향 : 보안관리 표준화

  • 오경희;김정덕
    • 정보보호학회지
    • /
    • 제23권3호
    • /
    • pp.39-45
    • /
    • 2013
  • 보안관리 표준화 분야의 국제 표준화를 주도하고 있는 대표적인 표준화 기구로는 ISO와 ITU-T가 있다. 본 논문에서는 먼저 이 두 기구에서 보안관리를 담당하고 있는 부문과 관리하고 있는 표준을 간단히 소개하고, 2013년 4월 진행된 ISO 및 ITU-T 회의에서 논의된 보안관리 분야의 표준화 현황을 설명하고 대응 방안을 논의한다.

News People : CSO 양성기 - CSO, 역할과 과제

  • 김정덕
    • 정보보호뉴스
    • /
    • 통권137호
    • /
    • pp.32-34
    • /
    • 2009
  • 기업에서 정보보호의 역할이 중요해 지면서 이를 책임지는 CSO제도가 점차 도입되어가고 있다. 특히, 최근 국내 정부기관에서의 정보보호를 위한 종합대책을 발표하면서 중앙행정기관 및 지자체와 일정 규모 이상의 기업들에게 CSO 제도 도입을 의무화 하고 있다. 이런 상황에서 CSO의 역할과 변화추세, 그리과 해결해야 할 과제를 살펴보는 것은 매우 시의 적절하다고 하겠다.

  • PDF

블록체인기반 미디어 산업 적용 사례 동향

  • 양기선;김상훈;김정덕
    • 방송과미디어
    • /
    • 제23권3호
    • /
    • pp.8-19
    • /
    • 2018
  • 본고에서는 미디어 산업 동향과 블록체인이 적용된 미디어 산업(엔터테인먼트, VR/AR/게임, 저널리즘, 블로그) 사례를 통해서 앞으로 미디어 산업 변화를 조심스럽게 전망하고자 한다.

정보기술 위험관리 과정과 기법

  • 김정덕;이성일
    • 정보보호학회지
    • /
    • 제11권3호
    • /
    • pp.16-23
    • /
    • 2001
  • 위험관리는 정보기술 보안관리의 초석이라고 할 정도로 매우 중요하고 비용효과적인 보안대책을 구현, 운영하기 위해서는 반드시 실행되어야 하는 과정이다. 특히 최근의 보안관리체계 인증에 대한 수요가 점증되면서 위험관리의 중요성이 대두되고 있다. 본 고에서는 위험관리 과정에 대한 표준문서의 내용을 요약 정리하였고 새로운 위험관리 기법의 발전방향인 시나리오 기반의 위험관리에 대해 소개하며 기존의 대표적인 위험분석 자동화 도구에 대한 비교분석을 수행하였다.

  • PDF

정보시스템 재해에 대비한 업무 지속성 관리

  • 김종기;김기윤;이경석;김정덕
    • 정보보호학회지
    • /
    • 제11권1호
    • /
    • pp.9-19
    • /
    • 2001
  • 정보시스템이 기업 활동의 중추적인 역할을 담당하게 됨에 따라 정보시스템을 안전하고 지속적으로 운영하기 위한 합리적인 방안을 모색하는 것은 기업의 활동의 연속성을 보장하기 위한 핵심적인 요소로 인식되고 있다. 최근의 기술 및 경영 환경의 급격한 변화는 정보시스템 재해에 대한 대책에 있어서도 종래의 기술 중심으로 업무의 지속성을 보장하기 위한 방안의 수립으로 변환하고 있다. 본 논문에서는 기업 활동에 치명적인 장애를 초래하는 재해에 대비하기 위한 비상계획의 개념과 변천과정을 살펴보고, 최근에 대두된 업무 지속성 관리의 측면에서 업무 지속성 계획을 수립하고 운용하는 방법론을 CCTA에서 제시한 수명주기를 중심으로 살펴본다.

  • PDF

정보기술 보안관리 지침 표준화 동향

  • 김정덕
    • 정보보호학회지
    • /
    • 제10권2호
    • /
    • pp.43-50
    • /
    • 2000
  • 인터넷을 중심으로 e-business의 급속한 발전과 정보자산의 보호가 경쟁력을 좌우하는 중요한 수단이라는 인식이 확산됨에 따라 정보보안관리체계 구축에 대한 요구가 급증되고 있다 효과적 정보보안관리체계를 구축하기 위해서는 정보보안관리에 관한 실질적인 지침이나 표준이 개발되어 상호 연계성이 확보되고 이결과로 시장확대가 이루어져야 한다. 특히 선진 외국에서는 정보보안관리체계에 대한 인증작업이 진행되고 있어 향후 정보보안관리가 조직의 국제간 거래에서 충족되어야만 하는 요구조건으로 대두될 것으로 예상된다, 따라서 본 고에서는 정보기술 보안관리 지침에 관한 국내외 표준화 동향을 살펴보고 국내 정보보안관리 지침 표준화 작업이 보다 효과적이고 효율적인 방향으로 전개되기 위한 몇가지 제안을 제시하고자 한다.

  • PDF

정보보호 사고관리 국제표준과 해외동향

  • 김정덕;박인범;백태석;황수하
    • 정보보호학회지
    • /
    • 제20권4호
    • /
    • pp.28-33
    • /
    • 2010
  • 본 논문에서는 정보보호 사고관리의 중요성과 국가별 정보보호 사고관리체계 및 표준 분석을 통해 사고관리 예방의 중요성과 국제적 협력의 필요성에 대해여 설명하고자 한다. ISO/IEC와 ITU-T의 정보보호 사고관리와 관련한 국제표준 분석과 더불어 한국, 미국, EU, 일본 등의 동향을 분석하여 발전된 형태의 정보보호 사고관리체계를 제시하고자 한다.

개인정보보호 거버넌스의 목표와 프로세스에 관한 연구

  • 황수하;김정덕
    • 정보보호학회지
    • /
    • 제21권5호
    • /
    • pp.7-11
    • /
    • 2011
  • 오늘날 개인정보는 개인의 권익에 관한 문제로 국한되는 것이 아닌 기업의 사활을 좌지우지하는 비즈니스 이슈이다. 특히 이러한 개인정보는 마케팅 부서, 고객지원 부서 등 현업에서 직접적으로 처리하기 때문에 단순히 정보처리 부서 차원에서가 아닌 전사적인 차원에서 관리해야 한다. 이를 가능하게 하는 것이 바로 거버넌스 개념이다. 따라서 본 논문에서는 개인정보보호의 특성 및 필요성 등을 통해 개인정보보호 거버넌스의 개념을 정립하고, 전사적 차원의 개인정보보호 관리가 가능하도록 개인정보보호 거버넌스 프레임워크 및 프로세스를 제안하고자 한다.