• 제목/요약/키워드: 보안실무

검색결과 132건 처리시간 0.02초

한국 경호원의 성공귀인 측정도구 개발 (Development of Success Attribution Scale for Body Guard in Korea)

  • 김상진
    • 융합보안논문지
    • /
    • 제17권2호
    • /
    • pp.173-183
    • /
    • 2017
  • 본 연구는 한국 경호상황에 맞는 경호주체의 성공귀인에 대한 요인을 제시하고, 이를 실증적으로 분석하기 위한 측정도구를 개발하는 데 있다. 이를 위하여 1차적으로 완전 개방형 질문지를 통하여 면담을 실시하여 2차적으로 반구조화 질문지를 구성하였으며, 3차적으로 폐쇄형 설문지를 제작하여 설문조사를 실시한 후 SPSS 21.0, AMOS 21.O 통계패키지를 통하여 데이터를 분석하여 척도를 개발하는 과정을 걸쳤다. 조사기간은 최초 질문지를 배포한 시점인 2014년 12월부터 2015년 6월까지 약 7개월간에 걸쳐서 실시하였으며, 예비조사를 통하여 문항의 구성타당도를 검증한 후 200명의 경호원을 대상으로 본 조사를 실시하였다. 이를 통하여 1차, 2차 분석 과정에서는 경호원의 내적자질, 경호원의 외적자질, 경호주체로써 경호원의 내적자질 유도 요인, 경호주체로써 경호원의 외적자질 유도 요인 등 네 가지 구성요소로 분류하여 경호원의 성공귀인에 관한 요인들을 구성하였다. 3차 분석에서 설문지를 구성하여 최종적으로 자료 및 데이터를 분석한 결과, 한국 경호원의 성공귀인은 '무술 및 신체능력'(4문항), '실무적 자세'(3문항), '업무환경지원'(3문항), '조직적인 실무능력'(3문항), '임무수행태도'(3문항), '위기대처능력'(2문항) 등 6개 하위요인 18문항으로 구성되어졌다.

한국의 이네비게이션개발사업이 IMO차세대 해사안전보안물류상 세계 주역을 맡기 위한 통합적 접근 (An Integrated Approach for Korea's e-Navigation Development Project to Playing the Global Lead in Maritime Safety Logistics of IMO's Next Generation)

  • 김진구
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2016년도 춘계학술대회
    • /
    • pp.58-58
    • /
    • 2016
  • 최근 IMO의 e-Navigation 개념을 근간으로 한국형 이네비게이션 구축을 통해 차세대 해양안전종합관리체계 구현을 위한 국책사업이 추진되고 있다. 본 논문의 목적은 IMO에서 추진 중인 이네비게이션 전략에 국제기구의 결정을 추종하는 Fast Follower 전략에서 과감한 투자를 통한 First Mover 역할을 수행함으로써 초창기의 이네비게이션 신산업에 국제표준 및 세계시장선점의 주역이 되어 국가경쟁력을 강화함에 있다. 연구방법론은 통합적 접근법이다. 해사안전보안물류상 LSCM G2B2C2 Platform 모델링을 구축하여 글로벌 LSCM상 해사안전보안강화에 적용한다. 본 논문의 기여도는 대외적으로는 세계해양사고 저감에의 기여 및 한국정부의 세계 국위선양과 대내적으로는 해운항만물류증진을 통한 국가경쟁력 강화, 해양종사자/바다국민의 삶의 질 향상, 수산자원/해양영토관리 강화, 신 해사산업과 고용증대, 해운조선ICT 융복합 기술시장 선점 기회 확보를 통해 궁극적으로 한국경제발전에 기여하는 이론과 실무적 접근을 결합한 통합적 접근법의 실용에 있다.

  • PDF

금융IT인력의 보안사고 위험도에 기반한 정보접근 통제 정책 연구 (A Study on Information Access Control Policy Based on Risk Level of Security Incidents about IT Human Resources in Financial Institutions)

  • 심재윤;이경호
    • 정보보호학회논문지
    • /
    • 제25권2호
    • /
    • pp.343-361
    • /
    • 2015
  • 국내 금융권은 은행창구를 통해 전통적 수신, 여신 상품을 판매하던 구조에서 금융 소비채널의 변화 및 금융상품의 패러다임 변화를 겪으며 무한경쟁시대로 진입하고 있다. 이에 따라, 금융서비스의 개인화는 점점 가속화되고 있으며, 금융 관련 개인정보의 가치는 더욱 높아지고 있다. 2014년 카드사 정보유출사고에서 보았듯이, 대부분의 대형 금융관련 정보유출 사고는 해당 정보에 접근 권한을 가진 인력에 의해 발생한다. 따라서, 이러한 대량의 금융 관련 개인정보에 접근 권한이 있는 인력에 대한 기존의 정보 접근 통제정책 적용기준에 문제는 없는지 확인해 볼 필요가 있으며, 보안사고의 위험도에 영향을 미치는 요인에 따라 정보 접근 통제정책을 보완할 필요가 있다. 본 논문에서는 직무상 대량의 금융 정보에 접근 권한이 필요한 금융IT인력에 대해 직무, 직책 및 접근 정보의 민감도를 기준으로 보안사고의 위험도 측정에 필요한 영향 요인이 무엇인지 양적분석을 수행하고, 분석결과를 반영한 정보 접근 통제정책을 실무적 사례에 적용해 봄으로써 금융IT인력의 보안사고 위험도를 최소화할 수 있는 방안을 제시한다.

대테러활동에 있어서 민간군사보안업(PMSCs) 제도의 도입과 활용방안 (The Introduction and the Application of PMSCs System on Counter-terrorism)

  • 김상진;김종걸
    • 융합보안논문지
    • /
    • 제11권5호
    • /
    • pp.89-98
    • /
    • 2011
  • 한국의 대테러 활동은 군과 경찰력만으로 모든 환경을 통제하기에는 현실적으로 불가능하다. 그러나 군과 경찰은 자신들의 영역만을 고수한 채 여전히 보수적이고 폐쇄적인 운영을 강조하고 있다. 또한, 한국의 대테러 활동은 사전예방 활동이라기 보다는 사후대응활동에 중심을 두고 있어서 사실상 무방비 상태이다. 이러한 문제점을 해결하기 위해서는 대 테러 전문가로 구성된 민간차원의 협력체를 구성해야 한다. 그 대안으로 이 연구에서는 PMSCs(Private Military Companies: 민간군사보안업체)제도를 도입하여 활용하는 방안을 모색하였다. 그 결과, 첫째, 법적 근거에 대한 당위성을 마련하는 것이 우선적으로 요구되어지는데, 이를 위해서는 무엇보다도 공 사간의 파트너십을 위한 의식전환이 요구된다. 둘째, 전문성을 갖춘 PMSCs를 활용하기 위해서는 군이나 경찰기관에서 대테러 실무 경험이 있는 전문가 집단을 중심으로 퇴역 후 PMSCs에 재취업을 할 수 있도록 사전에 공 사간 인프라가 구축되어야 한다. 셋째, 향후 PMSCs제도가 활용되고 질적인 전문성을 구축하기 위해서는 정기적인 대테러 교육을 시킬 수 있는 교육 기관을 설치해야 한다. 넷째, 위험지역 출국자에 대해서는 대테러 교육을 제도적으로 의무화시키도록 해야 한다. 다섯째, 대테러 활동을 적합하게 수행해 낼 수 있는 PMSCs를 선정하기 위해서는 엄격한 선발과정을 마련할 수 있는 제도를 모색해야 한다.

조직 내 정보보안 행동 관련 윤리적 리더십과 협력적 커뮤니케이션의 영향: 신뢰 및 개인-조직 적합성 역할 (The Influence of Ethical Leadership and Collaborative Communication on IS Behavior in Organizations: The Role of Trust and Person-Organization Fit)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제18권3호
    • /
    • pp.465-474
    • /
    • 2023
  • 조직이 보유한 지식 자원의 효과적인 활용과 강력한 보호가 조직의 지속적 성장에 중요한 조건으로 인식되면서, 조직들은 정보관리 및 보호에 대한 기술적, 정책적 투자를 지속해서 높이고 있다. 정보 노출은 해킹과 같은 조직 외부의 침입과 더불어 내부자의 오남용과 관련된 사건으로도 발생할 수 있다. 본 연구는 조직원의 정보보안 참여 행동의 증진 관점에서의 조직 환경과 개인 특성을 고려한 메커니즘을 제안한다. 즉, 조직 환경요인(윤리적 리더십, 협력적 커뮤니케이션)과 개인 요인(개인조직 적합성)이 조직 신뢰 및 제언 행동에 미치는 영향을 복합적으로 제시한다. 본 연구는 정보보안이 포함된 업무적 행동을 요구받는 직장인을 대상으로 설문하였으며, 422개의 표본을 활용하여 가설 검증을 하였다. 결과는 윤리적 리더십이 협력적 커뮤니케이션을 통해 조직 신뢰에 영향을 주었으며, 조직 신뢰는 개인조직 적합성과 상호작용 효과를 가져 제언 행동을 강화하였다. 본 연구는 직장인이 정보보안 관련 업무 수행 증진을 위한 조직 환경 구축 방향을 제언하였으므로, 내부의 정보 노출 억제 목표를 가진 조직에 실무적 시사점을 제공한다.

계층분석기법(AHP)을 이용한 이동통신 사물인터넷 서비스 우선순위 분석 (A Priority Analysis on Mobile Telecom Internet of Things Using the AHP (analytic hierarchy process))

  • 남수태;진찬용;김도관
    • 한국정보통신학회논문지
    • /
    • 제21권6호
    • /
    • pp.1191-1196
    • /
    • 2017
  • 최근 국내 이동통신 3사는 가정용 사물인터넷 서비스를 출시하면서 경쟁을 벌이고 있다. 대표적 출시된 서비스는 스마트홈 관련 서비스 분야이다. 그러나 이동통신 기반 사물인터넷 서비스는 초기 단계에 머물고 있으며, 지속적으로 다양한 서비스가 출시될 것으로 예상된다. 이러한 시점에 이미 출시된 서비스를 중심으로 사물인터넷 서비스에 대한 선호도 분석을 기획하게 되었다. 계층분석기법을 적용하기 위해 1단계 요인으로는 안전, 보안, 건강, 지능 그리고 가전으로 설계하였다. 또한 2단계 요인으로는 개념모델에서 제시된 18개 세부 서비스로 구성하였다. 분석결과 우선순위 1위는 헬스케어(23.2%)가 차지하였다. 이러한 결과는 소득 향상을 통해 건강에 대한 관심의 결과로 해석될 수 있겠다. 결과를 바탕으로 이론적 실무적 시사점을 제시하였다.

Cloud Computing 서비스 침해방어를 위한 단계별 4-Stage 방어기법에 관한 연구 (A Study on a 4-Stage Phased Defense Method to Defend Cloud Computing Service Intrusion)

  • 서우석;박대우;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.1041-1051
    • /
    • 2012
  • 최근 공개되어진 네트워크 인프라를 활용한 서비스 집약 솔루션인 Cloud Computing에 대한 공격은 개발 플랫폼과 웹 기반 제공 소프트웨어, 자원 서비스 등을 무력화시키는 침해 사고와 서비스 장애를 발생시키고 있다. 따라서 불법적인 서비스 차단에 대한 공격으로부터 Cloud Computing 시스템이 지원하는 3가지 서비스 (3S' : laaS, PaaS, SaaS)의 운영정보와 생성된 자료에 대한 보안연구가 필요하다. 본 논문은 Cloud Computing 서비스에 대한 공격과 방어 실험을 단계별 4-Stage 기반의 방어기법으로 최적의 서비스가 가능한 시스템 구축에 관한 연구이다. 최초 네트워크에 대한 접근을 관제하고 가상화 서비스 제어와 지원 서비스 분류, 다중화 경로 선정 등의 순차적이며, 단계적인 4-Stage 접근 제어를 실시하는 방어정책으로 공격을 분산시키고 각 Stage별 접근 제어를 위한 모니터링과 분석을 통해 방어정책 구현과 분석을 시행함으로써 공격 유형별 방어를 실험하고 연구 결과는 Cloud Computing 서비스 기반의 방어정책 구현을 위한 실무적인 기초자료를 제공하고자 한다.

경호무도의 연구 동향과 향후 과제 (The Study of Trend and Henceforth Task of Security Martial Arts)

  • 정일홍
    • 융합보안논문지
    • /
    • 제15권3_2호
    • /
    • pp.53-58
    • /
    • 2015
  • 경호무도의 연구는 철학, 사학, 교육학, 사회학, 심리학, 생리학, 트레이닝학, 운동역학, 경호실무의 9가지의 학문영역으로 분류할 수 있다. 경호무도학의 향후 발전과제를 위해서는 첫째, 경호무도의 이론과 실제의 연구이다. 우선 경호무도가 당면한 현장에서 활용할 수 있는 이론연구가 이루어져야 하고, 이 연구물들이 교재발간은 물론 다양한 교육채널을 통해 공유하는 것이 필요하다. 둘째, 무도종목의 특성과 연계연구가 이루어져야 한다. 각 종목별 특성에 맞는 트레이닝 방법과 각 종목별 경호무도로서 강점과 약점을 파악하여 연구하면서 보완해 나간다면 경호무도가 더욱 발전할 것이라고 사료된다. 셋째, 학문의 자립성을 위한 연구가 이루어져야 한다. 경호무도의 연구 분야는 9가지 학문영역으로 도출되었고, 과학적이고, 체계적인 학문으로 발전해야 한다. 이러한 경호무도가 지속적으로 연구가 이루어진다면 경호무도학의 학문적 자립성이 이루어 질 것이라고 사료된다.

신변보호사 자격시험의 운영실태와 개선방안에 관한 연구 (A Study on the Actual Operation Conditions of the Private Security Guard Certification Exam and it's Improvement Plan)

  • 이상훈
    • 융합보안논문지
    • /
    • 제14권6_2호
    • /
    • pp.35-44
    • /
    • 2014
  • 신변보호사 자격제도는 경비지도사 자격제도와 함께 민간경비산업 종사자의 전문성을 담보해 내는 양대 축이라고 할 수 있다. 2006년에 민간자격을 시작된 동 제도는 2013년에 국가공인 자격제도로 인정받게 됨으로써 보다 충실한 관리와 운영을 요구 받게 되었다. 향후 동 제도의 운영개선을 위해서는 다음 몇 가지를 개선할 필요가 있다. 첫째, 현재 경찰관 중심으로 되어 있는 일부면제 규정을 보다 확대하여 신변보호의 현장에서의 실무능력이 인정되는 범위까지 보다 확대할 필요가 있다. 둘째, 합격자 결정절차를 개선하여 문제지와 가정답을 공개하고 이의신청절차를 거쳐 최종 합격자를 발표하도록 해야 한다. 셋째, 상대방의 숙련도와 호흡에 따라 좌우되는 실기시험의 우연성을 배제하고 객관성을 높이기 위하여 평가사범제를 도입할 필요가 있다. 넷째, 현재 절대평가제로 되어 있는 합격자 결정방식을 전환하여 시장수급 상황에 따라 합격자 수를 미리 정하는 상대평가제를 도입을 검토하여야 한다. 다섯째, 대학생 중심으로 되어 있는 응시대상층을 보다 확대하여 다양한 계층에서 응시할 수 있도록 시험과목 등 검정제도 운영 및 관리를 정비할 필요가 있다. 여섯째, 실기시험이 있는 특수성으로 인해 이와 관련된 가산점 적용대상을 보다 확대하여 현장에서의 신변보호서비스를 실질적으로 제공할 수 있는 경우에는 보다 용이하게 동 자격취득에 도움이 되도록 문호를 넓혀야 하겠다.

치안분야의 정보통신기술 활용방안 연구 - 빅데이터기반 치안수요분석과 대응체계를 중심으로 - (Information and Communications Technology in the Field of Public Security: Crime Prevention and Response System)

  • 김연수
    • 융합보안논문지
    • /
    • 제16권6_2호
    • /
    • pp.23-32
    • /
    • 2016
  • 급격한 정보통신기술의 발달은 경찰에게 새로운 도전이자 기회가 되고 있다. 이 연구는 국내외 치안분야의 ICT기술 활용사례를 검토하고, 그 시사점을 확인하는 것을 목적으로 한다. 이를 위해 정보통신기술 활용에 관한 경찰활동의 근거이론으로 정보주도 경찰활동(intelligence-led policing), 예측적 경찰활동(predictive policing), 증거기반 경찰활동(evidence-based policing)의 개념에 대해 소개하였다. 또, 빅데이터 기반 범죄분석과 예측기술 활용방안과 경찰의 정보통신체계 및 지휘통제기술의 고도화방안에 대해 논의하였다. 이 연구를 통해 확인한 시사점으로 (1) 기본데이터의 확보, (2) 활용가능한 통합D/B의 구축, (3) 정책결정자의 활용성 증대, (4) 유관기관 사이의 교류협력, (5) 전문가집단의 양성, (6) 통합 D/B구축의 법적 근거와 실무적 가이드라인 마련을 제안한다.