• 제목/요약/키워드: 보안 결함

검색결과 2,378건 처리시간 0.028초

산업기술 보안 지원정책에 대한 중소기업의 인식차이 분석 (The Analysis of the Differences in the SME's Perception about Industrial Technology Security Support Policy)

  • 정유한;장항배
    • 한국전자거래학회지
    • /
    • 제25권4호
    • /
    • pp.15-32
    • /
    • 2020
  • 기술혁신 환경의 불확실성 증가와 기술경쟁 확대는 산업기술 보안 측면에서도 새로운 도전 과제를 제시하고 있다. 이에 본 연구에서는 산업기술 혁신 활동을 수행하고 있는 중소기업들을 대상으로 정부의 산업기술 보안 지원정책에 대한 중요도와 실행도에 대한 인식도(IPA)를 살펴봄으로써 향후 관련 정책 개선에 필요한 정책 변화 방향성을 확인을 목적으로 진행되었다. 분석결과, 첫째, 정부의 산업기술 보안 지원정책에 대해 응답한 중소기업들은 해당 프로그램의 중요도에 비해 수행도가 낮다고 인식하고 있었다. 이러한 결과는 해당 프로그램의 질적 수준 개선 노력과 더불어 관련 정책 프로그램들에 대한 선별적인 예산 확대가 필요할 수 있음을 의미한다고 할 수 있다. 둘째, 신기술 인증 기업과 산업기술 확인(인증)기업간의 집단별 인식 차이를 분석한 결과 해당 프로그램에 대한 집단간 유의미한 차이가 존재하는 것으로 나타났다. 이러한 결과는 관련 정책의 보다 효과적인 운영을 위해서는 기업의 양적 특성 못지않게 기업별 산업기술 보안 수준 및 의지 등을 고려한 정책 집행이 필요할 수 있음을 시사하는 결과라 판단된다. 본 연구는 국내 중소기업들이 정부 산업기술 보안정책에 대해 인식하고 있는 실증연구 결과를 제시함으로써, 보다 구체적이고 실효성 있는 산업기술 보안정책의 설계와 집행이 이루어 질 수 있도록 필요한 정책 방향 설정 기초 자료를 제공하는데 그 의의가 있다.

사회복지 전공대학생의 정보보안 태도와 정보보안 행위와의 관계에서 개인의 낙관적 편견과 정보보안 의도의 이중 매개효과 (A Study on the Dual Mediating Effects of Individual Optimistic Bias and Information Security Intent in the Relationship between Information Security Attitude and Information Security Behavior of Social Welfare College Students)

  • 윤일현
    • 산업융합연구
    • /
    • 제19권6호
    • /
    • pp.145-153
    • /
    • 2021
  • 본 연구는 사회복지 전공대학생의 정보보안 태도와 정보보안 행위와의 관계에서 개인의 낙관적 편견과 정보보안 의도의 이중 매개효과가 있는지 실증 검증하는 데 있다. 사회복지 전공대학생 295명을 대상으로 하였다. 수집된 자료는 SPSS Process macro를 활용하여 빈도분석, 기술통계 분석, 요인분석과 신뢰도 분석, 상관분석, 부트스트랩을 이용하여 분석하였다. 그 결과 첫째, 변인 간에는 모두 유의한 상관관계가 있었다. 둘째, 정보보안 태도와 정보보안 행위의 관계에서 개인의 낙관적 편견과 정보보안 의도는 각각 단순 매개효과가 있었다. 셋째, 정보보안 태도와 정보보안 행위의 관계에서 개인의 낙관적 편견과 정보보안 의도를 동시 투입하였을 때 각각 단순 매개효과가 있었다. 넷째, 개인의 낙관적 편견과 정보보안 의도는 이중 매개효과가 있었다. 본 연구는 사회복지 전공대학생들의 정보보안에 대한 정보보안 태도, 개인의 낙관적 편견, 정보보안 의도, 정보보안 행위를 활용한 모델의 확장성과 사회복지 정보보안 교육을 위한 기초 자료를 제공하였다.

무선 LAN 정보보호 기술 표준화 동향

  • 김신효;강유성;정병호;조현숙;정교일
    • 정보보호학회지
    • /
    • 제12권4호
    • /
    • pp.56-66
    • /
    • 2002
  • 최근 무선에서의 보안 결함이 밝혀지고, 무선 환경에서의 개인 프라이버시 침해 문제가 사회적인 현안으로 등장하였다. 본 고에서는 무선 기반 공중망의 보안성 강화를 위하여 국제 표준화기구에서 논의하고 있는 무선 LAN 정보보호 기술과 키관리 기술 및 가입자 인증 기술 동향과 향후 전망에 대해서 분석해 보고자 한다.

정보보안 준수의도에 대한 사회심리적 요인 분석: 정보보안과 조직시민행동이론 융합 (Investigating of Psychological Factors Affecting Information Security Compliance Intention: Convergent Approach to Information Security and Organizational Citizenship Behavior)

  • 한진영;김유정
    • 디지털융복합연구
    • /
    • 제13권8호
    • /
    • pp.133-144
    • /
    • 2015
  • 융 복합 시대 도래로 인한 옴니 채널 환경에서 기술적 및 관리적 정보보안대책 확충과 더불어 기업구성원의 자발적 참여를 통해 정보보안대책이 효과적으로 실행되는 것이 매우 중요하다. 이러한 맥락에서 기업구성원이 정보보안대책 인식 이후 자발적으로 조직시민행동을 전개하면 정보보안 대책에 대한 준수의도가 형성될 것으로 본다. 따라서 본 연구에서는 기업의 정보보안대책(정보보안정책, 정보보안 교육훈련)이 조직시민행동을 매개로 정보보안 준수의도에 미치는 영향을 실증연구를 통해 검증하고자 한다. 이를 위해 문헌연구를 기반으로 설문문항을 작성하였으며 다양한 업종의 기업을 대상으로 설문조사를 실시하였다. 수집된 설문자료를 분석한 결과, 정보보안정책과 정보보안 교육훈련이 정보보안 준수의도에 영향을 주는 것으로 나타났다. 또한 정보보안정책과 정보보안 교육훈련 모두 조직시민행동(참여 활동)을 매개로 정보보안 준수의도에 영향을 주는 것으로 나타났다.

조직의 정보보안 문화 형성이 조직 구성원의 보안 지식 및 준수의도에 미치는 영향 연구 (Effect of Security Culture on Security Compliance and Knowledge of Employees)

  • 황인호;김대진;김태하;김진수
    • 경영정보학연구
    • /
    • 제18권1호
    • /
    • pp.1-23
    • /
    • 2016
  • 본 연구는 정보보안 관리 영역 중 불확실성이 상대적으로 높고, 통제가 어려운 내부 조직 구성원에 의한 보안 위협 최소화를 위한 방안을 마련하고자 한다. 즉, 조직원의 정보보안 준수의도를 높이기 위하여, 조직의 보안 노력과 조직원의 보안 이해 간의 관계를 제시한다. 선행 연구를 기반으로 연구 모델 및 연구 가설을 제시하였으며, 정보보안 정책을 보유하고 있는 조직에서 근무하는 직장인 526명을 대상으로 설문을 실시하였다. 또한 구조방정식 모델링을 통하여 가설을 검증하였다. 가설 검증 결과, 조직원의 보안 준수의도를 높이기 위해서는 조직원의 정보보안 지식과 조직의 정보보안 문화가 긍정적인 영향을 미치는 것으로 나타났다. 또한 경영층의 지원, 보안 규정, 보안 가시성, 보안 교육 및 훈련이 보안 문화를 형성하는 선행 요인임을 찾았다. 본 연구는 조직원의 정보보안 준수를 위한 조직 차원의 정보보안 계획 수립 및 이행 측면에서 중요한 시사점을 가진다.

군(軍) 조직구성원의 보안환경 영향요인이 보안 스트레스와 보안준수행동에 미치는 영향 연구 (A Study on the Effects of Influencing Factors in the Security Environment of Military Organizational Members on Information Security Stress and Security Compliance Behavior Intention)

  • 박의천;전기석
    • 융합보안논문지
    • /
    • 제21권3호
    • /
    • pp.93-104
    • /
    • 2021
  • 오늘날 인공지능과 같은 4차 산업혁명의 발달로 인하여 군 조직의 보안위협이 증대되고 있다. 이렇게 변화하거나 새롭게 등장하는 보안환경 속에서 발생하는 영향요인들이 보안 스트레스와 보안준수행동에 미치는 영향을 연구함으로써 군사보안을 준수하는데 기여될 수 있는 연구가 필요하다. 기존 선행연구에서 보안 스트레스를 유발하는 환경적인 영향요인 중 업무 과중, 업무 복잡성, 업무 불확실성, 업무 갈등을 추출하였다. 이러한 영향요인이 보안 스트레스에 어떠한 영향을 미치는지와 보안 스트레스의 매개역할 여부를 실증적으로 분석하였다. 분석결과, 업무 과중이 보안 스트레스에 통계적으로 유의미하게 정(+)의 영향을 미치는 것으로 나타났다. 보안 스트레스는 업무 과중과 보안준수행동간의 관계를 매개하는 것으로 나타났다. 이는 군 조직에서 과중한 보안업무로 인하여 보안 스트레스가 발생하고, 결국은 보안준수행동이 낮아지는 결과를 초래한다. 따라서 이런 상황을 관리하는 보안정책이 우선 추진되어야 할 것이다.

델파이 조사를 통한 환경보안공학 개발 (Development of Environmental Security Engineering Through Delphi Survey)

  • 임헌욱
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.135-140
    • /
    • 2022
  • 본 연구의 목적은 공학적인 보안지식을 필요로 하는 보안과목을 개발하는 것이다. 특히 스마트공장보안 등의 보안업무를 수행하기 위해서는 공학 지식이 필요하다. 하지만 기계경비지도사, 산업보안관리사, 산업보안전문가(CPP) 등 유사한 자격증이 있지만 공학 지식을 바탕으로 하지 않는다. 이에 전문가 인터뷰를 통한 델파이 분석을 사용하여 보안공학직무분석을 도출하고 이에 필요한 지식을 정리하게 되었다. 연구결과 1선 보안인 경계보안을 위해 셉테드를 포함한 건축구조, 건축역학, 2선 보안인 출입구보안을 위해 스마트공장 보안을 포함한 제어계측, 3선 보안인 실내보안을 위해 인간공학과 기계경비로 구분하게 되었다. 설문조사 결과 연령별로는 30대에서 75.8%, 업무별로는 산업보안담당자가 76.4%로 가장 많은 호응을 보였으며, 이는 산업보안 현장의 실무자들이 환경보안공학 자격증을 희망하는 것으로 볼 수 있었다.

직원의 정보보안 정책 준수에 대한 중화기술과 조직시민행동의 영향 연구 (A Study on Neutralization and Organizational Citizenship Behavior for Information Security Policy Compliance)

  • 최명길;최화영
    • 경영정보학연구
    • /
    • 제17권3호
    • /
    • pp.65-76
    • /
    • 2015
  • 본 연구는 중화 이론, 조직시민행동 개념이 직원의 정보보안 정책 준수 의도에 영향을 준다고 가정하고, 요인 간의 관계를 연구모형으로 설계 및 분석하였다. 연구모형과 가설에 대한 실증적 분석을 위해 온라인 설문을 통해 표본을 수집하였고, 분석 결과 중화 이론, 조직시민행동 변수는 직원의 정보보안 정책 준수 의도에 영향을 주고 있었다. 본 연구의 결과는 자발성을 기초로 한 조직시민행동이 정보보안 정책 준수 의도에 긍정적인 영향을 줌을 확인하였다. 또한 중화 기술이 정보보안 정책 준수 의도를 약화시키는 것을 검증하여 조직에서는 구성원들의 중화하려는 심리를 억제시키기 위해 탈중화 전략의 구체적인 형태를 고민하고, 의식교육 및 훈련프로그램을 실시해야 하는 필요성을 부각시켰다. 본 연구의 결과는 조직의 정보보안 강화에 기여하고, 향후 정보보안 정책 연구들의 초석이 될 것을 기대할 수 있다.

근거이론을 적용한 군 조직의 보안수준 변화요인 연구 (A Study on the Change of Security Level of Military Organizations Applying Grounded Theory)

  • 박재곤
    • 시큐리티연구
    • /
    • 제53호
    • /
    • pp.283-303
    • /
    • 2017
  • 군 조직의 보안수준 변화요인을 확인하기 위해 시작된 본 연구는 현역 간부들이 군의 보안수준 향상을 바라며 국방일보에 투고한 기고문으로부터 수집된 데이터를 근거이론(Grounded Theory)이라는 질적연구 방법에 의해 분석 후 조직구성원들이 내부자 보안위협에 대해 어떻게 대응하는지에 관한 인과적 관계를 도출하였다. 분석 결과, 인과적 조건은 '내부자의 보안위협', 맥락적 조건은 '군 조직의 특수성', 중심현상은 '군인으로서 가치관의 충돌', 중재적 조건은 '보안의식', 전략은 '보안위협에 대응', 결과는 '보안수준 변화'로 나타났다. 핵심범주는 '내부자 보안위협에 대한 가치관의 충돌 정도'로 제시할 수 있으며, 두 가지의 가설이 도출되었다. 첫째, 군 조직의 구성원은 안보를 중시하는 성향이 강할수록 보안위협에 대한 가치관의 충돌을 강하게 느끼며 이에 강경하게 대응하여 조직의 보안수준을 발전시키는데 일조하고 있었다. 둘째, 동료를 중시하는 성향이 강할수록 보안위협에 대한 가치관의 충돌 정도가 약하며 이에 미온적으로 대응하여 조직의 보안수준을 퇴보시키고 있었다. 최종적으로 조직의 보안수준 향상을 위해서는 조직구성원들의 확고한 안보의식 확립을 위한 방안과 더불어 이를 뒷받침할 수 있는 제도적 발전이 필요함을 나타낸다.

  • PDF

다단계 보안을 갖는 공간 뷰를 이용한 정보 흐름 제어 (Information flow control using spatial view with multilevel security)

  • 전영섭;오영환;이순조;임기욱;배해영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (상)
    • /
    • pp.93-96
    • /
    • 2001
  • 공간 데이터베이스에서는 공간 객체에 대해 객체마다 서로 다른 보안 등급을 설정함으로써 공간 객체에 대한 보안을 유지하고 있다. 다단계 보안을 사용하여 사용자의 보안 등급에 따라 공간 객체에 대한 접근을 제어할 경우 인접 객체와의 위상관계를 통해서 공간 정보뿐만 아니라 비공간 정보의 노출(information flow)이라는 문제가 발생하게 된다. 이에 대한 해결책으로 데이터베이스에 대한 부분집합만을 추출하여 사용자의 권한에 맞는 질의 결과를 제공하는 것이다. 즉 공간 뷰를 정의함으로써 사용자 등급에 맞는 결과 집합(result set)을 제공함으로써 보다 효율적인 연산을 수행할 수 있게 된다. 따라서 본 논문에서는 실세계의 지리 객체들에 대한 다양한 사용자 관점과 다단계 보안 등급을 가진 뷰를 지원하기 위해 관계형 데이터베이스의 뷰 개념을 확장한 공간 데이터베이스의 공간 뷰를 제안하고, 공간 연산 시 발생하는 정보 흐름 제어를 위한 방법을 제시한다.

  • PDF