• 제목/요약/키워드: 예방적 감사

검색결과 27건 처리시간 0.027초

패킷제어를 이용한 무부하 데이터베이스 접근보안 (No-load Database Security using Network Packet Control)

  • 신성철;이경석;류근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.540-543
    • /
    • 2014
  • 수많은 데이터를 사용하는 기업 및 기관들은 전용 데이터베이스를 구축하여 모든 정보들을 저장, 관리하고 있다. 개인정보를 포함하여 비인가된 중요 정보들이 저장되어있음에도 불구하고 대부분의 경우 데이터베이스에 대한 보안적용이 되어있지 않거나 아주 미비한 상태이다. 보안사고의 대부분이 데이터베이스에 저장된 중요 정보가 유출되는 점을 보았을 때 데이터베이스 자체에 대한 보안시스템을 구축하여 예방하는 것이 보안사고의 피해를 막을 수 있는 가장 핵심적인 방법이라 할 수 있다. 이에 본 연구에서는 네트워크 패킷을 모니터링하여 데이터베이스의 성능에 영향을 미치지 않고 보안기능을 수행할 수 있는 Sniffing 을 이용한 방안을 제안한다. 제안 보안시스템은 별도의 하드웨어에서 기능을 수행하며 운영 중인 데이터베이스에 서비스의 중단 없이 보안시스템을 구축할 수 있도록 하였다. Sniffing 방식에서 접근제어 기능을 수행 할 수 있도록 알고리즘 설계를 하였으며 감사 로그를 기록할 때 가장 많은 부분을 차지하는 SQL 에 대해 MD5 해시함수를 적용하여 해당 로그에 대한 데이터크기를 크게 줄일 수 있었다. 운영중인 데이터베이스 환경에 영향을 주지 않으면서 높은 수준의 감사성능을 제공하고 다양한 보안 정책을 간단하게 적용할 수 있도록 구현하였으므로 데이터베이스에 저장된 중요정보의 유출을 예방하고, 보안사고가 일어났을 때 추적 및 증거자료로 활용할 수 있을 것이다.

대규모 PSM 사업장의 자체감사에 대한 효율적 운영 연구 (A Study on the Efficient Operation of Self-audit in Large-scale PSM Workplace)

  • 민세홍;김석원
    • 한국화재소방학회논문지
    • /
    • 제27권6호
    • /
    • pp.115-121
    • /
    • 2013
  • 산업시설의 대형, 첨단화에 따라 각 산업현장에서 다양한 종류의 유해 위험물질이 대량으로 사용되고 있다. 이에 따라 독성누출, 화재, 폭발 등의 중대산업사고가 지속적으로 발생되고 있으며 그 위험은 점점 높아지고 있는 실정이다. 여러 예방 시스템 중 Process Safety Management (PSM, 공정안전관리)제도가 있지만 아직까지도 제도의 취지와는 다르게 자율적인 운영보다는 해당 관청의 지도 점검에 맞추어 PSM 제도가 운영되고 있어 보이지 않는 중대위험이 잠재한 대규모 PSM 사업장의 안전성 확보에는 한계가 있다고 할 수 있다. 사업장의 안전시스템을 검증하기 위해서는 기존 시스템의 보완이 절실히 요구된다. 이에 본 연구에서는 PSM 자체감사의 중요성을 강조하고, 현재 제도의 문제점을 분석하여, 이에 대한 시스템 검증으로 제도 개선의 제안과 효율적인 자체감사 운영을 통해 자율 안전성을 강화하도록 하였으며, 또한 제도적으로도 이를 뒷받침할 수 있는 방법을 연구하여 제안하였다.

데이터 마이닝을 통한 네트워크 이벤트 감사 모듈 개발 (Development of Network Event Audit Module Using Data Mining)

  • 한석재;소우영
    • 융합보안논문지
    • /
    • 제5권2호
    • /
    • pp.1-8
    • /
    • 2005
  • 최근 새로운 공격기법에 대한 대응방법의 하나로 네트워크 상황 즉, 네트워크 사용량을 분석을 통한 외부 공격 예방기법이 연구되고 있다. 이를 위한 네트워크 분석을 데이터 마이닝 기법을 통하여 네트워크 이벤트에 대한 연관 규칙을 주어 외부뿐만 아니라 내부 네트워크를 분석할 수 있는 기법이 제안되었다. 대표적인 데이터 마이닝 알고리즘인 Apriori 알고리즘을 이용한 네트워크 트래픽 분석은 과도한 CPU 사용시간과 메모리 요구로 인하여 효율성이 떨어진다. 본 논문에서는 이를 해결하기 위해서 새로운 연관 규칙 알고리즘을 제시하고 이를 이용하여 네트워크 이벤트 감사 모듈을 개발하였다. 새로운 알고리즘을 적용한 결과, Apriori 알고리즘을 적용한 시스템에 비해 CPU 사용시간과 메모리의 사용량에 있어 큰 향상을 보였다.

  • PDF

휠체어 장애인과 함께하는 장애예방교육의 융·복합 효과에 관한 연구 : 초등학생을 중심으로 (A Study of Effect of Disability Prevention Program Acquired by People with Disabilities are Performed : centered on Elementary School Students)

  • 김연정
    • 디지털융복합연구
    • /
    • 제14권5호
    • /
    • pp.369-376
    • /
    • 2016
  • 본 연구는 충남지역 일부 초등학교 학생들을 대상으로 제공된 휠체어 장애인과 함께하는 장애예방 교육이 연구대상자의 안전에 대한 자기효능감과 심리적 변화에 미치는 영향을 파악하고자 시도된 단일군 전후 설계에 의한 유사실험 연구이다. 본 연구의 대상자는 충남지역 초등학생 1,167명이며 수집된 자료 중 자기효능감의 변화는 SPSS Windows 22.0 program을 사용하여 분석하였고, 심리적 변화는 주관식 문항을 질적 분석하였다. 연구결과, 연구 대상자의 안전에 대한 자기효능감은 통계적으로 유의하게 향상되었고(Z=-26.109, p<.01), 안전 행동으로 실천하고자 하는 의지와 신념을 형성할 뿐 아니라 장애인 강사를 통해 장애인에 대한 인식이 개선됨을 넘어 감사 존경 등의 긍정적인 심리적 변화를 경험하는 것을 알 수 있었다. 그러므로 장애인 강사가 진행하는 장애예방교육은 안전문화 확립과 장애인에 대한 인식개선을 위해 더욱 활성화 되어야 할 것이다.

50인 미만 소규모 사업장에 대한 OHSAS 18000 적용상의 문제점

  • 김종환;손기상
    • 한국산업안전학회:학술대회논문집
    • /
    • 한국안전학회 2002년도 춘계 학술논문발표회 논문집
    • /
    • pp.277-284
    • /
    • 2002
  • 우리나라의 경우 안전보건이 경 영의 일부로 체 계 적으로 관리되지 못하여 재래형 재해가 지속적으로 발생되는 등 안전관리의 한계에 다다르고 있다 이미 영국 등 외국에서는 작업 시스템 규정 및 절차 그리고 훈련방법, 공정변경 사항의 관리 등에 대한 지속적 점검 및 감사와 경영검토를 통해 사고예방에 노련해오고 있으며 작업장 안전보건 관리를 사업장에서 체질화하기 위한 모델을 산업규격 BS 8800( British Standard 8800 )으로 제정하여 전업종에 시행해오고 있다 BS 8800을 기초로 하여 전세계 표준 및 인증기관(13개)이 컨소시움을 구성하여 작업장 안전보건경영시스템에 대한 OHSMS의 심사기준인 OHSAS 18001( Occupational Health & Safety Assessment Series)를 99. 4월 작성하여 공포했다.(중략)

  • PDF

DW(DataWarehouse) 고객식별자정보 유출 방지를 위한 시스템 구현 사례 연구 (A Study on DataWarehouse for Client's Distinguish Information Protection System)

  • 유재용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.669-670
    • /
    • 2009
  • 기업 내부적으로 고객의 정보를 다루는 DataWarehouse 시스템에 대한 활용도가 증대되고 있다. 특히 고객 식별자 정보(주민번호, 고객성명, 전화번호, E-mail, 주소)에 대한 접근을 통해 데이터를 추출하여 분석하고 이를 마케팅이나 고객 Segment 를 위해 활용이 증대되고 있다. 따라서 민감한 고객의 고객의 정보를 전사적인 차원에서 체계적인 관리를 위한 시스템이 필요하다. 본 논문에서는 DW 고객 식별자 정보 이용절차를 개선하여 대량정보 유출 및 불법 이용을 사전에 예방하고 사후 보안 체계를 강화하는 시스템을 구현 모델을 설명하며, 그 결과로 사용자, 관리자, 감사자까지의 각 단계별 검증 프로세스를 통한 고객 식별자 정보 관리의 극대화 방향을 제시한다.

감염병 예방 및 확산 방지를 위한 개선방안에 관한 연구 (The Study on Improvement for Prevention and Nonproliferation on Infectious Disease Proliferations)

  • 노태호
    • 한국화재소방학회논문지
    • /
    • 제31권3호
    • /
    • pp.144-150
    • /
    • 2017
  • 국가 간 교류 확대와 기후변화 등으로 감염병의 국내유입도 증가하고 있는 추세이다. 또한 사회적 환경변화로 감염병 발생 가능성의 증가에 대한 국민적 관심과 불안은 크게 증가하고 있다. 이러한 감염병 발생은 경제에도 심각한 위협이 되고 있으므로 감염병 예방과 확산 방지를 위한 다각적인 노력이 필요하다. 현재 많은 의료 기관에서는 전염병이 발생했을 때, 질병관리본부 등 상급 기관으로의 신속한 보고가 매우 중요하며 또한 일반 환자와 감염된 의심환자를 공간적으로 나누는 시설이 여의치 않아 병원 내에서 감염이 확대될 위험성이 높은 편이다. 본 연구에서는 감사원의 중동증후군(MERS)의 감사 결과를 토대로 감염병 발생 보고, 감염자의 분리 방법 및 감염 확대를 막는 방법 등을 고찰하여 예방 및 확산 방지를 위한 개선방안에 대해서 연구하였다.

Safety Leader - 이근오 효택안전학회 회장

  • 연슬기
    • 안전기술
    • /
    • 제196호
    • /
    • pp.16-17
    • /
    • 2014
  • 우리나라 안전 역사를 이끌어가고 있는 주역이자 기계안전분야의 최고 권위자 중 하나인 이근오 서울과학기술대학교 교수가 최근 새로운 도전을 시작했다. 국내 안전 관련 학술단체의 대표라 할 수 있는 한국안전학회의 15대 회장에 선출된 것이다. 이근오 신임 회장은 행정안전부 승강기 사고조사 판정위원회 초대위원장, 노사정위원회 산업재해예방시스템 선진화위원회 위원, 서울시 안전감사 옴부즈만, 한국가스안전공사 사고조사위원회 위원 등 그간 정부와 기업, 지자체를 넘나들며 안전 분야의 성장과 발전을 주도해왔다. 또한 30여 년간 강단에서 예비 안전인들을 육성하는 데에도 헌신해왔다. 이런 큰 발자취를 남긴 그가 이제는 안전분야 학자와 지식인들을 하나로 모으기 위해 본격적인 움직임에 나섰다. 이에 따라 안전학회의 향후 행보에 각계의 시선이 집중되고 있다. 이근오 회장을 만나 앞으로의 계획과 그만의 안전칠학에 대해 이야기를 나누어 봤다.

  • PDF

기업의 정보보안 활동이 구성원의 정보보안 준수의도에 미치는 영향 연구 (A Study on the influence of firm's Information Security Activities on the Information Security Compliance Intention of Employees)

  • 정재원;이정훈;김채리
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.51-59
    • /
    • 2016
  • 기업의 정보시스템에 대한 내 외부의 위협이 증가되고 있으며 이를 감소시키기 위해 많은 돈과 인력을 투자하고 있다. 하지만 이러한 투자에도 불구하고 보안위협과 사고는 지속적으로 발생하고 있다. 본 연구는 기업의 사고 방지를 위한 다양한 정보보호 활동을 예방 지향적과 억제 지향적으로 구분하고 건강신념모델을 이용하여 기업의 정보보안 활동이 구성원들에게 어떤 영향을 미치고 정보보안 정책을 준수하도록 하는지 연구하였다. 연구결과 예방 지향적 활동은 심각성에, 억제 지향적 활동은 유익성에 유의미한 영향을 주고, 심각성과 유익성은 각각 준수의도에 영향을 주었다. 이러한 결과로 미루어보아, 기업에서 교육, 홍보, 모니터링 등 사전적인 활동을 시행할 경우 미 준수로 발생할 수 있는 부정적인 결과에 대해 강조하여야 하며, 감사, 처벌 등 사후적인 활동을 통해 보안을 유지하고자 할 경우 기업의 의지를 보임으로써 보안 정책을 준수하는 것이 유익할 것이라는 판단을 구성원 스스로 하도록 하는 것이 더욱 효과적인 정보보안 활동이 될 것이다.

영국 안전규제체계의 분석을 통한 국내 다중이용업소 안전관리체계의 개선방안 연구 (A Study on Improvement of Safety Management System of Publicly Used Establishments Through Analysis of the UK Regulatory Regime)

  • 박수형;윤명오
    • 한국재난정보학회 논문집
    • /
    • 제16권4호
    • /
    • pp.768-783
    • /
    • 2020
  • 연구목적: 국내 다중이용업소는 업종의 특수성 등으로 인하여 화재위험성이 높은 것으로 평가되며, 이에 따라 2006년에 다중이용업소의 안전관리에 관한 특별법이 제정되어 현재까지 운용 중이나 그간 다수의 개정에도 불구하고 개선할 점이 여전히 상존한다. 본 연구는 규제체계의 구축과 운영에 있어 모범국가인 영국의 안전규제체계를 분석함으로써 국내의 다중이용업소 안전관리체계를 근본적으로 개선할 수 있는 방안을 마련하고자 하는 취지에서 수행되었다. 연구방법:본 연구는 비교연구법을 활용하여 국내 다중이용업소의 안전관리체계와 영국의 화재안전 관리체계를 분석하였다. 연구결과: 이러한 정성적 분석의 결과, "관계인", "화재위험평가", "화재안전감사" 등 국내 다중이용업소의 안전관리체계를 개선하기 위해 주목할 만한 제도들을 선정하였고, 이에 추가로 국내의 제반여건을 고려하여 "국내 다중이용업소 소방안전관리체계(안(案))"를 고안하였다. 결론: 본 연구는 다중이용업소의 안전체계를 민간 중심으로 재편하고 특히 화재예방분야에서 정부의 개입을 최소화하는 영국의 사례를 분석함으로써 앞으로 국내의 다중이용업소 안전관리체계를 보다 합리적이고 실효성있는 체계로 개선시킬 수 있는 방안을 제안한다.