• Title/Summary/Keyword: 위탁보호

Search Result 116, Processing Time 0.025 seconds

Business Continuity Management Application for Each Information Systems Environment (정보시스템 환경별 업무지속성관리 적용 연구)

  • 신순자;이병만;선우종성;김정덕;김기윤;김종기
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1998.12a
    • /
    • pp.511-526
    • /
    • 1998
  • 1980년대 후반과 90년대 초반부터 정보시스템의 비상계획과 재해복구의 새로운 개념으로 대두된 업무지속성관리(BCM:Business Continuity Management)는 정보시스템이 조직의 업무처리(Business Process)에 중심을 두고 활용되는 현실에서 업무의 중단없는 지속적인 업무수행이 조직의 중요 이슈로 대두되는 추세를 반영하여, 비상시 또는 재해시 복구의 대상을 단순한 전산센터나 시스템 단위에 초점을 맞추는 것이 아니라, 가장 중요한 업무처리 차원에서 중단없이 업무를 수행할 수 있도록 관리하는 것을 말한다. 본 연구에서는 이러한 업무지속성관리가 기존의 재해복구나 보안관리 등의 개념들과 어떠한 관계를 갖고 있는지를 정의함으로서, 업무지속성관리의 개념과 범위를 좀 더 명확히 하고, 정보시스템의 운영환경별(중앙집중처리, 분산처리, 외부위탁처리) 업무지속성관리를 적용하는 방안에 대해 살펴보고자 한다.

  • PDF

ICT 아웃소싱 환경에서 보안관리 방안 연구

  • Kim, Yanghoon;Mun, Je-Uk;Hwang, Seon-Ho;Chang, Hangbae
    • Review of KIISC
    • /
    • v.24 no.1
    • /
    • pp.23-31
    • /
    • 2014
  • 대기업과 중소기업을 막론하고, 기업의 정보화는 기업의 지속가능한 발전을 위하여 필수불가결한 요소가 되어가고 있다. 또한, 기업들의 업무 프로세스는 기존의 정보화 시스템 및 신규 정보화 시스템 개발 및 보완을 통하여 전사적 단계로 진화되고 있으며, 자체적인 정보화 시스템 개발 및 운영인력을 보유하지 못하는 대다수의 기업들은 이러한 정보화 시스템 개발과 운영의 많은 부분을 기업 외부의 자원을 활용하는 아웃소싱에 위탁하여 수행하고 있다. 근래에 들어, 아웃소싱 인력을 포함한 내부자에 의한 정보유출 및 보안 사고의 규모는 매해 증가하고 있으나, 기업의 보안시스템은 해킹, 크래킹 등의 외부자 공격에 대한 방어위주로 구축되어 있다. 또한, 아웃소싱에 참여하고 있는 인력에 대한 적절한 기술적 관리적 보안체계의 수립이 미흡함으로써 발생하는 보안사고로 인하여 기업이 막대한 피해를 입는 사례가 나타나고 있다. 따라서, 아웃소싱 인력에 대한 보안수준을 향상하고 체계적인 아웃소싱 보안관리를 위한 가이드라인 수립이 필요한 시점이다. 본 연구에서는 기존의 선행연구를 조사하여 아웃소싱에 대한 보안 통제항목을 도출하고 도출된 보안 통제항목을 바탕으로 아웃소싱 보안수준을 높이기 위한 보안관리 추진방향을 제언하였다.

Design of P-ESD(Protection-ESD) System for Copyright Trusty Management (저작권 위탁 관리를 위한 P-ESD(Protection-ESD) 시스템 설계)

  • Park, Bok-Nyong;Kim, Jeong-Beom;Kim, Tai-Yun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.875-878
    • /
    • 2002
  • 전자 상거래의 발전과 더불어 디지털화된 모든 컨텐츠는 인터넷을 통해 배포되어 이용되고 있다. 소프트웨어도 예외는 아니어서 기존에 오프라인을 통해 유통되던 소프트웨어들이 ESD(Electronic software Distribution)를 통해 온라인으로 유통되고 있다. 그러나 기존의 ESD 모델들은 소프트웨어의 불법복제문제를 해결하지 못하고 저작권보호에 미흡하다는 단점이 있다. 이에 본 논문에서는 ESD에 DRM기술을 사용하여 소프트웨어의 불법사용방지와 다양한 사용권한 제어가 가능한 P-ESD(Protection-ESD) 메커니즘을 제안한다. 제안한 모델은 불법사용을 방지하여 소프트웨어 저작권을 보호하고 다양한 지불방법을 제공한다.

  • PDF

Relative Importance Analysis of Management Level Diagnosis for Consignee's Personal Information Protection (수탁사 개인정보 관리 수준 점검 항목의 상대적 중요도 분석)

  • Im, DongSung;Lee, Sang-Joon
    • Asia-pacific Journal of Multimedia Services Convergent with Art, Humanities, and Sociology
    • /
    • v.8 no.2
    • /
    • pp.1-11
    • /
    • 2018
  • Recently ICT, new technologies such as IoT, Cloud, and Artificial Intelligence are changing the information society explosively. But personal information leakage incidents of consignee's company are increasing more and more because of the expansion of consignment business and the latest threats such as Ransomware and APT. Therefore, in order to strengthen the security of consignee's company, this study derived the checklists through the analysis of the status such as the feature of consignment and the security standard management system and precedent research. It also analyzed laws related to consignment. Finally we found out the relative importance of checklists after it was applied to proposed AHP(Analytic Hierarchy Process) Model. Relative importance was ranked as establishment of an internal administration plan, privacy cryptography, life cycle, access authority management and so on. The purpose of this study is to reduce the risk of leakage of customer information and improve the level of personal information protection management of the consignee by deriving the check items required in handling personal information of consignee and demonstrating the model. If the inspection activities are performed considering the relative importance of the checklist items, the effectiveness of the input time and cost will be enhanced.

Protection Plan of Trustee Personal Credit Information for Credit Card Company Using Cloud Computing (클라우드컴퓨팅 이용 신용카드사의 영세수탁자 개인신용정보 보호방안)

  • Kim, Shi-in;Kim, In-suk
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.29 no.4
    • /
    • pp.885-895
    • /
    • 2019
  • As seen in recent cases of hacking in financial services, attackers are attempting to hacking trustee with poor security management, rather than directly hacking a financial company. As a result, the consignor is strengthening the security check and control of the trustee, but small trustee has difficulties to invest in information security with the lack of computer facilities and the excessive cost of security equipment. In this paper I investigate the vulnerability of personal information processing life cycle standards in order to enhance the security of small consignee that receive personal information form the credit card company. To solve the vulnerability the company should use litigation management system constructed on cloud computing service and install VPN to secure confidentiality and intergrity in data transfer section. Also, to enhance the security of users, it is suggested to protect personal credit information by installing PC firewall and output security on user PC.

Stalking Crimes and the Need for Private Security (스토킹 범죄와 민간경비의 필요성)

  • Jaemin Lee
    • Journal of the Society of Disaster Information
    • /
    • v.18 no.4
    • /
    • pp.778-785
    • /
    • 2022
  • Purpose: Recently, crimes caused by stalking crimes have become a social issue. Following the "Stalking Response Manual", we would like to examine measures and problems to protect victims, and to examine the necessity of private expenses as a supplementary alternative. Method: The victim protection measures of stalking crimes and the police's 'stalking response manual' were identified, and problems and the necessity of private expenses were analyzed. Result: The number of people in charge of the police is 398 per person, and the police alone have limitations in protecting stalking victims. It is necessary to find ways to actively utilize the parts that cannot be solved only by the police while cooperating by entrusting them to private expenses. Conclusion: With the enactment of the Stalking Punishment Act in 2021, measures to protect victims were stipulated in the stalking response manual, but there are limitations in protecting victims due to various problems. Therefore, it is necessary to study ways to protect victims using private expenses.

클라우드 컴퓨팅의 안전한 이용과 활성화를 위한 법적 과제

  • Yi, Chang-Beom
    • Review of KIISC
    • /
    • v.20 no.2
    • /
    • pp.32-43
    • /
    • 2010
  • 클라우드 컴퓨팅 서비스의 많은 장점에도 불구하고 아직 기업들이 서비스의 가용성 및 데이터 보안, 자사 데이터에 대한 통제권 확보, 종속성 등의 문제로 클라우드 컴퓨팅 서비스의 이용을 꺼리고 있다. 이 같은 문제들은 기술개발, 표준화, 표준약관, 서비스수준협약(SLA) 등으로 어느 정도 해결이 가능하다 그러나 데이터가 여러 국가에 복제되어 분산 저장될 경우 데이터의 국외이전 금지 문제, 데이터의 보관 및 파기 의무, IT 컴플라이언스 수탁자의 불법행위에 대한 위탁자의 책임, 자신의 데이터센터에 저장된 불법정보에 대한 클라우드 서비스제공자의 책임범위, 클라우드 서비스제공자의 책임제한 등 현행법상의 법적 규제와 충돌되는 부분에 대해서는 법. 제도적 접근과 검토가 필요하다. 클라우드 컴퓨팅 산업의 촉진 및 이용 활성화를 위해서는 구체적으로 다음과 같은 사항이 법 제도적으로 검토되어야 한다. (1) 클라우드 서비스나 솔루션을 시험할 수 있는 테스트베드 구축 등 시범사업 근거 마련, (2) 분야별 특화된 클라우드 서비스 모델 개발 및 사업화를 위한정부시책 추진 및 지원 근거 마련, (3) 민 관의 포괄적 협력 기반조성 및 정부의 기술 개발연구 지원체계 마련, (4) 사전 인증 및 사후 보증체계 구축을 통한 클라우드 서비스의 신뢰성 및 안정성 제고, (5) 클라우드 서비스의 상호운용성 확보를 위한 표준화, (6) 클라우드 컴퓨팅의 정보보안, 개인정보보호 등 각종 법률 이슈와 예상되는 다양한 이해관계 충돌 문제에 대응할 수 있도록 서비스제공자와 이용자 대상의 지침 근거 마련, (7) 클라우드 속에 있는 기업의 정보지산에 대한 접근권 보장, (8) 정보자산의 실제 위치와 선택권 보장, (9) 정보자산의 부적절한 접근 방지와 오남용 방지, (10) 클라우드 서비스 제공기업 또는 서비스 자체의 영속성 보장, (11) 서비스 장애 책임범위와 분담, (12) 소프트웨어 라이선스 등에 대한 규정이 고려되어야 한다.

The effect of notification disposition in the current juvenile justice system from the perspective of institutionalized children's welfare (시설보호아동의 복지 관점에서 본 소년법상 통고제도)

  • Lee, Hyung-Seob;Jung, Sun-wook
    • Journal of the Korean Society of Child Welfare
    • /
    • no.56
    • /
    • pp.69-99
    • /
    • 2016
  • Taking the perspective of children's welfare, this study aimed at critically analyzing the system of notification disposition which institutionalized children have experienced. Notification disposition is a juvenile justice process that, when a child (10 th 18 years old ) has been delinquent or is at risk for delinquency, is initiated without investigation or prosecution procedures by direct notification to a judge from the caregivers, school principals, chief probation officers, or directors of child care institutions. The data used in the analysis included case records of probation offices, and court sentencing documents of juvenile protective dispositions. Results showed that notification cases were initiated by directors of child shelters/care institutions. The most common reasons of notification were theft, runaway, physical violence, drinking, and smoking. Furthermore, there were more controversial reasons, such as "bad influence on another institutionalized children", "showing no remorse", "no sense of guilt"and "challenge of rearing in institutions" Based on the results, we discussed three problematic aspects of the direct notification system by directors of childcare institutions : (1) too much reliance on the judicature judgment of juvenile court; (2) less stability of the judicial status of notified children, and (3) inadequacies of the notifying eligibility for directors of child care institutions.

A Study on Comparison of National Park Management Systems in Korea and Japan (한.일 국립공원 관리체계 비교)

  • Bae Joong-Nam
    • Korean Journal of Environment and Ecology
    • /
    • v.18 no.4
    • /
    • pp.446-455
    • /
    • 2004
  • This study has been conducted as a basic research for developing efficient ways of managing Korean National Parks by finding differences via the comparison of present management systems of national parks in Korea and Japan. The survey was conducted through telephone interviews and direct interviews with staffs of related organizations as well as related literature study. In result, it is found that Japanese national parks have a numerical standard of minimum area, with less staff than Korea, and larger designated areas are being managed. Management organizations of both countries are divided as main and commission. In Korea, 6 staff in Natural Resources Division under Ministry of Environment are managing main organization, and in Japan, 53 staff of 3 divisions(National Park Division, Natural Environment Management Division, General Affairs Division) are taking charge of it. Moreover, General Affairs Division, dividing whole country into 11 blocks, manages 11 units of natural preservation offices, 12 branch offices, and 67 units of nature preservation management offices. In case of commission, Foundation of Natural Park Beautification & Management in Japan has a headquarter and 20 branch offices with 54 staff who are only doing site management, while in Korea, the National Parks Management Corporation has a headquarter and 25 offices with 748 staff carrying out main office jobs and site management side by side. From the differences in both countries, we could suggest efficient measures for our national park management as follows: \circled1 introduction of numerical value as criteria for national park designation, \circled2 review of use zone, \circled3 division of the national park management office into site office and regional office, with dividing works and re-posting staff, \circled4 enlargement of park management division in Department of Environment, \circled5 National Park authority becomes a national public servant

Side-Channel Attack against Secure Data Deduplication over Encrypted Data in Cloud Storage (암호화된 클라우드 데이터의 중복제거 기법에 대한 부채널 공격)

  • Shin, Hyungjune;Koo, Dongyoung;Hur, Junbeom
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.27 no.4
    • /
    • pp.971-980
    • /
    • 2017
  • Data deduplication can be utilized to reduce storage space in cloud storage services by storing only a single copy of data rather than all duplicated copies. Users who are concerned the confidentiality of their outsourced data can use secure encryption algorithms, but it makes data deduplication ineffective. In order to reconcile data deduplication with encryption, Liu et al. proposed a new server-side cross-user deduplication scheme by exploiting password authenticated key exchange (PAKE) protocol in 2015. In this paper, we demonstrate that this scheme has side channel which causes insecurity against the confirmation-of-file (CoF), or duplicate identification attack.