• 제목/요약/키워드: 위험도 정보-기반 규제

검색결과 26건 처리시간 0.021초

정보보호를 위한 3D프린터 위험관리 및 평가기법 제안

  • 신수민;이창준;박준용
    • 정보보호학회지
    • /
    • 제25권3호
    • /
    • pp.52-65
    • /
    • 2015
  • 제조 분야의 미래유망기술로써 각광받고 있는 3D프린터 기술은 다양한 방식으로 활용되고 있다. 시제품의 제작비용과 시간을 절감시키고 1인 맞춤형 제품 생산이 가능하게 하였으며, 의료 및 산업분야 전반에 걸쳐 그 시장과 규모는 나날이 증대되고 있다. 하지만 이에 반하여 환경오염, 무기제작, 지적재산권, 의료 윤리 및 규제, 국가 보안 위험 등과 같은 문제점 또한 적지 않게 제기되고 있다. 본 고에서는 정보보호 관점에서 네트워크와 연결된 3D프린터가 가진 잠재적인 취약점에 대해 알아보고, 조직에서 이를 예방하기 위한 관리적 방법에 대해 NIST IR 8023의 생명주기에 기반 한 단계별 위험관리 및 위험평가에 대한 가이드를 제공하고자 한다.

국외 원전 디지털자산 공급망 사이버보안 규제 동향

  • 임수민;김아람;신익현
    • 정보보호학회지
    • /
    • 제26권1호
    • /
    • pp.54-60
    • /
    • 2016
  • 기업들의 생산 공정이 세분화되면서 하나의 디지털 기기는 여러 단계의 공급망을 통해 원자력 발전소 외부에서 제작된 후 공급된 기기들과 소프트웨어의 조합으로 최종 완성품이 제작된다. 이러한 공정 과정을 거치는 다양한 나라, 회사에서 제작된 수많은 부품들과 소프트웨어의 조합은 어느 하나의 단계에서 발생한 의도되거나 의도되지 않은 결함 또는 사이버 위험을 포함한 최종제품이 될 가능성을 가지고 있으며 실제로 공급망을 위협하는 사례가 발생하기도 하였다. 이러한 결과로 공급망을 통한 사이버공격의 보안 위험 사례를 관리하는 것이 디지털화가 급격하게 진행되고 있는 원자력발전소와 같은 주요기반시설의 안전과 보안을 유지하는데 고려해야하는 중요한 요소가 되고 있다. 본 논문에서는 공급망을 통한 사이버보안 위험 사례와, 원자력발전소 디지털 자산 공급망 위험관리를 위한 해외 사례를 살펴보고자 한다.

베이지안 기법에 의거한 중대형 방사선원의 분실 시 일반인에 대한 방사선 위험도의 평가 (Radiological Risk Assessment for the Public Under the Loss of Medium and Large Sources Using Bayesian Methodology)

  • 김주연;장한기;이재기
    • Journal of Radiation Protection and Research
    • /
    • 제30권2호
    • /
    • pp.91-97
    • /
    • 2005
  • 베이지안 기법은 객관적 자료 이외에 주관적 지식도 평가에 반영하는 특성으로 인해 최근 PRA에서 널리 사용되고 있다. 본 연구에서는 비파괴검사 장비 분실에 대한 방사선 위험도를 평가하기 위해 베이지안 기법을 활용하였다. U.S. NRC에서 제시한 선원분실 피폭 시나리오를 국내 실정에 맞게 재구성하였고 안전인자의 사고발생 확률에 국한하여 적용하였다. 사고발생 확률수정의 경우 Jeffreys사전분포를 사용한 결과가 모호사전분포를 사용한 결과보다 5 % 베이즈 하한치가 더 낮아서 방사선 사고와 같은 낮은 사고발생 확률을 가지는 시스템에 대한 위험도 평가에 적합하다. 위험도의 결과를 보면 일반인의 연간 예상되는 평균선량은 베이지안 기법이 고전적인 기법에 의거한 평가보다 높은 선량을 나타내는데 이는 수정된 안전인자 확률의 평균이 고전적 확률 참보다 높게 평가된 것에 기인한다. 국내의 경우 방사선 위험도 평가를 위한 자료구축이 미비한 바 베이지안 기법은 위험도 평가에 유용한 대안으로 활용할 수 있으며 이러한 연구는 위험도 정보-기반 규제에 기여할 것이다.

신개념 해양안전기술 (A Study on Trends of Technologies for Maritime Safety)

  • 이종갑;김홍태
    • 선박안전
    • /
    • 통권25호
    • /
    • pp.39-46
    • /
    • 2008
  • 국제교역의 확대에 따라 선박을 통한 물동량의 증가와 이에 따른 선박의 고속화/대형화, 해양자원 개발 및 공간 활용을 위한 해양구조물의 증가와 대형화, 삶의 수준 향상에 따른 해양 관광 및 레저 활동이 급격히 증가하고 있으며 대형 해양사고의 위험도 급격히 증가하고 있다. 아울러, 인류의 미래 삶의 터전인 해양환경 및 자원의 보전을 위한 전 지구적인 요구도 증가하고 있으며, 국제해사기구(IMO) 등 국제기구를 통한 안전 및 환경보호를 위한 규제가 지속적으로 강화하고 되고 있다. 그러나 이러한 국제기구 및 관련 국가들의 지속적인 노력에도 불구하고 대형 해상사고가 지속적으로 발생하고 있으며, 그 피해도 대형화되고 있다. 본 논문에서는 지속적으로 강화되는 안전 및 환경보호에 대한 국제적인 요구에 효율적으로 대응 하고 우리나라 해양 산업의 미래경쟁력 강화를 위한 수단으로서 위해도 기반(risk-based), 정보 통신기술 기반 (ICT- based), 인적요소 (human element)를 기반으로 한 새로운 개념의 해양안전 기술의 기본개념 및 핵심기술요소를 정의하고 이를 확보하기 위한 방안을 제안하였다.

  • PDF

국내 금융 사이버보안 규제의 국제경쟁력 제고를 위한 연구: 미(美) 뉴욕 주 금융 사이버보안 규정 (23 NYCRR 500)을 중심으로 (A Study on Cybersecurity Regulation for Financial Sector: Policy Suggestion based on New York's Cybersecurity Regulation (23 NYCRR 500))

  • 김도철;김인석
    • 한국전자거래학회지
    • /
    • 제23권4호
    • /
    • pp.87-107
    • /
    • 2018
  • 세계 금융 및 사이버보안 중심지인 미국에서 최초로 제정된 금융부문 사이버보안 규제인 '뉴욕 주 금융 사이버보안 규정(23 NYCRR 500)'이 2017년 3월 뉴욕에서 시행되었다. 기존의 금융 정보보안 법률과 달리 23 NYCRR 500은 위험평가 기반 정책수립, 비공개 데이터의 보안 강화, 정보보안 최고 책임자(CISO) 지명, 내부위험요소 제거, 연간보고 의무 등을 규정함으로써 뉴욕 내 영업활동을 하는 은행, 보험회사 등 모든 금융기관들은 내 외부 위협으로 부터의 안정성을 입증해야 할 책임이 강화되었다. 본 논문은 뉴욕의 새로운 금융 사이버보안 규정과 기존 미국 금융 법률체제를 분석하고 국내 금융부문 사이버보안 규제(전자금융거래법 및 전자금융감독규정)와의 비교분석을 통해 국내 금융서비스 산업의 국제경쟁력 강화를 위한 금융부문 사이버보안 규제 개선 방안을 제시한다.

안전한 AI 서비스를 위한 국내 정책 및 가이드라인 개선방안 연구 (A Study on the Improvement of Domestic Policies and Guidelines for Secure AI Services)

  • 김지연;석병진;김역;이창훈
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.975-987
    • /
    • 2023
  • 인공지능 기술의 발전이 가속화되며 다양한 산업 분야에서 데이터를 활용한 자동화 및 지능화를 가능하게 하는 AI 서비스의 제공이 증가하며, AI 활용으로 발생할 수 있는 AI 보안 위험에 대한 우려가 높아지고 있다. 이에 국외에서는 AI 규제의 필요성과 중요성을 인지하고 관련 정책 및 규제 마련에 주력하고 있다. 국내에서도 이러한 움직임을 보이고 있으나, AI 규제에 대한 구체화가 이루어지지 않은 실정이다. 따라서, 기존의 정책안이나 가이드라인을 비교 분석하여 공통 요소 도출 및 보완점 파악, 국내 AI 규제 방향에 대해 논의할 필요성이 있다. 본 논문에서는 AI 라이프 사이클에서 발생할 수 있는 AI 보안 위험에 대해 조사하고, 각 위험에 대한 분석을 통해 국내 AI 규제 수립에 고려되어야 할 사항 6가지를 도출한다. 이를 토대로 국내 AI 정책안 및 가이드라인을 분석하고, 보완사항을 확인한다. 또한, 미국, EU의 AI 법률의 주요 내용 검토와 본 논문의 분석 결과를 기반으로 국내 AI 정책안과 가이드라인에 대한 개선방안을 제시한다.

USN기반의 스마트 플랜트안전 프레임워크 기술 (Smart Plant Safety Framework based on Reliable-Secure USN)

  • 최석원;송병훈;정지은
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.436-439
    • /
    • 2010
  • 최근 USN(Ubiquitous Sensor Network) 기술은 시범사업 수준의 테스트 환경을 벗어나 산업 현장 전반에 적용이 시도되고 있다. 현재의 USN 기술은 신뢰성 및 보안성이 취학하여 대규모 플랜트와 같은 난환경 산업 현장에의 적용이 어려운 현실이다. 또한 표준화된 기술의 부재로 인해 사용되는 USN 관련 장치들의 상호호환이 어려우며 기존 설비와의 호환이 어려워 산업 현장에 설치 규제가 심한 상태이. 다이러한 현실에도 불구하고 에너지 플랜트와 같은 고위험 시설물의 경우 설비에 대한 지속적인 감시 및 관리가 필요하며, 이를 위한 관련 기술의 개발이 필요하다. 본 논문에서는 USN 기술을 기반으로 에너지플랜트와 같은 고위험 시설물을 위한 고도화되고 지능화된 안전 인프라를 구축하여, 다양한 사고위험으로부터 안전성을 확보할 수 있는 스마트 플랜트안전 프레임워크를 제안한다. 제안하는 프레임워크에서는 플랜트를 위한 고위험 시설물의 감시에 필수적인 요소기술을 소개하고, 이를 통합하기 위한 프래임워크 구조를 제시하여 향후 관련 기술에 대한 기준점을 제시한다.

  • PDF

모빌리티 서비스에서 ADAS 활용성에 대한 연구 (A Study on ADAS utilization in Mobility Services)

  • 이동엽;김수현;한혜림;김명주;김신형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.845-847
    • /
    • 2022
  • 교통사고의 원인 중 90%는 졸음운전과 같은 운전자의 부주의 때문에 발생하고 있다. 정부에서도 사고로 인한 인명피해 심각성을 인지하고 2019년부터 전방충돌방지 시스템과 차선이탈 경고 장치 등 ADAS(Advanced Driver Assistance Systems)를 의무적으로 적용하도록 규제를 강화하는 추세이다. 충돌사고를 예방하기 위해 본 논문에서는 영상처리를 기반으로 하여 객체 검출, 차간거리 측정, 후미등 검출, 차선 검출 기능을 적용하여 위험한 상황을 감지하고 운전자에게 경고 알림을 제공하는 System을 개발한다. 더 나아가 다양한 모빌리티 서비스에 이를 활용할 수 있는 방안을 제공한다.

데이터방송 인터랙티브 게임 규제 및 이용자 인식에 관한 연구: 승부게임을 중심으로 (A Research on the Regulations and Perception of Interactive Game in Data Broadcasting: Special Emphasis on the TV-Betting Game)

  • 변동현;정문열;배홍섭
    • 한국언론정보학보
    • /
    • 제35권
    • /
    • pp.250-291
    • /
    • 2006
  • 본 논문은 유럽 등 해외에서 현재 활성화 되어있는 카드게임, 경마게임 등을 활용한 데이터방송 승부게임(TV-betting) 서비스를 조작하여 이를 경험한 패널집단을 대상으로 인터랙티브게임 관련 긍정적, 부정적 인식을 조사하여 국내에서 데이터방송 승부게임에 대한 규제문제와 그 도입가능성을 모색해 보았다. 조사연구를 수행하기 위해 국내 디지털케이블방송에서의 데이터방송 표준인 OCAP시스템 환경에서 데이터방송 승부게임 데모프로그램을 제작하고 패널집단이 이 프로그램의 시청경험을 하게 한 뒤에 심층적인 면접을 시행하였다. 그 결과를 정리하면 다음과 같다. 패널집단은 데이터방송 승부게임이 오락효과, 감정정화, 스트레스 해소 등 시청자에게 즐거움을 주는 긍정적 요소가 많으나 사회적 환경 때문에 외국과 같이 쉽게 도입되기는 어려울 것으로 인식하고 있었다. 그리고 데이터방송 승부게임이 도입되기 위해서는 결제에서의 안정된 보안장치를 기반으로 매체 신뢰도가 보장 되어야 하고, 승부게임을 너무 자주하지 않게끔 시간적 제약을 고려한 방송편성, 베팅(betting)한도의 제한, 다른 데이터방송 가입자들의 셋탑박스에 접속하여 게임을 하는 경우를 차단하는 등 일련의 규제적 시스템 장치를 통해서 과도한 사행성을 억제해야 한다고 판단하고 있었다. 이에 여러 가지 부작용을 최소화하는 방안 등 정부의 법적인 규제 틀 안에서 승부게임의 단계적인 도입이 검토될 수 있다고 인식하고 있었다. 정부는 이를 고려해 장기적인 관점에서 데이터방송 정책수립을 해야 하고, 이를 통해 법적인 규제 틀 안에서 안정적으로 데이터방송 승부게임을 즐길 수 있는 방안이 마련된다면 향후 국내에서 인터랙티브 TV게임이 오락적인 기능과 함께 산업적으로는 데이터방송 등 뉴미디어 산업 활성화를 도모할 수 있을 것으로 기대된다.에서 이야기하는 사회문화적, 역사적 상황이 다른 문화에서는 같은 대상에 대한 이해가 달라질 수도 있다는 예시를 보여준 것이다. 이렇듯 "한류"의 정체성을 파악하기 위해서는 우선 각 문화의 다양성과 특수성에 대한 연구가 선행되어야 하고 현재의 우리와 다른 사람들 사이에 진행되고 있는 문화적 욕구들이 어떻게 생성되고 있는지 현장에서 연구할 필요가 있다. 덧붙여 한국의 대중문화가 이러한 욕구에 잘 부합되고 있는지, 새로운 무엇을 만들어 내고 있지는 않은지 연구할 필요성을 절실히 느낀다.해 측정하였다. 실험은 4개의 집단으로 나누어져 실시하였는데 한 집단은 지각된 위험과 희소성 메시지에 동시에 노출되도록 하였고 두 번째 집단과 세 번째 집단은 각각의 두 요인 중 하나의 요인에만 노출되도록 하였다. 그리고 나머지 한 집단은 통제집단으로 지각된 위험이나 희소성 메시지를 모두 처치하지 않은 프로그램을 시청하게 하였다. 연구결과 흥미로운 사실들이 발견되었는데 이용경험에 상관없이 모든 이용자들은 지각된 위험에 부정적인 반응을 보였으며 특히 이용경험이 풍부한 홈쇼핑이용자들인 경우 이용경험이 적은 소비자에 비해 지각된 위험에 더욱 민감하게 반응함을 알 수 있었다. 또한 희소성 메시지에 대해서는 통계적으로는 유의미하지 않았지만 이용경험이 높은 소비자가 이용경험이 적은 소비자들 보다 오히려 부정적인 반응을 보임을 알 수 있었다. 또한 지각된 위험과 희소성 메시지의 상호작용효과의 경우 이용경험이 높은 집단의 소비자가 특히 제품에 대한 태도반응에서 매우 부정적인 반응을 보임을 알 수 있었다. 이러한 사실은 이용경험이 풍부한 소비자일수록 신뢰가 생기지 않는 지각된 위험의 상황에서 희소성메시지가 제시될 때 희소성메시지의 설득적 의도를 위협적인 요소로 생각한다고 해석할 수 있다. 이상의 결과는 선행

  • PDF