• 제목/요약/키워드: 인적보안 취약요소

검색결과 3건 처리시간 0.017초

금융산업보안상 인적보안 취약요소인 업무부정의 발생징후와 적발방법에 관한 연구 (A study on the occupational fraud symptoms and detection methods for managing human element vulnerability in financial industry security)

  • 서준배;심희섭
    • 시큐리티연구
    • /
    • 제53호
    • /
    • pp.37-59
    • /
    • 2017
  • 본 연구는 산업보안상 인적취약요소로 분류되는 조직구성원에 의한 업무부정행위의 정의와 발생원인, 방지대책 등에 대하여 문헌연구를 통해 고찰하고, 선행연구를 통해 드러난 부정행위의 행동적 발생징후들에 대하여 은행, 보험사, 증권사 등 국내 금융산업에 종사하고 있는 근로자들에게 설문자료를 수집하여 기술통계, 요인분석, 로지스틱 회귀분석 등을 실시하였다. 분석결과, 부정행위의 발생징후들은 '경제적 동기', '비경제적 동기' 두 가지 요인으로 분류되었으며, '과도한 주식투자'와 '빈번한 이사 등으로 생활환경의 불안정'의 두 징후에 대한 정확성 평가와 실제 부정행위의 적발 경험이 통계적으로 유의미하게 연관되어 있는 것으로 확인되었다. 또한 내 외부 제보에 의해서 업무부정행위가 가장 많이 적발되는 것으로 나타났다. 본 연구의 분석결과를 토대로 향후 금융산업에서 발생할 수도 있는 업무부정행위를 조기에 발견하여 피해규모를 최소화도록 일조하는 데 연구의 목적이 있다.

  • PDF

인간중심보안을 위한 인적취약점 분류체계에 관한 연구 (A Study on the Human Vulnerability Classification System for People-Centric Security)

  • 박정준;안성진
    • 정보보호학회논문지
    • /
    • 제33권3호
    • /
    • pp.561-575
    • /
    • 2023
  • 정보보안 산업은 지난 수십 년간 매우 다양한 성장을 거듭해왔다. 특히 기술적, 관리적, 제도적 측면에서 다양한 해법을 제시해왔다. 그럼에도 불구하고 매년 보안사고는 지속해서 발생하고 있는데 주목해야 한다. 이는기존의 보안이 지나치게 기술 중심, 예방 중심의 정책으로 추진되고 있어서 디지털 시대의 다양한 비즈니스 변화에 한계가 있음을 증명하고 있다. 따라서 최근에 전통적인 보안 접근 방식의 한계를 벗어나고자 인간중심 보안(PCS:People-Centric Security)이 화두가 되고 있다. 본 연구에서는 정보보안 위반의 개념, PCS 전략적원칙, 전문가 인터뷰를 통해 인간이 유발할 수 있는 취약점을 크게 5가지로 구분하고 21개의 세부 구성요소로 분류함으로써 근본적인 보안 사고 대응 방안을 제시하고자 한다.

M2M 환경에서의 SNS 개인정보 유출 위협 및 대응방안 (SNS disclosure of personal information in M2M environment threats and countermeasures)

  • 고준영;이근호
    • 한국융합학회논문지
    • /
    • 제5권1호
    • /
    • pp.29-34
    • /
    • 2014
  • IT기술의 발전과 더불어 온라인상에서 인적 네트워크 형성을 도와주는 소셜네트워크 서비스가 등장한다. 소셜네트워크의 등장은 전 세계인과 기업 환경에도 많은 변화를 가져오고 있다. 수많은 기업과 많은 사람들이 사용하고 있는 소셜 네트워크 서비스는 급격한 발전을 하고 있지만 보안위협 요소에 대해서는 대수롭지 않게 생각을 하고 있다. 또한 M2M의 발전으로 여러 휴대용 기계로부터의 접속이 많아지고 있지만, 그 취약성에 대한 인식을 하지 않고 있는 것이 사실이다. 본 논문에서는 개인정보에 대해 살펴본 후 소셜 네트워크 상에 있는 보안위협 요소와 M2M상에서의 SNS접속에 대한 취약성과 대응방안에 대하여 살펴본다.