• Title, Summary, Keyword: 정보보호

Search Result 12,971, Processing Time 0.085 seconds

정보보호 투자 효과에 대한 연구 동향

  • Kong, Hee-Kyung;Kim, Tae-Sung
    • Review of KIISC
    • /
    • v.17 no.4
    • /
    • pp.26-33
    • /
    • 2007
  • 정보사회의 도래와 인터넷의 확산으로 정보보호의 중요성에 대한 인식은 매우 높아졌으나 정보보호에 대한 투자는 인식수준만큼 확대되지 않고 있다. 조직의 정보보호 투자가 지속적으로 이루어짐에도 불구하고 정보보호의 투자효과를 분석하기 위한 분석기준과 정보보호 투자대상이 명확하지 않아 정보보호 투자 의사결정 및 정보보호 개선 방향 도출에 어려움이 있다. 본 연구에서는 정보보호 투자 효과에 관한 연구의 고찰을 통하여 정보보호 투자 효과의 개념을 명확히 하고, 정보보호 투자 효과에 대한 연구 현황을 분석함으로써 향후정보보호 투자 경제성 연구방향에 대한 시사점을 제시하고자 한다.

정보보호 전문가(SIS) 자격 검정제도 발전 방안

  • Park, Soon-Tai;Park, Jun-Hyung;Noh, Bong-Nam
    • Review of KIISC
    • /
    • v.19 no.1
    • /
    • pp.40-58
    • /
    • 2009
  • 증가하는 인터넷 해킹사고와 전자정부의 확산 등으로 정보보호에 대한 필요성이 증대하고 있으며, 산업체 또는 정부에서 정보보호를 담당하는 인력의 수요가 필요하다. 본고에서는 정보보호 인력 양성의 방법으로 정보보호 관련 정규과정에 의한 방법이 아닌 정보보호 자격 검정에 의한 방안을 다룬다. 국외의 공인정보시스템보안전문가(CISSP), 공인정보시스템 감사사(CISA) 및 국내의 정보보호전문가(SIS) 등 국내외 3개의 정보보호 자격에 대한 비교연구를 통하여 정보보호전문가 자격제도의 발전 방안을 제시하고자 한다.

A Study on University Information Security Club's Role and Incidence Response for Campus Security (학내망 보안을 위한 정보보호 동아리의 역할과 사고대응에 관한 연구)

  • 황현욱;주필환;이재서;김민수;노봉남
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • /
    • pp.113-117
    • /
    • 2003
  • 최근 해커들의 수많은 공격의 근원지가 되고 있는 학내망의 보안은 많은 대학에 정보보호 관련 동아리가 활동하고 있음에도 불구하고 건전한 방향으로 활성화가 되지 못하고 있는 현실이다. 동아리의 효율적인 운영과 학내망 해킹사고 예방을 위해 정보보호동아리 사고대응팀의 운영과 정보보호 활동은 필수적으로 요구된다. 본 논문에서는 침해사고 예방과 사고대응을 위해 전남대학교 학내망에서 정보보호 동아리인 정보보호119의 역할과 동아리 운영 방안모델을 제시하고, 학내망 침해사고 예방을 위해 학내망 중앙관리 침입탐지 시스템과 자동화 된 원격모의해킹시스템을 구현하였다.

  • PDF

정보보호 의식과 실천 얼마나 달라졌을까? -2008년 정보보호 실태조사 결과 발표-

  • 한국정보보호진흥원
    • 정보보호뉴스
    • /
    • /
    • pp.16-21
    • /
    • 2009
  • 지난 2008년 12월 1일부터 약 한 달간 일반 인터넷 이용자와 민간 기업을 대상으로 실시한 2008년 정보보호 실태조사 결과가 발표됐다. 이번 실태조사는 2008년 대형 개인정보 유출 사건사고로 정보보호에 대한 사회적 관심이 높아진 상황에서 실시됐다는 점에서 그 결과에 대해 정보보호 관계자들의 이목이 집중되기도 했다. 과연 2007년 국내 정보보호와 2008년 국내 정보보호 수준에는 어떤 변화가 발생했을까, 매년 인터넷 이용자들의 정보보호 수준을 가늠해 볼 수 있는 정보보호 실태조사의 주요 내용을 소개해 본다.

  • PDF

통합 어플리케이션 정보보호 기반구조

  • 최대선;진승헌;정교일
    • Review of KIISC
    • /
    • v.12 no.5
    • /
    • pp.27-35
    • /
    • 2002
  • 어플리케이션이나 서비스에서 요구하는 인증, 인가, 감사, 암호화 등의 어플리케이션 정보보호 분야의 현재와 미래의 요구사항을 분석하고 이러한 요구사항에 대응하는 솔루션으로 ETRI에서 개발 중인 통합 어플리케이션 정보보호 기반구조를 소개한다. 어플리케이션 환경을 현재의 현황과 앞으로의 추세를 고려하여 인터넷 서비스 환경, 어플리케이션 통합으로 나누어 분석하여 현재 정보보호의 문제점과 이에 따라 새롭게 요구되는 정보보호서비스를 도출한다. 또한 다양한 정보보호 서비스들의 통합관리의 필요성과 이에 따른 요구사항을 분석한다. 새로운 정보보호 서비스의 제공과 기존 정보보호 솔루션의 통합 및 연동, 관리 요구 사항을 만족시키기 위한 기반구조인 통합 어플리케이션 정보보호 기반구조의 개념과 구조를 소개한다.

정보보호 인력양성 방안에 관한 연구

  • 이형우;이민섭
    • Review of KIISC
    • /
    • v.13 no.2
    • /
    • pp.70-80
    • /
    • 2003
  • 본 연구에서는 대학 및 정보보호 관련 교육기관을 중심으로 활발히 진행되고 있는 정보보호 인력양성 과정 및 체계를 살펴보고 정보보호 산업 현황을 분석하여 정보보호 인력 양성 방안을 살펴보았다. 우선 정보보호 인력의 기준 및 조건을 검토하고 정보보호 인력이 갖추어야 하는 전공 지식 분야를 분류하였다. 특히 정보보호 교육기관에서의 정보보호 관련 전공 및 유사전공을 통해서 수행되는 인력양성 방안을 기초로 산업계에서 필요로 하는 정보보호 인력양성 방안을 고찰해본다.

정보보호 패러다임 변화 및 정보보호 동향에 대한 고찰

  • Choi, Myeong-Gil;Kim, Se-Hun
    • Review of KIISC
    • /
    • v.17 no.4
    • /
    • pp.12-17
    • /
    • 2007
  • 정보보호는 지난 세기에 걸쳐서 많은 발전을 이룩하여 왔다. 정보보호의 패러다임은 메임프레임을 기반으로 하는 제1세대, 정보보호관리를 중심으로 하는 제2세대, 제도화를 중심으로 하는 제3세대를 걸쳐 정보보호 가버넌스를 중심으로 하는 제4세대 이르러고 있다. 본 고는 정보보호의 패러다임의 변화를 살펴봄으로 향후에 전개될 정보보호 발전 양상을 고찰하고, 정보보호 패러다임의 혼재로 나타나고 있는 최근 정보보호 동향을 살펴본다.

COBIT 프레임워크를 활용한 정보보호 성숙도 측정에 관한 연구 - 정보보호 거버넌스 관점을 중심으로 -

  • Cho, Hee-Joon;Park, Sung-Kap;Min, Dae-Hwan
    • Review of KIISC
    • /
    • v.23 no.4
    • /
    • pp.22-28
    • /
    • 2013
  • 정보보호의 중요성으로 공공기관이나 일반 기업은 정보보호관리체계를 수립, 운영하고 있거나 정보보호 활동을 하고 있다. 하지만 정보보호관리체계나 정보보호 활동에 대한 성과측정이 불명확한 기준을 가지고 있거나 명확한 기준이 없는 것이 현실적인 문제점이다. 이러한 문제점으로 적절한 성과측정이 이루어지지 않기 때문에 현재의 정보보호 수준을 올바르게 측정할 수 없을 뿐만 아니라 그에 따른 성과개선을 하기에도 어려운 실정이다. COBIT 프레임워크의 정보보호 성숙도 모델을 활용하여 정보보호 거버넌스 관점과 연계함으로써 정보보호 성과에 대한 측정지표를 구체적으로 제시하고자 한다. 구체적인 정보보호 성과에 대한 측정지표를 활용함으로써 현재의 정보보호 수준을 파악하고 나아가서 정보보호 수준을 개선하고자 하는데 이 연구의 의미를 두고 있다.

2008년 대학 정보보호 동아리 사업 성과물 속속 - 대학 정보보호 동아리가 나간다

  • 한국정보보호진흥원
    • 정보보호뉴스
    • /
    • /
    • pp.26-28
    • /
    • 2008
  • 대학 정보보호 인력의 올바른 정보보호 의식을 �t양시키고 우수한 인력을 양성하기 위한 KISA 대학정보보호동아리 지원사업이 올해에도 진행됐다. 특히, 올해에는 대학 정보보호 동아리에 대한 실질적인 지원과 깊이 있는 교육 프로그램이 대학 동아리들의 적극적인 참여를 불러일으켜 성공적인 사업이었다는 평가를 받고 있다.

  • PDF

Analysis on Knowledge and Skills for Information Security Professionals (정보보호 분야 직무별 필요 지식 및 기술 분석)

  • Jeon, Hyo-Jeong;Yu, Hye-Won;Kim, Tae-Seong
    • 한국경영정보학회:학술대회논문집
    • /
    • /
    • pp.755-766
    • /
    • 2008
  • 정보보호의 중요성이 확산되면서 국내 정보보호 산업의 발전과 함께 정보보호 전문인력 양성을 위한 노력이 다각도로 이루어져왔다. 특히 정보보호 인력의 질적인 양성을 위해서는 보다 체계적인 정보보호 교육 시스템이 필요하다는 전제 아래, 정보보호 분야 지식 및 기술 분석에 대한 연구가 활발히 진행되어 왔다. 본 연구는 정보보호 전문인력이 갖추어야 할 지식 및 기술에 대해 정보보호 주 직무군에 따른 차이를 분석하고 있다. 먼저 문헌고찰과 전문가 조사를 통해 55개의 정보보호 분야 전문지식 및 기술을 도출하였다. 55개 조사대상 기술 및 지식에 대해 현업에 종사하고 있는 정보보호 전문인력을 대상으로 정보보호 업무를 수행하기 위해 필요한 정도와 숙련 정도를 조사하였다. 최종적으로는 정보보호 분야의 4개 주 직무군에 따른 정보보호 전문지식 및 기술에 대한 필요정도 차이를 분석하였다. 이를 통해 직무수행에 필요한 지식 및 기술을 도출하고, 수행 직무에서의 수요에 기반하여 정보보호 분야의 훈련 및 교육 체계를 수립하는 데에 기여할 수 있을 것이다.

  • PDF