• Title/Summary/Keyword: 정보보호방안

Search Result 2,025, Processing Time 0.029 seconds

클라우드 컴퓨팅 환경에서의 개인정보보호 이슈

  • 김진형
    • 정보보호학회지
    • /
    • 제24권6호
    • /
    • pp.25-30
    • /
    • 2014
  • 최고 수준의 IT인프라를 활용하는 클라우드 컴퓨팅 서비스의 확산에 따라 스마트 폰을 활용하여 언제든지 원하는 서비스 요청이 가능하게 되었다. 그러나 이러한 최신 IT서비스의 이면에는 보안 위협이 존재한다. 클라우드 서비스를 통해 데이터 뿐 아니라 개인정보의 수집 및 활용 또한 용이해지면서, 개인정보 유 노출 및 악용의 위험이 높아지고 있어, 이러한 사항을 고려한 클라우드 보안 방안을 마련할 필요가 생겼다. 클라우드 컴퓨팅 서비스 제공자가 개인정보보호에 대한 충분한 방안을 마련하고 시행할 수 있도록, 정부의 법제 마련 등 범국가적 지원이 필요한 상황이다. 이에 정부는 2013년부터 추진하고 있는 "클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률안"을 통해 클라우드 산업 활성화를 위하여 정부가 지원 방안을 마련하고자 하나, 개인정보에 대한 세밀한 검토 후 수정 보완 하여 한다는 의견이 있어, 현재 국회에 계류중이다. 본고에서는 클라우드 컴퓨팅 서비스의 발전과 클라우드 환경에서의 개인정보보호 이슈를 정리 해보고, 클라우드 컴퓨팅 서비스를 이용하는 서비스 이용자의 개인정보 안전성을 보장하고 서비스 제공자의 잠재적 개인정보 침해 위험을 줄일 수 있는 방향을 생각 해 보고자 한다.

위탁자의 개인정보보호 관리역량 제고에 관한 연구 (A Study on the Management Capabilities Enhancement of Consignor's Personal Information Protection)

  • 정환석;박억남;이상준
    • 인터넷정보학회논문지
    • /
    • 제17권4호
    • /
    • pp.95-113
    • /
    • 2016
  • 주민번호를 포함한 개인정보의 처리업무는 상당한 전문지식과 많은 비용이 소요되어 IT 전문 업체에 위탁 처리하는 경우가 보편화 되었다. 개인정보 관련 사고는 점차 증가하고 있으며, 사고 유형의 대부분은 수탁자에 의한 누출 혹은 유출에 의해 발생하고 있다. 개인정보보호 실태점검과 관리수준 진단 결과 공공기관에서의 수탁자에 대한 개인정보 사고 예방노력과 개인정보보호 관리체계 구축 노력이 시급한 상황이다. 본 논문에서는 개인정보 보호의 효율적 제고 방안에 대하여 연구하였다. 개인정보 처리 업무위탁에 대한 법률사항을 분석하고, 관리체계 구축을 위한 법률 기준 지표를 선택하여, 수탁자에 대한 개인정보보호 관리수준 분석 방안과 수탁자 개인정보보호 관리체계 강화 방안을 제시하였다. 개인정보보호 관리체계 강화 방안으로 수탁자 개인정보보호 관리체계를 제시하였고, 세 가지 법률 강화방안을 제시하였다. 본 논문에서는 개인정보보호 관리체계 강화 방안을 구성하기 위하여 공공기관의 대표적 개인정보 처리 위탁업무 중 IT유지보수, 고지서인쇄, 콜센터와 관련된 30개 수탁자들을 대상으로 설문조사를 통해 조사하였고, 강화 방안에 대한 문헌 근거를 제시하였으며, 개인정보 위탁자와 수탁자에 대한 FGI를 통해 강화방안에 대한 검증을 실시하였다.

ATM 물리계층에서의 정보보호 (A Security in the ATM Physical Layer)

  • 서정욱
    • 정보보호학회논문지
    • /
    • 제7권1호
    • /
    • pp.3-14
    • /
    • 1997
  • 본 논문은 정보보호 기능의 실시간 처리를 위한 초고속 정보통신망에서의 정보보호에 관한 것으로 가입자-망이나 망-노드에서의 데이터 접속을 맡고 있는 ATM 물리계층내 구간처리기와 셀처리기에서의 정보보호 방안에 대하여 기술되었다.아울러, 국제 표준안에 제안되어있는 물리계층의 각 기능이 분석되어 있으며, ATM 물리계층내 구잔처리기와 셀처리기에서의 정보보호방안의 타당성에 관하여 기술되었다. 특히, DES암호 알고리즘을 이용한 구간 처리기에서 정보보호 기능과 IDEA 암호 알고리즘을 이용한 셀처리기에서의 정보보호 기능이 시뮬레이션을 통하여 확인되었다. 아울러, 본 논문에서는 정보보호기능이 내장된 ATM 물리계층용 집적회로의 구현 가능성 및 그에 따른 효율성에 대하여 기술되었다.

RFID/USN 정보보호위협과 대응방안

  • 주학수;권현조;강달천;윤재호;박배효;전길수;이재일
    • 정보보호학회지
    • /
    • 제14권5호
    • /
    • pp.59-68
    • /
    • 2004
  • RFID/USN 개념은 필요한 모든 것(곳)에 RFID 태그를 부착하고 이를 통하여 기본적인 사물의 인식정보는 물론 주변의 환경정보(온도, 습도, 오염정보, 균열정보 등)까지 센싱하여 이를 실시간으로 네트워크에 연결하고, 그 정보를 관리하는 것을 의미한다. 정보통신부는 국민소득 2만 달러 달성을 위한 IT389 정책을 적극적으로 추진하고 있는 가운데 국가차원의 RFID/USN 구축 실행을 위한 마스터플랜을 수립하여 기술개발, 표준화, 정보보호, 산업 적용 및 시범서비스 등의 정책을 실행할 예정이다. 프라이버시 침해문제가 RFID 서비스에서 더욱 이슈화되고 있어 정보보호 문제는 RFID 산업활성화를 위해 반드시 해결하여야 하는 문제이다. 따라서 초경량 암호알고리즘 등 정보보호 핵심기술 확보, RFID/USN 정보보호 인프라 구축, RFID/USN 정보보호 법제도 정비 등 RFID/USN 정보보호정책 추진방안 수립이 필요한 시점이다.

가상화 기술을 도입한 정보보호 교육 방안

  • 신원;조성목
    • 정보보호학회지
    • /
    • 제19권1호
    • /
    • pp.59-66
    • /
    • 2009
  • 최근 가상화 기술은 하드웨어의 추상화, 통합된 시스템 관리, 유지관리 비용의 절감 등 다양한 장점과 가능성으로 주목받는 기술로 각광받고 있으며, 가상화 기술을 도입한 다양한 제품과 기술이 개발되어 정보통신의 여러 분야에 적용되고 있다. 본 고에서는 해킹 또는 악성 코드를 다루기 위해 별도의 격리된 환경이 필수적인 정보보호 교육에 있어 가상화 기술의 적용을 위한 방안을 여러 측면에서 살펴보고, 이에 대한 장단점과 정보보호 교육의 특성을 잘 반영할 수 있는 고려사항에 대해 논의한다.

국가혁신체제로의 방위산업기술보호 방안

  • 이형진
    • 정보보호학회지
    • /
    • 제28권6호
    • /
    • pp.13-19
    • /
    • 2018
  • 본 연구는 방위산업기술보호법 제정에 따른 국가혁신체제로의 방위산업기술보호 방안을 살펴본다. 특히, 본 연구는 많은 시간과 노력을 통해 개발한 연구개발의 성과를 어떻게 보호해야 할지 측면에서 분석한다. 국내외 기술보호 법령, 조직 등 분석을 통한 시사점을 도출하고 국가혁신체제 관점에서 3가지 개선방안을 제시한다. 전문인력의 단계적 확충 및 전문지원 기관 설립, 효율적인 실태조사 방안 그리고 국가혁신체제 차원에서의 기술보호인식의 전환을 제시한다. 효율적인 방위산업기술보호체계 구축을 위해서 가장 중요한 것은 방위산업기술을 보유한 대상기관 최고책임자(CEO)의 의지이다. 영세한 기업의 경우는 기술보호를 위한 자원의 할당이 쉽지 않기 때문에 CEO가 기술보호에 대한 투자의 중요함을 인식하는 것이 중요하다. 이를 위해서 정부는 지속적으로 기술보호의 중요성에 대한 홍보를 강화하고, 제도적으로 울타리에 들어올 수 있도록 하고, 중소기업의 경우 기술보호체계 구축 등을 우선적으로 지원해야 한다.

정보보호 수준평가 적정화 방안 연구 (A Study on Development of Information Security Evaluation Model)

  • 허순행;이광우;조혜숙;정한재;전웅렬;원동호;김승주
    • 정보처리학회논문지C
    • /
    • 제15C권3호
    • /
    • pp.173-190
    • /
    • 2008
  • 국내에서는 정보보호 수준평가를 위해 정보보호 관리체계 인증제도와 정보보안 관리수준평가를 운영하고 있다. 하지만 정보보호 관리체계 인증제도와 정보보안 관리수준평가는 기존의 평가인증제도, 정보통신기반보호제도, 정보보호 안전진단제도 등과의 유기적인 연결성이 부족하여 중복 진단, 비효율적인 진단 방법 등의 문제점이 있다. 또한 기존 제도들은 주로 주요정보통신기반시설의 보호에 초점을 맞추고 있어 공공기관의 수준평가에는 적합하지 않다. 본 논문은 공공기관의 정보보호 목표를 효과적으로 달성하기 위해서 기존의 다양한 정보보호제도를 분석하여 새로운 모델을 제안한다.

유비쿼터스 네트워크에서 안전한 개인정보보호를 위한 프라이버시 보호 방안 (The privacy protect Method for Private information security of Ubiquitous Network)

  • 김기수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (D)
    • /
    • pp.132-135
    • /
    • 2007
  • 유선망, 무선망, 통신 방송 융합 등이 이루어진 BcN망은 기존 접속망을 통한 보안성 위협이 나타날 수 있으며, 특히 개방형 망구조로 인해 쉴게 액세스가 용이하므로 공격을 받을 가능성이 높다. 따라서 서비스를 이용하는 사용자들의 개인 프라이버시 유출 위험이 존재하므로, 신뢰성 보장 및 접근 정보의 보호를 지원해주어야 한다. 본 논문에서는 유비쿼터스 네트워크에서 안전한 개인정보보호를 위한 프라이버시 보호방안을 제안하고 있다.

  • PDF

정보보호관리체계를 활용한 기업 내부 시스템 보안성 향상방안에 관한 연구 (A Study on the Security Improvement of Enterprise Internal System Using Information Security Management System)

  • 신예나;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.627-628
    • /
    • 2009
  • 기업의 정보자산에 대한 위협이 날로 증대하고 있다. 따라서 기업의 중요한 정보를 보호 및 관리하는 정보보호관리체계 (Information Security Management System; ISMS)에 대한 필요성과 중요성이 더욱 증가하고 있다. 정보보호관리체계란 조직의 주요 정보자산을 보호하기 위해 정보보호관리 절차와 과정을 체계적으로 수립하여 지속적으로 관리 운영하기 위한 종합적인 체계를 의미한다. 본 논문에서는 국내 기업의 정보보호관리체계에 대한 문제점 및 필요성 등을 분석하여 기업 내부 시스템의 보안성 향상을 위한 효율적인 정보보호관리체계 수립방안을 제안한다.

정규학교에서의 정보보호교육 강화 방안

  • 이민섭
    • 정보보호학회지
    • /
    • 제13권6호
    • /
    • pp.67-78
    • /
    • 2003
  • 최근 컴퓨터 및 정보통신기술 등의 급속한 발전과 국가 정책에 따른 세계 최고수준의 If 인프라 구축에 따라 인터넷 이용률 및 인터넷에 의한 범죄 등이 급증하고 있다. 특히, 가장 많은 인터넷 사용 연령층이 초등학교 고학년에서 대학생들로 그들의 인터넷 이용률은 90%이상을 차지하고 있으며 사이버 범죄의 절반정도가 이들에 의하여 이루어지고 있다. 그러나 이들 학생을 위한 정보보호관련 교육내용과 교육환경의 열악함은 학생들이 죄의식 없이 범죄를 저지르거나 그들 자신들이 피해자가 되는 사회로 방치되고 있다. 본 연구에서는 제8회 정보보호심포지움에서 발표하였던 '초중고 정보보호교육 강화'의 내용을 보완하여 대학교를 포함한 정규학교에서의 정보보호교육내용을 분석하고 정보보호교육환경의 현황을 파악하였다. 또한, 이에 관한 결론으로 정보보호교육 강화 방안을 제시하였다.