• 제목/요약/키워드: 정보보호산업

검색결과 1,300건 처리시간 0.023초

RFID/USN 정보보호위협과 대응방안

  • 주학수;권현조;강달천;윤재호;박배효;전길수;이재일
    • 정보보호학회지
    • /
    • 제14권5호
    • /
    • pp.59-68
    • /
    • 2004
  • RFID/USN 개념은 필요한 모든 것(곳)에 RFID 태그를 부착하고 이를 통하여 기본적인 사물의 인식정보는 물론 주변의 환경정보(온도, 습도, 오염정보, 균열정보 등)까지 센싱하여 이를 실시간으로 네트워크에 연결하고, 그 정보를 관리하는 것을 의미한다. 정보통신부는 국민소득 2만 달러 달성을 위한 IT389 정책을 적극적으로 추진하고 있는 가운데 국가차원의 RFID/USN 구축 실행을 위한 마스터플랜을 수립하여 기술개발, 표준화, 정보보호, 산업 적용 및 시범서비스 등의 정책을 실행할 예정이다. 프라이버시 침해문제가 RFID 서비스에서 더욱 이슈화되고 있어 정보보호 문제는 RFID 산업활성화를 위해 반드시 해결하여야 하는 문제이다. 따라서 초경량 암호알고리즘 등 정보보호 핵심기술 확보, RFID/USN 정보보호 인프라 구축, RFID/USN 정보보호 법제도 정비 등 RFID/USN 정보보호정책 추진방안 수립이 필요한 시점이다.

중소기업 산업기술 유출방지를 위한 정보보호 관리체계 설계 (The Design of Information Security Management System for SMEs Industry Technique Leakage Prevention)

  • 장항배
    • 한국멀티미디어학회논문지
    • /
    • 제13권1호
    • /
    • pp.111-121
    • /
    • 2010
  • 중소기업들은 산업기술 유출방지에 필요성을 인식하여 많은 예산을 들여 정보보호 시스템을 구축하고 있으나, 정보보호 전담조직을 구성하여 통합적인 정보보호 관리체계에 따라 일관성 있는 정보보호 시스템을 구축하지 못하고 특정시스템의 단발성 도입이 이루어지고 있다. 본 연구에서는 중소기업 산업기술 유출현황 조사결과를 바탕으로 대기업과 차별된 중소기업 산업기술 유출방지를 위한 정보보호 관리체계를 설계하고 하였다. 세부적으로 중소기업 산업기술 유출현황 및 취약점 등에 관한 사례를 분석하여 정리하고, 델파이 방법을 적용하여 중소기업 산업기술 유출방지 관리체계를 설계한 다음 이에 대한 적합성을 검증하였다. 본 연구의 결과를 활용하여 중소기업은 적정한 정보보호 투자수준을 산정하고 이에 대한 통제도구를 개발할 수 있을 것으로 기대된다.

메타버스를 활용한 조선 해양 분야 정보보호 교육 콘텐츠 개발 방안 (A Study on the Development of Information Protection Education Contents in the Maritime Using Metaverse)

  • 김진
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.1011-1020
    • /
    • 2021
  • 해를 거듭할수록 IT 산업의 발전에 따라 조선·해양 산업 관련 사이버보안 사고가 자주 발생하고 있다. 이에 따라 정보보호 산업 전문 역량이 필요하고 이를 위한 효과적인 정보보호 교육 콘텐츠가 필요하다. 최근 메타버스(Metaverse) 기술을 교육 분야에 적용하여 사용자 경험을 높이는 사례가 늘고 있다. 이에 본 연구에서는 기존 정보보호 교육 및 훈련에 관한 연구와 조선·해양 산업의 정보보호 교육 콘텐츠를 분석하고, 메타버스를 활용한 정보보호 교육 및 훈련을 위한 콘텐츠 개발 방향 4가지(온라인 교육 및 세미나 활용, 가상 선박의 사이버보안 위협 요소 학습, 모의 해킹 학습과 사고 재현, 사이버보안 전시관 운영)를 제안한다.

데이터베이스와 디지털콘텐츠의 법률 문제

  • 김윤명
    • 디지털콘텐츠
    • /
    • 11호통권126호
    • /
    • pp.96-105
    • /
    • 2003
  • 디지털콘텐츠와 데이터베이스의 상호접근점을 찾을 수 있는 것은 디지털콘텐츠 자체가 여러 분야의 데이터의 집합임과 아울러 정보서비스를 통해 제공되는 내용물의 구성체가 바로 데이터베이스이기 때문이다. 그렇지만 이러한 보호의 기본적인 전제는 저작권법리가 구성될 수 있는 요건의 명확화라고 할 것이다. 또한 데이터베이스가 보호돼야하는 당위성에 대한 명확한 이해 없이는 데이터베이스에 대한 보호의 논의자체가 부정될 수 있을 것이다. 즉 쉽게 말해서 데이터베이스를 왜 보호하는가에 대한 논의라고 하겠다. 정보산업의 기간이 되고, 인터넷 등 네트웍을 통한 전자상거래가 활성화되면 자연 유통되는 정보자체가 디지털콘텐츠 형태의 데이터베이스가 될 것이다. 각국의 정보산업에 대한 구체적인 수치를 제시할 수는 없지만, 그 중에서 데이터베이스가 차지하는 부분은 상당할 것으로 예견되기 때문이다. 특히 디지털콘텐츠 내지 데이터베이스는 정보산업에서 문화산업으로의 범주가 확대되고 있는 상황 하에서, 문화적 종속을 제어할 수 있는 법제도적 장치로서의 역할도 기대된다고 할 것이다. 이러한 복합적인 요인이 바로 데이터베이스의 보호에 대한 문제 제기와 필요성이다. 더욱이 데이터베이스는 많은 경우 구성하는 콘텐츠의 선택과 결합하는 데 있어서 기술, 노력 및 경험 등이 요구되고, 기술 등의 발전으로 비용 등의 지불 없이 복제가 가능하기 때문에 법적인 보호 등이 요구된다.

  • PDF

정보보호 법제도와 정보보호 서비스산업 활성화 (The Information Privacy Protection Law and its Impact on the IT Security and Privacy Industry in Korea)

  • 김범수;이창진
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 춘계학술대회
    • /
    • pp.218-223
    • /
    • 2009
  • 지난 2008년 6월 13일 개정된 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'은 우리나라 IT 업계의 활성화뿐만 아니라 개인의 정보를 보호하는 제도와 절차를 규정하는 매우 중요한 법이다. 이 법은 우리사회에서 정보프라이버시의 보호와 관련하여 매우 긍정적인 역할을 수행하고 있으나, 일부 규정에서는 여전히 그 영향과 효과를 종합적으로 분석하고 검토하여야 할 여지가 있다. 이 연구에서는 관련 법제도가 IT 관련 산업과 기업에 미치는 영향을 검토하고, 법 제정시 정보보호서비스 산업의 특성(예, 공공성, 가변성, 상대성, 다차원성, 불완벽성)을 보이고, 이를 반영하여야 함을 설명하였다. 또한, 정보관리자의 책임과 과실 처벌에 관한 법규의 실효성과 형평성을 분석하였다. 법의 논리 연구, 관련된 해외 법률과 사례의 분석을 통하여 세가지 정책 대안, i) 관련 법률의 개정과 새로운 정책제도 마련, ii) 선고형에서 작량감경/집행유예 등의 적극적 적용, iii) 개인정보 관련한 기술적 관리적 조치의 합리적이고 구체적인 기준 마련을 제시하였다.

  • PDF

정보보호 산업의 글로벌 시장 동향 (Global market trends of Information Security Industry)

  • 홍재표;김방룡
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.790-791
    • /
    • 2015
  • 본 연구에서는 타 기술과의 융합을 통하여 그 영역이 지속적으로 확대되고 있는 정보보호 산업의 글로벌 시장동향을 분석하였다. 국내 정보보호 산업 시장은 2013년 현재 국내시장이 세계시장에서 차지하는 점유율이 매우 낮다는 점과 수차례의 보안사고로 인한 경각심 고조, 물리보안 수출의 확대 등의 요인을 고려하면 세계 정보보호 산업에 비해 높은 성장률을 보일 것으로 전망된다. 주목해야 할 점은 국내 시장은 제품시장이 주도하지만, 세계시장은 서비스 시장이 주도할 것이라는 전망이다. 따라서 국내 정보보호 산업의 현재의 부진을 극복하기 위해서는 상대적으로 부가가치가 높은 서비스 시장에 보다 중점을 둔 시장육성 전략이 요구된다.

  • PDF

금융회사의 정보보호활동이 정보보호의식 및 정보보호자신감에 미치는 영향 : 정보보호의식의 매개효과를 중심으로 (Influence of Information Security Activities of Financial Companies on Information Security Awareness and Information Security Self Confidence : Focusing on the Mediating Effect of Information Security Awareness)

  • 소현철;김종근
    • 한국산업정보학회논문지
    • /
    • 제22권4호
    • /
    • pp.45-64
    • /
    • 2017
  • 본 연구의 목적은 금융회사의 정보보호활동이 정보보호담당자들의 보안업무에 대한 자신감에 미치는 영향을 파악하고 미흡한 점을 보완하기 위한 학문적, 실무적 시사점을 찾기 위한 연구이다. 연구결과, 금융회사가 정보보호교육, 침해사고 대응 및 입/출입 보안에 중점을 두고 정보보호활동을 하면 정보보호담당자의 회사에 대한 정보보호자신감 및 직원들의 정보보호의식 수준이 높아진다는 것을 확인할 수 있었다.