• 제목/요약/키워드: 정보보호투자

검색결과 233건 처리시간 0.025초

연구자 중심의 연구보안 정보요구사항 설계를 위한 탐색적 연구 (An Exploratory Study for Designing Researcher-Centric Research Security Information Requirements)

  • 한소영;장항배
    • Journal of Platform Technology
    • /
    • 제11권1호
    • /
    • pp.23-37
    • /
    • 2023
  • 기술패권 경쟁의 패러다임 속에서 연구개발의 중요성이 높아짐에 따라 세계 각국은 연구개발에 대한 투자를 증대함과 동시에 연구개발 보호를 위해 노력을 전개하고 있다. 한국, 미국, 일본 등 기술 선도국을 중심으로 국가연구개발을 보호하기 위한 연구보안 규제를 정비하고 있으나 보안주체인 연구자와 연구기관의 컴플라이언스 부담이 여전히 높은 상황이다. 한국은 국가적 차원의 통합적이고 체계적인 연구보안 지원체계를 마련하고자 「국가연구개발혁신법」 및 동법 시행령을 제정하여 국가연구개발사업 및 과제에 관한 보안활동을 규정하고 있으나 여전히 연구기관 및 연구자의 연구보안에 대한 이해와 실천이 미흡하며, 미국, 일본 등 해외 국가 역시 연구보안 관련 규정의 내용과 시행방안의 구체성에서 한계가 있다. 본 연구에서는 연구자의 연구보안 컴플라이언스 강화를 위해 국내외 연구보안 관련 법령 및 선행연구 분석을 통해 보안관리 영역별 정보요구사항을 정리하였으며, 이를 기반으로 연구자 중심의 연구보안 정보요구사항 항목을 설계하였다. 설계된 정보요구사항은 현장에서 연구개발을 수행하는 연구자를 중심으로 관리영역과 연구개발 수행단계를 모두 고려하여 정보요구사항을 설계하였다는 점에서 의의가 있다. 설계한 정보요구사항 항목을 기반으로 연구현장에서 체계적인 보안관리 이행이 가능할 것으로 판단되며, 이를 통해 연구개발 현장에서 연구자의 보안부담을 완화하고 연구보안 컴플라이언스를 제고할 수 있을 것으로 기대한다.

  • PDF

멀티미디어 자원의 저작권 통합 운용을 위한 REL 라이선스 저작 툴 개발 (REL License Edit tool development for right integration use of multimedia resources)

  • 송병규;임산송;최종근;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2004년도 춘계종합학술대회
    • /
    • pp.221-224
    • /
    • 2004
  • 무한 인터넷 시장의 영향으로 멀티미디어 자원의 범위 확대와 이를 통한 수익구조를 위한 저작권 관련 기술들이 무분별하게 연구 개.발되고 있다. 콘텐츠 보호기법, 관리기법, 유통기법 등이 콘텐츠 유통업체와 개발자들에 의해 개발되고 있지만 표준이 없는 개발 경쟁으로 인해 저작권 관리 시스템간의 혼란 및 상호 호환성에 문제가 제기되기에 이르렀다. 중복투자로 인한 콘텐츠 유통 구조의 비효율성과 표준이 없는 저작권 관리의 모호성을 해결하기 위해 ISO산하 MPEG 위원회는 MPEG-21 프레임워크를 개발하기 이르렀다. 프레임워크 내부의 데이터 구조는 XML을 기반으로 하고 있으며 저작권 관련 데이터 표준을 제정하기 위해 REL이라는 XML 기반의 저작권 표현 언어를 제안하고 표준화하였다. 그러나 REL을 저작하기 위해 전체 프레임워크를 이해해야 하는 둥의 저작 문제가 발생하여 MPEG-21 내에서 멀티미디어 자원의 저작권 통합 운용을 위한 저작 정보를 쉽고 빠르게 생성할 수 있는 도구가 요구된다. 이에 본 논문은 멀티미디어 자원을 통합 관리하기 위한 REL 문서를 저작하고 표현하며 수정 할 수 있는 저작 도구와 저작된 정보를 운용하는 시스템을 설계 및 구현하였다.

  • PDF

미국의 연구개발의 전성기는 지났는가?

  • 한국과학기술단체총연합회
    • 과학과기술
    • /
    • 제10권10호통권101호
    • /
    • pp.12-20
    • /
    • 1977
  • 연구 개발 자본으로 생활을 하고 있는 미국은 그 자본이 점점 부족되고 있다는 사실에 머지않아 직면하여야 한다. 이 말은 스텐포오드 연구소 소장 찰스 에이 앤더슨씨가 1971년 8월22일자 누우요오크 타임지에서 한말이다. 앤더스씨가 말한 이 추세는 점점 과속화되고 있는 것 같다. 미국 과학재단의 과학지표에 의하면 미국은 생산성에 있어서나 새로운 기술개발에 있어서 우위를 급속히 상실하고 있다. 이 보고서는 증거로써 다음과 같은 사실을 인용 하고 있다. 1960년과 1974년 사이에 생산성에 있어서 미국의 우위는 미국의 가장 가까운 경쟁자인 블란서 보다 거의 2배였던 것이 이제 20%-25%로 떨어졌다. 미국 특허현황(미국인에게 내준 외국 특허에서 외국인에게 내준 미국특허를 뺀것)은 1966년 이래 30% 감소 되었다. 미국은 연구개발에 종사하는 과학기술자의 수가 최근에 감소된 유일한 주요연구 개발국이다. 기술개발에 있어서의 이와같은 둔화는 기업과 정부에 대한 점증하는 압력과 관련이 있는 것 같다. 스텐포오드 연구소의 기업정보 프로그램 이사인 파올 쉬에이씨는 오늘날 거의 모든 연구소들이 정부, 기업 ,대학 및 교회의 공격을 받고 있다고 지적한다. 쉬에이씨는 「아마 가장 두드러진 예는 기업들이 규제당하는 정도일 것이라고 」말한다. 새로운 그리고 더 엄격한 표준이 가치변경결과와 정부에 가해지고 있는 일반의 요구로 인해서 부과되고 있다.고 말한다. 그는 게속해서 「10년 전에는 몇 사람이나 회사에 대한 계급소송, 확인소송 도는 환경소송이라느 말을 들었겠는가?」그러나 오늘날 대부분의 회사가 한 두 가지의 이와같은 법적인 도전에 직면하고 있다고 한다. 기술까지도 공격을 받고 있다. 끝없는 기술평가 진술서를 요구하는 환경보호론자들의 요구는 회사들이 핼발전소, 근해석유 시추와 같은 사업에 투자하는 것을 점점 거리게 만들고 있다. 반면 에너지 위기는 더욱 심해지고 있다.

  • PDF

취약점 별 아티팩트 사례 분석을 통한 아티팩트 그룹핑 연구 : 어도비 플래시 플레이어 취약점을 이용하여 (A Study on Artifact Grouping by Analyzing Artifact Case by Vulnerability : Using Adobe Flash Player Vulnerabilities)

  • 송병관;김선광;권은진;진승택;김종혁;김형철;김민수
    • 융합보안논문지
    • /
    • 제19권1호
    • /
    • pp.87-95
    • /
    • 2019
  • 점차 고도화되는 사이버 공격에 의한 많은 침해사고로 피해가 증가하고 있다. 많은 기관 및 기업체에서는 사고 탐지를 위한 인프라만에 많은 자원을 투자하기에 초기대응에 미흡하다. 침해사고의 초기대응은 공격의 유입경로 파악이 우선이며, 이루어지고 있는 많은 사이버 공격은 소프트웨어 취약점을 대상으로 하고 있다. 따라서, 소프트웨어 취약점을 대상으로 윈도우 시스템의 아티팩트를 분석하고, 분석한 데이터를 분류하면 신속한 초기대응에 활용할 수 있다. 그러므로 소프트웨어 별 공격 유입 시 남는 아티팩트를 분류하여 침해사고 분석 시에 활용할 수 있는 아티팩트 그룹핑을 제시한다.

암호화폐 온라인 커뮤니티와 유튜브의 역할 및 담론분석 연구 : FGI 인터뷰를 중심으로 (Roles and Discourse of Cryptocurrency's Online Community and YouTube : Using Focus Group Interviews)

  • 임한솔;정창원
    • 한국콘텐츠학회논문지
    • /
    • 제20권10호
    • /
    • pp.615-629
    • /
    • 2020
  • 본 연구는 FGI 인터뷰를 중심으로 암호화폐 관련 온라인 커뮤니티와 미디어(레거시 미디어와 유튜브)의 역할과 담론을 분석하고, 이를 바탕으로 암호화폐 정책 방향을 제언했다. 문헌 연구를 통해 투자자 특성과 투자 환경 요인으로서의 커뮤니티와 유튜브의 역할을 분석했다. 암호화폐 전문투자자와 커뮤니티 활동가 인터뷰를 통해 커뮤니티 이용 목적과 역할을 파악했고, 구독자 수 상위 5개의 암호화폐 관련 유튜브 채널을 분석하여 주요 논의 주제를 고찰했다. 연구 결과, 암호화폐 투자는 20~30대가 주도했으며, 레거시 미디어 이용보다 뉴미디어의 정보를 선호하고 신뢰했다. 온라인 커뮤니티는 정서적 동질감과 공감 역할을 하였고, 유튜브는 정보제공의 기능을 주로 수행했다. 담론 분석과 인터뷰 결과, 암호화폐 정책의 일관성과 투자자 보호를 위한 법적 안정성 마련이 필요했다. 본 연구는 문헌 연구, 인터뷰, 커뮤니티/유튜브 내용 분석 등 다양한 연구 방법을 활용해, 뉴미디어의 정보 제공과 정서 공감 역할을 분석했고, 나아가 디지털 뉴딜 블록체인 기술 장려와 금융산업 공정성 저해 방지를 위한 규제 방향성을 제안했다는 점에 의의가 있다.

컴퓨터 그래픽 합성 이미지의 저작권 문제에 관한 고찰 (Copyright Problems In case of the Image Synthetics of Computer Graphics)

  • 이향숙
    • 디자인학연구
    • /
    • 제11권2호
    • /
    • pp.59-68
    • /
    • 1998
  • 신 정부의 새 정부 100대과제중 정보화 분야에 관한 발표 내용을 살펴보면, 2002년까지 전국 모든 지역에서 시내요금으로 인터넷을 쓸 수 있는 인터넷 전용망을 구축하고 2010년까지 32조원을 투자해 전국에 ‘초고속통신망(공식명칭은 새 빛 망)’을 구축할 것이며 위성방송수신기, 영상 소프트웨어 등 위성산업을 활성화하여 모든 방송의 디지털화를 유도한다는 것이다. 시장통합과 정보통신 기반 구축에 따르는 국제적 쟁점을 살펴보면 무엇보다도‘표준설정’과‘지적재산권’(intellectual property)보호가 국제질서와 국내제도의 조화되는 측면에서 중요한 현안이 되고 있다. 인간의 창작물로써의 저작물들은 정보화 시대를 맞이하여 비트 화되고 멀티미디어 화되고 있는 상황이다. 시뮬레이션이 지배하는 현대사회에서 정보는 기호화되면 누구나 가까이 접하게 됨으로써 이미지 기호의 수집과 합성은 윤리적 관점을 떠나 하나의 미래를 제시해 줄 것이다. 단지 포스트모던 시대에서 원본과 복제물의 차이와 의미가 소멸 될 것이라는 우려와 함께 문제는 저작자의 지적소유권과 권익을 어떻게 설정할 것인가가 문제이다. 이러한 상황을 접하면서 정보화 시대에서의 디지털의 이론적 개념과 사진이 디지털 화되는 과정을 통해 정보의 공유 성을 제시하고 그 윤리성을 추출해보며, 비주얼 이미지의 컴퓨터 그래픽적 합성을 포스트모던 시대의 이미지 합성 관점에서 살펴보고, 21C를 맞이하는 초고속통신망 시대의 지적 소유권에 관한 고찰을 통해서 문제점을 파악함으로써 궁극적으로 이미지 창출자로서의 앞으로 우리가 나아가야 할 방향과 저작권자의 권익을 도출해 보고 져했다.

  • PDF

파키스탄의 상사중재제도에 관한 실무적 접근 (A practical approach to commercial arbitration system in Pakistan)

  • 원성권
    • 통상정보연구
    • /
    • 제16권5호
    • /
    • pp.67-86
    • /
    • 2014
  • 상사중재는 문제를 해결하고 사업 파트너간 분쟁에 대한 해결책을 찾는 신속하고 효과적인 방법이다. 상사중재 발전을 위해 이론 뿐 만 아니라 실무차원에서 중재연구의 접근이 필요하다. 본 논문은 파키스탄 국내 중재법과 파키스탄에서 적용되는 국제상사중재제도에 대한 상황과 접근방법 등을 제시하였다. 파키스탄에서 새롭게 정비된 2009년 중재법은 국내중재, 국제상사중재, 외국 중재판정의 집행뿐 만 아니라 국제투자분쟁의 해결에 관한 법률을 통합하는 것을 목표로 한다. 더 나아가 2011년에 파키스탄 투자자의 신뢰를 회복하기 위해 외국인 투자자를 보호할 수 있는 법을 도입하기도 하였다. 본 논문은 파키스탄의 중재법의 과거부터 현재까지 진전된 관계를 설명하고 새로운 법령에 의해 적용된 변경사항을 설명하고 중재계약 및 판정을 다루는 파키스탄 중재 법률, 규칙 및 절차를 실무차원에서 포괄적으로 제시하였다. 잠재시장인 파키스탄관련 통상정보가 부재한 상황에서 한국무역학자들에게 파키스탄 상사중재제도에 관한 실무적 이해를 돕기 위하여 작성되었다.

  • PDF

The Effect of Organizational Justice on Information Security-Related Role Stress and Negative Behaviors

  • Hwang, Inho;Ahn, SangJoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제24권11호
    • /
    • pp.87-98
    • /
    • 2019
  • 최근 많은 조직들은 정보보안 기술에 투자를 통해, 그들의 정보자원 관리 및 보호를 위한 노력을 하고 있다. 그러나, 조직 내부자에 의한 정보보안 위협 요인은 줄지 않고 있다. 본 연구는 내부자들의 정보보안 부정적 행동에 영향을 미치는 요인을 찾는다. 세부적으로, 연구는 정보보안 관련 업무스트레스와 부정적 행동간의 관계를 찾고, 조직공정성이 업무스트레스를 완화하는 것을 제시한다. 즉, 연구 목적은 조직공정성, 정보보안관련 업무스트레스, 부정적 행동간의 연계 매커니즘을 제시하는 것이다. 매커니즘 요인 구성은 정보보안 및 인사조직 관련 선행연구를 통해 도출되었다. 부정적행동은 회피행동과 이탈행동으로 구성하였으며, 보안관련 업무스트레스는 업무갈등과 업무스트레스로 구성된다. 그리고 조직공정성은 분배공정성, 절차공정성, 그리고 정보 공정성으로 구성된다. 연구 모델 검증은 구조방정식 모델링을 통해 실시하였다. 연구모델과 가설을 설립한 이후, 본 연구는 설문항목을 개발하고 정보보안 정책을 보유한 기업에 다니는 조직원 383명의 표본을 확보하였다. 연구 결과는 정보보안 관련 업무스트레스가 조직원들의 부정적 행동을 높이는 것을 증명하였으며, 조직공정성이 조직원에게 발생하는 업무스트레스를 완화하는 것을 제시하였다. 분석 결과는 내부자의 정보보안관련 부정적 행동을 최소화하기 위한 조직적 전략 수립 방향을 제시한다.

복합적 보안위협에 따른 기계경비 개선방안 연구 (A Study on a Plan for Improving an Unmanned Security System According to Security Threat)

  • 공병석;황현석;김귀남
    • 융합보안논문지
    • /
    • 제14권1호
    • /
    • pp.71-76
    • /
    • 2014
  • 현대사회는 IT기술의 급속한 발전으로 시 공간적 한계를 벗어나면서 사회적 경제적으로 변화를 가져오게 되었고, 단순히 정보 전달의 기능뿐만 아니라 정보를 가공하여 새로운 지식으로 창조할 수 있게 되었다. 이러한 새로운 지식의 창출은 기업 및 국가 경쟁력의 근간이 되었고, 국가 및 기업 간 경쟁이 심해지면서 신기술 개발에 대한 투자에 비해 기술을 보호하려는 인식부족으로 기술유출 사고가 끊임없이 일어나고 있다. 이러한 기술유출 사고는 국가 및 기업의 경쟁력을 저해시키는 가장 큰 원인으로 이에 대한 보안대책이 시급한 실정이다. 따라서 본 논문은 이러한 통합보안 환경에서 물리보안 영역의 제도 및 시스템 취약성을 분석한 다음 이에 대한 문제점을 도출하고, 그에 대한 개선방안을 제안하고자 한다.

발전소 주제어시스템 모의해킹을 통한 취약점 분석 및 침해사고 대응기법 연구 (A study on vulnerability analysis and incident response methodology based on the penetration test of the power plant's main control systems)

  • 고호준;김휘강
    • 정보보호학회논문지
    • /
    • 제24권2호
    • /
    • pp.295-310
    • /
    • 2014
  • 발전소 주제어시스템(DCS, Distributed Control System)은 원격지의 설비를 계통현황에 따라 실시간 조작, 감시 및 운전 효율성을 향상시키기 위해 튜닝을 하도록 구현된 자동화 시스템이다. DCS는 IT 기술의 발전과 함께 점차 지능화, 개방화되고 있다. 많은 전력회사들이 DCS에 설비 관리용 패키지 시스템을 접목하여 예측진단을 통한 유지 보수 및 Risk Management를 실현시키기 위한 투자를 확대하고 있다. 하지만, 최근 해외사례에서 보듯이 원전 전력망 등 국가 주요기반 시설인 산업 제어시스템(ICS)을 마비시키고 파괴할 목적으로 개발된 최초의 사이버 전쟁무기인 스턱스넷이 출현하는 등, 폐쇄형 시스템으로 구성된 발전소 주제어시스템도 점차 외부 공격으로부터 위협의 대상이 되고 있음을 알 수 있다. 높은 수준의 가용성(낮은 고장빈도와 신속한 복구)과 운영 신뢰성의 이유로 10년 이상 장기 사용이 요구되는 발전소 주제어시스템의 경우 전적으로 해외 기술에 의존하고 있고 패치 업데이트 등 주기적 보안관리가 이뤄지지 못해 잠재된 취약점이 노출될 경우 심각한 우려가 예상된다. 본 논문에서는 국내 발전회사에서 사용 중인 Ovation 1.5 버전의 간이 시뮬레이터 환경에서 범용 취약점 분석툴인 NESSUS를 활용하여 인가된 내 외부 사용자의 악의적 행위(모의해킹)를 수행하였다. 이를 통해 취약점 탐지 및 발전소 제어시스템 내 사이버 침해사고 발생 시 효과적으로 대응 할 수 있는 취약점 분석 및 로그분석 방안을 제시하고자 한다.