• 제목/요약/키워드: 정보보호투자

검색결과 232건 처리시간 0.025초

정보보안 투자가 침해사고에 미치는 영향에 대한 실증분석 : 정보보안 교육 서비스 투자를 중심으로 (An Empirical Study of Relationship between Information Security Investment and Information Security Incidents : A Focus on Information Security Training, Awareness and Education Service Sector)

  • 이한솔;채상미
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.269-281
    • /
    • 2018
  • 정보화 사회에서 핵심 가치로 평가받고 있는 자원은 정보 그 자체이다. 이런 이유로 기업의 가치 있는 정보를 노리는 시도가 많아지며 정보보안 사고가 급증하고 있다. 기업에서는 정보보안 사고를 예방하기 위해 다양한 정보보안 부문에 투자하고 있으나, 어떤 부문에 대한 투자가 정보보안 사고를 감소시키는 데에 직접적으로 기여하는지는 잘 알지 못한 채 투자하고 있다. 기업의 대표적인 정보보안 투자 부문인 제품뿐만 아니라 대표적인 정보보안 서비스 사업으로 각광받고 있는 정보보안 교육 및 훈련, 보안관제 서비스, 그리고 취약점 분석의 투자 효용을 알아보기 위해 본 연구를 진행하였다. 한국 인터넷 진흥원의 2014년 정보보호 실태 조사의 원자료를 이용하고, 총 정보보안 사고건수를 종속변수로 두고 음이항분포 회귀분석을 실시한 결과 교육 서비스와 취약점 분석 서비스가 정보보안 사고를 줄이는 데에 유의미하게 기여하는 것으로 판단되었다. 이 연구는 학문적으로는 정보보안 경제학을 이론적 배경으로하여 정보보안 투자 부문의 실제 효용을 파악한 연구이며, 실증적으로는 조직에서 한정된 자원을 정보보안 투자에 배분할 때 효율적인 의사결정을 하는 데에 지침을 제공할 수 있는 연구이다.

지적재산권 보호가 해외직접투자 유입에 미치는 영향에 관한 실증연구 - 미국 다국적기업을 중심으로 - (An Empirical Study on the Effect of Protection of Property Right on Foreign Direct Investment - Focused on US. Multinational Corporations -)

  • 강석민
    • 경영과정보연구
    • /
    • 제33권3호
    • /
    • pp.21-33
    • /
    • 2014
  • 본 연구는 최근에 해외직접투자의 결정요인으로써 간주되고 있는 투자대상국의 지적재산권 보호의 영향에 관하여 실증분석 하였다. 2000부터 2008년까지 미국의 다국적기업들을 대상으로 고정효과 모형(FEM)과 시스템 GMM을 사용하여 분석한 결과, 지적재산권 보호의 변화는 미국 다국적기업으로부터의 해외직접투자를 유입에 있어서 긍정적인 영향을 미치는 반면에, 지적재산권 보호의 정도는 유의적인 영향을 제공하지 않았다. 소득수준을 기준으로 고소득국가와 저소득국가로 나누어 실시한 추가 분석결과에서 역시 지적재산권 보호의 변화만이 저소득국가에서의 미국 다국적기업의 투자에 긍정적인 영향을 미치는 것으로 나타났다. 패널자료의 특성상 오차항의 이분산성(heteroscedasticity)을 고려하여 전체 투자대상국을 상대로 FGLS와 PCSE 분석을 실시한 결과에서도 지적재산권 보호의 변화만이 해외직접투자의 유입에 긍정적인 영향을 미치고 있음을 알 수 있으며, 동일한 방법으로 고소득국가와 저소득국가로 나누어 추가분석을 실시한 결과에서는, 저소득국가에서만 미국 다국적기업의 해외직접투자 유입에 유의적으로 긍정적인 영향을 제공하고 있음을 보여주었다. 이러한 결과는 투자대상국의 지적재산권 보호의 수준보다는 변화가 해외직접투자의 유입에 영향을 제공하는 것으로써, 특히 저소득국가가 미국 다국적 기업의 해외직접투자를 유입하기 위하여 지적재산권 보호의 변화에 대한 중요성을 시사한다.

  • PDF

정보통신망법 개정에 따른 기업 정보보호 제도 현황 및 정보보호 관리체계의 인증기준 비교

  • 김환국;고규만;이재일
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.53-58
    • /
    • 2013
  • 최근 사이버공격은 지능화, 대규모화되고 있는 반면, 경기침체 등으로 인해 기업의 정보보호 투자가 저조하고 인터넷 침해사고 예방활동이 미흡한 실정이다. 정부는 취약한 기업의 정보보호 환경을 개선하기 위해 정보보호 안전진단 제도를 폐지하고 정보보호 관리체계(ISMS) 인증제도로 일원화하였으며, ISMS 인증기업을 대상으로 한 정보보호 관리등급제, 정보보호 사전점검, 임원급 정보보호 최고책임자(CISO) 지정 등 신설하였다. 본 고에서는 개정 정보통신망법에 따라 신설 보완된 기업 정보보호 관련 제도현황과 변경된 정보보호 관리체계 인증기준에 대해 소개하고자 한다.

보안경제성 연구동향 분석: WEIS 발표 논문을 중심으로 (Research Trends in Information Security Economics: Focused on the Articles Presented at WEIS)

  • 강미화;김태성
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1561-1570
    • /
    • 2015
  • 정보보호 침해사고로 인한 피해를 예방하거나 감소시키기 위해 많은 관심과 투자가 검토되고 있지만, 투자, 관리등의 정보보호 의사결정을 경제적으로 합리적으로 하기 위한 연구에 대해서는 국내에 본격적으로 소개되지 않았다. 정보보호의 경제적 의사결정에 대한 연구자들은 보안경제성워크샵(Workshop on the Economics of Information Security, WEIS)을 중심으로 활동하고 있으며, 본 연구는 WEIS에 2002년부터 2014년까지 발표된 논문들의 연구주제와 연구방법을 분석하였다. 연구결과는 국내의 관련 연구 활성화에 도움이 될 수 있고, 기업과 정부의 경제적 정보보호 의사결정에 참고가 될 수 있을 것이다.

산업연관표를 활용한 기술보안의 경제적 효과 (Economic impact of the technical security utilizing the inter-industry relations table)

  • 임헌욱;심재영
    • 융합정보논문지
    • /
    • 제7권1호
    • /
    • pp.99-106
    • /
    • 2017
  • 그간 기술보호에 관한 연구가 기술유출 방지활동 연구에 집중되어 있고, 기술보호 활동이 투자로만 인식하고 있어서 보안관련 인력채용과 장비설치에 소극적인 실정이다. 이에 기술유출시 발생하는 피해금액을 수익으로 간주하고, 산업연관표를 활용하여 기술보호 활동이 국내 경제에 미치는 효과를 찾고자 하였다. 산업연관표는 바실리 레온티예프에 의해 시작되었으며, 국내는 한국은행에서 1960년 처음으로 작성되었고 국내 기술보호관련 경제성 연구는 2001년 정보보호관리체계(ISMS) 인증도입 후 연구가 진행되었다. 본 연구를 통해 기술보호가 투자가 아닌 수익으로 인식전환 되길 바란다.

정보보호관리체계 인증 제도 소개 및 추진 방향

  • 장상수;김학범;이홍섭
    • 정보보호학회지
    • /
    • 제11권3호
    • /
    • pp.1-15
    • /
    • 2001
  • 인터넷이 급속하게 확산되면서 그 동안 오프라인 환경에서만 가능하던 많은 일들을 사이버 상에서도 가능하게 해 준 반면에 해킹이나 바이러스 등 새로운 보안위협도 증가하게 되었다. 이제까지 국내기업이나 기관의 정보보호에 대한 투자는 기술적인 대응책 위주로 진행되어 왔으나 정보보호 관련 사고는 여전히 증가세를 보이고 있다. 이것은 기술적 대응만으로는 정보보호 관련 사고를 줄일 수 없다는 것을 나타내는 것이다. 최근 기업이나 조직에서는 산발적인 보안관리에서 종합적이고 체계적인 정보보호관리체계가 요구되고 있으며 이용자 보호 및 B2B, B2C간 전자상거래에 의한 상호 안전성, 신뢰성 등 사회적 요청과 전자정부 구현, 지식정보화 사회 기반 조성을 위한 국가적 요청 등 정보 보호관리에 관하여 제3자에 의한 독립적이고 객관적인 점검 및 평가를 통하여 적정 여부를 확인시켜주는 인증제도의 필요성이 대두되고 있다. 본 고에서는 국내외 정보보호관리체계 인증 제도의 동향 및 국내 실정에 맞는 바람직한 인 증제도 추진 방향과 향후 발전 방향에 대하여 살펴보고자 한다.

  • PDF

균형성과표(BSC) 기반의 정보보호 성과 지표 개발 및 측정 방법에 관한 연구 (A Study on Developing of Performance Evaluation Index and Method of Measurement for Information Security Outcomes applying BSC)

  • 장상수
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.41-53
    • /
    • 2014
  • 조직의 정보보호 목표를 효율적이고 효과적으로 달성하기 위해서는 정보보호 수준을 정확히 평가하고 개선 방향을 제시하는 정보보호 성과평가 지표와 측정방법이 필요하다. 그러나 이러한 요구사항에도 불구하고 국내 기업의 정보보호 활동에 대한 성과나 효과를 측정하기 위한 표준적인 지표나 활용 가능한 측정 방법이 미흡한 실정이다. 이로 인해 기업에서는 지속적인 보안투자 결정을 이끌어 내는데 큰 어려움을 겪고 있다. 본 연구의 목적은 이러한 각 기업 환경에 적합한 합리적인 성과평가를 위하여 성과평가에 영향을 주는 다양한 관점에서 성과평가지표를 도출하고, 평가지표간 중요도에 따른 가중치 부여를 통하여 평가 지표와 측정방법을 개발하는 것이다. 정보보호 활동의 다양한 성과 요인을 균형 있게 평가하기 위해 Norton과 Kaplan(1992)이 개발한 균형성과표 (BSC : Balanced Scorecard) 모형을 활용하였다. 본 연구 결과는 국내 기업들이 정보보호 수준을 파악하고 주기적인 성과측정을 통해 자사의 정보보호 현황 파악과 추이 분석이 가능하고 정보보호 투자 등 전략을 수립하는데 적용할 수 있다.

개인정보보호 대책의 효과 및 인과관계: 기업 및 개인의 개인정보보호 행동에 대한 실증분석 및 그 시사점 (Effects and Causality of Measures for Personal Information: Empirical Studies on Firm and Individual Behaviors and their Implications)

  • 신일순
    • 정보보호학회논문지
    • /
    • 제26권2호
    • /
    • pp.523-531
    • /
    • 2016
  • 본 연구에서는 갈수록 심각해지는 개인정보 유 노출 문제에 대해 기업 및 개인의 개인정보와 관련한 행동 및 그 결과를 기존의 연구에 비해 보다 충실하고 풍부하며 이질적인 데이터를 이용하여 실증적으로 살펴봄으로써 개인정보 문제를 좀 더 미시적인 차원에서 이해하고 이를 기초로 해결책을 논의하는 시도를 하였다. 선택편이(selection bias)의 문제를 해결할 수 있는 성향점수 매칭(PSM) 방법을 통한 실증분석의 결과, 우리의 직관과는 달리 기업이 기술적 대책을 적극적으로 수립하고 정보보호를 위한 투자를 많이 할수록 오히려 개인정보 침해사고를 경험할 가능성이 높아지며, 개인들 역시 바이러스 검사를 더 자주할수록 침해사고를 경험할 가능성이 높아지는 것으로 나타났다. 또한 개인정보 침해를 경험한 기업이 개인정보보호 투자를 늘리는 경향이 있으며, 개인정보 침해를 경험한 사람들이 바이러스 검사를 더 적극적으로 할 가능성이 높아지는 역의 인과관계(reverse causality)의 결과가 도출되었다. 이러한 결과를 바탕으로 개인정보보호 대책에 대한 시사점을 논의하였다.