• Title/Summary/Keyword: 취약점 체크리스트

Search Result 12, Processing Time 0.022 seconds

민영화정책(民營化政策)의 핵심논쟁(核心論爭)에 관한 소고(小考)

  • Yu, Seung-Min
    • KDI Journal of Economic Policy
    • /
    • v.18 no.1
    • /
    • pp.149-215
    • /
    • 1996
  • 현행 민영화정책이 공기업의 효율성제고를 최우선 목표로 설정한 것은 타당한 선택이었음에도 불구하고, 경제력집중 심화에 대한 우려와 주식시장의 제약 등을 이유로 민영화정책은 그 추진실적이 부진하고 향후 지속 여부가 불투명한 것이 현실이다. 본(本) 논문(論文)은 우리나라 공기업민영화를 둘러싼 논쟁의 핵심인 경제력집중(經齊力集中), 경쟁도입(競爭導入), 주식시장여건(株式市場與件) 등이 공기업민영화와 관련하여 어떻게 이해되어야 할 것이며, 바람직한 정책대응(政策對應)은 무엇인지를 논의하고 있다. 재산권이론(財産權理論)을 동원하여 주인(主人) 있는 경영(經營)의 의미를 재해석할 때, 기업지배(企業支配) 통제구조(統制構造)의 정착이 요원한 우리 현실에서 민영화가 기업효율을 제고하려면 민간대주주(民間大株主)의 지배(支配)를 인정하는 방식이 최선책(最善策)이며, 소유가 분산되고 전문경영체제(專門經營體制)를 도입하는 민영화방식은 지배구조(支配構造)의 실패가능성(失敗可能性) 때문에 차선책(次善策)이라고 평가된다. 그러나 효율성 차원의 최선책은 경제력집중이라는 국민경제적 비용을 초래하므로, 정부로서는 경제력 집중이라는 비용(費用)과 효율성이라는 편익(便益)을 조화시키는 방안을 모색할 수밖에 없다. 이 경우 정부가 고려할 보완책(補完策)으로는 감자후(減資後) 민영화(民營化)와 분할민영화(分割民營化)가 있다. 한편 자연독점의 특성이 뚜렷한 일부 네트워크사업분야를 제외하면, 민영화시 경쟁도입(競爭導入)은 기업효율성과 국민경제의 배분효율성을 제고하므로 정부로서는 당연한 선택일 것이다. 경쟁은 공기업의 인수자격규제에 있어서도 새로운 기준을 제시하는데, 민영화를 정부(政府)와 민간(民間)사이의 M&A로 이해하고 경쟁제한적(競爭制限的) 기업결합(企業結合)을 규제하는 공정거래법(公正去來法)의 정신(精神)이 인수자격규제기준이 되어야 하며, 업종전문화(業種專門化) 발상(發想)에 근거한 인수자격규제는 득보(得)다 실(失)이 클 것이다. 아직도 자생적 성장기반이 취약한 주식시장의 제약에 따라 민영화일정의 탄력적인 조정은 불가피하지만, 정부는 상장(上場)의 필요성(必要性)을 재검토하고, 매각(賣却)의 우선순위(優先順位)를 조정하며, 무엇보다도 양질(良質)의 주식(柱式) 공급(供給)이 수요(需要)를 창출하는 메커니즘을 개발해야한다. 이와 함께 본(本) 논문(論文)은 현행 추진체계(推進體系)에 내재된 민영화의 지연가능성이 심각한 문제임을 지적하였고, 대규모 공기업의 민영화가 대기업(大企業)의 새로운 전형(典型)을 창출하여 한국자본주의(韓國資本主義)의 건전한 발전을 앞당기는 역사적 기회라는 점을 강조하고 있다. 마지막으로 재벌인수가 가능한 경우와 규제되어야 할 각각의 경우에 대하여 민영화정책(民營化政策)의 '체크리스트'를 제시하고 있다.

  • PDF

Study on security requirements for the web based operation system of a shipping company (웹 기반 해운 선사 운영시스템 보안 요구사항 연구)

  • Chung, Up;Moon, Jongsub
    • Journal of Internet Computing and Services
    • /
    • v.23 no.1
    • /
    • pp.49-68
    • /
    • 2022
  • The operation system of a shipping company is still maintaining the mainframe based terminal access environment or the client/server based environment. Nowadays shipping companies that try to migrate it into a web-based environment are increasing. However, in the transition, if the design is processed by the old configuration and knowledge without considering the characteristics of the web-based environment and shipping business, various security vulnerabilities will be revealed at the actual system operation stage, and system maintenance costs to fix them will increase significantly. Therefore, in the transition to a web-based environment, a security design must be carried out from the design stage to ensure system safety and to reduce security-related maintenance costs in the future. This paper examines the characteristics of various threat modeling techniques, selects suitable modeling technique for the operation system of a shipping company, applies data flow diagram and STRIDE threat modeling technique to shipping business, derives possible security threats from each component of the data flow diagram in the attacker's point of view, validates the derived threats by mapping them with attack library items, represents the attack tree having various attack scenarios that attackers can attempt to achieve their final goals, organizes into the checklist that has security check items, associated threats and security requirements, and finally presents 23 security requirements that can respond to threats. Unlike the existing general security requirements, the security requirements presented in this paper reflect the characteristics of shipping business because they are derived by analyzing the actual business of a shipping company and applying threat modeling technique. Therefore, I think that the presented security requirements will be of great help in the security design of shipping companies that are trying to proceed with the transition to a web-based environment in the future.