• 제목/요약/키워드: 침해사례

검색결과 264건 처리시간 0.025초

과도한 정보추구로 인한 미디어의 프라이버시 침해 사례 및 유형 분석 연구 (A Case Study of Privacy Invasion Caused by Excessive Information Seeking on Mass Media)

  • 이정미
    • 정보관리학회지
    • /
    • 제25권3호
    • /
    • pp.231-247
    • /
    • 2008
  • 본 연구는 정보추구의 과도성으로 인해 자행되는 프라이버시 침해를 살펴보고자 하는데 그 목적이 있다. 이를 위해 최근 5년간 미디어에서 볼 수 있었던 프라이버시 침해 사례를 종류별로 분석, 이 중 지나친 정보추구행동의 결과로 나타나는 침해 사례들을 분석하였다. 정보추구의 동기, 주체, 성격이라는 세 가지 기준, 다섯 가지 유형에 기반, 과도한 정보추구로 인해 발생하는 프라이버시 침해를 사례별로 소개했다. 환경변화에 따른 바람직한 정보추구 자세와 프라이버시 침해 방지를 위한 정보이용에 대한 몇 가지 고민과 제언으로 마무리하였다.

"위험관리 기반 침해사고 조기 대응 체계" 구축 사례

  • 김진섭
    • 정보보호학회지
    • /
    • 제20권6호
    • /
    • pp.73-87
    • /
    • 2010
  • 정신한은행은 '10년 1 월부터 6월까지 약 6개월 동안 "위험관리 기반의 침해사고 조기 대응체계 구축" 프로젝트를 수행하여 침해 시도 조기 탐지 및 대응을 위한 "침해사고 조기 경보 시스템" 및 "침해 사고 대응 프로세스 전산화"와 침해 사고의 사전 예방 강화를 위한 "정보시스템 상시 취약점 점검 체계"를 모두 하나의 프레임웍으로 묶어 통합 구축하였다. 신한은행은 이를 통해 내부망 및 인터넷 서비스망에 대해서 이마 알려진 네트웍 침입 패턴뿐만 아니라 네트웍 트래픽 전반에 대한 모니터링을 대폭 강화하여 기존 침입탐지 시스템이나 디도스 대응 시스템 등에서 탐지가 불가능했던 신종 침입 유형이나 소규모 디도스 공격 트래픽도 자동화된 탐지가 가능하게 되었다. 그리고 탐지된 침입시도의 유행 및 위험 수준에 따라서 사전 정의된 침해사고 대응 프로세스를 통해, 정보보안 담당자가 관련 부서 및 경영진의 요구사항에 각각 최적화된 전용 상황 모니터링 화면을 공유하며 침해사고를 효과적으로 공동 대응할 수 있게 되었다. 또한 정보시스템 전반에 대하여 상시 취약점 점검을 실시하고 그 점검 결과를 데이터베이스로 구축하고 정보시스템의 위험 수준에 따른 체계화된 대응 방안을 수립할 수 있게 되었다. 신한은행은 금번 구축된 시스템을 정보보안 영역 전반으로 확대하여 동일 프레임웍에서 위험관리 기반의 내부 정보 유출 체계를 구축하고, 향후 그룹사에도 확대 적용하여 전체 그룹사의 보안 수준을 제고하는 데 활용할 계획이다. * 금번 구축 사례에서 소개된 침해사고 조기 대응체계는 구축 완료 시점에 사내 명칭 공모를 통해 "Ageis"로 선정되었으며, 본 사례에서도 전체 시스템을 가리킬 때 Ageis로 지칭한다. Aegis는 그라스 신화에서 Zeus 신이 딸 Athena 신에게 주었다는 방패로서 보호, 후원, 지도 등의 뜻을 가지며, 이지스 또는 아이기스 라고 발음된다.

한국전산망침해사고 대응팀협의회

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 2호통권45호
    • /
    • pp.22-24
    • /
    • 1997
  • 작년 어느 무렵 포항공대와 한국과학기술대 사이에서 벌어진 해킹논쟁은 시사하는 바가 크다. 그만큼 해킹이나 전산망 침해사례가 우리에게 더욱 가까이 와 있음을 의미하는 것이다. 이때 우리에게 필요한 것은 무엇인가. 전문가들은 혼자의 힘으로는 이 사고를 예방하기 힘들다고 경고한다. 이런 의미에서 태동된 한국전산망침해사고 대응팀협의회(CONCERT)를 찾아 그 임무와 활동계획 등에 대해 들어봤다.

  • PDF

2007년 침해사고 동향 및 2008년 전망 보고서

  • 한국정보보호진흥원
    • 정보보호뉴스
    • /
    • 통권124호
    • /
    • pp.12-18
    • /
    • 2008
  • 지난 2008년 1월초 KISA 인터넷침해사고대응지원센터가 '2007년 침해사고 동향 및 2008년 전망'에 대한 분석보고서를 내놓았다. 침해사고에 대한 축적된 사고사례들을 토대로 분석된 침해사고 동향과 전망이라는 점에서 이번 보고서는 다가올 위협에 대비해야 하는 정보보호 관계자에게는 유용한 참고자료가 될 것이다. 2007년 한해 우리 IT 환경을 괴롭혔던 침해사고 유형은 무엇이었고, 향후 우리가 대비해야 할 문제들은 무엇인지 주요 요소들을 중심으로 살펴보고자 한다.

  • PDF

사이버 환경에서의 침해사고대응을 위한 위험도 산정 및 실시간 경보생성에 대한 연구

  • 이기혁;이철규
    • 정보보호학회지
    • /
    • 제18권5호
    • /
    • pp.112-124
    • /
    • 2008
  • 본 논문은 기업들이 정보보호를 위해 침해사고 대응과 관련된 각종 보안 솔루션 및 Network장비의 운영이 주로 사후대응 중심으로 이루어지고 있는 것을 사전에 예측, 방어할 수 있는 체계적인 환경구축을 통하여 효과적인 침해사고 예방체계를 위한 사전적 침해사고 대응체계를 위한 위험도를 산정하고 또한 실시간 경보 생성을 통해서 침해사고대응 시스템 구축 방안을 제시하고 실제 구현한 사례 연구이다.

온라인 저작권 침해 수익원 제공자인 광고의 책임에 대한 연구 - 미국 사례와의 비교를 중심으로 - (A Feasibility Study on the Aid and Abet of Providers of Revenue for Copyright Infringement - Focusing on Comparing with the US Cases -)

  • 김창화
    • 기술혁신학회지
    • /
    • 제20권4호
    • /
    • pp.1288-1308
    • /
    • 2017
  • 온라인에서 저작권 침해가 발생하는 경우를 보면, 대부분의 침해 사이트들에게 수입원이 되는 것은 광고이다. 따라서 최근 저작권자들과 국가 기관들은 저작권 침해를 막기 위하여 그 광고의 게재를 중지하거나 철회하도록 요청하고 있다. 이러한 방법은 침해를 막기 위하여 손쉽고 효율적인 방법이라 할 수 있다. 그런데 문제는 이러한 광고 게재에 대한 중지나 철회에 대한 요청이 타당한 것인지 여부가 불분명하다는 것이다. 그러한 요청이 타당하기 위해서는 해당 광고가 저작권 침해에 대하여 간접침해의 행위로 인정되거나 그렇지 않은 경우 그에 합당한 이유가 있어야 한다. 만일, 둘 다에 대한 근거나 이유가 없다면, 광고 게재에 대한 중지나 철회의 요청은 함부로 이루어져서는 아니 될 것이다. 미국의 여러 사례들을 살펴볼 때, 저작권 침해에 대한 간접책임이 인정되기 위해서는 직접침해자와의 단순한 관계 이상의 것을 요구하거나, 직접침해에 대한 실질적 기여를 요구하고 있다. 하지만, 광고는 저작권 직접침해자와 밀접한 관계도 실질적인 기여도 하지 않고 있어, 간접책임을 질 수 없는 것으로 판단되고 있다. 또한, 미국의 법안으로 제출되었던 SOPA나 PIPA에서 제기되었던 반대 의견들에 의하면, 광고의 철회를 할 수 있도록 하는 것은 검열의 문제, 사이트에 대한 지나친 부담, 과중한 저작권 보호로 인한 불균형의 문제가 발생하였다. 또한, 광고차단기 사례들을 볼 때, 광고를 임의로 제거하는 것은 적법하지 않거나 저작권 침해를 구성한다. 따라서 이러한 것들을 살펴볼 때, 광고의 게재를 중지하거나 철회하는 것은 그 근거나 이유가 적정하지 못하며, 이러한 이유로 그러한 요청은 보다 신중을 기하여 이루어져야 할 것이다.

인터넷 침해사고 조기탐지 및 대응 체계 운영 현황

  • 정태인;강준구;이두원
    • 정보보호학회지
    • /
    • 제15권1호
    • /
    • pp.9-16
    • /
    • 2005
  • 인터넷침해사고대응지원센터(KISC)에서는 2003년 1원 25일에 있었던 인터넷의 접속 불능 사태의 재발을 방지하기 위하여 기존의 한국정보보호진흥원(KISA)내의 해킹바이러스 상담지원센터를 확대 개편하여 KISC글 개소하여 운영하고 있다. 본 고에서는 KISC 개소 1주년을 맞이하여 운영현황 및 주요 인터넷 침해사고 대응 사례를 살펴보고, 개선점을 찾고자 한다.

사회복지사의 인권침해 및 불이익 영향요인 연구: 인천광역시 사회복지사 사례 분석

  • 권현진;이용갑
    • 사회연구
    • /
    • 제18권1호
    • /
    • pp.57-81
    • /
    • 2017
  • 이 연구는 인천광역시 소재 사회복지시설에 근무하는 사회복지사 274명을 대상으로 2015년 5월 및 7월에 실시한 설문조사 결과 중 사회복지사들이 겪은 인권침해와 불이익 경험 여부 및 영향요인을 분석하였다. 이를 위하여 이 연구는 인권침해는 상사나 동료 및 클라이언트의 폭언, 폭력, 성희롱의 경험으로, 불이익은 임금과 수당, 복리후생, 기관운영에서의 차별로 구분하였다. 로지스틱 회귀분석 결과, 이 연구는 사회복지사가 여성일수록, 연령이 낮을수록, 기혼자일수록, 고용형태가 비정규직일수록, 근로시간은 길수록 인권침해와 불이익을 경험하게 되는 확률이 상대적으로 높으며, 대학원 이상의 학력 소지 사회복지사의 경우 불이익 경험 보다 인권침해 경험을 받을 가능성이 높은 것으로 확인하였다. 또한, 이 연구는 사회복지사들은 인권침해 경험에도 불구하고 직장 내에서 이를 문제로 제기한 경우는 10.3%에 불과한 것도 확인하였다. 전국 및 기초지자체 차원에서 사회복지사의 근로환경과 인권침해에 관한 조사연구가 있는 상황에서, 처음으로 광역지자체차원에서 이를 분석한 이 연구는 사회복지사의 인권침해와 불이익의 예방과 피해구제를 위한 적극적 조치가 필요하다는 의견도 제시하였다.

웹에서의 개인정보보호 방안 (Privacy and Security on the Web)

  • 우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.657-660
    • /
    • 2013
  • 인터넷은 정보의 바다로 불려 질 만큼 엄청난 정보를 가지고 있지만 개인정보를 수집하여 악의적인 행동을 하는 각종 웹사이트에 제공함으로써 개인정보 유출 뿐 아니라 경제적 손실을 야기할 수 있다. 현재의 정보기술은 인터넷뿐만 아니라 모바일이나 개인용 단말기에서도 정보를 얻을 수 있기 때문에 개인정보의 유출은 엄청난 속도로 퍼져나갈 수 있다. 따라서 웹페이지 상에서 개인정보는 개개인을 구별하는 기본적인 정보로서 그 중요성이 더욱 증가 되고 있는 반면 개인정보 유출로 피해 사례 또한 증가하고 있다. 따라서 본 연구에서는 웹상에서의 최근 개인정보 침해 사례와 그 원인 및 보호 방안을 검토 및 분석한다.

  • PDF

정보자산 침해방지를 위한 NAC 구축 사례 연구 (A Case Study on NAC System Implementation for Infringement Prevention of Information Assets)

  • 송영민;홍순구;김현종
    • 한국산업정보학회논문지
    • /
    • 제19권6호
    • /
    • pp.107-117
    • /
    • 2014
  • 외부로부터의 웜 바이러스 및 악성코드와 해킹 등에 대한 위협이 증가하고 있어 기업의 정보자산 침해방지를 위한 네트워크 보안의 중요성이 커지고 있다. 따라서 본 논문에서는 기업 내부의 네트워크 보호 및 정보 자산 침해 방지를 위한 네트워크 접근 제어(NAC) 시스템의 구축사례를 통해 NAC 구현을 위한 절차 및 방법과 실제 적용에 따른 기업 보안의 개선 효과를 알아보고자 하였다. 이를 위해, A 기업의 NAC의 실제 구축 사례를 바탕으로 기업의 NAC의 구축 과정에서의 주안점과 구축 후의 성과 등을 심층 분석함으로써 기업의 네트워크 보안 효과를 높일 수 있는 방안을 제시하였다. 본 연구는 학문적으로 이 분야의 초기연구로 후속연구를 유발하였다는 점과 실무적으로는 NAC 도입을 위한 가이드라인을 제공하였다는 점에서 그 의의가 있다.