• 제목/요약/키워드: Cyber Protection

검색결과 249건 처리시간 0.02초

우리나라의 개인정보 보호제도 분석 - 인증 및 평가제도와 개인식별번호를 중심으로 - (Analysis of Personal Information Protection System in Korea - Focus on Certification & Evauation System and Personal Identification Number -)

  • 김민천
    • 정보화정책
    • /
    • 제23권4호
    • /
    • pp.38-58
    • /
    • 2016
  • 빠르게 변화하는 인터넷 환경과 미디의 변화는 온라인상에서 소통이라는 새로운 커뮤니케이션 방식을 만들고 있다. 누리꾼들은 온라인상에서 이전보다 더 많은 서비스를 제공받고, 이런 서비스를 통해 서로가 어려움 없이 소통할 수 있게 되었다. 하지만 이런 변화를 통해 얻어진 소통의 자유 확대는 이전보다 더 많은 개인 정보의 노출과 더 쉬운 개인 정보의 유출로 이어지고 있다. 더 큰 문제는 지금의 상황에서 개인 정보 유출을 통제하는 것이 과거보다 더 어렵게 되었다는 것이다. 우리 정부는 지속적으로 발생하는 개인정보 유출 사건을 해결하고 예방하기 위해서 개인정보 보호와 관련된 여러 정책들을 개발하고 시행하고 있다. 이 연구는 이렇게 시행되고 있는 개인정보 보호제도의 문제점을 찾아내고 대안을 모색하고자 한다.

애프터시장(판매후시장) 활성화를 위한 국내외 법률 및 표준에 대한 연구 (A Study on Law and Standards for Promotion of Aftermarket)

  • 최선;황상규
    • 한국환경과학회지
    • /
    • 제22권8호
    • /
    • pp.1063-1072
    • /
    • 2013
  • To overcome the ecosystem-crisis of resource depletion and climate change, we should maintain and develop a 'Sustainability' of our society. 'After-market' is defined like this : any market where customers who buy one product or service are likely to buy a related follow-on product. This is related to a automotive, electric and electronic, and remanufacturing industry. 'After-market' will be helpful for reuse and recycling of resources aspects, cost and economic efficiency, low-carbon, climate protection, and new industries and job creation effects, To promote 'After-Market', we need to guarantee the quality of products. In this regard, we refer and introduce a new standard, for example, BS8887, PAS141 and ISO20245 etc. In order to promote 'After-Market', first of all, product quality assurance and safety must be demonstrated in the process of reuse. Second, many aspects of a device that protects the rights of consumers to be provided. And third, the related laws and standards should be reviewed. Finally, original manufacturer's awareness for environmental protection and resource conservation and government's institutional support are needed.

비특정 개인정보 수집 및 활용에 관한 정책적·기술적 개선방안 연구 (Research on Institutional and Technical Improvement Regarding on the Collection and Application of Non-Specific Personal Information)

  • 전회미;손태식
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1583-1592
    • /
    • 2016
  • 본 논문은 지금까지 비특정 개인정보들이 모바일메신저를 통해 아무런 보호 없이 각종 기업들의 자원적 가치를 가진 정보로 수집 및 활용되어왔던 현상을 설명하고, 관련 개인정보법률과 정책, 각 모바일메신저 기업들의 이용약관과 개인정보처리방침을 분석하여 현재 비특정 개인정보 보호정책의 문제점을 밝힌다. 이를 통해 앞으로 비특정 개인정보 활용에 있어 제도적으로는 개인정보 수준의 보호규정 보완을, 기술적으로는 비특정 정보 통합관리시스템 개발을 통한 보완 등을 제안하여 이를 활용 시나리오를 통해 검증함으로써 비특정 개인정보 수집 및 활용에 관한 개선방안을 제시한다.

디지털 포렌식 기법을 통한 기업 정보유출에 대한 취약점 탐지 효율성에 관한 연구 (A Research on the Effectiveness of the Vulnerability Detection Against Leakage of Proprietary Information Using Digital Forensic Methods)

  • 박윤재;채명신
    • 한국산학기술학회논문지
    • /
    • 제18권9호
    • /
    • pp.464-472
    • /
    • 2017
  • ICT(정보통신기술) 융합보안 환경에서 수많은 기업들이 회사 내에서 생산되는 중요 자료인 제품정보, 제조기술, 서비스 매뉴얼, 마케팅 자료, 홍보자료, 기술적 자료들을 외부공개 및 공유를 위해 웹 시스템을 운영하고 있다. 이렇게 인터넷에 공개된 웹 시스템은 사이버 보안 관리에 매우 큰 영향을 주고 있고, 상시 취약점을 가지고 있어서 정보보호 솔루션과 IT 취약점 점검을 수행하고 있지만, 외부 환경에서의 취약점 탐지 관리에는 한계가 있다. 본 연구에서는 이러한 문제점을 개선하고자, 디지털 포렌식 기반의 시스템을 자체 구축하고 포렌식 기법을 활용하여 기업의 중요정보 유출 탐지에 대한 실증 연구를 수행하였다. 그 결과, 국내와 해외에서 운영하는 웹 시스템의 취약점으로 인하여 기업의 비밀자료 등 중요 정보가 노출된 것을 확인할 수 있었고 보안관리 개선 사항도 확인할 수 있었다. 결론적으로 최근 증가하는 해킹사고 대응으로 디지털 포렌식 기법을 적용한 시스템을 구축한다면 정보보안 취약 영역의 보안관리 강화와 사이버보안 관리체계 개선을 가져올 수 있을 것이다.

주요기반시설에 대한 주요국 사이버보안 수준 비교·분석 연구 (A Study on Major Countries's Level of Cybersecurity for Critical Infrastructure)

  • 박향미;유지연
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.163-176
    • /
    • 2017
  • 최근 주요기반시설은 기존의 폐쇄적인 환경에서 개방적인 환경으로 변화하고, 사이버공간으로 범위가 확장되면서 사이버위협의 새로운 대상이 되고 있다. 또한 정보통신기술의 발전으로 주요기반시설 간의 상호의존성이 증가하고 있다. 그러나 기존 연구는 동향조사 및 보호정책 논의 수준에 머물러, 정책의 효율적 추진을 위한 현황 진단 및 적절성 판단 등의 연구는 별도로 진행되고 있지 않다. 이에 본 연구는 기존에 국가별 사이버보안 수준을 측정하는 국제지표 3가지를 비교 분석하여 주요기반시설의 보호수준을 측정하기 위한 새로운 지표를 개발하고, 해당 지표를 통하여 미국과 일본, 영국, 독일, 노르웨이로 대표되는 주요국과 한국의 현재 주요기반시설의 보호수준을 측정한다. 이를 통하여 미래 사이버공간에서 한국의 영향력을 확대하고 국가 간 신뢰를 구축할 근거자료가 되기를 기대한다.

지방자치단체 공공기관의 개인정보보호에 관한 인식 수준 분석 (Analysis of the recognition level of personal information protection of public institutions in the local governments)

  • 장지혜;목화정;김연서;최진식;최철재
    • 한국전자통신학회논문지
    • /
    • 제11권3호
    • /
    • pp.345-350
    • /
    • 2016
  • 개인정보보호법이 마련되고 정부에서는 개인정보보호 기본계획을 수립하여 시행하고 있다. 그러나 해마다 공공기관에서의 개인정보 침해관련 민원발생은 증가추이를 보이고 있다. 본 논문은 설문조사를 통해 지방자치단체 공공기관의 개인정보보호에 관한 인식 수준 분석을 하고 개선의 필요성을 제기하였다.

미래 사이버위협에 대응 가능한 『Army TIGER 사이버방호체계』 구축을 위한 제언 (Proposal for the 『Army TIGER Cyber Defense System』 Installation capable of responding to future enemy cyber attack)

  • 박병준;김철중
    • 인터넷정보학회논문지
    • /
    • 제25권1호
    • /
    • pp.157-166
    • /
    • 2024
  • 미래형 전투체계를 구현하기 위해 전력화가 진행중인 육군 Army TIGER체계는 기동화, 네트워크화, 지능화 등 육군의 전투방식과 전투수행능력에 혁신적인 변화가 예상된다. 이를 위해 육군은 드론, 로봇, 무인차량, 인공지능 등이 적용된 다양한 무기체계를 도입하여 전투에 활용할 것이며, 다양한 무인체와 인공지능의 활용은 신기술이 적용된 장비의 육군 내 도입과 다양한 종류의 전송정보, 즉 데이터 증가가 예상된다. 하지만 현재 육군에서는 기능별 Army TIGER 전력화체계를 활용한 전투수행방안 중심의 연구 및 전투실험에 집중하고 있는 반면, Army TIGER 부대별로 증가되는 무인체와 무인체에서 생산, 전송되는 데이터에 따른 사이버위협 및 신규체계 전력화에 따라 구축되는 클라우드 센터, AI지휘통제실 등에 대한 정보체계를 대상으로한 사이버보안 대응방안 연구는 추진하지 못하는 실정이다. 이에 본 논문에서는 육군 Army TIGER 전력화체계의 구조 및 특성을 분석하여 장차 사이버위협에 대응 가능한 『Army TIGER 사이버 방호체계』구축 필요성 및 적용 가능한 사이버보안 기술에 대한 제언을 하고자 한다.

인터넷에서 표현의 자유 보호 법리에 관한 연구: 사이버 분쟁에 대한 법원 판례 분석을 중심으로 (A Study on the Scope of Protection for Freedom of Expression on Internet: Focused on the Analysis of Judicial Precedents on Cyber Conflicts)

  • 윤성옥
    • 한국언론정보학보
    • /
    • 제50권
    • /
    • pp.29-49
    • /
    • 2010
  • 인터넷 규제에 대해서는 규제 불가론부터 기술 규제의 편리성 등 다양한 주장이 제기되는 가운데 나라마다 매우 상이한 규제 방식을 채택하고 있다. 국내에서는 실명제 확대, 사이버 모욕죄 등 인터넷 규제 강화 움직임이 나타나고 있으며 한쪽에서는 표현의 자유를 지나치게 침해한다는 우려의 목소리가 크다. 본 논문은 우리 사회에서 인터넷 규제에 대한 합리적인 방향을 도출하고자 시도되었다. 이에 따라 지금까지 사이버 명예훼손 분쟁사건을 분석하여 국내 법원의 판결 기준을 도출하고 향후 인터넷 규제의 바람직한 방향을 제언하고자 했다. 연구결과 인터넷 규제에 있어 형평성과 일관성을 확보할 필요성, 사이버 명예훼손에서 공직자에 대한 비판과 정치적 표현은 표현의 자유를 폭넓게 보장할 것, 인터넷 규제의 정당성과 실효성을 확보할 것 등을 제안하였다. 이러한 연구결과는 향후 방송통신위원회나 방송통신심의위원회를 중심으로 인터넷 규제의 방향과 원칙을 수립하는 데 도움을 줄 것으로 기대한다.

  • PDF

원전 계측제어시스템 사이버보안 위험도 산정 프로세스 (Risk Rating Process of Cyber Security Threats in NPP I&C)

  • 이우묘;정만현;민병길;서정택
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.639-648
    • /
    • 2015
  • 2000년대 들어 아날로그기술 기반의 원전 계측제어시스템에 디지털기술이 적용되기 시작하였고 현재 국내에서 건설 중인 신월성 원전 2호기, 신고리 원전 3 4호기, 신울진 원전 1 2호기는 국산 MMIS가 적용된 한국형 원전 APR1400 디지털 계측제어시스템을 적용하고 있어 대부분의 장비가 디지털화 되었다. 이러한 디지털 장비는 기존 아날로그 장비에 비해 사이버공격에 취약하므로 원전 계측제어시스템의 사이버보안이 중요한 이슈로 부각되고 있다. 본 논문은 원전계측제어시스템의 사이버보안 위협별 위험도산정 프로세스를 제안하고 원전계측제어시스템개발(KINCS) 사업에서 개발된 원자로보호계통에 제안하는 프로세스를 적용하여 RPS 노드 및 인터페이스의 위협별 위험도를 산출하였다.

침해사고 신고의 실효성 제고를 위한 정보통신망법 개선 연구 (A Study on Improving the Act on Information and Communication Network for Enhancing the Effectiveness of Cyber Incident Reporting)

  • 이태승
    • 정보보호학회논문지
    • /
    • 제33권5호
    • /
    • pp.801-811
    • /
    • 2023
  • 정보통신망 침해사고가 매년 증가하고 있는 가운데, 침해사고 신고율 등을 개선하기 위하여 관련법의 개정이 필요하다는 의견이 제기되고 있다. 이에, 본 논문은 침해사고 신고의 실효성을 향상시키기 위한 법 개선 방안을 제안한다. 먼저 국내 언론에서 보도된 침해사고 신고제도 관련 이슈를 분석하여 현행 침해사고 신고제도의 개선 필요사항으로 "미신고" 및 "적시 미신고"를 정의하고, 해외기관이 발표한 침해사고 신고 이슈사항과의 연관성 및 법 개정 필요성 분석을 통해 "신고 주체", "신고 기점", "신고 기한", "신고정보 보호"의 4가지 법 개정 요구사항을 도출한다. 마지막으로 국내외 입법례 분석을 통해 법 개정 요구사항에 대한 개선안을 제안한다.