• 제목/요약/키워드: Industrial Security Management

검색결과 588건 처리시간 0.03초

미래 융합보안 인력양성을 위한 보안교육과정 분류체계 설계 (Security Knowledge Classification Framework for Future Intelligent Environment)

  • 나원철;이효직;성소영;장항배
    • 한국전자거래학회지
    • /
    • 제20권3호
    • /
    • pp.47-58
    • /
    • 2015
  • 근래에 들어 정보보안 환경이 ICT와 융합됨에 따라 새로운 취약성 지속적으로 증가하고 있다. 이에 따라 새로운 유형의 사이버범죄가 대두되고 있으며 사이버 공격, 내부자 유출 등 보안문제로 인하여 보안사고 사례가 급증하고 있다. 또한 기존의 기술적인 보안위협처럼 취약점을 악용한 외부의 해킹이 아닌 내부직원에 의한 정보유출 등의 신종 보안위협이 등장하고 있으며 산업과 기술이 융합되는 새로운 환경으로 발전함에 따라 그 위협은 더욱 증가하고 있는 실정이다. 따라서, 본 논문에서는 고도화된 정보위협에 능동적으로 대처하기 위한 전문보안관리 인재를 양성하기 위해 균형있는 정보보호 교과목을 설계하여 정보보호 교과목 분류체계를 도출하고자 하였다. 이를 위해 선행연구조사 분석과 전문가 자문위원회의 회의를 통해 기술적인 교육과 경영 관리적인 교육이 적절히 배분된 정보보호 교과목을 도출하고 국내실정에 적합한 형태로 분류된 정보보호 직업분류체계와의 연결을 통해 균형감있는 정보보호교과목 분류체계를 도출하였다. 본 연구결과는 미래 산업융합 환경의 신종 보안위협을 막아낼 수 있는 지능형 보안인재를 양성하는데 긍정적인 효과를 미칠 것으로 기대된다.

대·중소기업 동반성장과 상생을 위한 중소 협력업체의 보안인증 제도 도입 방안 (Introduction of Security Certification System for Shared Growth and Co-prosperity of Small and Medium Businesses)

  • 신현구
    • 시큐리티연구
    • /
    • 제61호
    • /
    • pp.203-234
    • /
    • 2019
  • 최근 협력업체의 기술유출로 인하여 고객사인 대기업의 경영에 위험을 초래하고 나아가 이미지와 신뢰도가 추락하는 등 보안사고 피해가 지속적으로 증가하고 있다. 그러나 현대 산업구조는 대기업의 독자적인 기업형태는 현실적으로 불가능하고 협력업체와의 전략적 제휴가 필수적이라 할 수 있는데 이에 따른 정보의 교환이 증가되고 정보시스템의 사무의존도가 극대화됨은 물론 업무프로세스의 복잡화와 보안관련 법률의 강화에 따른 법적 요구와 이해관계자의 요구사항이 증대되고 있는 산업구조 형태로 변화되고 있다. 중소기업의 기술보호 실태를 보면 대기업에 비하여 상대적으로 열악한 환경과 재정적 어려움으로 인하여 보안체계를 갖추지 못하고 있는 실정인데 반하여 대기업과 중소 협력 업체간의 산업구조가 IT시스템 공유가 필수 불가결하여 중소협력업체의 보안수준 향상없이는 고객사인 대기업의 보안관리는 불가능한 현실을 감안하여 고객사인 대기업과 중소협력업체 간의 보안체계구축 인증제도를 도입하므로써 대기업에 비하여 열악한 보안수준을 향상하여야 하는 시점이다. 이에 그간의 대중소기업 동반성장을 위한 제도와 여러 기관의 정보보호 역량 평가 모형을 살펴보고, 중소협력업체 인증제도 도입 방안을 제시하고자 한다.

모바일 앱 서비스 이용 증가로 인한 보안 위협 분석 (Analysis of Security Threats from Increased Usage of Mobile App Services)

  • 최희식;조양현
    • 디지털산업정보학회논문지
    • /
    • 제14권1호
    • /
    • pp.45-55
    • /
    • 2018
  • Recently, because the arrival of the fourth industrial revolution era, many information and telecommunication services have grown rapidly in the mobile business market. So, companies are based Mobile Apps on user customized services and expanding their services. From the standpoint of the business, to generate revenue, the company needs to maintain the existing current computer environment and develop Mobile Apps to offer convenience in various areas such as finance, admiration, e-commerce and sales support. However, as the number of users increase due to expansion of various Mobile services, security threats that are related to Mobile Apps are increasing and its damage is also increasing. Due to the rapid technological transformation of Mobile devices using the Internet, the level of security threats to Smartphones are rising and getting more advance, so this thesis is structured as follows. In Chapter 2, it will look at the overall trends of Mobile Apps as related research. In Chapter 3, it will discuss various security concerns that related to the latest Mobile Apps and learn about the threatening factors. In Chapter 4, it will compare and analyze the threatening factors. Then it will find and suggest the possible plan. In Chapter 5, it will end with conclusion. Finally, to protect mobile devices from security threats, the environment of operating system which manages the resources and data of Apps needs to be protected. Also, it is important that users to have awareness and check activation FinTech technology security in the process of simple payment with fingerprint or IC card.

긴급제언 - 원격감시제어시스템의(SCADA) 기술현황과 도시가스산업에서의 발전방안 (The Current technology state of "Supervisory Control And Data Acquisition System(SCADA)" and development plan in the city-gas industry)

  • 최인환
    • 기술사
    • /
    • 제43권3호
    • /
    • pp.28-33
    • /
    • 2010
  • The related industrial technologies are also being developed in medicine, education, the military, transportation, process management, security management and information technology industries due to a rapid progress in telecommunications technology. The supervisory remote control system is based upon telecommunications technology. The supervisory remote control systems are used in various ways such as city gas, water supply and drainage, environment, power, communication and device control fields. The supervisory remort control system became a solution with complex systems and important technologies in electricity, city gas filed that require safety management skills. The supervisory remote control system as a special technology has a lot of practical applications. In this paper, Let me examine the present status of remort control system applications and present development plans and alternatives in city-gas industrial technology.

  • PDF

화학사고 예방을 위한 재난안전분야 국제표준 동향분석 및 활성화 연구 (Trend Analysis and Activating Study on International Societal Security Standard for Chemical Accidents Prevention)

  • 유병태;양재모;오금호
    • 한국방재안전학회논문집
    • /
    • 제6권2호
    • /
    • pp.9-14
    • /
    • 2013
  • 전 세계적으로 태풍, 쓰나미, 화학사고 등이 꾸준히 발생하고 있는 환경 속에서 국제표준화기구(ISO)내 재난안전분야에서는 재난관리 연속성 확보를 통해 피해를 최소화하기 위한 국제표준 제정이 선진국을 중심으로 진행되고 있으며, 현재까지 총 4건의 국제표준이 제정되었으며 이중 우리나라는 2012년과 2013년에 걸쳐 2건(ISO22300, ISO22301)의 재난안전관리 국제표준을 한국산업표준으로 제정되었다. 본 연구에서는 재난안전분야의 국제표준 제정의 국제동향을 분석하고 국제표준제정에 따른 재난안전분야 활성화를 위한 방안으로 국가표준기준기본계획을 분석하여 화학사고 예방을 위한 재난안전관리 매뉴얼 개선의 필요성과 재난안전 산업육성을 위한 재난안전분야 인증체계의 필요성을 제시하였다. 이후 본 연구를 활용하여 좀 더 전문적이고 집중적인 국제수준에 부합하는 재난안전관리 정책수립 및 연구개발을 수행할 수 있을 것이다.

Investigate the Roles of Sanctions, Psychological Capital, and Organizational Security Resources Factors in Information Security Policy Violation

  • Ayman Hasan Asfoor;Hairoladenan kasim;Aliza Binti Abdul Latif;Fiza Binti Abdul Rahim
    • Asia pacific journal of information systems
    • /
    • 제33권4호
    • /
    • pp.863-898
    • /
    • 2023
  • Previous studies have shown that insiders pose risks to the security of organisations' secret information. Information security policy (ISP) intentional violation can jeopardise organisations. For years, ISP violations persist despite organisations' best attempts to tackle the problem through security, education, training and awareness (SETA) programs and technology solutions. Stopping hacking attempts e.g., phishing relies on personnel's behaviour. Therefore, it is crucial to consider employee behaviour when designing strategies to protect sensitive data. In this case, organisations should also focus on improving employee behaviour on security and creating positive security perceptions. This paper investigates the role of psychological capital (PsyCap), punishment and organisational security resources in influencing employee behaviour and ultimately reducing ISP violations. The model of the proposed study has been modified to investigate the connection between self-efficacy, resilience, optimism, hope, perceived sanction severity, perceived sanction certainty, security response effectiveness, security competence and ISP violation. The sample of the study includes 364 bank employees in Jordan who participated in a survey using a self-administered questionnaire. The findings show that the proposed approach acquired an acceptable fit with the data and 17 of 25 hypotheses were confirmed to be correct. Furthermore, the variables self-efficacy, resilience, security response efficacy, and protection motivation directly influence ISP violations, while perceived sanction severity and optimism indirectly influence ISP violations through protection motivation. Additionally, hope, perceived sanction certainty, and security skills have no effect on ISP infractions that are statistically significant. Finally, self-efficacy, resiliency, optimism, hope, perceived severity of sanctions, perceived certainty of sanctions, perceived effectiveness of security responses, and security competence have a substantial influence on protection motivation.

보안설비의 적정관리를 위한 조명개선 (Lighting Improvement for Propriety Management of Security Installations)

  • 이개명;오성보
    • 한국산학기술학회논문지
    • /
    • 제16권2호
    • /
    • pp.1370-1374
    • /
    • 2015
  • 보안구역 내의 외곽울타리지역의 경비체제를 인적경비에서 과학화경비로 전환함에 따라 안정된 보안설비의 적정관리를 위한 조명개선이 요구되어진다. 본 논문에서는 효율적인 외곽 감시를 수행할 수 있도록 경비과학화시스템에 적합한 등기구 선정과 균일한 조도환경을 조성하기 위하여 조명설비의 부적절한 적용으로 모니터에 눈부심이 심한 울타리 지역을 선정하여 LED 등의 용량을 변화시키며 등기구의 각도, 등주간의 거리, 등기구의 취부높이 등의 조정에 따른 현장 모의실험으로 감시모니터에 발생하는 눈부심을 해소시키고자 하였다. 또한 모의실험 조건에 따른 CCTV 화면분석과 조도값을 바탕으로 공항 외곽지역과 유사한 조건으로 조명 모델링하고 소비전력이 다른 LED 광원을 이용한 시뮬레이션 실시로 공항 외곽보안설비의 적정운영 위한 조명설계안을 제시하고자 한다.

국내(國內) 산업(産業) 폐자원(廢資源)의 발생(發生)·처리(處理)·재자원화(再資源化) 현황(現況) 및 자원효율성(資源效率性) 향상(向上) 방안(方案) (Current Status for Generation, Treatment and Recycling of Waste Resources in the Domestic Industry and Improvement Measures of Resource Efficiency)

  • 강홍윤;이일석;김경환
    • 자원리싸이클링
    • /
    • 제22권3호
    • /
    • pp.3-17
    • /
    • 2013
  • 자원 수급의 불확실성이 점차 고조되고 있는 글로벌 상황에 능동적으로 대처하기 위해 전 세계적으로 효율적인 자원관리의 필요성이 증대되고 있다. 국내의 경우 자원 수급과 관련하여 국제 환경에 매우 취약한 산업구조를 나타냄에 따라 국가 자원효율성의 획기적인 제고 방안 마련이 절실히 요구된다. 우리나라는 대표적인 자원빈국으로서 자원효율성 제고를 위해 산업내에서 발생하는 산업 폐자원의 재자원화 추진 등 자원관리체계 구축을 위한 노력이 다양한 방법으로 진행되고 있다. 이에 본 연구에서는 국내 산업 폐자원의 발생, 처리, 재자원화 현황 분석 및 일본 현황과의 비교분석을 통해 자원효율성 측면에서 주요 이슈를 도출하고, 이를 기반으로 국가 자원효율성 향상을 위한 산업 폐자원 재자원화 활성화 방안을 제시하였다.

4차 산업혁명이 공항경영시스템에 미치는 영향 : 융합 및 리더십의 조절효과 (Impact of Fourth Industrial Revolution on Airport Management System: Moderator Effect of Convergence and Leadership)

  • 이영길;백정선;박성식
    • 한국항행학회논문지
    • /
    • 제26권5호
    • /
    • pp.289-303
    • /
    • 2022
  • 이 연구의 목적은 공항운영자들이 인식하고 있는 4차 산업혁명이 공항경영시스템에 미치는 영향과 이러한 영향 관계 간에서 융합과 리더십의 조절효과를 규명하는 것이다. 데이터는 대한민국에 있는 6개 국제공항에서 Simple random sampling으로 공항운영자를 대상으로 설문조사를 통해 수집하였다. 데이터 분석은 Structural equation modeling을 사용하였다. 연구결과는 4차 산업혁명이 공항경영시스템에 긍정적으로 영향을 미치는 것을 발견하였다. 또한 융합 및 리더십의 조절효과는 통계적으로 유의한 것으로 나타났다. 이 논문에서 우리는 공항경영시스템을 4차 산업혁명 시대에 부합하는 시스템으로 재구축해야 한다고 주장한다. 이 논문은 공항 연구자들에게 이론적 근거 자료와 실증연구의 방향을 제공하고 공항기업 경영자들과 공항정책 기획자들에게 시사점을 제공한다. 이 연구결과는 4차 산업혁명의 기술을 채택한 국제공항에 특히 유용하다.

통합보안관리 시스템 보안성 평가모델 (Unified Threat Management System Security Evaluation Model)

  • 강상원;전인오;양해술
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.578-581
    • /
    • 2009
  • 본 논문에서는 통합보안관리 시스템에 대해서 주요 기능을 분석하고 시장동향을 조사하였으며, 기존의 소프트웨어 품질 평가 기술 및 표준화에 관한 연구를 추진하고, 통합보안관리 시스템의 보안성 품질 평가 모델을 개발하였다. 본 연구를 통하여 도출된 통합보안관리 시스템의 보안성 품질 평가 모델을 통하여 통합보안관리 시스템의 품질을 향상시키는데 중요한 역할을 할 것으로 본다.

  • PDF