• 제목/요약/키워드: Leakage management

검색결과 662건 처리시간 0.028초

산업기술 유출방지를 위한 핵심인력 관리방안에 관한 연구 (The Plans for Core Personnel Management to Prevent Industrial Technology Leakage)

  • 김순석;신제철
    • 시큐리티연구
    • /
    • 제25호
    • /
    • pp.109-130
    • /
    • 2010
  • 우리나라를 비롯한 각국이 경제정보전을 가속화하면서 국가역량을 총동원하고 있으며 이런 과정에서 산업기술 정보의 불법 유출이 급속하게 늘어나고 있다. 2007에서 2008년까지의 피해 예방액만 약 180조 원에 다다르며 앞으로 그 액수는 더욱 커질 것으로 본다. 이러한 핵심기술 유출수법도 개인에 의한 단순 절취에서 연구 활동 참여자 전원이 가담하는 등 조직화, 대형화되고 있기 때문에 기술을 개발하는 것 외에 기술을 지키는 것에도 관심과 역량을 집중할 시기이다. 이러한 고급두뇌들의 유출은 여러 가지 요인이 있을 수 있으나 일반적으로 자녀 교육 및 보수 등의 개인적 요인, 경력직으로서의 빠른 순환의 노동시장, 연구의 정치적 제약 등 개인 사회 정치 문화 등의 다양한 요인에 의해 발생할 수 있다. 따라서 이 연구를 통해 핵심인력 유출을 방지하기 위한 대책으로 각 기업체 및 연구소별 조직이나 업종의 목적과 이념에 핵심인력 관리시스템을 체계적으로 구축하여 핵심인재에 대해서는 차별화된 처우와 보장, 감독을 실시해야 하며, 핵심인력이 다시 돌아올 경우 인사 상 불이익을 주지 않고 외부 경험을 접목시키도록 배려하는 등 인사체제를 개방형으로 전환할 것을 제시하고있다. 또한, 국내외 대학에 업계 공동으로 연수를 보내는 등 상호간의 협력과 자사 교육 시설의 확보를 통한 핵심인력의 양성 및 교육이 필요하다. 아울러 핵심인력의 유출과 관련한 현안들은 각 기업체만의 문제가 아니며 외국에서도 국가적인 차원에서 핵심기술을 확보하기 위한 작업에 혈안이 되어 있는 만큼 기업체와 유관기관의 공조체제가 매우 필요하고 할 수 있다.

  • PDF

진동 데이터 기반 설비고장예지를 위한 신호처리기법 (A Signal Processing Technique for Predictive Fault Detection based on Vibration Data)

  • 송예원;이홍성;박훈석;김영진;정재윤
    • 한국전자거래학회지
    • /
    • 제23권2호
    • /
    • pp.111-121
    • /
    • 2018
  • 항공기 엔진, 풍력발전기, 모터 등 회전기기에서 발생하는 많은 문제들은 진동이나 소음과 같은 신호 데이터를 측정하여 이상감지를 할 수 있으며, 주파수 분석 등 여러 가지 신호처리가 데이터 전처리 단계에서 필요하다. 본 논문에서는 진동 데이터를 분석하여 설비 이상상태를 감지하는 기법을 소개한다. 정상상태 데이터를 기반으로 마할라노비스 거리를 측정하여 이상상태 유무를 모니터링 하는 방식을 사용한다. 특히 신호 데이터의 전처리 기법들을 도입하여 이상상태 감지의 성능을 개선할 수 있음을 보여준다. 전처리 단계에서 신호 데이터 수집 과정에서 발생한 누설오차(leakage)를 없애기 위해 해밍 윈도우(Hamming window)를 적용하고, 신호 데이터의 원신호인 포먼트(formant)를 분리하기 위하여 켑스트럼(cepstrum) 분석을 실시한다. IMS 베어링 진동 공개데이터를 대상으로 시간 구간별로 6가지 통계지표를 추출한 후 마할라노비스 거리 분류기를 적용하여 성능을 검증하였다. 제시된 신호처리 전처리 기법을 적용함으로써 성능이 획기적으로 향상되는 것을 실험에서 보여주었다.

조직의 실시간 보안관리 체계 확립을 위한 '인터페이스 보안' 강화에 대한 연구 (A Study on Interface Security Enhancement)

  • 박준정;김소라;안수현;임채호;김광조
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권5호
    • /
    • pp.171-176
    • /
    • 2015
  • 특정 보안 기술만으로는 나날이 치밀해지는 공격을 방어할 수 없기 때문에 ISMS(Information Security Management System) 등 다양한 보안관리 모델 등이 적용되고 있지만, 너무 많은 항목에 대한 일반적인 보안관리 방안을 제시하고 있어 취약점이 높은 부분에 집중하지 못하는 단점이 있다. 최근 수년간 우리 사회에 막대한 피해를 입힌 주요 정보 및 기밀 유출 관련 사건을 분석한 결과, 공격자는 주로 이메일, 웹 서버, 휴대용 저장매체, 외주업체 직원 등 조직의 내부와 외부를 연결해주는 통로인 '인터페이스(interface)' 취약점을 이용하였음을 발견하였다. 이를 통해 우리는 보안에 투자해야 할 시간과 자원이 제한되는 현실을 고려하여 공격자가 악용할 가능성이 높은 인터페이스에 대한 현재 보안 실태를 적시한 후 관리적 기술적 물리적 측면을 융합한 보안대책을 제시하고, 해당 인터페이스에 대한 중점적이고 지속적인 관리(continuous management)를 통해 투자 비용 대비 효과적으로 조직의 실시간 보안관리를 가능하게 하는 체계를 제안하고자 한다.

A Study on Methods for Efficient Enterprise Software Patch Management

  • Kang, Chang-Hoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권12호
    • /
    • pp.179-188
    • /
    • 2022
  • 본 논문에서는 효율적이고 절차적인 소프트웨어 패치 절차를 제안하였다. 매년 조직에서는 수만 개의 알려진 취약점이 존재하고 패치 작업에 수만 시간과 수백만 달러 이상을 소비한다. 이러한 노력에도 불구하고 주어진 패치된 취약점에 대한 익스플로잇이 나타나는 데 걸리는 시간이 단축되고 있는 것으로 조사되었다. 기업, 대학 등 다양한 형태의 조직에서 일관되지 않는 방법으로 패치를 관리함에 따라 보안 문제 발생, 시스템 불안정, 패치로 인한 정보 유출 및 작업지연 등의 문제가 발생하고 있다. 본 연구에서는 소프트웨어 패치 관리를 위해 필요한 기본적인 사항들을 살펴보고 패치 관리를 위해 고려되어야 하는 사항과 패치 관리를 위한 효율적인 단계를 정의한다. 따라서 본 연구는 소프트웨어 기능의 수정, 보안 취약점에 대한 해결 방법으로 조직 내의 소프트웨어를 새로운 버전으로 갱신하고 패치하는 과정에서 조직의 패치 관리 정책을 효율적이고 절차적으로 실행하는 방안으로 활용될 것이다.

지주막하강내 약물투여에 의한 말기암 환자의 통증관리 -증례 보고- (Pain Management of Terminal Cancer Patients by Intrathecal Injection of Local Anesthetics, Opioid and Adjuvants -A report of two cases-)

  • 이선화;김종일;이상곤;반종석;민병우
    • The Korean Journal of Pain
    • /
    • 제13권2호
    • /
    • pp.259-262
    • /
    • 2000
  • There are many difficulties in the management of terminal cancer pain. We often encounter difficulties when nerve blocks or epidural injection of drugs do not produce good results. Local anesthetics, opioids and adjunctives, were administered to two patients intrathecally. The results were very satisfactory. It has complications such as hypotension or infection due to intrathecal route. In the first case, the pancreatic cancer patient complicated with severe epigastic pain but unfortunately no management was effective in pain control. Intrathecal injection of bupivacaine and morphine mixture was successful even if syncope which was relieved by bed rest. In the second case, the patient complicated with lower abdominal pain due to ovarian cancer who very well controlled by epidural injection of morphine and clonidine mixture but morphine demand was greatly increased. Intrathecal injection of morphine and ketamine were tried. The patient had comportable analgesic effect. CSF leakage to subcutaneous occurred but resolved by change of the catheter position or retunnelling. There were no significant complications reported in two cases.

  • PDF

Data Firewall: A TPM-based Security Framework for Protecting Data in Thick Client Mobile Environment

  • Park, Woo-Ram;Park, Chan-Ik
    • Journal of Computing Science and Engineering
    • /
    • 제5권4호
    • /
    • pp.331-337
    • /
    • 2011
  • Recently, Virtual Desktop Infrastructure (VDI) has been widely adopted to ensure secure protection of enterprise data and provide users with a centrally managed execution environment. However, user experiences may be restricted due to the limited functionalities of thin clients in VDI. If thick client devices like laptops are used, then data leakage may be possible due to malicious software installed in thick client mobile devices. In this paper, we present Data Firewall, a security framework to manage and protect security-sensitive data in thick client mobile devices. Data Firewall consists of three components: Virtual Machine (VM) image management, client VM integrity attestation, and key management for Protected Storage. There are two types of execution VMs managed by Data Firewall: Normal VM and Secure VM. In Normal VM, a user can execute any applications installed in the laptop in the same manner as before. A user can access security-sensitive data only in the Secure VM, for which the integrity should be checked prior to access being granted. All the security-sensitive data are stored in the space called Protected Storage for which the access keys are managed by Data Firewall. Key management and exchange between client and server are handled via Trusted Platform Module (TPM) in the framework. We have analyzed the security characteristics and built a prototype to show the performance overhead of the proposed framework.

데이터보안인증을 위한 DSMS 프레임워크 구축 연구 (A Study on DSMS Framework for Data Security Certification)

  • 유승재
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.107-113
    • /
    • 2019
  • 데이터보안(Data Security)이란 데이터 및 정보자산의 접근, 활용에 대한 적절한 인증과 권한의 감사를 위하여 보안정책 및 절차를 기획, 구축, 실행하는 것이다. 또한 내·외부 네트워크, 서버, 어플리케이션 등을 통해 서비스되는 데이터는 정보보호의 핵심 대상으로서 데이터베이스와 데이터의정보보안의 범주에서 DB와 DB내에 저장된 데이터의 보호에 특화하여 집중하는 것이라 할 수 있다. 이 연구에서는 데이터보안 인증체계와 미국의 연방보안관리법(FISMA)을 기반으로 한 적절한 데이터보안관리체계(DSMS, Data Security Management System) 모델 설계를 위한 기초연구를 진행한다. ISO27001, NIST의 Cybersecurity Framework 등 주요보안인증 제도를 살펴보고 또한 현재 개인 데이터 유출방지와 기업보안강화를 위한 보안플렛폼으로 구현된 데이터보안매니저 솔루션에 구현된 상태를 연구한다.

기업을 위한 개인정보영향평가 관리 시스템의 구현에 관한 연구 (A Study on the Implementation of the Privacy Impact Assessment Management System for Enterprise)

  • 선재훈;김용호
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.57-63
    • /
    • 2015
  • 세계적으로, IT 기술의 발전 및 급격한 정보화 사회로의 변화는 정보의 디지털화를 가속시켜 왔으며, 전자상거래 등의 활성화로 여러 유형의 민감 정보가 수집, 보관, 운용되는 경우가 급격히 증가하고 있다. 현재, 공공부문 및 금융뿐만이 아니라 민간부분에서도 다수의 개인정보들을 활용하고 있으며, 정보의 유출로 인한 사고도 나날이 증가하는 추세이다. 이러한 민감 정보에 대한 보안상의 문제점들의 검토와 방지를 위해, 보다 쉬운 평가관리체계 지원도구의 필요성이 제기되고 있다. 본 논문에서는 민간부문에서 효과적으로 적용 가능한, 기업을 위한 개인정보영향평가 관리 시스템인 E-PIAMS (Enterprise- Privacy Impact Assessment Management System)를 제안하고자 한다.

KSLV-I 문서보안시스템 개발 (Development of Document Security System for KSLV-I Program)

  • 이효영;조미옥;홍일희
    • 항공우주기술
    • /
    • 제7권1호
    • /
    • pp.210-215
    • /
    • 2008
  • 소형위성 발사체(KSLV-I) 개발사업과 관련된 주요 기술정보는 우주발사체사업단 정보시스템인 통합 사업관리 시스템(PLMS)을 통해 관리해오고 있다. 국제 협력을 통한 사업 추진 및 대상 기술의 특성으로 인해 대내외적으로 기술정보에 대한 엄격한 보안이 요구되고 있으며, 이에 기술정보의 보안 강화를 위해 문서보안시스템의 개발을 완료하였다. 본 연구는 통합 사업관리 시스템과 연동하여 주요 기술정보에 대한 불법 접근 및 유출 방지를 목표로 개발된 문서보안시스템의 개요 및 구축 현황에 대해 기술하였다.

  • PDF

궤도차량 변속오류 예방을 위한 품질개선 (Quality Improvement to Prevent Shifting Error of Tracked Vehicles)

  • 윤성현;백현무;박동민;오동교
    • 품질경영학회지
    • /
    • 제51권2호
    • /
    • pp.297-313
    • /
    • 2023
  • Purpose: The purpose of this study is to investigate the causes of shifting errors reported in military tracked vehicles and to improve related quality to prevent recurrence. Methods: A systematic disassembly and inspection of the transmission is carried out and an experimental simulation is conducted to reproduce the shifting error phenomenon. Electrical characteristic tests are subsequently performed and microscopic observation is also carried out on the disassembled connector parts such as pins and fractured surfaces. Results: Oil contamination and swelling deformation are observed in the connector to the vehicle due to oil leakage of its counterpart connector to the transmission. This causes electrical contact failure between both connectors in the fastened state, and it is found that shifting error of the tracked vehicle could occur subsequently. To prevent the recurrence of this phenomenon, comprehensive quality improvement is conducted including product improvement of the wiring harness assembly and strengthening activities for quality control and preventive maintenance. Conclusion: This study is expected to be helpful as a prior case study for cause analysis and recurrence prevention in the event of similar cases in the future.