• Title/Summary/Keyword: Policy Information Resources

검색결과 832건 처리시간 0.024초

Analysis and Improvement Strategies for Korea's Cyber Security Systems Regulations and Policies

  • Park, Dong-Kyun;Cho, Sung-Je;Soung, Jea-Hyen
    • 시큐리티연구
    • /
    • 제18호
    • /
    • pp.169-190
    • /
    • 2009
  • 21세기 첨단기술을 활용하고 있는 테러집단들이 앞으로 활용할 가능성이 높은 방법 중의 하나가 바로 사이버테러이다. 현실에서는 상상만으로 가능한 일이 사이버 공간에서는 실제로 가능한 경우가 많다. 손쉬운 예로 병원에 입원 중인 요인들의 전산기록 중 혈액형 한 글자만을 임의로 변경하여도 주요 인물에게 타격을 주어 상대편의 체제전복에 영향을 줄 수 있다. 이와 같이 테러분자들이 사이버테러를 선호하는 이유는 다른 물리적인 테러수단 보다 적은 비용으로 큰 효과를 거둘 수 있기 때문이다. 폭탄설치나 인질납치 보다 사이버 테러리스트들은 인터넷으로 언제 어디서나 공격 대상에 침투할 수 있다. 1999년 4월 26일 발생했던 CIH 대란은 여러모로 시사하는 바가 크다. 대만의 대학생이 뚜렷한 목적 없이 만들었던 몇 줄짜리 바이러스 프로그램이 인터넷을 통해 기하급수적으로 퍼져 국내에서만 30만대의 PC를 손상시켰고, 수리비와 데이터 복구에 소요된 비용만 20억원 이상이 소요된 것으로 확인되었다. 전세계적으로 피해액은 무려 2억 5000만 달러로 추정된다. 이와 같은 사이버테러의 위험성에도 불구하고, 국내 사이트의 상당수가 보안조치에 허술한 것으로 알려져 있다. 심지어는 수백만명 이상의 회원이 가입한 사이트를 운영하고 있는 회사마저도 보안조치에는 소홀한 경우가 많다. 사이버테러에 대한 전국가적인 대비가 필요한 때이다. 이러한 맥락에서 본 연구에서는 우리나라 사이버 안전체계의 실태를 법률과 제도적인 시각에서 분석하고, 아울러 개선전략을 제시하였다. 본 연구에서는 제시한 연구결과를 압축하여 제시하면 다음과 같다. 첫째, 현재 우리나라에서는 사이버위기를 국가차원에서 체계적으로 관리할 수 있는 제도와 구체적 방법 절차가 정립되어 있지 않아 테러 등 각종 위기상황 발생시 국가안보와 국익에 중대할 위험과 막대한 손해를 끼칠 우려가 높다. 따라서 사이버공격을 사전에 탐지하여 위기발생 가능성을 조기에 차단하며 위기발생시 국가의 역량을 결집하여 정부와 민간이 참여한 종합적인 국가대응체계를 구축하기 위해서는 법률 제정이 필요하다. 둘째, 국가차원의 사이버 안전의 효율적인 수행을 위해서는 국가사회 전반의 국가 사이버 안전의 기준과 새로운 모범을 제시하는 한편, 각 부처 및 국가사회의 구성요소들에 대해 국가 사이버 안전관리 정책을 집행할 수 있는 국가 사이버 안전관리 조직체계를 구축하는 것이 요구된다. 법률 및 추진체계 등을 통합 정비하여 정보보호 법률 제도 운영의 일관성을 확보함으로써 각종 정보보호 위협에 보다 효과적으로 대응할 수 있을 것이다. 즉 정부는 국가 사이버 안전관리에 관한 주요 정책의 심의 및 기획 조정, 통합된 국가 사이버 위기관리의 기능을 수행하기 위하여 현행 '국가사이버안전센터'의 기능을 확대 강화하는 것이 필요하다. 특히, 국가 사이버 위기와 관련된 정보의 종합적 수집, 분석, 처리의 종합적 기능을 수행하고 각 정보 및 공공 기관을 통할하며 민간부문과의 협조체계를 구축하는 것이 요구된다. 자율적 정보보호 수준제고를 위해 행정기관 공공기관의 정보보호관리체계(ISMS) 인증 제도를 확대하고 행정기관의 정보보호제품 도입 간소화 및 사용 촉진을 위해 행정정보보호용 시스템 선정 및 이용 규정을 신설 주요정보기반으로 지정된 정보기반 운영자, 정보공유 분석센터 등의 침해정보 공유 활성화 규정을 신설 및 정비함으로써 사이버침해로부터 국가 사회 주요시설을 효과적으로 보호할 수 있을 것이다. 끝으로 정부와 민간부분이 공동으로 참여하는 국가차원의 종합적인 대응체계를 구축하여 사이버공격을 사전에 탐지하여 사이버위기 발생 가능성을 조기에 차단하며 위기 발생 시 국가의 역량을 결집하여 신속히 대응할 수 있도록 해야 한다.

  • PDF

한국의 기록관리 현황 및 발전방향에 관한 연구 (A Study on the Archives and Records Management in Korea - Overview and Future Direction -)

  • 한상완;김성수
    • 한국기록관리학회지
    • /
    • 제2권2호
    • /
    • pp.1-38
    • /
    • 2002
  • 이 연구는 기록물관리법의 제정과 관련하여 한국의 공공기관 및 기록관리학계 그 실무단체들의 기록관리 활동현황과 그 발전방향에 대하여, '1)정부기관 기록관리의 활동현황과 발전방향, 2)민간차원 기록관리의 활동현황과 발전방향'으로 2구분하고, 이를 각각 고찰한 것이다. 그 결과, 1) <정부기록보존소>는 국가 중앙기록물관리기관의 기능과 사명을 완수하기 위하여, <정부기록보존소>가 현재 추진하고 있는 전문서고의 신축 문제와, 이 신축서고에 국가의 상징시설로서의 <대통령기록관>을 입주시키는 문제, 향후 <정부기록보존소>의 위상(位相) 정립 문제를 가장 중점적(重點的)으로 완결(完結)하여야 할 것을 논술하였다. 그러기 위하여 현재의 <정부기록보존소>는, 이 기관이 장차 국가 중앙기록물관리기관으로서 장관급 또는 최소한 차관급 이상(以上)이 관장(管掌)하는 청(廳)단위 이상의 독립국가기관 예컨데 <국가기록관리청(國家記錄管理廳)> 등의 명칭으로 그 위상이 제고(提高)되도록 조처(措處)하여야 할 것임을 주장하였다. 그리하여 이 기관이 대통령 지속기구 등으로 편입되면서 그 업무의 독립성과 자율성이 보장되어야 하는 방안이 가장 바람직할 것임을 주장하였다. 2) <한국기록관리협회>는 1)종래의 기록매체인 종이기록물의 보존관리에 관한 문제, 2)컴퓨터를 비롯한 뉴미디어에 의한 기록물의 관리보존문제, 3)기록물 관리 보존의 시설 및 장비의 문제, 4)기록보존 관리의 전문인력 교육 양성 문제, 5)기록관리의 제도 및 정책의 문제 등의 방향으로 그 발전에 지속적으로 매진하여야 할 것이다. 이러한 점에서 <한국기록관리협회>는 그 개인회원과 기업체회원 등이 합심하여 우리나라 기록보존의 발전에 밑거름이 되어야 할 것임을 강조하였다. 3) <한국기록관리학회>가 주최한 3차에 걸친 국제학술대회의 의의와 그 실적에 대한 분석 등을 고찰하였다. <한국기록관리학회>는 '제1회 국제학술대회'에서 한 중 일 동양삼국의 기록관리활동의 현황을 파악하고 이에 기록관리학의 연구 및 교육과정 등 한국기록관리학이 나아가야 할 방향의 설정하였다. '제2회 국제학술대회'에서 "지식경영과 메터데이터의 활용"이라는 심포지움을 개최하여 지식기반정보사회에서 기록관리학과 문헌정보학의 소임과 역할을 다짐하였다. '제3회 국제학술대회'에서는 미국을 위시한 독일과 네덜란드 등 서구(西歐)의 디지털(전자)기록물의 보존관리 등 세계적인 첨단 기록관리학의 발전동향을 우선적으로 소개 파악하기 위하여 전자기록물의 관리 보존에 관하여 중점적으로 고찰하였다. 아울러 동양 삼국 기록관리학 미래의 발전방향을 조명(照明)하였다. 그리하여 <한국기록관리학회>는 장차 한국기록관리학의 발전과 관련한 여러 이론적 연구와 그 실무활동에 대한 근거를 꾸준하게 제시하여 주어야 함과, 우수한 기록관리 전문인력을 배출할 수 있는 합리적인 교육과정 등을 연구 제시하여야 함도 파악하였다. 4) 한국기록관리학회지 수록논문의 분석에서는, 기록관리학의 각 영역을 6구분하고, 학회지에 수록된 논문들을 분석하였다. 그 결과, 특기할만한 사항으로는 (1)'기록관리학의 제도와 정책'에서 차후 <지방기록보존소> 및 <자료관> 설립과 관련한 연구가 필요함을 파악하였다. 본 분석에서는 이들 <자료관>등을 설립할 때에는 그 지방의 역사와 특성을 고려하여 가장 강점(强點)이 있는 주제의 기록물들을 특성화(特性化)시키는 방안이 가장 바람직할 것임을 주장하였다. (2)'기록관리학 전문 교과과정 및 인력제도'에서, 석사학위 이상의 기록물관리 전문요원은 기록관리의 현장에서 차후 관리직으로 나아가야 함을 지적하고, 오히려 기록관리학 학부를 졸업하고 기록물관리 현장에서 직접 그 업무를 수행할 수 있는 실무전공자가 절실하게 요구되는 현실임을 주장하였다. 따라서 문헌정보학전공을 개설하고 있는 대학교에서 기록관리학전공을 신설하고, 이에 따라 기록관리학 학사를 배출함으로써 이 분야의 국가적인 수요에 부응할 필요가 절실함을 주장하였다. 또한 기록관리전문요원의 자격은 완화되어야 함을 주장하였다.