• 제목/요약/키워드: Security Maturity

검색결과 55건 처리시간 0.028초

국방 핵심기술의 성숙도(Readiness Level)평가를 활용한 국방기술가치평가 방안 연구 (A Study on the Evaluation Method of Defense Technology Valuation Using the Readability Level Assessment of Core National Defense Technology)

  • 이형석;신충진;강석중
    • 한국정보통신학회논문지
    • /
    • 제23권12호
    • /
    • pp.1710-1719
    • /
    • 2019
  • 본 연구는 다양한 기술의 융합과 체계통합기술이 고도로 복잡하게 요구되는 국방기술을 이해하고, 분야별 특성이 반영된 가치평가방법을 제안하고자 한다. 가치평가 대상 무기체계의 기술 수준의 척도, 기술 간의 통합(체계통합기술)척도, 제조준비 및 성숙도 척도를 측정요소별 항목에 맞추어 측정하여 시스템성숙도를 확인하고, 시스템의 성숙도를 활용한 핵심기술의 계량적인 가치예측모형의 틀을 제시하고자 한다. 국방기술의 가치를 기술분야별 특성을 고려하여 이에 맞는 가치평가방법을 제안하는 연구이다. 각 분야의 역량있는 기술전문가들에 의해 분야별 기술적인 특성이 반영된 평가 기준에 따라 평가되고, 전체 시스템의 완성도를 정량적인 수치로 표현할 수 있는 시스템성숙도(SRL)를 활용하여 국방기술가치를 평가하는 방안을 제안한다.

전략의 적합성 요인이 ITO 영향요인과 성과요인 간에 미치는 조절효과 - 공공기관 중심으로 (Adjustment effect of the suitability factors of strategy between Information Technology Outsourcing(ITO)'s influence and outcome factors in Government offices)

  • 전제만;이선규
    • 디지털융복합연구
    • /
    • 제11권12호
    • /
    • pp.29-40
    • /
    • 2013
  • 본 연구는 조직의 전략과 IS 전략 간의 적합성 요인이 IT 아웃소싱에 미치는 영향요인과 도입성과 간의 조절적 역할을 공공기관을 중심으로 분석하였다. IT 아웃소싱에 미치는 영향 요인은 조직요인(정보시스템 성숙도, CEO의 지원), 거래요인(자산 특수성, 불확실성, 정보시스템의 사용정도), 위험요인(안전성(보안)의 위험, 비용의 증가위험, 자율성 상실의 위험)으로 설정하였고, 성과요인은 경제적 효과와 기술적 효과로 설정하였으며, 조직의 전략과 IS 전략 간의 적합성 요인을 조절변수로 설정하여 분석하였다. 분석 결과는 다음과 같다. 조직의 전략 및 IS 전략의 적합성 요인은 조직요인의 하위 변수인 정보시스템 성숙도, CEO의 지원, 거래 요인의 하위 변수인 불확실성, 정보시스템의 사용정도, 위험 요인의 하위 변수인 안전성(보안)의 위험, 비용의 증가 위험, 자율성 상실의 위험 요인들과 도입성과 간에 조절적인 역할을 하는 것으로 분석되었다. 따라서 조직에서 아웃소싱을 통하여 정보기술의 도입 성과를 높이기 위해서는 조직의 전략과 IS 전략이 잘 조화롭게 추진될 수 있어야 할 것이다. 그러나 적합성 요인이 자산 특수성 요인과 도입성과 간에서는 조절적인 역할을 하지 못하는 것으로 분석되었다.

특허정보를 활용한 기술 확산 예측: NCW 정보보호기술을 중심으로 (Forecasting the Diffusion of Technology using Patent Information: Focused on Information Security Technology for Network-Centric Warfare)

  • 김도회;박상성;신영근;장동식
    • 한국콘텐츠학회논문지
    • /
    • 제9권2호
    • /
    • pp.125-132
    • /
    • 2009
  • 세계의 경제가 지식 기반 경제로 급변함에 따라 특허경쟁력을 강화하기 위한 노력을 다각적으로 실시하고 있다. 이러한 특허경쟁력을 강화하기 위해 일반적으로 해당 기술 분야에 대한 특허동향조사를 통해 다양한 분석을 하고 있지만 대부분 현재까지의 기술동향에 대한 자료를 통계적으로 표현하거나 핵심 기술에 대한 전문가의 정성분석을 포함하는 정도에 국한되고 있다. 따라서 본 논문에서는 제한적으로 활용되고 있는 특허정보를 이용하여 향후 기술 확산 형태를 예측해 보고자 한다. 이를 위해 일반적으로 많이 사용되고 있는 확산모형인 Bass 모형과 Logistic 모형을 통해 실험을 진행하였고, 각 모형의 성능을 평가하기 위해 MSE값과 MAPE값을 이용하였다. 입력데이터로는 NCW 정보보호기술과 관련된 특허데이터를 사용함으로써 기존 특허동향조사와 연계한 심화분석을 도출하였다. 실험결과 NCW 정보보호기술에 대한 확산을 예측하기 위한 모형은 Logistic 모형이 더 우수함을 알 수 있었으며, NCW 정보보호기술은 2008년 현재 점차 기술 성숙기에 접어들고 있음을 예측할 수 있었다.

위협 헌팅을 적용한 사이버 상황인식 시스템 개발에 관한 연구 (A Study for Cyber Situation Awareness System Development with Threat Hunting)

  • 이재연;최정인;박상현;김병진;현대원;김관영
    • 한국군사과학기술학회지
    • /
    • 제21권6호
    • /
    • pp.807-816
    • /
    • 2018
  • Threat hunting is defined as a process of proactively and iteratively searching through networks to detect and isolate advanced threats that evade existing security solutions. The main concept of threat hunting is to find out weak points and remedy them before actual cyber threat has occurred. And HMM(Hunting Maturity Matrix) is suggested to evolve hunting processes with five levels, therefore, CSOC(Cyber Security Operations Center) can refer HMM how to make them safer from complicated and organized cyber attacks. We are developing a system for cyber situation awareness system with pro-active threat hunting process called unMazeTM. With this unMaze, it can be upgraded CSOC's HMM level from initial level to basic level. CSOC with unMaze do threat hunting process not only detecting existing cyber equipment post-actively, but also proactively detecting cyber threat by fusing and analyzing cyber asset data and threat intelligence.

Information Technologies in the Formation of Environmental Consciousness in Future Professionals

  • Tomchuk, Mykhailo;Khrolenko, Maryna;Volokhata, Kateryna;Bakka, Yuliia;Ieresko, Oleg;Kambalova, Yanina
    • International Journal of Computer Science & Network Security
    • /
    • 제22권1호
    • /
    • pp.331-339
    • /
    • 2022
  • The global process of transition from industrial to information society, as well as socio-economic changes taking place in Ukraine, require significant changes in many areas of state activity. It is especially connected with the reforms in the sphere of education. Today, national programs provide for the development of education on the basis of new progressive concepts, the introduction of the educational process of new pedagogical technologies and scientific achievements, the creation of a new system of information education, entrance of Ukaine into the transcontinental computer information system. Information technologies are qualitatively changing the key resources of development: this is no longer a space with fixed production, but primarily mobile finance and intelligence. They have a direct impact on the formation of personal growth, professional content and self-organization, emotional and psychological maturity and consciousness, and so on. One of the main factors in ensuring the stability and social education of the country's citizens is the culture of security, the formation and development of which is an urgent problem today. Comprehensive and systematic development of security culture will significantly increase the readiness of the population, the level of environmental, labor and patriotic education, reduce human losses, material damage from emergencies. Ecological education can be carried out more successfully only gradually and in accordance with the socio-psychological periods of one's development: kindergarten - school - college - university. The creation of such a system of environmental education should be enshrined as the basis of state environmental policy as a constitutional norm with the usage of information technology. Graduates of universities, who are the future of our country, after mastering the skills of basic environmental education must have a high level of environmental culture, which is, in turn, part of general human culture, and investigate environmental issues from the standpoint of their profession. It is known that with the help of environmental education the collective intelligence of society is formed, which can predict human activities and processes occurring in nature, and in some way to help with the elimination of crises. It is through environmental education that another system of human values is being formed, which places great emphasis on intangible wealth and solidarity, and great responsibility of humanity for the ecological state of the native country; provides a higher standard of living as a result of sustainable development, through the introduction of information technology in this system. To improve the quality of life, we need better knowledge, which must be implemented through information technology at the international level.

기성여성의 배우자에 대한 역할 기대 (Role Expectation on Spouse of Married Women in Korea)

  • 장순복;탁영란
    • 여성건강간호학회지
    • /
    • 제2권1호
    • /
    • pp.40-52
    • /
    • 1996
  • This study sought to investigate the spousal role expectation of married childbearing women in the social milieu. The purpose of this study was to determine the spouse's role expectation which influences marital quality and marital satisfaction, thereby contributing to married women's psychological well-being and family health. Data collection was done in the prenatal care center of 212 early adult, married, middle class women living in the urban area by interview. Using content analysis, 701 answers were recoded by 12 categories of role expectation as family integration, health maintenance, father role taking, personal maturity, communication and respect, social confidence, division of domestic labor, relationship with extended family, recreation and hobby, social support for wife's self actualization, faith in sexual relationship, and security in economic status. The influence of the altered gender role in modern society, women's expectation is derived from somewhat masculinity and feminity in role expectation. The results are discussed in relation to prototype of gender role and relationships. These finding will assist nurse in the understanding and intervening the marital problem and women's health.

  • PDF

우리나라 은행산업(銀行産業)의 효율성분석(效率性分析)과 제도개선방안(制度改善方案) (Scale and Scope Economies and Prospect for the Korea's Banking Industry)

  • 좌승희
    • KDI Journal of Economic Policy
    • /
    • 제14권2호
    • /
    • pp.109-153
    • /
    • 1992
  • 본고(本稿)에서는 우리나라 은행산업(銀行産業)의 트랜스로그비용함수(費用函數)와 규모(規模) 및 범위(範圍)의 경제성(經濟性), 비용(費用)의 보완성(補完性) 그리고 경쟁적(競爭的) 생존력(生存力) 등 효율성지표들을 추정함으로써 은행산업(銀行産業)의 효율성(效率性)을 평가하고 제도개선방향(制度改善方向)에 대한 시사점을 논하였다. 추정결과에 의하면, 우선 규모(規模)의 경제성(經濟性)의 경우는 은행대출(銀行貸出)이 규모(規模)의 비경제하(非經濟下)에 있고 모든 다른 업무(業務)들은 규모(規模)의 경제(經濟)를 시현하고 있지만, 전업무에 걸친 규모(規模)의 경제(經濟)는 부재(不在)하는 것으로 관찰된다. 다음, 범위(範圍)의 경제(經濟)의 경우는 유가증권투자(有價證券投資)와 신탁자산(信託資産) 및 수신(受信) 등은 범위(範圍)의 경제하(經濟下)에 있는 반면, 은행예금(銀行預金)은 범위(範圍)의 비경제하(非經濟下)에 있고 전업무에 걸친 범위(範圍)의 경제(經濟)는 강한 것으로 관찰되고 있다. 그리고 비용보완성(費用補完性)의 경우는 유가증권투자(有價證券投資)가 은행대출(銀行貸出), 예금(預金) 및 신탁업무(信託業務)와, 그리고 신탁자산운용업무(信託資産運用業務)가 은행자산운용업무(銀行資産運用業務)와 각각 비용보완관계(費用補完關係)를 보이고 있는 반면, 은행예금(銀行預金)은 특히 은행대출(銀行貸出)과 그리고 신탁자산업무(信託資産業務)와 경쟁관계에 있다. 한편 은행산업(銀行産業)에는 경쟁적(競爭的) 생존력(生存力)이 부재(不在)하는 것으로 관찰되고 있다. 이상의 결과들의 시사점을 정리하면, 우선 은행대출(銀行貸出)은 상대적으로 규모를 축소하고 여타의 모든 은행업무(銀行業務)나 신탁업무(信託業務)들은 규모를 확대함으로써 효율성제고(效率性提高)에 기여할 수 있을 것이며, 은행예금(銀行預金)과 은행주변업무는 앞으로 금융(金融)의 심화(深化)가 진행되면 여타업무에서 분리되어 각각 독립 운영될 가능성이 높다. 유가증권업무(有價證券業務)와 신탁자산(信託資産) 및 수신업무(受信業務)들을 추가확대함으로써 은행업무(銀行業務)의 효율성(效率性)이 증대될 수 있을 것으로 보여 겸업주의(兼業主義) 은행제도(銀行制度)의 타당성은 높지만, 은행산업(銀行産業)의 자연독점적인 성격은 부재(不在)하여 섣부른 규모(規模)만의 확대(擴大)는 오히려 경쟁력(競爭力)을 저하시킬 수도 있을 것이다.

  • PDF

클라우드 컴퓨팅 시장 확산을 위한 공급자 관점의 선결요인 (Analyzing the Challenges for Cloud Computing Business Dissemination in the Service Provider's Perspective)

  • 박수경;조지연;이봉규
    • 한국IT서비스학회지
    • /
    • 제14권3호
    • /
    • pp.99-116
    • /
    • 2015
  • The concept of Cloud computing has been introduced in the IT field over 10 years and industry has been expanding constantly. However, compare to the maturity of global market, Korea cloud computing industry is only in the early stage. Even the Korea has advantages in technology infrastructure; the pace of Korea cloud computing market growth is taking a serious downturn. Under these circumstances, it is needed to be discussing that strategy for expanding the cloud computing market size and for sustaining global competitiveness of local companies. Previous studies on plans for Korea cloud computing market has been conducted since 2009 and most of them are tend to examined in demand perspective. Thus, this study aims at identifying the priority of business challenges for making better performance in the market with service provider aspects. To analyze the important factors in the providing cloud computing service, ANP methodology was applied in this study. The network model including five clusters, security, stability, performance, consumer, and institution, was defined through literature review and expert survey was conducted to collect data. As a result of ANP analysis, 'Securing service reliability' was analyzed as the most important factor and followed by 'Preparing the range of legal liability', 'Preventing personal information leakage' and 'Preventing confidential information data leakage.' The priority of result indicates that service provider needs to focus on to make the secured service environment. This study has significance on analyzing the priority of business challenges in the service provider perspective. This study will provide useful guidelines to for establishing strategies in cloud computing market.

소프트웨어 신뢰도 측정에서 고장률 비교 (Comparison of Failure Rates in Measuring Software Reliability)

  • 정혜정
    • 융합정보논문지
    • /
    • 제12권5호
    • /
    • pp.15-20
    • /
    • 2022
  • 본 연구는 소프트웨어 품질 특성인 기능적합성, 신뢰성, 사용성, 이식성, 유지보수성, 성능효율성, 보안성, 호환성 중에서 신뢰성에 대한 평가 방안을 연구하였다. 소프트웨어 품질 측정에 있어 신뢰성의 정량적 평가 방안을 제시한다. 본 연구는 소프트웨어 품질 특성 중 하나인 신뢰성 평가 중 성숙성에 포함되는 고장률을 측정하는 방법에 대해서 소개하고 고장 데이터의 형태에 따라 고장률이 어떻게 변화하는지에 대해 실험데이터를 가지고 연구한 내용이다. 소프트웨어 테스팅을 중심으로 매일의 고장 수를 중심으로 소프트웨어 신뢰성 성장 모델에 적용하여 고장률을 측정하여 고장 데이터의 형태에 따라 비교 분석하였다. 6일간의 테스트를 통해서 발견된 고장 시간을 중심으로 고장률을 측정하고 측정결과를 이용해서 국제표준 ISO/IEC 25023에서 제시하고 있는 고장률과 비교 하였으며 데이터 형태에 따라 적용방안을 검토하였다.

국방 사이버보안을 위한 RMF-CMMC 공통규정준수 메타모델 개발방안 연구 (A Research on RC3(RMF-CMMC Common Compliance) meta-model development in preparation for Defense Cybersecurity)

  • 황재윤;권혁진
    • 인터넷정보학회논문지
    • /
    • 제25권1호
    • /
    • pp.123-136
    • /
    • 2024
  • 사이버보안 정책을 선도하는 미 국방부의 사이버보안 제도는 크게 2가지 방식으로 대외 군납업체 보안인증을 위한 CMMC와 내부기관대상 보안평가를 위한 RMF가 있다. 우리 군의 경우, 2026년부터 한국형 RMF(K-RMF)를 적용할 예정이다. 더불어 미 국방부가 발주하는 사업에 참여하는 국내 방산업체들은 2025년 10월전까지 CMMC인증을 사전 취득해야 하는 입장에 있다. 본 논문에서는 CMMC와 RMF 보안감사 준비업무를 동시에 지원할 수 있는 새로운 표준 컴플라이언스 메타모델(R3C) 개발방법론과 R3C메타모델을 기초로 한 컴플라이언스 솔루션 구현 결과물에 대해 소개하고 있다. 본 연구는 2022년 이후 국방부 합동참모본부 주관 한/미 국방 사이버보안 업무지원 자동화 솔루션 개발프로젝트를 수행하면서 얻은 미 국방 사이버보안 제도에 대한 실무 노하우를 토대로 진행되었다. 개발된 컴플라이언스 솔루션기능은 한/미 연합모의훈련 실무에 활용되고 있다. 본 연구를 통해 개발된 컴플라이언스 솔루션은 민간에도 제공할 예정이며, CMMC인증을 취득해야 하는 국내 방산업체에게 매우 유용하리라 예상한다.