• 제목/요약/키워드: Security incidents

검색결과 344건 처리시간 0.025초

개인정보유출 사고 방지를 위한 중소기업의 사이버 위험관리 (Cyber Risk Management of SMEs to Prevent Personal Information Leakage Accidents)

  • 소병기;정종수
    • 한국재난정보학회 논문집
    • /
    • 제17권2호
    • /
    • pp.375-390
    • /
    • 2021
  • 연구목적: 사이버보안 침해사고의 대부분은 중소기업에서 발생하고 있는데, 기존 사이버보안 프레임워크(Framework)와 인증체계 등은 주로 금융권이나 대기업에 초점이 맞추어져 있어 정보보안 예산과 인력이 부족한 중소기업이 활용하기에는 어려움이 많아 중소기업이 자율적으로 사이버위험관리를 할 수 있는 방안을 마련할 필요가 있다. 연구방법: 사이버보안 시장, 금융기관 사이버보안 항목, 사이버보안 프레임워크 비교, 언론에 보도된 사이버보안사고 등을 통해 사이버보안에 중요한 항목을 도출하고 이를 AHP 분석을 통하여 그 중요도를 분석하고, 손해보험사의 사이버보안 항목을 조사·비교 하였다. 연구결과: 주요한 사이버사고 원인 20가지에 대한 중소기업의 사이버위험관리 방안을 제시하였다. 결론: 본 연구에서 도출된 국내 중소기업의 사이버보안 위험평가방안이 향후 중소기업이 사이버보험 가입 시 그 기업의 위험평가에 도움이 되길 바라고 사이버 위험평가도 ERM 규격화의 한 부분에 포함되기를 희망해 본다.

사물인터넷(IoT) 기기 분류 체계 기반 공공분야 점유율 분석 (Analysis of Public Sector Sharing Rate based on the IoT Device Classification Methodology)

  • 이형우
    • 사물인터넷융복합논문지
    • /
    • 제8권1호
    • /
    • pp.65-72
    • /
    • 2022
  • 사물인터넷(IoT)은 데이터의 융합과 공유 기능을 제공하며, 다양한 첨단 기술이 함께 융복합되어 새로운 서비스를 창출하는 데 있어서 가장 근간이 되는 핵심 기술 분야이다. 하지만, 사물인터넷에 대한 분류 체계가 제각각이며 국내 공공분야를 대상으로 한정 지었을 경우 실제로 어느 정도의 점유율로 어떤 기기 등이 설치되어 운영되고 있는지에 대한 현황을 제대로 파악하기가 어려울 정도로 체계화된 자료나 연구 결과를 발견하기가 매우 어렵다. 따라서 본 연구에서는 사물인터넷 기기에 대한 분류 체계를 매출액과 출하량 및 성장률에 근거하여 현실에 맞게 관련성을 분석한 후 이를 토대로 국내 공공기관을 대상으로 실제 IoT 기기의 점유율 등을 상세 분석하였다. 도출된 분석 결과는 앞으로 IoT 기기에 대한 악성코드 공격 대응, 침해사고 분석 및 보안 취약성 강화 등 정보보호 기술 고도화를 위한 연구 분석용 IoT 기기를 선정하는 과정에서 효율적으로 활용 될 수 있을 것으로 기대된다.

정보보안 기술 및 커뮤니케이션 불확실성이 제언 행동에 미치는 영향: 개인의 정보 영향 민감성의 역할 (The Influence of IS Technology and Communication Uncertainty on IS Voice Behavior: The Role of Susceptibility to Informational Influence of Employee)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.165-175
    • /
    • 2023
  • 조직 내부의 정보 노출 위협에 대한 관리가 조직 전체의 정보보안 목표 달성에 기여할 수 있음이 밝혀지면서, 조직들은 내부자에 적용되는 정보보안 정책을 엄격하게 구축하고, 보안 시스템에 대한 투자를 높이고 있다. 하지만, 정보보안 사고는 한 명의 고의적인 정보 노출에 의해서도 조직에 피해를 주므로, 심리적 측면에서 내부자의 정보보안 준수 행동 강화를 위한 노력을 하는 것이 요구된다. 본 연구는 정보보안에 대한 불확실한 조직환경이 어떻게 개인의 정보보안 관련 행동에 영향을 주는지를 확인하는 것을 목적으로 한다. 연구는 정보보안 정책 구축 및 활용하는 조직의 내부자를 대상으로 설문하였으며, 440개의 표본을 활용하여 가설을 검증하였다. 검증 결과, 정보보안 기술 및 커뮤니케이션 불확실성이 정보보안 예상 불안을 통해 정보보안 제언 행동을 감소시켰으며, 개인의 정보 영향 민감성이 정보보안 기술, 커뮤니케이션, 그리고 예상 불안에 의해 변화되는 제언행동을 조절하였다. 연구의 결과는 실무적으로 불확실한 정보보안 환경의 보완 필요성과 개선 방향을 제시한다.

경찰 대응 능력 강화를 위한 마약 범죄 검거 수와 언론보도량의 시계열 분석 (Time Series Analysis of the Correlation Between the Number of Drug Crime Arrests and Media Coverage for Enhancing Police Response to Drug Crimes)

  • 이정우;노승국
    • 산업융합연구
    • /
    • 제21권6호
    • /
    • pp.13-21
    • /
    • 2023
  • 본 연구의 목적은 마약 범죄와 관련된 언론보도량과 실제 마약사범 검거 건수 간의 관계를 탐구하고, 이 관계가 경찰이 마약 범죄 대응 정책을 수립하는 데 있어 시사하는 바를 확인하는 것이다. 이를 위해, 2001년부터 2022년까지의 국내 온라인 언론보도 데이터 50,355건과 경찰청이 집계한 마약사범 검거 건수 데이터를 수집하고 분석하였다. 분석결과, 마약 범죄 온라인 언론보도량과 실제 마약사범 검거 건수 간에는 유의미한 인과관계가 있음을 확인할 수 있었다. 이 관계는 지배적 이슈의 존재 및 유명 사건 관련 여부에 영향을 받는데, 언론보도량은 마약 범죄 검거 수 외 대중적 관심에도 영향을 받는 것으로 판단되었다. 이러한 결과를 통해 경찰은 국민의 신뢰를 얻기 위하여 범죄 관련 언론보도량을 모니터링하고, 국민적 관심을 받는 범죄에 대한 치안역량을 강화해야 한다고 제안하였다.

중소기업 기술유출사고 유형에 따른 디지털증거기반 대응방안 연구 (Research on digital evidence-based countermeasure depending on the type of small and medium-sized enterprises technology leakage accident)

  • 왕재윤;장항배
    • Journal of Platform Technology
    • /
    • 제12권1호
    • /
    • pp.67-76
    • /
    • 2024
  • 우리나라 산업과 경제의 근간에는 중소기업이 뿌리의 역할을 하고 있으며 대부분의 기술적 혁신은 대기업보다 중소기업에서 일어나고 있다. 기술개발과 기술혁신만이 중소기업이 치열한 경쟁구도 가운데 생존할 수 있는 유일한 길이기에 매진하는 한편 기술보호에는 관심과 투자가 인색한 편이다. 그로 인해 산업기술유출 사고가 빈번히 일어나고 있으며 이에 대한 개선대책을 중소기업 여건상 충족시키기 어렵다. 유출사고가 발생하였을 때 범죄 행위를 입증하기 위해서는 가장 핵심인 디지털증거가 필요하지만 관리상 허점으로 인해 디지털증거가 훼손되고 삭제되거나 하는 등의 문제가 발생하곤 한다. 따라서 본 연구를 통해 기술유출사고 유형에 따른 디지털증거기반의 대응방안을 설계하고자 한다. 실제로 발생하였던 기술유출사고 유형을 분류하고 내부정보유출방지솔루션을 운영하는 중소기업 보안환경에서 디지털증거 확보 방안을 연구하려 한다.

  • PDF

신설 터널 발파 시 기존 터널 거동 및 시설물 안전에 관한 연구 (A Study on the Behavior of an Existing Tunnel and the Safety Implications on its Facilities from a New Tunnel Blasting)

  • 김성훈;조원철
    • 한국재난관리표준학회지
    • /
    • 제3권2호
    • /
    • pp.57-64
    • /
    • 2010
  • 본 연구는 신설 터널 발파 시 기존 터널 거동 및 시설물 안전에 관한 연구로서 설계 당시에는 신설 터널의 안전성에 초점을 맞추다 보니 기존 터널 내부에 설치되어 있는 제연 팬 등과 같이 시설물의 안전성을 확보하기 위한 세부적인 설계에 있어서 다소 미흡한 면이 있었다. 기존 터널의 최근 10년간 교통사고 유형을 분석한 결과 주행 중인 차량 간 긴급 상황 및 상호 장애요소 발생 시 미처 대처하지 못해 발생하는 사고가 대부분인 것을 알 수 있었다. 이런 점을 감안하여 신설 터널 시점 부 및 본선 구간 발파 시 장약량을 최소화하였고 피난연결통로 굴착은 대구경 심빼기 발파공법으로 변경 시공하여 진동을 최소화함으로써 기존 터널 내부의 시설물 안전성을 확보하였다. 정량적 분석 방법으로서는 각종 계측기를 설치하여 신설 터널 주변 민가, 기존 터널 내부 및 제연 팬 주위에 설치하여 실시간 변위를 파악하여 교통류 차단 없이 정상 흐름을 확보하였다. 향후 대도심지에 위치하면서 기존 터널과 인접한 터널 설계 시 터널 내부 시설물 안전성 확보를 위해 발파 장약량, 발파공법 및 계측방법의 개선 방안을 제시하였다.

  • PDF

서울지하철 범죄 실태에 대한 범죄심리학적 연구 (Study on the Realities in Seoul Subway Crimes: Criminal Psychology)

  • 임상곤
    • 시큐리티연구
    • /
    • 제7호
    • /
    • pp.233-285
    • /
    • 2004
  • ‘Defined legally as a violation of law' (Sutherland, E. H. Principles of Criminology, Lippincott, Chicago, 1939) Crime within the group is essentially and primarily antisocial in that the criminal who is welfare of his group acts instead against it and breaks the principles of social solidarity not merely by not doing what these principles prescribe, but by doing something exactly opposites. Any program set up to attack crime and delinquent behavior at their sources. A program of his nature needs the constant and comprehensive collaboration of psychiatrists, social works, educations, lawmakers, and public officials, since crime is a social problem and it should be treated as such. Some crime preventives which should be mentioned are as follows, (1) The insurance that every child will be decently born and that his home life be socially and economically adequate; without socially mature parents the chid is handicapped at the start; thus parental education, integrated with the public school system, should be developed now. (2) A more meaningful educational program which would emphasize ideals of citizenship, moral integrity, and respect for the law and the police. (3) A periodic check made for potential delinquents throughout the public schools and treatment provided if possible; and if not, proper segregation in institutions. (4) Careful attention paid to press, movies, and radio so that crime may no longer appear to be glamorous. This can be done by women's clubs, civic bodies, and other educational groups exerting pressure on the movie syndicates and broadcasting companies to free their productions of the tawdry and lurid characteristics of crime and criminals. Aggression associated with the phallic stage of development, The child ordinarily comprehends sexual intercourse as an aggressive and sadistic act on the part of the male, and specifically on the part of the penis. Evidence that the penis is phantasied as a weapon of violence and destruction come from unconscious productions of normal adults. Limerick, for instance, often refer to the penis as square, or too large, etc., so that intercourse is dangerous and painful for the partner, This may wall be a projection of the male's own fear of coitus. A certain portion of the death-instinct always remains within the person; it is called 'primal sadism' and according to Freud is identical with masochism. 'After the chief part of it(the death instinct) has been directed outwards towards objects, there remains as a residuum within the organism the true erotogenic masochism, which on the one hand becomes a component of the libido and on the other still has the subject itself for a object.' Criminalism, compulsive-neurotic frequent repetition of criminal acts in a compulsive manner. Like most symptoms of the compulsive-neurotic, such antisocial act are closely rated to feelings of hostility and aggression, often against the father. Because these acts are symptomatic, they afford only temporary relief and are therefore repeated. One patient with compulsive-neurotic criminalism was apprehended after breaking into hardware store and stealing money. He later confessed to many similar incidents over the preceding two years. At the same time it was apparent that he stole only for the sake of stealing. He did not need the money he thus obtained and had no special plans for using it.

  • PDF

현행 '국가대테러활동지침'의 문제점과 입법적 개선방안에 관한 연구 (The limits in legislating and the methods for improving the current 'National Guidelines on Anti-Terror Activities')

  • 김순석;신제철
    • 시큐리티연구
    • /
    • 제20호
    • /
    • pp.95-117
    • /
    • 2009
  • 9${\cdot}$11 테러이후 전 세계적으로 "테러방지법"의 입법필요성이 제기되고 있으나 우리나라는 아직까지 이렇다 할 결과물을 만들어내지 못하는 상황에 있다. 현재 정부는 테러의 위협에 대비하기 위하여 "국가대테러활동지침"(대통령훈령 제47호, 1982. 1. 21 제정)에 근거하여 관계기관 간 업무를 분담하고 협력체계를 구축하여 대테러 업무를 수행하도록 하고 있다. 그러나 이러한 규정은 대통령 훈령으로서 국가긴급상황에 대처하는에 많은 한계를 내포하고 있다. 따라서 이 연구는 각국의 테러방지법안과의 비교를 통해 우리나라의 테러대응을 위한 유일한 근거규정인 "국가대테러활동지침"이 테러 개념에 대한 정확한 범위을 설정하지 못하고 있으며, 테러대응 기구로서의 테러대책회의와 테러대책상임위원회의 운영상의 문제점, 또한 테러정보통합센터의 문제점 및 테러범죄에 대한 예방적 조치의 결여와 대테러관련 수사상의 문제점 등을 지적하였다. 이러한 문제점을 보완하기 위한 향후 "국가대테러활동지침"의 입법방향으로 "국가대테러활동지침"의 제정 목적을 현재의 테러대응 환경에 맞게 재설정하고, 테러 및 대테러 활동의 개념을 명확히 하고, 테러대응 조직체계를 일원화 하며 테러대책 상임위원회 의장의 당연직화 및 테러예방을 위한 개인정보 열람 등 테러관련정보 수집권한의 강화와 테러 관련자 및 자금에 대한 신고체계의 보완을 골자로 향후 테러 대응을 위한 규정을 개선하여야 한다고 제시하고 있다.

  • PDF

Development of an Imaging Based Gang Protection System

  • Grimm, M.;Pelz, M.
    • International Journal of Railway
    • /
    • 제1권4호
    • /
    • pp.149-156
    • /
    • 2008
  • During maintenance or construction works in or at the tracks of railways, high risks for passengers and railway staff, especially for the workers on the construction site exist. The high risks result out of the movement of rail vehicles, like trains or construction vehicles, which must be faced by using any available technical and operational technologies for securing them against the environment. Therefore, it is necessary to evaluate the level of protection continuously and to identify new and innovative methods and technologies for the protection of the gang (construction worker, machines and material). Especially on construction sites at line sections with two or more parallel tracks but also with single tracks, there are still a lot of incidents and accidents mostly with seriously injured persons or fatalities. These were mainly gang members that breach the railway-loading gage. By using proper warning or protection systems, the avoidance of such accidents must be achieved. The latest developments. in gang protection systems concern on the one hand fixed barriers in the middle between the construction site and the operated track and on the other hand construction vehicles equipped with automatic warning systems. The disadvantage of such protection methods is that the gang can be warned against an approaching train but a monitoring of the gang members cannot be performed. Only one part of a potential dangerous situation will be detected. If the gang members will overhear the acoustic warning signal of the security staff and the workers will not leave the danger zone in the track, the driver of the approaching train had no chance to react to the dangerous situation. An accident is often inevitable. While the detection of acoustic warning signals by the gang members working on a construction site is very difficult, the acoustical planning of an automatic warning system has to be designed for an acoustic short range level of one meter besides the construction vehicle. The decision about the use of today's technical warning system (fixed systems, automatic warning systems, etc.) must be geared to the technical feasibility and the level of safety which is needed. Criteria for decision guidance to block a track should be developed by danger estimation and economical variables. To realize the actual jurisdiction and to minimize the hazards of railway operations by the use of construction vehicles near the tracks further developments are needed. This means, that the warning systems have to be enhanced to systems for protection, which monitor the realization of the warning signal as a precondition for giving a movement authority to a train. This method can protect against accidents caused by predictable wrongdoing. The actual state of the art technique of using a collective warning combined with additional security staff is no longer acceptable. Therefore, the Institute of Transportation System of the German Aerospace Center in Braunschweig (Germany) will develop a gang warning and protection system based upon imaging methods, with optical sensors such as video in visible and invisible ranges, radar, laser, and other. The advantage of such a system based on the possibility to monitor both the gang itself and the railway-loading gauge either of the parallel track or of the same track still in use. By monitoring both situations, the system will be able to generate a warning message for the approaching train, that there are obstacles in the track, so that the train can be stopped to prevent an accident. And also the gang workers will be warned, while they breach their area.

  • PDF

경찰 위기협상 발전 방향에 관한 연구 - 경찰 기관의 교육 발전 방안을 중심으로 - (A Study on the Development Direction of Crisis Negotiations of the Police - With Focus on the Police Department Education Development Plan -)

  • 조세희
    • 시큐리티연구
    • /
    • 제45호
    • /
    • pp.161-189
    • /
    • 2015
  • 2015년 3월 5일 리퍼트 주한 미국대사 테러사건과 2월 25일 세종시 엽총 사건으로 3명이 사망한데 이어 2월 27일 화성 남양에서도 엽총살인사건이 연이어 발생하며 우리 사회도 더 이상 총기로부터 안전지대가 아니라는 것이 현실화 되고 있다. 국제적으로는, 2015년 1월 18세의 김00이 자발적으로 가입한 이슬람 수니파 원리주의 무장단체인 이슬람국가(IS)등 국제 테러조직으로부터 우리나라도 더 이상 테러로부터 안전지대가 아니라는 우려가 높아가고 있다. 우리나라 경찰위기협상은 1988년 올림픽을 대비하여 대테러 위주로 창설 운영되어 왔으나, 20여 년간 대테러 사건은 한건도 발생하지 않으면서 존재에 대한 회의 및 발전 방향에 대한 논의가 활발히 이루어지고 있는 시점이다. 우리나라는 각종 살인 테러 강도 등 위기상황을 해결하기 위해 전통적인 물리력 행사가 여전히 선호되고 있고 전술적 역량을 강화하고 있다. 그러나, 국민의 신체와 재산을 보호하는 경찰의 기본 임무를 수행하기 위해서는 미국 등 선진국에서 강조하는 위기협상 기법에 대한 교육 확대로 어떤 사건이 발생하던지 초기에 위기협상이 가능한 체계 확립이 필요하다. 본 연구에서는 최 일선 경찰관들이 기본 협상가로서의 역할을 수행할 수 있도록 경찰의 위기협상 운영 실태를 파악하고, 내부 교육 자료 및 언론을 분석하여, 경찰 위기협상의 교육, 선발 등 발전 방향에 대한 대책을 제시하고자 한다.

  • PDF