• 제목/요약/키워드: Security prevention strategies

검색결과 46건 처리시간 0.019초

Analysis and Improvement Strategies for Korea's Cyber Security Systems Regulations and Policies

  • Park, Dong-Kyun;Cho, Sung-Je;Soung, Jea-Hyen
    • 시큐리티연구
    • /
    • 제18호
    • /
    • pp.169-190
    • /
    • 2009
  • 21세기 첨단기술을 활용하고 있는 테러집단들이 앞으로 활용할 가능성이 높은 방법 중의 하나가 바로 사이버테러이다. 현실에서는 상상만으로 가능한 일이 사이버 공간에서는 실제로 가능한 경우가 많다. 손쉬운 예로 병원에 입원 중인 요인들의 전산기록 중 혈액형 한 글자만을 임의로 변경하여도 주요 인물에게 타격을 주어 상대편의 체제전복에 영향을 줄 수 있다. 이와 같이 테러분자들이 사이버테러를 선호하는 이유는 다른 물리적인 테러수단 보다 적은 비용으로 큰 효과를 거둘 수 있기 때문이다. 폭탄설치나 인질납치 보다 사이버 테러리스트들은 인터넷으로 언제 어디서나 공격 대상에 침투할 수 있다. 1999년 4월 26일 발생했던 CIH 대란은 여러모로 시사하는 바가 크다. 대만의 대학생이 뚜렷한 목적 없이 만들었던 몇 줄짜리 바이러스 프로그램이 인터넷을 통해 기하급수적으로 퍼져 국내에서만 30만대의 PC를 손상시켰고, 수리비와 데이터 복구에 소요된 비용만 20억원 이상이 소요된 것으로 확인되었다. 전세계적으로 피해액은 무려 2억 5000만 달러로 추정된다. 이와 같은 사이버테러의 위험성에도 불구하고, 국내 사이트의 상당수가 보안조치에 허술한 것으로 알려져 있다. 심지어는 수백만명 이상의 회원이 가입한 사이트를 운영하고 있는 회사마저도 보안조치에는 소홀한 경우가 많다. 사이버테러에 대한 전국가적인 대비가 필요한 때이다. 이러한 맥락에서 본 연구에서는 우리나라 사이버 안전체계의 실태를 법률과 제도적인 시각에서 분석하고, 아울러 개선전략을 제시하였다. 본 연구에서는 제시한 연구결과를 압축하여 제시하면 다음과 같다. 첫째, 현재 우리나라에서는 사이버위기를 국가차원에서 체계적으로 관리할 수 있는 제도와 구체적 방법 절차가 정립되어 있지 않아 테러 등 각종 위기상황 발생시 국가안보와 국익에 중대할 위험과 막대한 손해를 끼칠 우려가 높다. 따라서 사이버공격을 사전에 탐지하여 위기발생 가능성을 조기에 차단하며 위기발생시 국가의 역량을 결집하여 정부와 민간이 참여한 종합적인 국가대응체계를 구축하기 위해서는 법률 제정이 필요하다. 둘째, 국가차원의 사이버 안전의 효율적인 수행을 위해서는 국가사회 전반의 국가 사이버 안전의 기준과 새로운 모범을 제시하는 한편, 각 부처 및 국가사회의 구성요소들에 대해 국가 사이버 안전관리 정책을 집행할 수 있는 국가 사이버 안전관리 조직체계를 구축하는 것이 요구된다. 법률 및 추진체계 등을 통합 정비하여 정보보호 법률 제도 운영의 일관성을 확보함으로써 각종 정보보호 위협에 보다 효과적으로 대응할 수 있을 것이다. 즉 정부는 국가 사이버 안전관리에 관한 주요 정책의 심의 및 기획 조정, 통합된 국가 사이버 위기관리의 기능을 수행하기 위하여 현행 '국가사이버안전센터'의 기능을 확대 강화하는 것이 필요하다. 특히, 국가 사이버 위기와 관련된 정보의 종합적 수집, 분석, 처리의 종합적 기능을 수행하고 각 정보 및 공공 기관을 통할하며 민간부문과의 협조체계를 구축하는 것이 요구된다. 자율적 정보보호 수준제고를 위해 행정기관 공공기관의 정보보호관리체계(ISMS) 인증 제도를 확대하고 행정기관의 정보보호제품 도입 간소화 및 사용 촉진을 위해 행정정보보호용 시스템 선정 및 이용 규정을 신설 주요정보기반으로 지정된 정보기반 운영자, 정보공유 분석센터 등의 침해정보 공유 활성화 규정을 신설 및 정비함으로써 사이버침해로부터 국가 사회 주요시설을 효과적으로 보호할 수 있을 것이다. 끝으로 정부와 민간부분이 공동으로 참여하는 국가차원의 종합적인 대응체계를 구축하여 사이버공격을 사전에 탐지하여 사이버위기 발생 가능성을 조기에 차단하며 위기 발생 시 국가의 역량을 결집하여 신속히 대응할 수 있도록 해야 한다.

  • PDF

운영연속성관리(OCM)관점에서 위기관리통합시스템 구축 (Comprehensive Crisis Management System of Operational Continuity Management)

  • 강희조
    • 한국항행학회논문지
    • /
    • 제14권1호
    • /
    • pp.127-133
    • /
    • 2010
  • 운영연속성관리계획 수립을 위한 프로세스는 비즈니스 위험 평가, 취약성 분석, 업무영향분석, 업무복구전략수립, 상세계획수립, 계획실행, 테스트 및 유지관리(모니터링 포함)의 반복적인 사이클을 구성할 수 있다. 관리체계는 조직에 발생하는 재난 관리 체계를 개발, 수행, 개선, 유지와 업무 연속성 확보 체계를 위한 책임 의무사항 제공과 함께 재난예방, 재난대비, 재난대응, 재난복구를 위한 재난관리체계를 평가할 수 있다. 따라서 본 논문에서는 글로벌 환경변화에 대응하고 사회 안전 시스템의 구축과 운영의 극대화를 위하여 운영연속성관리, 위기관리체제 구축 및 위기관리통합체제 구축에 대하여 전반적으로 기술하고 조직 내에서 운영연속성관리를 이해하고 발전시켜 실행하기 위한 기틀을 제공하고자 운영연속성관리 관점에서의 위기관리통합시스템 구축 방법을 제안하였다.

학교 외부공간의 자연적 감시 취약지역 분석기법에 관한 연구 (A Research on the Analysis Method of School Exterior Space Lacking Natural Surveillance)

  • 권지훈
    • 교육녹색환경연구
    • /
    • 제11권1호
    • /
    • pp.23-31
    • /
    • 2012
  • The number of school crime has grown continuously for last ten years and its intensity also has reached to serious condition. The concept of CPTED(Crime Prevention through Environmental Design) needs to be focused for improving school environment regarding this context. The exterior space of school environment is variously exposed to school crimes committed by colleague students and also intruders. From the perspective of school CPTED, Natural surveillance as one of the practical strategies requires the micro-scale analysis which clarifies local visibility at each different school exterior space. Thus, the purpose of this research is to develop the analysis method clarifying visibility condition at exterior space of school environment, which supports finding the condition of natural surveillance. The programmed analysis algorithm generated quantitative results clarifying Degree for static visibility and Clustering Coefficient for user tracking visibility. The result of this study produced the analysis method feasible to clarify weak natural surveillance conditions at school exterior spaces. Also, it is expected that the developed analysis method will be used to improve the layout of school exterior space from the perspective of CPTED.

국내.외 가축위생관리기준의 현황, 적용과 대책 (The current status and strategies of livestock health control on national and international basis)

  • 류일선
    • 한국환경농학회:학술대회논문집
    • /
    • 한국환경농학회 2009년도 정기총회 및 국제심포지엄
    • /
    • pp.240-272
    • /
    • 2009
  • Recently, as Foot and Mouth disease(FMD) outbreaks in South-East Asia, Taiwan, China, we cannot loose our tense to sustain our FMD free country status. And we have increasing possibility of disease inflow because of continual outbreaks of FMD type A, O and Asia 1 in neighbored countries, foreign visitor and foreign workers. So we have to be urgently ready for strengthen surveillance, early-report and early-diagnosis. So the most important things in epidemic control of livestock are co-work between central and local epidemic control office and field epidemic control. However, potential risk for FMD recurrence and sporadic occurrence of epidemic disease still threaten our livestock farmhouse, so we have to be ready for bio-security against these threatening. For these reasons, I will introduce the concept, etiology and epidemiology of disease and investment/ analysis of health management standard of main animals like cattle and pig which is applied to the inside and outside of country. With these references, we have to manage livestock health management thoroughly by establishing livestock health management standard and notifying special veterinarian and livestock farmer of these standard. Later on, prevention and quarantine of epidemic outbreak and establishing livestock health management standard should be undertaken primarily for sustainable growth and stability of livestock farm industry.

  • PDF

디지털 콘텐츠의 무결성 유지를 위한 장기적인 보존 정책에 관한 연구 (A Study on the Preservation Policy for Maintaining the Integrity of Digital Contents)

  • 정영미;윤화묵;김정택
    • 정보관리연구
    • /
    • 제41권4호
    • /
    • pp.205-226
    • /
    • 2010
  • 디지털 콘텐츠의 장기적인 보존 정책에서 디지털 콘텐츠의 무결성 유지를 보장하는 것은 가장 중요한 부분 중 하나이다. 그래서 본 연구는 장기적인 관점에서 디지털 콘텐츠의 무결성 유지를 보장할 수 있는 명문화된 보존 정책의 기틀을 마련하기 위해, 실행 수준의 장기적인 보존 정책에 포함되어야 하는 항목들과 세부적인 요건들을 도출해보았다. 특히 해외의 디지털 아카이빙 사례들 중에서 무결성 유지에 초점을 맞춘 장기적인 보존 정책들을 조사하였고 저장 매체와 파일 포맷, 매체와 포맷 변환, 재난 방지와 복구 정책, 관리와 취급, 검사와 모니터링, 그리고 보안의 관점에서 분석하였다

디지털 도서관의 웹자원 기반 장서개발 (Web Resources Based Collection Development for Digital Libraries)

  • 이지연;김성언
    • 한국기록관리학회지
    • /
    • 제3권1호
    • /
    • pp.111-127
    • /
    • 2003
  • 각종 정보원이 웹으로 제공되는 것이 보편화되어 있는 현실에서 웹자원은 단순한 정보제공 차원을 뛰어 넘어 실물 장서와 같이 체계적인 관리과 이용의 대상으로 인식되어야 한다. 웹기반 장서개발을 위해서는 표준화된 웹자원 평가요소의 확립이 시급한데, 웹자원 평가요소로는 일반적으로 권위성, 신뢰성, 내용의 성실성, 기능성, 연결성, 접근성, 구조 및 디자인, 링크사항, 이용자 지원 및 보호 등이 거론되고 있다. 그러나 효과적인 장서개발을 위해서는 웹자원의 유형별 특성을 감안하여 특정 평가요소를 강조하거나 포함하는 유연성이 필요하다. 또한 디지털 도서관의 웹자원 기반 장서개발 전략을 위해서 가치, 요구, 중복 방지, 지적 재산권, 지적 통제 평가기준은 면밀히 검토되어야 한다. 웹자원 평가의 객관성과 일관성을 위해 선정위원회를 조직하거나 웹환경 장서개발 모형을 개발하는 것, 다른 디지털 도서관과의 협력을 증진시켜 새로운 기준, 프로토콜, 마크업(markups), 메타데이터 등을 공유하게 하는 것, 이용자 중심의 장서개발을 위해 노력하는 것 등은 더 나은 웹자원 장서개발을 위한 또 다른 전략으로 제시되었다.

이슬람 자살폭탄테러범의 심리적 범행동기와 대비책 (Psychological Motives for Suicide Terrorism of Islamic Suicide Terrorists and Countermeasures)

  • 최기남
    • 융합보안논문지
    • /
    • 제15권6_2호
    • /
    • pp.107-119
    • /
    • 2015
  • 테러리즘의 핵심적 목표는 계획적 사회혼란과 심리적 공포의 확산을 통해 정치적, 이념적, 종교적 등의 이해에 유리한 여건을 조성하는 것이다. 따라서 테러집단은 폭력적 충격을 통해 대중적인 심리적 공포를 확산시킬 수 있는 수단과 방법을 최대한 동원한다. 또한 테러리즘은 현대문명의 발전과 국제사회구조를 반영하면서 개념과 수단 방법 등이 유기체적으로 진화하게 된다. 현대 테러리즘의 특징은 테러리즘이 비국가 무장단체의 국가를 상대로 한 전쟁의 수단으로 진화하였으며, 자살폭탄테러는 테러를 통한 국제정치의 일환으로 이슬람 극단 테러조직의 전략에 부합됨으로써 유행처럼 확산되고 있다는 점이다. 인류의 테러리즘의 위협으로부터 해방되기 노력은 무력에 의한 조급한 정책을 십 수년간 실행하여 왔으나 실효성 있는 결과를 얻지 못했으며, 자살폭탄테러라는 극단적인 위협이 확산되는 상황에 직면했다. 자살폭탄테러의 예방은 자살폭탄테러범의 심리적 범행동기를 고려하여 병리현상의 치료와 같은 개념으로 종교적 이질감과 문명에 대한 적대감을 해소함으로써 자살공격의 기반을 줄여나가는 노력을 지속적으로 진행하여 나가야 한다.

캄보디아의 사이버보안 역량강화를 위한 전략적 우선순위 분석 (Analysis of Strategic Priorities for Strengthening Cybersecurity Capability of Cambodia)

  • ;황기현
    • 디지털융복합연구
    • /
    • 제17권10호
    • /
    • pp.93-102
    • /
    • 2019
  • 본 논문은 캄보디아 정부의 사이버보안 전략의 우선순위를 결정하는 것을 목적으로 한다. 이를 위해 ITU 국가 이익 모델에서 사이버보안의 4개 정책요인을 채택하고, 그 다음에는 사이버보안 분야를 리드하는 8 개 선진국의 우수사례를 벤치마킹하여 도출한 7개 실행전략 대안으로 AHP 연구모델을 수립하였다. AHP 연구모델을 바탕으로 설문지를 작성하고 19명의 전문가들이 캄보디아의 사이버보안 전략의 우선순위를 평가하였다. 데이터 분석 결과 캄보디아 정부의 사이버보안 핵심 정책요인은 국토방어, 경제복지, 가치증진 및 유리한 세계질서 순으로 평가되었으며, 이들을 구현하는 주요 대안은 사이버보안 법제화, 역량개발, 중요 정보 인프라에 대한 사이버 공격 방지 순으로 판명되었다. 본 연구는 캄보디아 정부의 사이버보안 역량을 강화할 수 있는 전략적 우선순위와 실행계획을 수립하는데 기여할 수 있다.

보이스피싱 발생 추이 예측을 위한 시계열 모형 연구: 계절성과 외생변수 활용 (Time series models for predicting the trend of voice phishing: seasonality and exogenous variables approaches)

  • 강다연;이승연;황은주
    • 융합보안논문지
    • /
    • 제24권2호
    • /
    • pp.151-160
    • /
    • 2024
  • 최근 고금리와 고물가로 인해 민생의 불안정성이 가중되고 있는 현 사회에, 보이스피싱으로 인한 피해액 또한 증가하고 있다. 이러한 범죄는 기술 발전으로 인해 그 형태와 수법이 지속적으로 진화하고 있으며, 피해자들에게 심각한 금전적 및 정신적 피해를 야기하고 있다. 본 연구는 보이스피싱 발생건수를 더 정확하게 예측하기 위하여, 시계열 모형을 연구 비교하는 것을 목표로 한다. 보이스피싱 발생건수 데이터를 기반으로 ARIMA, SARIMA 모형과 외생변수로서 피해액, 검거건수, 검거인원의 조합을 고려한 SARIMAX 모형을 비교 분석한다. 표본 외 예측분석을 수행하여 예측값의 예측 성능을 검증한다. 예측구간을 추정하고 이의 경험적 포함확률을 도출함으로써 예측 모형의 우수성을 확인한다. 2024년 12월까지의 보이스피싱 월별 발생 건수를 예측하여, 향후 보이스피싱 대응 및 예방 전략 수립에 기여하고자 한다.

방화범죄의 경비예방 전략에 관한 비교연구 - 연쇄방화범과 단순방화범의 행위적 특성을 중심으로 - (A Comparative Study of the Security Prevention Strategies on Arson: Focused on the Behavioral Characteristics between Serial Arsonists and Simple Arsonists)

  • 유완석;황성현
    • 시큐리티연구
    • /
    • 제29호
    • /
    • pp.139-162
    • /
    • 2011
  • 본 연구의 목적은 연쇄방화범과 단순방화범의 사회경제적 특징, 범죄현장에서의 행위적 특징 등에서 어떤 차이점이 발견되는지를 살펴보고 이를 토대로 공경비와 민간경비 차원에서의 방화예방책을 논의하는 데 있다. 연구에 사용된 데이터는 경찰청에서 운영 중인 과학적 범죄분석시스템(SCAS) 자료를 기본으로 하였으며, 수사종합검색시스템(CRIFISS), 범죄정보관리시스템(CIMS) 자료를 보충적으로 활용하였다. 구체적으로 2000년 초부터 국립과학 수사연구소 범죄분석실과 경찰청 범죄행동분석팀에서 합동으로 실시한 전국의 주요 방화사건 중 기소 전 경찰 수사단계에서의 피의자에 대한 면접자료 160건을 연구분석 자료로 사용하였다. 연쇄방화범과 단순방화범의 행위적 특성에 대한 교차분석결과 다른 독립변인들에 비해 가장 뚜렷한 차이점이 발견되었다. 즉 연쇄방화범은 피해장소나 피해대상을 노상이나 무작위 장소의 쓰레기나 적치물을 이용하여 방화하는 경향이 높으며, 그런 장소에서 쉽게 구할 수 있는 종이류를 사용하며, 사전에 방화도구를 준비하지 않고, 현장에서 바로 입수 할 수 있는 것들을 사용하는 경향이 있었다. 또한 범죄 후 사법기관에 검거될 수 있다는 두려움이 단순방화범에 비해 훨씬 약하기 때문에 방화 후 현장을 조작하지 않을 가능성 높고, 도보로 현장을 빠져 나오는 경향이 높았다. 또한 방화의 원인이 흥분이나 현실불만일 가능성이 높기 때문에 방화 피해자와 비면식일 가능성이 높고, 흥분이나 현실불만을 고취시키기 위해 음주상태에서 방화사건을 저지를 가능성이 높은 것으로 나타났다. 이 연구는 방화범에 대한 문헌연구가 아닌 경찰청이 보유한 실증적, 경험적 자료를 사용했기 때문에 향후 방화범죄에 대한 연구와 공경비와 민간경비 강화의 모델 구축에 중요한 토대가 될 수 있는 의미 있는 연구결과를 발견했다는 점에서 연구의 중요성이 부각될 수 있을 것이다.

  • PDF