• 제목/요약/키워드: Security risk

검색결과 1,315건 처리시간 0.025초

Cyber Threat and Vulnerability Analysis-based Risk Assessment for Smart Ship

  • Jeoungkyu Lim;Yunja Yoo
    • 해양환경안전학회지
    • /
    • 제30권3호
    • /
    • pp.263-274
    • /
    • 2024
  • The digitization of ship environments has increased the risk of cyberattacks on ships. The smartization and automation of ships are also likely to result in cyber threats. The International Maritime Organization (IMO) has discussed the establishment of regulations at the autonomous level and has revised existing agreements by dividing autonomous ships into four stages, where stages 1 and 2 are for sailors who are boarding ships while stages 3 and 4 are for those not boarding ships. In this study, the level of a smart ship was classified into LEVELs (LVs) 1 to 3 based on the autonomous levels specified by the IMO. Furthermore, a risk assessment for smart ships at various LVs in different risk scenarios was conducted The cyber threats and vulnerabilities of smart ships were analyzed by dividing them into administrative, physical, and technical security; and mitigation measures for each security area were derived. A total of 22 cyber threats were identified for the cyber asset (target system). We inferred that the higher the level of a smart ship, the greater the hyper connectivity and the remote access to operational technology systems; consequently, the greater the attack surface. Therefore, it is necessary to apply mitigation measures using technical security controls in environments with high-level smart ships.

다중보호대책에 대한 보안성 평가모델 (A Security Evaluation Model On Multiple Protection Countermeasures)

  • 오경희
    • 정보보호학회논문지
    • /
    • 제8권3호
    • /
    • pp.3-15
    • /
    • 1998
  • 본 논문에서는 다중보호대책으로 구성된 정보보호시스템의 보호효과를 평가하기 위한 새로운 모델을 제안한다. 제안한 모델은 정보보호시스템이 요구되는 보호수준에 부합하는지 결정할 수 있게 하며, 또한 구축된 정보보호시스템의 위혐분석을 위하여 활용될 수 있다.

정보시스템에 대한 보안위험분석을 위한 모델링 기법 연구 (A Study on the Modeling Mechanism for Security Risk Analysis in Information Systems)

  • 김인중;이영교;정윤정;원동호
    • 정보처리학회논문지C
    • /
    • 제12C권7호
    • /
    • pp.989-998
    • /
    • 2005
  • 최근 대부분의 정보시스템은 대규모 및 광역화되고 있으며 이에 따른 사이버 침해사고와 해킹의 위험성이 증대되고 있다. 이를 해결하기 위하여 정보보호 기술중에서 보안위험분석 분야의 연구가 활발하게 이루어지고 있다. 하지만 다양한 자산과 복잡한 네트워크의 구조로 인하여 위험도를 현실에 맞게 산정한다는 것이 사실상 불가능하다. 특히, 취약성과 위협의 증가는 시간에 따라 계속 증가하며 이에 대응하는 보호대책은 일정 시간이 흐른 뒤 이루어지므로 제시된 결과가 효과적인 위험분석의 결과로 볼 수 없다. 따라서. 정보시스템에 대한 모델링 기법을 통하여 정보시스템의 구조를 단순화하고 사이버 침해의 방향성을 도식화함으로써 위험분석 및 피해 파급 영향 분석을 보호대책 수립의 허용 시간 내에서 이루어질 수 있도록 해야 한다 이에 따라, 본 논문에서는 보안 위험을 분석할 수 있도록 SPICE와 Petri-Net을 이용한 정보시스템의 모델링 기법을 제안하고, 이 모델링을 기반으로 사례연구를 통하여 위험분석 시뮬레이션을 수행하고자 한다.

화학적 테러에 대한 위험성 평가 프로그램 개발 (Development of a Risk Assessment Program for Chemical Terrorism)

  • 이영희;김은용;김진경;문일
    • 한국재난관리표준학회지
    • /
    • 제1권1호
    • /
    • pp.63-67
    • /
    • 2008
  • 본 연구는 위험성 분석 기법을 통해 화학 산업 시설에서 발생 가능한 화학 테러에 대한 원인 을 규명하고, 기존의 테러 대응 방법에 대한 분석 및 평가를 함으로써 효과적 대응 개선 방안을 마련하기 위 한 프로그램 개발이다 테러 위험성 평가 프로그램은 자산 분석(Asset Characterization), 위협 평가(Threat Assessment), 취약성 분석(Vulnerability Analysis), 위험성 평가(Risk Assessment), 대응책 제시(New Countermeasure)의 총 5단계의 순차적 알고리즘으로 구성되어 있다. 개발된 프로그램을 항만에 위치한 석유 저장 및 정제 공정에 적용하여 테러 위험성과 그 원인을 분석함으로써 위험성 평가 프로그램의 효용성과 신뢰성을 검증하였다. 화학 산업 시설에서의 보안 및 테러리즘에 대한 문제성 제기를 통해 그 해결책을 제시하고 테러의 취약점과 원인을 규명함으로써 테러나 재해(extreme event) 발생 시 효과적인 대응책 마련이나 대응 전략 수립에 기여하고자 개발된 프로그램이다.

  • PDF

정보시스템 보안을 위한 위험분석 모델 (A Risk Analysis Model for Information System Security)

  • 김강;박진섭;김봉회
    • 한국컴퓨터정보학회논문지
    • /
    • 제7권3호
    • /
    • pp.60-67
    • /
    • 2002
  • 정보화 시대의 역기능으로서 존재하는 정보시스템에 대한 보안 위협은 날로 증가하고 있으며 이에 대한 체계적인 보안관리가 중요시되고 있다. 보안관리에 있어서 가장 중요한 것은 위협의 근원을 파악하여 대책을 수립하기 위한 위험분석이다. 따라서 제안모델은 보안성향상을 위하여 보안정책수립을 조언하도록 하고 경제적인 보안대응책 수립을 위하여 위험산출단계에 대하여 신뢰성을 향상 시켰다. 특히 대응책 단계에서 자산에 대하여 보안등급을 부여하여 자산간의 상호의존도를 검사하게 하고, 제시된 대응책의 구현은 표준모델과 다르게 제안모델에서는 자산별 제약사항을 식별하도록 하여 불필요한 대응책을 구현하지 않도록 하여 경제적인 대응책의 구현이 이루어질 수 있도록 모델을 개선하였다.

  • PDF

Smartphone Banking: The Factors Influencing the Intention to Use

  • Kim, JinBaek;Kang, Sungmin;Cha, Hoon S.
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권5호
    • /
    • pp.1213-1235
    • /
    • 2013
  • In this paper, we investigated the factors affecting the intention to use smartphone banking with a research model based on the Technology Acceptance Model (TAM) extended to include security risk, trust, and self-efficacy. With analysis after controlling factors such as age, gender, and previous experience of smartphone banking that may have effects, we conclude that perceived usefulness, perceived ease of use, security risk, and trust have direct effect on the intention to use smartphone banking, and self-efficacy has indirect effect on the intention to use through mediation of perceived ease of use. We performed a study to check the validity of TAM in the context of smartphone banking, and confirmed that perceived ease of use has both direct and indirect effect on the intention to use.

해사 사이버보안 동향 분석 및 해사 사이버보안 시스템 구축 (Maritime Cyber Security Status and Establishment of Maritime Cyber Security System)

  • 안종우;임정규;박개명
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 춘계학술대회
    • /
    • pp.29-32
    • /
    • 2019
  • 정보통신기술의 발전으로 인하여 선박 내 시스템 간 또는 선박과 육상 시설 간의 정보 교환 및 통신이 용이하게 되어 업무 효율이 향상되고 있다. 그러나 이러한 회사와 선박의 업무 환경의 변화는 회사 및 선박의 시스템으로의 비인가된 접근 또는 악성코드 감염과 같은 사이버보안 사고 발생 가능성을 높이는 요인이 되어 안전, 환경 및 상업적으로 중대한 피해를 야기할 수 있다. 따라서 증가하는 사이버위헙을 식별하고 대응하기 위하여 사이버 리스크 기반 접근법이 필요하게 되었다. 본 논문에서는 해사 사이버보안 동향을 분석하고 해상 사이버보안 시스템 구축을 위한 가이드라인을 제공하고자 한다.

  • PDF

Development of the framework for quantitative cyber risk assessment in nuclear facilities

  • Kwang-Seop Son;Jae-Gu Song;Jung-Woon Lee
    • Nuclear Engineering and Technology
    • /
    • 제55권6호
    • /
    • pp.2034-2046
    • /
    • 2023
  • Industrial control systems in nuclear facilities are facing increasing cyber threats due to the widespread use of information and communication equipment. To implement cyber security programs effectively through the RG 5.71, it is necessary to quantitatively assess cyber risks. However, this can be challenging due to limited historical data on threats and customized Critical Digital Assets (CDAs) in nuclear facilities. Previous works have focused on identifying data flows, the assets where the data is stored and processed, which means that the methods are heavily biased towards information security concerns. Additionally, in nuclear facilities, cyber threats need to be analyzed from a safety perspective. In this study, we use the system theoretic process analysis to identify system-level threat scenarios that could violate safety constraints. Instead of quantifying the likelihood of exploiting vulnerabilities, we quantify Security Control Measures (SCMs) against the identified threat scenarios. We classify the system and CDAs into four consequence-based classes, as presented in NEI 13-10, to analyze the adversary impact on CDAs. This allows for the ranking of identified threat scenarios according to the quantified SCMs. The proposed framework enables stakeholders to more effectively and accurately rank cyber risks, as well as establish security and response strategies.

Study of Influence Factors for Prediction of Ground Subsidence Risk

  • Park, Jin Young;Jang, Eugene;Ihm, Myeong Hyeok
    • 한국방재안전학회논문집
    • /
    • 제10권1호
    • /
    • pp.29-34
    • /
    • 2017
  • This Analyzed case study of measuring displacement, implemented laboratory investigation, and in-situ testing in order to interpret ground subsidence risk rating by excavation work. Since geological features of each country are different, it is necessary to objectify or classify quantitatively ground subsidence risk evaluation in accordance with Korean ground character. Induced main factor that could be evaluated and used to predicted ground subsidence risk through literature investigation and analysis study on research trend related to the ground subsidence. Major factors of ground subsidence might be classified by geological features as overburden, boundary surface of ground, soil, rock and water. These factors affect each other differently in accordance with type of ground that's classified soil, rock, or complex. Then rock could be classified including limestone element or not, also in case of the latter it might be classified whether brittle shear zone or not.

개인 및 기술 특성이 모바일 결제 서비스의 지각된 위험과 수용저항에 미치는 영향에 관한 연구 (Impacts of Individual and Technical Characteristics on Perceived Risk and User Resistance of Mobile Payment Services)

  • 김상현;박현선
    • 디지털융복합연구
    • /
    • 제15권12호
    • /
    • pp.239-253
    • /
    • 2017
  • 모바일 결제 서비스가 빠르게 확산되고 있는 시점에서 안정적인 성장을 위해서는 수용요인뿐만 아니라 사용저항을 유발하는 요인을 이해하고 이를 줄이거나 제거하려는 노력이 필요하다. 이에 본 연구는 모바일 결제 서비스에 대한 사용자의 저항행동에 영향을 미치는 요인을 선행연구를 통해 도출하고 이들 간의 관계를 살펴보기 위한 실증분석을 진행하였다. 이를 위해 총 8주간 설문조사법을 통해 자료를 수집하였으며 SmartPLS2.0을 사용하여 가설검증을 위한 분석을 실시하였다. 실증분석 결과, 부정적 사회영향, 위험회피성향, 기존서비스불신은 지각된 위험에 유의한 영향을 미치는 것으로 나타났으며 기술의 변화속도와 취약성은 지각된 위험에 유의한 영향을 미치는 것으로 나타났다. 또한, 지각된 위험은 사용자저항에 유의한 영향을 미치는 것으로 나타났으며 부정적 보안인식은 지각된 위험과 사용자저항 간의 관계를 강화시키는 것으로 나타났다. 본 연구의 결과는 모바일 결제 서비스와 관련된 서비스나 기술을 제공하는 기업이나 사람들에게 사용자저항에 영향을 미칠 수 있는 요인들에 대한 유용한 정보를 제공할 수 있을 것으로 기대한다. 뿐만 아니라 모바일 결제 서비스가 꾸준히 성장하는데 있어 학문적으로 관련 연구를 진행하는데 유용한 학문적 시사점을 제공할 수 있을 것으로 기대한다.