• 제목/요약/키워드: cyber disaster management

검색결과 42건 처리시간 0.03초

국가 사이버재난관리 시스템 구축 방안 (A Method of Establishing the National Cyber Disaster Management System)

  • 김상욱;신용태
    • 한국정보과학회논문지:정보통신
    • /
    • 제37권5호
    • /
    • pp.351-362
    • /
    • 2010
  • 우리나라는 IT 기술의 급속한 발전과 인터넷의 급속적인 보급으로 인해 국가 정보화의 기반 인프라가 매우 잘되어 있지만 주변 강대국들의 위협 속에 사이버테러의 위협도 급격히 증가하고 있다. 아울러 전 세계적으로 사이버전(戰)의 위협도 가속화 되고 있다. 지식 정보화 사회에 대한 사이버 공격은 산업과 경제활동은 물론 국가 안위를 근본적으로 위협하는 요인이 된다. 이미 해외 주요 국가들은 한 번의 사이버 공격으로도 국가 안보에 구멍이 뚫려 엄청난 경제적 손실을 가져올 수 있음을 인식하고, 사이버 공간에서 자국민이 안심하고 활동할 수 있도록 안정성을 최대한 보장하기 위한 정책을 마련하여 추진 중에 있다. 이와 더불어 우리나라뿐만 아니라 전 세계적으로 자연적, 환경적 재난의 위협도 증가하고 있다. 인도네시아나 필리핀처럼 쓰나미, 태풍, 지진 동 온갖 자연재해가 수시로 발생하는 국가는 사전 예방과 사후 복구 동 국가 차원의 체계적인 재난관리시스템이 구축되어 이에 대비하고 있다. 우리나라도 사이버테러 위협으로부터 사전 예방과 사후 복구를 위한 체계적인 관리가 필요하며, 이를 위해 국가차원의 사이버 재난관리(Cyber Disaster Management)에 대한 시스템 구축이 절실하다. 이에 따라, 본 논문에서는 해외 주요국의 사이버 안보정책을 분석하여 국가차원의 사이버 재난관리 시스템 구축을 위한 방안을 제안하고자한다.

개인정보유출 사고 방지를 위한 중소기업의 사이버 위험관리 (Cyber Risk Management of SMEs to Prevent Personal Information Leakage Accidents)

  • 소병기;정종수
    • 한국재난정보학회 논문집
    • /
    • 제17권2호
    • /
    • pp.375-390
    • /
    • 2021
  • 연구목적: 사이버보안 침해사고의 대부분은 중소기업에서 발생하고 있는데, 기존 사이버보안 프레임워크(Framework)와 인증체계 등은 주로 금융권이나 대기업에 초점이 맞추어져 있어 정보보안 예산과 인력이 부족한 중소기업이 활용하기에는 어려움이 많아 중소기업이 자율적으로 사이버위험관리를 할 수 있는 방안을 마련할 필요가 있다. 연구방법: 사이버보안 시장, 금융기관 사이버보안 항목, 사이버보안 프레임워크 비교, 언론에 보도된 사이버보안사고 등을 통해 사이버보안에 중요한 항목을 도출하고 이를 AHP 분석을 통하여 그 중요도를 분석하고, 손해보험사의 사이버보안 항목을 조사·비교 하였다. 연구결과: 주요한 사이버사고 원인 20가지에 대한 중소기업의 사이버위험관리 방안을 제시하였다. 결론: 본 연구에서 도출된 국내 중소기업의 사이버보안 위험평가방안이 향후 중소기업이 사이버보험 가입 시 그 기업의 위험평가에 도움이 되길 바라고 사이버 위험평가도 ERM 규격화의 한 부분에 포함되기를 희망해 본다.

사이버 위기 시나리오 기반 대응 현황 분석 (Analysis of Response Status Based on Cyber Crisis Scenario)

  • 이대성
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2019년도 춘계학술대회
    • /
    • pp.296-297
    • /
    • 2019
  • 대형 재난이나 사이버 위기 발생 시에 조기에 대응할 수 있는 효율적인 위기관리체계가 조직 내에서 뿐만 아니라, 협력기관 및 외부와의 관계에서도 필요하다. 본 논문에서는 대형 재난이나 사이버 위기 발생 시에 대처하는 국내외 대응 현황을 살펴보고, ICT 기술발전과 더불어 새롭게 나타나는 위기 대응의 문제점과 앞으로의 전망에 대해 고찰하고자 한다.

  • PDF

SVC: Secure VANET-Assisted Remote Healthcare Monitoring System in Disaster Area

  • Liu, Xuefeng;Quan, Hanyu;Zhang, Yuqing;Zhao, Qianqian;Liu, Ling
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권3호
    • /
    • pp.1229-1248
    • /
    • 2016
  • With the feature of convenience and low cost, remote healthcare monitoring (RHM) has been extensively used in modern disease management to improve the quality of life. Due to the privacy of health data, it is of great importance to implement RHM based on a secure and dependable network. However, the network connectivity of existing RHM systems is unreliable in disaster area because of the unforeseeable damage to the communication infrastructure. To design a secure RHM system in disaster area, this paper presents a Secure VANET-Assisted Remote Healthcare Monitoring System (SVC) by utilizing the unique "store-carry-forward" transmission mode of vehicular ad hoc network (VANET). To improve the network performance, the VANET in SVC is designed to be a two-level network consisting of two kinds of vehicles. Specially, an innovative two-level key management model by mixing certificate-based cryptography and ID-based cryptography is customized to manage the trust of vehicles. In addition, the strong privacy of the health information including context privacy is taken into account in our scheme by combining searchable public-key encryption and broadcast techniques. Finally, comprehensive security and performance analysis demonstrate the scheme is secure and efficient.

IT재해복구 연관 프레임워크 비교분석을 통한 ISMS의 통합관리방안 (Research on Integrated Management of ISMS : Comparative Analysis of IT Disaster Recovery Framework)

  • 박유림;김병기;윤오준;길아라;신용태
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제23권3호
    • /
    • pp.177-182
    • /
    • 2017
  • 정보화 사회는 컴퓨터 및 통신이 발달하여 데이터를 수동으로 관리하기 어려운 정도로 데이터양이 방대해져서 데이터 관리에 어려움을 느끼고, 자연재해 및 해커의 공격 등으로 인해 데이터 손실, 서비스 이용 불가 등 다양한 IT 관련 보안사고가 발생하여 이를 원래대로 복구하기 위한 정보보호 관리체계가 필요하다. 정보보호 관리체계는 다양한 프레임워크들이 존재하는데, IT재해에 의해서 발생한 피해를 복구하기 위한 프레임워크는 Cyber Security Framework, Risk Management Framework, ISO/IEC 27001, COBIT 5.0이 존재하며, 각각의 프레임워크들 중에서 IT재해복구에 해당하는 항목들을 비교분석하고, IT재해가 발생한 경우 신속하게 해결하기 위한 하나의 통합적인 관리 방안에 대해 설명한다.

상업용 주방자동소화장치 도입과 설치기준 제안 (The Proposal of Installations Standards for Commercial Kitchen Automatic Fire System)

  • Lee, Changwoo;Kang, Dowoo;Oh, Seungju;Ham, Eungu;Cho, Yongsun
    • 한국재난정보학회 논문집
    • /
    • 제12권1호
    • /
    • pp.89-97
    • /
    • 2016
  • 국민안전처 통계에 따르면 최근 3년간 우리나라 음식점에서 발생한 화재는 2천 4백여 건으로 169명에 이르는 인명피해(부상)와 88억 원이 넘는 재산피해를 냈으며 식용유 때문에 발생한 화재는 700건에 달한다. 이에 상업용 주방자동소화장치를 주거시설을 제외한 상업용 시설의 모든 주방에 설치하는 것이 국민의 안전을 위해 바람직하지만, 이는 경제적 부담을 가중할 수 있으므로, 상대적으로 많은 인명과 재산피해가 예상되는 곳부터 우선 적용되어야 한다. 이를 위해서는 특정 소방대상물의 주방에 수준으로 적용하고 향후 그 설치대상을 점차 확대 적용하는 것이 바람직하다고 보인다.

제연구역 출입문 개방 각도에 따른 폐쇄력에 관한 연구 (A Study on the Closing Force according to the Opening Angle of the Door in the Smoke Control System)

  • 오원신;정석환
    • 대한안전경영과학회지
    • /
    • 제23권4호
    • /
    • pp.43-48
    • /
    • 2021
  • In this study, the experiment was conducted on a fire door(W × H = 0.98 m × 2.19 m) installed on the vestibule. The effective leakage area for each opening angles and closing forces derived from the impulse-momentum equation was compared and analyzed with the experimental results. As a result of the experiment, the major factors affecting the door closing forces were the pressure difference and the area of the door. The difference of door closing forces between measured and calculated values by the impulse-momentum equation showed a deviation of less than ±15% at the opening angles of 5°to 10°. At the door opening angle of 2.5°, the dynamic pressure was much higher than the measured static pressure, and this pressure difference is estimated to be air resistance acting to prevent the door from being completely closed.

공공기관이 재난으로부터 중단없는 대국민 서비스 확보를 위한 상향식 업무연속성관리체계 도입방안에 관한 연구 (A Study on the Introduction of Business Continuity Management System for Ensuring Uninterrupted Service of Public Institution Based on a Bottom-up Method)

  • 최덕재;양승원;김기원;김대진;장현민;김동헌;은민균
    • 한국방재안전학회논문집
    • /
    • 제9권2호
    • /
    • pp.87-91
    • /
    • 2016
  • 최근 '경주 지진'과 태풍 '차바' 등 자연재해 및 사이버 테러 등의 인적 재난으로 인해 많은 피해들이 속출하고 있다. 그 피해는 국민들의 불안으로 이어지고 있으며 국민과 직접적으로 연결되어 있는 공공기관 또한 그 위협을 비켜 갈 수는 없는 상황이다. 또한 재난 발생 시 공공기관의 업무 연속성은 국민들의 안전과 가장 근접해 있어 최우선적으로 준비되어야 하는 사안이다. 그런데, 기존의 연구들은 공공기관의 재해경감활동관리체계 구축의 필요성에 관한 연구나 중앙재난안전대책본부, 소방방재청 등의 주관부서 중심의 하향식 계획수립체계로 한정되어 있다. 본 연구에서는 재난 발생 시 공공기관의 업무연속성계획에 대한 현황을 파악하고 '공공기관의 업무연속성계획'의 효율적이고 현실적인 상향식 구축방안을 제시하였다.

국부적 충격, 과부하 및 과전류에 의한 전선의 발화특성에 관한 현상학적 연구 (A Phenomenological Studies on Ignition Characteristics of Wires by Local Impact, Over Loading and Overcurrent)

  • 이정진;이창우;최돈묵
    • 대한안전경영과학회지
    • /
    • 제12권4호
    • /
    • pp.53-60
    • /
    • 2010
  • When a fire breaks out, it is difficult to find out the causes of the fire, because combustible things around fire scene are usually burnt away. Among many causes of fires are electronic wires, this thesis deal with the destroyed sheath of electronic wires caused by fire. It was studied with the use of measurement devices focusing on the distinctions of wires and conductors. This study especially emphasized the process of deterioration, burning pattern, and composition of electronic wire conductor. It also has a phenomenological approach to the distinctive cause of fire by some partial force. The fire prevention methods have been suggested through the analysing results of fire patterns. This study is expected to be a useful material for analyzing various electrical fires.

기업 사이버재난 관리를 위한 재해경감활동계획 수립

  • 이영재;이성중
    • 정보보호학회지
    • /
    • 제20권4호
    • /
    • pp.42-51
    • /
    • 2010
  • 2003년 발생한 1.25인터넷 대란을 거쳐 2009년에 발생한 7.7.디도스 공격 등 최근 발생하는 사이버재난의 규모와 피해는 더욱 커지고 있다. 이러한 사이버 재난은 앞으로 스마트폰을 이용한 공격, 클라우드 컴퓨팅의 공격, 스마트그리드에 대한 공격 등으로 새롭게 발전하리라 예상되어지고 있다. 최근 개정된 '재해경감을 위한 기업의 자율활동 지원에 관한 법률'은 자연재난뿐 아니라 사이버재난에 대해서도 재난관리표준 [7] 과 기업재해경감활동계획 수립지침 [8] 의 표준화된 절차와 원칙을 준용할 수 있도록 하고 있다. 따라서 본 논문은 사이버재난과 관련해서 어떻게 기업 재해경감활동 계획을 수립하는가를 보여주고자 한다. 향후 기업 내 사이버재난분야에 대해 동법 제 19조~제 23조와 제26조에 따른 우수기업 인증제도 도입이 현실화 되면 기업 재난관리 업무에 큰 변곡점이 될 수 있을 것으로 전망한다.