• 제목/요약/키워드: fraud management

검색결과 107건 처리시간 0.033초

부합성 분석을 통한 정보보안 평가지표 개발 (A Development of Evaluation Indicators for Information Security by Means of the Coincidence Analyses)

  • 이영규;김상훈
    • 한국IT서비스학회지
    • /
    • 제7권3호
    • /
    • pp.175-198
    • /
    • 2008
  • The wide spread of the Internet has become a momentum to promote informatization, and thus individuals, organizations, and government bodies are competitively participating in this kind of new wave. Informatization enables us not only to circulate and utilize information without any limitation but also to maximize users' benefits and convenience. On the other hand, it brings about negative effects-security incidents such as cyber terror, Internet fraud and technology leakage, etc. Evaluation on security level should precede over all the others in order to minimize damage by security incidents since it diagnoses current status on security as it is and can be used as a guideline for appropriate security management. In this study, evaluation domains, items and indicators of information security to evaluate information security are theoretically developed on the basis of critically reviewing the major existing research. And then the coincidence level(content validity, ease and reliability of evaluation) of each evaluation indicators are empirically analyzed through performing the field study of 83 information security experts.

한국기업의 지속성장을 위한 회계투명성 개선 방안에 관한 연구 (A Study on Improving Transparency in Accounting for Sustainable Growth of Korean Companies)

  • 이경락
    • 디지털융복합연구
    • /
    • 제11권12호
    • /
    • pp.257-264
    • /
    • 2013
  • 본 연구는 기업의 지속가능한 성장과 윤리경영을 가능케 하는 요인으로 작용하는 회계의 투명성 제고방안에 관한 연구이다. 오늘날의 글로벌 경제체제하에서 윤리경영은 더 이상 선택이 아닌 기업경영의 필수적 전략으로 자리매김하고 있다. 윤리경영을 통해 장기적 이윤창출과 자본시장에서 유리한 조건으로 사업자금을 조달하게 됨으로써 지속가능한 성장이 가능하다는 것이 실증적으로나 경험적으로 확인되고 있다. 따라서 본 연구에서는 윤리경영의 기초가 되는 회계의 투명성 강화방안으로 회계의 역할과 기능에 대한 조기교육 실시, 대학의 교과과정에 경영윤리나 회계윤리 교과내용을 포함, 각종 회계관련 자격시험에 회계윤리에 관한 내용을 포함, 국내외의 회계부정 사례들을 체계적인 지식베이스로 구축하여 활용, K-IFRS가 실제적으로 잘 정착할 수 있도록 감독강화, 온 국민의 의식개선을 통한 윤리적 마인드를 함양 그리고 지도층의 자기반성과 사회와 국가를 위한 희생과 헌신 등을 제언하였다.

아이핀 대량 부정발급 사고에 대한 개선방법 연구 (A Study of the Improvement Method of I-pin Mass Illegal Issue Accident)

  • 이영교;안정희
    • 디지털산업정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.11-22
    • /
    • 2015
  • The almost of Web page has been gathered the personal information(Korean resident registration number, name, cell-phone number, home telephone number, E-mail address, home address, etc.) using the membership and log-in. The all most user of Web page are concerned for gathering of the personal information. I-pin is the alternative means of resident registration number and has been used during the last ten-year period in the internet. The accident of I-pin mass illegal issue was happened by hacker at February, 2015. In this paper, we analysis the problems of I-pin system about I-pin mass illegal issue accident and propose a improvement method of it. First, I-pin issue must be processed by the off-line of face certification in spite of user's inconvenience. Second, I-pin use must be made up through second certification of password or OTP. The third, the notification of I-pin use must be sent to the user by the text messaging service of cell-phone or the E-mail. The forth, I-pin must be used an alternative means of Korean resident registration number in Internet. The methods can reduce the problems of I-pin system.

정보보호 거버넌스 프레임워크 개발에 관한 연구 (A Research on the Development of Information Security Governance Framework)

  • 이성일;황경태
    • Journal of Information Technology Applications and Management
    • /
    • 제18권2호
    • /
    • pp.91-108
    • /
    • 2011
  • Enormous losses of shareholders and consumers caused by the risks threatening today's business (e.g., accounting fraud and inside trading) have ignited the necessity of international regulations on corporate ethics and internal control, such as Basel II and SOX. Responding to these regulations, companies are establishing governance system, applying it consistently to the core competency of the company, and increasing the scope of the governance system. Recently occurred security related incidents require companies to take more strict accountability over information security. One of the results includes strengthening of legislation and regulations. For these reasons, introduction of information security governance is needed. Information security governance governs the general information security activities of the company (establishment of information security management system, implementation of information security solutions) in the corporate level. Recognizing that the information security is not restricted to IT domain, but is the issue of overall business, this study develops information security governance framework based on the existing frameworks and systems of IT governance. The information security governance framework proposed in the study include concept, objective, and principle schemes which will help clearly understand the concepts of the information security governance, and execution scheme which will help implement proper organization, process and tools needed for the execution of information security governance.

ESG 경영을 위한 지능형 기술을 수용하는 조직개발 연구 (A Study on the Organizational Development for Intelligent Technology Acceptance in ESG Management)

  • 정병호;주형근
    • 디지털산업정보학회논문지
    • /
    • 제19권1호
    • /
    • pp.77-89
    • /
    • 2023
  • The purpose of this study is to empirically confirm what is an important variable of organizational change by intelligent technology acceptance and whether is a difference in important variables in the organization level of acceptance of intelligent technology. Recently, business models using intelligent technologies such as chat-bots, self-driving cars, credit-prevention fraud, face recognition, and health-care are emerging. External situation factors such as artificial intelligence, big data, COVID-19, and the ESG management are changing the direction of a company's management strategy. This research method established a structural equation model. As a result of the analysis, we found that the leadership, organizational culture, and organizational cooperation variables had a positive effect on human resource development variables. Human resource development found a positive effect on the performance of intelligent technology. In addition, we found the independent variables of leadership, organizational culture, and organizational cooperation had partial mediating effects on the performance of intelligent technology. Each group of levels of intelligent technology found performance differences. The organizational culture variables appeared as important variables in all groups. On the other hand, the leadership variable appeared as an important variable in the middle and lower groups of intelligent technology. The theoretical background of this study is that the business theory was updated through artificial intelligence and intelligent technology theory. As a practical implication, the organization adopting intelligent technology is necessary to prepare a systematic plan for organizational culture change.

블록체인 기술을 이용한 안전 거래 시스템 구축(사례:중고자동차) (Construction for Safe Transaction System using Blockchain Technology(Case:Used Car))

  • 안병태
    • 디지털융복합연구
    • /
    • 제18권4호
    • /
    • pp.237-242
    • /
    • 2020
  • 온라인 상에서의 전자 상거래 관리 시스템은 점차 증가하고 있으며 다양한 항목에서 거래가 이루어지고 있다. 그러나 온라인 상에서의 중고 거래시 자동차와 같은 고액 거래에서는 판매자와 구매자 간의 신뢰성이 매우 중요하다. 그럼에도 불구하고, 기존의 중고 거래 시스템에서는 사기를 방지하거나 판매자를 신뢰할 수 있는 장치가 미흡하다. 본 논문은 중고 거래시 발생하는 신뢰성 향상을 위해 블록체인 기반의 중고 거래 관리 시스템을 개발하였다. 여러 분야의 중고 거래가 있지만 가장 금액이 큰 중고 자동차에 대한 거래 관리 시스템을 개발함으로써 안전 거래 시스템을 향상시켰다. 본 시스템은 이더리움 기반의 스마트 컨트랙트를 이용하여 제 3자의 개입 없이도 신뢰성을 보장하는 방식이다. 스마트 컨트랙트를 활용해서 중고자동차 거래에 필요한 계약을 설계하여 기존의 중고차 거래 시 거래 참가자의 노력과 시간을 감소시킴과 동시에 안전한 거래가 가능하도록 하였다. 그리고 본 시스템은 구매자와 판매자 간 정보의 비대칭성을 완화시키고 제 3자가 개입하지 않는 유통과정의 중개수수료를 절감 및 예방하였다.

Cost-Per-Action 광고 방법을 이용한 Conversion Action Data 메커니즘의 평가 (Evaluation of Conversion Action Data Mechanisms in Cost- Per-Action Advertising)

  • 이첨;이경전
    • 경영정보학연구
    • /
    • 제10권2호
    • /
    • pp.123-135
    • /
    • 2008
  • 온라인 광고모델의 기본 모델은 CPM (cost-per-mille) 기반 모델에서 CPC (cost-per-click) 기반 모델로 변화해왔으며, CPA (cost-per-action) 모델이 온라인 광고산업의 새로운 대안 모델로 제시되고 있다. CPA 모델에서는 사용자가 어떤 광고를 클릭 했는지에 관한 정보를 퍼블리셔(Publisher)가 보유할 수 있어야 하며, 그래서, CPA 모델의 핵심은 Conversation Action Data를 확보하는 것이다. 이 논문에서는 이를 획득하는 두 가지 기존 메커니즘을 소개하고, 이들의 특징을 비교하고, 각 메커니즘의 한계를 분석한다. 그 다음에 두 가지 새로운 메커니즘을 설계하고, 작동 요건을 분석하고, 실용성을 평가한다. 마지막으로, 기존의 메커니즘들과 새로운 메커니즘들의 특징을 비교하고, 각 메커니즘의 비즈니스 가치와 유용성, 응용 범위를 분석한다. 이 논문에서 제안된 2가지의 새로운 메커니즘과 기존 메커니즘과 비교 분석을 통해 퍼블리셔에게 최적 CPA 메커니즘에 관한 판단정보를 제공할 수 있을 것으로 판단된다.

내부자 보안위협 분석을 통한 전자금융 이상거래 탐지 및 대응방안 연구 (Detecting Abnormalities in Fraud Detection System through the Analysis of Insider Security Threats)

  • 이재용;김인석
    • 한국전자거래학회지
    • /
    • 제23권4호
    • /
    • pp.153-169
    • /
    • 2018
  • 기존의 전자금융 이상거래 분석 및 탐지기술은 전자금융 업무시스템으로부터 발생된 대량의 전자금융 거래로그를 빅데이터 기반의 저장 공간으로 수집하고, 기존 고객의 거래패턴 프로 파일링 및 다양한 사고거래를 분석한 탐지룰을 이용하여 비정상적인 이상거래를 실시간 또는 준 실시간으로 탐지하고 있다. 하지만, 정작 피해금액 규모 및 사회적 파급효과가 큰 금융회사 내부자의 전자금융 부정접속 시도 및 내부 통제환경의 우회를 통한 전자금융 이용자의 중요정보 탈취와 같은 적극적인 분석은 제대로 이루어지지 못하고 있다. 이에 본 논문에서는 금융회사의 전자금융 보안프로그램에 대한 관리 실태를 분석하고, 관리상 취약점을 악용한 내부자의 보안통제 우회사고 가능성 도출한다. 또한, 이를 효율적으로 대응하기 위하여 기존 전자금융 이상거래탐지시스템에 더불어 내부자 위협모니터링과 연계한 포괄적인 전자금융 보안관리 환경을 제시하고자 한다.

컴퓨터 기반 평가 시스템의 보안성 강화 방안 (Security Improvement Methods for Computer-based Test Systems)

  • 김상현;조상영
    • 융합보안논문지
    • /
    • 제18권2호
    • /
    • pp.33-40
    • /
    • 2018
  • ICT 기술이 다양한 교육 분야에 적용되고 있지만 교육 평가 분야에 적용은 제한적이다. 컴퓨터 기반 평가는 기존의 지필평가에 비해 시간적/공간적 제약을 넘어서는 장점을 가지며 있지만 시험 당사자들의 부정행위에 취약하다. 본 논문에서는 컴퓨터 기반 평가의 보안성을 강화하기 위하여 실시간 모니터링 및 프로세스 관리 방안을 제안한다. 제안된 방식에서는 시험 화면을 주기적으로 캡처하여 교수 화면에 표시하여 실시간 감시가 가능하도록 하고 부정행위에 사용될 프로세스를 시험 전에 차단할 수 있도록 한다. 많은 학생들의 화면을 실시간으로 감시하기 위해서는 캡처된 원본 이미지의 효과적인 압축이 중요하다. 이를 위하여 이미지 압축 모듈의 사용, 해상도 약화, 재 압축의 3단계 압축 방식을 적용하였다. 이를 통하여 약 6MB의 원본 이미지를 약 3.8KB의 저장 이미지로 변환하였다. 부정 프로세스 차단 기능을 위하여 윈도우즈 API를 이용한 프로세스 추출 및 관리 기능을 사용하였다. 새로운 보안 강화 방안이 적용된 본 논문의 컴퓨터 기반 평가 시스템이 기존의 컴퓨터 기반평가 시스템과의 보안 관련 기능 비교를 통하여 우수함을 보여준다.

  • PDF

기업체 회계담당자의 회계윤리수준에 관한 연구 (Study of Accounting Ethical Level of Treasurers in the Undertaking)

  • 박중호;변상해;박차규
    • 벤처창업연구
    • /
    • 제3권4호
    • /
    • pp.43-57
    • /
    • 2008
  • 본 연구는 기업의 윤리경영을 실천하기 위해서는 무엇보다도 회계정보가 투명하여야 하며, 이를 위해서는 회계담당자와 내부감사인력의 윤리수준을 정확히 조사 분석하고, 이들의 윤리수준을 향상시키는 방안을 모색한 내용이다. 본 연구는 방위산업체의 회계담당자인 회계실무자의 회계윤리수준을 조사 분석하고, 이것이 회계투명성과 분식회계에 미치는 영향을 조사하여 기업의 윤리경영에 도움을 주고자 하는데 그 목적이 있다. 본 연구는 윤리판단연구와 이문화간 윤리연구의 2가지 분야를 연구하였다. 윤리판단연구는 회계영역의 고유하고 다양한 윤리적 상황에서 발생할 수 있는 행동에 초점을 맞추고 있다. 이문화간 윤리연구에서는 일반적으로 문화의 차이에 따라 공인회계사의 윤리적사고의 개발수준이 다르다는 것을 발견하였다.

  • PDF