• 제목/요약/키워드: government information

검색결과 5,670건 처리시간 0.031초

한국 버그 바운티 프로그램의 제도적인 문제점과 해결방안 (Problems and Solutions of the Korean Bug Bounty Program)

  • 박혜성;권헌영
    • 한국IT서비스학회지
    • /
    • 제18권5호
    • /
    • pp.53-70
    • /
    • 2019
  • As information security becomes more important as the fourth industrial revolution gradually emerges, an efficient and effective way to find vulnerabilities in information systems is becoming an essential requirement of information security. As the point of the protection of current information and the protection of the future industry, the Korean government has paid attention to the bug bounty, which has been recognized for its efficiency and effectiveness and has implemented through the Korea Internet Security Agency's S/W vulnerability bug bounty program. However, there are growing problems about the S/W vulnerability bug bounty program of the Korea Internet Security Agency, which has been operating for about 7 years. The purpose of this study is to identify the problems in Korean bug bounty policies through the characteristics of the bug bounty program, and to suggest the direction of the government's policy to activate the bug bounty like changes in the government's approach utilizing the market.

표준시스템 정책의 동태적 영향분석 (A Analysis on Dynamic Effect by Standard Information System Policy)

  • 연승준;박상현;김상욱
    • 한국시스템다이내믹스연구
    • /
    • 제3권2호
    • /
    • pp.93-112
    • /
    • 2002
  • Over the past ten years, a new knowledge-based information society is coming up with a new paradigm shifted from the Industrial Society. According to this paradigm, Korea's policies of informatization on public administration affairs are shaped and promoted by several responsible bodies, including the Ministry of Government administration and Home affairs, the National Computerization Agency, as well as central and local Governments. But most informatization actions, especially standard information system projects, have done separately by the Ministries of central government. Besides, because of the absence of informatization strategy in local governments such as cities, counties, etc., they pursue separately various informatization projects on administration affairs by divisions. It is a critical problem not to manage systematic and unified promotion of information systems policies on administration affairs in local government. As an initial attempt to tackle the problem listed above, by introducing systems thinking this paper puts an effort to find some tentative answers to solve the problem possibly raised about the impact by Standard Information System Policy on which little research has been conducted so far. The findings presented in the paper would perhaps provide some ideas and directions for further study.

  • PDF

퍼지 QFD를 활용한 공공부문 정보화 성과 측정범주 중요도 도출 (The Fuzzy QFD Approach to Importance the Public Sector Information Performance Measurement Category)

  • 오진석;송영일
    • 경영정보학연구
    • /
    • 제12권2호
    • /
    • pp.189-203
    • /
    • 2010
  • 민간 및 정부 전 분야에 걸쳐서 정보화사업에 대해 많은 투자가 이루어지고 있으며, 이에 대한 투자대비 성과를 측정하고자 많은 노력들이 수행되고 있다. 정보화사업에 대한 평가는 크게 수준평가와 성과평가로 구분되고 있으며, 수준평가는 정부차원으로 매년 측정하고 성과평가는 자체 평가로 수행되고 있다. 공공부문에 있어서는 범정부 성과참조모델(Performance Reference Model: PRM) ver. 2.0이 개발되어 공통 참조모델로써 정보화 성과평가의 기준을 제시하고 있다. 범정부 PRM은 가장 근간이 되는 평가분류체계와 표준 가시경로 및 성과관리 표준 양식으로 구성되어 있으며, 이를 통해 성과요소들을 분류하고 인과관계를 정의하고 있다. 효율적인 정보화사업을 관리하기 위해서는 성과에 대한 평가를 객관적으로 할 수 있는 정량적인 수치화가 필요하다. 범정부 PRM은 평가분류체계에서 측정범주는 제공하고 있지만, 측정범주별 적용기준에 대한 상대적 중요도는 제시하지 못하고 있다. 이에 본 연구에서는 공공부문 정보화사업의 성과평가의 공통기준으로 적용되고 있는 범정부 PRM의 측정범주에 대한 중요도 평가 및 우선순위를 도출하고자 한다. 연구모형은 Fuzzy QFD (Quality Function Deployment)를 이용하였으며, 측정범주의 중요도 도출시 범정부 PRM의 개발목적을 잘 반영할 수 있도록 설계하였다. 전문가의 의견을 수렴함에 있어 불확실성과 모호성을 최소화시키기 위하여 퍼지이론을 접목한 Fuzzy AHP(Analytic Hierarchy Process)와 FPP(Fuzzy Preference Programming) 방법을 적용하였다. 범정부 PRM의 개발목적에서는 성과관리 참조모델로써의 가장 기본적인 요구사항이라 할 수 있는 "정보화 성과관리를 위한 표준모형 제공"이 가장 중요한 요소로 도출되고 있다. 측정범주에 서는 고객영역에서 "서비스 품질"이 가장 높은 우선순위를 보이고 있다. 정보시스템의 서비스에 대한 품질 관리 및 향상방안에 보다 많은 투자와 노력이 필요함을 엿볼 수 있다. 범정부 PRM의 측정범주에 대한 중요도는 정부 및 공공기관에 공통의 평가기준을 제공할 수 있으며, 이를 통해 자체 평가결과를 상호 비교하여 보완/발전시킬 수 있는 기회를 제공한다. 향후 연구시 성과분류체계의 구조모형에 대한 정량적인 인과관계를 규명한다면, 범정부 PRM은 보다 객관적이고 효율적인 참조모델로 발전할 수 있을 것이다.

제4차 산업혁명과 지능형 정부 운용전략에 대한 연구 -블록체인 기술의 전자정부 도입방안 측면에서- (A Study on the 4th Industrial Revolution and Intelligent Government Operating Strategy -In Terms of Block Chain Introduction Plans of Electronic Government-)

  • 이상윤;윤홍주
    • 한국전자통신학회논문지
    • /
    • 제14권1호
    • /
    • pp.1-10
    • /
    • 2019
  • 제4차 산업혁명시대의 지능형 전자정부와 같은 바람직한 미래형 전자정부의 구현에 있어, 블록체인 기술의 전자정부 도입 방안 측면에서 제4차 산업혁명과 지능형 정부 운용전략으로서 전자투표, 전자계약, 주민등록 전자문서 등의 관리, 부동산 등기 분야의 네 가지 측면에서 심도있는 고찰을 수행하고 바람직한 전략을 제안하였다. 제4차 산업혁명시대는 정보 혹은 데이터의 공유, 개방, 소통, 공개를 특징으로 클라우드 컴퓨팅 체제에 정보 혹은 데이터를 집중하고 빅데이터를 분석하여 사물인터넷을 통해 정보를 수집하고 언제 어디서나 모바일 등의 스마트기기로 정보통신기술을 활용하여 인간의 행복을 증진시키는 것을 목적으로 한다. 따라서 이를 위해서는 그 중심이 되는 정보 혹은 데이터에 대한 신뢰는 매우 중요하며 정보 혹은 데이터가 위변조되지 않고 참여자 모두가 투명하게 공유하는 것이 중요하다. 즉 그런 점에서 보안성을 강화하여 신뢰성을 높일 수 있는 블록체인 기술의 도입 또는 활용이야말로 필수적인데 여기서는 관련 선행연구를 검토하고 제4차 산업혁명과 지능형 정부 측면에 대한 논의를 진행한 뒤 전자투표, 전자계약, 주민등록 전자문서 등의 관리, 부동산 등기 분야에서 제4차 산업혁명과 전자정부 운용전략을 제시하였다.

공공기관 정보보호 거버넌스 수준에 영향을 미치는 요인에 관한 연구 (A Study on Factors Affecting the Level of Information Security Governance in Korea Government Institutions and Agencies)

  • 송정석;전민준;최명길
    • 한국전자거래학회지
    • /
    • 제16권1호
    • /
    • pp.133-151
    • /
    • 2011
  • 공공기관은 정보보호를 강화하기 위하여 정보보호 거버넌스 체제를 도입하고 있다. 공공기관은 정보보호 거버넌스 체계의 중요성을 인식하고, 정보보호 거버넌스의 확립을 위해서 정책 수립 및 제도 확립에 노력을 기울이고 있다. 본 연구는 공공기관의 정보보호 거버넌스 수준에 영향을 미치는 요인을 탐색하기 위하여 정보보호 거버넌스 수준 측정 모형과 요인 모형을 개발한다. 본 연구는 공공기관 정보보호 거버넌스 수준은 최고경영층의 지원에 의해서 결정되며, 공공기관 정보보호 거버넌스는 정보보호 예산 및 정보화 담당 부서의 규모와 밀접한 관련이 있음을 제시한다. 본 연구의 결과는 공공기관의 정보보호 거버넌스 확립을 위한 정책 방향을 제시한다.

Development of a Government GIS for Forest Management at Hsinchu County in Taiwan

  • WU Mu-Lin;CHEN Shiann-Kai;FU Chi-Mei;FAN Jeng-Peng;FU Shyh-Shiou
    • 대한원격탐사학회:학술대회논문집
    • /
    • 대한원격탐사학회 2004년도 Proceedings of ISRS 2004
    • /
    • pp.68-71
    • /
    • 2004
  • Hsinchu Science Park, one of the most productive electronic sites in the world, is located at Hsinchu County. Hsinchu County Government is entitled for daily management to pursue the objectives of making every county citizen prosperous. Several web-based management information systems have been developed for county management and were widely implemented. However, forest management is one of several tasks which need development of web-based geographic information systems. The objectives of this paper are to develop GIS for forest management at Hsinchu County in order to solve problems encountered in the rapid changing circumstance. The objectives of forest management at Hsinchu County have been changed a little bit in the last decade. Now, it mainly focuses on public and private forest, tree planting, wind break forest management, and plane forest planting. The major ingredients of GIS for forest management are user-friendly, task-oriented, and direct linking to the existing GIS at Hsinchu County. AreIMS and ArcGIS were used for web-based GIS. Field operations of forest management depend on PDA and GPS such that ArcPAD is implemented both on personal computers and PDA. Computer programming is required for database management and development of application modules in forest management. Color digital orthophoto maps at scale of 1:5000 provide very useful background information. Forest management at Hsinchu County now is operated in an efficient way that GIS, remote sensing, GPS and PDA are working smoothly.

  • PDF

지방자치단체의 Enterprise GIS 고도화전략: 데이터중심에서 서비스중심 아키텍처로 (Enterprise GIS Implementation Plan at Local Government: from Data Centric to Service Centric Architecture)

  • 강영옥
    • Spatial Information Research
    • /
    • 제15권3호
    • /
    • pp.347-362
    • /
    • 2007
  • 우리나라 지방자치단체의 정보화사업은 1995년 건설교통부에서 국가지리정보체계 구축사업으로 대축척의 수치지도를 구축하고, 이와 관련 GIS 업무시스템들이 구축되면서 본격화되었다. 그러나 GIS업무시스템별 정보화의 추진은 데이터의 중복 구축, 표준기술의 중복현상으로 이들을 체계적으로 관리하며 효율적으로 활용할수 있는 기틀마련에 대한 요구가 증대하였고, 이러한 요구에 따라 Enterprise GIS도입에 대한 필요성이 논의되었다. 서울시도 Enterprise GIS 개념을 토대로 한 공간데이타웨어하우스를 구축 및 운영하여 여러 가지 결실을 보았지만 활용성의 부족, 정보화 환경의 급격한 변화등은 Enterprise GIS를 고도화해야 할 필요성을 제기하였다. 본 연구에서는 서울시를 사례로 데이터중심의 아키텍처에서 서비스중심 아키텍처로 지방자치단체의 Enterprise GIS를 고도화하기 위한 전략을 제시하고자 한다.

  • PDF

정부조직 내 신기술 투자와 ICT 법·제도 운영에 따른 성과 연구 (A Performance by New Technology Investment and Legal System Operation in Government Organization)

  • 정병호
    • 디지털융복합연구
    • /
    • 제17권6호
    • /
    • pp.133-144
    • /
    • 2019
  • 본 연구의 목적은 신기술 투자가 ICT 법 제도와 정부조직 조직성과에 어떠한 영향력을 보이는지 실증연구를 하는 것이다. 연구에서는 정부조직의 ICT 투자 관심, 역량, 융합, 프로세스 변화의 영향력을 살펴보고, 정책 방향성을 제시하고자 한다. 본 연구 방법은 구조방정식을 사용하였다. 분석결과, ICT 투자 관심과 운영 역량은 ICT 법 제도에 부정적 영향을 보였고, ICT 프로세스 역할 변경과 신기술 융합은 ICT 법 제도에 긍정적 영향을 보였다. 그리고 국가정보화 기본법은 조직성과에 긍정적 영향을 보였지만, 전자정부법은 부정적 영향을 보였다. 본 연구의 시사점은 조직 연구를 경영정보 관점으로 넓혔으며, 정책적 관점에서 정부조직별로 ICT 공동 추진과 법 제도의 중첩에 따른 상호 갈등 부분의 해소가 요구된다. 향후 연구는 이전부터 현재 정권까지의 ICT 역량에 대한 종단 연구가 필요하겠다.

전자정부 모범사례 : 과학기술정보의 포괄적 전자 유통 (Best Practices in Electronic Government : Comprehensive Electronic Information Dissemination for Science and Technology)

  • 노경란
    • 정보관리연구
    • /
    • 제33권1호
    • /
    • pp.81-95
    • /
    • 2002
  • 미국 에너지성 (Department of Energy, 이하 DOE)의 과학기술정보프로그램 (Scientific and Technical Information Program, 이하 STIP)은 DOE가 연구개발을 수행하는데 필요로 하는 과학기술정보를 수집, 조직, 아카이브, 유통, 이용하는 방식을 성공적으로 개선하였다. DOE의 과학기술정보국 (Office of Scientific and Technical Information, 이하 OSTI)은 일련의 혁신적 웹기반 제품을 구상 개발함으로써 DOE의 연구개발활동을 통해 산출된 정보와 자원뿐만 아니라 연구집단이 필요로 하는 과학기술정보를 완전 통합형 전자정부 환경에서 쉽게 접근할 수 있도록 하였다. 이것은 웹사이트 를 통해 무료로 접근할 수 있다.

물류보안 인증을 위한 정부지원 방안 연구 (A Study on Government Support for Logistics Security)

  • 이돈희
    • 한국산업정보학회논문지
    • /
    • 제21권6호
    • /
    • pp.109-123
    • /
    • 2016
  • 본 연구는 물류보안 인증 획득 기업 및 인증 준비단계에 있는 기업을 위한 정부지원 정책 방안을 도출하고자 기업의 요구사항을 파악하고, 우선순위를 분석하기 위하여 AHP와 QFD 기법을 적용하였다. 분석결과, 물류보안 인증 확산을 위한 기업의 요구사항에 대한 우선순위는 물류보안통합시스템(40.3%), 정부지원체계 강화(32.4%), 인증제도의 운영효과(27.2%) 순위로 분석되었다. AHP 분석 결과를 토대로 QFD 기법을 적용한 상대적 가중치 분석결과에서는 생산성 향상(28.38%), 서비스 수준향상(26.70%), 물류비용 절감(21.60%), 정보기술 선진화(19.68%), 환경보호(3.64%) 등의 순위로 나타났다. 본 연구결과는 물류보안 인증 획득 및 유지관리 개선을 하고자 하는 공급망 내 관련 기업뿐만 아니라 다른 기업들에게 물류보안에 관한 가이드라인을 제공해 줄 수 있으며, 기업경쟁력을 강화시키고 글로벌 시장에서 경쟁우위 기업으로 성장할 수 있는 발전 도모에 활용될 수 있다.