• 제목/요약/키워드: risk assessment system

검색결과 1,376건 처리시간 0.032초

위험 평가 모델 기반의 정량적 사이버 보안 평가 체계 (Quantitative Cyber Security Scoring System Based on Risk Assessment Model)

  • 김인경;박남제
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1179-1189
    • /
    • 2019
  • 사이버보안성 평가란 자산분석, 위협분석, 취약성 분석을 통하여 자산 및 시스템의 위험 수준을 평가하여 적절한 보안조치를 적용하는 일련의 과정으로 증가하는 사이버 공격에 대한 대비를 위해 체계적인 사이버보안성 평가가 요구된다. 이에 CWSS, CVSS 등 사이버 보안 수준 측정을 위한 다양한 지표가 개발되고 있으나 표준화된 보안성 평가 결과를 통해 위험 우선순위에 따라 적절한 보안조치를 적용하기 위한 정량적 방법은 미흡한 실정으로 대상자산이 가지는 특성, 적용되어 있는 환경, 자산에 미치는 영향 등을 고려한 평가 체계가 필요하다. 이에 본 논문에서는 기존의 사이버 보안 평가 방법 분석을 기반으로 정량적 위험 평가 모델을 정립하고 정립한 모델에 적용하기 위한 평가 요소들의 정량화를 위한 방법을 제시한다. 사이버 보안성 평가 시 필요한 정성적 속성 요소들의 수준을 AHP 기법을 통한 보안요건별 가중치, 위협 별 영향도, 취약점 요소 별 점수화를 통한 위협 성공 가능성에 대한 확률값 산출을 통해 통계적 데이터를 적용해야 하는 정량적 방법의 한계점을 보완하여 표준화된 사이버 보안 평가 체계를 확립할 것으로 기대된다.

부산 마린시티 해안의 복합재난 위험성 평가 (Coastal Complex Disaster Risk Assessment in Busan Marine City)

  • 황순미;오형민;남수용;강태순
    • 해양환경안전학회지
    • /
    • 제26권5호
    • /
    • pp.506-513
    • /
    • 2020
  • 기후변화로 인해 해수면상승, 태풍, 집중강우 등 두 가지 이상의 복합적인 원인으로 발생하는 복합재난 위험이 증가하고 있는 실정이다. 본 연구의 대상지역인 부산 마린시티는 과거 수영만 매립지에 조성된 주거지 중심의 신도시로서, 최근 태풍과 해일 및 월파의 복합 원인으로 대규모 침수피해가 발생한 바 있다. 이와 같은 복합재난에 대비하기 위해서는 위험성 평가를 통해 재난 대비에 대한 우선 순위를 정하고 이에 따른 대비책을 세울 필요가 있다. 본 연구에서는 위험성 평가를 위해 평가프레임을 수립하고, 침수예측 자료와 국가공인 사회경제적 위험요소 자료를 수집하였다. 사회경제적 위험요소는 인구, 지하시설, 건물, 인도, 도로의 5가지로서, 최대 침수심에 대한 각 요소의 절대기준을 마련하여 평가하였다. 그리고 요소별 가중치 설정을 위하여 전문가 설문을 적용하였다. 평가결과는 관심, 주의, 경계, 위험 4단계로써, 2100년의 해수면상승과 재현주기 100년 빈도의 폭풍해일 및 확률강우를 가지는 시나리오에서 관심등급 43 %, 주의등급 24 %, 경계등급 21 %, 위험등급 11 %로 각각 나타났다. 각 등급은 색상별로 구분하여 복합재난 위험지도를 작성하였다.

철도 안전을 위한 요건 관리시스템 개발 (Development of the Requirement Management system for the railway safety)

  • 최돈범;왕종배;박찬우;곽상록;김민수
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2008년도 추계학술대회 논문집
    • /
    • pp.2070-2074
    • /
    • 2008
  • It is necessary to develop the requirement management system that could trace hazards and manage safety requirements for risk control of railway accident as low as reasonably practicable. In this paper, the requirement management system for control of railway accident risk is introduced. The requirement management system is containing the railway system configuration and safety activity related with identified hazards. The system shall be used to derive safety requirements for risk controland support the traceability of hazards on railway's operation & management. In the future, the system will be applied in the areas such as risk assessment and management, performing safety assurance and revising national regulations etc. for continuous safety improvement in the railway.

  • PDF

건설공사의 안전관리정보시스템 개발;터널공사 중심으로 (Safety Management Information System in Construction Work;Focus on Tunnel Work)

  • 박종근;백신원
    • 한국안전학회지
    • /
    • 제23권4호
    • /
    • pp.72-78
    • /
    • 2008
  • In any form of construction work, it is essential that accidents be prevented at every stage from foundation preparation to build completion. For this, it is necessary to use models that can assess risk and provide instruction for safe work processes so that the risk of accidents is reduced. Currently, however, very few models can perform these tasks. In this paper, we presents a model that assesses risk quantitatively by analyzing risk factors involved in stage of construction such as foundation work, erection work, structural work, equipment work, finishing work and etc work. The model performs assessment based on examples of accidents and by investing actual conditions during construction. In addition, we presents in this paper a safety management system was developed to assess risk during construction and to effectively train laborers.

리스크분석에 의한 철도물류 운영기관의 안전경영시스템에 관한 연구 (Safety Management System of Railway Logistics Based on Risk Analysis)

  • 이익성
    • 한국신뢰성학회지:신뢰성응용연구
    • /
    • 제10권1호
    • /
    • pp.73-91
    • /
    • 2010
  • All activities relate to railway traffic involve risk and that these arise from a combination of the nature of operating activities. Proper management system is required to provide the organizational capability to reveal, analyse and address these weaknesses over time and in reasonably practicable ways, which will determine the rate at which risks can be further reduced. This paper presents a systematic risk analysis approach to safety planning and decision making, informed by a range of risk assessment techniques. An railway organization's safety management system is also presented that shows the approaches taken to minimize the external risks, and identify the shared risks and explain how they will be controlled through collaboration with others.

LPG 저장시설에 대한 위험성 평가에 관한 연구 (A Study for Risk Assessment of LPG Storage Facilities)

  • 박명섭;서재민;이정우;김기수;김성빈;고재욱;신동일
    • 한국가스학회지
    • /
    • 제3권3호
    • /
    • pp.9-16
    • /
    • 1999
  • 도시지역에 위치한 위해 시설 특히 가스에너지 관련 시설은 최근에 이르러 그 사고로 인해 막대한 재산 및 인명 피해를 동반하는 등 지역 주민에 위험 대상으로 등장했다. 이러한 가스에 관련된 사고의 영향을 예측하고 줄이기 위하여 위험성 평가를 이용한 종합적인 안전관리 시스템이 절대적으로 요구된다. 본 연구에서는 이런 상황들과 최근의 시대적 여건들을 고려하여 종합적인 정량적 위험성 평가 기반 구조를 구축하고 관련 모델들의 원만한 연관성을 갖게 하기 위한 개념 및 이론을 제시하였다 이를 위해 LPG시설의 사고 시나리오에 대한 위험성을 정량화 하여 LPG 저장시설에 대한 위험성을 평가할 수 있는 방안과 정량화 된 위험성을 표현하기 위하여 개인적 위험과 사회적 위험의 활용방안을 제시하였으며 이것들을 효율적으로 지원할 수 있는 지원 프로그램의 개발을 병행하였다.

  • PDF

네트워크 위험 분석 및 취약점 점검 방법에 관한 연구 (A Study on the Methodologies to Assess Network Vulnerability)

  • 서동일;박원주
    • 한국콘텐츠학회논문지
    • /
    • 제5권2호
    • /
    • pp.107-114
    • /
    • 2005
  • 기업 네트워크 환경 및 인터넷상에서 발생할 수 있는 보안상의 취약점들은 악의를 가진 내외부의 공격자들에게 악용될 가능성이 있다. 이러한 상황은 기업으로 하여금 정보 자산의 유출 및 파괴 등의 물리적인 피해와 더불어 복구를 위한 인력 및 시간의 소요 등 금전적인 손해를 야기시킨다. 이에 정확한 네트워크 보안 위험을 분석하여 이러한 피해의 가능성을 사전에 파악하고, 예방할 수 있는 방안을 마련하여 최대한의 보안성을 확보하여야 한다. 본 고는 이를 해결하기 위한 네트워크의 보안 수준을 측정하고 분석할 수 있는 국내에서의 접근 방법론을 살펴보고, 적절한 평가 절차 및 평가 수행 방법, 점검 항목을 도출한다.

  • PDF

기능적 안전을 고려한 FSA기반 기관 구역 화재 안전성 평가 및 개선 (Fire Safety Assessment Based on FSA and Risk Reduction of Machinery System Considering Functional Safety)

  • 서성원;양영순;정소연;유원선
    • 대한조선학회논문집
    • /
    • 제49권3호
    • /
    • pp.239-246
    • /
    • 2012
  • It is the well-known fact that most part of goods transported are moved on the unfavorable ocean and even a small amount of accident on sea is extremely dangerous for human lives, financial losses, and social responsibility. Among the several causes of accidents, those by fire have occurred frequently and their damage has been highly serious. The aim of this paper is to assess the risk of fires due to oil leakage in the machinery space. To define the possible fire scenario, our team has performed the search of casualty database and reviewed the previous and various studies in the field. As a result, it is noted that the quantitative risk of the fire scenario have been evaluated on the ground of the FSA risk model. The expected frequency of a fire amounts to incidents during the life of a ship, and the expected financial damage amounts to 5,654 USD per a ship. By adopting Safety Instrumented System (SIS) introduced in IEC 61508 and IEC 61511, SIS model is designed to prevent oil leakage fire as a risk reduction method. It is concluded that System Integrity Level (SIL) 1 seems to be appropriate level of SIS.

결정론적 및 확률론적 방법을 이용한 방사성폐기물 운반 위험도 평가 비교·분석 (Comparison of Radioactive Waste Transportation Risk Assessment Using Deterministic and Probabilistic Methods)

  • 곽민우;김혁재;오가은;이신동;김광표
    • 방사선산업학회지
    • /
    • 제17권1호
    • /
    • pp.83-92
    • /
    • 2023
  • When assessing the risk of radioactive wastes transportation on land, computer codes such as RADTRAN and RISKIND are used as deterministic methods. Transportation risk assessment using the deterministic method requires a relatively short assessment time. On the other hand, transportation risk assessment using the probabilistic method requires a relatively long assessment time, but produces more reliable results. Therefore, a study is needed to evaluate the exposure dose using a deterministic method that can be evaluated relatively quickly, and to compare and analyze the exposure dose result using a probabilistic method. The purpose of this study is to evaluate the exposure dose during transportation of radioactive wastes using deterministic and probabilistic methods, and to compare and analyze them. For this purpose, the main exposure factors were selected and various exposure situations were set. The distance between the radioactive waste and the receptor, the size of the package, and the speed of vehicle were selected as the main exposure factors. The exposure situation was largely divided into when the radioactive wastes were stationary and when they were passing. And the dose (rate) model of the deterministic overland transportation risk assessment computer code was analyzed. Finally, the deterministic method of the RADTRAN computer code and the RISKIND computer code and the probabilistic method of the MCNP 6 computer code were used to evaluate the exposure dose in various exposure situations during transportation of radioactive wastes. Then we compared and analyzed them. As a result of the evaluation, the tendency of the exposure dose (rate) was similar when the radioactive wastes were stationary and passing. For the same situation, the evaluation results of the RADTRAN computer code were generally more conservative than the results of the RISKIND computer code and the MCNP 6 computer code. The evaluation results of the RISKIND computer code and the MCNP 6 computer code were relatively similar. The results of this study are expected to be used as basic data for establishing the radioactive wastes transportation risk assessment system in Korea in the future.

Risk Assessment of a High-Speed Railway Bridge System Based on an Improved Response Surface Method

  • Cho, Tae-Jun;Moon, Jae-Woo;Kim, Jong-Tae
    • 한국전산구조공학회:학술대회논문집
    • /
    • 한국전산구조공학회 2008년도 정기 학술대회
    • /
    • pp.114-119
    • /
    • 2008
  • A refined three-dimensional finite element interaction model between the high-speed train and railway bride deck has been developed in the present study. Analytical predictions of vertical deflections for a railway bridge are compared with in-situ test results and a good agreement is achieved. Then, input variables employed in the analytical comparisons are selected as random variables for the limit state functions. followed by risk assessment. For this purpose, a linear adaptive weighted response surface method has been developed and applied. A typical railway bridge has been selected and the limit state functions are employed from UIC and Korean specifications in the comparative studies. The results reveal that Korean specifications give significantly risky reliability indices in comparison with UIC specifications. It is thus encouraged from the above that the present linear adaptive weighted response surface method can be an alternative for the fast estimation of nonlinear structural systems.

  • PDF