$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

악성메일 공격에 취약한 기업의 인적요인 연구 : 모의훈련 현장실험을 중심으로 원문보기


이준희 (고려대학교 정보보호대학원 정보보호학과 국내석사)

초록
AI-Helper 아이콘AI-Helper

최근 세계적으로 유행하는 사이버 공격의 가장 큰 화두는 기존의 단순 시스템을 중심으로 하는 공격이 아닌 특정 혹은 임의의 사람을 대상으로 하는 랜섬웨어, 피싱, 파밍, APT 등 진화된 사회공학적 방식의 공격일 것이다. 광범위한 분야의 사람을 대상으로 전자메일, 웹, 모바일을 통해 이뤄지는 무차별적인 공격은 개인의 재산피해를 야기할 뿐만 아니라, 국가 및 기업의 주요 정보유출 등 심각한 사회적 경제적 손실을 가져오고 있어 문제가 되고 있다. 이러한 사회공학적 공격의 주요 특성은 교묘하게 정상적인 활동인 것처럼 행동함으로써 정보보호시스템을 우회하므로 기존의 기술적 대응책으로는 효과적으로 방어할 수 없기 때문에, 반드시 기업 내의 조직원들을 대상으로 교육과 훈련을 통한 보안인식 향상 등 인적 보안관리가 함께 이뤄져야 한다.

본 연구에서는 이러한 상황에서 기업 내 임직원들의 악성메일 공격 시, 메일 열람에 취약한 인원들의 데이터를 수집하여 공통 사회적, 인적 요인을 분석하고 향후 인식향상을 위한 효과적 훈련을 수행할 수 있는 방안모색을 목적으로 하였다. 이에 A 기관을 대상으로 수차례에 걸쳐 실증적 모의훈련 현장실험을 수행하였으며 분석 결과를 바탕으로 다양한 시사점을 모색하고자 하였다. 이는 보안인식과 기업의 인적 취약점이라는 두 가지 분야를 융합하여 연구하였으며, 지속적인 실험을 통해 신뢰할 수 있는 연구결과 도출과 향후 연구방향을 제시했다는 점에서 학술적 의의가 있다.
7차례에 걸친 모의훈련을 통해 훈련횟수, 근무지, 나이, 성별 등의 인적 요인 등을 ...

주제어

#현장실험 모의훈련 보안정책 

학위논문 정보

저자 이준희
학위수여기관 고려대학교 정보보호대학원
학위구분 국내석사
학과 정보보호학과
지도교수 권헌영
발행연도 2020
총페이지 vi, 112장
키워드 현장실험 모의훈련 보안정책
언어 kor
원문 URL http://www.riss.kr/link?id=T15529974&outLink=K
정보원 한국교육학술정보원
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로