$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

전자정부 정보보호관리체계(G-ISMS) 적용 정책
Adaptation Policy of ISO 27001 ISMS (Information Security Management System) for e-Government 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.19 no.5, 2009년, pp.119 - 130  

한근희 (행정안전부 정보보호정책과)

초록
AI-Helper 아이콘AI-Helper

우리나라 전자정부는 UN 전자정부 참여지수 2위, 미국 브루킹스연구소(전 브라운대학) 평가에서 3년 연속 1위를 차지할 정도로 잘 구축되어 있으나, 반면에 세계경제포럼(WEF)에서 2007년 조사한 정보보호 순위는 51위로서 인터넷 이용자수와 서비스 환경에 비해서 상대적으로 열악한 수준이다. 2008년 한 해 동안에만 옥션 정보유출, GS 칼텍스 정보 유출 등 크고 작은 보안 사고들이 끊임없이 발생하여 국민들이 사이버위협에 노출되고 주요 정보들이 유출되자 점차 정보보안, 개인정보보호의 필요성과 중요성에 눈을 뜨게 되어 정보보호에 대한 요구가 점차 늘어나고 있는 추세이다. 본고에서는 주요 국가들의 전자정부 서비스 수준과 정보보호를 위한 투자 제도 정책 등을 벤치마킹하여, 우리나라에서 이를 효율적으로 활용할 수 있는 방안을 찾아보고, 중앙행정기관 및 지방자치단체에서 제공하고 있는 전자정부 서비스의 안전성과 보안성을 향상시킬 수 있도록 국제적으로 표준화된 정보보호 관리체계인 ISO 27001 ISMS를 적용할 수 있는 정책을 발굴하여 국가 정보보호 수준을 더욱 높이고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Korea ranked 2nd in the UN Global e-Participation Index and ranked number one as the leader in e-Government for the third consecutive year. However, Korea ranked 51 in the level of information security published by WEF(World Economic Forum), relatively a low level comparing with its great number of ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 기업의 품질향상을 위해서 제품을 생산하는 단위마다 표준화를 적용하여 사람과 조직 모두가 엄격한 품질관리를 시행할 수 있도록 국제표준 품질인증 제도인 ISO 9001 을 활용하듯이 , 잦은 인사이동에도 불구하고 조직 내부에 정보보호에 대한 노하우가.쌓이고 정착될 수 있도록, 정부 업무 수행 조직 내부에 표준화된 국제표준 정보보호관리체계인 ISO 27001 ISMS 를 우리나라 전자정부 대민서비스 환경 에 알맞도록 수정.
  • 앞에서 제안한 여러가지 문제점과 개선 방안들을 잘 운용할 수 있도록 우리나라 전자정부서비스 환경에 알맞게 통제항목을 선정하여 적용하고자.한 것으로, 이를 행정조직에 잘 응용하여 실용적으로 수행할 수 있게 하는 것이 작금의 숙제로 남아 있는데 , 표준화된 정보보호 관리체계를 행정기관에서 잘만.
  •  앞장에서 살펴 본 행정기관의 정보화 및 정보보호 업무 정책상 문제점들에 대해서 이를 개선할 방안에 대해서 제안한다.
  • 인 ISO 27001 ISMS (Information Security Management System)〔4, 5〕를 국내 전자정부 환경에 적용할 수 있는 통합 방안을 도출하여 , 전자정부 서비스에 대한 보안수준을 향상시킬 수 있도록 실용적인 활용방안을 제안하고자 한다.
  • 분석하여 우리나라 전자정부 정보보호 환경에 도입. 적용할방안을 찾고자 한다. 안전한 유비쿼터스 사회를 구현하기 위하여 국가마다 다양한 정책들이 추진되고 있으며 , 미국, 일본, EU 등 주요 국가의 정보보호 정책을 비교.
  • 분석하여 우리나라 전자정부 정보보호 환경에 도입. 적용할방안을 찾고자 한다. 안전한 유비쿼터스 사회를 구현하기 위하여 국가마다 다양한 정책들이 추진되고 있으며 , 미국, 일본, EU 등 주요 국가의 정보보호 정책을 비교.
본문요약 정보가 도움이 되었나요?

참고문헌 (21)

  1. 방송통신위원회, '유.무선 통신서비스 가업자 현황 (2009.5월말),' pp. 5-6, 2009년 7월 

  2. 서재철, 조찬형, 김주영, 안인회, 나은아, 박수미, '2008 인터넷이용실태조사,' 방송통신위원회, 한국인터넷진흥원, 2008년 11월 

  3. 행정안전부, '정보보호 중기 종합계획,' 국무회의 보고자료, pp. 11-14, 2008년 8월 

  4. ISO/IEC 27001, 'standard for the establishment, implementation, control and improvement of the Information Security Management System,' ISO, Oct. 2005 

  5. ISO/IEC 27002, 'code of practice providing good practice advice on ISMS,' ISO, Oct. 2005 

  6. 행정안전부, '주요국가 정보보호 정책 및 예산,' 2008년 4월 

  7. 국가보안기술연구소. '미국 연방정보보안관리법 체계 및 동향,' pp. 15-24, 2005년 10월 

  8. 한국정보보호진흥원, '전자정부 대민서비스 보안 수준 실태조사 및 개선방안 연구,' 2008년 12월 

  9. 차광승, '지방자치단체의 정보보호 관리체계 구축 방안,' 석사학위논문, 경원대학교 소프트웨어대학원, 2007년 8월 

  10. 국가정보원, 방송통신위원회, '2009 국가정보보호백서,' 2009년 4월 

  11. J. Pescatore, R. Mogull, E. Ouellet, J. Girard, R. Wagner, J. Heiser, P.E. Proctor, A. Litan, V. Wheatman, A. Hallawell, M. Nicolett, N. MacDonald, P. Firstbrook, Joseph, Feiman, and G. Young, 'Hype Cycle for Data and Application Security,' Gartner Group, Dec. 2006 

  12. 오경희, 김정덕, 박태완, 권헌영, 김지연, 한근희, '정보보호관리체계 인증제도 도입방안 연구,' 한국정보보호학회, 2008년 12월 

  13. 서동현, 'A기업의 정보보호와 '정보보호인증제도의 발전방향'에 관한 연구,' 석사학위논문, 동국대학교 국제정보대학원, 2007년 2월 

  14. 신영수, '중.소 기업 정보보호 수준 향상을 위한 모텔 제안 및 적용,' 석사학위논문, 건국대학교 정보통신대학원, 2006년 2월 

  15. 한국정보보호진흥원, 'ISMS 인증제도 소개,' pp. 6-19, 2007년 8월 

  16. 이강신, 이병욱, 이재로, 김종원, 이재호, '정보보호관리체계 인증준비 가이드,' 한국정보보호진흥원, 2002년 9월 

  17. 오경희, 검호진, 김기홍, 이준택, 윤명훈, 박의원, '개인정보보호 등을 위한 ISMS 모델 및 보호대책 개발,' 한국정보보호진흥원, 2007년 11월 

  18. 오경희, 김정덕, 박태완, 김지연, 한근희, '전자정부 대민서비스 정보보호관리체계 구축가이드,' 한국정보보호진흥원, 2009년 6월 

  19. 고규만, 김재성, 장상수, '정보보호관리체계(ISMS) 구축 시 일반적으로 나타나는 결함사례에 관한분석,' 정보보호학회논문지, 17(4), pp. 34-41. 2007년 8월 

  20. 전용준, 조기환, 김원규, '공공기관의 정보보호관리체계 감사시스템의 설계 및 구현,' 인터넷정보학회논문지, 7(5), pp. 81-93, 2006년 10월 

  21. 허순행, 이광우, 조혜숙, 정한재, 전웅렬, 원동호, 김승주, '정보보호 수준평가 적정화 방안 연구,' 정보처리학회논문지C, 15(3), pp. 173-190, 2008년 6월 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로