$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보호를 위한 인적자산 관리지표 실증 연구
An Empirical Research on Human Factor Management Indicators for Information Security 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.19 no.6, 2009년, pp.153 - 160  

차인환 (A3 시큐리티) ,  김정덕 (중앙대학교)

초록
AI-Helper 아이콘AI-Helper

본 논문은 인적자산 보안관리에 관한 프레임워크를 개발하였고 이를 기반으로 관리지표와 보안수준 제고 요인을 도출하고 이를 실증적으로 분석한 연구이다. 인적자산 보안관리 프레임워크는 인원보증(Personnel Assurance), 개인역량(Personnel Competence), 보안 통제(Security Control) 분야로 구성되어 있으며, 관리지표는 9개 항목의 26개 지표로 도출되었다. 또한 보안수준 제고 요인은 보안인지, 규칙준수, 실수억제 항목으로 도출되었다. 연구결과, 보안관리 지표와 관리수준 제고 항목의 실증분석 결과는 대부분 부합성과 유의성을 가지고 있었으며 조직의 인적자산 보안관리 시 유용하게 적용될 것으로 기대된다.

Abstract AI-Helper 아이콘AI-Helper

This study is to develop a human resource (HR) security framework, and related HR security indicators in the context of information security. The HR security framework consists of three constructs, personnel assurance, personnel competence, and personnel security control. Based on the framework, HR ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 논문은 기존 선행연구의 고찰, 인적 자산에 의한 사고의 동기와 위협 등을 포괄적으로 연구하고 정보보호에서의 인적자산 보안관리를 위한 프레임워크와 관리지표를 개발하는 목적으로 수행되었다. 연구방법은 선행연구와 전문가 의견수렴 과정을 거쳐 연구지표를 도출하고, 도출된 지표의 내적일관성과 타당성, 용이성, 신뢰성에 대한 부합성 분석을 실시하였다.
  • 본 논문에서 인적자산 보안관리 지표를 개발하기 위하여 기존 문헌을 참조하고 한미국방 정보보호 전문가의 의견을 수렴하여 인적자산 보안관리 프레임워크를 개발하였다. 인적자산 보안관리 프레임워크는 ①신뢰할 수 있으며 개인적인 능력과 자질을 갖춘 인원을 획득하고[10,12], ② 개인 보안관리를 충분하게 지지할 수 있는 개인적인 보안역량을 구비하고[16,17], ③ 임무 수행 중 지속적인 관리와 개인의 보안통제를 유기적으로 실행[5,11]하고 순환하는 것이며 [그림 1]에서 보는 바와 같다.
  • 본 연구모형은 도출된 지표들이 보안수준 제고에 얼마나 유의한지에 관한 연구 질문을 실증적으로 분석하기 위하여 설계되었다. 즉 지표의 항목들이 보안수준에 영향을 미치는지에 관한 연구이며 유의한 영향을 미칠 경우, 지표들은 실질적인 보안수준 제고에 유용할 것으로 평가될 수 있을 것이다.
  • 첫째, 본 논문은 정보보호를 위한 인적자산 보안관리 지표에 대한 최초의 학술연구이다. 또한 인적자산 보안관리 분야와 현존하는 보안위협 요인 및 대책을 포괄적으로 연구하여 시의성과 실용성을 갖추고 있다.

가설 설정

  • 9는 인원보증을 철저하게 할수록 보안 수준 항목이 높아진다. 가설 2.1~2.9는 개인역량 관리를 철저하게 할수록 보안 수준 항목이 높아진다. 가설 3.
  • 9는 개인역량 관리를 철저하게 할수록 보안 수준 항목이 높아진다. 가설 3.1~3.9는 보안통제를 철저하게 할수록 보안 수준 항목이 높아진다고 설정하였으며 가설 중 인원보증과 보안수준 제고의 항목 간 가설은 [표 2]와 같다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
보안수준 제고 분야는 인적자산 보안관리 프레임워크 구성요소는 무엇인가? 첫째, 인원보증(Personnel Assurance)은 배경 조사, 자력평가, 보안인증 항목으로 구성되어 인원의 신뢰성에 중점을 두고 관리하는 항목이다. 배경 조사 항목은 조사대상의 범위, 신원조사, 범위의 선정을 지표로 구성 되어 있으며, 자력평가 항목은 인터뷰, 추천 또는 보증, 보안자력이나 이력을 평가하는 지표로 구성되어 있다. 보안인증 항목은 서약이나 동의, 해지 또는 중지, 승인 변경에 관한 지표로 구성되어 있다. 둘째, 개인 역량(Personnel Competence)은 보안 의식, 보안교육, 보안평가 항목으로 구성되어 있으며 개인의 보안업무 수행 능력에 관한 항목이다. 보안 의식 항목은 보안관리 의식, 사회 규범적 윤리 의식, 직업의식으로 구성되어 있으며 보안교육 항목은 보안 프로그램의 시행, 개인별 필수 교육의 이수, IT 지식및 이해를 위한 교육으로 구성되어 있다. 보안평가 항목은 인센티브 적용, 보안평가로 구성되어 있다. 셋째, 보안 통제(Security Control)는 업무통제, 사고통제, 접근통제 항목으로 되어 있으며 보안업무간 보안사고 방지를 위한 개인관점의 통제 분야이다. 업무통제 항목은 임무구분, 업무교환, 업무 분장으로 구성되어 있으며 사고통제 항목은 사고대응, 사후조치, 신고 의무로 구성되어 있다. 접근통제 항목은 정보시스템과 정보보호 시설의 접근통제로 되어 있다.
인적자산 보안에 대한 개념이란? 인적자산 보안에 대한 개념은 조직의 구성원이나 협업관계에 있는 인원이 조직의 보안정책에 따라 보안 업무를 안전하게 수행하기 위한 개인적 관점의 업무영역이다[10]. 본 논문에서는 인적자산 보안관리 대상을 조직의 내부의 구성원과 외부의 인가된 인원으로 설정하였다.
정보보호 변천과정을 4가지 단계분류는? Solms(2006)은 정보보호 변천과정을 4가지 단계로 구분하였으며, 첫 번째 단계는 정보보호 기술 중심, 두 번째 단계는 정보보호 관리 중심, 세 번째 단계는 조직화/제도화 중심, 네 번째 단계는 정보보호 거버넌스 중심으로 분류하였다[20]. 따라서 현재 선진국에서는 최고경영층의 정보보호에 대한 역할과 책임을 강조하는 거버넌스 체계가 구축 중에 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (21)

  1. 김정덕, "개인정보보호를 위한 관리체계와 거버넌스," 정보보호학회지, 18(6), pp. 1-5, 2008년 12월 

  2. 한국정보보호진흥원, "국가 정보보호수준 평가지수 모델개발 및 활용에 관한 연구," 정보전략 05-01, 2005년 12월 

  3. F.L. Greitzer, L.J. Kanggas, T.W. Edgar, A.J. Brothers, and P.R. Paulson, "Predictive Adaptive Classification Model for Analysis and Notification: Internal Threat," technology report PNNL-16713, May 2007 

  4. J.S. Broderick, "ISMS, Security Standard and Regulation," Information Security Technical Report, vol. 11, issue. 1, pp. 26-31, Mar. 2006 

  5. R.A. Caralli, "Managing for Enterprise Security," CMU/SEI-2004-046, Dec. 2004 

  6. J. Caylor, M.E. Withman, P. Fendler, and D. Baker, "Rebuilding Human Firewall," Information security development, ACM, pp. 104-106, Oct. 2005 

  7. CIO Megazine, "The Global State of Information Security," July 2008 

  8. CISCO, "Annual Security Report," Nov. 2008 

  9. Deloitte, "Global Security Survey," Nov. 2008 

  10. DOD, "Personnel Security Program," May 2001 

  11. J.H.P. Eloff and M.M. Eloff, "Information Security Architecture," Computer Fraud & Security, 2005(11), pp. 10-16, Nov. 2005 

  12. R. Goh, "The Importance of the Human Element," Doctorial Dissertation, June 2003 

  13. IDC, "2007 Global Security Survey," Apr. 2008 

  14. V. Leveque, "Computer Society, Information Security, a strategic approach," IEEE, May 2006 

  15. ISO/IEC, "ISO 27001," Oct. 2005 

  16. ISSPCS, Reference No. 6 : "Personnel Security Functional Discipline," July 2005 

  17. MI5, "Personnel Security," NSAC, July 2007 

  18. S. Mikko and W. Robert, "A Critical Assessment of IS Security between 1990-2004," ECIS 2007, pp. 1551-1559, Dec. 2005 

  19. NIST, "SP 800-53," Apr. 2006 

  20. B.V. Solms, "Information Security the Fourth Wave," Computers & Security 25, pp. 165-168, Elsevier, Mar. 2006 

  21. M.E. Whitman and H.J. Mattord, "Management of Information Security," Dec. 2007 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로