$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

기업 사이버재난 관리를 위한 재해경감활동계획 수립 원문보기

情報保護學會誌 = KIISC review, v.20 no.4, 2010년, pp.42 - 51  

이영재 (동국대학교 경영대학 경영정보학과) ,  이성중 (하나SK카드 감사실)

초록
AI-Helper 아이콘AI-Helper

2003년 발생한 1.25인터넷 대란을 거쳐 2009년에 발생한 7.7.디도스 공격 등 최근 발생하는 사이버재난의 규모와 피해는 더욱 커지고 있다. 이러한 사이버 재난은 앞으로 스마트폰을 이용한 공격, 클라우드 컴퓨팅의 공격, 스마트그리드에 대한 공격 등으로 새롭게 발전하리라 예상되어지고 있다. 최근 개정된 '재해경감을 위한 기업의 자율활동 지원에 관한 법률'은 자연재난뿐 아니라 사이버재난에 대해서도 재난관리표준 [7] 과 기업재해경감활동계획 수립지침 [8] 의 표준화된 절차와 원칙을 준용할 수 있도록 하고 있다. 따라서 본 논문은 사이버재난과 관련해서 어떻게 기업 재해경감활동 계획을 수립하는가를 보여주고자 한다. 향후 기업 내 사이버재난분야에 대해 동법 제 19조~제 23조와 제26조에 따른 우수기업 인증제도 도입이 현실화 되면 기업 재난관리 업무에 큰 변곡점이 될 수 있을 것으로 전망한다.

Abstract AI-Helper 아이콘AI-Helper

Government legislates a private sector preparedness act related to disasters such as natural, technological, and social ones. According to the law, it announces new standard for private sector preparedness. This paper illustrates a mitigation action plan based on the standard in terms of a cyber dis...

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • '재해경감을 위한 기업의 자율활동 지원에 관한 법률, 은 재난이 발생하는 경우, 기업활동이 안정적으로 유지될 수 있도록 정부에서 기업의 재해경감활동을 지원하고 국가의 재난관리 능력을 증진하기 위한 방안으로 시행되 었다.
  • 그러므로 본 논문은 기업 사이버 재난관리를 위한 재해경감 활동계획 수립 과정을 기업재난관리표준에 따라 체계화하는 내용으로 보이고자 하는 것이다.
  • 또한 재난 발생 시 주요업무의 연속성을확보하기 위하여 사업연속성확보 전략을 개발하고, 이전략에 따라 사업연속성확보 계획을 수립한다. 그리고재난 발생 후, 기업경영을 정상적 수준으로 복구하기 위해서 기업자산 및 일반업무에 대한 복구 전략을 개발하고, 이 전략에 따라 복구계획을 수립한다.
  • 본 논문은 사이버재난의 관점에서 기업재난관리표준에 따라 재난관리정책 및 운영, 재해경감활동계획수립, 재해경감활동, 교육과 훈련, 재해경감활동 평가 및 관리에 관한 내용을 기술하였다.
  • 사이버재난 관리 교육은 기업 사이버 재해경감활동의 개발, 실행 및 유지를 위해 필요한 역량 강화를 목적으로 수행한다. 사이버재난 관리 교육 프로그램은 필요 인원에 대한 전문적 기술교육을 포함해야 한다.

가설 설정

  • 경제적 피해가 커서 이를 디지털재난으로 정의하기도 한다.:血 이처럼 기업이 직면하는 위기는 시간이 갈수록 하이테크화 , 대형화 . 복잡화되고 있다.
본문요약 정보가 도움이 되었나요?

참고문헌 (16)

  1. 이영재, 이성중, 이성일, "IT 리스크 평가사례-국내 건설사 적용사례," 한국재난관리 표준학회 논문지 Vol. 2, No. 1, pp. 47-56, 2009년 3월. 

  2. "2010 국가안전관리집행계획," 행안부, 2009년 10월. 

  3. "재난관리기준 제정" 행정안전부 고시, 10(17), pp. 11-21, 2010년 3월. 

  4. "재해경감을 위한 기업의 자율활동 지원에 관한 법률," 법률 제10225호 

  5. "재난 및 안전관리기본법," 법률 제10347호 

  6. "정보통신망 이용촉진 및 정보보호 등에 관한 법률," 법률 제10138호 

  7. "기업재난관리표준," 소방방재청 고시 제2010-22 호, 2010년 4윌. 

  8. "기업재해경감활동계획 수립지침 (안)" 소방방재청, 2010년 6월. 

  9. 한창수, "돌발사태와 기업의 위기대응," 삼성경제연구소 CEO Information(제315호), pp.16, 2001년 9 월. 

  10. 정환국, 유지현, "디지탈재난 그 의미와 새로운 패러다임," 정보통신정책연구원, 2009년 9월. 

  11. R.Albert, H.Jeong, and A.L.Barabasi, "The large-scale organization of metabolic network," Nature 407, pp. 651-654, Oct. 2000. 

  12. 이영재, "위기관리," 생능출판사, 2006년 3월 

  13. 이장균, "사이버테러의 상시 감시체계를 구축하자," 현대경제연구원, 2009년 7월. 

  14. 경찰청 사이버테러 대응센터 www.ctrc.go.kr/cyber/ graph01.jsp 

  15. 이철수, "침해사고 국가 대응 체계," 정보보호학회지, 제15권 제1호, pp. 33-40, 2005년 2월 

  16. 안문석, 박성진, 맹보학, "전자정부 정보보호 대응 체계 구축 방향에 관한 연구," 정보보호학회지, 제13권 제3호, pp. 1-14, 2003년 6월 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로