$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

보안 대책이 지속적 보안 정책 준수에 미치는 영향
An Understanding of Impact of Security Countermeasures on Persistent Policy Compliance 원문보기

디지털정책연구 = The Journal of digital policy & management, v.10 no.4, 2012년, pp.23 - 35  

박철주 (삼육대학교 경영학과) ,  임명성 (삼육대학교 경영학과)

초록
AI-Helper 아이콘AI-Helper

본 연구의 목적은 조직원들의 지속적인 정보보안 준수행위를 유도할 있는 요인을 규명하는 것이다. 이를 위해 기존연구에서 제시된 보안 대책인 보안인식교육과 보안정책을 선행요인으로 선정하였다. 연구결과 보안인식교육은 보안 정책과 정보보안 정책의 지속적 준수에 유의한 영향을 미치는 것으로 나타났다. 또한 정보보안 정책의 포괄성은 지속적 보안 정책준수 태도와 의도에 유의한 영향을 미치는 반면, 보안 정책의 간결성은 태도에만 유의한 영향을 미치는 것으로 나타났다.

Abstract AI-Helper 아이콘AI-Helper

The goal of this study is to identify factors that influence on the persistent information security compliance intention of employees. Antecedents suggested in research model are security awareness training and perceived effectiveness of information security policy. Research results show that securi...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구는 기업에서 수행하는 보안 대책이 지속적 보안 정책 준수에 미치는 영향을 실증적으로 검증하기 위해 수행되었다. 기업 내 다양한 보안 대책이 존재하나 특히 본 연구에서는 많은 연구에서 제시하고 있는 대표적 보안 대책인 정보보안 인식교육과 정보보안 정책이 조직원들의 보안 정책 준수에 어떠한 영향을 미치는지 살펴보았다. 실증 연구를 토대로 도출된 결과를 정리하면 첫째, 보안인식 교육은 보안 정책의 포괄성과 간결성에 정의 영향을 미치는 것으로 나타났다.
  • 이에 따라 최근 연구들은 무엇보다 먼저 인적 그리고 조직적 요인들이 조직 내 보안의 효과성에 어떠한 영향을 미치는지 더 고민해 볼 필요가 있음을 제시하였다[5][45]. 따라서 본 연구는 인적 그리고 조직적 관점에서 이러한 요인들이 정보보안 행위에 미치는 영향을 살펴보고자 한다.
  • 즉, 기술적 요인이 잘 마련되어 있다하더라도 이를 사용하게 되는 조직원들의 동기가 결여되어 있을 경우 조직에서 마련한 대안들이 제대로 효과를 발휘할 수 없기 때문에 인적요인에 대한 고려가 우선시 되어야 한다는 것이다. 따라서 본 연구는 인적 요인관점에서 조직이 제시하는 보안인식 교육과 보안 정책에 대해 살펴보고자 한다.
  • 하지만 기존 연구에서는 보안정책 준수 의도만 살펴봄에 따라 지속적 행위를 고려하지 않고 있다는 문제점이 있었다(예, [8][18][19][34]). 반면에 본 연구는 각각의 독립변수들이 조직원들의 지속적인 보안정책 준수에 미치는 영향을 살펴보았다. 둘째, 정보보안 정책은 정보기술을 보유한 대부분의 기업들이 수립하여 운영되고 있는 보안 대책 중 하나로 기업 입장에서 가장 저비용으로 효과를 볼 수 있다는 장점이 있다.
  • 본 연구는 기업에서 수행하는 보안 대책이 지속적 보안 정책 준수에 미치는 영향을 실증적으로 검증하기 위해 수행되었다. 기업 내 다양한 보안 대책이 존재하나 특히 본 연구에서는 많은 연구에서 제시하고 있는 대표적 보안 대책인 정보보안 인식교육과 정보보안 정책이 조직원들의 보안 정책 준수에 어떠한 영향을 미치는지 살펴보았다.
  • 태도(attitude)란 특정한 행위에 대한 평가가 호의적인지 비호의적인지를 나타낸다[2]. 본 연구에서는 개인이 기업의 정보보안 정책을 지속적으로 따르는 행위에 대해 어떻게 생각하는지를 평가하기 위해 사용하였다. 의도(intention)란 특정한 행위를 수행할 것인지 아닌지에 대한 개인의 판단을 말하는데[2], 본 연구에서 사용하고 있는 보안정책 준수 의도란 사내 정보보안 정책을 지속적으로 준수할 것인지를 나타낸다.
  • 셋째, 연구목적에 따라, 예측(prediction) 혹은 탐색(exploratory)적 연구인 경우, 그리고 이론 검증(theory test) 혹은 개발(development)인 경우에 사용한다[31]. 본 연구의 경우 데이터의 정규성이 완벽히 충족되지 않으며, 개인의 행동에 대한 예측을 목적으로 하는 연구이기에 본 도구가 적합하다고 판단하였다.
  • 앞으로도 보안 문제는 정보기술이 존재하는 한 누구나 자유롭지 못한 문제이다. 이를 위해 본 연구는 조직원들의 보안 행위에 대해 연구하였다. 앞으로 연구는 정보보안에 대한 다양한 대책이 존재하고 시행중임에도 불구하고 이러한 대책들이 왜 제대로 효과를 발휘하지 못하는지에 대한 연구가 필요할 것으로 판단된다.

가설 설정

  • H1.1) 정보보안 인식교육은 보안정책 포괄성에 정(+)의 영향을 미칠 것이다.
  • H1.2) 정보보안 인식교육은 보안정책 간결성에 음(-)의 영향을 미칠 것이다.
  • H2) 정보보안 인식교육은 보안정책 준수태도에 정의(+) 영향을 미칠 것이다.
  • H3) 정보보안 인식교육은 보안정책 준수의도에 정의(+) 영향을 미칠 것이다.
  • H4.1) 보안정책 포괄성은 보안정책 준수태도에 정(+)의 영향을 미칠 것이다.
  • H4.2) 보안정책 포괄성은 보안정책 준수의도에 정(+)의 영향을 미칠 것이다.
  • H4.3) 보안정책 간결성은 보안정책 준수태도에 음(-)의 영향을 미칠 것이다.
  • H4.4) 보안정책 간결성은 보안정책 준수태도에 음(-)의 영향을 미칠 것이다.
  • 4를 넘는 값이 존재하지 않기에 교차 적재치에 문제가 없는 것으로 볼 수 있다. 셋째, 고유값(eigenvalue)가 1이상이 되어야 한다. 본 연구에서 추출된 5개의 요인들은 모두 고유값이 1이상의 값을 나타내고 있어서 이 기준도 충족하고 있음을 알 수 있다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
보안 시스템의 효과는 무엇인가? 일반적으로 보안 시스템은 조직 내 정보시스템의 취약성을 보완해주며, 정보 보안 침해를 감시함으로 정보 보안에 기여한다. 그러나 이러한 시스템은 개발 및 유지 보수에 많은 자본을 투자하지 못함으로 인해 기대한 결과를 얻지 못하는 경우가 많으며, 비용 절감을 위해 기업용 보안 제품(commercial security products)을 구매하는 경우 조직의 고유한 정보기술 환경과 요구사항에 부합하지 못함으로써 그 효과가 제대로 발휘되지 못하는 경우가 많다[24][26].
금융산업에서 보안사고가 보고된 곳은 어디인가? 예를 들어, 금융산업에서는 이미 농협중앙회, 삼성카드, 국민은행 및 여러 대부업체, 저축은행 등에서 보안사 고가 보고되었고, 게임산업에서는 넥슨, 엔씨소프트 등에서, 그리고 전자상거래 업체에서는 옥션, 신세계몰, 포털 사이트로 SK컴즈(네이트), 기타 GS칼텍스, 채팅 사이트 등 산업을 불문하고 보안사고가 발생하고 있다. 그러나 그동안 정보보안에 대해 기업들은 소극적으로 대처해 왔다.
조직원들의 지속적인 정보보안 준수행위를 유도할 있는 요인을 규명한 결과는 어떠한가? 이를 위해 기존연구에서 제시된 보안 대책인 보안인식교육과 보안정책을 선행요인으로 선정하였다. 연구결과 보안인식교육은 보안 정책과 정보보안 정책의 지속적 준수에 유의한 영향을 미치는 것으로 나타났다. 또한 정보보안 정책의 포괄성은 지속적 보안 정책준수 태도와 의도에 유의한 영향을 미치는 반면, 보안 정책의 간결성은 태도에만 유의한 영향을 미치는 것으로 나타났다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로