$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

사이버정보보호의 경제적 효과분석: 국가적 피해액 산정을 중심으로
Economic Analysis on Effects of Cyber Information Security in Korea: Focused on Estimation of National Loss 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.23 no.1, 2013년, pp.89 - 96  

신진 (단국대학교)

초록
AI-Helper 아이콘AI-Helper

최근 여러 차례의 DDoS공격 및 정보유출사태에서 보듯이 사이버공간에 대한 의존성이 높아지고 있다. 산업기밀유출, 사이버 테러, 개인정보유출의 문제 뿐 아니라 국가 간의 사이버 전쟁의 우려가 커지는 등 잠재적 피해범위와 규모도 커지고 있다. 그러므로 이에 대한 대비는 개인과 기업의 이익뿐만 아니라 국가의 안보, 나아가 세계평화와 직결될 만큼 중요성이 커지고 있다. 따라서 사이버정보보호체계의 확립이 시급하며 이를 위하여 사이버피해에 대한 체계적 이해가 필요하다. 따라서 사이버공간의 피해액 추정 방법을 정리하고 이를 바탕으로 정보 보호 대책을 수립하는 것은 중요한 국가적 과제라 할 수 있다. 정보보호의 경제적 효과에 대한 분석은 국가 정보보호 정책을 수립하는 기초적인 자료가 될 것이다. 우리나라의 사이버범죄에 의한 잠재적 피해액은 산정기준에 따라 큰 폭의 차이를 보이지만 대략 10조원에서 40조원 정도의 범위에 있다고 추정해 볼 수 있다.

Abstract AI-Helper 아이콘AI-Helper

Recent DDoS attacks and private informations leaked show that everyday life is interwoven with cyberspace and we are becoming more vulnerable to cyber attacks. Therefore, a systematic understanding of cyber damage structure is very important and damage loss estimation method should be developed to e...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구에서는 데이터 수집상의 현실적인 제약을 인정하고 미국이 사이버보안법(Cybersecurity Act)이나 사이버정보공유 및 보호법(CISPA)의 제정 등과 관련하여 주요 근거로 자주 언급하고 있는 노턴사이버범죄보고서(2011)의 계산방식을 원용하여 우리나라 사이버범죄의 경제적 피해를 추정해보고자 한다. 그런데 아쉽게도 우리나라의 경우는 노턴 보고서에 포함되어 있지 않고 또한 각국의 개별적 데이터도 제공되지 않고 있으므로, 우선 24개국의 경제규모와 우리나라의 경제규모를 비교하고 인터넷 사용자수를 비교하여 우리나라 사이버범죄의 경제적 피해를 시험적으로 계산해보고자 한다.
  • 본 연구에서는 데이터 수집상의 현실적인 제약을 인정하고 미국이 사이버보안법(Cybersecurity Act)이나 사이버정보공유 및 보호법(CISPA)의 제정 등과 관련하여 주요 근거로 자주 언급하고 있는 노턴사이버범죄보고서(2011)의 계산방식을 원용하여 우리나라 사이버범죄의 경제적 피해를 추정해보고자 한다. 그런데 아쉽게도 우리나라의 경우는 노턴 보고서에 포함되어 있지 않고 또한 각국의 개별적 데이터도 제공되지 않고 있으므로, 우선 24개국의 경제규모와 우리나라의 경제규모를 비교하고 인터넷 사용자수를 비교하여 우리나라 사이버범죄의 경제적 피해를 시험적으로 계산해보고자 한다.
  • 그러나 우리나라의 경우 아직 사이버피해에 대한 정확하고 포괄적인 데이터가 마련되어 있지 않다. 이에 본고는 외국의 자료에 비추어 우리의 경우를 추정해보고자 한다.

가설 설정

  • 여기서 사이버범죄의 피해액은 국내총생산액(GDP)과 인터넷사용자수에 비례한다고 가정한다. 각국의 사이버 범죄 피해양상은 얼마간 다를 수밖에 없으나 충분한 데이터가 확보되지 않은 상황에서 경제규모와 사이버범죄의 피해 사이에는 정비례관계가 존재한다고 가정하여도 큰 무리가 없을 것으로 판단된다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
사이버 시스템은 어떻게 나누어 볼 수 있는가? 사이버 시스템은 [표 1]과 같이 크게 시스템 자체, 기록된 정보, 시스템의 운용 인력으로 나누어 볼 수 있다. 정보 시스템은 컴퓨터, 소프트웨어, 기록 매체, 통신기기 및 네트워크, 그리고 시스템 구성도 등으로 구성되어 있다.
사이버 범죄 형태의 피해자가 개인의 경우에는 어떤 피해들을 받는가? 사이버 범죄 형태는 피해자가 정부나 기업인가 또는 개인인가에 따라 얼마간 다른 양상을 보인다. 개인의 경우는 명의도용에 의한 피해가 크며, 온라인 사기와 사기성 또는 가짜 백신 등 사기성 소프트웨어에 의한 피해가 주종을 이루고 있다.
정보 시스템은 어떻게 구성되어 있는가? 사이버 시스템은 [표 1]과 같이 크게 시스템 자체, 기록된 정보, 시스템의 운용 인력으로 나누어 볼 수 있다. 정보 시스템은 컴퓨터, 소프트웨어, 기록 매체, 통신기기 및 네트워크, 그리고 시스템 구성도 등으로 구성되어 있다. 네트워크는 정보기간네트워크와 단위 네트워크, 공공성 네트워크와 민간 네트워크로 분류할 수 있다[1].
질의응답 정보가 도움이 되었나요?

참고문헌 (13)

  1. 정보보안대책추진회의결정(情報セキュリティ對策推進會議決定), 情報セキュリティポリシ?に 關するガイドライン, 2000. 

  2. 2012 국가정보보호백서, 방송통신위원회.행정안전부.지식경제부, 2012년 5월. 

  3. THE COST OF CYBER CRIME, A Detica report in partnership with the Office of cyber security and information assurance in the cabinet office, 2011. 

  4. Second Annual Cost of Cyber Crime Study: Benchmark Study of U.S. Companies, Ponemon Institute(C) Research Report, August 2011 

  5. Norton Cybercrime Report 2011, http: //www.symantec.com 

  6. http://data.worldbank.org/indicator/NY.GDP.MKTP.CD, World Bank, 

  7. 정보보호의 경제적 분석 연구 동향, 정보보호 이슈보고서 2008-8호, 한국정보보호진흥원, 2008년 10월. 

  8. 유진호, 지상호, 송혜인, 정경호, 임종인, 인터넷 침해사고에 의한 피해손실 측정, 정보화정책 제15권 제1호, pp. 3-18, 2008년 봄. 

  9. Lawrence A. Gorden and Martin P. Loeb, Managing Cybersecurity Resources: A Cost-Benefit Analysis, McGraw-Hill, 2006. 

  10. Weaver N. and Paxson, V. , "A Worst-Case Worm," Third Annual Workshop on Economics and Information Security, May 2004. 

  11. World Fact Book 2011, CIA 

  12. 국가정보원, "국가사이버안전관리규정," 대통령훈령 제291호, 2012.1..2, 일부개정 

  13. 행정안전부, "정보통신기반보호법," 법률 제9708호, 2009.8.23 시행 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로