$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 중소기업에 대한 ISMS 인증효과와 영향요인에 관한 연구
An Study on the Effects of ISMS Certification and the Performance of Small and Medium Enterprises 원문보기

디지털정책연구 = The Journal of digital policy & management, v.11 no.1, 2013년, pp.47 - 60  

김인관 (지식경제부 에너지안전팀) ,  박재민 (건국대학교 경영대학 기술경영학과) ,  전중양 (건국대학교 경영대학 기술경영학과)

초록
AI-Helper 아이콘AI-Helper

본 논문은 산업기술 보호와 관련된 국제표준의 역할에 주목하여 중소기업에 대한 ISMS의 효과와 성과에 미치는 영향요인을 분석한 것이다. 특히 인증의 효과 및 성과에 관한 설문조사를 통해 경영성과 및 운영성과를 측정하고, 요인분석을 통해 도출된 성과변수에 대하여 분산분석회귀분석을 통하여 ISMS 인증효과에 영향을 미치는 주요 요인을 도출하였다. 요인분석과 집단이분산성을 고려한 회귀분석 결과, 업종과 기업 규모에 따른 영향은 확인되지 않았으나 보안조직 여부, 정보보안투자 그리고 경영진과 종업원의 보안의식 수준이 ISMS 인증효과에 유의한 영향을 미치는 것으로 나타났다. 이를 통해 산업기술유출을 방지하기 위해서는 인증과 병행해 보안 역량과 투자가 병행되어야 하고, 업종 혹은 산업의 구분이 크지 않은 만큼 산업기술 보호를 위한 인프라 혹은 시스템으로서 인증의 중요성을 확인할 수 있었다고 하겠다.

Abstract AI-Helper 아이콘AI-Helper

This paper focuses on the role of international standards related to industrial technology and to analyze determinants to affect ISMS and its performance. Particularly its financial and operational performance were measured by survey aiming at an influence of certification and its performances. The ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 그 결과는 모든 평가영역에서 평균 이상의 보안성을 나타내지 못하였으며, 특히 정보 중요성 관점의 평가항목들을 충족하지 못한 것으로 평가하였다. 또 기존의 외부침입방어 관점의 보안성 평가와 달리 산업기술 유출방지 관점(내부적으로 안전한 정보유통, 정보반출시 책임성 있는 정보추적)의 새로운 보안시스템 평가모형과 측정방법을 제시하고 이에 대한 적합성을 논의하였다. 뒤이은 장항배•송지훈[13]은 1990년대 이후 컴퓨터의 비약적인 발전으로 모든 작업이 컴퓨터에 의존하고 있고, 이로 인해 외부침입자가 아닌 내부자에 의한 기술유출 사고가 빈번하게 발생하고 있다고 본다.
  • 본 연구는 이 같은 문제의식을 바탕으로 산업기술 보호와 관련하여 법률적인 접근보다는 통합기술보안체제의 기능을 하는 국제표준에 대해 그 효과적 활용방안에 대해 접근하고자 하였다. 특히 산업기술 보호와 관련된 대표적 국제표준인 ISO/IEC 270011)을 토대로 수립된 ISMS(Information Security Management System)를 중소기업에 적용할 경우 그 효과성과 활용 정도에 영향을 미치는 요인을 분석함으로써 효과적인 기술보안체계 구축 및 운영을 위한 함의를 도출하고자 하였다.
  • 반면 전술한 바와 같이 정보보호 제도나 그 영향요인을 분석한 선행연구는 거의 없다. 본 연구는 정보보호를 위해 국제적 표준으로 활용되고 있는 ISO/IEC27000과 관련해 ISMS 인증기업을 대상으로 이들 기업의 ISMS 인증효과에 대한 영향요인이 무엇이었는지 파악하는데 목적이 있다. 특히 ISMS의 활용 효율성과 그 성과의 영향요인을 도출하기 위해 다음과 같은 가설을 설정하였다.
  • 하지만 고숙련인력의 유동성이 증가 하고, 업무활동의 상당부분을 IT기기에 의존하는 등 대 내외적으로 내부기밀 유출의 가능성이 높아짐에 따라 직원의 보안의식 제고를 전담하는 보안조직이 대기업 뿐 아니라 중소기업에서도 속속 설치되고 있다. 이 같은 보안조직이 ISMS 인증의 효과에 어느 정도나 기여하는 지를 확인해 보고자 하였다.
  • 노민선•이삼열[7]에 따르면 기업 규모가 커짐에 따라 산업보안 역량 수준도 높은 것으로 나타났다. 이 같은 설문조사의 결과, 즉 ISMS 인증에 의한 효과가 기업의 규모에 따라 차이가 있는 지 실증적인 분석을 통해 확인하고자 한다.
  • 즉 경영진의 보안의식이 높으면 해당기업의 영업비밀이나 중요기술의 유출이 상대적으로 제한될 수 있다고 볼 수 있다. 이 같은 지적을 바탕으로 통상적으로 인식하고 있는 경영진의 보안의식 수준이 ISMS 인증에 얼마나 효과가 있는지를 알아보고자 한다.
  • 이 같은 현실에서 본 논문은 국내 중소기업의 산업기술 보호 및 유출방지와 관련된 ISMS 적용의 효과성과 활용 정도를 분석하였다. 특히 ISMS 효과에 대한 영향요인을 도출하고, 이러한 영향요인을 바탕으로 중소기업의 산업기술보호에 필요한 효율적인 정책대안을 제시하고자 하였다.
  • 이 같은 현실에서 본 논문은 국내 중소기업의 산업기술 보호 및 유출방지와 관련된 ISMS 적용의 효과성과 활용 정도를 분석하였다. 특히 ISMS 효과에 대한 영향요인을 도출하고, 이러한 영향요인을 바탕으로 중소기업의 산업기술보호에 필요한 효율적인 정책대안을 제시하고자 하였다. 이를 위해 본 논문은 ISMS 인증을 받은 중소 기업을 대상으로 하여 그 활용성과와 관련된 6가지의 가설을 제시하고, 이에 대해 통계적인 가설검정을 실시하였다.
  • 본 연구는 이 같은 문제의식을 바탕으로 산업기술 보호와 관련하여 법률적인 접근보다는 통합기술보안체제의 기능을 하는 국제표준에 대해 그 효과적 활용방안에 대해 접근하고자 하였다. 특히 산업기술 보호와 관련된 대표적 국제표준인 ISO/IEC 270011)을 토대로 수립된 ISMS(Information Security Management System)를 중소기업에 적용할 경우 그 효과성과 활용 정도에 영향을 미치는 요인을 분석함으로써 효과적인 기술보안체계 구축 및 운영을 위한 함의를 도출하고자 하였다. 명확한 실증분석을 위해 본 연구는 상기 국제표준의 인증을 받은 중소기업만을 대상으로 하였고, 국제표준 적용에 따른 중소기업의 성과는 한국인정원이 2010년도에 실시한 실태조사를 바탕으로 하였다.

가설 설정

  • 2. ( )안은 heteroskedasticity-robust 표준오차를 나타냄. 로버스트 표준오차에 따른 추정 결과에서는 R-squared값을 제공함
  • [가설 3]은 보안조직이 있는 기업이 ISMS 인증효과가 있다는 것이다. 기업 내 보안전담조직 유무에 따라 ISMS 인증효과 및 성과의 차이가 있는지를 t-검정으로 검토하 기에 앞서 Levene의 등분산 검정을 실시하였는데, 시스템적 보안관리(p<.
  • 가설 1: 제조업과 비제조업에 따라 ISMS 인증의 효과는 차이가 있을 것이다.
  • 가설 2: 기업규모가 큰 기업이 ISMS 인증의 효과가 클 것이다.
  • 가설 3: 보안조직이 있는 기업에서 ISMS 인증의 효과가 있거나 더 클 것이다.
  • 가설 4: 경영진의 보안의식 수준이 높은 경우 ISMS 인증의 효과가 있다.
  • 가설 5: 종업원의 보안의식 수준이 높은 경우 ISMS 인증의 효과가 있다.
  • 가설 6: 정보보안에 대한 투자 수준에 따라 ISMS 인증의 효과가 증가한다.
  • 또 인증에 필요한 비용은 일부 또는 전부 부담할 의사가 있는 것으로 나타났다. 따라서 정보보안에 대한 투자가 증대된다면 ISMS 인증의 효과가 나타날 것으로 가설을 설정하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
산업보안의 정의는 무엇인가? 또한 산업보안과 정보보안은 실무적으로는 혼용해서 사용하지만3) 엄밀한 의미에서는 상당히 다른 개념이라는 점에서 보다 엄밀한 분석을 위해서는 구분되어야 할 필요성이 있다. 예를 들어, 국가정보대학원[1]은 산업보안을 “첨단기술 뿐만 아니라 산업활동에 유용한 기술상․경영상의 정보나 인원, 문서, 시설, 통신 등을 산업스파이나 경쟁관계에 있는 기업은 물론이고 특정한 관계가 없는 자에게 누설 또는 침해당하지 않도록 보호․관리하기 위한 대응방안이나 활동”을 의미하는 것으로 정의하고 있다. 또 최선태·유형창[19]은 산업자산에 대한 보안, 즉 산업 활동을 하는 모든 구성원, 시설물과 같은 유형 자산과 정보를 포함한 무형자산 그리고 서비스와 프로세스에 대한 보호와 안전성을 유지하는 모든 활동, 또는 산업자산의 안정성을 제고하는 제반 활동을 산업보안이라고 정의하였고, 노민선․이삼열[7]은 산업체에서 직접보유하거나 산업활동과 관련된 물리적 자산, 인적자산, 기술상․경영상의 정보를 중요도에 따라 각종 위해요소로 부터 보호하는 모든 활동이라고 정의한 바 있다.
산업기술이란 무엇인가? 「산업기술혁신촉진법」에 따르면 “산업기술”이란 「산업발전법」제2조에 따른 산업, 「광업법」 제3조 제 2호에 따른 광업, 「에너지법」 제2조 제1호에 따른 에너 지와 관련한 산업, 「신에너지 및 재생에너지 개발·이용· 보급 촉진법」 제2조 제1호에 따른 신·재생에너지와 관 련한 산업 및 「정보통신산업 진흥법」 제2조 제2호에 따른 정보통신산업의 발전에 관련된 기술로 정의하고 있다. 「산업기술유출방지 및 보호에 관한 법률」은 “산업 기술”을 제품 또는 용역의 개발·생산·보급 및 사용에 필요한 제반 방법 내지 기술상의 정보 중에서 관계중앙행 정기관의 장이 소관 분야의 산업경쟁력 제고 등을 위하여 법령이 규정한 바에 따라 지정 또는 고시·공고하는 기술로 ① 국내에서 개발된 독창적인 기술로서 선진국 수준과 동등 또는 우수하고 산업화가 가능한 기술, ② 기존 제품의 원가절감이나 성능 또는 품질을 현저하게 개선시 킬 수 있는 기술, ③ 기술적·경제적 파급효과가 커서 국가기술력 향상과 대외경쟁력 강화에 이바지할 수 있는 기술, ④ 이들의 산업기술을 응용 또는 활용하는 기술로 정의되며, 법으로 정한 산업기술은 일반적인 산업기술이 아닌 법으로 보호해야 하는 대상을 명백히 규정한 것이다.
산업기술 유출을 방지 하기 위해서 국가적인 통합 보안관리시스템의 구축이 필요한 이유는 무엇인가? 이어 2007년에는 핵심기술의 적극적인 보호를 위해 「산업기술보호의 유출방지 및 보호에 관한 법률」 이 제정된 바 있다. 하지만 인적․물적 자원이 풍부한 일부 대기업을 제외한 대부분의 중소기업은 경영진의 보안 의지와 기술보호에 대한 지식과 경험이 부족하고, 기술 유출방지를 전담할 조직이 없어 법률 제정만으로 기술자산에 대한 효과적인 보호를 기대하기 어려운 실정이다 [6]. 따라서 산업기술의 유출 방지를 위해서는 지재권 등 제도적인 보호수단과 더불어 기술에 관한 국가적인 통합 보안관리시스템의 구축이 필요해진다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

관련 콘텐츠

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로