$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

운영 수준에서의 산업보안 관리대책 중요도 결정
Decision Making for the Industrial Security Management Measures' Importance in Operation Level 원문보기

한국콘텐츠학회논문지 = The Journal of the Korea Contents Association, v.13 no.4, 2013년, pp.389 - 398  

채정우 (서울과학종합대학원대학교) ,  정진홍 (서울과학종합대학원대학교 산업정보대학원)

초록
AI-Helper 아이콘AI-Helper

본 연구는 산업보안활동을 수행함에 있어, 운영 수준의 관리대책에 대한 전략적 우선순위 결정을 통해 합리적인 보안투자 의사결정 지원을 목적으로 하였다. 이를 위해 산업보안전문가들을 대상으로 AHP 설문조사를 시행, 분석하여 산업보안 관리대책들의 중요도와 우선순위를 결정하였다. 상위기준 비교평가에서는 'ICT서비스 사용관리'가 가장 높은 가중치(0.54)를 보였다. 하위기준은 중요도 순으로 3개 그룹으로 구분할 수 있었다. 민감도 분석결과, 'ICT시스템/통신망 접근통제'의 가중치를 2배 높이면 그 하위기준인 '운영체제 접근통제', '애플리케이션 접근통제', '유무선 네트워크 접근통제'의 전체 순위가 상위권으로 진입하였다. '물리/환경적 보안'의 가중치를 2배 높이면 그 하위기준인 '보호구역 설정 및 출입/접근통제'와 '업무설비방재/대테러 보호 배치'는 전체 순위가 상위권으로, '전원 등 유틸리티 상시 확보'는 중위권으로 상승함을 확인할 수 있었다.

Abstract AI-Helper 아이콘AI-Helper

This study aims to support rational security investment decision making through prioritizing on operational level of management measures strategically, in carrying out industrial security activities. For this, AHP survey is conducted against industrial security professionals and analyzed. Thereafter...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 연구에서는 실증을 통해 운영 차원의 산업기밀 보호대책들의 상대적 중요도를 산출하여, 산업보안활동을 위한 물적·인적자원의 투자와 배분에 대한 합리적 의사결정 근거를 제공하고자 한다.
  • 민감도 분석(Sensitivity Analysis)은 평가기준의 가중치를 변화시킬 때 평가대안의 우선순위가 어떻게 변동하는지 관찰하는 것이다[8]. 본 연구는 1계층 평가기준들의 가중치 변화에 따라 2계층 산업보안 관리대책들 간의 순위 변동 추이를 파악하기 위해 민감도 분석을 실시하였다. 즉, 중요도가 가장 높게 나타난 1계층 ‘ICT서비스 사용관리’의 가중치를 고정시키고 나머지 두 기준의 가중치를 변화시켰을 때, 2계층 산업보안 관리대책들의 중요도 순위의 변동을 살펴보았다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
지식정보 컨텐츠가 부실한 관리가 보호받지 못하면 일어나는 문제는? 많은 시간과 자본, 인력을 투입하여 창출한 지식정보 컨텐츠가 부실한 관리로 보호받지 못한다면, 일개 기업의 손실을 넘어 심각한 국부 유출을 야기할 수 있다. 따라서 경제적 가치가 큰 지식정보 컨텐츠는 산업기밀로 지정하여 보호를 위한 관리대책을 운용하는 것이 필요하다.
지식정보 컨텐츠는 어떤 운용이 필요한가? 많은 시간과 자본, 인력을 투입하여 창출한 지식정보 컨텐츠가 부실한 관리로 보호받지 못한다면, 일개 기업의 손실을 넘어 심각한 국부 유출을 야기할 수 있다. 따라서 경제적 가치가 큰 지식정보 컨텐츠는 산업기밀로 지정하여 보호를 위한 관리대책을 운용하는 것이 필요하다. 실제로 많은 조직에서 ICT보안과 물리/환경 보안업무를 수행하고 있으며, 산업기술이나 영업비밀 유출 사례를 보면 이러한 보안영역들이 내외부의 위협에 취약성을 가져 보안사고가 발생하는 것을 볼 수 있다.
지식정보 컨텐츠 관련한 취약성은 무엇인가? 따라서 경제적 가치가 큰 지식정보 컨텐츠는 산업기밀로 지정하여 보호를 위한 관리대책을 운용하는 것이 필요하다. 실제로 많은 조직에서 ICT보안과 물리/환경 보안업무를 수행하고 있으며, 산업기술이나 영업비밀 유출 사례를 보면 이러한 보안영역들이 내외부의 위협에 취약성을 가져 보안사고가 발생하는 것을 볼 수 있다. 그러므로 침해 위험의 영향도를 파악하고, 비용 대비 효과를 고려한 보안대책을 수립하는 것이 필요하다.
질의응답 정보가 도움이 되었나요?

참고문헌 (25)

  1. 강경연, 박병직, 이경훈, "국내 고층 건축물의 차량폭발물테러 위험도 분석 연구", 대한건축학회지, 제27권, 제11호, pp.125-133, 2011. 

  2. 공희경, 전효정, 김태성, "AHP를 이용한 정보보호 투자 의사결정에 대한 연구", Journal of Information Technology Applications & Management, 제15 권, 제1호, pp.139-152, 2008. 

  3. 김경규, 최서윤, 허성혜, "산업기술 보호를 위한 기술적 보안의 탐색적 연구", 한국항행학회논문지, 제13권, 제1호, pp.120-125, 2009. 

  4. 김승렬, 김창식, 곽기영, "AHP기법을 이용한 몽골 지역을 방문하는 한국인 국외관광객의 여행상품 선택에 관한 연구", 관광.레저연구, 제22권, 제3호, pp.451-465, 2010. 

  5. 김태성, 전효정, "AHP를 이용한 정보보호인력 양성 정책 분석", 한국통신학회논문지, 제31권, 제 5B호, pp.486-493, 2006. 

  6. 김형근, 노창균, "AHP를 이용한 안전관리체제 실행지원 모듈 개발방향에 관한 연구", 해양환경안전학회지, 제10권, 제1호, pp.23-28, 2004. 

  7. 남재성, "중소기업의 산업기밀 유출범죄 피해실태와 대책 - 법.제도적 방안을 중심으로 -", 한국공안행정학회보, 제46호, pp.45-75, 2012. 

  8. 민혜성, 원갑연, "AHP를 이용한 패밀리 레스토랑의 서비스 수준 연구", 외식산업학회지, 제1권, 제1호, pp.41-70, 2005. 

  9. 박춘식, "일본 중소기업 정보보호 대책 가이드라인 동향", 한국정보보호학회논문지, 제20권, 제1호, pp.19-30, 2010. 

  10. 안선옥, 이희조, "AHP 기반 Security ROI를 활용한 정보보호 투자성과 분석 연구", 2009년도 한국멀티미디어학회 춘계학술발표논문집, 제12권, 제1호, pp.575-578, 2009. 

  11. 여규동, 김길호, 이상원, "AHP 가중치 도출을 위한 쌍대비교의 수정비율 개발", 국토연구, 제71권, pp.25-46, 2011. 

  12. 이규안, "중소기업 첨단기술 유출사고의 문제점과 디지털 포렌식을 이용한 해결방안", 한국전자통신학회 2011 추계종합학술대회지, 제5권, 제2 호, pp.43-47, 2011. 

  13. 이종영, 홍기권, 조규식, 한중근, "AHP기법에 의한 토사사면 조사항목 평가", 제35회 대한토목학회 정기 학술대회, pp.1824-1827, 2009. 

  14. 장항배, "중소기업 산업기술 유출방지를 위한 정보보호 관리체계 설계", 한국멀티미디어학회논문지, 제13권, 제1호, pp.111-121, 2010. 

  15. 정덕영, 정병수, "대학 내 산업보안활동 활성화 방안", 한국콘텐츠학회논문지, 제10권, 제5호, pp.314-324, 2010. 

  16. 정일훈, 양진석, "환경설계(CPTED)를 활용한 도시범죄 예방에 관한 연구", 한국생활환경학회지, 제17권, 제4호, pp.434-446, 2010. 

  17. 진찬용, "AHP 기법을 이용한 IT 자산관리에 관한 연구", 산업경제연구, 제23권, 제6호, pp.3093-112, 2010. 

  18. 채정우, 정진홍, "산업보안 관리체계를 위한 보안통제 프레임워크 구성에 대한 연구", 한국공안행정학회보, 제50호, pp.295-338, 2013. 

  19. 최진혁, 박준석, "CPTED 전략이 산업보안의 효과성 향상에 미치는 유용성에 관한 실증연구", 한국경찰학회보, 제12권, 제2호, pp.283-320, 2010(5). 

  20. I. Syamsuddin and J. Hwang, "The Application of AHP to Evaluate Information Security Policy Decision Making," International J. of Simulation Systems Science and Technology, Vol.10, No.4, pp.46-50, 2009. 

  21. N. Badie and A. H. Lashkari, "A new Evaluation Criteria for Effective Security Awareness in Computer Risk Management based on AHP", J. of Basic and Applied Scientific Research, Vol.2, No.9, pp.9331-9347, 2012. 

  22. S. Smojver, "Selection of Information Security Risk Management Method Using Analytic Hierarchy Process (AHP)," Proceedings of the 22nd Central European Conference on Information and Intelligent Systems, pp.119-126, 2011. 

  23. Z. Tan and P. Li, "Group Decision-Making Information Security Risk Assessment Based on AHP and Information Entropy," Research J. of Applied Sciences, Engineering and Technology, Vol.4, No.15, pp.2361-2366, 2012(8). 

  24. T. L. Saaty, The Analytic Hierarchy Process, McGraw-Hill, 1980. 

  25. http://news.heraldcorp.com/view.php?ud201302 12000176&md20130215004947_AN 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로