최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기情報保護學會誌 = KIISC review, v.23 no.3, 2013년, pp.19 - 27
김종현 (한국전자통신연구원 사이버보안연구단 네트워크보안연구실) , 김익균 (한국전자통신연구원 사이버보안연구단 네트워크보안연구실)
최근 외부 해킹으로 대량의 개인정보 유출, 대규모 시스템 장애 등 사고가 빈번히 발생하고 있다. 특히, 보안체계를 잘 갖추고 있던 조직들도 지능화되고 있는 사이버 공격 앞에 무력하게 당하는 사건들을 접하면서 많은 기업 및 조직들이 대응 방안 마련에 고심하고 있다. 본 논문에서는 ITU-T SG17에서 진행 중인 사이버보안 국제 표준화 동향을 살펴본다.
* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.
핵심어 | 질문 | 논문에서 추출한 답변 |
---|---|---|
X.csi는 어떠한 목적으로 개발되었는가? | csi)’ 표준 개발이 착수되어 많은 진전이 이루어졌다. 본 표준은 사이 버공간에서 안정성을 평가하기 위한 기준은 국가별로 상이하고, 고려 대상이 다양하여 이에 대한 정형화된 기준을 개발함으로써 사이버공간에서 안정성 평가에 객관 적인 기준을 정의하기 위함이다. 또한, 본 기준을 개발 하기 위해 ITU에서 개발된 “개발지수(Development Index)", 세계경제포럼에서 개발된 ”네트워크 준비 지수(Network Readiness Index)", 인터넷보안 센터에서 개발된 “보안지수(Security Metrics)", 미국 NIST 및 유럽 ENISA에서 개발된 가이드라인과 한국에서 개발된 정보보호지수가 함께 고려되었다[4]. | |
X.cybex는 어떠한 것에 대응하기 위한 표준인가? | 2009년 6월에 미국과 일본의 주도로 개발된 표준 (X.cybex: 사이버보안 정보교환 프레임워크)은 2011년 4월에 제정되었으며, 이 표준은 유관 사이버보안 기관 이나 국가 간에 침해사고정보를 포함한 사이버보안 정보를 공유함으로써 침해 사건 발생 및 예방 시 공동으로 신속하고 효율적으로 대응하기 위한 표준이다[4]. | |
사이버보안 정보란? | 보안 정보공유 기술이란 사이버보안정보를 보유하거나 요청하는 조직, 사람, 디바이스, 프로세스들이 사이 버환경과 자산을 사이버 공격으로부터 사전에 보호하고 긴급 대응하기 위한 사이버보안 정보를 서로 공유함으 로써 협력을 통한 사이버공격 방어를 가능하게 하는 것을 목적으로 하는 기술이다. 여기서 사이버보안 정보란 위협, 취약점, 침해사고, 보안평가, 공격탐지, 공격복구, 공격대응, 보안로그 등의 보안 정보를 의미한다. 본고에 서는 사이버보안 관련 국내외 표준화 동향을 살펴보고, 향후 대응방안에 대하여 언급하고자 한다. |
김동진, 조성제, "국가 DB기반의 국내외 보안취약점 관리체계 분석" Internet and Information Security, 1(2), pp.130-147, 2010.
조성제 외 "정보신기술 취약점 관리체계 구축(안)" 최종연구보고서, KISA-WP-2010-0018, 2010.
Youki Kadobayashi et al, "Report of Q4/17" T13-SG17-130417-TD-PLEN- 0037!R3!MSW-E, 2013
ITU-T SG17: Security, http://www.itu.int/en/ITUT/ studygroups/2013-2016/17/Pages/default.aspx
ITU-T Recommendation X.1500 "Overview of cybersecurity information exchange" 2011
IETF http://www.ietf.org
TTA http://committee.tta.or.kr
MITRE, http://www.mitre.org
SCAP, http://scap.nist.gov
JVN, http://jvn.jp
ENISA, http://www.enisa.europa.eu
*원문 PDF 파일 및 링크정보가 존재하지 않을 경우 KISTI DDS 시스템에서 제공하는 원문복사서비스를 사용할 수 있습니다.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.