$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] ISO/TC 292에 의한 산업보안 분야 국제표준화의 동향
Trend of standardization in the field of Industrial Security through ISO/TC 292 원문보기

한국경호경비학회지 = Korean security science review, no.48, 2016년, pp.79 - 111  

박현호 (용인대학교 경찰행정학과)

초록
AI-Helper 아이콘AI-Helper

이 연구는 산업보안 관련 분야가 시스템 측면에서 국제표준기구인 ISO를 통해서 표준화되어 가는 추세를 분석한 것이다. 산업기밀 유출 방지와 같은 악의적 범죄공격에 의한 위험을 관리하고 손실을 방지하기 위한 산업재산권 보호 관련한 체계라는 범위를 벗어나서 공급사슬, 제품 및 문서 위조의 방지, 재난관리, 커뮤니티 회복력과 같이 폭넓은 분야를 다루었다. 이를 위해 산업보안 분야 표준화의 역사를 연혁적으로 분석하면서 ISO TC 292가 탄생된 역사적 배경과 표준화의 틀이 어떻게 변화되어 왔는지를 체계적으로 안내하였다. 또한 TC 292 안에서 워킹그룹 별로 개발되고 제정되어 온 보안 관련 표준들의 대략적인 내용들을 용어 정의(terminology) 및 일반적 보안 원칙(general standards)부터 공급사슬보안경영시스템(supply chain security management)까지 상세하게 살펴보았다. 분석을 통해 도출된 주요 발견점은 보안의 대상(target)과 위협(threat)이 다양화되면서 기업 등의 조직이 보다 유연성 있게 보호하고 피해를 입고도 조속히 회복되는 적응력을 갖추기 위한 체계가 표준화되고 있으며, 산업보안 관련 국제표준화의 범위가 확장되고 있다는 점, 그 국제표준화는 공공 및 민간 보안의 홀리스틱(holistic) 접근의 중요성을 강조하고 있다는 점, 마지막으로 산업이 적절한 보안과 회복력을 갖추기 위해서 이러한 국제표준화를 통한 ISO인증 요구사항에 시급히 대비 및 대응하여야 한다는 점이다.

Abstract AI-Helper 아이콘AI-Helper

This study aims at analyzing the global trend of standardization in the field of Industrial Security through ISO/TC 292. It covers broad areas from risk management for industrial property protection and loss prevention through supply chain security, product and document fraud and counterfeiting coun...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • ISO 22324 비상경영-컬러 경고 코드 위기에 처한 상태에서 관련된 사람들에게 그 상태를 수준 별로 효과적으로 전달하기 위해 적색(Red), 노랑색(Yellow), 녹색(Green) 등 컬러로 경고를 안내하는 것에 대한 지침이다. ISO/TR 22351 비상경영–정보 교환을 위한 메시지 구조는 비상경영에 관련된 조직 간 정보교환을 위해 상호운용성을 제고하는 메시지 구조를 설명하고 있다.
  • 즉, 이것은 정보수집, 위험관리, 법과학 수사를 수행하는 수사기관 등 end-user들이 디지털 영상에 접근하여 필요한 업무를 수행하는 것을 돕기 위하여 교환성 있는 데이터 저장장치 미디어에 의한, 또는 네트워크를 통한 영상감시 콘텐츠 집적시스템으로부터 추출하는 공통적 출력파일 포맷에 대한 시방을 제시하고 있다. 異기종 CCTV 간의 신속한 영상자료의 공유 사용을 위한 최소한의 기술적 요구사항(비디오, 오디오, 메타데이터, 출력파일 보호, 데이터 접근 보안, 개인프라이버시 보호 등)을 제공하는 것이다. 요구사항의 기술적 진화 내용을 업데이트하기 위하여 2016년 5월 현재, 이 표준의 개정이 진행 중이다.
  • 특히 표준화 차원에서 산업보안을 다룬 기존 연구가 많지 않은 관계로 여기서는 보안 분야 ISO 표준의 범위와 위치를 소개한 후 ISO/TC 292에 의한 산업보안 분야 표준화 동향을 기술한 후 그 시사점을 논하고자 한다. 다만, 이 연구에서는 테러와 범죄 등 고의적 공격에 의한 손실을 방지하고 위험을 관리하는 보안 영역을 중심으로 하되 미국, 영국 등에서 산업보안의 영역으로 포함하고 있는, 범죄 외의 영역(재난관리, 비상계획, 회복력 등)까지도 포괄적으로 논하고자 한다. 이는 범죄, 테러와 마찬가지로 지진, 쓰나미 등 재난에 의해 발생하는 해저드(hazard)와 위험(risk)은 그 특성은 다르지만 상당한 수준의 불확실성(uncertainty)의 시대에 예방, 대비, 대응, 복구 등의 프로세스 상에서 전반적인 리질리언스(resilience) 체계를 통한 사업연속성 확보 측면에서는 일맥상통하는 부분이 많아 이를 별개로 분리하기보다는 같이 포함시켜 논하는 것이 의미가 있기 때문이다.
  • 연구방법은 이 분야가 국내에서는 다소 생소한 분야라는 특성을 반영하고 다양한 방식의 연구조사의 기틀을 제공하기 위한 단초를 마련하기 위하여 주로 문헌분석과 전문가 인터뷰 기법 등 질적 연구방법을 활용하였다. 따라서 이 연구는 국내에서는 아직은 이 분야 선행연구가 매우 부족하여 국내 산업보안 분야에 대한 정책적 아이디어와 통찰을 얻기 위한 탐색적 연구(exploratory study)이다.
  • ISO 16678 상호운용 가능한 상품식별과 위조·불법거래 방지를 위한 입증 시스템 지침은 상품 식별과 위조 및 불법 거래 방지를 위한 관련 시스템의 상호운용을 위한 표준화를 통해 신뢰하는 조사자가 상품의 진품 입증을 하는데 있어서 정확한 식별 정보 접근과 전달을 용이하게 하기 위해서 제정되었다. 또한 사용편리성 향상을 통해 정확한 정보를 가지는 다수의 시스템 참여를 촉진하여 위조 탐지 증가와 위조사기에 의한 손실 감소를 도출하려는 목적도 가진다. 이에 연관되어 개발 중인 ISO 20229 위조·불법거래 방지를 위한 상품식별시스템 간 상호운용성 지침은 ISO 16678이 제시하고 있는 상호운용성에 대한 시스템적 틀과 방법론을 제시하고자 한다.
  • 가령 ISO 28000:2007 공급사슬보안경영시스템 표준에 의하면 ‘security’란 ‘물류에 대하여 혹은 물류에 의해 손상이나 해를 야기하도록 계획된 고의적, 비인가된 행위에 대한 저항능력’이라고 정의하고 있다. 물류라는 분야에서만 이렇게 정의되고 있는 것인데 그 밖의 여러 보안 분야에 포괄적으로 적용되는 개념정의를 수립하고자 하는 것이다.
  • 여기서는 TC 292의 공식 웹사이트(www.isotc292online.org)에서 제시하는 바대로 워킹그룹 별 표준화 주제를 따라 (1)용어 정의(terminology) 및 일반적 보안 기준, (2)사업연속성 및 조직회복력(Continuity and organizational resilience), (3)비상경영및재난관리(Emergency management), (4)제품·문서의 보안관리(Authenticity, integrity and trust for products and documents)6), (5)커뮤니티 회복력(Community resilience), (6)보호적 보안 (Protective security), (7)공급사슬보안경영시스템(Supply chain security management)의 순으로 표준화 내용을 각각 설명하고자 한다.
  • 이 연구는 산업보안 분야에서 진행되고 있는 국제표준화를 ISO 표준화를 중심으로 탐색한 것이다. 물론 국제표준기구(ISO)와 국제전기기술위원회(IEC)의 합동전문위원회인 ISO/IEC JTC 1나 IETF, ITU-T, 3GPP 등에서 산업보안 관련 글로벌 표준화가 수행되고 있기는 하지만 정보통신시스템에서 저장 및 유통되는 정보의 기밀성(정보누출 방지)과 무결성(데이터 위·변조 방지)을 보장하며, 정보통신 시스템의 안전성과 가용성을 향상시키는데 필요한 핵심기술을 지칭하는 소위 정보보호기술(IT security techniques)1)에 치중하는 경향을 보인다.
  • 이후 2009년에 산업재산권 및 영업비밀 침해 방지와 보호를 위해 탄생한 ISO 프로젝트위원회(PC)인 ISO/PC 246 Anti-counterfeiting Tools에 전문가로서, 2010년에는 이를 확장하여 설립된 ISO/TC 247 워킹그룹(WG)의 리더인 컨비너와 프로젝트 리더4)로서 TC247(및 이후 TC292)의 총회와 WG회의에 참석하고 2014년에는 직접 서울총회를 유치 및 주도하면서 각 국의 산업보안 관련 분야 전문가들을 면접 조사할 기회를 갖게 되었다. 이 연구는 이렇게 약 7년에 걸쳐서 10회 이상 참석한 ISO 국제회의를 통해 관찰 및 수집된 문헌자료와 참여한 해외 전문가들에 대한 면접조사 내용을 분석하여 정리한 것이다. 다만 이 글에서는 면담한 전문가의 수가 너무 많고(100명 이상) 응답에 중복이 상당히 많으며 또한 지문 분량의 한계로 면담한 전문가들의 코멘트를 일일이 직접 인용하기보다는 편의상 본문 안에서 이를 저자가 재해석하여 설명하는 방식으로 기술하였다.
  • 이에 연관되어 개발 중인 ISO 20229 위조·불법거래 방지를 위한 상품식별시스템 간 상호운용성 지침은 ISO 16678이 제시하고 있는 상호운용성에 대한 시스템적 틀과 방법론을 제시하고자 한다.
  • 이와 차별화하여 이 연구에서는 ‘보안 및 회복력2)(Security and Resilience)’을 타이틀로 하는 국제표준기구 기술위원회인 ISO/TC 292의 산업보안 분야 국제표준화를 분석하여 소개하고자 한다.
  • ISO/TS 22318 사업연속성경영시스템-공급사슬 연속성 지침은 외부의 상품 및 서비스 공급망과 기업 내부 서비스에 대한 평가와 관리에 대한 기준을 제공한다. 특히 공급망의 차단에 따른 사업의 차질에 대비하여 소비자와 공급자의 양 측면에서 이를 보호하기 위한 적절한 대책을 제시한다.
  • (Security and Resilience)’을 타이틀로 하는 국제표준기구 기술위원회인 ISO/TC 292의 산업보안 분야 국제표준화를 분석하여 소개하고자 한다. 특히 표준화 차원에서 산업보안을 다룬 기존 연구가 많지 않은 관계로 여기서는 보안 분야 ISO 표준의 범위와 위치를 소개한 후 ISO/TC 292에 의한 산업보안 분야 표준화 동향을 기술한 후 그 시사점을 논하고자 한다. 다만, 이 연구에서는 테러와 범죄 등 고의적 공격에 의한 손실을 방지하고 위험을 관리하는 보안 영역을 중심으로 하되 미국, 영국 등에서 산업보안의 영역으로 포함하고 있는, 범죄 외의 영역(재난관리, 비상계획, 회복력 등)까지도 포괄적으로 논하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
산업보안연구 학회에서 정의한 산업보안이란? 미래학자 Alvin Toffler(1990)의 말대로 산업스파이 분야를 포함, 보안(security)은‘21세기 가장 큰 성장산업 중 하나’라는 점이 점차 가시화되어 가고 있고 국내외의 많은 전문가들도 공감하고 있다(유형창, 2014; 최진혁, 2010; 이성용, 2014 등). 산업보안연구학회(2012: 6)에서 발행한 교과서를 근거로 할 때 ‘산업보안(Industrial Security)’ 은 광의의 개념으로 ‘테러와 범죄 등 고의, 악의, 또는 과실에 의해 야기된 해(harm) 로부터 산업의 손실을 예방하고 산업제반을 보호하는 활동이나 체계’로서 포괄적으로 정의될 수 있다.
ISO 보안분야 전략자문그룹에서 정한 보안 대상은 무엇인가? org/sites/sags)을 체계적으로 제시하고 있다. 먼저 보안 대상(targets)은 식품 및 농산물, 수자원(물공급과 하수 포함), 에너지(전기, 원자력, 가스, 파이프라인), 정보통신인프라(ICT), 제조산업시설(침입 방지/탐지/ 센서, 소방시설, 난방·환기·냉방시설), 공공안전·응급의료 시설, 교통인프라, 다중운집시설(대형행사장, 퍼레이드, 스포츠아레나 등)로 제시하고 있다. 보안 위협 (threats)은 생화학·핵·폭발물(CBRNE) 위협, 사이버보안 위협, 범죄공격(제품·문서 위조사기, ID사기 등) 위협, 자연재난 위협 등으로 구분하고 있다.
ISO/IEC Guide 2에서 정의한 표준은 무엇인가? ISO/IEC Guide 2(표준화 및 관련 활동에 대한 일반용어 및 정의, 1991)에 따르면“표준은 공통적이고 반복적인 사용을 위하여 합의에 의해 제정되고 인정된 기관에서 승인된 문서로서, 주어진 여건 아래서 최적의 질서 확립을 목적으로 하는 활동이나 그 결과에 대한 규칙, 지침 또는 특성을 제공한다”라고 정의되고 있다. 표준화는 표준을 개발하고 발간하며 이행하는 프로세스를 말하며, 표준의 보급과 이해 관계자들에게 관련된 정보를 제공하는 것 등을 포함한다(국가기술표준원, 2014).
질의응답 정보가 도움이 되었나요?

참고문헌 (21)

  1. 국가기술표준원 (2014). 국가기술표준백서. 

  2. 국가지식재산위원회 (2013). 2013년도 지식재산 침해대응 및 보호집행 보고서. 

  3. 김도균, 박재묵 (2012). 허베이 스프리트호 기름유출사고 이후 재난관리 거버넌스 구축 실패와 재난 복원력의 약화. 환경사회학연구 ECO, 16(1), 7-43. 

  4. 박현호 (2014). 상품위조방지 기술의 성능평가 표준 이행을 위한 가이드라인 개발, 산업통상자원부 국가기술표준원 용역연구보고서. 

  5. 소방방재청 (2012). ISO 22320?22300?22301에 관한 사회안전 분야 국제표준의 효율적인 국내도입방안. 

  6. 염흥열 (2006). 정보보호일반표준화로드맵 2006. TTA 

  7. 유병태 (2014). 재난분야 국제표준(ISO/TC223) 현황분석 및 효율적 대응방안, 대한안전경영과학회지. v.16 no.1. 

  8. 유형창 (2014). 산업보안관리에 관한 뉴패러다임의 정립: 글로벌 비즈니스를 중심으로, 38, 57-82. 

  9. 윤준영, 민금영, 정덕훈 (2015). 재난관리 관련 국제표준별 국내 법.제도 동향 - ISO/TC 292 중심으로, 한국재난정보학회논문집 제11권 2호. 

  10. 이성용 (2014). 독일의 산업보안 정책과 시사점, 한국경호경비학회지, 38, 57-82. 

  11. 이재은, 양기근 (2004). 재난관리의 효과성 제고방안: 시민참여와 거버넌스, 현대사회와 행정, 14, 53-81. 

  12. 임준영 (2006). ISO 공급망보안(Supply chain security) 관한 모범사례지침, ISO Bulletin. 

  13. 최진혁 (2010). 산업보안의 제도적 발전방안 연구: 미국 사례를 중심으로, 한국경호경비학회지, 22, 197-230. 

  14. Homeland Security Advisory Council (2008). Top Ten Challenges Facing the Next Secretary of Homeland Security. 

  15. International Chamber of Commerce (2007). Counterfeiting Intelligence Bureau. Overview of Counterfeiting. 

  16. TC292 N 265 TC292 Draft Road map from ISO/TC 292/WG 6 Protective security. 

  17. Toffler, A. (1990). Powershift: Knowledge, Wealth, and Violence at the Edge of the 21st Century, Bantam. 

  18. www.securityinfowatch.com/news/11080951/asis-ansi-looking-for-stakeholders-to-participate-intechnical-advisory-group-for-new-iso-standard 

  19. www.dhs.gov/xlibrary/assets/hsac_dhs_top_10_challenges_report.pdf 

  20. www.iso.org 

  21. www.iso.org/sites/sags/ 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로