$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보안사고가 투자주체별 투자성과에 미치는 영향: 개인정보유출사고 중심으로
Effect of Information Security Incident on Outcome of Investment by Type of Investors: Case of Personal Information Leakage Incident 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.26 no.2, 2016년, pp.463 - 474  

엄재하 (키움투자자산운용(주)) ,  김민정 (펜타시큐리티시스템(주))

초록
AI-Helper 아이콘AI-Helper

IT 환경변화에 따라 IT기술을 기반으로 하는 금융환경에서 정보보안의 사고 경로는 다양해지고 있고 그 발생 가능한 피해 유형은 점차 광범위해지고 있다. 특히 기업에게 정보보안사고로 인한 개인정보유출은 1차적인 문제로 그치지 않고 유출된 개인정보로 2차 피해가 충분히 발생가능하기에 그 어느 유형의 정보보안사고보다 심각하다고 할 수 있다. 본 연구는 개인정보유출사고가 기업가치에 어떠한 영향을 미치는지 최근 15년간 1,899개의 상장기업 중 개인정보유출사고가 발생한 21개의 상장기업을 대상으로 사건연구방법론을 통해 분석하였고 사고일 전후의 거래량 흐름을 통해 개인정보유출사고에 대한 투자자들의 정보반응을 추론하고자 하였다. 더불어, 우리나라 주식시장에서 외국인, 기관, 개인투자자 등으로 그 투자자유형을 세분화하여 개인정보유출사고가 투자자 유형별 투자성과에 어떠한 영향을 주는 사건인지를 실증적으로 정량분석 하였다. 본 논문을 통해 우리나라 주식시장에서 개인정보유출사고가 기업가치 뿐만 아니라 기업의 이해관계자인 투자주체별 투자성과에도 차별적인 영향을 주는 사건이라는 것을 제시함으로서 정보보안사고로 인한 피해예방과 기업의 정보보안을 담당하는 사람들의 지위 및 역할에 있어 경영자들에게 정보보안의 중요성을 인지시켜주는데 있어 본 연구가 실무적으로 많은 시사점을 줄 것이라 기대해 본다.

Abstract AI-Helper 아이콘AI-Helper

As IT environment has changed, paths of information security in financial environment which is based on IT have become more diverse and damage caused by information leakage has been more serious. Among security incidents, personal information leakage incident is liable to give the greatest damage. P...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 연구에서 실증적으로 검증하고자 하는 정보보안사고는 사건일 이전 투자자유형별 매매행태에 있어서 정보우위에 기인한 사전거래의 매매행태는 없을 것이라 보며 사고일 이전보다는 사고일 이후 개인정보유출과 같은 보안사고 이슈가 투자자 유형별 거래 행태 간에 차별적인 영향을 줄 것이라 기대해 본다.
  • 주식의 일별 거래량은 기업마다 발행주식수와 실제로 유통되는 주식 수 등의 차이로 개별주식별 편차가 매우 크기 때문에 각 주식별 거래량을 그대로 사용하여 사건일 전후의 거래량 변화 추이를 비교 분석 한다는 것은 의미가 없다. 따라서 본 연구에서는 아래 식과 같이 사건일 이전 60일부터 31일까지와 사건일 이후 31일부터 60일까지 총 60일 동안의 일별 평균 거래량을 기준으로 관찰기간 각 거래일의 거래량 비율을 계산한 뒤 1을 뺀 값으로 초과거래량 (ATV: Abnormal Trading Volume)6)을 구하고자 한다. 초과거래량의 부호가 통계적으로 유의한 양(+)의 값을 가지면 평상시보다 거래량이 증가한 것으로 판단하게 된다.
  • 앞서 우리는 개인정보유출사고가 기업 가치에 부정적인 영향을 주는 사건이라는 것을 통계적으로 유의한 음(-)의 값을 통해 확인하였고 이에 따라 관찰 기간(-5,5)동안 초과거래량 분석을 통해 우리나라 주식시장에서 개인정보유출사고라는 사건에 대한 정보효과가 존재하는지도 살펴보았다. 따라서 해당기업의 이해관계자인 투자주체별 투자성과에는 개인정보유출사고라는 보안사고 이슈에 따라 어떠한 차별적인 영향을 주는 사건인지 투자주체별 매매행태를 통해 비교 분석하고자 하였다.
  • 본 논문에서는 한국거래소에 상장된 상장법인 중 2000년 이후 2015년까지 정보보안사고 중 개인정보&유출사고가 발생했던 기업을 대상으로 개인정보유출 사고가 기업가치에 어떠한 영향을 주는 사건인지를 초과수익률 및 초과거래량 분석을 통해 각각의 정보 효과를 확인하고자 하였다. 또한 개인정보유출사고 전후의 투자자유형별 매매 패턴을 외국인 및 기관, 개인으로 분류된 누적 순매수(도)율에 의해 확인하고 정보보안사고로 인해 투자자유형별 투자성과에는 어떠한 영향을 미치는 사건인지를 확인하고자 하였다. 분석결과는 다음과 같이 요약된다.
  • 본 논문에서는 한국거래소에 상장된 상장법인 중 2000년 이후 2015년까지 정보보안사고 중 개인정보&유출사고가 발생했던 기업을 대상으로 개인정보유출 사고가 기업가치에 어떠한 영향을 주는 사건인지를 초과수익률 및 초과거래량 분석을 통해 각각의 정보 효과를 확인하고자 하였다.
  • 본 연구에서는 한국거래소 유가증권시장과 코스닥 시장에서 상장된 기업 중 개인정보유출사고가 있었던 기업을 대상으로 사건일 전후의 주가움직임과 투자자 유형별 매매행태를 분석하고자 한다. 따라서 일반적인 사건연구방법에 따라 초과수익률(AR:Abnormal Return)을 산출하고 이를 누적한 누적초과수익률 (CAR : Cumulative Abnormal Return)을 계산한다.
  • 또한, 행태재무론 관점에서 관찰기간동안 거래량 흐름을 개인, 기관, 외국인으로 투자자유형을 구분하여 개인정보유출사고에 따른 투자주체별 투자성과를 순매수(도)를 통해 실증분석하고자 하였다. 이러한 분석을 위한 데이터의 수집방법과 선정기준도 함께 제시하고자 한다.
  • 이렇게 수집된 개인정보유출사고와 관련된 기초자료는 보안사고 발생 기업의 언론 보도 일 전후 관찰 기간(-5,5)동안 개인정보유출이라는 보안사고가 기업 가치에 어떠한 영향을 주는지를 분석하기 위해 사건연구방법론을 적용하고자 하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
정보보안사고의 공격방법으로 어떤 것들이 있는가? 과거와는 다르게 IT기술을 기반으로 하는 금융환경에서 정보보안사고, 특히 개인정보유출은 기업가치에 부정적인 영향을 줄 뿐만 아니라 개인의 일상적인 활동에도 수많은 위험에 노출시킬 수 있을 것이다. 박주헌(2015)[15]에 따르면 정보보안사고의 경로는 시스템/네트워크, 웹 침해, DB침해 등이며 공격방법은 DDoS, HTTP Flooding, IP Spoofing, DNS Poisoning, 웹셀, 비인가 접근 등 천차만별이지만, 발생 가능한 피해 유형은 서비스 중단, 정보 변조/훼손, 내부정보유출, 개인정보유출로 한정할 수 있다고 발표하였다. 특히, DDoS, APT 등은 피해 유형이 아닌 공격방법으로 보고 기업에게 이러한 공 격으로 인해 심각하게 발생할 수 있는 피해가 개인 정보 유출이라고 하였다.
기업에게 개인정보유출이 심각한 사고인 이유는? IT 환경변화에 따라 IT기술을 기반으로 하는 금융환경에서 정보보안의 사고 경로는 다양해지고 있고 그 발생 가능한 피해 유형은 점차 광범위해지고 있다. 특히 기업에게 정보보안사고로 인한 개인정보유출은 1차적인 문제로 그치지 않고 유출된 개인정보로 2차 피해가 충분히 발생가능하기에 그 어느 유형의 정보보안사고보다 심각하다고 할 수 있다. 본 연구는 개인정보유출사고가 기업가치에 어떠한 영향을 미치는지 최근 15년간 1,899개의 상장기업 중 개인정보유출사고가 발생한 21개의 상장기업을 대상으로 사건연구방법론을 통해 분석하였고 사고일 전후의 거래량 흐름을 통해 개인정보유출사고에 대한 투자자들의 정보반응을 추론하고자 하였다.
개인정보유출사고 이후 나타나는 주가 하락은 무엇을 의미하는가? 1 에서 눈에 띄는 결과는 개인정보유출사고 라는 보안사고 이슈가 사건일 이전과는 다르게 사고 일에 시장대비 뚜렷한 주가 하락을 보이고 있다는 점이다. 이는 개인정보유출이라는 보안사고가 우리나라 주식시장에서도 이에 대한 정보효과가 있음을 보여주는 결과라 볼 수 있다. 
질의응답 정보가 도움이 되었나요?

참고문헌 (18)

  1. Beaver, William H.1968. "The information Content of Annual Earnings Announcements, Empirical Research in Accounting Selected Studies." Journal of Accounting Research, supplement, Vol.6, Issue 3, pp. 67-92. 

  2. Brown, S., and J. Warner.1980 Measuring Security Price Performance. Journal of Financial Economics. 

  3. Dodd, Paul and Jerold B. Warner, "On Corporate Governance: A Study of Proxy Contests," Journal of Financial Economics Vol. 11, 1983, pp. 401-438. 

  4. Fama, E., L. Fisher, M. Jensen, and R. Roll. 1969. The Adjustment of Stock Prices to New Information. The International Economics Review, 10(1): 1-21. 

  5. Huseyin Cavusoglu, Birendra Mishra, and Srinivasan Raghunathan, "The Effect of Internet Security Breach Announcements on Market Value: Capital Market Reactions for Breached Firms and Internet Security Developers," International Journal of Electronic Commerce, Vol. 9, no. 1, pp. 69-104, 2004. 

  6. Kwangsoo Ko, Keunsoo Kim, "Portfolio performance and Characteristics of Each Invest Type: Individuals, Institutions, and Foreigners", The Securities Association, Vol 33(4), pp. 35-62. 

  7. Dongsoon Kim, Youngsoon Cheon, "Foreign Investors vs. Domestic Investors, Who Are Better Informed Investors?". The Securities Association, Vol 33(2), pp. 1-44. 

  8. SunHo Kim, "The Investment Behavior and Return Prediction of Various Investor Type in Korea.", Korean Association of Business Education, Vol,40, pp. 3-26, 2005. 

  9. JeongYeon Kim, "Analyzing Effects on Firms' Market Value of Personal Information Security Breaches," The Journal of Society for e-Business Studies, 18(1), pp. 1-12, 2013. 

  10. Tae Hwan Kim, Haeni Lee, and Jinho Yoo, "Study on the Pattern of Stock Price Change of Companies After Personal Information Leakage Incident," 2014 KMIS Internetional Conference, pp. 89-92, June 2014. 

  11. National Information Security White Paper, NIS, 2015. 

  12. SangHoon Nam, "(An)Empirical Study on the Impact of Security events to the Stock Price in the Analysis method of Enterprise Security Investment Effect," Doctor's Thesis, Korea University, February 2006. 

  13. Hyejung Moon and Hyun Suk Cho, "Risk based policy at big data era: Case study of privacy invasion," Journal of Information policy, 19(4), pp. 63-82, 2012. 

  14. KyungIn Park, KeeHong Bae, JinWan Cho, "Analyses on Performance by Different Type of Investors in Korean Stock Market", The Securities Association, Vol 35(3), pp. 41-76. 

  15. Park, Juheon, "Deduction of priorities of investing information security considering types of corporations and security incidents," Master's Thesis, Yonsei University, June 2015. 

  16. KyungSik Eom, KiBeomBinh, JoonSeok Kim, "Foreign Investors' Short Sales and Individual Stock Price in the Korean Stock Market", The Korean Journal of Financial Management, Vol 28, Number3, September 2011. 

  17. Anat Hovav and JinYoung Han, "The Impact of Security Breach Announcements on the Stock Value of Companies in South Korea," The Journal of Internet Electronic Commerce Research, 13(3), pp. 43-67, September 2013. 

  18. Haesu Hwang, Heesang Lee, "The relationship between security incidents and value of companies: Case of listed companies in Korea", Journal of The Korea Institute of Information Security&Cryptology Vol, 25, No,3, Jun, 2015. 

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로