$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] AHP 방법을 활용한 디지털포렌식 전문가 역량의 우선순위 도출
Deriving Priorities of Competences Required for Digital Forensic Experts using AHP 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.22 no.1, 2017년, pp.107 - 122  

윤혜정 (College of Science & Industry Convergence, Ewha Womans University) ,  이승용 (Graduate School of Information, Yonsei University) ,  이중정 (Graduate School of Information, Yonsei University)

초록
AI-Helper 아이콘AI-Helper

오늘날 디지털포렌식 전문가는 삭제된 파일을 복구해서 찾아내는 컴퓨터 전문가 역할에만 그치는 것이 아니기 때문에, 기술 뿐 아니라 절차와 법규에 대한 지식과 소통능력, 윤리의식 등 다양한 역량이 필요하다. 하지만, 디지털포렌식을 직접 수행하는 전문가에 대한 자격 요건이나 필요한 역량에 대한 연구는 기술에 대한 연구에 비해 상대적으로 많지 않다. 따라서 본 연구에서는 미래의 다양한 난제에 대응하고 해결책을 찾아야 하는 디지털포렌식 전문가에게 필요한 역량들의 우선순위를 AHP 방법론을 활용하여 도출해 보고자 하였다. 디지털포렌식 전문가를 대상으로한 AHP 설문에서 디지털포렌식 전문가 역량을 지식, 기술, 태도로 구성된 1계층과 디지털 증거 관련 법률/규정/판례 등 총 20개 항목의 2계층으로 구분하여 우선순위를 비교하였다. 분석 결과 1계층에서 가장 중요한 항목은 지식이었고 그 다음이 기술과 태도 순이었으나 그 차이는 그리 크지 않았다. 2계층 20개 항목 중에서 가장 중요한 항목은 "디지털포렌식 장비/도구 프로그램 활용 기술"이었고, 2위는 "디지털장비에서 저장매체 데이터 추출 및 이미징 기술" 이었다. 3위부터는 "판단력", "도덕성", "소통능력", "집중력" 등 태도와 관련된 항목 순으로 나타났으며, 가장 중요하지 않은 항목은 "사건관련 실체법"으로 나타났다. 선행연구에서 디지털포렌식 전문가에 대한 교육과정은 대부분 관련법, IT지식 및 디지털포렌식 분석도구 사용법에 집중되어 있었고 자격제도도 디지털포렌식 분석도구 사용능력을 주로 평가하고 있었다. 하지만 본 연구에서 중요하게 나타난 태도 관련 항목에 대한 고려는 상대적으로 부족한 것으로 나타났다. 향후 디지털포렌식 전문가 교육과정과 자격제도 설계에 있어서 본 연구결과가 도움이 되길 기대한다.

Abstract AI-Helper 아이콘AI-Helper

Nowadays, digital forensic experts are not only computer experts who restore and find deleted files, but also general experts who posses various capabilities including knowledge about processes/laws, communication skills, and ethics. However, there have been few studies about qualifications or compe...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 또한 이러한 교육과정이나 자격제도가 현장 디지털포렌식 전문가에게 필요한 역량을 제대로 반영하고 있는지 검증하는 연구도 거의 없었다. 디지털포렌식 환경이 급변하면서 전문가가 갖춰야 하는 역량도 변화하고 있기 때문에, 본 연구에서는 디지털포렌식 전문가에게 필요한 역량을 알아보고 우선순위를 도출하고자 한다. 이를 통하여 현장의 필요에 부합하는 교육과정 및 자격제도 개선에 필요한 시사점을 도출하고자 한다.
  • 사물인터넷 기술이 발달하면서 자율주행자동차, 무선의료기기 등이 보편화 되면 이를 해킹해서 살인의 도구로 사용할 수도 있다. 만약 이러한 사건이 발생할 경우 현재의 디지털포렌식 수준으로 유효한 증거를 확보할 수 있을 것인지 의문이다. 아이폰 뿐만 아니라 안드로이드 스마트폰도 제조사의 협조가 없으면 디지털포렌식은 제한적일 수밖에 없고, 정보보호를 위해 강화된 암호로 무장한 하드디스크에 대한 디지털포렌식 또한 마찬가지다.
  • 본 연구는 디지털포렌식 전문가가 갖추어야 할 역량 20개 항목의 우선순위를 조사하여 현행 교육과정 및 자격제도의 문제점을 알아보고 향후 전문교육과정이나 자격요건 설계에 있어 어느 항목에 더 집중을 해야 하는지 파악하고자 했다. 연구 방법으로는 AHP 기법을 활용하여 디지털포렌식 전문가 16명이 응답한 설문을 바탕으로 우선순위를 선정했다.
  • 셋째, 위 설문조사 결과를 바탕으로 AHP를 이용하여 각 항목별 우선순위와 디지털포렌식 전문가가 갖추어야 할 핵심역량을 제시한다. 연구결과를 바탕으로 디지털포렌식 전문가가 갖추어야 할 역량의 상대적인 우선순위를 제시함으로써 향후 교육과정 및 자격제도 개선과 학문적 연구에 도움이 되는 시사점을 도출하고자 한다.
  • 디지털포렌식 환경이 급변하면서 전문가가 갖춰야 하는 역량도 변화하고 있기 때문에, 본 연구에서는 디지털포렌식 전문가에게 필요한 역량을 알아보고 우선순위를 도출하고자 한다. 이를 통하여 현장의 필요에 부합하는 교육과정 및 자격제도 개선에 필요한 시사점을 도출하고자 한다.

가설 설정

  • 넷째, 역량은 현재의 조직기능만을 반영하는 것이 아니라 미래의 바람직한 기능과 역할을 고려하는 것이 일반적이다. 이는 미래 과업 환경 하에서 조직 구성원이 가져야 할 바람직한 행태를 가정한 것이다. 그러므로 핵심역량(Core Competency)은 조직의 바람직한 인재상과 맥을 같이 해야 한다[15].
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
요즘 디지털포렌식을 통해 증거를 얻기 어려워지고 있는 이유는? 불과 수년 전만 하더라도 대부분의 파일포맷이 정형화되어 있고 저장매체들은 쉽게 분리되고 연결케이블의 종류도 많지 않았기 때문에, 디지털포렌식에 있어서는 쉽게 증거를 찾을 수 있던 황금기였다[3]. 하지만 요즈음에는 저장용량이 대용량으로 변하고 다양한 OS와 파일시스템의 등장, 그리고 저장매체의 다양화와 암호화의 확대 등으로 인해 디지털포렌식을 통해 유용한 증거를 얻기에는 점점 어려움이 많아지고 있다.
컴퓨터 관련 전문성 이외에 디지털포렌식 전문가에게 요구되는 역량은 무엇인가? 디지털포렌식 전문가는 삭제된 파일을 복구해서 찾아내는 컴퓨터 전문가 역할에만 그치는 것이 아니다. 어렵게 디지털 증거를 도출했다 하더라도 절차를 준수하지 않으면 법정에서 유효한 증거로 사용될 수 없기 때문에 절차와 법규에 대한 지식도 필요하다. 그리고 전문적인 내용을 쉽게 설명하는 능력과 디지털 증거 분석 의뢰자가 무엇을 원하는지 정확히 파악하는 소통능력도 요구되고, 다른 동료들과의 협력하고 결과에 대해 사실대로 말하며 알게 된 정보를 악용하지 않는 윤리의식도 요구된다.
AHP란 무엇인가? AHP(Analytic Hierarchy Process: 계층적 분석 방법)란 불확실한 상황이나 다양한 평가 기준을 필요로 하는 곳에 쓰이는 의사결정 방법이다. 이 방법은 문제의 분석에 있어서 주관적 판단과 시스템적인 접근을 잘 섞어 놓은 문제해결형 의사결정 방법으로서, 항목이나 기준, 구성요소들의 상대적 중요도와 우선순위를 도출하기 위한 연구에 활용되고 있다[2, 7].
질의응답 정보가 도움이 되었나요?

참고문헌 (20)

  1. Al Fahdi, M., Clarke, N. L., and Furnell, S. M., "Challenges to Digital Forensics: A Survey of Researchers & Practitioners Attitudes and Opinions," Information Security for South Africa, pp. 1-8, 2013. 

  2. Biswas, S., Yoo, J. H., and Jung, C. Y, "A Study on Priorities of the Components of Big Data Information Security Service by AHP," The Journal of Society for e-Business Studies, Vol. 18, No. 4, pp. 301-314, 2013. 

  3. Garfinkel, S. L., "Digital Forensics Research: The Next 10 Years," Digital Investigation, Vol. 7, pp. S64-S73, 2010. 

  4. Kim, B. W., "AHP Methodology," Kims Information Strategy Lab, Seoul, Korea, 2015. 

  5. Kim, G. B., Chang, K. S., Jang, Y. S., Lee, S. J., and Lim, J. I., "A Study on Developing Certificate Program Model for Digital Forensic Examiner," Journal of Digital Forensics, Vol. 3, pp. 29-51, 2008. 

  6. Kim, J. M., Choi, K. H., and Kim, K. J., "Research about the Development of Education Courses for Nurturing Digital Forensic Experts," Journal of Information and Security, Vol, 12, No. 5, pp. 79-85, 2012. 

  7. Kim, Y. H., and Kook, K. H., "A Study on the Relative Importance of the Administrative and Technical Measures for the Personal Information Protection," The Journal of Society for e-Business Studies, Vol. 19, No. 4, pp. 135-150, 2014. 

  8. Lee K. A., Park, D. W., and Koh, C. S., Digital Forensics for Scientific Investigation, GS Intervision, Seoul, Korea, 2011. 

  9. Lee S. J., Introduction to Digital Forensics, Irun Publishing, Seoul, Korea, 2011. 

  10. Lee, C. C., Kim, J., and Lee, C. H., "A Comparative Study on the Priorities between Perceived Importance and Investment of the Areas for Information Security Management System," Journal of the Korea Institute of Information Security & Cryptology, Vol. 24, No. 5, pp. 919-929, 2014. 

  11. Lee, H., Na, O., Sung, S., and Chang, H., "A Design on Information Security Core Knowledge for Security Experts by Occupational Classification Framework," The Journal of Society for e-Business Studies, Vol. 20, No. 3, pp. 113-125, 2015. 

  12. McClelland, D. C., "Testing for Competence Rather than for Intelligence," American Psychologist, Vol. 28, No. 1, pp. 1-14, 1973. 

  13. Money Today, "Police cybercrime department is struggling with iPhone," 2016. http://news.mt.co.kr/mtview.php?no2016092615337650285. 

  14. Park, H. I., Yoon, J. S., and Lee, S. J., "A Study on Development of Digital Forensic Capability Evaluation Indices," Journal of the Korea Institute of Information Security & Cryptology, Vol. 25, No. 5, pp. 1153-1166, 2015. 

  15. Park, N. S., "Development of Education/Training System to Strengthen Cybercrime Response Capacity of the Police," Korean National Police Agency, 2015. 

  16. Park, Y. and Park, T., Decision Making Theory for AHP, Ja-Yoo Academy, Seoul, Korea, 2001. 

  17. Rha, H. D., Kim, C., and Lee, N., "A Study on Designing an Undergraduate Curriculum in Digital Forensics per Stages for Developing Human Resource," Journal of Korean Association of Computer Education, Vol. 17, No. 3, pp. 75-84, 2014. 

  18. Rogers, M., "The Role of Criminal Profiling in the Computer Forensics Process," Computers & Security, Vol. 22, No. 4, pp. 292-298, 2003. 

  19. Saaty, T. L., The Analytic Hierarchy Process," McGraw Hill, New York, 1980. 

  20. Shin, J. W., "A Study on Digital Forensic Human Training Method," Journal of the Korea Institute of Information and Communication Engineering, Vol. 18, No. 4, pp. 779-789, 2014. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로