$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

금융회사 대형 IT프로젝트 추진 시 외주직원에 대한 보안정책 적용 사례 연구
A Case Study on the Application of Security Policy for Outsourcing Personnel in case of Large-Scale Financial IT Projects 원문보기

The journal of the institute of internet, broadcasting and communication : JIIBC, v.17 no.4, 2017년, pp.193 - 201  

손병준 (고려대학교 정보보호대학원) ,  김인석 (고려대학교 정보보호대학원)

초록
AI-Helper 아이콘AI-Helper

금융회사에서는 내부자에 의한 개인정보유출 방지 및 내부통제 강화를 위하여 출력물 보안, 인터넷 망 분리시스템, 고객정보분리보관, 개인정보 암호화, 개인정보검색, DLP(Data Loss Prevention), 출력물보안, 개인정보모니터링 시스템 등의 보안 솔루션을 도입 운영하고 있다. 아울러 금융회사는 금융 소비채널의 변화 및 금융상품의 패러다임 변화를 겪으며 무한경쟁시대로 진입하고 있다. 금융회사가 보유한 고객정보의 보안에 대한 필요성이 높아지고 있다. '2014년 1월 발생한 카드 3사 대량고객정보 유출 사고는 외주 직원 한 명이 주요 카드사의 고객 개인정보를 탈취하여 대출광고업자와 대출모집인에게 팔아 넘겨졌던 사례이다. 대형 보안사고가 발생한지 3년여의 시간이 흐른 지금도 IT 외주인력의 보안 위협은 여전하다. 정부 및 감독기관은 '금융분야 개인정보 유출 재발방지 종합대책' 이행 점검 및 개인정보유출에 대한 금융회사 제재수준 강화를 진행하고 있다. 본 논문은 금융회사 대형 IT프로젝트 추진 시에 외주직원에 대한 보안정책 적용 사례 분석을 통해 IT프로젝트 성공 및 효율적인 보안 준수를 위한 정책 설정을 연구함으로서 대형 IT프로젝트의 성공과 외주인력의 보안사고 위험도를 최소화할 수 있는 방안을 사례를 통해 제시해 보고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Financial firms strengthen to protect personal information from the leakage, introducing various security solutions such as print output security, internet network Isolation system, isolationg strorage of customer information, encrypting personal information, personal information detecting system, d...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 국가정보원(NIS) 2016년 국가정보보호백서에서 공공기관의 보안 인식이 어떠한지 살펴보았다. 공공기관에서 가장 취약한 정보보호 분야로는 ‘인적보안’이 50%를 넘기며 압도적 1위를 차지하여 있다.
  • 금융회사 대형 IT프로젝트의 성공을 위하면서 적절한 수준의 보안 통제를 수행하는 몇가지 방안에 대하여 제안하고자 합니다.
  • 본 논문은 금융회사 대형 IT프로젝트 추진 시에 외주직원의 행내 시스템 접근 등에 대한 보안 위협에 대하여 보안정책 적용 사례 분석을 통해 IT프로젝트 성공 및 효율적인 보안 준수를 위한 정책 설정을 연구함으로서 대형 IT프로젝트의 성공과 외주인력의 보안사고 위험도를 최소화할 수 있는 방안을 사례를 통해 제시해 보고자 한다.
  • 그 결과 업계에서도 놀라울 정도로 성공적인 IT 프로젝트를 완수 하였으며 이로 인하여 H그룹 발전 및 고객 불편을 최소화 할 수 있었습니다. 본 논문을 통하여 금융기관의 대형 IT 프로젝트 추진 시 도움이 되었으면 합니다.
  • 본 장에서는 금융회사 대형 IT프로젝트 추진현황을 살펴보고 대형 IT 프로젝트 성공의 기반이 되는 데이터 정합성 확보 방안 및 외주직원들의 리얼 데이터 접근 필요성에 대하여 살펴보고, IT프로젝트 성공과 외주직원들의 정보유출 방지를 위한 보안정책 적용에 대한 제안을 하고자 합니다.

가설 설정

  • 첫째, 1,116명의 외주 직원들의 운영시스템 접근 불가. 둘째, 실 고객 정보 조회 불가. 셋째, 인터넷 접속불가.
  • 셋째, 리얼 데이터를 활용하여 조직 전체 직원 대상 테스트가 필요합니다. 대국민에 대한 안전한 전자금융서비스 제공을 위해 조직 전체 직원들을 활용한 데이터 검증 테스트는 절대적으로 필요한 작업으로 모든 금융기관이 프로젝트 오픈전에 최소 3~4회 정도 수행하는 절차입니다.
  • 첫째, 대형IT프로젝트에서 데이터 전환 작업은 반복적인 훈련으로 안정성 확보가 필수입니다. 즉 프로젝트 오픈일과 동일한 프로세스를 구현하여야 성공을 담보할 수 있습니다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
대형IT프로젝트에서 데이터 전환 작업의 반복적인 훈련으로 안정성 확보가 필수인 이유는? 첫째, 대형IT프로젝트에서 데이터 전환 작업은 반복적인 훈련으로 안정성 확보가 필수입니다. 즉 프로젝트 오픈일과 동일한 프로세스를 구현하여야 성공을 담보할 수 있습니다. 앞 절에서 기술하였 듯이 테스트 수행 시 적용하였던 실명가공하여 데이터 전환 작업을 수행할 경우와 실제 당일 데이터 전환 작업절차가 다를 경우 프로젝트 실패 가능성은 가중될 수 있습니다.
금융회사에서는 내부자에 의한 개인정보유출 방지 및 내부통제 강화를 위해 무엇을 운영하나? 금융회사에서는 내부자에 의한 개인정보유출 방지 및 내부통제 강화를 위하여 출력물 보안, 인터넷 망 분리시스템, 고객정보분리보관, 개인정보 암호화, 개인정보검색, DLP(Data Loss Prevention), 개인정보모니터링 시스템 등의 보안 솔루션을 도입 운영하고 있다. 아울러 금융회사는 금융 소비채널의 변화 및 금융상품의 패러다임 변화를 겪으며 무한경쟁시대로 진입하고 있다.
데이터 이행 검증 절차는 어떤 과정으로 이루어지나? 데이터 이행 검증 절차는 추출검증, 매핑적재검증, 업무논리검증 3단계와 업무테스트 검증으로 데이터 이행검증을 수행합니다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. Yonhapnews, http://www.yonhapnews.co.kr/economy/2014/02/13/0301000000AKR20140213044400002.HTML 

  2. Wow Korea Economic News, http://www.sostv.co.kr/newcenter/news/view.asp?bcodeT30001000&artidA201 

  3. National Intelligence Service, "2016 National Information Protection White Paper" 

  4. Financial Supervisory Service, Financial Supervisory Service Infomation Disclosure System 

  5. Electronic Financial Supervisory Reguration. 

  6. Act on the Use and Protection of Credit Information Private Act. 

  7. Jae-yoon Sim, "A Study on Information Access Control Policy Based on Risk Level of Security Incidents about IT Human Resources in Financial Institutions" Graduate School of Koear University, 2015. DOI : http://dx.doi.org/10.13089/JKIISC.2015.25.2.343 

  8. Yeongjin Choi, "A Study on Data Security Control Model of the Test System in Financial Institutions" Graduate School of Koear University, 2014. DOI : hhttp://dx.doi.org/10.13089/JKIISC.2014.24.6.1293 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로