$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

금융보안 전문 자격제도 도입 필요성에 관한 연구
A Study on the Necessity of the Introduction of Professional Certification System for Financial Security 원문보기

The journal of the institute of internet, broadcasting and communication : JIIBC, v.17 no.4, 2017년, pp.209 - 218  

정희형 (고려대학교 정보보호대학원 금융보안학과) ,  권헌영 (고려대학교 정보보호대학원 금융보안학과)

초록
AI-Helper 아이콘AI-Helper

날로 고도화 지능화 되는 금융보안 위협에 효율적이고 선제적으로 대응하고, 금융 이용자가 안전하게 금융서비스를 제공받을 수 있도록 금융권의 전문적인 정보 보안인력이 필요한 실정이다. 하지만 2015년 기준 금융IT 보안인력은 금융IT인력 중 4.9%로 전년대비 다소 증가하였으나, 여전히 낮은 수준이다. 이에 본 연구에서는 점차 금융 보안전문 인력들의 증가가 예상되는 가운데 금융 보안 전문 인력들의 최소한의 업무수행능력 검증과 보안의식 제고를 위하고 기존 보안자격제도의 과목과 금융보안원 및 금융감독원에서 제시한 교육커리큘럼 및 검사기법들을 비교분석하여 금융 분야에 특화된 정보보안 전문자격 도입 필요성에 대하여 연구하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

In order to efficiently and preemptively respond to financial security threats that are becoming more sophisticated and intelligent, and to enable financial users to receive financial services safely, financial information security professionals are needed. However, as of 2015, the number of financi...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 도출된 자격·검정체계를 활용하여 공인자격제도 등록을 위한 기틀과 국가차원에서 금융보안 전문가를 체계적으로 양성할 수 있는 기반을 마련하고 금융기관에서 정보 보안 분야의 중요성과 필수성을 인식시키는데 그 목적이 있다.
  • 본 연구에서는 정부주도의 사전규제에서 민간중심의 자율규제로 전환됨에 따라 금융기관에서는 정보보안 인력의 업무수행능력 검증과 보안의식 제고를 높여야 하고 전자금융 감독규정 시행세칙에 따라 금융감독원의 전자 금융 업무 보고서(IT019) 중 “CISO(정보보호최고책임자)지정현황” 작성요령에 CISO/CIO의 유관자격증은 ‘감리원’,‘CISA’,‘CISSP’,‘SIS’,‘정보보호관리체계 인증 심사원’ 이렇게 5개 자격증에 대해서만 유관자격증으로 인정하고 있지만 금융보안에 특화된 자격은 없음에 따라 유관자격증과 금융보안원 및 금융감독원에서 제시한 교육 커리큘럼 및 검사기법들을 비교분의 금융 분야에 특화된 정보보안 전문자격 도입 필요성에 대하여 연구하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
정보보안의 사전적 의미는? 정보보안(information security)의 사전적 의미는 정보를 안전하게 유지하는 것이다. 정보를 안전하게 유지한다는 것의 의미는 내가 가지고 있는 정보가 나의 의도와는 다르게 다른 사람들에게 노출되어지는 것으로부터 안전하게 지킨다는 특성이 강하다.
공인정보시스템감사사 국제공인자격의 목적은? 전 세계적으로 118,000여 명이 보유하고 있다. 컴퓨터 시스템의 유효성과 효율, 신뢰성, 안전성을 확보하기 위해 독립적인 입장에서 일정한 시스템 감사 기준에 의거하여 시스템을 종합적으로 점검·평가하고, 관계자에게 조언 및 권고하는 목적으로 자격제도를 운영하고 있다.
CISO의 역할은? CISO는 정보보호 관리 체계의 수립·운영, 보안 취약점 분석과 정보보호 대책 수립·이행, 사고 대응의 업무를 총괄한다고 볼 수 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (19)

  1. Jung-hwan Lim, In-Seok Kim, "A study on Information Protection Manpower and Budget Adequacy for Cooperative-Type Financial Company's Federation", The Journal of The Institute of Internet, Broadcasting and Communication, Vol. 16, No. 3, pp. 29-38, Jun. 30. 2016. DOI: http://dx.doi.org/10.7236/JIIBC.2016.16.3.29 

  2. Financial settlement bureau, Bank of Korea, "Financial Information System in 2015", Jun. 2016 

  3. Digital Daily, "Strengthen financial security Strengthen internal control and secure professional manpower", May. 2011 

  4. Financial Security Institute, "Electronic payment service trends and implications report", Oct. 2014 

  5. Kyung-in Kang, "Introduction to information security", Seoul Oh Sung Media, 2012 

  6. Dong-geun Lee, "Comparative Study of IT Security among Financial Institutions in Korea and Japan for Financial Security", Dongguk University, May. 2014 

  7. Knowledge Insight and Frontier, "Comprehensive Measures to Enhance Financial Data Security for Enhancing Electronic Financial Security", Jul. 2013 

  8. Seoul Economy, "Financial reform and training of security personnel", Jul. 2016 

  9. Knowledge Insight and Frontier, "Basic statistics of financial personnel and supply and demand forecast", Financial Services Commission, Dec. 2015 

  10. Wn-dong Sin, "Financial market, improvement of treatment of professional manpower to secure IT manpower", Korea Human Resources Strategy Institute, Jun. 2016 

  11. Moon-Ju Kwon, Lin Choi, Yeon-Moon Na, Jung-Sun Kim, Yun-Seok Shin, "A Study on improvement of software qualification system", Korea Software Promotion Agency, 2008 

  12. Jung-Deok Kim, Tae-Suk Bae, "Required knowledge and training certification program for training information security professionals", Journal of Digital Convergence, Oct. 2011 

  13. Kyung-hee Oh, "Information Security Management Professional Qualifications", Korea Institute Of Information Security & Cryptology, Aug. 2015 

  14. Jung-Deok Kim, "A Study on National Information Security Issues and Policy Measures", The Society of Digital Policy & Management, Feb. 2012 

  15. Moon-Ju Kwon, Min-Ha Kim, "An Exploratory Demand Analysis on the Establishment of National Technology and Certified Private Qualifications in Software Field", Korea Society of IT Services , Sep. 2009 

  16. Kyoung-Jin Seo, Ji-Eun Choi, Hee-Woong Kim, "An Exploratory Study for Training Information Security Manpower", Korea Assocaition of Information Systems, Jun. 2015 

  17. Kyu-Sung Noh, Tae-Hyun Ha, "An Exploratory Study on the Introduction of Electronic Commerce Security Professional Qualification System", Korea Society Of Industrial Information Systems, Nov. 2000 

  18. Eun-sun Choi, Kyung-Ho Lee,, "A Study on the Improvement of Efficiency by Improving Rule of Detection of Abnormal Signs in Electronic Financial Transactions", Korea Institute Of Information Security & Cryptology, June. 2015 

  19. Chang-Rae Choi, Jang-Ho Yoon, Kyung-Ho Lee, "Research on IT contracting policy based on financial security risk", Korea Institute Of Information Security & Cryptology, Aug. 2014 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로