$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보안과 개인정보보호 간의 이원화 보안범주의 상호연계 및 통합에 따른 보안성 증대에 대한 연구
A Study on Increasing Security Following Mutual Interaction and Integration of Dualized Security Category between Information Security and Personal Information Protection 원문보기

한국전자통신학회 논문지 = The Journal of the Korea Institute of Electronic Communication Sciences, v.13 no.3, 2018년, pp.601 - 608  

서우석 (보안컨설턴트)

초록
AI-Helper 아이콘AI-Helper

공공기관 개인정보보호에 관한 법률이 제정되고 개정 되는 단계를 거치는 동안 정보보안에 관한 지침과 법률은 특정 기관에 중점적으로 반영되고 수축 및 실현되고 있었다. 상호 법률과 지침은 거시적인 정보라는 자산과 개인 식별정보라는 자산에 대한 상호 다른 매체정보에 대한 보안을 목적으로 이원화 되어 적용되고 실현되어 왔다. 그러나 2017년 4차 산업혁명에 대한 정의와 방향 그리고 21세기 최고의 안전선을 확보하는 보안에 대한 다양한 제품과 솔루션 그리고 이런 모든 분야를 아우르는 제3의 기술을 제시하기 위해 IOT(: Internet of Things), ICT(Internet of Things), ICT Cloud, AI(: Artificial Intelligence) 등 마치 장난감 플라스틱 인형을 주물로 마구 만들어내 듯이 보안 시장에 쏟아져 들어오고 있는 상황이다. 이때 과거와는 다른 보안상의 범주에 두 가지 중요 영역에 준하는 정보보안과 개인정보보안 이라는 이원화된 물리적, 관리적, 논리적, 심리적 차이를 보이는 보안에 대한 상호연계성 보장과 통합적 관리 및 기술적용을 위한 보안성 증대에 대한 필요성이 대두되어짐에 따라 두 경우의 상호관계를 분석하고 이를 제안된 연구결과에 적용함으로써 최적의 보안성을 확보하는 연구를 하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

While the legislation on the protection of personal information in public institutions was enacted and amended, the guidelines and laws on information security were focused, contracted and realized with focus on specific institutions. Mutual laws and guidelines have been applied and realized for the...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 논문에서는 이러한 공통된 보안정책에 대한 기준을 표준화하고 상호 보안을 유지하고 관리해야할 정보자산에 대한 기준 또한 정의하는 과정을 통해 이질적인 정책을 일원화하고 공통된 정책의 활용 절차를 표준화하는 부분을 제안하고자 한다.
  • 본 관련연구에서 제안하고자 하는 내용은 많은 기업과 기관에서 정보보안과 개인정보보호를 별개의 보안 정책으로 구성하고 물리적, 관리적, 논리적인 3차원의 관리 범주까지 별개로 구성하고 운영하는 그리고 관리 주체의 조직까지 이원화 하는 등의 일련의 행동 패턴과 정책적 부분의 관련 지침과 실현 및 적용을 개별적으로 이질화 시켜 준수하는데 발생하는 비효율적인 관리에 대한 부분을 하나의 공통된 자산관리 영역을 구성함으로써 공통 정보자산에 대한 공통정책을 제안하고자 하는데 있다.
  • 본 논문에서는 정보보안의 대상인 정보자산에 대한등급과 기준을 개인정보보호와의 상이한 이질적인 정책을 제외하고 공통된 정책을 세우고 이를 활용함으로써 정책기반의 효율성을 극대화하기 위한 연구를 진행하고 정책간의 변화와 차이점 그리고 공통정책 기준 생성에 대해서 확인하는 과정을 확인했다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
2018년 각 종 포털사이트 및 기업에서 제공되는 전자적 사전에 따른 정보보안의 사전적 정의는 무엇인가? 2018년 각 종 포털사이트 및 기업에서 제공되는 전자적 사전에 따른 정보보안의 사전적 정의는 정보의라이프 사이클에 따른 첫 단계인 정보의 수집을 시작으로 보유한 정보에 대한 2차 또는 3차 가공과 지속관리를 위한 저장 및 보유와 DB화한 정보에 대한 검색 그리고 상호 정보교류를 위한 업무 결과를 위한 송신과 수신의 통신과정과 파기에 이르기까지의 변조, 훼손, 노출, 유출 등과 같은 손실과 장애를 방지하기 위한 물리적이고 관리적인 부분과 논리적인 안전보장을 기반으로 하는 기술적 방법의 적용과 운영에 따른 유지관리를 의미한다[1-3].
정보보안의 범주는 어디까지 정의하고 있는가? 이처럼 정보보안의 범주는 과거 단순한 판단과 1차원적인 현상에 대한 각각의 개별 안전성을 보장하는 단계에서 넘어선 상식선의 의미를 나타내는 사고 가능한 범주 이상의 광범위한 영역과 사고의 부분까지를 영역으로 정의를 하고 있다. 그러나 정보보안과 정보보안의 한 영역으로 자리 잡고 그 의미와 안전성 확보의 범주를 별도로 전문화한 개인정보보호는 정의뿐만 아니라 그 대상의 범주와 역할 그리고 관리와 기술적 보안의 성격과 형태가 이질적인 부분으로 상호 연계성이 다소 낮은 편이다.
정보보안에 관한 지침과 법률은 무엇을 목적으로 이원화 되어 적용되고 실현되어 왔는가? 공공기관 개인정보보호에 관한 법률이 제정되고 개정 되는 단계를 거치는 동안 정보보안에 관한 지침과 법률은 특정 기관에 중점적으로 반영되고 수축 및 실현되고 있었다. 상호 법률과 지침은 거시적인 정보라는 자산과 개인 식별정보라는 자산에 대한 상호 다른 매체정보에 대한 보안을 목적으로 이원화 되어 적용되고 실현되어 왔다. 그러나 2017년 4차 산업혁명에 대한 정의와 방향 그리고 21세기 최고의 안전선을 확보하는 보안에 대한 다양한 제품과 솔루션 그리고 이런 모든 분야를 아우르는 제3의 기술을 제시하기 위해 IOT(: Internet of Things), ICT(Internet of Things), ICT Cloud, AI(: Artificial Intelligence) 등 마치 장난감 플라스틱 인형을 주물로 마구 만들어내 듯이 보안 시장에 쏟아져 들어오고 있는 상황이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (10)

  1. C. Choi, Y. Lee, and T. Lee, "Improvement Method of ELIS Local Laws and Regulations Format for Personal Information Protection," J. of the Korea Institute of Electronic Communication Sciences, vol. 11, no. 11, 2016, pp. 1017-1024. 

  2. S. Park and N. Kim, "A Verification Case Study about the Authentication of a Network using AAA," J. of the Korea Institute of Electronic Communication Sciences, vol. 12, no. 2, 2017, pp. 295-300. 

  3. J. Jeong and M. Choi, "A Study on Awareness of Information Security Influencing Trustness," J. of the Korean Institute of Information Security and Cryptology, vol. 25, no. 5, 2015, pp. 1225-1233. 

  4. M. Yim, "Why Security Awareness Education is not Effective?," J. of Digital Convergence, vol. 12, no. 2, 2014, pp. 27-37. 

  5. J. Jang, C. Choi, and D. Kim, "Design of Smart Tourism in Big Data," J. of the Korea Institute of Electronic Communication Sciences, vol. 12, no. 4, 2017, pp. 637-644. 

  6. J. Kim, "A Mobile-Sink based Energy-efficient Clustering Scheme in Mobile Wireless Sensor Networks," J. of Korea Academia-Industrial Cooperation Society, vol. 18, no. 5, 2017, pp. 1-9. 

  7. B. Cha, J. Kim, and S. Park, "Prototype Design of Hornet Cloud using Virtual Honeypot Technique," J. of the Korea Institute of Electronic Communication Sciences, vol. 10, no. 8, 2015, pp. 891-900. 

  8. J. Bae and O. Park, "A case analysis on the effects of HRM on innovative performance," J. of Korea Academy of Organization and Management, vol. 30, no. 1, 2006, pp. 177-209. 

  9. J. Kim, S. Kim, and S. Ryu, "The Impact of HR Involvement on HR Effectiveness," J. of Korea Academy of Management, vol. 12, no. 3, 2004, pp. 127-161. 

  10. J. Jang, D. Kim, and C. Choi, "Study on Hybrid Type Cloud System," J. of the Korea Institute of Electronic Communication Sciences, vol. 11, no. 6, 2016, pp. 611-618. 

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로