$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

금융회사 클라우드 활성화를 위한 비중요정보처리시스템 지정방안 연구
Study on Designation of Non-Critical Information Processing System for Financial Company Cloud Computing Activation 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.28 no.4, 2018년, pp.889 - 903  

장명도 (고려대학교 정보보호대학원) ,  김인석 (고려대학교 정보보호대학원)

초록
AI-Helper 아이콘AI-Helper

4차 산업혁명의 흐름과 IT자원의 효율적 사용이라는 요구가 맞물려 세계적으로 클라우드 컴퓨팅이 활성화 되고 있으며 국내도 관련 법 제정 및 각종 법안 등에 힘입어 그 사용이 증가하고 있다. 하지만 국내 금융회사는 보유정보의 중요도와 유출 등 사고 발생 시 파급효과로 인해 각종 규제를 받고 있어 상대적으로 활성화 되기 어려운 상황이다. 특히 중요하지 않은 정보를 취급하는 비중요 정보처리 시스템만 클라우드 컴퓨팅 사용이 가능하도록 하고 있는데 이를 구분하는 구체적 기준과 판단을 금융회사가 정하도록 하고 있다. 본 논문에서는 모호한 비중요 정보처리시스템 지정 기준을 구체화 하고 그 지정을 간편하게 할 수 있도록 하여 금융회사 클라우드 컴퓨팅을 보다 활성화 할 수 있는 방안을 제안하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Cloud computing has been activated globally due to the demands of the 4th industrial revolution and the efficient use of IT resources, and domestic usage is also increasing due to legislation and related laws. However, domestic financial companies are subject to various regulations due to the import...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 논문에서는 ‘비중요 정보처리시스템 지정’ 의 구체적인 방안에 대하여 제시해 보고자 한다.
  • 본 논문에서는 국내 금융회사에서 클라우드 컴퓨팅 활용을 위한 비중요 정보처리시스템 지정의 구체적인 방법 및 기준을 고민해 보고자 하였다. 그 결과 클라우드 컴퓨팅을 적용하고자 하는 서비스 및 취급정보를 대상으로 크게 개인정보 영향도, 정보 중요도, 서비스 영향도의 3개 영역으로 구분한 뒤 각 영역 별 항목을 선정하여 개인정보 영향도와 정보처리시스템 중요도를 산출하고 그 결과에 따라 비중요 정보처리시스템을 지정할 수 있는 방안을 제시하였다.
  • 이에 따라 클라우드 컴퓨팅을 활용하기 위해서는 이를 보호하기 위한 다양한 규제를 만족 시켜야만 하게 되었다. 본 연구에서는 클라우드 컴퓨팅에 대한 정보보호 동향과 금융권에서 클라우드 컴퓨팅이 활성화 되기 위한 고려사항들을 알아보고, 현재 구체적인 기준이 없는 금융권 클라우드 컴퓨팅 활용을 위한 비중요 정보처리시스템 지정에 대한 모델을 제시하여 보고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
비식별화에 대한 적정성 평가항목에는 무엇이 있는가? 이후 별도의 개인정보 영향평가 수행기관을 통하여 비식별화에 대한 적정성 평가를 수행해야 하는데, 주 로 K익명성(k-anonymity), l-다양성(l-diversity), t-근접성(t-closeness) 등을 사용하여 익명화 및 비식별화 수준과 재식별 가능성을 평가한다. 그 결과 비식별화 조치가 적정하다고 평가 된 경우 이를 클라 우드 컴퓨팅에 사용 가능하며 사후 관리 절차(재식별 화 되지 않도록 주기적인 평가 및 관리)를 진행한다 [21].
전자금융감독규정 개정안에 따른 비중요 정보처리시스템의 정의는 무엇인가? 금융회사 또는 전자금융업자가 자체적으로 수립한 정보자산 중요도 평가기준에 따라 지정한 ’전자금융거래의 안전성 및 신뢰성에 미치는 영향이 현저히 낮은‘ 정보처리시스템
클라우드 컴퓨팅이란 무엇인가?  클라우드 컴퓨팅(Cloud Computing) 은 인터넷 기반 컴퓨팅의 일종으로 정보를 자신의 컴퓨터가 아닌 인터넷에 연결된 다른 컴퓨터로 처리하는 기술을 의미한다. 공유 컴퓨터 처리 자원과 데이터를 컴퓨터 와 다른 장치들에 요청 시 제공하여 언제 어디서나 접근이 가능한 주문형 접근을 가능하게 한다[1].
질의응답 정보가 도움이 되었나요?

참고문헌 (21)

  1. Wikipedia, https://ko.wikipedia.org/wiki/cloudcomputing 

  2. Choi J.R., Song Y.M., Kim C.H., Kim S.J., "Cloud Computing Industry Trends for Artificial Intelligence", Electronic Telecommunications Trend Analysis, 32(5), pp. 107-116, October 2017 

  3. Financial Supervisory Service, "Financial companies' use of cloud computing", pp.2-3, January 2018 

  4. Kang W.Y., "Recent Trends in Cloud Computing Services", Internet & Security Issues, pp. 19-24, October 2017 

  5. Kim D.H., Lee J.H., Park Y.P., "A Study of Factors Affecting the Adoption of Cloud Computing", The Jounal of Society for e-Business Studies, 17(1), pp. 111-136, February 2012 

  6. Kang S.B., "Cloud Computing Strategy Recommendations for Korean Public Organizations - Based on U.S. Federal Institutions' Cloud Computing Adoption Status and SDLC Initiative-", The Jounal of Society for e-Business Studies, 20(4), pp.103-126, December 2015 

  7. Min S.S., Seung J.M., "Cloud computing application model and security technology research in financial sector", Journal of the Korea Institute of Information Security & Cryptology, 21(8), pp. 40-45, December 2011 

  8. Kim S.J., "Information Security Plan on Cloud Computing - Information Security Management System", Korean Review of Corporation Management, 1(2), pp. 194-208, August 2010 

  9. Yu W.Y., Lim J.I., "A Study on the Privacy Security Management under the Cloud Computing Service Provide", Journal of the Korea Institute of Information Security & Cryptology, 22(2), pp. 337-346, April 2012 

  10. Jeong W.J., "Legal Issues for Activating Cloud Computing", Information and communication broadcasting policy ICT & media policy, 27(2), pp. 25-33, February 2015 

  11. Jeong J.H., "Current Status and Challenges of Cloud Computing", NARS issue report, 313, pp. 17-21, December 2017 

  12. Na Y.J., Oh S.J., Kwon H.J., "2017 Cloud Industry Survey Summary Report", pp. 11-12, December 2017 

  13. Future Creation Science Department, "Public sector cloud computing introduction demand survey result disclosure", pp. 1-2, January 2017 

  14. Future Creation Science Department, "2017 K-ICT cloud computing activation enforcement plan", pp. 1-3, January 2017 

  15. Baek S.I., Shin J.Y., Kim J.W., "Exploring the Korean Government Policies for Cloud Computing Service", Society for e-Business Studies, 18(3), pp. 1-15, August 2013 

  16. National Law Information Center, "Law Concerning Development of Cloud Computing and User Protection", July 2017 

  17. Lee J.K., Min D.H., Kwon H.Y., "Issues and Suggestions for "Act on the Development of Cloud Computing" and Protection of its Users", Journal of Information Technology Applications & Management, 24(1), pp.81-91, March 2017 

  18. Do H.J., Kim I.S., "A Study on Cloud Computing for Financial Sector limited to Processing System of Non-Critical Information : Policy Suggestion based on US and UK's approach", The Jounal of Society for e-Business Studies, 22(4), pp.39-51, November 2017 

  19. National Law Information Center, "Electronic Financial Supervision Regulations", 2016 

  20. Financial security officer, "Guide to Using Financial Services in the Cloud", pp. 1-15, October 2016 

  21. Future Creation Science Department, "Personal Information Non-Identificati on Action Guidelines", pp. 3-16, June 2016 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로