$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

중소기업의 정보보호 관리체계 개선방안 연구
Improvement Research for Information Protection Management System of Small and Medium Enterprises 원문보기

The journal of the institute of internet, broadcasting and communication : JIIBC, v.23 no.2, 2023년, pp.15 - 20  

윤혜정 (숭실대학교 IT정책경영학과) ,  이용우 (숭실대학교 IT정책경영학과) ,  허희도 (숭실대학교 IT정책경영학과) ,  전삼현 (숭실대학교 IT정책경영학과)

초록

최근 모든 산업에 있어서 디지털 전환이 가속되고 있고 그로 인해 생산되고 이용되는 정보 및 개인정보의 활용이 기업의 성패에 있어서 매우 중요하다. 그러나 이에 대한 역기능으로서 기업의 주요 정보 및 개인정보를 탈취하거나 유출하려는 시도는 계속 증가하고 있고, 이에 대한 적절한 방어 및 대응이 절대적으로 필요하다. 그러나, 중소기업의 경우 대기업에 비해 정보보호에 대한 우선순위나 전문인력 보유 면에서 매우 미흡한 상황이다. 본 논문에서는 국내에서 시행되고 있는 인증 및 진단에 대해 살펴보고, 개인정보보호법 고시 기준 확대 적용 및 지원 제도의 상시 운영을 통해서, 중소기업에 적합한 정보보호 인증 확대 적용 및 지원 제도의 실효성 제고 방안을 제시한다.

Abstract AI-Helper 아이콘AI-Helper

Recently, digitalization is accelerating in all industries, and the use of information and personal information produced and used in the process of it is very important for the success or failure of a company. However, malicious attempts to steal or leak major information and personal information of...

주제어

표/그림 (7)

AI 본문요약
AI-Helper 아이콘 AI-Helper

문제 정의

  • 중소기업은 공공기관에서 연간 수검하고 있는 진단이나 평가와 같은 체계적인 점검을 받고 있지 못하며, 대기업처럼 정보보안 전문 조직이나 전문 인력을 보유하고 있지 못한 경우가 대다수다. 이에 본 논문에서는 개인정보의 안전성 확보조치 기준에 근거한 유형에 따라 ISMS 인증을 달리 시행하고, 자체 전문 인력 부족 문제를 해소하기 위한 방안으로 컨설팅 제도 의무 시행을 통한 지원 제도 개선에 대해 연구하고 방안을 제시했다.
  • 이에 본 논문에서는 현행 국내 정보보호 및 개인정보 보호 인증 및 진단에 대해 살펴보고, 중소기업이 침해사고에 선제적인 대응체계를 갖출 수 있도록 실효성 있는 정보보호 및 개인정보보호 인증 및 진단이 시행될 수 있도록 방안을 제시하고자 한다.
본문요약 정보가 도움이 되었나요?

참고문헌 (12)

  1. KISA, "Cyber Security Forecast 2023", KISA,?https://www.boho.or.kr 

  2. Dell Technologies, "The Long Road Ahead to?Ransomware Preparedness", Dell Technologies,?https://www.dell.com 

  3. KISA, "ISMS-P Introduction of KISA ISMS-P Certification?System(2021.7)", KISA,?https://isms.kisa.or.kr 

  4. Personal Information Protection Commission(PIPC),?"Assessment of Public Institutions' Management?Level", PIPC, https://www.pipc.go.kr 

  5. NCSC, "Security Diagnosis and Management Status?Assessment", NCSC,?https://www.ncsc.go.kr 

  6. KISA, "Technical support for personal information?protection", KISA, https://www.privacy.go.kr 

  7. KISA, "Information security check for SMEs", KISA,?https://www.boho.or.kr 

  8. NIS, "Appendix. Ch1. The Statiscics for Information?Security", 2022 National Security White Paper, pp.?239-273, May 2022 

  9. KISA, "Certificate Issuance Status", KISA,?https://isms.kisa.or.kr 

  10. Statics Korea, "Number of companies by industry and?company size", Statics Korea,, https://kosis.kr 

  11. Sung Wook Hong, Jae-Pyo Park, , "Effective?Management of Personal Information & Information?Security Management System(ISMS-P) Authentication?systems", Journal of the Korea Academia-Industrial?cooperation Society, Vol. 21, No. 1 pp. 634-640,?2020.?DOI: https://doi.org/10.5762/KAIS.2020.21.1.634 

  12. Dong Hyun Kim, Younho Lee, "A Study on the ISMS-P?Accreditation Effect Using the Seven Threats of?Security - Focused on Enterprise Size and Career",?Journal of KIIT, Vol. 18, No. 4, pp. 109-119, Apr. 30,?2020.?DOI : 10.14801/jkiit.2020.18.4.109 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로