$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

제로 트러스트 명문화를 통한 신 보안체계 강화 방안 연구 - 전자금융거래법상 법적 개선을 중심으로 -
A study on ways to strengthen the new security system through the stipulation of zero trust : legal improvement under the Electronic Financial Transactions Act 원문보기

융합보안논문지 = Convergence security journal, v.23 no.1, 2023년, pp.9 - 17  

이민원 (고려대학교 정보보호대학원) ,  권헌영 (고려대학교 정보보호대학원)

초록
AI-Helper 아이콘AI-Helper

코로나19로 재택근무가 일상이 되면서 비대면 환경에서 안전한 보안인 제로 트러스트 개념이 주목받고 있다. 미국 바이든 대통령은 2021년 5월 국가 사이버보안 개선에 대한 행정명령에서 제로 트러스트 도입을 강조하였으며, 제로 트러스트는 글로벌 트렌드로 자리잡고 있다. 그러나 현재 우리나라에서 제로 트러스트와 같은 신기술 도입·활용에 가장 어려움이 있는 부분은 클라우드망 분리의 과도한 규제로, 이에 대하여 전자금융거래법상 클라우드 및 망 분리 규제 개선이 2023년 시행을 앞두고 있으나 전통적 경계 보안 모델에 기반을 두며, 비대면 환경으로 인한 새로운 정보보호 통제를 모두 반영하지 못하는 한계점을 가지고 있다. 특히, 정부의 망 분리 완화 정책이 실효성이 있는 정책이 되기 위해서는 제로 트러스트 명문화가 필수적이라고 판단된다. 따라서 본 논문에서는 전자금융거래법상 제로 트러스트 개념을 반영하는 법적 개선을 연구하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Due to COVID-19, the concept of Zero Trust, a safe security in a non-face-to-face environment due to telecomm uting, is drawing attention. U.S. President Biden emphasized the introduction of Zero Trust in an executive order to improve national cybersecurity in May 2021, and Zero Trust is a global tr...

주제어

표/그림 (8)

참고문헌 (19)

  1. 윤대균, "클라우드를 위한 제로 트러스트 보안", 디지털서비스 이슈리포트, 2022.? 

  2. Department of Defense (DOD), "DOD Zero Trust Reference Architecture,", 2021.? 

  3. Office of Management and Budget, "Moving the U.S. Government Towards Zero Trust Cybersecurity Principles", 2021.? 

  4. 이선아, 김범석, 이혜인, 박원형, "제로 트러스트기반 접근제어를 위한 기업 보안 강화 연구", 한국정보통신학회논문지, Vol. 26, No. 2, pp. 265-270, 2022.? 

  5. 윤대균, "서비스로서의 아이덴티티(IDaaS)", 디지털서비스 이슈리포트, 2022.? 

  6. 금융위원회 보도자료, "금융분야 클라우드 및 망 분리규제 개선방안", 2022.04.14.? 

  7. The White House, Executive Order 14028, "Improving the Nation's Cybersecurity", 2021.? 

  8. 이후기, "제로 트러스트 보안기술 동향과 적용방안", 문화정보 이슈리포트, 2022-6호(제36호).? 

  9. NSA, "Embracing a Zero Trust Security Model", 2021.? 

  10. Bobby New, 공공 부문을 위한 제로 트러스트, 아키텍처 구축 가이드, Fireeye, 2021.? 

  11. OMB, "Moving the U.S. Government Toward Zero Trust Cybersecurity Principles", 2022.? 

  12. Shalanda D. Young,"Moving the U.S. Government Toward Zero Trust Cybersecurity Principles", 2022.? 

  13. bikorea, "금융당국, '제로 트러스트' 명문화에 주저말아야", http://m.bikorea.net/news/articleView.html?idxno33801, 2022.? 

  14. 이투데이, "SGA솔루션즈, 100억 규모 제로트러스트개발 국책 과제 수주", 2021.? 

  15. 디지털타임스, "사이버보안 '생명'과 직결...양자.6G 시대 超보안기술 확보할 것", 2020.? 

  16. 윤혜정, 이용우, 임효정, 전삼현, "재택근무 환경개선을 위한 제로 트러스트 추진 동향 및 실효성제고 방안 연구", 'Vol.14 No.02, pp. 2915-2921, 2022.? 

  17. NIST, "Zero Trust Architecture", NIST Special Publication 800-207, 2020.? 

  18. 과학기술정보통신부 보도자료, "최근 사이버 위협동향 및 대응방안", 2022.04.07.? 

  19. 김태연, "새로운 보안경계 - 제로 트러스트에 대한이해와 전망", ICT 산업전망컨퍼런스, 2022. 

저자의 다른 논문 :

관련 콘텐츠

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로