$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 국방 사이버보안을 위한 RMF-CMMC 공통규정준수 메타모델 개발방안 연구
A Research on RC3(RMF-CMMC Common Compliance) meta-model development in preparation for Defense Cybersecurity

Journal of Internet Computing and Services = 인터넷정보학회논문지, v.25 no.1, 2024년, pp.123 - 136  

황재윤 (eVolcano Inc) ,  권혁진 (Department of Protection and Safety, Seoul National University of Science and Technology)

초록
AI-Helper 아이콘AI-Helper

사이버보안 정책을 선도하는 미 국방부의 사이버보안 제도는 크게 2가지 방식으로 대외 군납업체 보안인증을 위한 CMMC와 내부기관대상 보안평가를 위한 RMF가 있다. 우리 군의 경우, 2026년부터 한국형 RMF(K-RMF)를 적용할 예정이다. 더불어 미 국방부가 발주하는 사업에 참여하는 국내 방산업체들은 2025년 10월전까지 CMMC인증을 사전 취득해야 하는 입장에 있다. 본 논문에서는 CMMC와 RMF 보안감사 준비업무를 동시에 지원할 수 있는 새로운 표준 컴플라이언스 메타모델(R3C) 개발방법론과 R3C메타모델을 기초로 한 컴플라이언스 솔루션 구현 결과물에 대해 소개하고 있다. 본 연구는 2022년 이후 국방부 합동참모본부 주관 한/미 국방 사이버보안 업무지원 자동화 솔루션 개발프로젝트를 수행하면서 얻은 미 국방 사이버보안 제도에 대한 실무 노하우를 토대로 진행되었다. 개발된 컴플라이언스 솔루션기능은 한/미 연합모의훈련 실무에 활용되고 있다. 본 연구를 통해 개발된 컴플라이언스 솔루션은 민간에도 제공할 예정이며, CMMC인증을 취득해야 하는 국내 방산업체에게 매우 유용하리라 예상한다.

Abstract AI-Helper 아이콘AI-Helper

The U.S. Department of Defense, leading global cybersecurity policies, has two main cybersecurity frameworks: the Cybersecurity Maturity Model Certification (CMMC) for external defense industry certification, and the Risk Management Framework (RMF) for internal organizational security assessments. F...

Keyword

표/그림 (15)

AI 본문요약
AI-Helper 아이콘 AI-Helper

문제 정의

  • 본 논문은 2022년 이후 미 RMF를 토대로 국방부 합동참모본부 주관 한/미 연합연습 모의지원 사이버보안 자동화 솔루션 개발프로젝트를 수행하며 얻은 미 국방 사이버보안감사제도 준비에 대한 노하우를 토대로 하였다. CMMC와 RMF 보안감사 준비업무를 동시에 지원할 수 있는 상용도구(컴플라이언스 솔루션)의 공통 규정준수 메타모델 개발과정에 대해 기술하였다.
  • 본 논문은 2022년 이후 미 RMF를 토대로 국방부 합동참모본부 주관 한/미 연합연습 모의지원 사이버보안 자동화 솔루션 개발프로젝트를 수행하며 얻은 미 국방 사이버보안감사제도 준비에 대한 노하우를 토대로 하였다. CMMC와 RMF 보안감사 준비업무를 동시에 지원할 수 있는 상용도구(컴플라이언스 솔루션)의 공통 규정준수 메타모델 개발과정에 대해 기술하였다.
  • 본 논문은 2022년 이후 미 RMF를 토대로 국방부 합동참모본부 주관 한/미 연합연습 모의지원 사이버보안 자동화 솔루션 개발프로젝트를 수행하며 얻은 미 국방 사이버보안감사제도 준비에 대한 노하우를 토대로 CMMC와 RMF 보안감사 준비업무를 동시에 지원할 수 있는 상용도구(컴플라이언스 솔루션)의 공통 규정준수 메타모델 개발과정에 대해 기술하였다.
본문요약 정보가 도움이 되었나요?

참고문헌 (25)

  1. Office of the USD A&S, "CMMC Self-Assessment?Guide Level 1, Version 2.0," DoD, 2021.12.?https://dodcio.defense.gov/Portals/0/Documents/CMMC/AG_Level1_V2.0_FinalDraft_20211210_508.pdf? 

  2. DoD, DoD Program Manager's Guidebook for?Integrating the Cybersecurity Risk Management?Framework (RMF) into the System Acquisition?Lifecycle VERSION 1.0, DoD, September 2015.?https://books.google.co.kr/books/about/ DoD_Program_Manager_s_Guidebook_for_Inte.html?idnbsjjwEACAAJ&redir_escy 

  3. United States Government, "Basic Safeguarding of?Covered Contractor Information Systems," FAR?52.204-21, 2323.6.2.?https://www.acquisition.gov/far/52.204-21 

  4. "Key Cybersecurity Challenges and Proposed Solutions?Faced by the Domestic Defense Industry," news2day,?2023.8.13.?https://www.news2day.co.kr/article/20230811500136 

  5. Seungbae Lee, "Considerations for Information Security?and Cybersecurity in U.S. Weapon Systems Acquisition?Programs," Defense Security Research Institute,?Defense and Security, Volume 1, Issue 2, December?2019.? 

  6. Advancements in the Establishment of 'Security Risk?Management System' in the Defense Sector, Defense?Daily, November 27,?2022. 

  7. CYBER AB, CMMC IMPLEMENTATION CONSULTING,?https://cyberab.org/CMMC-Ecosystem/Ecosystem-Roles/Consulting-and-Implementation? 

  8. Dr William Greenwalt, Tom Corben, "BREAKING?THE BARRIERS: REFORMING US EXPORT?CONTROLS TO REALISE THE POTENTIAL OF?AUKUS," UNITED STATES STUDIES CENTRE,?2023.5.17. https://doi.org/10.17606/2v6z-9j05? 

  9. Min-Hyo LEE. "A Study on the Tallinn Manual on the?International Law Applicable to Cyber Warfare," The?Korean Journal of Humanitarian Law, pp. 9-42, 2017.?https://www.dbpia.co.kr/journal/articleDetail?nodeIdNODE07365876? 

  10. DoD, "DoDI 8510.01 Risk Management Framework?(RMF) for DoD Information Technology (IT)," 2014, 5.?https://www.dau.edu/cop/stm/documents/dodi-851001-risk?-management-framework-rmf-dod-information-technology? 

  11. NIST, NIST Risk Management Framework, Created?November 30, 2016, Updated December 13, 2023?https://csrc.nist.gov/projects/risk-management/about-rmf? 

  12. DoD CIO, Cybersecurity Maturity Model Certification?(CMMC) Model Overview, 2021.11.?https://dodcio.defense.gov/CMMC/about/? 

  13. Tsoumas, B,Gritzalis, D, "Towards an Ontology-based?Security Management," AINA'06, IEEE, 2006.?https://doi.org/10.1109/AINA.2006.329? 

  14. Danijel Milicevic, Matthias Goeken, "Model Driven?Information Security Management - Evaluating and?Applying the Meta Model of ISO 27001," AMCIS 2011?Proceedings, 2011.?https://aisel.aisnet.org/amcis2011_submissions/376/ 

  15. Danijel Milicevic, Matthias Goeken, "Ontology-Based?Evaluation of ISO 27001," in Proc. of 10th IFIP WG?6.11 Conference on e-Business, e-Services, and?e-Society (I3E), Nov 2010, Buenos Aires, Argentina.?https://doi.org/10.1007/978-3-642-16283-1_13? 

  16. Ik-jae Kim, KANG JI WON, Shin, Dong Kyoo, "A?study on the application of mission-based weapon?system cybersecurity test and evaluation," vol.22, no.6,?pp. 71-81, JICS, 2021.?https://doi.org/10.7472/jksii.2021.22.6.71? 

  17. DoD, The Department of Defense Cyber Table Top?Guidebook Version 1.0, 2018.6.? 

  18. NIST, "Guide for Conducting Risk Assessments," NIST?SP 800-30 Rev. 1, 2012.?https://nvlpubs.nist.gov/nistpubs/legacy/sp/nistspecialpub?lication800-30r1.pdf? 

  19. Ye-Na Joo, Beomsoo Kim, HyukJin Kwon, "Suggestion?of Risk Priority Identification Methodology for the?Establishment of the Korean RMF System," JDPS,?vol.37, no.2, pp. 99-130, 2021.?https://www.dbpia.co.kr/Journal/articleDetail?nodeIdNODE10653845? 

  20. NIST, NATIONAL VULNERABILITY DATABASE,?https://nvd.nist.gov/? 

  21. NIST, "Security Content Automation Protocol (SCAP)?Version 1.2 Validation Program Test Requirements,"?NISTIR 7511 Revision 4, 2016.?https://csrc.nist.gov/projects/scap-validation-program/scap-1-2-validation 

  22. Mohammed Noraden Alsaleh, E. Al-Shaer, "SCAP?based configuration analytics for comprehensive?compliance checking," 4th SAFECONFIG, IEEE, 2011.?https://doi.org/10.1109/SafeConfig.2011.6111674 

  23. NIST, "Cybersecurity Framework Version 1.1?Manufacturing Profile," NISTIR 8183 Revision 1, 2020.?https://csrc.nist.gov/news/2020/cybersecurity-frameworkv1-1-manufacturing-profile? 

  24. NIST RMF, Security and Privacy Control Overlay?Overview?https://csrc.nist.gov/Projects/risk-management/sp800-53-controls/overlay-repository/overlay-overview? 

  25. NIST, "Cybersecurity Supply Chain Risk Management?Practices for Systems and Organizations," NIST SP?800-161r1, 2022.?https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-161r1.pdf 

활용도 분석정보

상세보기
다운로드
내보내기

활용도 Top5 논문

해당 논문의 주제분야에서 활용도가 높은 상위 5개 콘텐츠를 보여줍니다.
더보기 버튼을 클릭하시면 더 많은 관련자료를 살펴볼 수 있습니다.

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로