RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    정보통신서비스의 정보보호수준 평가방법에 관한 연구

    한글로보기

    https://www.riss.kr/link?id=T11991663

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
      • URL 복사
    • 오류접수
    인용문이 복사되었습니다.

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    최근 정보화의 진전으로 방송통신, 행정, 의료 등 각종 사회기반서비스들의 IT 의존도가 심화되어, 하나의 서비스에 대한 사이버 위협 및 공격은 국가 주요 사회기반서비스 전체에 영향을 미칠 수 있게 되었다.
    이에, 주요 사회기반서비스를 대상으로 급증하고 있는 각종 사이버 침해로부터 정보를 안전하게 보호하기 위해서는 범정부 차원의 다양한 정보보호 정책과 제도가 마련되어야 할 것이다. 그러나 아쉽게도 이러한 제도 수행 후 얼마나 보안 수준이 향상되었는지 또는 현재 보안 수준이 어느 정도인지 제대로 측정할 수 있는 방법이 부재하여 정보보호수준 평가가 제대로 이뤄지지 못하고 있는 실정이다.
    이와 같은 문제점 해결을 위해 본 연구에서는 정보통신서비스 제공기관 및 업체가 현재의 보안 상태를 단계별로 등급화된 지표에 따라 평가하고, 지속적으로 정보보호 수준을 상위 단계로 개선해 나갈 수 있도록 정보보호수준 평가 방법론을 개발하고자 한다.
    본 연구는 효과적인 방법론 개발을 위해 국내?외의 정보보호수준 평가 사례 조사?분석을 실시하여 수준 평가를 위한 통제분야 및 통제항목을 도출하였으며 또한, 정보보호수준 평가를 위한 계획, 실행 및 개선 사항이 반영된 5단계의 정량적 평가 지표를 제시하였다. 아울러, 개발된 평가항목과 등급 등이 실제 운영환경에 잘 적용될 수 있도록 운영상에서 발생할 수 있는 문제점을 사전에 분석하고 이를 고려한 수준평가의 효과적 수행방안을 제시하였다.
    본 연구에서 제안한 정보보호수준 평가 방법론은 정보통신서비스 제공기관 및 업체에서 계량화된 데이터를 통해 해당조직의 정보보호 대책을 수립할 수 있도록 지원하며, 아울러 조직 관리자들의 정보보호 목표수준 설정을 위한 자료로 활용되어 국가적 차원의 정보보호 수준 향상에 기여할 수 있을 것으로 기대한다.
    향후, 본 연구에 대하여 기술적 측면에서 정보통신서비스 분야를 중심으로 제시된 정보보호수준 평가 방법론을 여타 행정, 금융, 의료, 에너지 등 주요 국가사회기반 영역으로 확대 적용할 수 있도록 각 분야별 환경에 맞는 평가항목 및 기준을 개발하여 방법론을 업그레이드해 나갈 계획이며, 제도적 측면에서는 사이버 침해사고 발생 시 경제적?사회적 피해의 파급효과가 큰 대국민서비스에 대하여는 서비스의 안정적 운영을 위하여 정보보호수준 평가의 법적 의무화 방안을 검토할 예정이다.
    번역하기

    최근 정보화의 진전으로 방송통신, 행정, 의료 등 각종 사회기반서비스들의 IT 의존도가 심화되어, 하나의 서비스에 대한 사이버 위협 및 공격은 국가 주요 사회기반서비스 전체에 영향을 미...

    최근 정보화의 진전으로 방송통신, 행정, 의료 등 각종 사회기반서비스들의 IT 의존도가 심화되어, 하나의 서비스에 대한 사이버 위협 및 공격은 국가 주요 사회기반서비스 전체에 영향을 미칠 수 있게 되었다.
    이에, 주요 사회기반서비스를 대상으로 급증하고 있는 각종 사이버 침해로부터 정보를 안전하게 보호하기 위해서는 범정부 차원의 다양한 정보보호 정책과 제도가 마련되어야 할 것이다. 그러나 아쉽게도 이러한 제도 수행 후 얼마나 보안 수준이 향상되었는지 또는 현재 보안 수준이 어느 정도인지 제대로 측정할 수 있는 방법이 부재하여 정보보호수준 평가가 제대로 이뤄지지 못하고 있는 실정이다.
    이와 같은 문제점 해결을 위해 본 연구에서는 정보통신서비스 제공기관 및 업체가 현재의 보안 상태를 단계별로 등급화된 지표에 따라 평가하고, 지속적으로 정보보호 수준을 상위 단계로 개선해 나갈 수 있도록 정보보호수준 평가 방법론을 개발하고자 한다.
    본 연구는 효과적인 방법론 개발을 위해 국내?외의 정보보호수준 평가 사례 조사?분석을 실시하여 수준 평가를 위한 통제분야 및 통제항목을 도출하였으며 또한, 정보보호수준 평가를 위한 계획, 실행 및 개선 사항이 반영된 5단계의 정량적 평가 지표를 제시하였다. 아울러, 개발된 평가항목과 등급 등이 실제 운영환경에 잘 적용될 수 있도록 운영상에서 발생할 수 있는 문제점을 사전에 분석하고 이를 고려한 수준평가의 효과적 수행방안을 제시하였다.
    본 연구에서 제안한 정보보호수준 평가 방법론은 정보통신서비스 제공기관 및 업체에서 계량화된 데이터를 통해 해당조직의 정보보호 대책을 수립할 수 있도록 지원하며, 아울러 조직 관리자들의 정보보호 목표수준 설정을 위한 자료로 활용되어 국가적 차원의 정보보호 수준 향상에 기여할 수 있을 것으로 기대한다.
    향후, 본 연구에 대하여 기술적 측면에서 정보통신서비스 분야를 중심으로 제시된 정보보호수준 평가 방법론을 여타 행정, 금융, 의료, 에너지 등 주요 국가사회기반 영역으로 확대 적용할 수 있도록 각 분야별 환경에 맞는 평가항목 및 기준을 개발하여 방법론을 업그레이드해 나갈 계획이며, 제도적 측면에서는 사이버 침해사고 발생 시 경제적?사회적 피해의 파급효과가 큰 대국민서비스에 대하여는 서비스의 안정적 운영을 위하여 정보보호수준 평가의 법적 의무화 방안을 검토할 예정이다.

    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼