최근 국방부의 업무망 해킹으로 인한 군사비밀 유출, 미국 대통령 선거에 러시아 개입 논란, 방글라데시 중앙은행 금전 탈취 등 고도의 해킹기술이 동원되는 사이버위협은 이제 시간과 공간...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T14527183
서울 : 숭실대학교 대학원, 2017
학위논문(박사) -- 숭실대학교 대학원 , IT정책경영학과(일원) , 2017. 8
2017
한국어
사이버위협 ; 정보공유 ; TOE Framework ; UTAUT
005.8 판사항(23)
서울
xiii, 151 p. : 삽화 ; 26 cm
숭실대학교 논문은 저작권에 의해 보호받습니다.
지도교수: 신용태
참고문헌: p. 129-142
0
상세조회0
다운로드최근 국방부의 업무망 해킹으로 인한 군사비밀 유출, 미국 대통령 선거에 러시아 개입 논란, 방글라데시 중앙은행 금전 탈취 등 고도의 해킹기술이 동원되는 사이버위협은 이제 시간과 공간...
최근 국방부의 업무망 해킹으로 인한 군사비밀 유출, 미국 대통령 선거에 러시아 개입 논란, 방글라데시 중앙은행 금전 탈취 등 고도의 해킹기술이 동원되는 사이버위협은 이제 시간과 공간을 초월함은 물론 국내와 해외를 가리지 않고 동시다발적으로 발생하고 있다.
앞으로 정보통신기술의 환경이 획기적으로 개선되면서 점차 사이버위협은 더욱 지능적으로 고도화될 것이기 때문에 해킹을 미연에 방지하는 보안대책을 수립하는 한편 사고 발생 시에도 체계적이고 신속한 대응조치를 취하기 위해서는 관계기관 간의 정보공유가 그 무엇보다도 중요할 것이며 그 체계 구축이 향후 국가안보 수호와 국익 창출을 위한 핵심적인 대응방안의 한 요소로 대두될 것이다.
이에 본 논문에서는 사이버위협 정보공유 시스템의 구축·운영에 관한 사례와 정책·제도 동향 등 국내외 체계와 실태를 연구하고 분석하여 각급기관의 실정에 맞는 사이버위협 정보공유 시스템을 도입하고 확산하는데 있어 영향을 미치는 요인에 대한 실증적 연구를 수행하여 국가·공공기관은 물론 민간기관 등 국가 전반의 사이버안보 수준을 향상시키는데 대안을 제시하고자 한다.
기술-조직-환경 프레임워크(TOE Framework)와 통합기술수용이론(UTAUT)을 융합하여 시스템의 도입과 확산에 영향을 미치는 요인을 독립변수로 설정하고 행위의도(도입의도) 및 사용행동(실제도입)에 미치는 영향을 분석하는 연구모형을 설정하였으며, TOE 변수로는 비용, 보안, 경영층 지원, 경쟁자 압력, 규정 등 5개로 설정하였고, UTAUT 요인으로는 성과기대, 노력기대, 사회적 영향, 촉진조건 등 4개로 설정하였으며, 또한 변수 간 조절효과를 검증하기 위해 기관의 유형(공공기관/민간기관), 조직의 규모(300명 미만/이상), 근무기간(10년 미만/이상), 종사 여부(종사자/비종사자) 등 4개를 조절변수로 설정하였다.
본 연구를 위한 자료 수집을 위해 국가․공공기관 및 보안관련 IT 기업 등을 대상으로 설문조사를 실시하였는데, 448부의 설문지를 회수하여 그 중 350부를 유효 설문으로 채택하여 검증을 위한 자료로 활용하였으며, SPSS 18과 AMOS 18을 이용하여 설정된 연구모형을 검증하여 총16개(조절효과 제외)의 가설 중 12개가 채택되었다.
연구가설을 검증한 결과, 첫째, TOE 변수인 비용, 보안, 경영층 지원, 경쟁자 압력, 규정 등 5개 요인 모두가 행위의도에 영향을 미치고, 경영층 지원과 경쟁자 압력은 사용행동에도 영향을 미치나, 비용, 보안, 규정 요인은 사용행동에 영향을 미치지 못하는 것으로 나타났다.
둘째, UTAUT 변수 4개 중 성과기대, 사회적 영향, 촉진조건 요인은 행위의도에 영향을 미치나, 노력기대는 행위의도에 영향을 미치지 못하며, 촉진조건은 사용행동에도 영향을 미치는 것으로 나타났다.
셋째, 독립변수와 매개․종속변수간의 조절효과를 분석한 결과, 기관의 유형, 조직의 규모, 근무기간, 종사 여부 등 4가지 모두가 그 영향의 정도는 다르지만 일정부분의 조절효과를 나타내는 것으로 분석되었다.
넷째, 사이버위협 정보공유 시스템을 도입․확산하는데 있어 요인별로 영향을 미치는 정도(순위)를 분석해보면, UTAUT 요인 중에서는 촉진조건 요인이 제일 큰 영향요인으로 나타났으며, TOE 요인 중에서는 경쟁자 압력 요인이 제일 큰 영향요인으로 나타났다.
본 논문의 연구는 사이버위협 정보공유 시스템의 도입과 확산을 위한 통합적인 연구모형을 설정하고 검증함으로써 기존의 연구보다는 진일보하여 학술적인 가치가 있을 것이며, 또한 사이버위협 정보공유 활성화 관련 논의가 한창인 시점에 연구가 진행되어 바로 사이버안보 정책에 반영할 수 있을 것으로 보여 실용적인 가치도 충분할 것으로 기대된다. 다만, 본 논문이 사이버위협 정보공유 시스템의 도입과 확산을 중심으로 연구를 진행하였으므로 향후에는 시스템의 사용에 따른 사이버위협 예방 실적과 사고의 대응 과정에서 실질적인 성과가 창출되고 있는지를 측정할 수 있는 심층적인 연구가 필요하다.
다국어 초록 (Multilingual Abstract)
As you can see from the cases such as a leak of military confidential informations due to hacking into business networks of the Ministry of Defence, the dispute on Russian intervention in the US presidential election, and the extortion of cash from Ba...
As you can see from the cases such as a leak of military confidential informations due to hacking into business networks of the Ministry of Defence, the dispute on Russian intervention in the US presidential election, and the extortion of cash from Bangladesh Bank, cybersecurity threats, which need cutting-edge hacking skills, have been simultaneously occurring beyond space and time without distinction between home and abroad.
From this time forward, cybersecurity threats would be more sophisticated since the ICT environment will improve dramatically in the future. Accordingly, information sharing between relevant organizations will have much more importance than any other factors in order to both respond to computer incidents systematically and rapidly and establish security measures for preventing hacking in advance. Besides, building information sharing system will be one of the critical measures to protect national security and create national interests.
In this context, this thesis shall research and analyze systems and actual conditions including both examples and policy trends on the building and operation of cybersecurity threat information sharing system. And it shall propose an alternative to enhance the level of cybersecurity in the whole country, including public and private organizations, through the empirical study on the factors affecting the adoption and diffusion of cybersecurity threat information sharing system.
Merging Technology-Organization-Environment(TOE) Framework and Unified Theory of Acceptance and Use of Technology(UTAUT), this thesis establishes a research model to analyze influence on Behavioral Intention and Usage Behavior with setting a factor affecting the diffusion of system as independent variables. And it sets five factors including Cost, Security Concerns, Management Support, Competitive Pressure, and Regulatory Support as TOE variables.
Moreover the thesis sets Performance Expectancy, Effort Expectancy, Social Influence, and Facilitating Conditions as UTAUT factors. To prove a moderating effect between variables, it sets four factors including Organization Type(public/private organization), Organization Scale(above/under 300 workers), Service Period (above/under 10 years), Employment Status(employee/non-employee) as moderating variables.
This study carried out a survey targeting national or public organizations and IT security firms to collect data. In this survey, we collected 448 questionnaires, among which we adopted 350 valid ones and used them for verification. And we verified a research model which was established by using SPSS 18 and AMOS 18, and adopted 12 among 16 hypotheses(except for moderating effect).
The verification of research hypotheses showed four important results. First, all of five factors, including Cost, Security Concerns, Management Support, Competitive Pressure, and Regulatory Support, which are TOE variables, affected Behavioral Intention. And while Management Support and Competitive Pressure also affected Usage Behavior, other factors like Cost, Security Concerns and Regulatory Support did not have an influence on Usage Behavior.
Second, while Performance Expectancy, Social Influence, and Facilitating Conditions affected Behavioral Intention, Effort Expectancy did not. And it was proved that Facilitating Conditions had an impact on Usage Behavior.
Third, the result of analyzing a moderating effect between independent and dependent variables showed that Organization Type, Organization Scale, Service Period and Employment Status had some moderating effect although there were some differences in the degree of influence.
Fourth, when we analyzed the degree of each factor’s influence in the adoption and diffusion of cybersecurity threat information sharing system, Facilitating Conditions were proved to be the first factor in terms of influence among UTAUT factors, and Competitive Pressure was turned out to be the first factor regarding influence among TOE variables.
The study of this thesis will have an academic value because it took a major step forward with the establishment and verification of an integrated research model for the adoption and diffusion of cybersecurity threat information sharing system. And the study is expected to have a enough pragmatic value in that it can be used to establish cybersecurity policies because it has been progressed at the height of a discussion on cybersecurity threat information sharing. However, as this thesis has been progressed pivoting around the adoption and diffusion of cybersecurity threat information sharing system, further studies are needed to estimate whether substantive outcome can be produced in the process like cybersecurity threat prevention and incidents response in the future.
목차 (Table of Contents)
참고문헌 (Reference)
1. “C-TAS System & C-TEX”, 서상욱, KISA, 년 1분기 사이버 침해 사고 정보공유 세미나, 2015.3, , 2015
2. 사회과학조사방법론, 채서일, 비앤엠북스, 비앤엠북스, , 2005
3. 구조방정식모델 개념과 이해, 우종필, 한나래출판사, , 2012
4. Amos를 이용한 구조방정식 모형, 임동훈, 자유아카데미, , 2014
5. “사이버침해 위협에 관한 연구”, 박도권, 한양대 공학대학원 석사학위논 문, , 2007
6. “국가 사이버안보에 관한 법률안”, 이철우, 의안번호 32, , 2016
7. “사이버테러 대응 모델에 관한 연구”, 이승운, 고려대학교 정보보호대학원, 고려대학교 정보보호대학 원 석사학위논문, , 2015
8. “C-TAS 정보를 활용한 사이버위협 대응”, 이동근, KISA, 년 2분기 사이버 침해사고 정보공유 세미나, 2016.6, , 2016
9. “사이버위협정보 공유에 관한 법률안”, 이철우, 의안번호 15185, , 2015
10. 논문작성에 필요한 SPSS/AMOS 통계분석 방법, 송지준, 21세기사, 21세기사, , 2015
1. “C-TAS System & C-TEX”, 서상욱, KISA, 년 1분기 사이버 침해 사고 정보공유 세미나, 2015.3, , 2015
2. 사회과학조사방법론, 채서일, 비앤엠북스, 비앤엠북스, , 2005
3. 구조방정식모델 개념과 이해, 우종필, 한나래출판사, , 2012
4. Amos를 이용한 구조방정식 모형, 임동훈, 자유아카데미, , 2014
5. “사이버침해 위협에 관한 연구”, 박도권, 한양대 공학대학원 석사학위논 문, , 2007
6. “국가 사이버안보에 관한 법률안”, 이철우, 의안번호 32, , 2016
7. “사이버테러 대응 모델에 관한 연구”, 이승운, 고려대학교 정보보호대학원, 고려대학교 정보보호대학 원 석사학위논문, , 2015
8. “C-TAS 정보를 활용한 사이버위협 대응”, 이동근, KISA, 년 2분기 사이버 침해사고 정보공유 세미나, 2016.6, , 2016
9. “사이버위협정보 공유에 관한 법률안”, 이철우, 의안번호 15185, , 2015
10. 논문작성에 필요한 SPSS/AMOS 통계분석 방법, 송지준, 21세기사, 21세기사, , 2015
11. “국가 사이버테러 방지 등에 관한 법률”, 서상기, 의안번호 18583, , 2016
12. 「Amos 21 구조방정식 모델링 -원리와 실제」, 배병렬, 청람, 청람, , 2014
13. “국외 사이버위협 정보공유의 체계 조사”, 조성식, 박철민, Internet & Security Focus, 47-59, 한국인터넷진흥원, , 2014
14. “사이버위협정보 분석 포털 사이트 설계”, 김소웅, 건국대학교 정보통신 대학원 석사학위논문, , 2014
15. “미국 사이버위협 정보공유 동향 및 시사점”, 김소선, 월간 Cyber Security Issue 1분기 동향, 한국인터넷진흥원, , 2015
16. “행정정보 공동이용 확대 방안에 대한 연구”, 노철신, 숭실대학교 정보과 학대학원 석사학위논문, , 2007
17. 금융 ISAC을 활용한 정보유출 2차피해 방지 방안, 정기석, 한국융합보안학회, 융합보안 논문지, 14(5), 31-36, , 2014
18. “사이버테러의 동향과 대응 방안에 관한 연구”, 윤민우, 윤해성, 김일수, 한국형사정책연구원, 형사정책연구원 연구총서, (12), 4-334, 2012.12, , 2012
19. “사이버안보 추진체계의 제도적 개선과제 연구”, 박상돈, 김인중, 한국융합보안학회, 융합보 안논문지, 13(4), 3-10, , 2013
20. “보안 중요도에 따른 정보자산 분류 방법론 연구”, 윤오준, 건국대학교 정보통신대학원, 건국대학교 정보통신대학원 석사학위논문, , 2013
21. “정보기술통합이론을 응용한 스마트폰 수용 고찰”, 권오준, 한국경영정보학회, 한국경영정보 학회 학술대회논문집, (1), 180-187, 2010.11, , 2010
22. 사이버공격 대응 분석을 통한 사이버안보 강화 방안 연구, 서형준, 배광용, 김재홍, 윤오준, 신용태, 한국융합보안학회, 융합보안논문지, 15(4), 71-78, , 2015
23. 국가사이버안전관리 조직의 통합적 체계구축에 관한 연구, 권문택, 한국사이버테러정보전학회, 융 합보안논문지, 9(3), 61-70, , 2009
24. “미 오바마 대통령, 사이버위협 정보공유 행정명령 발동”, 정대상, KISTI 미리안 글로벌동향브리핑, , 2015
25. UTAUT 기반 모바일 신용카드 서비스의 사용자 수용 모형에 관한 연구, 박일순, 안현철, 국제e비즈니스학회, e-비즈니스연구, 13(3), 551-574, , 2012
26. “모바일 RFID의 특성이 실제 사용행동에 미치 는 영향에 관한 연구”, 조송민, 황재훈, 이다훈, Journal of Information Technology applications and Management, 20(1), 67-85, , 2013
28. “조직에서의 빅데이터 시스템 도입을 위한 결정요인에 관한 연 구”, 이선우, 성균관대학교 대학원 박사학위논문, , 2016
29. “국가 정보통신망에 대한 체계적인 보안관제 수행을 위한 모델연구”, 김영진, 고려대학교 정보경영공학전문대학원, 고려대학교 정보경영공학전문대학원 박사학위논문, , 2010
30. “사이버위협정보 공유 활성화를 위한 관리적 기술적 개선모델 연구”, 박정근, 조창섭, 신용태, 서형준, 윤오준, 융합보안논문지, 16(4), 25-34, , 2016
31. “사이버 침해사고 예방과 안전성 제고를 위한 전략적 접근방법 연구”, 유진호, 고려대학교 정보경영공학전문대학원, 고려대학교 정보경영공학전문대학원 박사학위논문, , 2010
33. UTAUT 모형을 이용한 항공사 e-서비스의 고객 수용과 이용행태에 대한 연구, 윤문길, 김병헌, 한국관광·레저학회, 관광레저연구, 23(6), 471-491, , 2011
35. 「석박사학위 및 학술논문 작성 중심의 Amos 23 통계분석 따라 하기 제2판」, 신건권, 청람, , 2016
36. “전자정부 조기 구현을 위한 행정정보 공동활용 활성화 전략요 인 분석”, 김성태, 한국행정학회, 한국행정학보, 32(4), 99-117, , 1999
37. “국가 사이버보안 피해금액 분석과 대안 : 3.20 사이버 침해사건을 중심으로”, 김명철, 전상훈, 임채호, 신영웅, 국가정보연구, 6(1), 129— 173, , 2013
38. 클라우드 컴퓨팅서비스 사용의도에 영향을 미치는 요인 - 금 융권을 중심으로-, 윤경, 단국대학교 대학원, 단국대학교 대학원 박사학위논문, , 2015
39. “SNS상의 개인정보 보호행동에 영향을 미치는 사용자 동기 요 인에 관한 연구”, 박성배, 숭실대학교 대학원 석사학위논문, , 2016
40. 외국어 학습에서 모바일러닝 수용에 영향을 미치는 요인들 간의 구조적 관계 규명, 신은미, 강명희, 유지원, 한국교육공학회, 교육공학연구, 29(3), 637-665,
41. “공공부문 클라우드 컴퓨팅 서비스의 수용의도에 영향을 미치는 요인에 관한 연구”, 전새하, 연세대학교 정보대학원, 연세대학교 정보대학원 석사학위논문, , 2011
42. 효과적인 사이버위협 정보공유체계 수립을 위한 요구사항의 우선순위 도출에 관한 연구, 이동훈, 김애찬, 한국정보보호학회, 정보보호학회지, 26(1), 61-67, , 2016
43. “공공부문 정보화의 주요 성패요인과 정보공유 저해 요인 - 공무 원의 인식조사를 중심으로”, 문정욱, 정보통신정책, 19(6), 1-17, , 2007
45. “빅데이터 도입 의도에 미치는 영향 요인에 관한 연구 : 전략적 가치 인식과 TOE Framework 중심으로”, 김진수, 가회광, Asia Pacific Journal of Information Systems, 24(4), 443-472, , 2014
46. “EU 의회 및 이사회, 「네트워크 및 정보보호 지침( 안)」에 합의” / “미국, 년 사이버보안법 제정”, 이정현, 박수현, (월간) 인터넷 법제동향 99, 한국인터넷진흥원, 8-10 / 22-24, 2015.12, , 2015
47. “국가 기관의 사이버 테러 위협에 선제적 대응을 위한 사이버 보안 정보공유 촉진요인에 관한 연구”, 고성훈, 숭실대학교 대학원 박사학위논문, , 2016