RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      개인정보 유출 방지를 위한 SRI(Security Risk Indicator)기반 모니터링 시스템 개발

      한글로보기

      https://www.riss.kr/link?id=A60225641

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      오늘날과 같은 정보화 사회에서는 정보가 기업의 핵심자산으로 인식되고 있으며, 특히 금융권에서는 고객의 개인정보 유출이 커다란 이슈로 대두되고 있다. 현재 상용화된 개인정보보호 기술은 전사적인 차원이 아닌 일부 기능으로 국한되거나 극히 일부분의 개인정보만 포함되는 경우가 많다. 따라서 전사적인 차원에서 개인정보 유출을 사전에 예방하기 위해서는 개인정보 유출의 징후를 지속적으로 모니터링 할 수 있는 체계에 대한 연구가 필요하다. 본 연구에서는 개인정보 접근에 대한 패턴분석 및 SRI(Security Risk Indicator)를 이용한 모니터링 체계 구축 방법론을 제안하였으며, 실제 금융권 기업에 적용하여 사례연구를 수행하였다. 이를 통해 탐지된 개인정보 유출 시도는 탐지된 유형에 맞춰 체계화된 대응 방안을 수립할 수 있게 되었다.
      번역하기

      오늘날과 같은 정보화 사회에서는 정보가 기업의 핵심자산으로 인식되고 있으며, 특히 금융권에서는 고객의 개인정보 유출이 커다란 이슈로 대두되고 있다. 현재 상용화된 개인정보보호 기...

      오늘날과 같은 정보화 사회에서는 정보가 기업의 핵심자산으로 인식되고 있으며, 특히 금융권에서는 고객의 개인정보 유출이 커다란 이슈로 대두되고 있다. 현재 상용화된 개인정보보호 기술은 전사적인 차원이 아닌 일부 기능으로 국한되거나 극히 일부분의 개인정보만 포함되는 경우가 많다. 따라서 전사적인 차원에서 개인정보 유출을 사전에 예방하기 위해서는 개인정보 유출의 징후를 지속적으로 모니터링 할 수 있는 체계에 대한 연구가 필요하다. 본 연구에서는 개인정보 접근에 대한 패턴분석 및 SRI(Security Risk Indicator)를 이용한 모니터링 체계 구축 방법론을 제안하였으며, 실제 금융권 기업에 적용하여 사례연구를 수행하였다. 이를 통해 탐지된 개인정보 유출 시도는 탐지된 유형에 맞춰 체계화된 대응 방안을 수립할 수 있게 되었다.

      더보기

      다국어 초록 (Multilingual Abstract)

      In our current information focused society, information is regarded as a core asset and the leakage of customers’ information has emerged as a critical issue, especially in financial companies. It is very likely that the technology that safeguards which is currently in commercial use is not focused at an enterprise level but is fragmented by function or by only guards portions of a customer’s personal information. Therefore, It is necessary to study the systems which monitor the indictors of access at an enterprise level in order to preemptively prevent the compromise of such data. This study takes an enterprise perspective on such systems for a financial company. I will focus on examination of the methods of implementation of the monitoring system, the application of pattern analysis and examination of Security Risk Indicators (SRI). A trial of the monitoring system provided security managers and related departments with proper screening capabilities of information. Therefore, it is possible to establish a systemic counter-plans based on detectable patterns.
      번역하기

      In our current information focused society, information is regarded as a core asset and the leakage of customers’ information has emerged as a critical issue, especially in financial companies. It is very likely that the technology that safeguards w...

      In our current information focused society, information is regarded as a core asset and the leakage of customers’ information has emerged as a critical issue, especially in financial companies. It is very likely that the technology that safeguards which is currently in commercial use is not focused at an enterprise level but is fragmented by function or by only guards portions of a customer’s personal information. Therefore, It is necessary to study the systems which monitor the indictors of access at an enterprise level in order to preemptively prevent the compromise of such data. This study takes an enterprise perspective on such systems for a financial company. I will focus on examination of the methods of implementation of the monitoring system, the application of pattern analysis and examination of Security Risk Indicators (SRI). A trial of the monitoring system provided security managers and related departments with proper screening capabilities of information. Therefore, it is possible to establish a systemic counter-plans based on detectable patterns.

      더보기

      목차 (Table of Contents)

      • 요약
      • ABSTRACT
      • Ⅰ. 서론
      • Ⅱ. 관련연구
      • Ⅲ. SRI 기반 개인정보 유출방지 모니터링 방법론
      • 요약
      • ABSTRACT
      • Ⅰ. 서론
      • Ⅱ. 관련연구
      • Ⅲ. SRI 기반 개인정보 유출방지 모니터링 방법론
      • Ⅳ. 개인정보 유출 모니터링 금융회사 구축사례
      • Ⅴ. 결론
      • 참고문헌
      더보기

      참고문헌 (Reference)

      1 정연수, "민간분야 개인정보관리 현황조사 연구" 한국전산원 70-, 2004

      2 노민선, "기업연구소 산업기밀 관리실태 및 개선방안" 한국산업기술진흥협회 23-, 2006

      3 금융위원회, "금융회사 정보기술(IT)부문 보호업무 모범규준"

      4 이형효, "개인정보보호를 위한 DB 보안감사로그표준화 연구" 한국정보보호진흥원 5-, 2008

      5 김성언, "개인정보 침해에 관한 조사 연구" 한국형사정책연구원 36-, 2001

      6 한승원, "개인정보 저장 형태에 따른 유출 탐지 방안" 43-, 2009

      7 이상진, "개인정보 유출 공격 탐지 방안에 관한 연구" 한국인터넷진흥원 201-202, 2009

      8 정연수, "개인정보 영향평가 최근 동향 및 활성화방안" 한국정보보호진흥원 42-43, 2006

      9 진승헌, "u-IT 환경에서의 개인화서비스를 위한개인정보 보호방안 연구" 25 : 3-, 2010

      10 Jonathan Davies, "Key Risk Indicators –Their Role in Operational Risk Managementand Measurement"

      1 정연수, "민간분야 개인정보관리 현황조사 연구" 한국전산원 70-, 2004

      2 노민선, "기업연구소 산업기밀 관리실태 및 개선방안" 한국산업기술진흥협회 23-, 2006

      3 금융위원회, "금융회사 정보기술(IT)부문 보호업무 모범규준"

      4 이형효, "개인정보보호를 위한 DB 보안감사로그표준화 연구" 한국정보보호진흥원 5-, 2008

      5 김성언, "개인정보 침해에 관한 조사 연구" 한국형사정책연구원 36-, 2001

      6 한승원, "개인정보 저장 형태에 따른 유출 탐지 방안" 43-, 2009

      7 이상진, "개인정보 유출 공격 탐지 방안에 관한 연구" 한국인터넷진흥원 201-202, 2009

      8 정연수, "개인정보 영향평가 최근 동향 및 활성화방안" 한국정보보호진흥원 42-43, 2006

      9 진승헌, "u-IT 환경에서의 개인화서비스를 위한개인정보 보호방안 연구" 25 : 3-, 2010

      10 Jonathan Davies, "Key Risk Indicators –Their Role in Operational Risk Managementand Measurement"

      11 이명수, "2009 정보시스템 해킹, 바이러스 현황및 대응" 한국인터넷진흥원 37-, 2009

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2026 평가예정 재인증평가 신청대상 (재인증)
      2020-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2017-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2013-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2010-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2008-01-01 평가 등재 1차 FAIL (등재유지) KCI등재
      2005-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2004-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2003-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.41 0.41 0.43
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.45 0.4 0.508 0.04
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼