최근 정보화의 진전으로 방송통신, 행정, 의료 등 각종 사회기반서비스들의 IT 의존도가 심화되어, 하나의 서비스에 대한 사이버 위협 및 공격은 국가 주요 사회기반서비스 전체에 영향을 미...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T11991663
서울 : 연세대학교 정보대학원, 2010
학위논문(석사) -- 연세대학교 정보대학원 , ITMS전공 , 2010. 2
2010
한국어
서울
A study on evaluation method for information security levels of information & communication service
vii, 76장 : 삽화 ; 26 cm
지도교수:이봉규
0
상세조회0
다운로드최근 정보화의 진전으로 방송통신, 행정, 의료 등 각종 사회기반서비스들의 IT 의존도가 심화되어, 하나의 서비스에 대한 사이버 위협 및 공격은 국가 주요 사회기반서비스 전체에 영향을 미...
최근 정보화의 진전으로 방송통신, 행정, 의료 등 각종 사회기반서비스들의 IT 의존도가 심화되어, 하나의 서비스에 대한 사이버 위협 및 공격은 국가 주요 사회기반서비스 전체에 영향을 미칠 수 있게 되었다.
이에, 주요 사회기반서비스를 대상으로 급증하고 있는 각종 사이버 침해로부터 정보를 안전하게 보호하기 위해서는 범정부 차원의 다양한 정보보호 정책과 제도가 마련되어야 할 것이다. 그러나 아쉽게도 이러한 제도 수행 후 얼마나 보안 수준이 향상되었는지 또는 현재 보안 수준이 어느 정도인지 제대로 측정할 수 있는 방법이 부재하여 정보보호수준 평가가 제대로 이뤄지지 못하고 있는 실정이다.
이와 같은 문제점 해결을 위해 본 연구에서는 정보통신서비스 제공기관 및 업체가 현재의 보안 상태를 단계별로 등급화된 지표에 따라 평가하고, 지속적으로 정보보호 수준을 상위 단계로 개선해 나갈 수 있도록 정보보호수준 평가 방법론을 개발하고자 한다.
본 연구는 효과적인 방법론 개발을 위해 국내?외의 정보보호수준 평가 사례 조사?분석을 실시하여 수준 평가를 위한 통제분야 및 통제항목을 도출하였으며 또한, 정보보호수준 평가를 위한 계획, 실행 및 개선 사항이 반영된 5단계의 정량적 평가 지표를 제시하였다. 아울러, 개발된 평가항목과 등급 등이 실제 운영환경에 잘 적용될 수 있도록 운영상에서 발생할 수 있는 문제점을 사전에 분석하고 이를 고려한 수준평가의 효과적 수행방안을 제시하였다.
본 연구에서 제안한 정보보호수준 평가 방법론은 정보통신서비스 제공기관 및 업체에서 계량화된 데이터를 통해 해당조직의 정보보호 대책을 수립할 수 있도록 지원하며, 아울러 조직 관리자들의 정보보호 목표수준 설정을 위한 자료로 활용되어 국가적 차원의 정보보호 수준 향상에 기여할 수 있을 것으로 기대한다.
향후, 본 연구에 대하여 기술적 측면에서 정보통신서비스 분야를 중심으로 제시된 정보보호수준 평가 방법론을 여타 행정, 금융, 의료, 에너지 등 주요 국가사회기반 영역으로 확대 적용할 수 있도록 각 분야별 환경에 맞는 평가항목 및 기준을 개발하여 방법론을 업그레이드해 나갈 계획이며, 제도적 측면에서는 사이버 침해사고 발생 시 경제적?사회적 피해의 파급효과가 큰 대국민서비스에 대하여는 서비스의 안정적 운영을 위하여 정보보호수준 평가의 법적 의무화 방안을 검토할 예정이다.