헬스케어 분야의 패러다임이 데이터 기반으로 전환됨에 따라, 기존의 방어 중심적 보안 평가는 새롭게 진화하는 사이버 공격에 대한 복원력을 체계적으로 측정하는 데 한계를 드러내고 있...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T17379577
춘천 : 강원대학교 대학원, 2026
2026
한국어
사이버 복원력 ; 사이버 보안 프레임워크 ; OKR ; 헬스케어 보안 ; 국가 망 보안체계(N2SF) ; 제로트러스트
강원특별자치도
41 ; 26 cm
지도교수: 손경호
I804:42002-000000035507
0
상세조회0
다운로드헬스케어 분야의 패러다임이 데이터 기반으로 전환됨에 따라, 기존의 방어 중심적 보안 평가는 새롭게 진화하는 사이버 공격에 대한 복원력을 체계적으로 측정하는 데 한계를 드러내고 있...
헬스케어 분야의 패러다임이 데이터 기반으로 전환됨에 따라, 기존의 방어 중심적 보안 평가는 새롭게 진화하는 사이버 공격에 대한 복원력을 체계적으로 측정하는 데 한계를 드러내고 있다. 이에 본 연구는 경영 목표 설정 프레임워크인 OKR(Objectives and Key Results)을 사이버 복원력에 접목하여 헬스케어 빅데이터 플랫폼의 특수성을 반영한 평가 항목을 개발하고, 그 유효성을 검증하고자 한다. 검증 방법으로는 다중 검증 방법론(Multi-Validation Approach)을 적용하였으며, NIST CSF 2.0의 6가지 핵심 기능을 목표(Objectives)로 재정의하고, 국내외 주요 가이드라인 및 국제 벤치마크 데이터 분석을 통해 측정 가능한 핵심 결과(Key Results)를 도출하였다. 또한, 제안된 프레임워크를 기반으로 조직의 복원력 수준을 진단할 수 있는 사이버 복원력 점수(CRS)를 포함한 정량적 평가 모델의 개념을 제시하였다. 마지막으로 개발된 평가 항목의 실효성을 검증하기 위해, MITRE ATT&CK 프레임워크 기반의 현실적인 공격 시나리오를 설계하고, 이를 통해 방어 커버리지를 분석하였으며, 필수 로그 소스와 샘플 탐지 규칙 등 구체적인 기술 아티팩트를 제시하여 실증적 유효성을 보였다.
본 연구는 헬스케어 빅데이터 플랫폼의 사이버 복원력을 조직의 전략적 목표와 연계하여 지속적으로 관리하고 개선할 수 있는 체계적인 평가 모델과 단계적 구현 로드맵을 제안했다는 점에서 학술적, 실무적 의의를 가지며, 제안된 프레임워크는 의료기관이 데이터 기반의 보안 의사결정을 내리고, 안전한 데이터 활용 환경을 구축하는 데 실질적으로 기여할 것이다.
목차 (Table of Contents)