RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    OKR 프레임워크를 적용한 헬스케어 빅데이터 플랫폼의 사이버 복원력 평가 모델 연구 = A Study on a Cyber Resilience Evaluation Model for Healthcare Big Data Platforms Applying the OKR Framework

    한글로보기

    https://www.riss.kr/link?id=T17379577

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    헬스케어 분야의 패러다임이 데이터 기반으로 전환됨에 따라, 기존의 방어 중심적 보안 평가는 새롭게 진화하는 사이버 공격에 대한 복원력을 체계적으로 측정하는 데 한계를 드러내고 있다. 이에 본 연구는 경영 목표 설정 프레임워크인 OKR(Objectives and Key Results)을 사이버 복원력에 접목하여 헬스케어 빅데이터 플랫폼의 특수성을 반영한 평가 항목을 개발하고, 그 유효성을 검증하고자 한다. 검증 방법으로는 다중 검증 방법론(Multi-Validation Approach)을 적용하였으며, NIST CSF 2.0의 6가지 핵심 기능을 목표(Objectives)로 재정의하고, 국내외 주요 가이드라인 및 국제 벤치마크 데이터 분석을 통해 측정 가능한 핵심 결과(Key Results)를 도출하였다. 또한, 제안된 프레임워크를 기반으로 조직의 복원력 수준을 진단할 수 있는 사이버 복원력 점수(CRS)를 포함한 정량적 평가 모델의 개념을 제시하였다. 마지막으로 개발된 평가 항목의 실효성을 검증하기 위해, MITRE ATT&CK 프레임워크 기반의 현실적인 공격 시나리오를 설계하고, 이를 통해 방어 커버리지를 분석하였으며, 필수 로그 소스와 샘플 탐지 규칙 등 구체적인 기술 아티팩트를 제시하여 실증적 유효성을 보였다.
    본 연구는 헬스케어 빅데이터 플랫폼의 사이버 복원력을 조직의 전략적 목표와 연계하여 지속적으로 관리하고 개선할 수 있는 체계적인 평가 모델과 단계적 구현 로드맵을 제안했다는 점에서 학술적, 실무적 의의를 가지며, 제안된 프레임워크는 의료기관이 데이터 기반의 보안 의사결정을 내리고, 안전한 데이터 활용 환경을 구축하는 데 실질적으로 기여할 것이다.
    번역하기

    헬스케어 분야의 패러다임이 데이터 기반으로 전환됨에 따라, 기존의 방어 중심적 보안 평가는 새롭게 진화하는 사이버 공격에 대한 복원력을 체계적으로 측정하는 데 한계를 드러내고 있...

    헬스케어 분야의 패러다임이 데이터 기반으로 전환됨에 따라, 기존의 방어 중심적 보안 평가는 새롭게 진화하는 사이버 공격에 대한 복원력을 체계적으로 측정하는 데 한계를 드러내고 있다. 이에 본 연구는 경영 목표 설정 프레임워크인 OKR(Objectives and Key Results)을 사이버 복원력에 접목하여 헬스케어 빅데이터 플랫폼의 특수성을 반영한 평가 항목을 개발하고, 그 유효성을 검증하고자 한다. 검증 방법으로는 다중 검증 방법론(Multi-Validation Approach)을 적용하였으며, NIST CSF 2.0의 6가지 핵심 기능을 목표(Objectives)로 재정의하고, 국내외 주요 가이드라인 및 국제 벤치마크 데이터 분석을 통해 측정 가능한 핵심 결과(Key Results)를 도출하였다. 또한, 제안된 프레임워크를 기반으로 조직의 복원력 수준을 진단할 수 있는 사이버 복원력 점수(CRS)를 포함한 정량적 평가 모델의 개념을 제시하였다. 마지막으로 개발된 평가 항목의 실효성을 검증하기 위해, MITRE ATT&CK 프레임워크 기반의 현실적인 공격 시나리오를 설계하고, 이를 통해 방어 커버리지를 분석하였으며, 필수 로그 소스와 샘플 탐지 규칙 등 구체적인 기술 아티팩트를 제시하여 실증적 유효성을 보였다.
    본 연구는 헬스케어 빅데이터 플랫폼의 사이버 복원력을 조직의 전략적 목표와 연계하여 지속적으로 관리하고 개선할 수 있는 체계적인 평가 모델과 단계적 구현 로드맵을 제안했다는 점에서 학술적, 실무적 의의를 가지며, 제안된 프레임워크는 의료기관이 데이터 기반의 보안 의사결정을 내리고, 안전한 데이터 활용 환경을 구축하는 데 실질적으로 기여할 것이다.

    더보기

    목차 (Table of Contents)

    • Ⅰ. 서론 1
    • 1.1 연구 배경 및 필요성 1
    • 1.2 연구의 목적 및 범위 2
    • Ⅱ. 이론적 배경 및 관련 연구 4
    • 2.1 헬스케어 빅데이터 플랫폼의 구조와 보안 위협 4
    • Ⅰ. 서론 1
    • 1.1 연구 배경 및 필요성 1
    • 1.2 연구의 목적 및 범위 2
    • Ⅱ. 이론적 배경 및 관련 연구 4
    • 2.1 헬스케어 빅데이터 플랫폼의 구조와 보안 위협 4
    • 2.1.1 플랫폼의 정의와 구성요소 및 아키텍처 특성 4
    • 2.1.2 보안 위협 및 취약점 6
    • 2.2 사이버 복원력 프레임워크 분석 7
    • 2.3 OKR 프레임워크의 적용 가능성 8
    • 2.4 국내외 주요 보안 정책 및 가이드라인 10
    • 2.4.1 국가 망 보안체계(N2SF) 10
    • 2.4.2 제로트러스트 가이드라인 2.0 11
    • 2.4.3 병원정보시스템 보안 가이드라인 11
    • 2.5 선행 연구의 시사점 및 연구의 차별점 12
    • 2.5.1 선행 연구의 시사점 12
    • 2.5.2 본 연구의 차별점 12
    • Ⅲ. OKR 기반 사이버 복원력 평가 항목 개발 14
    • 3.1 1단계: 근거자료 수집 14
    • 3.2 2단계: KR 후보군 생성 14
    • 3.3 3단계: KR 후보군 필터링 15
    • 3.4 4단계: 다중 검증 방법론을 통한 타당성 확보 15
    • 3.5 5단계: 최종 목표치 설정 17
    • 3.6 사이버 복원력 정량평가 모델 22
    • 3.6.1 모델의 활용 24
    • Ⅳ. 시나리오 기반 검증 26
    • 4.1 검증 방법론 26
    • 4.2 공격 시나리오 설계 27
    • 4.2.1 시나리오 1: 랜섬웨어 기반 데이터 암호화 및 이중 갈취 공격 27
    • 4.2.2 시나리오 2: 내부자 위협을 통한 민감 의료정보 유출 29
    • 4.3 시나리오 분석 및 평가 항목 유효성 검증 30
    • 4.3.1 기술 아티팩트: 데이터 소스 및 탐지 규칙 31
    • 4.3.2 방어 커버리지 분석 32
    • 4.3.3 종합 검증 결과 34
    • 4.4 KR 목표치의 벤치마크 분석 34
    • 4.5 구현 로드맵 및 우선순위 36
    • Ⅴ. 결론 및 향후 연구 과제 37
    • 참고문헌 39
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼