본 연구는 방위산업 협력업체의 정보 자산 보호와 보안 관리 체계 강화를 목표로, 방위산업 협력업체 보안 통제모델을 새롭게 도출하여 보안 통제 요소들의 내용 타당도를 심층적으로 분석...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
본 연구는 방위산업 협력업체의 정보 자산 보호와 보안 관리 체계 강화를 목표로, 방위산업 협력업체 보안 통제모델을 새롭게 도출하여 보안 통제 요소들의 내용 타당도를 심층적으로 분석...
본 연구는 방위산업 협력업체의 정보 자산 보호와 보안 관리 체계 강화를 목표로, 방위산업 협력업체 보안 통제모델을 새롭게 도출하여 보안 통제 요소들의 내용 타당도를 심층적으로 분석하였다. 방위산업 협력업체는 국가의 핵심 기술과 기밀 정보를 다루고 있어 철저한 보안 통제가 요구되며, 특히 방위산업 기술의 유출 및 손실 방지를 위한 보안 인증 체계가 필수적이다. 본 연구에서는 미국 국방부가 제안한 CMMC (Cybersecurity Maturity Model Certification) 모델을 국내 방위산업 환경에 적합하게 조정하고, 이를 토대로 협력업체가 준수해야 할 구체적인 보안 기준을 제시하였다.
이를 위해 전문가를 대상으로 델파이 조사를 진행하여 방위산업 협력업체 보안 통제 요소들의 중요도를 평가하였으며, 데이터 분석 결과 방위산업 협력업체 보안 통제 모델의 통제 요소들은 방위산업 보안 관리 체계 전반에 걸쳐 고르게 높은 내용 타당도를 나타냈다. 구체적으로, '정책 수립 및 범위 설정', '조직 구성 및 책임 지정', '정보 자산 관리', '물리 보안', '직무 기준 및 역할', '교육 및 인식 제고', '보안 조치', '사고 대응 체계 구축', '보안 감사', '인증 및 권한 관리', '시스템 보안 관리' 등의 다양한 항목이 핵심 보안 요소로서 높은 중요도를 보였다. 이러한 요소들은 방위산업 협력업체의 보안 수준을 종합적으로 강화할 수 있는 중요한 기초로 작용하며, 각 요소가 특정 영역에 집중되지 않고 보안 관리의 다양한 측면에서 고르게 분포하고 있다는 점에서 방위산업 보안 통제 모델의 균형 있는 구성의 중요성을 강조한다.
이러한 결과는 방위산업 협력업체 보안 통제모델이 방위산업의 다양한 보안 요구사항을 전방위적으로 충족할 수 있는 기틀을 마련했음을 시사한다. 그리고 이를 통해 협력업체가 국가적 보안 요건을 준수하고 기술 보호를 효과적으로 실현할 수 있는 근거를 제공한다.
본 연구는 도출된 방위산업 협력업체 보안 통제모델을 방위산업 협력업체에 맞춤화된 보안 통제모델로 제안함으로써, 국내 방위산업의 보안 관리 체계를 강화하고 CMMC 국제 표준을 충족하는 한국형 보안통제 모델 체계를 구축하는 데 기여하고자 한다. 향후, 본 연구를 토대로 방위산업 보안 통제모델의 실효성을 검증하고, 실무에 적용할 수 있는 보안 통제 방안을 구체화하는 후속 연구가 필요하다.
다국어 초록 (Multilingual Abstract)
This study aims to protect the information assets of defense contractors and strengthen their security management system by deriving a new security control model and analyzing the content validity of security control elements in depth. As defense con...
This study aims to protect the information assets of defense contractors and strengthen their security management system by deriving a new security control model and analyzing the content validity of security control elements in depth. As defense contractors deal with national core technologies and confidential information, strict security controls are required, and in particular, a security certification system is essential to prevent leakage and loss of defense industry technologies. In this study, we adapted the CMMC model proposed by the U.S. Department of Defense to the domestic defense industry environment and proposed specific security standards for suppliers to comply with.
To this end, a Delphi survey was conducted among experts to assess the importance of key security control elements of the security control model, and the data analysis showed that the security control elements of the security control model have high content validity across the entire defense industry security management system. Specifically, a number of key security elements, including “policy formulation and scoping,” “organizational structure and assignment of responsibilities,” “information asset management,” “physical security,” “job standards and roles,” “training and awareness,” “security measures,” “incident response,” “security auditing,” “authentication and privilege management,” and “system security management,” were found to be of high importance. These elements provide an important basis for comprehensively strengthening the security level of defense contractors, and the fact that they are evenly distributed across various aspects of security management, rather than concentrated in a specific area, underscores the importance of a balanced defense security control model.
These results suggest that the security control model has laid the foundation for meeting the various security requirements of the defense industry in an all-round way, which provides a basis for suppliers to comply with national security requirements and effectively realize technology protection.
By proposing the derived security control model as a security control model tailored to defense industry suppliers, this study aims to contribute to strengthening the security management system of the domestic defense industry and building a system that meets the CMMC international standard. In the future, follow-up studies are needed to verify the effectiveness of the defense industry security model based on this study and to specify security control measures that can be applied in practice.
목차 (Table of Contents)