내부자에 의한 정보 유출 위협과 대응방안 수립에 관한 연구 : 국가기관 및 공공기관을 중심으로
저자
발행사항
대전: 한남대학교 경영산업대학원, 2009
학위논문사항
학위논문(석사) -- 한남대학교 경영산업대학원 , 정보보호학과 , 2009. 2
발행연도
2009
작성언어
한국어
주제어
DDC
005.8 판사항(19)
발행국(도시)
대전
형태사항
79 p.: 삽도; 26 cm.
일반주기명
지도교수: 송정길
참고문헌: p. 76-77
소장기관
우리나라 전자정부시스템과 초고속 정보통신망 등 국가 IT 인프라는 이미 세계적인 수준에 도달하여 정보화 강국으로 굳건히 자리매김 하였다.
최근 IT 인프라 변화는 유선과 무선이 통합되고, 통신과 방송의 경계가 무너지는 등 IT 기술 간의 융합을 뛰어 넘어 IT 기술을 기반으,로 한 산업간의 융합이 한층 가속화 되는 등 환경이 급변하는 추세이다.
성곡적인 국가정보화의 이면에는 다양한 정보와 역기능이 필연적으로 발생하게 되는데, 최근 정보보안 패러다임은 네트워크 보안에서 콘텐츠 보안으로 변화하고 있는 등 각종 정보 유출 위협에 항상 노출되어 있다.
국가기관 및 공공기관에서는 전자적 형태의 데이터가 제대로 관리되지 못하고 방치된 채 비인가자에 의해 무단으로 유출되거나, 컴퓨터 바이러스 등 악성 코드에 의해 외부에 노출되는 등 내부 정보 유출에 따른 경제적 손실 증가 및 대외 신인도 추락이 발생하고 있다.
따라서 국가기관 및 공공기관에서 내부자에 의한 정보 유출 사고를 방지하기 위한 대응방안이 조속히 요구 되었다. 본 논문에서는 먼저 우리나라 국가 정보화의 추진 현황을 파악하여 보호해야 할 정보자산의 범위를 파악하였으며, 둘째 악의적인 내부자 개념을 정의하며 내부자에 의한 정보 유출 경로 등 위협 요소 분석과 보안사고 사례를 조사하였다. 마지막으로 국가기관 및 공공기관에서 내부자에 의한 정보 유출 방지 방안으로 다섯 가지를 제안하였다.
첫째로는 국가기관 및 공공기관에서는 조직의 업무환경과 정보자산을 파악하고 취약요소를 분석함으로써 적절한 정보보호 관리체계(ISMS)를 수립하고 적용하여야 한다.
둘째로는 국가기관 및 공공기관의 정보화 업무 중에서 DB관리 업무 및 정보보안 업무 등 중요도가 높은 IT 업무는 아웃소싱을 최소화하고 공무원의 역량 강화를 통해 직접 운영하게 하여야 한다. 또한 재난 및 외부 업체의 파업 등에 대비한 대응 훈련을 실시하여야 한다.
셋째로는 국가기관 및 공공기관의 내부 업무망과 인터넷을 물리적으로 분리하고 DLP(Data Leak Prevention) 등 정보보호 시스템을 구축하여 네트워크를 통한 내부 정보 유출 통로를 차단하여야 한다.
넷째로는 외주 용역업체 및 외부 협력업체 등 용역 인력의 보안관리를 강화하고 정보보안 사고를 예방하기 위해 보안 조항을 용역 계약서에 명시하는 등 보안 책임 범위와 통제 근거를 마련한다.
또한 용역업체에서는 자체 보안관리자를 지정하여 국가기관 및 공공기관의 정보보안 담당자와 함께 보안교육 및 보안점검을 실시하도록 한다.
다섯째로는 국가기관 및 공공기관에서 정보보호 문화 형성과 내재화를 위하여 정보보안 교육과 홍보를 실시하고 보안 제작 및 보급, 정보보호UCC및 정보보호 포스터 경연대회 등 다양한 정보보안 캠페인 실시함으로써 조직 구성원이 정보보호 활동에 동참하도록 한다.
돌고 있는 팽이를 계속 돌리기 위해서는 가끔씩 팽이채로 때려 주어야 하고, 하늘을 날고 있는 비행기는 양쪽 날개가 튼튼하고 프로펠러가 계속 회전해야만 추락하지 않는다. 이처럼 국가기관 및 공공기관에서 내부자에 의한 내부 정보 보안 유출 사고를 방지하기 위해서는 기관장의 높은 관심과 정보보호에 대한 지속적인 투자가 활발하게 이루어져야 한다.
분석정보
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
| 주요 개정내역 | 변경 사유 |
|---|---|
| · 개인정보 처리 목적, 항목 및 법적 근거 수정 · 본인대상정보전송요구권 행사 방법 안내 · 개인정보 보호수준 평가 결과 추가 |
|
한국교육학술정보원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
목 차
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적 이용·제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
개인정보파일 검색(privacy.go.kr)| 개인정보파일의 명칭 | 수집·이용 근거 | 수집·이용 목적 | 수집·이용 항목 | 보유·이용기간 |
|---|---|---|---|---|
| [학술연구정보 서비스 이용자 가입정보] |
「개인정보 보호법」 제15조 제1항 제4호(계약 이행) |
회원 서비스 운영 |
ID, 비밀번호, 이름, 생년월일, 신분(직업구분), 이메일, 소속분야, 보호자 성명(어린이회원), 보호자 이메일(어린이회원) |
회원탈퇴시 까지 |
| 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 및 같은 법 시행령 제6조 |
주문 및 결제 처리 |
ID, 비밀번호, 이름, 주소 |
5년 |
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
| 구분 | 담당자 | 연락처 |
|---|---|---|
| KERIS 개인정보 보호책임자 | 정보보호본부 안재호 |
- 이메일 : jinuk@keris.or.kr - 전화번호 : 053-714-0158 - 팩스번호 : 053-714-0195 |
| KERIS 개인정보 보호담당자 | 개인정보보호부 송진욱 | |
| RISS 개인정보 보호책임자 | 교육학술데이터본부 정광훈 |
- 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
| RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적인 이용ㆍ제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)