Earticle

현재 위치 Home

전자금융 소프트웨어 보안기술 수준평가 지표
A Security Technology Level Indicators for Electronic Financial Software

첫 페이지 보기
  • 발행기관
    한국EA학회 바로가기
  • 간행물
    정보화연구 KCI 등재 바로가기
  • 통권
    제13권 3호 (2016.09)바로가기
  • 페이지
    pp.405-419
  • 저자
    이주호, 이상준
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A346157

※ 기관로그인 시 무료 이용이 가능합니다.

4,800원

원문정보

초록

영어
Fintech industry combining existing financial service with IT technology, has been developed. This paper was proposed criteria of technical level measurement for electronic financial software. Indicators have been developed in the order of Common Criteria Analysis, Compliance Analysis, and Technical Levels Evaluation Analysis. The security technology level was proposed by the compliance standard with a total of 118 articles such as Security Aduit (5 measurement articles), Security Communication(4), Cryptologic Support(5), User Data Protection (30), Identification and Authentication(14), Resource Utilization(6), Acess of Target System(10), Safe Path and Channel(2), Protection of Security Function Management Data(19), Security Management(13). By applying proposed evaluation indicators into a financial company, it has confirmed two advantages. Firstly, quantitative assessment can be performed comprehensively to the overall security related area. Secondly, it is easy to identify legal non-compliance to specific software. This indicators can be used for building security level diagnostic system in fintech area.
한국어
금융서비스에 IT기술을 결합한 핀테크 산업이 발전되고 있다. 본 논문에서는 전자금융 소프트 웨어에 대한 기술 수준을 측정하기 위한 보안기술 수준평가 지표를 제시하였다. 지표는 공통평가기준 분석, 컴플라이언스 분석, 기술수준평가방법 분석을 통해 개발되었다. 보안기술수준은 보안감사(15개), 보안통신(4개), 암호지원(5개), 사용자 데이터보호(30개), 식별 및 인증(14개), 자원 활용(6개), 대상시 스템접근(10개), 안전한 경로 및 채널(2개), 보안기능 관리 데이터보호(19개), 보안관리(13개)로 총 118 개 기준으로 측정된다. 보안기술 평가지표를 금융유관기관에 적용해 본 결과 두 가지 장점을 확인하 였다. 첫째, 전반적인 보안 영역을 대상으로 종합적으로 정량화된 평가 가능하며, 둘째, 해당 소프트웨 어에 대한 법적 미준수 사항 파악이 용이하였다. 이 지표는 앞으로 핀테크 기술의 보안수준 진단체계 구축을 위한 지표로 활용될 수 있다.

목차

요약
Abstract
1. 서론
2. 관련 연구
2.1 국제 공통평가기준
2.2 금융분야 컴플라이언스 연구
3. 전자금융 소프트웨어 보안 기술수준평가지표 설계
3.1 전자금융 소프트웨어 보안기술수준 측정
3.2 컴플라이언스 준수 여부 측정
4. 실증분석
4.1 실증분석을 위한 조작적 정의
4.2 설문조사 표본의 특성
4.3 측정 모형 검정
4.4 관련 모델 적용 사례
5. 결론
5.1 연구결과 요약
5.2 연구의 시사점 및 한계점
References

저자

  • 이주호 [ Ju-Ho Lee | 금융보안원 보안관제팀장 ]
  • 이상준 [ Sang-Joon Lee | 전남대학교 경영학부 교수 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국EA학회 [한국엔터프라이즈아키텍처학회]
  • 설립연도
    2002
  • 분야
    복합학>과학기술학
  • 소개
    한국EA학회는 전사적 관점의 아키텍처 개념 및 원칙을 국내 민간기업 및 정부기관에 적용 확산시키고, EA 및 관련 분야의 연구, 전문인력의 양성 및 정책적 건의 등을 통해 기업 및 정부기관의 경쟁력 및 생산성을 향상시키고, 우리나라 지식 기반 산업 등의 고도화를 도모하는 것을 목적으로 합니다.

간행물

  • 간행물명
    정보화연구 [정보화연구(구 정보기술아키텍처연구)]
  • 간기
    계간
  • pISSN
    1738-382X
  • 수록기간
    2004~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 325 DDC 658

이 권호 내 다른 논문 / 정보화연구 제13권 3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장