Earticle

현재 위치 Home

가상자산 운영의 위험관리를 위한 내부통제 개선방안에 관한 연구
A Study on Improvement Measures for Internal Controls in Cryptocurrency

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제24권 제3호 (2024.09)바로가기
  • 페이지
    pp.51-57
  • 저자
    최병훈, 이진용, 전삼현
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A455913

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Cryptocurrency service providers and virtual asset operators, built on blockchain technology, face transaction risks such as cyber threats, wallet theft by internal personnel, theft of customers' private keys, and fraudulent cryptocurrency transfe r signatures. To ensure secure operations against these threats, their security is validated through the ISMS-P certificatio n. This study to analyze the risks presented in ISO TR 23576, which is specialized for cryptocurrency service providers a nd operators, in addition to the ISMS-P certification they obtain. The study will focus on the detailed inspection items of ISMS-P and ISO TR 23576 for cryptocurrency service providers and assess their importance. Based on this analysis, the study proposes an internal security control process for cryptocurrency service providers to address the top-priority risks, e nabling practitioners to perform security control tasks more efficiently
한국어
블록체인 기술의 기반으로 만들어진 가상자산 사업자 및 가상자산을 운영사는 사이버위협과 내부인원을 통한 지갑탈취, 고 객의 개인키 탈취, 부정 거래를 위한 가상자산 전송 서명과 같은 거래 리스크가 있다, 이러한 위협으로부터 안전하게 운영되 수 있도록 ISMS-P라는 인증을 통해 보안성을 검증받고 있다. 본 연구는 가상자산 사업자 및 가상자산 운영사가 획득하고 있 는 ISMS-P 인증 외 가상자산 사업자 및 운영사에 특화된 ISO TR 23576에서 제시하는 리스크를 분석하고 가상자산 사업자 점검용 ISMS-P와 ISO TR 23576의 세부 점검사항을 중심으로 중요도를 분석하고자 한다. 이를 기반으로 상위 주요 리스크에 대해 가상자산 사업자를 위한 내부 보안통제 업무 프로세스를 제안하여 실무담당자들이 효율적인 보안통제 업무를 수행하고 자 한다.

목차

요약
ABSTRACT
1. 서론
2. 내부 보안통제에 관련 사례연구
2.1 금융 기관의 내부 보안통제 현황
2.2 가상자산 서비스 제공업체(VASP)의 내부보안 통제 현황
3. 정보보호 보안통제 비교
3.1 ISMS-P 보안 통제의 정의
3.2 ISO TR 23576 보안 통제의 정의
3.3 ISMS-P와 ISO TR 23576 통제비교
4. 정보보호 보안통제 제안모델
4.1 가상자산 사업자의 운영자를 위한 보안통제 모델
5. 결론 및 제언
참고문헌

키워드

Blockchain Cryptocurrency Risk Management IT Internal Controls ISMS-P

저자

  • 최병훈 [ Byoung Hoon Choi | 숭실대학교/IT정책경영학과 ] 주저자
  • 이진용 [ JinYong Lee | 숭실대학교/IT정책경영학과 ] 공동저자
  • 전삼현 [ Sam Hyun Chun | 숭실대학교/IT정책경영학과 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제24권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장