Earticle

현재 위치 Home

[일반논문]

정보보호 공시제도 의무화의 효과 분석과 제도 개선을 위한 제언
Evaluating the Impact of Mandatory Information Security Disclosure and Policy Improvement Recommendations

첫 페이지 보기
  • 발행기관
    한국산업안보학회(구 한국산업보안연구학회) 바로가기
  • 간행물
    한국산업보안연구 KCI 등재 바로가기
  • 통권
    제14권 제3호 (2024.12)바로가기
  • 페이지
    pp.133-166
  • 저자
    이현우, 권익현
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A460120

※ 기관로그인 시 무료 이용이 가능합니다.

7,600원

원문정보

초록

영어
In the digital era, information security has emerged as a core component of corporate risk management, with recent cybersecurity incidents highlighting its critical importance. The Information Security Disclosure System was introduced to encourage voluntary corporate investments in information security and safeguard stakeholders’ right to know. This study analyzes data disclosed to the Korea Internet & Security Agency (KISA) up to 2024 to evaluate the impact of mandatory information security disclosures on corporate investments and workforce development. The results indicate an overall increase in corporate spending on information security and workforce expansion following the introduction of mandatory disclosures, with a statistically significant rise in the ratio of information security personnel. This suggests that the system has positively influenced workforce development. However, the lack of statistically significant changes in the ratio of information security investments reveals limitations in using mandatory disclosures alone to drive substantial improvements in corporate information security investments. To enhance the effectiveness of the disclosure system, this study proposes measures such as clarifying the responsibilities of corporate executives, ensuring the timely disclosure of cybersecurity incidents, and integrating information security disclosures with existing corporate disclosure systems. Drawing insights from the U.S., incorporating information security disclosures as part of non-financial reporting in corporate disclosure frameworks could improve accessibility and elevate executive awareness of information security. This study provides a strategic direction for advancing the information security disclosure system, aiming to strengthen corporate awareness, enhance the system’s efficiency, establish a trust-based digital economy, and mitigate social losses caused by large-scale data breaches.
한국어
디지털 시대에서 정보보호는 기업의 핵심 위험관리 요소로 부상하고 있으며, 최근 사이버보안 사고들은 정보보호의 중요성을 더욱 부각시키고 있다. 정보보호 공시제도는 이러한 배경에서 기 업의 자발적인 정보보호 투자와 이해관계자의 알 권리를 보장하기 위해 도입된 제도이다. 본 연 구는 2024년까지 한국인터넷진흥원에 공시된 자료를 분석하여 정보보호 공시제도 의무화가 기 업의 정보보호 투자와 인력 확보에 미친 영향을 평가하였다. 분석 결과, 공시 의무화 이후 기업들의 정보보호 투자금액과 인력 확보가 증가하는 경향이 확인되었으며, 특히 정보보호 인력비율 에서 유의미한 증가가 나타났다. 이는 정보보호 공시제도가 인력 확보 측면에서 긍정적 영향을 미쳤음을 시사한다. 그러나 정보보호 투자비율에는 통계적으로 유의미한 변화가 나타나지 않아 공시 의무화만으로는 정보보호 투자를 실질적으로 촉진하는 데 한계가 있음을 보여준다. 이에 본 연구는 공시제도의 실효성을 높이기 위한 개선 방안으로 경영진의 책임 명확화, 사이버보안 사고의 신속한 공시, 정보보호 공시와 기존 기업 공시제도의 연계 강화 등을 제안한다. 특히, 미 국의 사례처럼 정보보호 공시를 비재무적 공시 항목으로 포함시켜 기업 공시제도와 연계함으로 써 정보보호 공시의 접근성을 높이고, 경영진의 정보보호 인식을 제고할 필요가 있다. 본 연구는 정보보호 공시제도의 발전 방향을 제시함으로써 국내 기업의 정보보호 인식을 강화하고 공시제도의 실효성을 높이며, 디지털 경제 시대에 필수적인 신뢰 기반을 구축하는 데 기여할 것으로 기대된다

목차

요약
Ⅰ. 서론
Ⅱ. 이론적 논의
Ⅲ. 정보보호 공시 분석
Ⅳ. 정보보호 공시제도의 한계 및 개선 방안
Ⅴ. 결론
참고문헌
Abstract

키워드

정보보호 공시제도 정보보호 투자 정보보호 인력 기업 공시제도 연계 경영진 책임 Information Security Disclosure System Information Security Investment Information Security Workforce Integration with Corporate Disclosure Executive Responsibility

저자

  • 이현우 [ Lee, Hyun-Woo | 인제대학교 일반대학원 산업융합보안학 협동과정 석사과정 ] 제1저자
  • 권익현 [ Kwon, Ick-Hyun | 인제대학교 스마트물류학과 부교수 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국산업안보학회(구 한국산업보안연구학회) [The Korean Association for Industrial Security(구 The Korean Association for Research of Industrial Security)]
  • 설립연도
    2009
  • 분야
    사회과학>경영학
  • 소개
    학회는 기업, 연구소, 대학의 산업기술 등 물적, 인적자산 및 절ㅇ보에 대한 보보방안 연구를 통해 산업보안을 학문으로 체계화하고 국가경제 및 기업의 성장과 경쟁력 강화를 지원하는 한편 산업보안 관련 산업의 국제화 도모를 목적으로 한다.

간행물

  • 간행물명
    한국산업보안연구 [Korean Journal of Industry Security]
  • 간기
    연3회
  • pISSN
    2765-2327
  • eISSN
    2733-8363
  • 수록기간
    2009~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 325 DDC 330

이 권호 내 다른 논문 / 한국산업보안연구 제14권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장