Earticle

현재 위치 Home

정보보호 공시제도의 실효성과 정책 개선 방향 : 보안사고 발생 기업의 공시 행태 변화 분석
Effectiveness of the Information Security Disclosure System and Policy Improve ment Directions: An Analysis of Disclosure Behavior Changes in Companies Experiencing Security Incidents

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제25권 제3호 (2025.09)바로가기
  • 페이지
    pp.59-68
  • 저자
    정은수
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A473530

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
This study evaluates the effectiveness of the Information Security Disclosure System and proposes directions for policy improvement. Previous research has mainly focused on the legal framework or case studies, lacking empirical verification of the relationship between security incidents and disclosure behavior. To address this gap, this study analyzed 102 companies that experienced data breaches, hacking, or other incidents between January 2023 and December 2024, examining their disclosure status over three years (t−1, t, t+1). The results show that security incidents had minimal impact on disclosure rates, which were determined by legal obligations. In contrast, security investment and dedicated personnel increased steadily after incidents. These findings indicate that the current disclosure system does not sufficiently enhance response capabilities or preventive measures in affected companies. Based on this analysis, the study proposes four key policy improvements: introducing incident-based mandatory disclosure, expanding the scope of obligated entities, integrating quantitative and qualitative indicators into evaluations, and strengthening verification mechanisms with enhanced post-management to ensure the reliability and effectiveness of disclosures.
한국어
본 연구는 정보보호 공시제도의 실효성을 평가하고 정책 개선 방향을 제시하기 위해 수행되었다. 기존 연구는 공시제도의 법적 구조나 개별 사례 분석에 치중하여, 보안사고와 공시 행태 변화 간의 실증적 관계를 충분히 검증하지 못했다. 이에 본 연 구는 2023년 1월부터 2024년 12월까지 개인정보 유출·해킹 등 보안사고를 겪은 102개 기업을 표본으로 선정하고, 사고 전후 3 개 연도(t−1, t, t+1)의 공시 여부와 내용 변화를 분석하였다. 분석 결과, 보안사고 경험은 공시율 변화에 미미한 영향을 미쳤 으며, 공시 여부는 법적 의무에 크게 좌우되었다. 반면 사고 이후 투자와 보안 인력은 지속적으로 증가하였다. 이러한 결과는 현 공시제도가 사고 발생 기업의 대응 역량 강화나 예방 조치 향상에 충분히 기여하지 못하고 있음을 시사하며, 이에 따라 사 고 기반 의무공시 도입, 공시 의무 대상 확대, 정량·정성 지표 결합, 공시 검증 강화와 사후관리 강화 등 실효성을 높이는 정 책 개선안을 제안하였다.

목차

요약
ABSTRACT
1. 서론
2. 이론적 배경 및 선행연구 고찰
2.1 정보보호 공시제도 현황
2.2 해외 사이버보안 공시 사례
2.3 선행 연구 고찰
3. 연구 방법
3.1 데이터 수집 및 표본 설정
3.2 주요 변수정의
3.3 분석 방법
3.4 분석 절차
4. 분석 결과
4.1 사고 기업의 정보보호공시 변화 분석
4.2 사고 기업 중 공시 참여 기업의 투자·인력 변화
4.3 업종별 공시 기업의 투자·인력 변화 특성
5. 결론 및 정책 제언
5.1 결론 요약
5.2 정책적 시사점
5.3 연구 한계와 향후 과제
참고문헌

키워드

Information Security Disclosure Security Incidents Policy Improvement Security Investment

저자

  • 정은수 [ Eunsu Jeong | 청주대학교 디지털보안학과 조교수 ] 주저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제25권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장