Earticle

현재 위치 Home

Issues

시큐리티 연구 [KOREAN SECURITY JOURNAL]

간행물 정보
  • 자료유형
    학술지
  • 발행기관
    한국보안관리학회(구 한국경호경비학회) [Korean Security Management Association]
  • pISSN
    2671-4299
  • 간기
    계간
  • 수록기간
    1997 ~ 2026
  • 등재여부
    KCI 등재
  • 주제분류
    사회과학 > 행정학
  • 십진분류
    KDC 350 DDC 351
제86호 (15건)
No
1

발간사

한국보안관리학회(구 한국경호경비학회)

한국보안관리학회(구 한국경호경비학회) 시큐리티 연구 제86호 2026.03 p.-1

2

6,700원

지능형 CCTV가 객체 식별, 실시간 추적 등 인공지능 기능을 탑재하며 효용을 높아지고 있다. 그러나 개인정보 침해 위험 역시 증대시키고 있음에도 국내 규율 체계가 여전히 설 치・운영 중심의 통제에 머물러 있다는 현실이 존재하고 있다. 따라서「지능정보화 기본 법」을 참조하여 기존 ‘영상정보처리기기’의 하위 범주로서 ‘지능정보형 영상정보처리기 기’를 재정의하고, 영상과 위치정보의 통합 처리, 생체 인식, 행동 분석 등 현행 법제에서 충분히 적용되지 않은 쟁점들을 분석하였다. 나아가 「개인정보 보호법」과 같은 국내 법・제도 현황을 검토하고, 유럽연합, 미국, 독일의 사례를 비교법적으로 분석함으로써 기능 기반 위험도 분류와 사전적 통제의 필요성을 도출하였다. 지능정보형 영상정보처리기기의 기능을 비민감・준민감・민감 3단계로 구분하고 기능별로 보호 조치와 평가 강도를 차등화 하는 기능 위험도 기반 사전 인증 구조를 제안하였다. 특히 생체 인식, 행동 판단, 실시간 위치 추적과 같은 민감 기능에 대해서는 설명 가능성, 인간 개입, 외부 전문가 평가, 주기적 갱신 및 다층 공개 구조를 핵심 요소로 설계하고, 이행 방안까지 제시하였다.

This study starts from the concern that, although intelligent CCTV equipped with AI functions such as object recognition and real-time tracking increases utility, the Korean legal framework remains focused on installation and operation. Drawing on the Framework Act on Intelligent Informatization, the paper redefines such systems as “intelligent video information processing devices” and identifies key unresolved issues including integrated video–location processing, biometric identification, and behavioral analysis. It then reviews domestic law, notably the Personal Information Protection Act, and compares regulatory approaches in the EU, the US, and Germany to derive the need for function-based risk classification and ex ante control. On this basis, the study proposes a three-level (non-sensitive, semi-sensitive, sensitive) functional risk scheme and a corresponding pre-certification structure, offering a preliminary normative framework for shifting toward function- and risk-based regulation of video information processing devices.

3

6,100원

이 연구는 휴일・야간근무가 제도적으로 상시화된 경찰공무원의 직무환경에서 현행 보 상체계가 어떠한 인식구조를 형성하고 있으며, 이러한 인식이 직무태도와 조직의 지속가능 성에 어떠한 경로로 영향을 미치는지를 질적 접근을 통해 분석하는 데 목적이 있다. 이를 위해 현업 경찰공무원 20명을 대상으로 포커스그룹인터뷰(FGIs)를 실시하였다. 분석결과, 현행 휴일야간수당 체계의 핵심 문제를 근무의 중첩성과 보상 산정의 분절성 간 구조적 불일치에서 찾고 있었다. 휴일・야간・초과근무가 동일 시간대에 복합적으로 발 생함에도 수당이 항목별로 산정되고 병급이 제한되는 제도적 구조로 인해 실제 근무강도 와 위험성이 충분히 반영되지 않는다는 인식이 형성되고 있었다. 이러한 인식은 보수공정 성과 보수적절성에 대한 부정적 평가로 이어졌으며, 이는 보수만족도와 직무만족 저하를 매개로 장기적 이직의도 형성으로 연결되는 경로를 보였다. 이 연구는 형평성 이론(Equity Theory)과 직무요구–자원 모형(JD-R model)의 관점에서 이러한 구조적 긴장을 해석하고, 중첩 근무의 가중 부담을 반영하는 가산체계의 정교화와 직무특수성이 기본급 체계에 구조적으로 반영될 수 있도록 보수체계 전반의 재설계 필요 성을 정책적 함의로 제시하였다.

This study investigates how the current compensation system shapes the perceptual structure of police officers working in an institutionalized regime of holiday and night duties, and how these perceptions influence job attitudes and organizational sustainability. A qualitative approach was employed, and focus group interviews (FGIs) were conducted with 20 frontline police officers. The findings reveal that participants identified a structural misalignment between the overlapping nature of holiday, night, and overtime work and the fragmented calculation of compensation as the core problem of the existing holiday–night allowance system. Although multiple duty types frequently occur within the same time frame, allowances are calculated separately and subject to restrictions on concurrent payments. As a result, officers perceived that the actual intensity and risk of their work were insufficiently recognized within the current compensation framework. These perceptions translated into negative evaluations of pay fairness and pay adequacy, which, in turn, undermined pay satisfaction and job satisfaction, ultimately forming a pathway toward long-term turnover intention. Drawing on equity theory and the Job Demands–Resources (JD–R) model, this study interprets these findings as evidence of structural tension between escalating job demands and inadequately calibrated compensatory resources. It suggests the need to reconsider restrictions on concurrent payments, refine premium structures to account for cumulative duty burdens, and undertake a comprehensive redesign of the compensation system so that the occupational specificity and risk inherent in policing are structurally embedded within the base salary framework.

4

5,500원

본 연구는 민간경비원의 신임교육제도를 단순한 법정 이수 과정이 아니라, 현장 투입을 위한 최소역량 인증 체계로 재정의하고 제도 개선모형을 제안하는 데 목적이 있다. 최근 민간경비의 역할은 시설보호 중심에서 재난 현장 보조, 다중운집 행사 안전, 집단갈등 현장 관리 등으로 확장되고 있다. 그러나 현행 신임교육은 시간 이수・강의 중심 운영, 수행평가의 형식화, 교육기관 간 품질 편차, 법적 지위의 불명확성으로 인한 교육 방향 혼선 등으로 인해 현장 대응역량을 충분히 담보하지 못한다는 문제가 지속적으로 제기된다. 특히 강제 력이 제한된 민간경비의 특성을 고려할 때, 권한 중심 교육보다 적법절차・윤리・소통・기록・보고・인계 역량을 실제 상황에서 적용하도록 훈련하는 체계가 필요하다. 이에 본 연구 는 공통필수 역량(법・윤리・인권・개인정보, 관찰–판단–보고–인계 표준, 동의 기반 대화・갈등관리, 기본 안전・응급・대피 협업, 직무스트레스・직업정체성) 재설계, 업무환경 변화에 대응한 현장유형별 선택 모듈(집단민원/갈등현장, 이벤트・스포츠, 재난협력, 기술환경 등) 도입, 시나리오 기반 훈련과 반복 실습 중심의 교수법 전환, 보고서 작성・인계・출입통제・동의 기반 상호작용 등 핵심 행동을 검증하는 수행평가 기반 최소역량 인증, 표준교재・표 준실습안・표준평가 패키지 보급과 수업 참관 중심의 교육기관 품질관리, 수료 후 초기 3개 월 코칭과 경력경로를 연계한 현장 적응 지원을 통합한 개선모형을 제시하였다. 본 연구의 제언은 신임교육을 역량 중심으로 전환함으로써 현장 배치의 안전성과 서비스 품질을 높이고, 분쟁・사고 예방 및 산업 신뢰 회복에 기여할 수 있다는 점에서 의의를 갖는다.

This study proposes a comprehensive model to enhance the basic training system for private security guards by redefining it as a minimum-competency certification framework, rather than a mere legal requirement for course completion. In South Korea, the scope of private security work has expanded rapidly from facility protection and crime prevention to supporting disaster response, ensuring safety at mass gatherings, and managing high-conflict public situations. Despite these changes, the current basic training system remains largely hours-based and lecture-oriented, with limited performance assessment, significant variability in training-provider quality, and unclear instructional direction stemming from the guards’ legally constrained authority. Given that private security personnel operate with limited coercive power, effective and lawful practice depends less on “power” and more on procedural compliance, ethical decision-making, communication, documentation, reporting, and handover skills. However, existing training often fails to translate legal and ethical principles into practical, scenario-based competencies, increasing the risk of both overreaction (rights violations) and underreaction (failure to protect), particularly in dynamic environments such as events and mass gatherings. To address these gaps, this study presents an integrated improvement model consisting of: (1) redesigned core mandatory competencies (law/ethics/human rights and privacy, standardized observe–assess–report–handover procedures, consent-based communication and conflict de-escalation, basic safety/first aid/evacuation coordination, and professional identity and stress management); (2) site- and task-specific elective modules (e.g., grievance/conflict sites, sports and event security, disaster-support coordination, and technology-mediated control environments); (3) a shift toward scenario-based training and repetitive micro-practice with structured feedback; (4) adoption of performance-based assessment to verify essential behaviors such as report writing, access-control procedures, lawful interaction under consent, and risk handover; (5) strengthened quality assurance for training institutions through standardized materials (textbooks, practice plans, assessment tools) and observation-based supervision; and (6) linkage to early-stage field adaptation support, including coaching within the first three months and clearer career pathways. The proposed model is expected to improve deployment readiness, reduce disputes and incidents, and enhance public trust in the private security industry. Future research should empirically test the model in training settings, validate competency standards and performance instruments, and design a life-cycle training system connecting basic training, refresher education, and career-stage development.

5

6,000원

전직 대통령의 사저(私邸) 주변에서 발생하는 집회⋅시위는 표현의 자유와 집회의 자유 라는 헌법상 기본권과, 전직 대통령 개인의 사생활 보호 및 주거의 평온, 나아가 인근 지역 주민의 공공질서와 안전이라는 법익이 첨예하게 충돌하는 대표적인 헌법⋅행정법적 쟁점 이다. 이러한 갈등은 단순한 권리 대립을 넘어, 국가의 경호 책임과 공권력 행사 한계라는 문제를 동시에 제기한다. 본 연구는 먼저 관련 법령인 「집회 및 시위에 관한 법률」, 「대통령 등의 경호에 관한 법률」, 「전직대통령 예우에 관한 법률」을 중심으로 최근 판례의 태도, 경찰 및 행정기관의 실무 운영 방식, 그리고 언론 보도에 나타난 쟁점을 종합적으로 검토하 였다. 이어 전직 대통령 사저 주변에서 실제로 발생한 집회⋅시위 사례를 분석하여, 경찰과 행정 당국의 초기 대응 방식과 그 구조적 한계, 특히 소극적 대응이 초래한 문제점을 살펴보 았다. 또한 미국과 일본의 비교법적 제도와 대응 사례를 검토함으로써, 우리 제도와의 차이 점과 시사점을 도출하였다. 결과적으로, 현행 제도는 집회 장소 제한과 소음 규율의 실효성, 경호 관련 법률의 적용 범위와 명확성, 그리고 공권력 행사에 대한 절차적 통제 장치 측면에 서 여러 한계를 드러내고 있다. 이에 본 연구는 구체적 위험도에 기반한 사전적 판단 기준의 정립, 명확하고 투명한 지휘⋅명령 체계의 구축, 그리고 기본권 침해에 대한 신속하고 실효 적인 사후 구제 절차를 마련하는 방향으로 제도 개선 방안을 제시하고자 한다.

Rallies and demonstrations around a former president's private residence present significant constitutional and administrative challenges, involving conflicts between freedom of expression and assembly, the former president’s privacy and residential tranquility, and the public order and safety of nearby residents. These tensions also raise questions about the state’s security responsibilities and the limits of public power. This study reviews relevant legal frameworks, including the Act on Assembly and Demonstration, the Act on the Protection of the President, and the Act on the Honorable Treatment of Former Presidents, together with recent precedents and administrative practices. It also analyzes protest cases around a former president’s residence and examines comparative legal practices in the United States and Japan. The findings reveal limitations in the current system regarding assembly venue restrictions, noise regulation, and the scope and clarity of security-related laws. Accordingly, this study proposes institutional improvements, including risk-based assessment criteria, clearer command structures, and more effective post-remedy mechanisms for infringements of fundamental rights.

6

7,000원

국가안보의 위협이 군사⋅외교 영역을 넘어 디지털⋅공급망⋅물리보안이 융합된 복합 영역으로 확장됨에 따라, ‘무엇을 보호할 것인가’의 기술안보를 넘어 ‘무엇으로 안보를 지 킬 것인가’인 안보기술에 대한 거버넌스 정립이 시급해졌다. 본 연구는 안보기술(Security Technology)을 정책 분석의 대상으로 개념화하고, 공식 문헌 기반의 기술군을 도출하고 거 버넌스 분석틀(GAF)을 적용하여 미국⋅영국⋅EU⋅이스라엘과 한국의 운영 구조를 비교 분석하였다. 연구 결과, 비교대상 국가들은 안보기술을 단순한 산업 육성이 아닌 국가안보 임무와 결합해 관리하는 경향이 관찰되었으며, 특히 영국은 침해적 역량과 관련한 권한 행사를 법⋅코드로 규정하여 승인 요건과 감독 장치를 수렴시키는 결절점을 제도화하고 있음을 확인하였다. 반면 한국은 사이버 보안 분야를 제외하면 안보기술 전반을 포괄하는 컨트롤타워와 전주기 관리체계가 공식 문헌상 단일한 사슬로 수렴⋅가시화되지 않아, 수 행가능성(authorized capability)의 제도적 축적이 제한되는 한계가 드러났다. 본 연구는 이 러한 공백 해결을 위해 정책 과제를 ‘역량의 부재’가 아닌 ‘거버넌스 사슬의 불명확성’으로 재정의하고, 임무 기반 정렬 및 승인⋅감독 체계의 제도화 등 전주기 관리 설계 원칙을 제안하였다. 이러한 논의는 안보기술의 기술적 효용성과 민주적 통제 가능성을 동시에 확 보하는 이론적 분석 관점을 제공하며, 특히 기술안보에 편중된 기존 정책 담론을 안보기술 로 확장시켰다는 점에서 정책적 시사점이 크다.

As national security threats expand beyond military and diplomatic arenas into a converged space of digital risks, supply chains, and physical security, there is an urgent need for governance of security technology, not only “what to protect” (technology security) but also “what to protect security with.” This study conceptualizes security technology as a policy object, derives technology families from official documents, and applies the Governance Analytical Framework (GAF) to compare the governance structures of the United States, the United Kingdom, the European Union, Israel, and Korea. The findings show that some jurisdictions -most notably the UK- treat security technologies as mission-critical capabilities and maintain clear legal and normative nodal points to authorize and oversee intrusive capabilities. By contrast, beyond the cyber domain, Korea’s control-tower functions and lifecycle management remain fragmented, limiting the institutional accumulation of authorized capability. To resolve this gap, this study redefines the policy task not as a “lack of capability” but as an “ambiguity in the governance chain”. Accordingly, it proposes design principles for life-cycle management, including mission-based alignment and the institutionalization of approval and oversight systems. This discussion provides a theoretical analysis perspective for simultaneously ensuring the technical utility and democratic controllability of security technology. Furthermore, it offers significant policy implications by expanding the existing policy discourse, which has been biased toward technology security, into the realm of security technology.

7

5,500원

사회안전과 관련한 활동을 한다는 것은 다양한 위험요소를 수반하며 법치주의에 기반한 민주사회에서는 이러한 위험에 대응하기 위한 일정한 권한이 요구된다. 사회안전과 관련한 대표적 치안조직인 경찰은 법률에 따라 일반통치권에 의하여 불특정다수인 시민에게 명령・ 강제할 수 있는 권한을 가진다. 한편, 청원경찰은 한정된 범위 내에서 경비활동과 관련한 권한이 법적으로 부여되어 있으며 경찰에 비해 권한의 범위는 제한적이다. 민간경비원과 비 교할 경우, 사인과 동일한 권한만을 가진다는 점에서 청원경찰은 상대적으로 확대된 권한을 보유하고 있는 것도 사실이다. 따라서, 경찰직에 필요한 자질과 민간경비가 필요한 자질과 는 구별되는 청원경찰 고유의 자질을 분석할 필요가 있다. 이에 본 연구는 국가 및 지자체 청원경찰을 대상으로 요구되는 자질 요인과 우선순위를 분석하여 향후 청원경찰 채용 및 선발 기준 개선을 위한 기초자료를 제시하는 것을 목적으로 한다. 이를 위해, 학계 전문가와 현직 청원경찰 두 개의 전문가 집단을 대상으로 설문조사를 실시하였고, 우선순위 도출을 위해 AHP(Analytic Hierarchy Process) 분석기법을 통하여 자질의 우선순위를 측정하였다. 분석 결과, 청원경찰에게 요구되는 자질의 우선순위는 ① 업무전문능력 ② 직업의식 ③ 문제해결 능력 ④ 대민정신 ⑤ 무도 능력 ⑥ 의사소통 능력 ⑦ 충성심 ⑧ 대인관계 능력 순으로 우선순위로 나타났다. 본 연구 결과는 향후 청원경찰 채용 및 선발 과정에서 요구 되는 핵심 자질을 반영한 기준 마련에 기초자료로 활용될 수 있을 것으로 기대된다.

Activities related to public safety involve various risk factors, and democratic societies based on the rule of law require certain authorities to address such risks. The police possess the authority to command and enforce orders on the public based on legal governing power. Accredited police are granted legal authority related to security activities within a limited scope. Although their authority is more restricted than that of the police, they possess broader authority than private security guards who have only the same authority as ordinary citizens. This study aims to analyze the competency factors required for accredited police employed by national and local governments and to determine their priorities in order to provide basic data for improving recruitment and selection criteria. A survey was conducted with academic experts and incumbent accredited police, and the Analytic Hierarchy Process (AHP) method was used to derive the priorities. The results show that the priority of competency factors required for accredited police is as follows: (1) professional competence, (2) professional ethics, (3) problem-solving ability, (4) service orientation, (5) martial arts ability, (6) communication ability, (7) loyalty, and (8) interpersonal ability.

8

6,400원

이 연구는 다중운집인파사고에 해당하는 이태원 참사를 계기로 도입된 혼잡・교통유도 경비제도의 개정방안을 연구하고자 한다. 정부가 발표한 「10.29 이태원 참사 합동감사」 결과, 인파사고와 관련된 선행연구・단행본・관련 법령 등을 통하여 문헌연구 방법으로 실 시한다. 이태원 참사 발생과 관련하여 경찰청 대응의 주요 문제점은 경비인력의 부재, 참사 발생 징후의 인지 실패 등으로 나타났다. 경찰인력의 한계는 민간경비가 보완할 수 있다. 그러나 혼잡・교통유도경비제도는 주최자 없는 행사의 경우에는 적용이 제한되며, 경비원 의 전문성이 부족하며, 경비원의 권한이 부재하다는 문제점이 있다. 따라서 주최자 없는 행사의 경우에는 국가 및 지방자치단체의 책임성을 부과하여 민간경비업체를 활용할 수 있도록 하며, 경비원의 교육을 강화하고 자격제도를 도입하며, 혼잡상황 또는 재난상황에 서의 경비원의 권한을 강화할 필요가 있다. 이로써 다중운집인파사고와 같은 사회재난은 제도 개선에 의하여 상당부분 예방할 수 있다는데 이 연구의 의미가 있다.

This study aims to explore the revisions of the congestion and traffic control security system, introduced in the wake of the Itaewon disaster. This study will utilize a literature review, examining the results of the government-announced 「Joint Audit of the 10・29 Itaewon Disaster」 and prior research, books, and relevant laws related to crowd accidents. The major challenges facing the National Police Agency's response to the Itaewon disaster included a lack of security personnel and a failure to recognize signs of a disaster. Private security can compensate for the limitations of police personnel. However, the congestion and traffic control system is limited in unorganized events, and security guards lack expertise and authority. Therefore, for unorganized events, it is necessary to impose responsibility on the national and local governments to facilitate the use of private security companies. Furthermore, security guard training and qualification systems should be strengthened, and security guards' authority in crowded or disaster situations should be strengthened. The significance of this study lies in the fact that social disasters such as crowd accidents can be sufficiently prevented through institutional improvements.

9

방위산업 방첩 개념 정립에 관한 연구

이형두, 김중현

한국보안관리학회(구 한국경호경비학회) 시큐리티 연구 제86호 2026.03 pp.173-193

※ 기관로그인 시 무료 이용이 가능합니다.

5,700원

본 연구는 기존 방위산업 보호 논의에서 충분히 체계화되지 못했던 방위산업 방첩의 개념적 공백을 보완하기 위해, 전통적 방첩 개념을 재해석하고 이를 방위산업 영역에 적용 할 수 있는 이론적 정립 가능성을 검토하였다. 선행연구는 산업보안과 방산보안을 중심으 로 기술유출 방지나 제도 개선과 같은 방어적 조치의 중요성을 강조해 왔으나, 방위산업의 구조적 특성과 첩보 위협의 복합성을 반영한 방첩 기능을 체계적으로 설명하는 데에는 한 계를 보여 왔다. 이에 본 연구는 방위산업 방첩의 핵심 구성 요소를 구조화하고, 이를 통합 적인 개념 틀로 제시하였다. 이러한 개념화는 방위산업과 방첩의 분절된 학문 영역을 연결 하고 방위산업 방첩을 독자적인 연구 대상으로 정의하여 이론적 기반을 마련하였다. 다만, 방첩 분야의 특성상 경험적 자료 접근에 제약이 있어 분석이 주로 이론적 논의에 기반하였 다는 한계가 있다. 그럼에도 불구하고, 본 연구는 기술⋅정보⋅공급망 기반 위협이 증대되 는 현대 안보 환경에서 방위산업 방첩을 이해하고 분석하기 위한 기초적 이론 틀을 제시하 였다는 점에서 학술적 의의를 가진다.

This study reinterprets the concept of counterintelligence to address the conceptual gap related to counterintelligence in the defense industry that has been insufficiently examined in existing defense industry protection studies. Previous research has primarily emphasized defensive measures, such as preventing technology leakage within the frameworks of industrial security and defense security, which has limited the systematic theorization of counterintelligence functions appropriate to the defense industry. Accordingly, this study identifies the core elements of counterintelligence in the defense industry through prior research and conceptualizes them into a framework of “target–threat–purpose–activity.” The main contribution of this study is the establishment of a conceptual foundation that connects previously fragmented research domains of defense industry studies and counterintelligence, thereby suggesting a direction for the development of counterintelligence in the defense industry. Although this study is constrained by limited access to empirical data and relies mainly on theoretical analysis, it provides a meaningful theoretical basis for understanding counterintelligence in the defense industry amid growing technology, information, and supply chain–based threats.

10

5,200원

경비업법 연구동향의 분석 결과는 다음과 같다. 첫째, 게재 연도 구간별로는 2005년 이후 지속적인 연구가 진행되었으며 2010년 초에 가장 많은 연구가 활발히 진행되었다. 둘째, 연구 주제 유형별로는 제도개선과 정책제언을 중심으로 한 연구가 가장 높은 비중을 차지 하였다. 셋째, 연구 방법별로 살펴보면 문헌·법 해석 논문이 가장 많았다. 넷째, 연구 성격 별로 살펴보면 규범적 연구의 비중이 가장 높았다. 이를 위해 학술연구정보서비스(RISS)에 등재된 경비업법 관련 논문 중에서 중복 논문을 제외한 344편을 분석 대상으로 선정하였 다. 연구동향 분석은 개재 연도 구간, 연구 주제 유형, 연구 방법, 연구 성격을 기본 분류 기준으로 하였다. 경비업법은 민간경비산업의 제도적 기반을 형성하는 핵심 법률로서, 1976년 제정 이후 수차례의 개정을 거치며 관련 산업의 안정과 발전을 도모해 왔다. 본 연구의 목적은 국내 학술지에 게재된 경비업법 관련 연구를 대상으로 연구동향을 체계적 으로 분석함으로써, 경비업법 연구의 축적 양상과 구조적 특성을 규명하고 향후 연구 방향 을 제시하는 데 있다. 종합하면, 제도 개선 및 법 해석 중심의 규범적 연구에 편중되어 있었고, 질적・혼합연구는 매우 제한적인 것으로 나타났다. 본 연구는 이러한 연구동향을 제시함으로써 경비업법 연구의 학술적 공백을 확인하고, 정책 및 제도 개선을 위한 시사점 을 도출한다.

The Security Services Industry Act is a core legal framework that forms the institutional foundation of the private security industry in South Korea. Since its enactment in 1976, the Act has undergone multiple revisions aimed at promoting the stability and development of the related industry. The purpose of this study is to systematically analyze research trends in studies on the Security Services Industry Act published in domestic academic journals, thereby identifying the patterns of accumulation and structural characteristics of existing research and suggesting directions for future studies. For this purpose, a total of 344 articles related to the Security Services Industry Act were selected from the Research Information Sharing Service (RISS), excluding duplicated publications. The research trend analysis was conducted based on four primary classification criteria: publication period, research topic type, research methodology, and research orientation. The results of the analysis are as follows. First, with regard to publication periods, continuous research has been conducted since 2005, with the highest concentration of studies appearing in the early 2010s. Second, in terms of research topic types, studies focusing on institutional improvement and policy recommendations accounted for the largest proportion. Third, regarding research methodologies, literature-based and legal-interpretative studies were the most prevalent. Fourth, in terms of research orientation, normative studies constituted the majority. Overall, the findings indicate that research on the Security Services Industry Act has been heavily concentrated on normative studies centered on institutional improvement and legal interpretation, while qualitative and mixed-methods research has been extremely limited. By presenting these research trends, this study identifies academic gaps in the existing literature on the Security Services Industry Act and provides implications for future policy development and institutional reform.

11

6,400원

「중대재해처벌 등에 관한 법률」 시행 등 급변하는 건설 현장의 안전관리 패러다임과 고도화된 보안 요구사항에 대응하기 위해 ISO 45001(산업안전보건관리체계)과 ISO 27001 (정보보안관리체계)의 통합 방안을 고찰하였다. 이를 위해 두 표준의 공통 상위 구조인 Annex SL을 기반으로 구조적 공통점과 차이점을 분석하고, 문헌 연구 및 해외 사례를 통해 통합 안전・보안 관리(IMSS)의 타당성을 검토하였다. 연구 결과, 두 체계는 PDCA 사이클과 리스크 기반 접근법이라는 핵심 원칙을 공유하고 있어 시스템적 호환성이 매우 높으며, 통합 관리 시 운영 비용 20~60% 절감, 사고 대응 시간 30~50% 단축 등의 정량적 효과가 기대된다. 이러한 분석을 바탕으로 거버넌스, 정책 및 프로세스, 기술 인프라, 성과 관리의 4개 계층으로 구성된 '건설업 안전・보안 통합 프레임워크'를 제안하였다. 본 프레임워크는 최고경영자 주도의 통합위원회 구성, 리스크 평가 체계의 단일화, IoT 및 AI 기반의 통합 모니터링 플랫폼 구축을 핵심으로 한다. 이는 플랜트 건설 프로젝트의 제한된 자원을 효율 적으로 운영하고, 사이버-물리 복합 위협에 대한 조직의 대응력을 강화하는 데 기여한다. 본 연구는 실무적 관점에서 관리 사각지대 해소와 비용 절감을 위한 구체적인 통합 모델을 제시하였다는 점에서 정책적・실무적 의의를 가진다.

This study explores methods to integrate ISO 45001(Occupational Health and Safety Management Systems) and ISO 27001(Information Security Management Systems) in response to the rapidly shifting safety management paradigm—driven by the enforcement of the Severe Accident Punishment Act—and increasingly sophisticated security requirements in the construction industry. To this end, structural commonalities and differences were analyzed based on Annex SL, the common high-level structure of both standards, and the feasibility of Integrated Management of Safety and Security(IMSS) was examined through literature reviews and international case studies. The findings indicate high systemic compatibility, as both frameworks share core principles such as the PDCA cycle and risk-based approaches. Quantitative benefits of integration include an expected 20–60% reduction in operating costs and a 30–50% decrease in incident response times. Based on these analyses, this study proposes an Integrated Safety and Security Framework for the construction industry, consisting of four layers: Governance, Policy & Process, Technical Infrastructure, and Performance Management. Key components of the framework include the establishment of a CEO-led integrated committee, unification of risk assessment systems, and the implementation of an IoT and AI-based integrated monitoring platform. This framework facilitates the efficient management of limited resources in plant construction projects and strengthens organizational resilience against cyber-physical threats. This research holds policy and practical significance by providing a concrete integration model to eliminate management blind spots and enhance cost-efficiency from a field-oriented perspective.

12

6,300원

본 연구는 언론보도 및 학술 연구 동향 분석을 통해 한국 사회의 에너지 안보에 관한 담론의 구조와 특성을 실증적으로 규명하고자 하였다. 이를 위해 2021년부터 2025년까지 를 분석 대상 기간으로 설정하고 최근 5년간의 국내 언론보도 17,084건과 학술 연구 653건 을 대상으로 텍스트마이닝과 사회연결망 분석을 수행하였다. TF-IDF 값 기반의 핵심 키워 드 상위 50개를 도출하였으며, 의미연결망 분석과 CONCOR 군집분석을 수행하였다. 연구 결과 첫째, 한국 사회의 에너지 안보 담론은 국제 정세에 민감하게 반응하는 외교·전략적 구조를 보이고 있었다. 둘째, 에너지 안보 담론은 경제 산업에 밀접하게 연계된 경제 안보 적 특성이 나타났다. 셋째, 에너지 안보에 관한 다양한 미래 대안이 분화되어 논의되고 있 는 특성이 나타났다. 연구 결과를 통해 에너지 안보 정책은 국제 분쟁과 외교 환경에 적시 적으로 대응할 수 있는 방향으로 발전하여야 하며, 에너지 안보를 경제 및 산업 구조와 통합한 경제적 안보 영역으로 인식하여야 한다는 등의 발전적 방향성을 제언하였다.

This study aims to empirically identify the structure and characteristics of the discourse on energy security in Korean society by analyzing media reports and academic research trends. For this purpose, the study set the analysis period from 2021 to 2025 and conducted text mining and social network analysis on 17,084 domestic media reports and 653 academic studies published over the five-year period. Based on the TF-IDF values, 50 core keywords were identified; semantic network analysis and CONCOR clustering were conducted. Per the research results, the following were revealed. First, the discourse on energy security in Korean society showed a diplomatic and strategic structure that was sensitive and responsive to international political affairs. Second, the discourse on energy security showed characteristics closely linked to economic security, particularly in relation to the economy and industry. Third, the discourse showed a tendency toward the differentiation and discussion of various future alternatives regarding energy security. Grounding on such findings, this study proposed developmental directions, suggesting energy security policies should be developed in the direction that to be timely responsive to international conflicts and diplomatic environments, and energy security should be recognized as a realm of economic security integrated with economic and industrial structures.

13

Purdue 모델 기반 OT 보안 취약점의 계층별 분포와 위험 수준 분석

이수연, 최승원, 이주락

한국보안관리학회(구 한국경호경비학회) 시큐리티 연구 제86호 2026.03 pp.265-281

※ 기관로그인 시 무료 이용이 가능합니다.

5,100원

4차 산업혁명 이후 IT 기술의 발전과 네트워크 연결로 인한 외부 연결 증가로 인해 OT 환경은 더욱 고도화되고 있으며 이에 따라 다양한 위협에 대한 노출 또한 증가하고 있다. 그러나 기존 OT 보안 논의는 주로 특정 기술이나 계층을 중심으로 전개되어 상·하위 계층 간 취약점 분포와 위험 수준을 실증적으로 파악하려는 시도는 상대적으로 부족하였다. 이 에 본 연구는 CISA ICS Advisory 사례 중 CVSS v4가 적용된 195건을 선별하고, 각 사례를 Purdue 모델 기준에 따라 하위 계층(Level 0~2)과 상위 계층(Level 3 이상)으로 분류하여 사례 수 및 심각도를 비교하였다. 분석 결과, 하위 계층 사례가 상위 계층에 비해 현저히 많았으며, 평균 CVSS 점수와 심각도 등급 분포에서 두 계층 간 일관된 우열이 나타나지 않아 OT 환경에서의 보안 위험은 상위 계층에만 국한되지 않음을 확인하였다. 이를 통해 본 연구는 상대적으로 주목받지 못했던 하위 계층의 위험 특성을 조명하고, 향후 OT 보안 우선순위 설정과 취약점 관리 전략 수립을 위한 기초자료를 제공한다.

With the advancement of IT technologies and the increasing external connectivity following the Fourth Industrial Revolution, OT environments have become increasingly sophisticated, leading to greater exposure to a wider range of threats. However, existing discussions on OT security have primarily centered on specific technologies or layers, with empirical attempts to assess vulnerability distribution and risk levels across upper and lower layers remaining relatively scarce. To address this gap, this study selected 195 CISA ICS Advisory cases to which CVSS v4 scores were assigned, classified each case into lower layers (Levels 0–2) or upper layers (Level 3 and above) based on the Purdue model, and compared the cases in terms of frequency and severity. The analysis revealed that lower-layer cases were significantly more numerous than upper-layer cases, and no consistent difference in risk level was observed between the two layers in terms of average CVSS scores or severity distributions, confirming that security risks in OT environments are not confined to upper-layer systems alone. Through these findings, this study sheds light on the risk characteristics of lower-layer systems that have received relatively limited attention, and provides foundational data for establishing OT security priorities and developing vulnerability management strategies.

14

6,900원

이 연구는 Adversary Sequence Diagram(ASD) 기반 물리보안 평가방법의 형성과 발전, 동적 위험평가로의 확장 가능성을 문헌연구를 통해 검토하는 데 목적이 있다. 이를 위해 국제기구의 기술지침, Sandia National Laboratories 및 DOE의 기초 문헌, 원자력발전소 보안평가 매뉴얼, 연구시설·의료용 방사선시설 적용 사례, Force-on-Force(FoF), EMRALD, Security-by-Design 관련 문헌을 구조화하여 분석하였다. 분석 결과, ASD는 시설의 침입경 로를 구조적으로 표현하고, EASI를 통해 경로별 개입확률을 정량화하며, 이후 SEAPATH, SAVI, ASSESS 등의 도구를 통해 소프트웨어화·제도화되어 왔다. 그러나 정태성, 최취약 경로 중심의 편향, 성능 데이터 의존성, 내부자 및 공모 위협의 모델링 한계는 기존 ASD 기반 평가의 주요 제약으로 확인되었다. 최근에는 다중경로 분석, non-fixed CDP, 분포 기 반 PI 추정, FoF 및 EMRALD 결합 프레임워크를 통해 ASD를 동적 위험평가 체계로 확장 하려는 경향이 나타나고 있다. 이 연구는 ASD를 독립적 분석도구가 아니라 동적이고 통합 적인 성능기반 물리보안 평가체계의 핵심 모듈로 재위치시킬 필요가 있음을 제시한다.

This study aims to examine the formation, development, and potential expansion of Adversary Sequence Diagram(ASD)-based physical security assessment methods toward dynamic risk assessment through a literature review. To this end, the study systematically analyzed international technical guidelines, foundational literature from Sandia and DOE, nuclear power plant security assessment manuals, case studies on research facilities and medical radiation facilities, and prior studies related to Force-on-Force (FoF), EMRALD, and Security-by-Design. The findings indicate that ASD has evolved as a method for structurally representing intrusion paths within a facility and quantitatively evaluating path-specific interruption probability through EASI, and was later institutionalized and software-supported through tools such as SEAPATH, SAVI, and ASSESS. However, the analysis also confirms several limitations of conventional ASD-based assessment, including static assumptions, bias toward the most vulnerable path, dependence on performance data, and difficulties in modeling insider and collusion threats. More recently, approaches such as multi-path analysis, non-fixed critical detection points, distribution-based PI estimation, and hybrid frameworks combining FoF and EMRALD have shown a clear tendency to expand ASD into a dynamic risk assessment framework. This study suggests that ASD should be repositioned not as a stand-alone analytical tool, but as a core module within a dynamic and integrated performance-based physical security assessment system.

15

부 록

한국보안관리학회(구 한국경호경비학회)

한국보안관리학회(구 한국경호경비학회) 시큐리티 연구 제86호 2026.03 pp.313-359

※ 기관로그인 시 무료 이용이 가능합니다.

9,600원

 
페이지 저장