2026 (10)
2025 (50)
2024 (39)
2023 (29)
2022 (35)
2021 (36)
2020 (25)
2019 (18)
2018 (12)
2017 (15)
2016 (16)
2015 (16)
2014 (16)
2012 (7)
2011 (13)
2009 (8)
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.9-44
※ 기관로그인 시 무료 이용이 가능합니다.
7,900원
기업의 지식재산은 영업비밀 보호법, 산업기술 유출 방지법, 특허법 등 다양한 산업보안 관련 법률에 의해 보호 받아 왔으나, 침해 및 유출에 따른 분쟁은 지 속적으로 증가하고 있는 추세이다. 이에 기존 연구들은 법학적 시각에서 기업의 지식재산 보호 방안을 주로 논의해 왔으나, 이러한 접근은 증가하고 있는 산업 보안 사고의 원인을 고찰하고 실질적 해결 방안을 제시하기에는 다소 한계가 있 었다. 따라서 본 연구에서는 새로운 시각으로 대리인 이론을 바탕으로 영업비밀 유출의 원인과 대안에 대해 살펴보고, 보상이론, 조직몰입 이론에 근거하여 종업 원의 영업비밀 보호 의도에 미치는 요인이 무엇인지 실증적으로 탐색한다. 수집 된 147명의 데이터와 최소자승 계수법(PLS)을 사용하여 보상 규모, 공정성, 조직 몰입이 종업원의 영업비밀 보호 행동에 미치는 영향을 살펴보았고, 경로계수 비 교법을 통해 기업 규모에 따라 변수들 간의 관계 차이를 분석하였다. 분석 결과 는 종업원의 영업비밀보호의도에 영향을 주는 요인으로 조직에 대한 몰입감이 중요하며, 이를 위해 조직의 보상 공정성이 전제되어야 함을 나타냈다. 또한, 중 소기업의 경우에 조직 몰입감이 영업비밀 보호의도에 미치는 영향이 더욱 큰 것 을 확인하였다. 본 연구는 경영학 이론인 보상 공정성과 조직 몰입 이론을 산업 보안영역으로 확장한 점에서 학술적 의의가 있으며, 영업 비밀보호에 관한 법률 및 정책 수립 과정에서 기업 규모에 따른 접근 필요성을 제시한다는 점에서 실 무적 의의가 있다.
Although intellectual property of companies has been protected by various laws, infringement accidents are gradually increasing. Previous studies have been mainly discussed this issue based on legal perspective, but this approach has limitations that explain causes and provide solutions for the infringement accidents. Thus, this study discusses the causes and solutions of trade secret infringement accident of companies with new perspective, agent theory. With reward theory and organizational commitment theory, influencing factors on trade secret protecting behavior of employees were also investigated. This study applied partial least square analysis with 147 samples, and analyzed how reward size, reward fairness, organizational commitment influence trade secret protecting behavior of employees. According to the results, organizational commitment was a important antecedent of the protecting behavior, and it was confirmed that reward fairness is required for the commitment. In addition, organizational commitment was more crucial for small and medium companies. This study has academic contributions as management theories were utilized to industrial security research, and also practical contributions as providing legal and political suggestions followed company size toward trade secret protect.
대규모 영상 보안시스템 구축을 위한 스트리밍 정보 분석 및 응용
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.49-77
※ 기관로그인 시 무료 이용이 가능합니다.
6,900원
정보 및 물리보안에 대한 수요가 증가함에 따라 영상 보안시스템의 구축사례 도 증가하고 있다. 최근 영상 보안시스템의 발전 동향은 초창기의 소규모(설치카 메라 수가 다소 적음) 영상 보안시스템에 비해 대규모(설치 카메라 수가 많음)화 되고, 지능형 이벤트 감지와 같은 많은 연산량을 요구하는 기능을 제공하고 있 다. 또한 카메라 제품의 발달로 영상의 해상도가 점차 커짐에 따라 영상 정보를 포함하는 스트리밍 데이터의 양이 매우 증가하였다. 시스템이 대규모화됨에 따 라 시스템 서버가 관리해야 하는 카메라 대수의 증가도 자연스럽게 기대되지만, 움직임 감지 등의 지능형 이벤트 감지 도입과 영상의 해상도가 커짐에 따라 각 채널(카메라) 영상을 처리하는데 요구되는 연산량이 매우 증가하였고, 이러한 연 산량은 시스템 서버가 동시에 처리할 수 있는 카메라의 대수를 제약하여 대규모 시스템 구축에 소요되는 비용을 증가시킨다. 이를 해결하기 위해 본 논문에서는 기존의 화소값 기반 움직임 감지를 대체할 수 있는 저계산량-고효율 스트리밍 정보 분석방법과 그 응용기술을 제안한다. 제안하는 방법은 지능형 이벤트인 움직임 감지에 응용이 가능하고, 시스템의 녹 화(저장) 스트림 선택, 디스플레이 채널 결정 등에도 응용이 가능하다. 화소값 분 석에 기반한 기존 방법이 필수적으로 영상 복호화를 요구하는 반면 제안하는 방 법은 비디오 스트리밍 정보생성에 기반한 방법으로 영상 복호화를 요구하지 않 아 많은 연산량을 절감할 수 있다. 실험결과 스트리밍 정보생성은 영상 복호화 에 비해 약 87%의 실행시간을 줄여 실행속도가 약 7.6배 빠르면서도 메모리 사용량을 약 80% 절감함을 확인 할 수 있었다. 또한 제안하는 방법을 사용하면 프 레임 임의접근처리와 병렬처리가 가능하여, 대규모 영상 보안 시스템 구축에 유 용하게 사용될 것으로 기대된다
As a demand for information and physical security has risen nowadays, the number of constructions of video surveillance system has been also increased. The recent trends of video surveillance system can be explained as larger-scale and additional intelligent event recognition such as motion detection. In addition to larger-scale and additional intelligent event recognition, the quantity of streaming data was hugeously increased because of larger video resolution on camera products. As the system is becoming larger-scale, it is expected that the system server can manage more number of cameras. However additional intelligent event recognition and larger video resolution require tremendous number of operations, and these operations restrict the number of cameras which are managed by the system server. In other words, these operations cause the cost-increase for large-scale system construction. In this paper, we present a low complexity and high efficiency streaming data analysis method and those applications that can be applied to large-scale video surveillance system. The proposed method can be applied into motion detection and also applied into recording streaming selection and display channel selection on video surveillance system. Because the proposed method is based on the streaming parsing, it does not require video decoding while previous intelligent event detection essentially requires video decoding. According to the experimental results, the proposed method approximately reduces 87% in running time and 80% in memory usage on average. Also frame random access and parallel processing are available in the proposed method. Consequently, we expect that the proposed method will be useful on large-scale video surveillance system construction.
일반 국민들의 산업보안 인식에 관한 연구 : 산업보안정책 지지를 중심으로
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.81-118
※ 기관로그인 시 무료 이용이 가능합니다.
8,200원
대부분의 산업보안 연구들에서 일반 국민들의 산업보안 인식은 자주 언급되고 있다. 산업보안 연구에서 일반 국민들의 인식 부족은 산업보안 문제점의 중요한 원인이며, 더불어 일반 국민들의 인식 향상은 산업보안의 중요한 대책이다. 이 연구는 일반 국민들의 산업보안 인식을 조사하여 관련 법률 인식의 필요성, 산 업기술 유출의 심각성, 산업보안의 중요성, 관련 기관 역할의 중요성, 전문 인력 양성의 필요성 등 산업보안정책 지지에 미치는 영향을 검증하였다. 분석한 결과에 의하면 ① 일반 국민들의 산업보안 인식이 저조하며, ② 산업 보안 관련 정부기관들이 제대로 역할을 못하고 있으며, ③ 일반 국민들의 산업 보안 인식은 산업보안정책 지지에 긍정적인 효과가 있는 것으로 나타났다. 분석 결과를 바탕으로 산업보안을 강화하기 위한 대책을 제시하면 ① 일반 국민들을 대상으로 산업보안에 대한 인식을 향상시키며, ② 국가정보원 산업기밀보호센터 와 한국산업기술보호협회의 활동을 강화해야 하며, ③ 일반국민들이 산업보안에 대해 자주 접할 수 있도록 다양한 접촉경로를 모색해야 한다.
In the research on industry security, public awareness of industry security has been commonly mentioned. Many industry security studies point out that lack of public awareness of industry security is one of the major problems of industry security. Thus, enhancing public awareness on industry security is essential for industry security. The current study investigated the public's perceptions of industry security and its effects on the importance of awareness of related law, the seriousness of outflow of industry technique, the importance of industry security, the significance of role of relevant agency, and the necessity of cultivating professional manpower. Research findings are (1) public awareness of industry security is low, (2) government agencies related to industry security doesn't fulfill its roles, and (3) public awareness of industry security positively influences support for the industry security policies. Based on research findings, three policy implications are presented to strengthen industry security. First, public education is needed to enhance public understanding of industry security. Second, the roles of Industry Security Protection Center of National Intelligence Service(NIS), and KAITS need to be enhanced. Third, in order to reinforce public awareness of industry security, various channels for access to this issue need to be identified.
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.121-143
※ 기관로그인 시 무료 이용이 가능합니다.
6,000원
국내 기업들의 기술경쟁력이 날로 높아지면서, 산업기술의 유출 건수가 지속 적으로 적발되고 있다. 국정원 산업기밀보호센터에 따르면 지난 2005년부터 2012년 사이에 국내 첨단기술을 해외로 불법유출하거나, 유출을 시도하였던 사 건을 총 294건을 적발하였고 이러한 산업기술 유출 건수는 매년 증가하는 추세 이다. 이러한 산업기술의 유출사건에서 그 주체는 기업의 핵심인력이었던 전직 직원과 현직직원이 차지하는 비율이 약 80%로 나타나며 이에 따라 기업의 핵심 인력에 관한 지속적 관리 방안이 필요하다 하겠다. 그래서 본 논문은 우선 핵심인력에 대한 선진기업의 개념을 살펴보면서 그에 대한 정의를 내리고 핵심인력들의 유출원인을 분석하고 핵심인력의 유출로 인한 기업 및 국가에 미치는 영향을 살펴보았다. 마지막으로 핵심인력의 유출로 인하 여 산업기술 유출을 막기 위한 관리적 방안을 제시함과 동시에 개선안 등 보완 점을 모색해 보고자 하는 것이다.
With the consistent growth of domestic corporations’ technological competitive edge, the cases of industrial technology efflux have been getting uncovered frequently. According to the National Industrial Security Center (NIS) at the National Intelligent Service, the number of illegal industrial technology efflux or the attempts of it have reached a total of 294 cases between 2005 and 2012, and continues to increase. Among the principal agents of these external leakages, the corresponding corporations’ core manpower, including the former employees and current employees, occupied approximately 80%, and hence we can assume that continuous human resources management solution for the corporations is critical. Therefore, in this paper I explore the concepts of industrial technology efflux prevention solutions of leading corporations targeted towards their core human resources, defined those solutions, analyzed the cause of efflux by the core manpower, and studied the impacts of such effluxes on the corporation and national level. Lastly, the purpose of this research is to find supplement points including improvement suggestions as well as to suggest managerial methods to prevent the industrial technology loss through core human resources’ efflux.
정보화 기술의 발전과 영업비밀 보호 요건 판단의 변화 – 기여책임 원칙에 의한 ‘상당성(Reasonableness)’의 판단을 중심으로 -
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.147-172
※ 기관로그인 시 무료 이용이 가능합니다.
6,400원
오늘날, 영업비밀은 기업의 존폐를 결정지을 정도로 그 가치를 상당히 인정받 고 있으며, 그리하여 이러한 영업비밀을 관리하기 위해 각 기업들은 최선의 노 력을 하고 있다. 하지만, 정보화 산업의 발전은 이러한 영업비밀의 보호에 대해 상당한 어려움으로 나타나고 있어, 이에 대한 해결책이 필요하다. 특히, 영업비 밀로 보호 받기 위해서는 해당 정보가 비밀로 유지되어야 하며, 그에 대한 상당 한 노력이 필요하다. 그런데 이러한 상당한 노력이 정보화 기술의 발전으로 인 해 그 정도가 분명하지 않게 되었다. 특히, 인터넷, 이메일, 휴대폰과 같은 혁신 적 기술들은 영업비밀의 접근성을 확장하였고, 이는 영업비밀 도용의 위험성을 극대화하고 있다. 그리하여 정보화 시대에 걸 맞는 상당성이 확립되어야 할 필 요가 생겼다. 정보화 기술의 발전에 따라 상당성은 어떻게 해석되어야 하는지가 문제가 되 며, 이것은 불법행위법의 기여책임 원칙에 의해 해결될 수 있다. 기여책임 원칙 하에서, 원고가 위험을 인지한 경우에는 그에 합당한 조치를 취하여야 하며, 그 렇지 않은 경우 침해에 대한 손해 배상이 제한될 수밖에 없다. 그렇다면, 영업비 밀의 보유자도 기여책임 원칙 하에서 위험성이 증가된 것을 쉽게 인식할 수 있고 예측가능하기 때문에, 그에 상응하는 노력을 하여야만 한다. 따라서 정보화 시대의 영업비밀 보유자들은 보다 향상된 정도의 노력이 필요하다 할 것이다. 또한, 상당한 노력의 정도를 평가하기 위해서는 획일적인 판단 기준이 존재할 수 없으며, 각각의 상황에 따라 여러 요소들을 종합적으로 판단해야 한다. 이러 한 요소들에는 사업의 특성, 영업비밀의 특성과 저장 방법, 비밀 보호를 위한 조 치, 알려진 위험, 피고의 행위 등이 될 수 있을 것이다.
Today, trade secrets are considered as one of the most valuable in companies and thus, they have used efforts to manage the trade secrets. However, since the development of information industry makes it difficult for the companies to maintain their secrecy, the solution for this problem is required. In particular, the information should be kept secret in order to be protected as trade secret and to do so, the companies have to make a sufficient or reasonable effort. The development of the technology, such as the Internet, email, and cellular phone, makes the degree of the reasonableness unclear by raising the danger of misappropriation. Now, it is time to adopt the standard for interpret the reasonableness well-matched the information technology age. The main issue is how to interpret the reasonableness as the information technology develops. This problem can be solved by the doctrine of contributory negligence in tort law. Under the contributory negligence, plaintiff has to take a reasonable step when it acknowledges the danger. If not, it can be restricted in obtaining damages. Then, the owner of trade secrets must make an appropriate effort if it knows or forecast the high risk under the contributory negligence. This means that the owner should make more effort in the age of information technology age in order to protect its trade secret. Also, when judging the reasonableness, the standard cannot be established uniformly, but rather, several factors can be considered comprehensively. The factors are the nature of business, the nature of trade secret and how to store, the measure to make secrecy, known risk, the activities of defendant.
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.175-203
※ 기관로그인 시 무료 이용이 가능합니다.
6,900원
In Korea, a police officer covers 485 persons of citizen. A limitation of this situation affects company's industrial technology protection which is driving force of national growth so it's getting power that finding not only governmental countermeasures but also non-governmental countermeasures as countermeasure of the limitation of public power. In other country cases, a private investigation system has supplemented a vacuum of public power by adopting private investigation system early so now in Korea, a necessity of adopting private investigation system is getting higher for countermeasure on rapidly increasing leakage of core technology in industrial security area. So, this study makes an attempt to know application model of private investigator to industrial security in exploratory, in case the private investigator are utilized as countermeasure on leakage of industrial technology of companies by enacting a private investigation-related bill. As results of this study, private investigators can be utilizing three things. Which are recovery & tracking of leaked major asset(42.9%), tracking down an industrial spy & loss prevention of a company(31.0%), lastly, business intelligence(26.2%) as respondence on utilizing private investigators in industrial security areas by respondents. Specially, recovery & tracking of leaked major asset occupies highest frequency. As factors of that, there are speed of reaction(50.0%), internationality of crime(27.8%) and keeping image of company(22.2%) and as factors of tracking down an industrial spy & loss prevention of a company are insideness of crime(61.5%) and professionalism of duty(38.5%). Finally, as factors of business intelligence are clandestineness of intelligence activities (63.6%) and professionalism of duty(36.4%). When piecing results of this study together, it can be found that a private investigator can be utilized both function of management after an affair and function of advanced prevention on a criminal event. This means that industrial security activity can be used both function of advanced prevention and function of management after an affair by harmonizing private investigators to industrial security like ‘hiring’, ‘investigation’ as active activities otherwise passive countermeasures of Korea's industrial security activities like technology or secret information's ‘keeping’ and ‘protection’.
POS 보안시스템 구축을 위한 POS 단말기 보안표준 기능 분석 연구
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.207-238
※ 기관로그인 시 무료 이용이 가능합니다.
7,300원
POS system using a POS terminal having a credit settlement functions. According to the tendency of the card settlement use has increased, the spread of the POS terminal are expanding. Also, financial and personal information that are traded in the POS system environment has increased and then Security threats aimed at sensitive personal information and credit information has increased. But stakeholders such as pos merchants, pos system developer, management could not established a proper security measures because of unclear standards of management and supervision about current situation of financial information security, the lack of regulation and powerful control of regulatory agencies, undefined role and obligations of stakeholders in response to these threats. In this paper, we analysis security functions and testing requirements of ‘security standards of POS terminal’that announced in credit finance association. Also, we propose the construction plan of POS security system in order to solve these problems. As a result, we derive and define latest secuirty threats that can occur in operating environment of POS system, security requirements for dealing with this security threats, role of stakeholders. Since the construction plan of POS security system define role and obligations of stakeholders and propose practical construction method, we could make effective response to POS system attack and latest threats.
산업보안 교육훈련의 효과성 제고를 위한 교수학습 환경 설계 방안
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.241-261
※ 기관로그인 시 무료 이용이 가능합니다.
5,700원
최근 산업보안 교육에 대한 관심은 점차 늘어가는 반면 정작 실제적인 교수학 습 차원의 접근은 이루어지지 못했다. 이 연구는 산업보안 교육훈련 프로그램 개발에 적합한 교수학습 원리를 도출하고, 교육훈련 프로그램의 실효성을 극대 화시키기 위한 교수학습 환경을 설계하는데 그 목적이 있다. 이를 위해 행동조 형, 문제기반학습, 고등지식의 교수학습 원리 등을 고려한 교수학습 환경 설계 모형을 제시하였으며, 행동주의와 구성주의 교수학습 이론을 접목하여 산업보안 교육훈련 프로그램의 효과성을 제고시킬 수 있는 문제기반학습의 적용방안을 검 토하였다. 본 연구에서 제시한 교수학습 환경은 ‘참여’, ‘탐색’, ‘공유’, ‘평가’ 등 네 단계로 이루어지는 문제기반학습 모형이다. 후속 연구에서는 보 다 구체적인 교육훈련 프로그램을 정련화 하여 실제 교육상황에 적용하고, 그 효과성을 검증해 보는 실증연구가 요청된다.
An attention for industrial security education & training has grown during a recent period, thereby leading to an effective approach to encouraging a security education & training to be more supportive and conducive based learning theory. This paper aims to design a conceptual model of instruction-learning environment for Security Education & Training at Companies. For this end, the study examined concepts and principles of shaping of behavior, problem-based learning and learning for meta-knowledge. The suggested conceptual model in this paper is mainly composed of four steps based problem-based learning: ‘Engage’, ‘Explore’, ‘Share’ and ‘Evaluate’, Possible directions for future research are also discussed.
PIA의 조사 능력 평가와 재교육 모형 - PI회사의 산업범죄 조사원 고용을 중심으로 -
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.265-300
※ 기관로그인 시 무료 이용이 가능합니다.
7,900원
민간조사(PI) 제도는 박근혜정부의 「新 직업 발굴・육성계획」(2014.3.18)에 따라 정부 주도로 입법이 임박했다. 이제 합법적 신분으로 활동하게 되는 민간 조사원(PIA)이 수행할 PI의 한 분야인 산업보안 범죄 민간조사(ISC PI)는 최근 범 죄 사건들이 빈발하는데다 그 피해액이 막대해 고(高)수익 창출을 할 수 있게 되 어 각광을 받게 될 것이다. 더구나, 산업계 현장에서는 형사사법기관의 수사로 인해 기업 이미지가 악화되거나 주가(株價)에 주는 영향 등을 우려해 수사를 기 피하는 분위기가 확산되고 있다. 산업기술 유출 범죄사건은 주로 피해 기업의 전・현직 직원 간 공모 및 국내 외 경쟁 기업 등에 의해 발생하고 있으며, 첨단・지능화・화이트칼라 범죄 성행 등 특징을 보임에 따라 사실상 범죄 사실 파악이 어렵다. 이와 같은 ISC PI업무 를 수행하기 위해서는 범죄의 원인・방법 및 기업의 대내외 경영환경・보안실태 등을 정밀 분석 조사할 수 있는 IT・정보・수사・분석・어학・특수 능력 등을 가진 PIA를 필요로 한다. OECD 국가 중 PI제도가 법제화되지 않은 우리나라는 제도 도입 필요에 대한 연구가 우선시되어 왔고, PIA 활동방향에 대한 연구들만이 있어 왔을 뿐, 경력자 채용 시 능력 검증 매뉴얼과 재교육훈련에 대한 체계적인 연구가 없어 왔다. 이 에 따라 본 연구는 ISC PI업무를 전문으로 하는 PI회사가 경력자 채용 시 개개 인의 능력을 본 연구의 매뉴얼로 분류심사・분석 및 평가를 해, 적임 PAI를 즉 시 조사 현장에 활동케 하고, 미흡 PIA를 탈락시키거나 또는 재교육훈련을 통해 능력을 향상시키고자 함을 목적으로 했다. PI 또는 ISC PI 업무는 기획 → 현장 확인 및 첩・정보 수집 → 분석・평가 → 보고서작성 단계로 이뤄진다. ① PI회사는 각 단계별 업무와 이에 필요한 경력자 를 먼저 분류심사하고, ② 근무 기간・공인인정 자격증 보유・어학 능력을 분석한 후, ③ 실무현장에 배치, 업무를 수행케 하거나, 미흡한 응시자를 탈락 또는 ④ 재 교육훈련을 시킨다. 재교육훈련 커리큘럼과 프로그램의 경우, PI는 조사업무・국제 조사・탐지업무로 나누어 보험・의료・교통・사이버・금융 범죄 및 법 과학・실종 자 찾기 등을 내용으로, ISC PI는 관리・물리・기술적 보안 등 기초과정과 보안컨 설팅・법률실무・기업전략・인적자원관리 등 전공심화로 구분한다. PI회사는 경력자 채용 시 본 연구가 제시한 매뉴얼과 모형을 각 회사별 사정 에 맞게 적의 활용할 경우, 성공적인 PI업무를 수행할 수 있다. 이와 함께 응시 하고자 하는 PIA는 자신의 능력을 본 연구가 제시한 매뉴얼로 평가를 받는 한 편, 미흡한 분야를 재교육훈련을 통해 조사 능력을 향상시키고자 하는 적극적인 자세를 가져야 한다.
In the absence of a legislated Private detective institution among OECD countries, Korea has put top priority on a research for the introduction of the system. There has been research only about the directions of the PIA (Private Investigation Administrator) activity in Korea. So there are no researches of systemic manuals for reeducation and verification when you recruit experienced men of the police, forces, and intelligence agencies. Accordingly, this study makes a private research company specializing in business criminal investigation classify, analyze and evaluate the ability of the individual based on the manual when it hires experienced and new employee. The objective was to carry out successful investigation. It was achieved by improving the ability which was suggested by this study in PAI. A private investigation (of industry crime) consists of each step, which has Planning → checking the site & gathering intelligence, information → analysis &evaluation → writing the report. At first, each step work & experienced man to need for work is classified. Secondly, Working Career, authorized certification and linguistic ability of experienced man is analyzed. Finally, they are at quarters, perform the work, execute of re-education or drop out of a course. In case of contents and period of reeducation, the private investigation is research work, international research, acceptance of analysis, detection task, and industry crime investigation consists of Industrial Security Management & law working, classifying a basic and intensive course of the major. When a private investigation hires experienced men, successful research work can be carried out, if each company is adapted for case by case. For this, PIA applying to the private investigation must be evaluated and executed of re-education for own ability of this research suggested, and must find out the deficient field for themselves and have an enthusiastic attitude for improving it.
Spear-Phishing(스피어피싱)의 산업보안관점에서의 위험성에 대한 범죄학적 접근
한국산업안보학회(구 한국산업보안연구학회) 한국산업보안연구 제4권 제2호 통권 제6호 2014.12 pp.303-337
※ 기관로그인 시 무료 이용이 가능합니다.
7,800원
기업/기관 등이 보유하고 있는 산업기술과 같은 기밀의 획득이나 조직 내의 시스템 및 네트워크 파괴를 목적으로 하는 스피어피싱 범죄의 발생 빈도와 피해 규모가 증가하고 있다는 것은 통계로도 입증 가능하며, 이는 스피어피싱이 산업 보안 분야에 지니는 위험성이 강화되고 있다는 것을 의미한다. 또한 스피어피싱 이 지니고 있는 제반 특성은 스피어피싱이 본질적으로 산업보안에 위협적인 존 재임을 시사한다. 그럼에도 불구하고 스피어피싱 에 관한 국내외 연구는 희박하 며, 특히 스피어피싱의 발생 원인을 학술적 접근을 통해 진단하고, 이를 바탕으 로 보안상의 대책을 제시하는 체계적 연구는 전무한 실정이다. 이에 본 연구에서는 스피어피싱을 공간전이이론・합리적 선택이론・일상활동 이론의 3가지 범죄학적 접근방법을 통해 왜 스피어피싱을 행하는지, 그리고 왜 스피어피싱 피해를 입게 되는지 그 원인을 진단해보고자 한다, 더불어 사이버 공간의 본질적 특성인 익명성과 시공간적 역동성을 가장 잘 반영하고 있는 공간 전이이론을 통해 스피어피싱에 대한 대응방안으로서 발신자 확인 시스템 (DMARC)을 통한 익명성의 억제, 스피어피싱 포착 가능성 증대를 위한 조직원 대상 다양한 관리적 대응 방안의 필요성을 제언해본다.
Spear-phishing crime which means stealing confidential industrial technology or destroying the system or network of a corporation is increasing in both frequency and scale of the damage. This fact is proven statistically and it means that the danger of spear-phishing crime in industrial security is becoming bigger. Also, the features of spear-phishing crime suggest that it imposes a intimidating threat in industrial security. Nevertheless, little has been done on the internal and external study of spear-phishing crime. Especially the systematic study diagnosing the cause of spear-phishing crime and proposing the security counterplan for the corporation is in need of research. This research diagnoses the reason why criminals commit spear-phishing crime and why victims suffer from it through three criminal theories: Space transition theory, Rational choice theory, Routine activity theory. To solve the problem, we propose the necessity to curb anonymity through DMARC and to enforce various managerial counterplans for being vigilant over spear-phishing crime. This will be explained based on the space transition theory which effectively reflects the intrinsic spatio-temporal dynamics and anonymity of Cyberspace.
0개의 논문이 장바구니에 담겼습니다.
선택하신 파일을 압축중입니다.
잠시만 기다려 주십시오.