2026 (10)
2025 (50)
2024 (39)
2023 (29)
2022 (35)
2021 (36)
2020 (25)
2019 (18)
2018 (12)
2017 (15)
2016 (16)
2015 (16)
2014 (16)
2012 (7)
2011 (13)
2009 (8)
하나의 악곡에서 유래된 다수의 2차적저작물간의 실질적 유사성 판단기준에 관한 연구
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.11-42
※ 기관로그인 시 무료 이용이 가능합니다.
7,300원
최근 과학기술의 발전에 의해 대중음악의 편곡이 다양화되며 기존의 음악저작물은 다양한 음 악적 기법과 기술적 요소를 통해 특히 대중음악을 통해 커버(cover), 리메이크(remake) 등 원곡 을 기반으로 새로운 2차적저작물을 만들어지고 있다. 하나의 악곡에서의 2차적 저작물이 두 개 이상의 리메이크곡이 나올 시 그 리메이크 곡사이의 실질적 유사성을 어떻게 판단할지에 대해 논해보고자 한다. 우리 법원 판례의 태도에 따르면 2차적저작물에 있어 원곡에 새로운 창작성을 부가할 시 2차적저작물로 본다. 하나의 악곡에서 파생된 2개 이상의 2차적저작물간의 분쟁이 생 길 시 실질적 유사성에 대한 판단하기 위해 원곡의 아이디어인 부분을 소고하며, 보호받지 못하 는 부분인 퍼블릭도메인을 빼고 그리고 원곡부분의 아이디어를 빼게 되면 2차적저작물을 만들기 위한 작은 창작성만이 남게 된다. 따라서 본 고에서는 앞서 말한 창작성이 대체 어느 음악부분에 해당하는가에 대해 분석해보고자 한다.
Recently, the arrangement of popular music has diversified due to the development of various information and communication technologies, and based on this, new creators of content production are increasing. Existing music works are being created based on original songs such as cover and remake through various musical techniques and technical elements, especially popular music. We would like to discuss how to judge the practical similarities between two or more remakes of a second piece of music. In the event of a dispute between two or more secondary works derived from a single piece of music, the idea of the original song is sued to determine the practical similarity, the idea of the unprotected part of the public domain, and the idea of the original part leaves only a small creativity to create the secondary work. Therefore, we would like to analyze which part of music the aforementioned creativity falls into.
복잡한 사이버-물리시스템의 확장성, 안전성 및 보안성 연구
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.43-64
※ 기관로그인 시 무료 이용이 가능합니다.
5,800원
사이버-물리시스템이란 외부 환경과 물리적 개체가 상호작용하여 복잡한 기능을 수행하는 시 스템으로, 4차 산업혁명에서는 기반 기술로써 다양한 영역에 적용되고 있다. 이러한 환경의 흐름 속에서 사이버-물리시스템은 복잡해질 것이며, 그로 인해 현재 사이버-물리시스템의 주된 설계 방식인 컴포넌트와 다중 중요도 방식으로는 고도화되는 요구사항을 충족하기 어려울 것으로 전 망된다. 특히 현재의 사이버-물리시스템의 설계 방식은 확장성, 보안성, 안전성의 관점에서 개선 이 필요하다. 해당 관점에서 봤을 때 현재의 설계방식은 설계 대상간 융합에 따른 확장성의 부 족, 보안을 염두에 두지 않은 설계방식, 사이버-물리시스템의 적용 범위 확대에 따른 안전성 요 구사항의 증대가 문제로 분석되기 때문이다. 본 논문에서는 3가지 요구사항에 대한 해결방안으 로써 기존의 컴포넌트와 다중 중요도 설계 방식을 혼합한 설계방식을 제시하였다. 향후 본 연구 를 통해 앞으로의 사이버-물리시스템의 설계에서 확장성, 보안성, 안전성을 염두에 둘 수 있도 록 하여 보안성을 갖춘 사이버-물리시스템이 확산할 수 있도록 하고자 한다.
Cyber-physical system is a system in which physical objects interact with external environments to perform complex functions, and it is expected to be complicated by the fourth industrial revolution. Components and mixed-criticality, which are the main design methods of cyber physics systems, are expected to be difficult to meet the advanced requirements. Especially, the design method of the current cyber-physical system needs to be improved from the perspective of scalability, security and safety. The reason is the lack of scalability due to the convergence between each design object, the design method without security in mind, and the stability due to the expansion of the application range of the cyber-physical system. In this paper, we propose the design method that mixes existing components and mixed-criticality as a solution to the three requirements. In the future, this study aims to spread the cyber physics system with security by allowing scalability, security, and safety to be considered in the future design of cyber-physical system.
신안보위협과 산업보안의 역할 변화 : 4차산업혁명시대에서의 신안보 위협을 중심으로
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.65-89
※ 기관로그인 시 무료 이용이 가능합니다.
6,300원
최근 4차산업혁명 시대가 도래하면서 고도의 정보통신 기술들이 우리사회 곳곳에 스며들고 있다. IoT, 빅데이터, 클라우드, 인공지능, 자율주행자동차 등 과거 공상과학소설에서나 등장하던 기술들이 현실화되어 인간의 생활을 더욱 편리하게 만들고 있다. 그러나 현재 충분한 보안시스 템을 갖추지 못한 환경 하에서 이러한 기술들을 적극적으로 활용하는 것은 기존 안보에 대한 새 로운 위협이 되기도 한다. 본고에서는 4차산업혁명시대를 대표하는 신기술들로 유발되는 신안보 위협을 검토하고 이에 대한 대응책을 모색한다. 산업보안 정책을 관리·통솔할 컨트롤타워의 필 요성, 범국가적 산업보안 정보 및 보안기술의 공유, 보안과 관련된 신기술 개발 장려 및 보호 정 책의 시행, 산업기술에 관한 법제도 정비 등을 방안으로 제시하면서 산업보안이 앞으로 나아가야 할 새로운 방향과 그 역할 변화를 제언하고자 한다.
With recently the advent of the Fourth Industrial Revolution, high-level information and telecommunication technologies are permeating throughout our society. Advanced technologies such as IoT, Big Data, Cloud, AI, Autonomous Vehicles, which used to appear from the science fiction in the past, have become a reality, making human life more convenient. However, the use of these technologies in a current environment that does not have sufficient security systems would be a new threat to existing security. This study to review new security threats caused by new advanced technologies representing the era of the Fourth Industrial Revolution and suggest a new direction and role change of industrial security to properly manage the threats.
기업보안활동이 보안준수의도에 미치는 영향 : 조직몰입과 자기효능감 매개효과
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.91-115
※ 기관로그인 시 무료 이용이 가능합니다.
6,300원
본 연구의 목적은 중소기업의 보안활동(물리적·기술적·관리적 보안)이 보안준수의도에 미치는 영향과 두 변수 간의 관계에서 조직몰입 및 자기효능감의 매개효과를 검증하는 것이다. 연구목 적을 달성하기 위하여 중소기업에 근무하는 근로자를 대상으로 설문을 하였으며, 총 270명의 응 답자 중 불성실한 응답 내용을 제외하고 263명의 데이터를 분석에 사용하였다. 본 연구의 결론 은 다음과 같다. 첫째, 기업보안활동(기술적 보안)은 보안준수의도에 영향을 미치는 것으로 나타 났다. 둘째, 조직몰입 및 자기효능감은 기술적 보안과 보안준수의도와의 관계에서 부분 매개효 과를 보여주었다. 본 연구결과는 기업 내 조직구성원들의 보안준수의도를 높이기 위한 정책 수 립의 기초자료가 될 것으로 기대한다.
This study aims to identify the effect of the small and medium-sized corporate security activities (physical, technical, and administrative security activities) on the security compliance and the mediating effects of organizational commitment and self-efficacy between corporate security activities and security compliance intention. For the purpose of the study, a questionnaire was conducted for workers working at small and medium-sized companies, and 263 out of 270 respondents were used for analysis, excluding data from unfaithful respondents. The results of this study are as follows. First, it was found that corporate security activities (technical security) is related to the security compliance intention. Second, organizational commitment and self-efficacy were found to play a mediating role in the relationship between technical security and security compliance intention(partial mediating effect). This findings are expected to serve as basic data for policy establishment to increase the security compliance intentions of employees in the small and medium-sized companies.
산업보안조사에 있어 디지털포렌식 조사의 임의성에 관한 연구
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.117-136
※ 기관로그인 시 무료 이용이 가능합니다.
5,500원
국가핵심기술과 산업기술 유출에 따른 경제적 손실뿐만 아니라 국가안보에 미치는 피해가 커 짐에 따라 산업현장에서 즉각적으로 유출 사실을 파악하거나 기술유출의 차단과 원상회복 등의 산업보안조사가 필요하다. 하지만 산업보안조사는 임의적 행정조사로서 영장에 의한 강제처분을 할 수 있는 수사와 다르다. 이러한 이유로 조사대상자의 자발적인 동의에 의한 자료 등의 임의제 출을 통하여 조사를 할 수밖에 없는 한계가 있다. 특히 산업현장의 특성상 PC, 서버, 노트북, 외 장하드 등 디지털 기기에 대한 조사가 필수불가결한 상황이다. 하지만 디지털기기나 저장매체에 는 기업기밀이나 개인정보 또는 민감정보 등 다양하고 방대한 양의 디지털 정보들이 담겨있어 조사의 방법에 한계가 뒤따른다. 더욱이 수사에서처럼 법원이 발부한 영장에 의하여 조사를 실 시하는 것이 아니기 때문에 조사의 범위와 방법에 차이가 있다. 즉 대다수의 산업보안조사는 행 정조사의 방법으로 진행되기 때문에 임의적 조사의 형태로 진행된다. 따라서 산업보안조사에서 임의적 디지털포렌식 조사의 방법이 어떻게 진행되어야 하는지에 대한 연구가 필요하다. 우리 법원에서는 임의성 판단을 대상자의 권리보장을 절차에서 보장해 주었는지로 판단하고 있어 본 연구에서는 법원의 임의성 판단기준을 근거로 디지털포렌식 조사에서 어떠한 방법으로 대상자 의 권리를 보장해주고 임의성을 확보할 수 있는지를 연구하였다.
Damage to national security as well as economic loss has increased due to outflow of national core technology and industrial technology. Thus, it is necessary to immediately understand the outflow range at the industrial sites or to investigate industrial security such as preventing technology outflow and restoring them to original state. The industrial security investigation differs from the criminal investigation. Industrial security investigation is an arbitrary administrative investigation, on the other hands, criminal investigation is enforced with compulsion legal disposition by warrant. For this reason, there is a limitation that investigators enforce the investigation through voluntary submission of data by target with voluntary agreement. Especially, it is essential to investigate digital devices such as PC, server, laptop, and external hard drive due to the property of industrial site, however, digital devices and storage medias contain the various and massive digital information such as corporate secret, personal information, and sensitive information. It leads to limitation of method of investigation. Furthermore, there are some differences of range and method of investigation between industrial security investigation and criminal investigation because the industrial security investigation is not enforced by a court-issued warrant as in the criminal investigation. In other words, most industrial security investigations are enforced with a form of voluntary investigation because it is a method of administrative investigations. Consequently, research on how method of voluntary digital forensic investigation in the industrial security investigation should be enforced is needed. The court judges voluntariness based on whether the investigative agency guarantees the defendant’s rights. Therefore, this study focuses on how investigative agency guarantees the procedural rights to defendants in the process of digital forensic investigation in order to secure the voluntariness.
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.137-161
※ 기관로그인 시 무료 이용이 가능합니다.
6,300원
최근 4차 산업혁명과 함께 주요국 정부와 글로벌 기업들의 스마트 물류 산업 분야 디지털 트 랜스포메이션 경쟁이 치열하다. 물류 산업 분야에서 언택트 트렌드와 이커머스 활성화로 인해 물류량이 폭발적으로 증가하여 물류 시스템의 지능화와 자동화를 통한 혁신적인 물류 효율성 개 선이 산업의 핵심 경쟁력이자 시급한 과제가 되었다. 물류 효율의 극대화를 위해 인공지능, 사물 인터넷, 드론 기술을 융합한 차세대 스마트 물류 시스템이 도입되고 있지만, 공공 안전과 보안이 보장되지 않는다면 혁신적인 기술의 상용화는 요원한 일이다. 스마트 물류 사회를 실현하기 위 해서는 물류 공급망 내에서 안전한 배송과 보안 위협 탐지를 위한 물류 산업보안 기술과 정책이 필수 요소인데, 나날이 증가하는 사회적 산업적 요구에 비해 이 분야에 대한 연구와 개발이 미비 하다. 본 논문에서는 사물인터넷 대비 드론이 가지는 주요 보안 취약점과 종래의 물류 산업 분야 에서 배송 목적으로 상용화하기 어려운 원인을 분석한다. 그리고 융합보안 관점에서 안전하고 효율적인 드론 기반 스마트 물류 시스템을 구축하기 위한 요소 기술을 분석하고, 이를 활성화하기 위한 산업보안 정책을 제안한다.
With the development of the technology of the 4th Industrial Revolution, contact-free and e-commerce are being recognized in the logistics industry. As a result, improving the logistics system has become an important task as the volume of logistics has increased. Currently, smart logistics systems that converge with technologies such as AI, IoT and drone are being introduced, but systems that guarantee safety and security are lacking. In this paper, we analyze the current state of policy related to drones and the security vulnerability of drones, and figure out the reasons why it is difficult to commercialize drones for delivery purposes. In addition, we analyze the key technologies needed to build a safe, efficient and smart logistics system using drones, and propose industrial security policies to activate them.
국가중요시설의 물리적 보안 조직에 대한 보안수준 평가지표 개발
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.163-191
※ 기관로그인 시 무료 이용이 가능합니다.
6,900원
국가중요시설이 외부의 불순 세력으로부터 공격을 받았을 때 국가안보와 국민생활에 미치는 부정적 영향은 매우 심각할 수 있다. 따라서, 이러한 시설의 보안을 책임지는 보안 조직의 역량 강화는 해당 시설과 사회의 안전을 위해 매우 중요한 과제이다. 그럼에도 불구하고, 최근 국가중 요시설 물리적 보안 조직의 부실한 역할 수행으로 인해 밀입국, 총기 관리 부실, 출입증 부정 사 용 등 관련된 사건들이 꾸준히 발생하고 있는 실정이다. 이에 따라, 본 연구는 국가중요시설의 물리적 보안을 담당하는 보안 조직의 역량을 높이는 데 도움을 주기 위한 목적으로, 물리적 보안 조직의 보안업무 수준을 평가할 수 있는 평가지표를 제시하였다. 이를 위해, 본 연구에서는 우선 문헌분석을 통해 물리적 보안 조직의 업무 수준을 평가할 수 있는 지표들을 도출하였고, 전문가 들의 설문조사를 통한 검증 과정을 거쳐 지표를 확정하였다. 확정된 지표를 보다 정교하게 활용 할 수 있도록, AHP 분석을 수행하여 각 지표에 대한 우선순위와 가중치를 도출하였다. 본 연구 에서 제시한 물리적 보안 조직의 보안업무 수준 평가지표는 국가중요시설뿐만 아니라 물리적 보 안을 필요로 하는 모든 기관에서 물리적 보안 조직 역량관리 및 보안요원들의 성과관리 체계를 구축하거나 개선하는 데 유용하게 활용될 수 있을 것으로 기대된다.
If important national facilities are being attacked by external threats, the negative impact on the national security and people’s life will be very serious. Therefore, strengthening the capabilities of security organizations responsible for the security of national critical facilities is a very important task for the safety of the facility and community. Nevertheless, recent incidents such as smuggling, poor gun management, and illegal use of passes have been steadily occurring due to inappropriate performance of physical security organizations of important national facilities. Accordingly, in order to help the security organization in charge of physical security of important national facilities, and to improve their work capabilities, this study presents an evaluation index that can properly assess the security work level of the physical security organizations. At First, based on the literature review, We derived the evaluation index factors that can evaluate the work level of a physical security organizations. Then, we confirmed the evaluation indices after a verification process through a survey by physical security experts. In order to utilize the determined evaluation index finely, an AHP analysis was performed to derive the priorities and weights for each evaluation index. We found that The security level evaluation index of the physical security organizations developed in this study is useful in establishing and improving the physical security organization’s competent management and performance system of security guards in all organizations that require physical security.
산업보안 기술보호활동이 보안인식과 보안성과에 미치는 영향 : 해외진출기업(베트남)을 중심으로
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.193-216
※ 기관로그인 시 무료 이용이 가능합니다.
6,100원
국내 중소기업에 대한 기술보호도 여전히 중요하지만 해외진출기업의 기술보호시스템은 열악 한 실정이다. 기술보호 관련 전문인력과 지원제도가 미흡한 해외진출기업은 손쉽게 기술탈취의 표적으로 일삼아지고 있다. 해외진출기업의 경쟁력을 강화하기 위해서는 보유기술 및 경영정보 에 대한 보호활동이 무엇보다 필요하며 현지기업에 다양한 기술보호서비스와 보안인력을 제공 할 필요가 있다. 이에 본 연구는 베트남의 해외진출기업을 중심으로 기술유출을 예방하고 보안 인식 및 보안성과를 제고하기 위한 방안을 제시하고자 하였다. 베트남 현지 기업의 대표자 및 관 리자들을 대상으로 기술보호활동 실태수준을 조사하고 기술보호역량점수와 보안인식 및 보안성 과를 측정함으로써 기술보호활동(보안정책, 자산분류, 관리보안, 물리보안, 기술보안)이 보안인 식과 보안성과에 어떠한 영향을 미치는 가를 분석하고자 하였다. 연구결과, 자산분류와 관리보 안은 보안성과에 정(+)의 영향을 미치는 것으로 나타났으며 보안정책과 관리보안, 기술보안은 보안인식에 정(+)의 영향을 미치는 것으로 나타났다. 보안인식은 보안성과에 정(+)의 영향을 미 치는 것으로 나타났으며 기술보호활동과 보안성과의 관계에서 매개하는 것으로 나타났다. 마지 막으로 보안담당자의 유무와 법률인지에 따라 기술보호활동과 보안인식, 보안성과에 차이가 있 는 것으로 나타났다. 따라서 베트남 현지 상황에 맞는 지역맞춤형 기술보호정책과 기술보호교육, 보안인력, 지원서비스를 제공하는 등의 보안인프라를 새롭게 구축하는 등의 노력과 정책이 마련 되어야 한다.
Technology protection for domestic SMEs(Small-Medium sized Enterprises) is also important, but the technology protection system of SMEs entering overseas is inferior. In the situation of overseas companies that do not have professional manpower and support system related to technology protection, overseas companies are easily targeting technology leakage. In order to reinforce the competitiveness of overseas companies, protection activities for possessed technologies and information are most important, and for this purpose, it is necessary to provide various technology protection information and security personnel to local companies. This study aims to present a plan to prevent technology leakage and improve security awareness and security performance based on the reality of SMEs that have entered Vietnam. This study was to investigate the actual level of technology protection activities for local business managers in Vietnam, measure the technology protection competency score, security awareness and security performance, and analyze how technology protection activities impact security awareness and security performance. As a result of the study, asset classification and management security had a positive (+) effect on security performance, and security policy, management security, and technical security had a positive (+) effect on security awareness. Security awareness was found to have a positive (+) effect on security performance. It was found that security awareness is mediated in the relationship between technology protection activities and security performance. Finally, it was found that there are differences in technology protection activities, security awareness, and security performance according to the presence or absence of a security officer and whether it is legal-know. Therefore, it is necessary to newly build a security infrastructure such as providing regionally tailored technology protection policies, technology protection education, security personnel, and support services suitable for the local situation in Vietnam.
산업기술유출수사 지연원인과 대응방안 연구 : 핵심인력유출사례 분석을 중심으로
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.217-241
※ 기관로그인 시 무료 이용이 가능합니다.
6,300원
4차 산업혁명 시대에는 산업화, 고도화에 따라 지식재산 및 기술에 대한 중요성이 대두되면서 수단과 방법을 가리지 않고 유출을 시도하고 있다. 그러나 자금 사정이 좋지 않은 중소기업은 기 술개발에만 치중하다 보니, 설령 피해가 발생한다고 하더라도 별다른 대응책을 마련하기 어려운 실정이다. 핵심인력유출 시 피해를 최소화하기 위해서는 신속한 수사가 최우선임에도 불구하고 기술유출사건 1건당 평균 소요 시간은 1일 8시간 기준 7개월 정도 소요된다고 한다. 따라서 수사 기간 지연 원인을 분석하여 본 연구의 목적인 핵심인력유출 대응 방안을 설계하고자 한다. 연구 방법은 기술유출사고 수사사례 표본으로 영업비밀의 요건 중 비밀관리성과 산업기술유출수사 과정을 비교하여 산업기술유출수사 지연 원인 행위 항목을 도출하고, 적합 타당성 검증을 한 연 구 결과는 다음과 같다. 첫 번째는 부정경쟁방지법상 영업비밀의 요건에 대한 사전 준비가 필요 하다. 두 번째는 핵심인력이 퇴직하더라도 컴퓨터의 HDD를 포맷하지 않고 보관함으로서 사후 기술유출사고 발생 시 유용한 입증자료가 된다. 끝으로 보관된 HDD를 디지털포렌식 기법으로 분석하여 피해 사실에 대한 자료 확보로 핵심인력유출에 의한 기술유출사고 발생 시 신속한 대 응을 할 수 있다. 결국, 이와 같은 과정을 사전에 준비함으로써 수사 기간 단축으로 사건이 신속 하게 처리되어 기술유출을 조기에 차단하고, 피해 확산 방지에 이바지하는데 유용한 참고자료가 될 것으로 기대한다.
In the era of the fourth industrial revolution, the importance of intellectual property and technology has emerged due to industrialization and advancement, and it is trying to leak it by any means. However, small and medium-sized companies with poor financial conditions focus only on technology development, making it difficult to come up with any countermeasures even if damage occurs. In order to minimize damage in the event of a key manpower leak, the average time required per technology leak takes about seven months as of eight hours a day, even though rapid investigation is the top priority. Therefore, it is intended to analyze the cause of the delay in the investigation period and design a countermeasure for the leakage of key personnel for the purpose of this study. The research method is a sample of technology leakage investigation cases, and the results of the study that compares the secret management and industrial technology leakage investigation process to derive the cause of delay in industrial technology leakage investigation and verify suitability are as follows. First, it is necessary to prepare in advance for the requirements of trade secrets under the Anti-Fraudulent Competition Act. Second, even if key personnel retire, they keep the computer’s HDD without formatting it, making it useful evidence in the event of a post-technology leak. Finally, the stored HDD can be analyzed using digital forensics techniques to secure data on the damage and to respond quickly to technology leakage accidents caused by leakage of key personnel. In the end, it is expected that by preparing such a process in advance, the case will be handled quickly due to the shortening of the investigation period, which will be useful for blocking technology leaks early and contributing to the prevention of damage spread.
데이터 분석을 통한 한국산업보안연구 발전전략 수립 연구
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.243-269
※ 기관로그인 시 무료 이용이 가능합니다.
6,600원
기술적·국제적 우위에 서기 위한 국가 간 기술 패권 경쟁이 가속화되면서 산업보안의 중요성 이 대두되고 있다. 국내에서는 산업보안의 중요성을 인식하여 한세대학교를 기점으로 중앙대학 교, 단국대학교 등에서 산업보안학과가 설립되었으며 정부 소관의 관련 사업 등이 실시되고 각 종 세미나 및 학술대회가 개최되었다. 이처럼 산업보안과 관련된 사업은 점차 확대되고 있는 추 세이나, 학술적인 관점에서 산업보안 분야의 정체성 확립과 연구 활성화를 위한 노력은 아직 부 족한 것이 현실이다. 따라서 본 연구에서는 산업보안 분야의 대표 학술지인 한국산업보안연구의 발전을 위해 과거의 논문 게재 데이터를 바탕으로 발전방안을 제시한다. 이를 위해 한국학술지 인용색인(www.kci.go.kr) 사이트에서 제공하는 분석 정보 서비스와 한국산업보안연구의 2009년 학술지 발간호부터 ‘2020 온라인 학술대회’가 개최되기 이전인 2020년 8월까지 게재된 모든 연구 논문들을 체계적으로 분석하였다. 특히 그동안 학술지에 게재되었던 논문들을 법/제도 분 야, 범죄 분야, 기술 분야, 관리 분야, 융합 분야, 기타 분야로 세부 분야로 분류하면서 앞으로의 발전 방향과 연결 지었고 네트워크 분석 툴(Gephi)를 사용하여 주제어와 저자별로 네트워크 하 여 시각화하였다. 따라서 본 연구는 산업보안의 추후 연구 방향을 제시하고, 산업보안 활성화에 기여한다는 점에서 의의가 있다.
With the fourth industrial revolution and the spread of new COVID-19 infections, key bio technologies, including science and technology, are drawing global attention. Amid this interest, the importance of industrial security is emerging as competition for technological supremacy accelerates. Recognizing the importance of industrial security in Korea, the Department of Industrial Security was established at Chung-Ang University and Dankook University starting from Hanse University, and related projects under the jurisdiction of the government were conducted, and various seminars and academic conferences were held. As such, the business related to industrial security is gradually expanding, but there is a lack of research on industrial security itself academically. Therefore, all research papers published from the issue of publication until recently were systematically analyzed for the development of industrial security and the development of the Korean Industrial Security Research Journal. In particular, the papers that have been published in academic journals have been grouped into detailed fields in law/system, crime, technology, management, convergence and other fields, linking them to the future direction of development. In addition, a network tool called Gephi was used to network and visualize them by subject language and author. Therefore, this study is meaningful in that it presents the direction of further research in industrial security and contributes to the vitalization of industrial security.
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.271-299
※ 기관로그인 시 무료 이용이 가능합니다.
6,900원
사이버 물리 공간(Cyber Physical Space)에서 점차 확대되던 재택근무는 코로나19 팬데믹으 로 인해 그 도입이 가속화되었다. 국내외의 여러 기관에서는 재택근무를 장려하고 있으며, 코로 나19 팬데믹을 기점으로 재택근무는 하나의 근무 형태로서 정착될 것이라고 예측된다. 그러나 빠른 도입에 비해 재택근무 보안 위협은 기술적, 관리적 측면 모두 아직 대비가 부족하다. 이에 따라 본고에서는 재택근무의 도입 시 예상되는 보안 위협을 기술적, 관리적 측면에서 식별한 후, ISMS-P를 기반으로 기업의 중요 자산에 미칠 재택근무 위험 영향을 분석 및 평가하여 이에 대 한 보안 요구사항 및 대응책을 제안하고자 한다. 이는 포스트 코로나 시대에 재택근무를 시행하는 기업들의 보안 내규 지정에 유용하며, 코로나19 팬데믹 이후 가속화된 언택트 사회로의 변화 에 성공적으로 대응할 수 있는 재택근무 보안 대책이 될 수 있을 것이다. 본 논문이 기술적 위협 과 관리적 위협 모두에 대응하는 산업보안 기술유출 대응 전략이 되기를 기대한다.
Telecommuting, which had been gradually expanding in Cyber Physical Space, was accelerated by the corona19 pandemics. Many domestic and international organizations are encouraging telecommuting, and it is predicted that telecommuting will be settled as a form of work starting with the Corona19 Pandemics. However, compared to the rapid introduction, the security threat of telecommuting is still lacking in both technical and administrative aspects. Accordingly, we would like to identify the expected security threats from the introduction of telecommuting in terms of technology and management, and then analyze and evaluate the impact of telecommuting risk on the company's critical assets based on ISMS-P to propose security requirements and countermeasures. This is useful in designating security bylaws for companies that implement telecommuting in the post-Corona era, and could be a home-based security measure that can successfully respond to the shift to an accelerated untact society after the Corona 19 fandom. It is hoped that this paper will serve as a strategy for responding to industrial security technology leaks in response to both technical and administrative threats.
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.301-325
※ 기관로그인 시 무료 이용이 가능합니다.
6,300원
우리나라는 해외유출 시 국가안보 등에 중대한 영향을 줄 수 있는 기술을 국가핵심기술로 지 정하고 관련 법제 및 지원사업 등을 통해 보호하고 있다. 그러나 여전히 국가핵심기술에 대한 인 식이 부족하고 보호제도의 실효성이 부족하다는 주장이 제기되고 있다. 뿐만 아니라 국가핵심기 술 보호 관련 연구는 매우 부족하고 특정한 주제 분야에 치우쳐져 있어 제도 개선에 한계가 있 다. 이에 본 연구에서는 모자이크 이론 관점에서 현 국가핵심기술 보호제도의 문제점을 고찰하 고 ‘과한 비공개를 통한 보호’는 오히려 보호를 취약하게 할 수 있다는 역설에 대해 논의한다. 국 가핵심기술 보호제도의 문제점에 대한 근본적인 해결방안으로 ‘적정 수준의 공개를 통한 보호’를 제안하고, 국가핵심기술 실태조사의 부분적 공개방안, 국가핵심기술 명장제도 등을 세부 방안으 로 제시하였다. 본 연구는 모자이크 이론의 관점에서 국가핵심기술 관련 현 제도의 문제점을 논 하였다는 점에서 학술적으로 의미가 있고, 실무적으로는 국가핵심기술 보호제도의 문제점 개선에 기여할 수 있을 것으로 기대한다.
In Korea, technologies that have a significant impact on national security when it releases to foreign nations are designated as national core technologies and the technologies are protected through related laws and support projects. However, it has been argued that there is a lack of awareness of the national core technology and the effectiveness of the protection system is not sufficient. In addition, existing studies related to the protection of national core technologies are insufficient and oriented to specific subject areas, indicating the improvement of the system. Therefore, this study examines the problems of the current national core technology protection system from the perspective of the mosaic theory and confirmed the paradox that “protection through excessive confidentiality” could rather weaken protection. As a fundamental solution to the problems of the national core technology protection system, “protection through the appropriate level of disclosure” is proposed. A partial disclosure plan of the state-of-the-art national core technology survey, and the national core technology master system are also suggested. This study has academic significance in that it discusses the problems of the current system of the national core technology of Korea from the perspective of the mosaic theory. It is also expected that this study may contribute to solving the problems of the national core technology protection system in practice.
산업안보 개념 정립에 따른 국가 핵심기술 확대 필요성 연구
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.327-349
※ 기관로그인 시 무료 이용이 가능합니다.
6,000원
지난해 코로나19 팬데믹으로 인한 생명 안보위협과 미·중 간의 경제패권 갈등으로 촉발한 산 업기술에 대한 안보위협은 세계적 이슈로 부각되고 있다. 포스트 코로나 시대 세계는 자국민 생 명보호와 국가 경제발전을 위해 자국 우선주의, 보호무역주의, 기술패권주의로 경제산업 체계를 빠르게 재편하고 있으며, 특히 산업기술 분야는 소재·부품·장비 조달 문제로 국가 주력산업의 생산 차질로 이어지는 등 국가안보와 직결되고 있다. 중국 등 기술 경쟁국들은 ‘타국기술은 쟁 취하고 자국기술은 보호한다’라는 기치를 내걸고 신기술 확보를 위해 안보 차원에서 범국가적 으로 대응하고 있다. 그러나 우리나라는 지금까지 산업스파이 색출 위주의 소극적인 산업보안 활동을 전개해 온 것이 사실이다. 최근 글로벌 기술경쟁과 새로운 경제산업 안보위협에 대응하 기 위해서 우리도 다변화하는 국제 환경에 적응, 미래 첨단기술 확보와 국가 핵심기술 보호를 위 해 국가안보 차원에서 산업보안 활동을 더욱더 강화해 나가야 하며 또한 보다 적극적이고 확장 된 새로운 “산업안보” 개념의 정립이 필요하다. 그래서 본 논문에서는 산업기술 연구개발 및 관리보호 문제를 국가안보 차원에서 접근하여 산업보안 보다 확대된 “산업안보” 개념을 새롭 게 정의하고자 한다. 그리고 산업안보 차원에서의 기술보호, 특히 해외로 유출될 경우 국가의 안 전보장과 국민경제 발전에 중대한 영향을 미치는 국가핵심기술 관리보호 및 제4차 산업혁명 핵심기술 등 미래 먹거리 기술 연구개발을 위해 지금까지의 문제점과 개선사항을 도출하고, 향후 국가기술력 제고 및 글로벌 기술경쟁력 신장을 위해 산업안보 차원에서의 국가핵심기술 확대 필 요성 및 그 방안을 제시하고자 한다.
Disease and life has become significantly important since COVID-19 pandemic. Recently the world is considering citizen’s safety the prior task of the nation and taking industrial technology problems seriously. The USA and China are having conflicts with industrial technology problems in a sense of national security. Especially after pandemic situation, the world is rapidly taking their own country in the first place regarding the economy, so they consider securing industrial technology as one of the aspects of national security. This paper has established a new definition of industrial security, by viewing industrial technology problems with aspects of national industrial security. Moreover, national core technology must be expanded by developing future technology like the fourth industrial revolution core technology. Thus, this paper suggests a way to expand national core technology by studying the necessity of expanding the technology.
방위산업체 사이버위협 대응을 위한 사이버통합통제센터(CICC) 구축 방안 연구
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.353-377
※ 기관로그인 시 무료 이용이 가능합니다.
6,300원
방위산업은 국가의 안보와 직결되는 산업으로 4차 산업혁명을 주도할 핵심 분야로 반드시 보 호할 가치가 있다. 우리나라는 세계 7위의 국방비를 지출하고 있으며 국방과학기술 수준은 세계 9위를 차지하고 있다. 이렇게 방산기술이 발전하는 만큼 방위산업체의 해킹 피해로 인해 국부(國 富)인 방산기술이 외부로 유출되고 있어 국가안보에 심각한 위험 요소로 작용하고 있다. 반면, 방 산기술에 대한 중요성을 인식하는 만큼 방산기술을 보호하기 위한 노력은 정부나 각 방위산업체 공히 미흡한 실정이다. 특히, 방위산업 선진국인 미국이나 영국 등은 정부 차원에서 방위산업체 의 사이버위협에 대해 정책을 수립하여 추진하고 있으나, 우리나라는 여러 분야에서 운영하고 있 는 ISAC조차 방산분야에서는 구축⋅운영하지 못하고 있는 것이 현실이다. 이에, 본 논문에서는 사이버위협 정보를 효과적으로 탐지하고 수집⋅분석하여 관계기관에 신속하게 전파하고 최상의 대응방안을 수립하기 위해 운영하는 ISAC의 기능과 더불어 침해사고 현장에 즉시 투입하여 현장 을 확인하고 조사할 수 있는 권한까지 부여하여 방위산업체의 사이버위협과 관련된 임무를 통합 적으로 수행하고 통제할 수 있는 사이버통합통제센터(CICC) 구축⋅운영 방안을 제안한다.
The defense industry is an industry that is directly related to the security of the nation, and it is definitely worth protecting as a key area that will lead the fourth industrial revolution. Korea is the world's seventh-largest defense spending and ranked ninth in terms of defense science and technology. As defense technology is developing, defense industry's hacking damage is causing national defense technology to be leaked to the outside world, posing a serious risk to national security. On the other hand, the government and each defense industry have insufficient efforts to protect the defense technology as they recognize the gravity of the defense technology. In particular, the U.S. and the U.K., which are advanced countries in the defense industry, have established and implemented policies on cyber threats by defense companies at the government level, but the reality is that even ISACs operated in other fields cannot be established and operated in the defense sector. Therefore, this paper proposes a plan to establish and operate a Cyber Integration Control Center(CICC) that can effectively detect, collect and analyze cyber threat information, disseminate it quickly to related agencies, and establish the best response measures, as well as a Cyber Integration Control Center(CICC) that is given the authority to immediately identify and investigate the site at the site of an infringement accident so that it can comprehensively perform and control the tasks related to cyber threat of defense companies.
SECaaS를 활용한 국내 방산 협력업체의 기술 보호 대책에 관한 연구 : APT 공격 대응을 중심으로
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.379-414
※ 기관로그인 시 무료 이용이 가능합니다.
7,900원
방위산업기술은 국가안보와 직결되기에 그 중요성이 매우 크다. 최근에는 방위산업체를 대상 으로 하는 지능화·고도화된 APT 공격이 방위산업기술을 위협하고 있다. 특히, 국내 방산 협력업 체는 APT 공격에 매우 취약하다. 국내 방산 협력업체가 취할 수 있는 기존의 APT 공격 대책은 크게 2가지이다. 하나는 보안시스템을 자체적으로 혹은 상위기관과 협력하여 구축하는 것이고, 다른 하나는 중소기업기술지킴서비스의 지원을 받는 것이다. 그러나 이러한 기존의 대책들은 비 용성, 유연성, 신속성, 체계성, 전문성, 보안성 측면에서 한계가 있다. 따라서 본 연구에서는 국내 방산 협력업체 대상의 SECaaS(Security-as-a-Service) 도입 모델을 제시하여 기존의 문제점을 해결하고자 하였다. 나아가, 기존에 연구된 S-SLA(Security-Service Level Agreement)의 평가 항목들을 국내 방산 협력업체를 기준으로 재구성한 후, 해당 SECaaS 모델과 기존 대책들을 비 교·분석하여 국내 방산 협력업체가 받을 수 있는 보안 서비스 수준을 검토하였다. 본 연구의 결 과는 최근 국가정보원의 방위산업 사이버 안보 강화의 기조와 함께 방위산업기술 보호 정책을 수립하는 데 크게 기여할 수 있을 것으로 기대한다.
Defense industry technology is very important because it is directly related to national security. Recently, intelligent and advanced APT attacks targeting defense industry companies have threatened defense industry technology. In particular, domestic defense partners, which are mostly small and medium-sized, are very vulnerable to APT attacks. There are two major measures that South Korean defense partners can take to attack APT. One is to build a security system on its own or in collaboration with a higher authority, and the other is to be supported by a small and medium enterprise technology security service. However, these existing measures are limited in terms of cost, flexibility, speed, systematic, professional, and security. Therefore, this study attempted to solve existing problems by presenting a SECaaS (Security-as-a-Service) introduction model for domestic defense partners. Furthermore, the existing security-service level agreements (S-SLAs) were reconstructed based on domestic defense partners, and the SECaaS model and existing measures were compared and analyzed to review the level of security services that domestic defense partners can receive. The results of this study are expected to contribute greatly to the establishment of defense industry technology protection policies along with the recent strengthening of cybersecurity in the defense industry by the National Intelligence Service.
방산기술보호 인식 개선방안 연구 : 방산업체 및 방산협력업체 중심으로
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.415-434
※ 기관로그인 시 무료 이용이 가능합니다.
5,500원
본 논문은 2016년 6월 시행된 「방산기술보호법」에 따른 방산기술보호 중요성에 대한 인식 개 선방안을 파악하는 연구이다. 정부는 방산기술보호를 위해 전문교육, 실태조사, 간담회 등 다양 한 노력을 하였다. 본 연구는 그간의 방산기술보호 인식 수준을 파악하기 위해서 대기업, 중견기 업, 중소기업 간의 기술보호 인식 현황을 설문조사를 통해 파악하였다. 설문조사의 분석결과 기 업규모에 따라 방산기술보호 인식수준에 유의한 차이가 있었으며, 연령에 따라 방산기술보호 인 식수준의 차이가 있는 것으로 나타났다. 특히 20대와 30대는 방산기술보호 중요성에 대한 인식 수준이 낮은 것으로 분석되었다. 또한, 개인이 생각하는 것보다 기업차원에서 방산기술보호에 대한 인식과 수준이 높게 나타났으며, 기업의 규모가 클수록 기업의 직원들은 회사차원에서 높 은 수준의 방산기술보호를 수행하고 있다고 생각하는 것으로 분석되었다. 마지막으로 방산기술 보호 종합계획 및 실행계획을 수립하는데 정부의 정책방향과 대민 교육정책을 수립하는데 시사 점을 제공한다.
The purpose of this paper is to identify ways to improve awareness of the importance of technology protection under the Defense Technology Security Act(DTSA), which was enforced in June 2016. In the meantime, the government has made various efforts to protect defense industry technology, such as professional training, surveys, and defense meetings. Based on the 2019 survey, this study examined the status of defense technology protection awareness among large companies, mid-sized companies, and SMEs. As a result of the analysis, there was a significant difference in the level of recognition of defense technology protection according to the size of the company, and there was a difference in the level of recognition according to the age. In particular, it was analyzed that people in their twenties and thirties had a low level of awareness. In addition, it was found that they thought that they were doing better defense technology protection at the corporate level than individuals thought, and it was analyzed that the larger the size of the company, the more the company's employees thought they were doing better defense technology protection at the company level. Lastly, in establishing a five-year plan for the defense industry technology protection comprehensive and action plane, it provides implications for establishing the government's educational direction and policies.
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.435-458
※ 기관로그인 시 무료 이용이 가능합니다.
6,100원
최근 방위산업의 수출이 증가하는 등 방위산업이 급격한 성장을 이루면서 방산기술보호의 중 요성이 중대되고 있으며 '15년 「방위산업기술 보호법」 제정을 통해 법적 기반을 마련하는 등의 다양한 노력을 진행하고 있다. 하지만 국가정보원 등 각 기관에서 발표한 기술유출 통계를 살펴 보면 기술유출의 80% 이상은 내부의 사정을 면밀히 알고 있는 전ㆍ현직 직원에 의해 주로 발생 하고 있으며, 최근 국방과학연구소에서 발생한 퇴직 연구원에 의한 기술유출 사고는 기존의 기 술적ㆍ물리적 위주의 보안대책이 많은 한계가 있는 것을 보여주고 있다. 따라서 방위산업기술보 호의 국가안전보장 목적을 달성하고 방산인력에 의한 기술유출을 예방하기 위하여 효과적인 방 안 마련이 시급하다고 할 수 있다. 이에 본 연구는 방산인력에 의한 기술유출을 방지하기 위해 기술유출 현황, 방산인력 관리에 대한 법령 및 제도에 대한 실태분석과 방위산업체의 인력 관리 실태를 확인하기 위한 설문조사 결과를 바탕으로 방산인력 관리에 대한 SWOT 분석을 실시하였 다. 이에 따라 도출된 문제점 바탕으로 이를 개선하기 위하여 처벌 강화 등의 법령 개정, 종합계 획 수립, 컨트롤 타워 설립 등의 정책적 관리 강화, 교육체계 확립 및 자격제도 운영을 통한 전문 성 강화, 인력 관리 프로세스를 적용한 핵심인력 관리 강화 등의 개선방안을 제시하였다. 따라서 본 연구를 통해 방산인력에 의한 기술유출 사고의 심각성과 대책 마련에 대한 공감대를 형성하 고, 법령 및 제도 개선과 방산인력 관리 체계 정립으로 방산인력에 의한 기술유출을 최소화하여 국가안전보장 및 방산보안 발전에 기여하고자 한다.
The importance of protecting defense technology is critical as the defense industry has grown rapidly, with the recent increase in exports of the defense industry, and various efforts are being made by enacting the Act of Defense Industry Technology Protection in 2015. However, according to the statistics released by the National Intelligence Service and other agencies, more than 80 percent of technology leaks are mainly caused by former and current employees who know the internal situation. Therefore, it is urgent to prepare effective measures to achieve the national security purpose of defense industry technology protection and to prevent technology leakage by defense personnel. In order to prevent technology leakage by defense industry personnel, this study conducted a survey to check the current status of technology leakage, law and systems on defense industry personnel management, and SWOT analysis. Based on the problems, the government proposed measures to revise laws, such as strengthening punishment, establishing comprehensive plans, establishing control towers, strengthening expertise through establishing education systems, and strengthening human resources management. Through this study, we will form a consensus on the seriousness of technology leakage accidents by defense industry personnel, improve laws and systems, and organize defense industry personnel manage systems to minimize technology leakage by defense industry personnel, and further contribute to national security.
소프트웨어 정의 경계를 이용한 방위산업 커뮤니티 클라우드 구축
한국산업보안연구학회 한국산업보안연구 제11권 제1호 통권 제20호 2021.04 pp.459-476
※ 기관로그인 시 무료 이용이 가능합니다.
5,200원
우리나라 국방과학기술 수준은 선진국 수준인 세계 9위로 평가되며 이에 따라 국가적 지원을 받는 해외 해킹 그룹에서 국내 방산업체를 노리는 위협이 지속되고 있다. 첨단화된 방산물자 연 구개발은 여러 전문 업체의 협업이 필수이기에 기술자료를 공유할 수밖에 없다. 현재 방위산업 체와 협력업체는 방위산업기술자료를 대부분 인터넷 메일시스템으로 유통하고 있고 해킹에 의 한 유출 사고가 발생해도 대외비로 유지하여 효과적인 대응이 어려운 실정이다. 또한, 업체마다 DRM (Digital Right Management) 제품이 서로 달라 상호운용성이 제한되고 부실한 관리로 인해 방위산업기술자료가 인터넷 PC에 평문으로 방치되어 사이버 해킹에 쉽게 노출되는 실정이다. 본 논문에서는 이러한 문제를 개선하기 위해 소프트웨어 정의 경계 기술과 공동의 목적을 가진 조직들만 연결하는 커뮤니티 클라우드 아키텍처를 분석하고 기존 방위산업기술자료 유통 환경 의 문제점을 논의하여 방위산업 커뮤니티 클라우드 구축방안을 제시하고자 한다. 제시한 방안은 보안 아키텍처를 바탕으로 도출한 12개 평가항목으로 기존 유통 환경과 비교 평가하여 문제를 보완하는 방안임을 보여준다. 향후 본 논문을 통해 방위산업기술자료가 안전하게 유통되고 코로 나19로 인한 비대면 환경에서 방위산업체 및 협력업체 직원이 재택근무할 수 있는 환경을 제공 하여 방위산업보안 향상에 이바지하고자 한다.
South Korea’s defense science and technology level is ranked ninth in the world, which is the level of advanced countries. As a result, overseas hacking groups supported by the government continue to threaten domestic defense companies. The collaboration of various professional companies is essential for advanced defense product research and development. Therefore, there is no choice but to share technical data. Currently, defense companies and their suppliers are sending most of their defense technology data to the Internet mail system, and it is difficult to respond effectively because they keep it secret even if an accident occurs due to hacking. In addition, each company has different digital right management (DRM) products, limiting interoperability and poor management, leaving defense technology data unencrypted on Internet PCs, making it easy to expose to cyber hacking. To improve this problem, in this paper, we analyze software-defined perimeter technologies, community cloud architectures that connect only organizations with common purpose, and discuss the problems of infrastructure sending current defense technology data to create a community cloud for the defense industrial. We show that the proposed method is to complement the problem by comparing and evaluating the current sending infrastructure with 12 evaluation items derived based on the security architecture. Through this paper, we aim to contribute to improving defense industrial security by providing an infrastructure that can safely send defense technology data and employees of defense companies and suppliers can work from home in the COVID-19 crisis.
0개의 논문이 장바구니에 담겼습니다.
선택하신 파일을 압축중입니다.
잠시만 기다려 주십시오.