메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

심재윤 (고려대학교, 고려대학교 정보보호대학원)

지도교수
이경호
발행연도
2015
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수2

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
국내 금융권은 은행창구를 통해 전통적 수신, 여신 상품을 판매하던 구조에서 금융소비채널의 변화 및 금융상품의 패러다임 변화를 겪으며 무한경쟁시대로 진입하고 있다. 이에 따라, 금융서비스의 개인화는 점점 가속화되고 있으며, 금융 관련 개인정보의 가치는 더욱 높아지고 있다. 2014년 카드사 정보유출사고에서 보았듯이, 대부분의 대형 금융관련 정보유출 사고는 해당 정보에 접근 권한을 가진 인력에 의해 발생한다. 따라서, 이러한 대량의 금융 관련 개인정보에 접근 권한이 있는 인력에 대한 기존의 정보접근 통제정책 적용기준에 문제는 없는지 확인해 볼 필요가 있으며, 보안사고의 위험도에 영향을 미치는 요인에 따라 정보 접근 통제정책을 보완할 필요가 있다. 본 논문에서는 직무상 대량의 금융 정보에 접근 권한이 필요한 금융IT인력에 대해 직무, 직책및 접근 정보의 민감도를 기준으로 보안사고의 위험도 측정에 필요한 영향 요인이 무엇인지 양적분석을 수행하고, 분석결과를 반영한 정보 접근 통제정책을 실무적 사례에
적용해 봄으로써 금융IT인력의 보안사고 위험도를 최소화할 수 있는 방안을 제시한다.

목차

제 1 장 서 론
제 2 장 관련 연구
2.1. 인력보안과 정보 접근 통제 정책의 중요성
2.2. RBAC 선행연구
2.3. A금융사의 IT인력 정보 접근 통제정책 사례연구
제 3 장 IT인력에 대한 정보접근 통제 영향요인 연구
3.1. 본 연구에서 사용한 방법
3.2. 금융회사 IT 직무와 정보 분류
3.3. 금융회사의 IT 사고 발생 시나리오
3.4. 금융IT인력 설문 조사에 기초한 상관분석
3.5. 정보 접근 통제에 대한 금융IT인력 위험도 측정
제 4 장 연구결과 적용사례
4.1. 데이터 파일 접근 통제 정책에 적용
4.2. 데이터베이스 접근 통제 정책에 적용
4.3. 실효성 및 한계
4.4. 접근권한 정보 증가에 따른 효율적 관리방안
제 5 장 결론 및 향후 과제
참고문헌

최근 본 자료

전체보기

댓글(0)

0