SlideShare a Scribd company logo
1 of 32
Download to read offline
2016 산업보안 아이디어 공모전
이 찬 우
손해보험협회 보앆담당자
산업보안, 사람의 마음을 읽는다.
“너의 목소리가 들려.”
Money
Honor
Angry
2016 산업보안 아이디어 공모전 (요약서)
본 자료는 기술유출 예방을 위하여 내부 보안인식교육을 통한 산업보안문화의 형성을 제안한다.
첫 번째. 산업보안교육의 필요성
두 번째.
세 번째. 기술유출 예방 아이디어
·내부 보안인식교육의 한계
·효과적인 내부 보안인식교육의 조건
내부 보안인식교육의 문제점
·기존의 보안교육 아이디어 현황
·보안교육을 통한 산업보안문화 형성 아이디어 제안
·산업보안문화 형성 아이디어 효과
INDEX
·기술 유출의 심각성
·교육을 통한 기술 유출 예방
·올바른 산업보안교육의 설계
·산업보안인식제고 교육방안
첫 번째 산업보안교육의필요성
출처 : 전자신문, 산업기술유출한 범죄자에 실형(2016.08.16)
그림출처 : 국가정보원 기술유출현황 산업스파이 적발통계 인포그래픽
<지난 11일, A연구소 박씨와 심씨는 3D 스캐너 전문회사의 핵심기술을 유출하여
동종업체를 설립하고 부당이득을 취핚 혐의로 기소되어 실형이 선고됨.>
첫 번째 산업보안교육의필요성
출처 : 한국산업기술보호협회, 2015기업 기술보호역량 조사 인포그래픽(2016.02.03)
시스템
지원
교 육
전문인력
채용
43%
31%
27%
※ 3순위 항목으로 백분위 단순환산
37.2%
24.8%
12.4%
31.0%
※ 중복응답 문항
첫 번째 산업보안교육의필요성
두 번째 내부보안인식교육의문제점
출처 : IT World,보안 인식 교육 실패의 일곱 가지 이유(2013.07.12)
1. 보안인식교육의 특이성을 이해하지 못하는 것
- 기술보다 커뮤니케이션 능력이 있는 교육자의 역량이 필요
2. 흥미를 유발핛 수 있는 적합핚 교육 자료의 부족
- 직원들의 연령대, 직무, 기업문화를 고려핚 교육자료가 필요
3. 보안인식에 대핚 이해 부족
- 단기적 관점의 지식전달 „훈렦‟이 아닌 인식제고차원의 교육이 필요
4. 형식적인 것에만 치중하는 기업의 태도
- “교육을 해야만 핚다.”라는 최소핚의 규정준수라는 틀을 벗어나야 함
두 번째 내부보안인식교육의문제점
출처 : IT World,보안 인식 교육 실패의 일곱 가지 이유(2013.07.12)
5. 교육 성과에 대핚 평가를 하지 않는 것
- 교육 전/중/후에 어떤 교육 요소가 목표 달성에 효과적인지 측정해야 함
6. 교육 효율에 대핚 불합리핚 기대치
- 교육평가를 통해 교육프로그램의 효율성을 높이고 중요핚 측면을 발견해야 함
7. 보안인식교육에서 핚 가지 문제에 대해서만 다루는 것
- 산업에 따라 사용자 행동과 관렦핚 여러 주제를 다뤄야만 함
두 번째 내부보안인식교육의문제점
출처 : CIOKorea,효과적인 보안 교육을 위한 10계명(2012.05.08)
1. 교육 내용을 줄인다.
- 쉽게 소화핛 수 있다고 생각하는 작은 정보에 초점을 맞출 때 학습능률 증대
2. 반복핚다.
- 피드백이나 실습기회를 지속적으로 제공
3. 구체적 사례를 제시핚다.
- 사람은 내용보다는 실제 상황을 더 잘 기억
4. 다양핚 방법으로 메시지를 전달핚다.
- 다양하게 여러 상황을 전달핛 때 학습 효과 가장 높음
5. 교육에 참여시킨다.
- 직접 상황을 파악하고 대처해본다면 학습능률 더욱 증대
두 번째 내부보안인식교육의문제점
출처 : CIOKorea,효과적인 보안 교육을 위한 10계명(2012.05.08)
6. 즉각적인 피드백을 제공핚.
- 현장학습과 같은 즉각적인 경험은 교육효과를 높임
7. 스토리텔링으로 교육핚다.
- 해당 정보와 감정적 유대감을 형성하면 교육효과를 높임
8. 스스로 생각하도록 만든다.
- 직접 조사하고, 질문하고, 결롞을 내야 교육효과를 높임
9. 각자의 학습속도에 맞춰 교육핚다.
- 정형화된 보앆교육은 실패핛 확률 높음
10. 개념과 절차에 대해 교육핚다.
- 큰 그림과 문제해결방법을 적용하도록 도와줄 때 교육효과 높음
두 번째 내부보안인식교육의문제점
해빙 변동 재동결
레빈의 조직변화이론
 변화의 필요성을 자각하는 해빙단계
 변화하기 위해 태동하는 변동단계
 변화한 마음을 굳게하는 재동결단계
두 번째 내부보안인식교육의문제점
 스스로가 변화의 필요성을 인식한다.
 변화 안내자 역할을 자처한다.
 외부적 동기부여를 통해 내적인 오너쉽을 상기시켜라.
 가장 어려운 단계이므로, 인내를 가지고 점짂적 개선을 향하라.
해빙 변동 재동결
두 번째 내부보안인식교육의문제점
 개인의 외부적인 동기부여가 갖춰졌다.
 새로운 젂제와 가치관을 통해 만족감과 자아실현 욕구를 충족한다.
 조직 저항력이 감소하고, 수용이 증가한다.
 새로운 태도와 새로운 행동을 시작한다.
 최고관리자의 합의를 도출하고 확장시켜 나갂다.
변동 재동결해빙
두 번째 내부보안인식교육의문제점
 초기의 추상적 일반적 목표가 점차 구체적이고 특정적인 목표로 발현된다.
 새로운 사회관계가 재편성된다.
 외부적 동기요인이 내부적 동기요인으로 젂홖된다.
 습관적인 규범 및 규칙으로 자리잡는다.
재동결해빙 변동
“산업보안문화”의 필요성 대두
효과성 제고
• 내부 보앆인식교육의
7가지 핚계를 규명
성공요인 분석
• 효과적인 내부 보앆
교육을 위핚 성공요건
10가지 분석
조직변화 방법
• 레빈의 해동이롞
- 태동
- 변화
- 재동결
기술보호의식 제고를 위핚 산업보안문화의 형성이 필요
두 번째 내부보안인식교육의문제점
세 번째 기술유출예방아이디어
CSO 및 산업보안
관리사 양성교육
내부 보안 인식
제고 교육
수요 맞춤형
파견 교육
산업보안
내부강사양성
교육
집합교육
• 전문강사 초빙
• 외부위탁
• 내부 전문가
• 그룹 스터디
온라인교육
• 보안의식제고 영상
• 기술 교육
• 시연 영상
“수단에 따른 분류” “목적에 따른 분류”
세 번째 기술유출예방아이디어
01 정규직
우리는 애사심과 주인의식을
가지고 우리의 비전과 사명을
달성할 것이다.
02 계약직
우리는 자기주도적이며 도전
정신을 가지되 계약에 대한 사
회적 책임을 다할 것이다.
03 파견직
우리는 주어진 전문업무에 최
선을 다하고, 새로운 역량을
개발하기 위해 노력할 것이다.
04 위촉직
우리는 사회적 명예, 인성, 가
치관, 자긍심을 토대로 올바른
기업의 방향을 제시할 것이다.
05 아르바이트
우리는 건전한 윤리, 올바른
가치 판단의 기준을 갖고 양심
에 어긋나지 않게 주어진 업무
에 최선을 다할 것이다.
06 외주인력
우리는 프로젝트의 완수를 위
하여 상호 간 존중하며, 기업
의 윤리를 준수할 것이다.
세 번째 기술유출예방아이디어
01 정규직
우리는 애사심과 주인의식을
가지고 우리의 비전과 사명을
달성할 것이다.
B2 물리적접근성
직책과 역할에 따라 제한구역
및 통제구역에 대한 물리적
접근권한이 높음.
B3 데이터접근성
비밀취급등급에 따라 개인정
보 및 영업기밀에 대한 데이
터 접근권한이 높음
B1 심리적안정감
근로기준법과 노동조합 등 법
적인 보호장치가 있으므로 안
정감이 높음.
A1 업무성과만족도
회사의 핵심업무를 진행하고,
기업의 KPI에 따른 성과체계
에 따라 평가되므로 만족도가
높음.
A2 직무만족도
전문성있는 직무를 담당하고,
직무에서 비전가치를 발견할
수 있으므로 만족도가 높음.
B4 내부시스템이해
정보시스템 및 핵심기술에 접
근하기 위한 내부시스템이나
보안에 대한 이해도가 높음.
A3 보수만족도
인사규정 및 연봉체계에 따른
보장된 급여를 받으므로 만족
도가 높음.
A4 업무환경만족도
근로를 위한 복지제도와 업무
환경이 잘 갖춰져 소속감이
높으므로 만족도가 높음.
세 번째 기술유출예방아이디어
02 계약직
우리는 자기주도적이며 도전
정신을 가지되 계약에 대한
사회적 책임을 다할 것이다.
B2 물리적접근성
시간과 역할에 제한적이지만
사무공간과 같은 물리적 접근
권한은 높음.
B3 데이터접근성
핵심업무를 하지 않고, 비밀
취급인가를 받기 힘들기 때문
에 핵심정보에 대한 접근권한
은 낮음.
B1 심리적안정감
계약기간이 만료되고 재계약
문제와 근무태만 시 계약해지
에 대한 스트레스가 있으므로
안정감은 낮음.
A1 업무성과만족도
회사의 핵심보조업무를 진행
하지만, 단기적이고 성과로
연계되지 않으므로 만족도는
보통.
A2 직무만족도
한가지 업무에 초점이 맞춰져
다소 장기간 전문성있는 직무
를 담당하기 때문에 직무만족
도는 높음.
B4 내부시스템이해
내부 비즈니스에 대한 깊은
이해보다는 절차와 맡은 업무
를 기본으로 하기 때문에 이
해수준은 보통.
A3 보수만족도
전문성과 능력에 따른 탄력성
있는 연봉처우가 가능하지만
만족도는 보통.
A4 업무환경만족도
최소한의 보조근로를 위한 업
무환경이 갖춰져 있지만 소속
감이 낮으므로 만족도가 낮음.
세 번째 기술유출예방아이디어
03 파견직
우리는 주어진 전문업무에 최
선을 다하고, 새로운 역량을
개발하기 위해 노력할 것이다.
B2 물리적접근성
파견근무장소와 기간이 제한
되어 있고 제한구역 및 통제
구역에 대한 물리적 접근권한
이 낮음.
B3 데이터접근성
보조업무를 주로 담당하기 때
문에 핵심정보에 대한 접근권
한은 낮음.
B1 심리적안정감
파견기간이나 근로목적이 만
료되면 계속근로가 보호되지
않으므로 안정감이 낮음.
A1 업무성과만족도
단기 전문업무를 진행하고,
성과로 연계되진 않으므로 만
족도가 낮음.
A2 직무만족도
전문성있는 직무를 담당하지
만 담당기간이 짧고 업무보조
성격이 짙기 때문에 만족도는
보통.
B4 내부시스템이해
짧은 근무기간과 보조업무성
격이 짙기 때문에 정보시스템
및 핵심기술에 이해도는 낮음.
A3 보수만족도
파견목적과 기간에 따른 급여
가 산정되기 때문에 보수가
일정치 않으므로 만족도 낮음.
A4 업무환경만족도
파견이라는 특수성 때문에 장
소가 제한되어 있고, 짧은 근
무기간으로 업무환경 만족도
는 낮음.
세 번째 기술유출예방아이디어
04 위촉직
우리는 사회적 명예, 인성,
가치관, 자긍심을 토대로 올
바른 기업의 방향을 제시할
것이다.
B2 물리적접근성
중요업무를 맡고 있지 않으므
로 제한구역 및 통제구역에
대한 물리적 접근권한이 낮음.
B3 데이터접근성
중요업무를 맡고 있지 않으므
로 개인정보 및 영업기밀에
대한 데이터 접근권한이 낮음.
B1 심리적안정감
계약직원과 마찬가지로 해촉
에 대한 이슈가 있지만 명예
직이므로 안정감은 보통.
A1 업무성과만족도
업무라기보다는 조언, 감수의
성격이 강하고 성과를 산정하
기 어렵기 때문에 만족도는
낮음.
A2 직무만족도
조언자로서의 방향성 설정과
기업의 비전가치 수립에 느끼
는 만족도는 높음.
B4 내부시스템이해
예외사항이 존재하기 쉽고,
내부시스템을 이용할 기회가
적은 직무특성상 다소 이해도
가 낮음.
A3 보수만족도
명예직으로서 보수보다는 명
예와 자긍심을 토대로 하기
때문에 만족도는 낮음.
A4 업무환경만족도
사회적 지위를 보장하기 위해
서 업무환경은 잘 갖춰져 있
기 때문에 만족도는 높음.
세 번째 기술유출예방아이디어
05 아르바이트
우리는 건전한 윤리, 올바른
가치 판단의 기준을 갖고 양
심에 어긋나지 않게 주어진
업무에 최선을 다할 것이다.
B2 물리적접근성
근무 사무실이나 비품을 다루
는 구역 외에 제한구역 및 통
제구역에 대한 물리적 접근권
한이 낮음.
B3 데이터접근성
사무보조업무를 담당하기 때
문에 개인정보 및 핵심정보에
대한 접근권한은 낮음.
B1 심리적안정감
보통 단기로 계약하고, 기간
과 상관없이 바뀔 수 있으므
로 안정감이 낮음.
A1 업무성과만족도
사무보조업무를 주로 진행하
고, 성과와는 연계되지 않으
므로 만족도는 낮음.
A2 직무만족도
기본적인 문서작성 및 사무실
내 정리 업무 등 보조업무를
담당하기 때문에 만족도 낮음.
B4 내부시스템이해
짧은 근무기간과 보조업무성
격이 짙기 때문에 정보시스템
및 핵심기술에 이해도는 낮음.
A3 보수만족도
법정시급을 기준으로 월급으
로 계약하고, 만족도는 낮음.
A4 업무환경만족도
사무실에서 근무하지만 자리
가 정해지지 않거나 최소한의
사무비품과 PC만 구비되어
업무환경 만족도 낮음.
세 번째 기술유출예방아이디어
06 외부인력
우리는 프로젝트의 완수를 위
하여 상호 간 존중하며, 기업
의 윤리를 준수할 것이다.
B2 물리적접근성
프로젝트 근무장소와 기간이
제한되어 있고 제한구역 및
통제구역에 대한 물리적 접근
권한이 낮음.
B3 데이터접근성
프로젝트 관련 업무만 진행하
기 때문에 내부핵심정보에 대
한 접근권한은 낮음.
B1 심리적안정감
정식으로 회사에 소속되어 있
고 프로젝트성격의 파견근무
이기 때문에 안정감은 높음.
A1 업무성과만족도
프로젝트 완수에 따른 품질과
납기준수율에 따른 성과가 연
계되기 때문에 만족도는 높음.
A2 직무만족도
전문성있는 직무를 담당하고
다양한 프로젝트를 경험해볼
수 있으므로 만족도는 높음.
B4 내부시스템이해
프로젝트 진행을 위한 보안절
차에 대한 이해를 기본으로
하기 때문에 정보시스템 및
핵심기술의 이해도는 낮음.
A3 보수만족도
프로젝트 준수에 따라 보수가
정해지고 능력에 따라 대우받
을 수 있으므로 만족도 높음.
A4 업무환경만족도
프로젝트 진행을 위한 공간
특성 상 임시환경이기 때문에
업무환경 만족도는 낮음.
세 번째 기술유출예방아이디어
A. 내적 심리요인 분류 B. 외적 환경요인 분류
X
Y
Z
Q
X : 물질적(보수만족도, 업무환경만족도)
Y : 가치적(업무성과만족도, 직무만족도)
Z : 인적 요인(심리적안정성, 내부시스템이해)
Q : 기술적 요인(물리적접근성, 데이터접근성)
높음 높음
높음높음
낮음 낮음
낮음낮음
정규직
계약직파견직
위촉직
아르바이트 외주인력
정규직
계약직
파견직
위촉직아르바이트
외주인력
세 번째 기술유출예방아이디어
출처 : 조선비즈, “크라우드 소싱, 사람을 읽는다.”(2013.11.22)
세 번째 기술유출예방아이디어
[통합형]
협업형
크라우드
소싱
 풍부핚 데이터를 수집
 끊임없는 검증
 우수핚 정보 창고
“다수의 집단지성이
참여핚 기본적인
크라우드 소싱형태”
[통합형]
통합선택형
크라우드
소싱
“다양핚 선택이 가능핚
크라우드 소싱형태”
[선택형]
의뢰인선택
크라우드
소싱
“집단지성의 대안 중
최적의 선택이 가능핚
크라우드 소싱형태”
[선택형]
대중선택형
크라우드
소싱
“참여자 개개인의
아이디어가 융화된
크라우드 소싱형태”
 다양핚 개성을 졲중
 각자의 필요에 따라 선택
 여러가지 옵션을 제공
 집단지성의 여러 대앆이 졲재
 의뢰인의 최종선택이 필요
 적정 수준의 보상
 집단지성의 여러 대앆이 졲재
 대중이 직접 평가
 대중의 만족도 최우수
세 번째 기술유출예방아이디어
크라우드 소싱
협업형
통합선택형
의뢰인선택형
대중선택형
보안교육 적용
1. 교육사항 판단
2. 옵션 설정
3. 성과체계
4. 아이디어 채택
GAP
분석
GAP
분석
GAP
분석
GAP
분석
크라우드 소싱 형태를 활용한
보다 발전된 참여형 보안인식교육의 설계가 가능!
집단지성을 활용하여 교육의 목적, 주제,
시간, 강사, 테마, 참여방법 등을 정함
다양한 개성을 존중하여 교육의 옵션,
요구사항, 수강형태 등을 정함
참여자의 성과에 따라 KPI와
연계시키거나 적절한 보상체계를 구축함
참여자의 아이디어의 제안체계와
실무도입 성과에 따른 사후관리를 구축함
집단지성 활용
세 번째 기술유출예방아이디어
세 번째 기술유출예방아이디어

More Related Content

What's hot

금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)Lee Chanwoo
 
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)Lee Chanwoo
 
Sua 정보보호관리체계 cissp_보안관리_강의교안
Sua 정보보호관리체계 cissp_보안관리_강의교안Sua 정보보호관리체계 cissp_보안관리_강의교안
Sua 정보보호관리체계 cissp_보안관리_강의교안Lee Chanwoo
 
Sua 정보보호관리체계 cissp_bcp&drp_강의교안
Sua 정보보호관리체계 cissp_bcp&drp_강의교안Sua 정보보호관리체계 cissp_bcp&drp_강의교안
Sua 정보보호관리체계 cissp_bcp&drp_강의교안Lee Chanwoo
 
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽GangSeok Lee
 
[이찬우 강사] Ing life information security education 20180625 final version
[이찬우 강사] Ing life information security education 20180625 final version[이찬우 강사] Ing life information security education 20180625 final version
[이찬우 강사] Ing life information security education 20180625 final versionLee Chanwoo
 
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종Lee Chanwoo
 
사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber security사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber securityBill Hagestad II
 
[이찬우 강사] Osstem implant information security education_final version(20181011)
[이찬우 강사] Osstem implant information security education_final version(20181011)[이찬우 강사] Osstem implant information security education_final version(20181011)
[이찬우 강사] Osstem implant information security education_final version(20181011)Lee Chanwoo
 
[이찬우 강사] Persons with disabilities education(2020.02.05)
[이찬우 강사] Persons with disabilities education(2020.02.05)[이찬우 강사] Persons with disabilities education(2020.02.05)
[이찬우 강사] Persons with disabilities education(2020.02.05)Lee Chanwoo
 
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)james yoo
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)Lee Chanwoo
 
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_finalLee Chanwoo
 
Sua 정보보호관리체계 cissp_암호학_강의교안
Sua 정보보호관리체계 cissp_암호학_강의교안Sua 정보보호관리체계 cissp_암호학_강의교안
Sua 정보보호관리체계 cissp_암호학_강의교안Lee Chanwoo
 
실무자가 말하는 모의해킹
실무자가 말하는 모의해킹실무자가 말하는 모의해킹
실무자가 말하는 모의해킹양 한빛
 
[이찬우 강사] Korea it information security academy dongyang mirae university job ...
[이찬우 강사] Korea it information security academy dongyang mirae university job ...[이찬우 강사] Korea it information security academy dongyang mirae university job ...
[이찬우 강사] Korea it information security academy dongyang mirae university job ...Lee Chanwoo
 
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)Lee Chanwoo
 
GenUp SDLC Education
GenUp SDLC EducationGenUp SDLC Education
GenUp SDLC Educationkim jang hwan
 

What's hot (20)

금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)
 
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
 
Sua 정보보호관리체계 cissp_보안관리_강의교안
Sua 정보보호관리체계 cissp_보안관리_강의교안Sua 정보보호관리체계 cissp_보안관리_강의교안
Sua 정보보호관리체계 cissp_보안관리_강의교안
 
Sua 정보보호관리체계 cissp_bcp&drp_강의교안
Sua 정보보호관리체계 cissp_bcp&drp_강의교안Sua 정보보호관리체계 cissp_bcp&drp_강의교안
Sua 정보보호관리체계 cissp_bcp&drp_강의교안
 
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽
 
[이찬우 강사] Ing life information security education 20180625 final version
[이찬우 강사] Ing life information security education 20180625 final version[이찬우 강사] Ing life information security education 20180625 final version
[이찬우 강사] Ing life information security education 20180625 final version
 
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
 
사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber security사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber security
 
[이찬우 강사] Osstem implant information security education_final version(20181011)
[이찬우 강사] Osstem implant information security education_final version(20181011)[이찬우 강사] Osstem implant information security education_final version(20181011)
[이찬우 강사] Osstem implant information security education_final version(20181011)
 
[이찬우 강사] Persons with disabilities education(2020.02.05)
[이찬우 강사] Persons with disabilities education(2020.02.05)[이찬우 강사] Persons with disabilities education(2020.02.05)
[이찬우 강사] Persons with disabilities education(2020.02.05)
 
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
 
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
 
Sua 정보보호관리체계 cissp_암호학_강의교안
Sua 정보보호관리체계 cissp_암호학_강의교안Sua 정보보호관리체계 cissp_암호학_강의교안
Sua 정보보호관리체계 cissp_암호학_강의교안
 
실무자가 말하는 모의해킹
실무자가 말하는 모의해킹실무자가 말하는 모의해킹
실무자가 말하는 모의해킹
 
[이찬우 강사] Korea it information security academy dongyang mirae university job ...
[이찬우 강사] Korea it information security academy dongyang mirae university job ...[이찬우 강사] Korea it information security academy dongyang mirae university job ...
[이찬우 강사] Korea it information security academy dongyang mirae university job ...
 
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
 
201412 보안자료_이유신
201412  보안자료_이유신201412  보안자료_이유신
201412 보안자료_이유신
 
GenUp SDLC Education
GenUp SDLC EducationGenUp SDLC Education
GenUp SDLC Education
 
Gen up sdlc
Gen up sdlcGen up sdlc
Gen up sdlc
 

Viewers also liked

[공개용]정보보호, 우리 업무의 기본
[공개용]정보보호, 우리 업무의 기본[공개용]정보보호, 우리 업무의 기본
[공개용]정보보호, 우리 업무의 기본hyundai-mnsoft
 
2016 레몬세미나 발표자료 이찬우 final
2016 레몬세미나 발표자료 이찬우 final2016 레몬세미나 발표자료 이찬우 final
2016 레몬세미나 발표자료 이찬우 finalLee Chanwoo
 
내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안시온시큐리티
 
Korean information security practices 보안 인식교육
Korean information security practices 보안 인식교육Korean information security practices 보안 인식교육
Korean information security practices 보안 인식교육Bill Hagestad II
 
201412 정보보안 보안교육자료
201412 정보보안 보안교육자료201412 정보보안 보안교육자료
201412 정보보안 보안교육자료시온시큐리티
 
금융 보안사고 트렌드와 정부 금융사들의 과제
금융 보안사고 트렌드와 정부 금융사들의 과제금융 보안사고 트렌드와 정부 금융사들의 과제
금융 보안사고 트렌드와 정부 금융사들의 과제Konkuk University
 
[2016 아주대강의] 보안과소프트웨어엔지니어
[2016 아주대강의] 보안과소프트웨어엔지니어[2016 아주대강의] 보안과소프트웨어엔지니어
[2016 아주대강의] 보안과소프트웨어엔지니어Daniel Juyung Seo
 
Data science (조명대)
Data science (조명대)Data science (조명대)
Data science (조명대)Haklae Kim
 
소프트웨어 특허 관련 이슈(Software patent related issues)
소프트웨어 특허 관련 이슈(Software patent related issues)소프트웨어 특허 관련 이슈(Software patent related issues)
소프트웨어 특허 관련 이슈(Software patent related issues)Seung-won CHAE
 
[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호MINWHO Law Group
 
기업정보유출방지시스템 구축 프로세스
기업정보유출방지시스템 구축 프로세스기업정보유출방지시스템 구축 프로세스
기업정보유출방지시스템 구축 프로세스시온시큐리티
 
내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안시온시큐리티
 
We make standard 최종 발표(20131218)
We make standard 최종 발표(20131218)We make standard 최종 발표(20131218)
We make standard 최종 발표(20131218)Lee Chanwoo
 
Sua 강의자료 2주차_관리체계(2014.03.18)_최종
Sua 강의자료 2주차_관리체계(2014.03.18)_최종Sua 강의자료 2주차_관리체계(2014.03.18)_최종
Sua 강의자료 2주차_관리체계(2014.03.18)_최종Lee Chanwoo
 
최종 Sua 레몬세미나_발표자료(2014.10.26)
최종 Sua 레몬세미나_발표자료(2014.10.26)최종 Sua 레몬세미나_발표자료(2014.10.26)
최종 Sua 레몬세미나_발표자료(2014.10.26)Lee Chanwoo
 
Security plus 강남대_발표자료(2015.7.18)
Security plus 강남대_발표자료(2015.7.18)Security plus 강남대_발표자료(2015.7.18)
Security plus 강남대_발표자료(2015.7.18)Lee Chanwoo
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z시온시큐리티
 
2016 sua 발표스터디 이찬우
2016 sua 발표스터디 이찬우2016 sua 발표스터디 이찬우
2016 sua 발표스터디 이찬우Lee Chanwoo
 

Viewers also liked (20)

[공개용]정보보호, 우리 업무의 기본
[공개용]정보보호, 우리 업무의 기본[공개용]정보보호, 우리 업무의 기본
[공개용]정보보호, 우리 업무의 기본
 
2016 레몬세미나 발표자료 이찬우 final
2016 레몬세미나 발표자료 이찬우 final2016 레몬세미나 발표자료 이찬우 final
2016 레몬세미나 발표자료 이찬우 final
 
내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안
 
보안교육자료
보안교육자료보안교육자료
보안교육자료
 
Korean information security practices 보안 인식교육
Korean information security practices 보안 인식교육Korean information security practices 보안 인식교육
Korean information security practices 보안 인식교육
 
201412 정보보안 보안교육자료
201412 정보보안 보안교육자료201412 정보보안 보안교육자료
201412 정보보안 보안교육자료
 
금융 보안사고 트렌드와 정부 금융사들의 과제
금융 보안사고 트렌드와 정부 금융사들의 과제금융 보안사고 트렌드와 정부 금융사들의 과제
금융 보안사고 트렌드와 정부 금융사들의 과제
 
[2016 아주대강의] 보안과소프트웨어엔지니어
[2016 아주대강의] 보안과소프트웨어엔지니어[2016 아주대강의] 보안과소프트웨어엔지니어
[2016 아주대강의] 보안과소프트웨어엔지니어
 
Data science (조명대)
Data science (조명대)Data science (조명대)
Data science (조명대)
 
소프트웨어 특허 관련 이슈(Software patent related issues)
소프트웨어 특허 관련 이슈(Software patent related issues)소프트웨어 특허 관련 이슈(Software patent related issues)
소프트웨어 특허 관련 이슈(Software patent related issues)
 
[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호
 
정보보호체계 제언
정보보호체계 제언 정보보호체계 제언
정보보호체계 제언
 
기업정보유출방지시스템 구축 프로세스
기업정보유출방지시스템 구축 프로세스기업정보유출방지시스템 구축 프로세스
기업정보유출방지시스템 구축 프로세스
 
내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안내부정보유출방지 대책 및 방안
내부정보유출방지 대책 및 방안
 
We make standard 최종 발표(20131218)
We make standard 최종 발표(20131218)We make standard 최종 발표(20131218)
We make standard 최종 발표(20131218)
 
Sua 강의자료 2주차_관리체계(2014.03.18)_최종
Sua 강의자료 2주차_관리체계(2014.03.18)_최종Sua 강의자료 2주차_관리체계(2014.03.18)_최종
Sua 강의자료 2주차_관리체계(2014.03.18)_최종
 
최종 Sua 레몬세미나_발표자료(2014.10.26)
최종 Sua 레몬세미나_발표자료(2014.10.26)최종 Sua 레몬세미나_발표자료(2014.10.26)
최종 Sua 레몬세미나_발표자료(2014.10.26)
 
Security plus 강남대_발표자료(2015.7.18)
Security plus 강남대_발표자료(2015.7.18)Security plus 강남대_발표자료(2015.7.18)
Security plus 강남대_발표자료(2015.7.18)
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z
 
2016 sua 발표스터디 이찬우
2016 sua 발표스터디 이찬우2016 sua 발표스터디 이찬우
2016 sua 발표스터디 이찬우
 

Similar to 2016 산업보안 공모전 일반부 장려상

애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발
애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발
애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발Jaehoon Oh
 
20140120 action learning
20140120 action learning20140120 action learning
20140120 action learninghumana12
 
진로특강(S kinfosec)
진로특강(S kinfosec)진로특강(S kinfosec)
진로특강(S kinfosec)Kyuhyung Cho
 
프로젝트관리­ 3회
프로젝트관리­ 3회프로젝트관리­ 3회
프로젝트관리­ 3회yonsei87
 
[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유
[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유
[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유Luke Sunghyun Kim
 
2012 클리닉데이우수사례발표
2012 클리닉데이우수사례발표2012 클리닉데이우수사례발표
2012 클리닉데이우수사례발표Sanghyeok Park
 
Expanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systemsExpanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systemsSoobinCho5
 
학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)
학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)
학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)Kyubok Cho
 
(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법
(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법
(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법EducationWebs
 
Visual PM Program - Hybrid Agile Workshop Program
Visual PM Program - Hybrid Agile Workshop Program Visual PM Program - Hybrid Agile Workshop Program
Visual PM Program - Hybrid Agile Workshop Program Peter Kim
 
선택받는 자기소개서 작성요령
선택받는 자기소개서 작성요령선택받는 자기소개서 작성요령
선택받는 자기소개서 작성요령선홍 김
 
MongoDB in Banksalad [Rainist]
MongoDB in Banksalad [Rainist]MongoDB in Banksalad [Rainist]
MongoDB in Banksalad [Rainist]MongoDB
 
UX스튜디오_ 1 인터랙션디자인
UX스튜디오_ 1 인터랙션디자인UX스튜디오_ 1 인터랙션디자인
UX스튜디오_ 1 인터랙션디자인jiiiy
 
제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고dgmit2009
 
4-1_이론과목_교육공학 동향 연구_과제샘플
4-1_이론과목_교육공학 동향 연구_과제샘플4-1_이론과목_교육공학 동향 연구_과제샘플
4-1_이론과목_교육공학 동향 연구_과제샘플dstop
 
[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1
[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1
[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1Luke Sunghyun Kim
 

Similar to 2016 산업보안 공모전 일반부 장려상 (20)

Datayanoloja 191019
Datayanoloja 191019Datayanoloja 191019
Datayanoloja 191019
 
Datayanolja 121019
Datayanolja 121019Datayanolja 121019
Datayanolja 121019
 
Seminar
SeminarSeminar
Seminar
 
애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발
애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발
애자일 개발 프로세스를 이용한 고품질 소프트웨어 개발
 
20140120 action learning
20140120 action learning20140120 action learning
20140120 action learning
 
진로특강(S kinfosec)
진로특강(S kinfosec)진로특강(S kinfosec)
진로특강(S kinfosec)
 
프로젝트관리­ 3회
프로젝트관리­ 3회프로젝트관리­ 3회
프로젝트관리­ 3회
 
[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유
[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유
[Korea MOT] 기업혁신전략_디자인싱킹이 효과적인 이유
 
2012 클리닉데이우수사례발표
2012 클리닉데이우수사례발표2012 클리닉데이우수사례발표
2012 클리닉데이우수사례발표
 
Expanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systemsExpanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systems
 
학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)
학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)
학교현장에서의 생성형 AI 활용에 대한 법·윤리적 이슈와 대응 방안(20231208)
 
(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법
(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법
(02.27) 기획력완전정복1회_1세션_조원석_전략적사고와문제해결방법
 
Visual PM Program - Hybrid Agile Workshop Program
Visual PM Program - Hybrid Agile Workshop Program Visual PM Program - Hybrid Agile Workshop Program
Visual PM Program - Hybrid Agile Workshop Program
 
선택받는 자기소개서 작성요령
선택받는 자기소개서 작성요령선택받는 자기소개서 작성요령
선택받는 자기소개서 작성요령
 
MongoDB in Banksalad [Rainist]
MongoDB in Banksalad [Rainist]MongoDB in Banksalad [Rainist]
MongoDB in Banksalad [Rainist]
 
UX스튜디오_ 1 인터랙션디자인
UX스튜디오_ 1 인터랙션디자인UX스튜디오_ 1 인터랙션디자인
UX스튜디오_ 1 인터랙션디자인
 
제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
 
02.모의해킹전문가되기
02.모의해킹전문가되기02.모의해킹전문가되기
02.모의해킹전문가되기
 
4-1_이론과목_교육공학 동향 연구_과제샘플
4-1_이론과목_교육공학 동향 연구_과제샘플4-1_이론과목_교육공학 동향 연구_과제샘플
4-1_이론과목_교육공학 동향 연구_과제샘플
 
[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1
[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1
[WeFocus] 판교경기문화창조허브_청년창업 SMART 2030_김성현_201908_v1
 

More from Lee Chanwoo

[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)Lee Chanwoo
 
[이찬우 강사] Security plus saas security assessment_2021.04
[이찬우 강사] Security plus saas security assessment_2021.04[이찬우 강사] Security plus saas security assessment_2021.04
[이찬우 강사] Security plus saas security assessment_2021.04Lee Chanwoo
 
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)Lee Chanwoo
 
[이찬우 강사] Korea it information security academy public seminar presentation_st...
[이찬우 강사] Korea it information security academy public seminar presentation_st...[이찬우 강사] Korea it information security academy public seminar presentation_st...
[이찬우 강사] Korea it information security academy public seminar presentation_st...Lee Chanwoo
 
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)Lee Chanwoo
 
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714Lee Chanwoo
 
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...Lee Chanwoo
 
Cyber resilience 201705
Cyber resilience 201705Cyber resilience 201705
Cyber resilience 201705Lee Chanwoo
 
사이버 보안 트렌드_이찬우_2018020309_최종발표버전
사이버 보안 트렌드_이찬우_2018020309_최종발표버전사이버 보안 트렌드_이찬우_2018020309_최종발표버전
사이버 보안 트렌드_이찬우_2018020309_최종발표버전Lee Chanwoo
 
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_finalIsaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_finalLee Chanwoo
 
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)Lee Chanwoo
 

More from Lee Chanwoo (11)

[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
 
[이찬우 강사] Security plus saas security assessment_2021.04
[이찬우 강사] Security plus saas security assessment_2021.04[이찬우 강사] Security plus saas security assessment_2021.04
[이찬우 강사] Security plus saas security assessment_2021.04
 
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
 
[이찬우 강사] Korea it information security academy public seminar presentation_st...
[이찬우 강사] Korea it information security academy public seminar presentation_st...[이찬우 강사] Korea it information security academy public seminar presentation_st...
[이찬우 강사] Korea it information security academy public seminar presentation_st...
 
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
 
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
 
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
 
Cyber resilience 201705
Cyber resilience 201705Cyber resilience 201705
Cyber resilience 201705
 
사이버 보안 트렌드_이찬우_2018020309_최종발표버전
사이버 보안 트렌드_이찬우_2018020309_최종발표버전사이버 보안 트렌드_이찬우_2018020309_최종발표버전
사이버 보안 트렌드_이찬우_2018020309_최종발표버전
 
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_finalIsaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
 
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
 

2016 산업보안 공모전 일반부 장려상

  • 1. 2016 산업보안 아이디어 공모전 이 찬 우 손해보험협회 보앆담당자 산업보안, 사람의 마음을 읽는다. “너의 목소리가 들려.” Money Honor Angry
  • 2. 2016 산업보안 아이디어 공모전 (요약서) 본 자료는 기술유출 예방을 위하여 내부 보안인식교육을 통한 산업보안문화의 형성을 제안한다.
  • 3. 첫 번째. 산업보안교육의 필요성 두 번째. 세 번째. 기술유출 예방 아이디어 ·내부 보안인식교육의 한계 ·효과적인 내부 보안인식교육의 조건 내부 보안인식교육의 문제점 ·기존의 보안교육 아이디어 현황 ·보안교육을 통한 산업보안문화 형성 아이디어 제안 ·산업보안문화 형성 아이디어 효과 INDEX ·기술 유출의 심각성 ·교육을 통한 기술 유출 예방 ·올바른 산업보안교육의 설계 ·산업보안인식제고 교육방안
  • 4.
  • 5. 첫 번째 산업보안교육의필요성 출처 : 전자신문, 산업기술유출한 범죄자에 실형(2016.08.16) 그림출처 : 국가정보원 기술유출현황 산업스파이 적발통계 인포그래픽 <지난 11일, A연구소 박씨와 심씨는 3D 스캐너 전문회사의 핵심기술을 유출하여 동종업체를 설립하고 부당이득을 취핚 혐의로 기소되어 실형이 선고됨.>
  • 6. 첫 번째 산업보안교육의필요성 출처 : 한국산업기술보호협회, 2015기업 기술보호역량 조사 인포그래픽(2016.02.03) 시스템 지원 교 육 전문인력 채용 43% 31% 27% ※ 3순위 항목으로 백분위 단순환산 37.2% 24.8% 12.4% 31.0% ※ 중복응답 문항
  • 8.
  • 9. 두 번째 내부보안인식교육의문제점 출처 : IT World,보안 인식 교육 실패의 일곱 가지 이유(2013.07.12) 1. 보안인식교육의 특이성을 이해하지 못하는 것 - 기술보다 커뮤니케이션 능력이 있는 교육자의 역량이 필요 2. 흥미를 유발핛 수 있는 적합핚 교육 자료의 부족 - 직원들의 연령대, 직무, 기업문화를 고려핚 교육자료가 필요 3. 보안인식에 대핚 이해 부족 - 단기적 관점의 지식전달 „훈렦‟이 아닌 인식제고차원의 교육이 필요 4. 형식적인 것에만 치중하는 기업의 태도 - “교육을 해야만 핚다.”라는 최소핚의 규정준수라는 틀을 벗어나야 함
  • 10. 두 번째 내부보안인식교육의문제점 출처 : IT World,보안 인식 교육 실패의 일곱 가지 이유(2013.07.12) 5. 교육 성과에 대핚 평가를 하지 않는 것 - 교육 전/중/후에 어떤 교육 요소가 목표 달성에 효과적인지 측정해야 함 6. 교육 효율에 대핚 불합리핚 기대치 - 교육평가를 통해 교육프로그램의 효율성을 높이고 중요핚 측면을 발견해야 함 7. 보안인식교육에서 핚 가지 문제에 대해서만 다루는 것 - 산업에 따라 사용자 행동과 관렦핚 여러 주제를 다뤄야만 함
  • 11. 두 번째 내부보안인식교육의문제점 출처 : CIOKorea,효과적인 보안 교육을 위한 10계명(2012.05.08) 1. 교육 내용을 줄인다. - 쉽게 소화핛 수 있다고 생각하는 작은 정보에 초점을 맞출 때 학습능률 증대 2. 반복핚다. - 피드백이나 실습기회를 지속적으로 제공 3. 구체적 사례를 제시핚다. - 사람은 내용보다는 실제 상황을 더 잘 기억 4. 다양핚 방법으로 메시지를 전달핚다. - 다양하게 여러 상황을 전달핛 때 학습 효과 가장 높음 5. 교육에 참여시킨다. - 직접 상황을 파악하고 대처해본다면 학습능률 더욱 증대
  • 12. 두 번째 내부보안인식교육의문제점 출처 : CIOKorea,효과적인 보안 교육을 위한 10계명(2012.05.08) 6. 즉각적인 피드백을 제공핚. - 현장학습과 같은 즉각적인 경험은 교육효과를 높임 7. 스토리텔링으로 교육핚다. - 해당 정보와 감정적 유대감을 형성하면 교육효과를 높임 8. 스스로 생각하도록 만든다. - 직접 조사하고, 질문하고, 결롞을 내야 교육효과를 높임 9. 각자의 학습속도에 맞춰 교육핚다. - 정형화된 보앆교육은 실패핛 확률 높음 10. 개념과 절차에 대해 교육핚다. - 큰 그림과 문제해결방법을 적용하도록 도와줄 때 교육효과 높음
  • 13. 두 번째 내부보안인식교육의문제점 해빙 변동 재동결 레빈의 조직변화이론  변화의 필요성을 자각하는 해빙단계  변화하기 위해 태동하는 변동단계  변화한 마음을 굳게하는 재동결단계
  • 14. 두 번째 내부보안인식교육의문제점  스스로가 변화의 필요성을 인식한다.  변화 안내자 역할을 자처한다.  외부적 동기부여를 통해 내적인 오너쉽을 상기시켜라.  가장 어려운 단계이므로, 인내를 가지고 점짂적 개선을 향하라. 해빙 변동 재동결
  • 15. 두 번째 내부보안인식교육의문제점  개인의 외부적인 동기부여가 갖춰졌다.  새로운 젂제와 가치관을 통해 만족감과 자아실현 욕구를 충족한다.  조직 저항력이 감소하고, 수용이 증가한다.  새로운 태도와 새로운 행동을 시작한다.  최고관리자의 합의를 도출하고 확장시켜 나갂다. 변동 재동결해빙
  • 16. 두 번째 내부보안인식교육의문제점  초기의 추상적 일반적 목표가 점차 구체적이고 특정적인 목표로 발현된다.  새로운 사회관계가 재편성된다.  외부적 동기요인이 내부적 동기요인으로 젂홖된다.  습관적인 규범 및 규칙으로 자리잡는다. 재동결해빙 변동
  • 17. “산업보안문화”의 필요성 대두 효과성 제고 • 내부 보앆인식교육의 7가지 핚계를 규명 성공요인 분석 • 효과적인 내부 보앆 교육을 위핚 성공요건 10가지 분석 조직변화 방법 • 레빈의 해동이롞 - 태동 - 변화 - 재동결 기술보호의식 제고를 위핚 산업보안문화의 형성이 필요 두 번째 내부보안인식교육의문제점
  • 18.
  • 19. 세 번째 기술유출예방아이디어 CSO 및 산업보안 관리사 양성교육 내부 보안 인식 제고 교육 수요 맞춤형 파견 교육 산업보안 내부강사양성 교육 집합교육 • 전문강사 초빙 • 외부위탁 • 내부 전문가 • 그룹 스터디 온라인교육 • 보안의식제고 영상 • 기술 교육 • 시연 영상 “수단에 따른 분류” “목적에 따른 분류”
  • 20. 세 번째 기술유출예방아이디어 01 정규직 우리는 애사심과 주인의식을 가지고 우리의 비전과 사명을 달성할 것이다. 02 계약직 우리는 자기주도적이며 도전 정신을 가지되 계약에 대한 사 회적 책임을 다할 것이다. 03 파견직 우리는 주어진 전문업무에 최 선을 다하고, 새로운 역량을 개발하기 위해 노력할 것이다. 04 위촉직 우리는 사회적 명예, 인성, 가 치관, 자긍심을 토대로 올바른 기업의 방향을 제시할 것이다. 05 아르바이트 우리는 건전한 윤리, 올바른 가치 판단의 기준을 갖고 양심 에 어긋나지 않게 주어진 업무 에 최선을 다할 것이다. 06 외주인력 우리는 프로젝트의 완수를 위 하여 상호 간 존중하며, 기업 의 윤리를 준수할 것이다.
  • 21. 세 번째 기술유출예방아이디어 01 정규직 우리는 애사심과 주인의식을 가지고 우리의 비전과 사명을 달성할 것이다. B2 물리적접근성 직책과 역할에 따라 제한구역 및 통제구역에 대한 물리적 접근권한이 높음. B3 데이터접근성 비밀취급등급에 따라 개인정 보 및 영업기밀에 대한 데이 터 접근권한이 높음 B1 심리적안정감 근로기준법과 노동조합 등 법 적인 보호장치가 있으므로 안 정감이 높음. A1 업무성과만족도 회사의 핵심업무를 진행하고, 기업의 KPI에 따른 성과체계 에 따라 평가되므로 만족도가 높음. A2 직무만족도 전문성있는 직무를 담당하고, 직무에서 비전가치를 발견할 수 있으므로 만족도가 높음. B4 내부시스템이해 정보시스템 및 핵심기술에 접 근하기 위한 내부시스템이나 보안에 대한 이해도가 높음. A3 보수만족도 인사규정 및 연봉체계에 따른 보장된 급여를 받으므로 만족 도가 높음. A4 업무환경만족도 근로를 위한 복지제도와 업무 환경이 잘 갖춰져 소속감이 높으므로 만족도가 높음.
  • 22. 세 번째 기술유출예방아이디어 02 계약직 우리는 자기주도적이며 도전 정신을 가지되 계약에 대한 사회적 책임을 다할 것이다. B2 물리적접근성 시간과 역할에 제한적이지만 사무공간과 같은 물리적 접근 권한은 높음. B3 데이터접근성 핵심업무를 하지 않고, 비밀 취급인가를 받기 힘들기 때문 에 핵심정보에 대한 접근권한 은 낮음. B1 심리적안정감 계약기간이 만료되고 재계약 문제와 근무태만 시 계약해지 에 대한 스트레스가 있으므로 안정감은 낮음. A1 업무성과만족도 회사의 핵심보조업무를 진행 하지만, 단기적이고 성과로 연계되지 않으므로 만족도는 보통. A2 직무만족도 한가지 업무에 초점이 맞춰져 다소 장기간 전문성있는 직무 를 담당하기 때문에 직무만족 도는 높음. B4 내부시스템이해 내부 비즈니스에 대한 깊은 이해보다는 절차와 맡은 업무 를 기본으로 하기 때문에 이 해수준은 보통. A3 보수만족도 전문성과 능력에 따른 탄력성 있는 연봉처우가 가능하지만 만족도는 보통. A4 업무환경만족도 최소한의 보조근로를 위한 업 무환경이 갖춰져 있지만 소속 감이 낮으므로 만족도가 낮음.
  • 23. 세 번째 기술유출예방아이디어 03 파견직 우리는 주어진 전문업무에 최 선을 다하고, 새로운 역량을 개발하기 위해 노력할 것이다. B2 물리적접근성 파견근무장소와 기간이 제한 되어 있고 제한구역 및 통제 구역에 대한 물리적 접근권한 이 낮음. B3 데이터접근성 보조업무를 주로 담당하기 때 문에 핵심정보에 대한 접근권 한은 낮음. B1 심리적안정감 파견기간이나 근로목적이 만 료되면 계속근로가 보호되지 않으므로 안정감이 낮음. A1 업무성과만족도 단기 전문업무를 진행하고, 성과로 연계되진 않으므로 만 족도가 낮음. A2 직무만족도 전문성있는 직무를 담당하지 만 담당기간이 짧고 업무보조 성격이 짙기 때문에 만족도는 보통. B4 내부시스템이해 짧은 근무기간과 보조업무성 격이 짙기 때문에 정보시스템 및 핵심기술에 이해도는 낮음. A3 보수만족도 파견목적과 기간에 따른 급여 가 산정되기 때문에 보수가 일정치 않으므로 만족도 낮음. A4 업무환경만족도 파견이라는 특수성 때문에 장 소가 제한되어 있고, 짧은 근 무기간으로 업무환경 만족도 는 낮음.
  • 24. 세 번째 기술유출예방아이디어 04 위촉직 우리는 사회적 명예, 인성, 가치관, 자긍심을 토대로 올 바른 기업의 방향을 제시할 것이다. B2 물리적접근성 중요업무를 맡고 있지 않으므 로 제한구역 및 통제구역에 대한 물리적 접근권한이 낮음. B3 데이터접근성 중요업무를 맡고 있지 않으므 로 개인정보 및 영업기밀에 대한 데이터 접근권한이 낮음. B1 심리적안정감 계약직원과 마찬가지로 해촉 에 대한 이슈가 있지만 명예 직이므로 안정감은 보통. A1 업무성과만족도 업무라기보다는 조언, 감수의 성격이 강하고 성과를 산정하 기 어렵기 때문에 만족도는 낮음. A2 직무만족도 조언자로서의 방향성 설정과 기업의 비전가치 수립에 느끼 는 만족도는 높음. B4 내부시스템이해 예외사항이 존재하기 쉽고, 내부시스템을 이용할 기회가 적은 직무특성상 다소 이해도 가 낮음. A3 보수만족도 명예직으로서 보수보다는 명 예와 자긍심을 토대로 하기 때문에 만족도는 낮음. A4 업무환경만족도 사회적 지위를 보장하기 위해 서 업무환경은 잘 갖춰져 있 기 때문에 만족도는 높음.
  • 25. 세 번째 기술유출예방아이디어 05 아르바이트 우리는 건전한 윤리, 올바른 가치 판단의 기준을 갖고 양 심에 어긋나지 않게 주어진 업무에 최선을 다할 것이다. B2 물리적접근성 근무 사무실이나 비품을 다루 는 구역 외에 제한구역 및 통 제구역에 대한 물리적 접근권 한이 낮음. B3 데이터접근성 사무보조업무를 담당하기 때 문에 개인정보 및 핵심정보에 대한 접근권한은 낮음. B1 심리적안정감 보통 단기로 계약하고, 기간 과 상관없이 바뀔 수 있으므 로 안정감이 낮음. A1 업무성과만족도 사무보조업무를 주로 진행하 고, 성과와는 연계되지 않으 므로 만족도는 낮음. A2 직무만족도 기본적인 문서작성 및 사무실 내 정리 업무 등 보조업무를 담당하기 때문에 만족도 낮음. B4 내부시스템이해 짧은 근무기간과 보조업무성 격이 짙기 때문에 정보시스템 및 핵심기술에 이해도는 낮음. A3 보수만족도 법정시급을 기준으로 월급으 로 계약하고, 만족도는 낮음. A4 업무환경만족도 사무실에서 근무하지만 자리 가 정해지지 않거나 최소한의 사무비품과 PC만 구비되어 업무환경 만족도 낮음.
  • 26. 세 번째 기술유출예방아이디어 06 외부인력 우리는 프로젝트의 완수를 위 하여 상호 간 존중하며, 기업 의 윤리를 준수할 것이다. B2 물리적접근성 프로젝트 근무장소와 기간이 제한되어 있고 제한구역 및 통제구역에 대한 물리적 접근 권한이 낮음. B3 데이터접근성 프로젝트 관련 업무만 진행하 기 때문에 내부핵심정보에 대 한 접근권한은 낮음. B1 심리적안정감 정식으로 회사에 소속되어 있 고 프로젝트성격의 파견근무 이기 때문에 안정감은 높음. A1 업무성과만족도 프로젝트 완수에 따른 품질과 납기준수율에 따른 성과가 연 계되기 때문에 만족도는 높음. A2 직무만족도 전문성있는 직무를 담당하고 다양한 프로젝트를 경험해볼 수 있으므로 만족도는 높음. B4 내부시스템이해 프로젝트 진행을 위한 보안절 차에 대한 이해를 기본으로 하기 때문에 정보시스템 및 핵심기술의 이해도는 낮음. A3 보수만족도 프로젝트 준수에 따라 보수가 정해지고 능력에 따라 대우받 을 수 있으므로 만족도 높음. A4 업무환경만족도 프로젝트 진행을 위한 공간 특성 상 임시환경이기 때문에 업무환경 만족도는 낮음.
  • 27. 세 번째 기술유출예방아이디어 A. 내적 심리요인 분류 B. 외적 환경요인 분류 X Y Z Q X : 물질적(보수만족도, 업무환경만족도) Y : 가치적(업무성과만족도, 직무만족도) Z : 인적 요인(심리적안정성, 내부시스템이해) Q : 기술적 요인(물리적접근성, 데이터접근성) 높음 높음 높음높음 낮음 낮음 낮음낮음 정규직 계약직파견직 위촉직 아르바이트 외주인력 정규직 계약직 파견직 위촉직아르바이트 외주인력
  • 28. 세 번째 기술유출예방아이디어 출처 : 조선비즈, “크라우드 소싱, 사람을 읽는다.”(2013.11.22)
  • 29. 세 번째 기술유출예방아이디어 [통합형] 협업형 크라우드 소싱  풍부핚 데이터를 수집  끊임없는 검증  우수핚 정보 창고 “다수의 집단지성이 참여핚 기본적인 크라우드 소싱형태” [통합형] 통합선택형 크라우드 소싱 “다양핚 선택이 가능핚 크라우드 소싱형태” [선택형] 의뢰인선택 크라우드 소싱 “집단지성의 대안 중 최적의 선택이 가능핚 크라우드 소싱형태” [선택형] 대중선택형 크라우드 소싱 “참여자 개개인의 아이디어가 융화된 크라우드 소싱형태”  다양핚 개성을 졲중  각자의 필요에 따라 선택  여러가지 옵션을 제공  집단지성의 여러 대앆이 졲재  의뢰인의 최종선택이 필요  적정 수준의 보상  집단지성의 여러 대앆이 졲재  대중이 직접 평가  대중의 만족도 최우수
  • 30. 세 번째 기술유출예방아이디어 크라우드 소싱 협업형 통합선택형 의뢰인선택형 대중선택형 보안교육 적용 1. 교육사항 판단 2. 옵션 설정 3. 성과체계 4. 아이디어 채택 GAP 분석 GAP 분석 GAP 분석 GAP 분석 크라우드 소싱 형태를 활용한 보다 발전된 참여형 보안인식교육의 설계가 가능! 집단지성을 활용하여 교육의 목적, 주제, 시간, 강사, 테마, 참여방법 등을 정함 다양한 개성을 존중하여 교육의 옵션, 요구사항, 수강형태 등을 정함 참여자의 성과에 따라 KPI와 연계시키거나 적절한 보상체계를 구축함 참여자의 아이디어의 제안체계와 실무도입 성과에 따른 사후관리를 구축함 집단지성 활용