

사이버범죄예방을 위한 시큐어 코딩 적용 문제점과 시사점 : 민간기업 시스템을 중심으로


Issues and Improvements of Secure Coding for Preventing Cyber Crime : Focus on the Private Company Systems


피인용수 : 0(자료제공 : 네이버학술정보)



The purpose of this study is to prevent cyber crime in private company systems by applying secure coding and identify its problems. Three experiments were conducted. In Experiment 1, a security manager was participated and gave advise to the developer to follow secure coding guidelines. In Experiment 2, a security manager did not participate, but let the developer himself committed on secure coding. In Experiment 3, a security manager provided reports on weaknesses of each package source to the developer and the developer was only focused on source development. The research results showed that the participation of a security manager on development raised secure coding compliance rate and finished the project within a given periods. Furthermore, it was better to entrust a security manager with the task of following the secure coding guide than the developer, which raised secure coding compliance rate and achieved project objectives faster. Further implications were discussed.


이 연구는 사이버범죄예방을 위해 민간기업시스템의 시큐어 코딩 적용상의 문제점과 이에 대한 개선안을 시사 하는 것이 목적이다. 본 연구를 위해 3가지 실험이 진행되었는데, 실험 1은 보안담당자가 개발과정에 참여하여 시큐어 코딩준수를 조언 하도록 하였고, 실험 2는 보안담당자의 조언 없이 개발자가 스스로 시큐어 코딩을 준수하도록 하였고, 실험 3은 개발자는 담 당 소스만 개발하고 보안담당자는 소스의 취약점 진단분석만 집중적으로 하도록 설계하였다. 이 연구의 결과는 첫째, 실험1,2 를 통해 사이버범죄관련 보안문제 해결을 위해 보안담당자의 개발과정 참여가 프로젝트가 반복될수록 기간 내 과업달성 및 시큐어 코딩준수율 역시 높아지는 것으로 나타났다. 둘째, 실험 3을 통해 개발자에게 시큐어 코딩 가이드 준수를 맡기는 것 보다 기업보안 담당자의 업무전담이 프로젝트 목표달성 및 시큐어 코딩 준수율을 높이는 것으로 나타났다.


 1. 서론
 2. 시큐어 코딩
  2.1 시큐어 코딩이란 무엇인가
  2.2 기업 전산시스템에서의 시큐어 코딩
 3. 기업환경의 시큐어 코딩 문재점
  3.1 개발 및 보안관리부서의 업무습성 차이
  3.2 조직구성원의 개발관련 역량 차이
  3.3 프로젝트 관리 및 비용의 증가
 4. 실험설계 및 과정
 5. 실험 결과 및 시사점


  • 최관 Choi Kwan. 삼성화재 보험범죄조사파트 실장


자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.