earticle

논문검색

Original Article

개인정보유출 사고 방지를 위한 중소기업의 사이버 위험관리

원문정보

Cyber Risk Management of SMEs to Prevent Personal Information Leakage Accidents

소병기, 정종수

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Purpose: Most of cybersecurity breaches occur in SMEs. As the existing cybersecurity framework and certification system are mainly focused on financial and large companies, it is difficult for SMEs to utilize it due to lack of cybersecurity budget and manpower. So it is necessary to come up with measures to allow SMEs to voluntarily manage cyber risks. Method: After reviewing Cybersecurity market, cybersecurity items of financial institutions, cybersecurity framework comparison and cybersecurity incidents reported in the media, the criticality of cybersecurity items was analyzed through AHP analysis. And cybersecurity items of non-life insurers were also investigated and made a comparison between them. Result: Cyber risk management methods for SMEs were proposed for 20 major causes of cyber accidents. Conclusion: We hope that the cybersecurity risk assessment measures of SMEs in Korea will help them assess their risks when they sign up for cyber insurance, and that cyber risk assessment also needs to be linked to ERM standardization .

한국어

연구목적: 사이버보안 침해사고의 대부분은 중소기업에서 발생하고 있는데, 기존 사이버보안 프레임 워크(Framework)와 인증체계 등은 주로 금융권이나 대기업에 초점이 맞추어져 있어 정보보안 예산과 인력이 부족한 중소기업이 활용하기에는 어려움이 많아 중소기업이 자율적으로 사이버위험관리를 할 수 있는 방안을 마련할 필요가 있다. 연구방법: 사이버보안 시장, 금융기관 사이버보안 항목, 사이버보 안 프레임워크 비교, 언론에 보도된 사이버보안사고 등을 통해 사이버보안에 중요한 항목을 도출하고 이를 AHP 분석을 통하여 그 중요도를 분석하고, 손해보험사의 사이버보안 항목을 조사⸱비교 하였다. 연구결과: 주요한 사이버사고 원인 20가지에 대한 중소기업의 사이버위험관리 방안을 제시하였다. 결 론: 본 연구에서 도출된 국내 중소기업의 사이버보안 위험평가방안이 향후 중소기업이 사이버보험 가 입 시 그 기업의 위험평가에 도움이 되길 바라고 사이버 위험평가도 ERM 규격화의 한 부분에 포함되 기를 희망해 본다.

목차

ABSTRACT
요약
서론
이론적 배경
사이버보안 프레임워크
사이버 위험평가
중소기업 사이버 위험평가
연구방법
중소기업 사이버보안 위험평가 항목 선정
AHP을 통한 분야별 중요도 분석
보험적 시각을 고려한 위험평가 방법
분석결과
AHP를 통한 중소기업 사이버보안 중요인자 우선순위 도출
보험적 시각을 통한 사이버위험관리 방안 제시
결론
Acknowledgement
References

저자정보

  • 소병기 Byoung-Ki So. Doctor’s Course, Department of Disaster and Safety Management, Soongsil University, Seoul, Republic of Korea
  • 정종수 Chong-Soo Cheung. Professor, Department of Disaster and Safety Management, Soongsil University, Seoul, Republic of Korea

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,900원

      0개의 논문이 장바구니에 담겼습니다.