인간중심보안을 위한 인적취약점 분류체계에 관한 연구

Vol. 33, No. 3, pp. 561-575, 6월. 2023
10.13089/JKIISC.2023.33.3.561, Full Text:
Keywords: PCS, Human Vulnerability Classification, Human Vulnerability Components, Security
Abstract

정보보안 산업은 지난 수십 년간 매우 다양한 성장을 거듭해왔다. 특히 기술적, 관리적, 제도적 측면에서 다양한 해법을 제시해왔다. 그럼에도 불구하고 매년 보안사고는 지속해서 발생하고 있는데 주목해야 한다. 이는 기존의 보안이 지나치게 기술 중심, 예방 중심의 정책으로 추진되고 있어서 디지털 시대의 다양한 비즈니스 변화에 한계가 있음을 증명하고 있다. 따라서 최근에 전통적인 보안 접근 방식의 한계를 벗어나고자 인간중심 보안(PCS: People-Centric Security)이 화두가 되고 있다. 본 연구에서는 정보보안 위반의 개념, PCS 전략적 원칙, 전문가 인터뷰를 통해 인간이 유발할 수 있는 취약점을 크게 5가지로 구분하고 21개의 세부 구성요소로 분류함으로써 근본적인 보안 사고 대응 방안을 제시하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
박정준 and 안성진, "A Study on the Human Vulnerability Classification System for People-Centric Security," Journal of The Korea Institute of Information Security and Cryptology, vol. 33, no. 3, pp. 561-575, 2023. DOI: 10.13089/JKIISC.2023.33.3.561.

[ACM Style]
박정준 and 안성진. 2023. A Study on the Human Vulnerability Classification System for People-Centric Security. Journal of The Korea Institute of Information Security and Cryptology, 33, 3, (2023), 561-575. DOI: 10.13089/JKIISC.2023.33.3.561.