메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

손병준 (고려대학교, 고려대학교 정보보호대학원)

지도교수
김인석
발행연도
2018
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수3

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
금융회사 대형 IT프로젝트 추진 시
외주직원에 대한 보안정책 적용 사례 연구



금융회사에서는 내부자에 의한 개인정보유출 방지 및 내부통제 강화를 위하여 출력물 보안, 인터넷 망 분리시스템, 고객정보분리보관, 개인정보 암호화, 개인정보검색, DLP(Data Loss Prevention), 출력물보안, 개인정보모니터링 시스템 등의 보안 솔루션을 도입 운영하고 있다. 아울러 금융회사는 금융 소비채널의 변화 및 금융상품의 패러다임 변화를 겪으며 무한경쟁시대로 진입하고 있다. 금융회사가 보유한 고객정보의 보안에 대한 필요성이 높아지고 있다. ‘2014년 1월 발생한 카드 3사 대량고객정보 유출 사고는 외주 직원 한 명이 주요 카드사의 고객 개인정보를 탈취하여 대출광고업자와 대출모집인에게 팔아 넘겨졌던 사례이다. 대형 보안사고가 발생한지 3년여의 시간이 흐른 지금도 IT 외주인력의 보안 위협은 여전하다. 정부 및 감독기관은 ’금융분야 개인정보 유출 재발방지 종합대책‘ 이행 점검 및 개인정보유출에 대한 금융회사 제재수준 강화를 진행하고 있다. 본 논문은 금융회사 대형 IT프로젝트 추진 시에 외주직원에 대한 보안정책 적용 사례 분석을 통해 IT프로젝트 성공 및 효율적인 보안 준수를 위한 정책 설정을 연구함으로서 대형 IT프로젝트의 성공과 외주인력의 보안사고 위험도를 최소화할 수 있는 방안을 사례를 통해 제시해 보고자 한다.

목차

제1장 서 론 1
제2장 관련연구 3
제1절 외주인력 보안과 정보 접근 통제 정책의 중요성 3
제2절 H사 외주직원에 대한 투입/철수 프로세스 및 기술적 통제 5
제3절 H사 IT인력 정보 접근 통제 정책 사례 연구 6
제3장 금융회사 대형 IT프로젝트 성공을 위한 보안정책
적용제안 8
제1절 금융회사 대형 IT프로젝트 추진 현황 9
제2절 대형 IT프로젝트 성공의 기반이 되는 데이터 정합성 확보 10
제3절 외주직원들의 리얼 데이터 접근 필요성 10
제4절 보안정책 적용 제안 10
제4장 적용사례 14
제1절 H은행 IT통합프로젝트 개요 14
제2절 H은행 보안 정책 주요 내용 16
제5장 결론 및 향후 연구과제 18

최근 본 자료

전체보기

댓글(0)

0