닫기

- 한국산업보안연구학회 로그인 화면입니다. -

닫기

한국산업보안연구학회

한국산업보안연구학회THE KOREAN ASSOCIATION FOR INDUSTRIAL SECUTRITY

학술자료논문검색

논문검색

한국산업보안연구, Vol.10 no.3 (2020)
pp.9~31

DOI : 10.33388/kais.2020.10.3.009

- 사이버 레질리언트 ICT 공급망 대책 개발에 관한 연구 -

고영현

(중앙대학교 융합보안학과 석사과정)

김정덕

(중앙대학교 산업보안학과 교수)

산업, 행정 등 국가 전반의 디지털화로 ICT 공급망은 복잡해지고 있으며 이에 대한 의존도도 높아지고 있다. 그러나 ICT 공급망에 대한 제한된 가시성, 통제권으로 인해 기존의 정보보호의 관점으로는 ICT 공급망 위험을 관리하기 어려운 실정이다. 이를 타개하기 위해 최근 사이버 레 질리언스가 ICT 공급망 위험관리를 위해 중요한 개념으로 부각되고 있으며, 사이버 레질리언스 관점에서 ICT 공급망 위험을 관리할 수 있는 대책을 마련하는 것은 중요하다. 그럼에도 불구하 고, 현재 사이버 레질리언스 관점에서의 ICT 공급망 위험 관리에 대한 연구는 미흡한 실정이다. 따라서 본 연구에서는 사이버 레질리언스와 ICT 공급망 위험에 대한 이론적 고찰과 전문가 토의 를 통해 총 20개의 사이버 레질리언스 관점의 ICT 공급망 대책을 개발하였다. 포커스 그룹 인터 뷰를 통해 개발된 대책의 중요성과 실현 가능성을 평가하였다. 본 연구는 사이버 레질리언스 관 점에서 ICT 공급망 위험을 관리함에 있어 유의미하고 유용한 대책을 도출하였다. 향후 사이버 레질리언스와 ICT 공급망 위험관리 관련 연구에 활용될 것으로 기대되며, 향후 객관화를 위한 정량적 분석과 구체적인 대책 구현 방안에 대한 연구를 제안한다.

A Study on Developing Cyber Resilient ICT Supply Chain Controls

Ko, Young-Hyun

Kim Jungduk

Due to the digital transformation, ICT supply chain is becoming more complex and dependent on it. Limited visibility and control over ICT Supply Chain make it difficult to manage ICT supply chain risk from the perspective of information security. In order to overcome this, Cyber Resilience has recently emerged as an important concept for ICT supply chain risk management, and it is important to come up with controls to manage ICT supply chain risk from the perspective of Cyber Resilience. Nevertheless, the current research on ICT supply chain risk management from a Cyber Resilience perspective is insufficient. In this study, the 20 controls for Cyber Resilient ICT Supply Chain were initially developed by the literature review and discussions with security specialists. Developed controls are reviewed with Focus Group Interview method to assess of materiality and feasibility. This study derived meaningful and useful controls to manage ICT supply chain risks from the perspective of Cyber Resilience. It is expected to be used for future Cyber Resilience and ICT supply chain risk management research. In order to objectify the results of this study, quantitative analysis is necessary in the future. In addition, future researches on specific measures to implement Cyber Resilient ICT Supply Chain controls is required.

다운로드 (Download) 리스트(List)