국가정보전략연구소 (2136)
국가정보학 (428)
글로벌정보경영전략 (57)
윤리경영 (308)
기업문화 (373)
위대한직장찾기 (460)
탐정학 (22)
전략적 메모의 기술 (4)
저자의견 및 칼럼소개 (239)
책과 세미나 소개 (223)
드론산업(4차산업혁명) (19)
ColorSwitch 00 01 02
▣  산업보안학 - 해당되는 글 6건


기업보안을 위협하는 요인

기업보안을 위협하는 요소는 <3>과 같이 크게 범죄, 자연재해, 기타 요인으로 구분할 수 있다.

먼저 범죄는 절도, 살인, 주거침입, 강도, 횡령, 사기, 좀도둑, 테러, 컴퓨터 범죄, 상품매수, 위조, 방화, 파괴, 폭동, 강탈, 납치, 스파이 행위, 파업, 사보타지 등이다. 범죄행위는 직원이나 일반인의 문제에서 출발하지만 사회적인 환경이 범죄를 유발하기도 한다.


예를 들어 글로벌화와 자유무역은 선진국 경제와 기업에는 기회가 되었지만, 후진국가와 기업에게는 재앙이 되기도 한다. NAFTA(북미자유무역협정)이 발효되면서 멕시코 일부 대기업은 비약적인 발전을 했지만, 대부분의 중소기업과 가내 수공업은 몰락했다. 멕시코에서 마약거래와 청부범죄를 저지르는 갱단이 활개를 치고 테러행위가 끊임없이 일어나는 이유는 경제적 고통과 실업으로 인한 생존권과 관련이 있다. 멕시코의 경우와 마찬가지로 후진국에서 선진국 기업이나 기업가를 대상으로 한 범죄나 테러가 늘어나고 있어 우려를 금할 수 없다. 이러한 현상도 글로벌 기업이라면 기업보안의 측면에서 다뤄야 할 숙제다.


<
3> 기업보안을 위협하는 요인

<산업보안학 ISS P22참조>


다음으로 자연재해는 홍수, 폭설, 번개, 전염병, 지진, 산사태, 폭풍, 태풍, 화산폭발, 해일 등이다.
2010 4, 2011 5월의 아이슬란드 화산폭발로 인한 유럽지역 항공기 결항사태, 2010 5월 미시시피강의 범람으로 인한 미국의 대홍수, 2011 3월 일본 동북부 지방의 쓰나미 등은 자연재해로 기업활동이 심각한 영향을 받을 수 있다는 것을 일깨워줬다. 매년 봄마다 홍콩, 중국, 한국,일본 등 아시아지역에서 발생하는 조류독감(AI)이나 사스(SAS:급성호흡기 증후군)로 비즈니스출장이 제한되고 검역이 강화되면서 세계경제의 활력을 떨어뜨리기도 한다. 국내에서는 2010년 겨울 구제역 파동으로 축산업뿐만 아니라 다른 산업계도 큰 영향을 받았다.

- 이하 생략 -

사보티지(sabotage)’: ‘파괴행위를 의미하는 외래어.


[출처:
산업보안학ISS-민진규저, 국가정보전략연구소]

 

산업보안의 개념[산업보안학ISS-민진규 저]



산업보안학 ISS[민진규 저] 구성 목차

 

1장 산업보안의 이해

2장 관리적 보안

3장 기술적 보안

4장 물리적 보안

5장 보안사고

6장 산업보안 관련 법률

 

 

 

- 장별 목차 안내 -

 

 

5장 보안사고

 

1절 보안사고의 개념과 유형

 

1. 보안사고의 개념

2. 보안사고의 영향과 조사

3. 보안사고의 유형

 

2절 산업스파이의 유형과 대처법

 

1. 산업스파이의 정의와 유형

2. 산업스파이가 목표로 하는 비밀과 입수방법

3. 국가정보기관의 산업정보활동

4. 산업스파이와 무관한 비밀유출

 

3절 내부 부정행위의 유형과 대처법

 

1. 내부 부정행위 유형

  2. 내부부정행위로 입는 피해

3. 부정행위가 발생하는 원인과 대처방안

4. 부정행위의 조사절차와 주의사항

5. 외부인의 인가되지 않은 방문과 대응

6. 침입경보시설과 대응책

 

4절 보안사고 대응노력

 

1. 보안진단

2. 위험관리

3. 재난관리

4. 위기관리와 국가기관의 보안사고 대응노력

 

 

- 계속 -

 

[출처:산업보안학ISS, 국가정보전략연구소]

 

[산업보안학 ISS - 민진규저]

 

1장 산업보안의 이해
  2장 관리적 보안
  3장 기술적 보안

4장 물리적 보안



산업보안학 ISS[민진규 저] 구성 목차

 

1장 산업보안의 이해

2장 관리적 보안

3장 기술적 보안

4장 물리적 보안

5장 보안사고

6장 산업보안 관련 법률

 

 

 

- 장별 목차 안내 -

 

1장 산업보안의 이해

 

1절 산업보안의 개념

 

1. 산업보안

2. 기업보안의 분류

3. 기업보안의 영역과 인식변화

4. 보안시스템과 보안에 대한 투자

 

2절 보안전문가가 알아야 할 기업 업무

 

1. 기업의 업무 구분

2. 기업이 도입해 활용하고 있는 업무시스템

3. 기업의 혁신관련 용어 이해

 

3절 보안전문가에 필요한 기능과 미래

 

1. 보안전문가에 필요한 기능

2. 보안전문가의 과거이력과 기회

 

- 계속 -

 

[출처:산업보안학ISS, 국가정보전략연구소]


산업보안학 ISS[민진규저]

 

서문

 

==>

 

 

  마지막으로 산업보안학과 관련산업이 발전하고 잘 자리매김할 수 있기 위해서는 하드웨어 못지 않게 소프트웨어에 대한 투자도 절실하다.

 

  2001 911테러 이후 미국뿐만 아니라 대부분의 국가에서 추진하고 있는 ‘Homeland Security’사업은 보안산업의 입장에서도 거대한 시장이 되고 있음에도 불구하고 한국의 보안산업은 이 기회를 잘 활용하지 못하고 있다는 평가를 받고 있다. 산업보안도 하드웨어의 개발도 중요하지만, 그보다는 소프트웨어, 즉 보안정책이나 전문지식이 뒷받침되지 못한다면 국제경쟁력을 확보하지 못한다. 이제 소프트웨어 역량개발에 투자를 해야 할 시점이라고 본다.

 

 위의 6가지 주안점을 가지고 집필하고 정보분야의 경험을 최대한 반영하려고 노력했다. 그러나 산업보안학이 이제 걸음마를 시작한 학문이고 연구성과도 부족해 미진한 내용이 많다. 특히 다자간 자유무역협정(FTA) 체결로 인해 국가 간의 경계가 사라지고 글로벌 무한경쟁 시대에 돌입한 기업들에게 해외의 트렌드와 법체계에 대해 많은 정보를 제공해야 함에도 불구하고 이런 노력이 부족했다는 점은 인정한다. 하지만 이 책의 발간을 계기로 산업보안에 대한 연구를 좀더 체계적으로 진행해 조만간 부족한 내용을 보완하도록 하겠다.

 

산업현장에서 보안을 담당하고 있는 수 많은 전문가들과 학문적인 체계를 세우기 위해 노력하는 산업보안학회, 대학의 관련학과 학생들과 산업보안학의 발전을 위해 함께 고민을 하고 싶다. 그리고 개인적으로 부족하지만 많은 강연에 초청해 준 기업보안 책임자와 열심히 들어 준 기업직원들에게 고맙게 생각한다. 이들의 격려와 알토란 같은 질문이 책의 완성도를 높이는데 아주 중요한 역할을 하였음을 부인할 수 없다. 또한 책의 자료정리와 학문적 토론의 상대역할을 맡아 준 국가정보전략연구소 박재희 수석의 헌신이 없었다면 이 책은 세상에 나오지 못했을 것이다.  

민 진 규 -

 

- 끝 -

 

 

[출처 : 산업보안학ISS - 민진규 저]

 

[책소개]산업보안학 ISS[서문] - 1

[책소개]산업보안학 ISS[서문] - 2

[책소개]산업보안학 ISS[서문] - 3

[책소개]산업보안학 ISS[서문] - 4


산업보안학 ISS[민진규저]

 

서문

 

==>

 

 

셋째, 보안전문가의 역할과 필요한 능력을 제시하였다.

 

보안책임자는 국내에 많이 사용되고 있는 CIO CSO의 개념과는 달라야 하고 현재보다 더 많은 역할을 수행해야 한다는 점을 강조하였다. 경비나 경호, 혹은 보안감사뿐만 아니라 보안사고의 조사, 기업의 다른 부서업무에 대한 조언, 위기사태시 대응 등 보안책임자가 해야 할 일이 너무나 많다. 이런 역할을 수행하기 위해 보안지식, 법률지식, 조사능력, 커뮤니케이션능력, 리더십, 보고서작성능력 등을 계발해야 한다.

 

리더십만 보더라도 보안책임자나 담당자는 소위 말하는 완장을 차고 다니는 권력자자가 아니라 기업 구성원을 보호하고, 기업경쟁력을 강화하는 서번트라는 인식을 가져야 한다.

 

 

- 계속 -

 

 

[출처 : 산업보안학ISS - 민진규 저]


[책소개]산업보안학 ISS[서문] - 1

[책소개]산업보안학 ISS[서문] - 2


▣  [책소개]산업보안학 ISS[서문 1] - 저자 민진규 - 책과 세미나 소개 - 2012. 2. 7. 21:21

산업보안학 ISS[민진규저]

 

서문

 

 농협 해킹, 현대캐피탈 해킹, 선관위 디도스 공격, 각종 기업의 고객정보 유출, 산업스파이 사건 등 기업보안을 위협하는 사건이 거의 매일 뉴스를 장식하고 있다. 그동안 기업보안에 대한 투자가 활발하였고 인식이 높아졌지만 기업보안이 강화되었다고 보기는 어려운 증거들이다. 지난 20여 년 동안 정보분야에서 종사하면서 기업보안에 대한 고민을 해왔고, 2006년부터 국가, 기업, 개인의 정보전략에 관한 다양한 서적을 출간하였다. 최근에 기업보안 관련 학과가 대학에 개설되고, 관련 자격증, 서적이 출간되면서 본격적으로 시장이 열리고 있다. 1950년대부터 기업보안에 관한 연구를 한 미국이나 1980년대부터 시작한 일본보다 수십 년이 뒤쳐졌지만, 그나마 다행스러운 일이 아닐 수 없다.

 

국내 보안산업의 발전에 초석이 되고자 산업보안학을 내게 되었다. 그동안 국내∙외에서 발간된 산업보안에 관련된 책, 논문을 많이 참고하였다. 그리고 현장을 누비면서 쌓은 개인적 경험, 기업과 기업보안 담당자와의 상담, 면담, 컨설팅, 자문 등의 유∙무형의 자료를 책에 고스란히 녹이기 위해 노력했다.

 

독자는 이 책이 다음의 몇 가지 주안점을 가지고 집필되었다는 점을 감안하고 읽기를 바란다.

 

 

 먼저 산업보안의 관련된 용어를 정의하고, 보안전문가가 주변업무의 이해를 통해 종합적인 시각을 가질 수 있도록 노력하였다. 보안이라고 하면 군사정권 시절의 민주화운동의 탄압활동이나 고문을 떠올리는 사람이 많고, 보안이라는 말에 부정적이거나 음습한 분위기를 느낀다고 한다. 보안이라는 용어에 대한 정의도 제 각각이고, 산업보안, 기업보안, 정보보안, 정보보호, CIO, CSO, CISO, CRO 등의 용어는 더욱 첨예하게 의견이 갈리고 있어 새롭게 정의할 필요성이 높았다. 이런 용어의 정의를 위해 다양한 학자, 단체, 국가의 의견을 소개하였다.

 

책의 내용은 광범위하지만 기업보안 책임자에게 필요한 것 위주로 구성했다. 내부고발, 사내연애, 폭력, 성희롱, 스트레스, 약물중독, 수면부족 등과 같이 기존의 보안영역에서 관심조차 가지지 않았던 주제도 소개했다. 지엽적이거나 기술적인 내용은 개괄적으로 이해할 수 있도록 개념위주로 다뤘다. 보안책임자가 종합적인 시각을 가져야 하고 원활한 내부협력을 이끌어 내기 위해서도 다른 부서업무나 관련 용어를 이해하는 것이 중요하다.

 

 

- 계속 -

 

 

[출처 : 산업보안학ISS - 민진규 저]

top
:


articles
recent replies
recent trackbacks
notice
Admin : New post
BLOG main image
[아웃소싱 및 글로벌정보경영전략(GIMS) 컨설팅 포함.]

  rss skin by  m22m
tistory 티스토리 가입하기!