법과학 조사 컨설턴트 FIC
법과학 조사 컨설턴트


사법 감정 전문가
법과학 분석가

FIC Windows Utilities
FIC Windows Utilities

보안 연구


개념 ^
“보안”이란 서로 의존하는 여러 요소로 이루어진 복합적인 체계를 말한다. 이러한 요소를 특정하는 것은 연구를 작성하고 절차, 정책 및 규칙을 적용하는 중심축이며, 그 목적은 위협, 행위, 부작위 또는 피해자의 의사와 무관한 상황으로 인해 법적으로 보호되는 이익이 침해되어 손실이 발생할 위험을 최소화하고 가능한 한 높은 보호 수준을 확보하는 데 있다.
완전한 보안 해법은 개인, 기업, 국가 또는 더 넓은 수준 중 어느 곳에 적용되더라도 특정한 하나의 행동 방식에 한정되지 않는다. 그것은 지속적으로 개선되는 절차의 형태로 적절한 조치를 적용하기 위한 공동 책임을 포함한다.
오늘날 보안 문제와 관련된 모든 종류의 위험이 존재하며, 빠르고 지속적인 기술 발전은 이를 더욱 강화한다. 현대의 필요는 모든 수준에서 방대한 정보와 각종 데이터를 신속하고 효율적이며 일관되게 관리할 것을 요구한다. 따라서 보안 정책은 최근까지 사용되던 전통적 방법과 절차에 더하여 새로운 형태의 위험에 대응하는 추가적 역할을 맡게 된다.

포함 사항 ^
보안 연구는 문서화된 평가, 계획, 검토 및 개선을 통하여 보안 관리 체계의 정책과 목표를 정한다.
  • 각 정보·자원에 대한 위험 평가.
  • 위험과 현 상태의 분석 및 평가.
  • 우선순위 목록 작성.
  • 요구사항의 결정.
  • 업무의 배분.
  • 예방 조치와 효과적인 대응 조치의 수립.
  • 직접적·간접적 위험과 비상사태에 대한 위기관리 조치의 수립.
  • 업무 연속성 및 재난 복구 계획의 수립.
  • 정보관리 및 의사결정 지원 시스템.
적용 분야 ^
보안 자문, 조사 및 연구 작성은 법인과 자연인, 민간 기업 및 광범위한 공공 부문에 관련될 수 있다.
구체적으로는 다음과 같다.
가. 위 사항에 관하여 다음 대상에게 자문을 제공한다:
  • 은행, 보험회사, 증권거래소, 민간 보안서비스 제공회사(ΙΕΠΥΑ) 및 대규모 민간조사 사무소.
  • 특별 공공질서·보안 기관. 예:
    - 공법상 법인, 공익사업 기관 및 기업의 보안 부서(법률 1339/1983).
    - 교정시설의 기결수·미결수 및 치료시설의 입원자를 대상으로 하는 외부 경비 부서(대통령령 265/1999).
    - 지방자치단체 경찰(대통령령 23/2002).
  • 공항, 항공사, 사내 보안 부서(in-house security), 대규모 또는 국제적 기업·조직의 보안 책임자.
  • 고위 관계자, 경찰 관리자와 교관, 그리고 다른 국가의 경찰 기관.
  • 제3국을 위한 유럽연합 집행위원회 대외원조 교육 프로그램의 전문가 및 프로젝트 책임자로서 Home Affairs 분야의 보안을 담당하는 사람.
  • 항만 시설·설비, 해운회사 및 선박 보안책임자(대통령령 56/2004), 그리고 중소규모 기업·조직의 보안 책임자.
  • 모든 관리 수준의 보안 관리자.
나. 다음 사항에 관하여 지원한다:
  • 보안 관련 의사결정.
  • 보안 문제도 포함되는 의사결정.
  • 법률에 명시적 규정이 없는 경우의 동등한 보안 조치.
  • 보안 훈련의 실시(인증서 발급).
  • 보안서비스 공급자(경비, 민간조사, 기술적 수단, 첨단기술 수단)의 선정과 관련 협상 지원.
  • 보안 검사(인증 포함).
  • 보안 인력의 선정.
  • 관련 원칙과의 적합성.
  • 비대칭 위협, 상업범죄(기업·조직에 대한 테러행위, 해적행위와 선박에 대한 무장공격, 항공기 납치와 불법 장악, 산업스파이와 사보타주, 그리고 기업·조직을 대상으로 하는 일반 형사범죄를 포함), 경계, 사건 현장 보호 및 조사.
  • 정보기술과 통신을 결합한 개방형 구조의 통합통지시스템(Integrated Notification System, INS).
다. 기술적 지도의 대상:
  • 기업·조직의 보안을 침해하는 데 사용될 수 있는 위험 물체와 물질의 식별 및 위치 확인.
  • 차별 없이, 보안을 위협하거나 보안 조치를 우회할 수 있는 사람들의 특징적 행동양식을 식별하는 것.
  • 중대한 위협 또는 비대칭 위협의 전조를 식별하는 것.
연구 작성 ^
전문 자문가는 현장을 방문하여 필요한 보안 체계에 대한 위험 분석과 위험 평가를 수행한다.
요구사항의 정의는 위험 분석과 제안 조치의 최대 이익 및 최소 비용 평가에 기초한다.
제안 조치는 보호 대상 시스템의 가치와 직면한 위험의 심각성에 비례하여야 한다.
모든 유형의 보안 요구사항에 대하여 인증된 연구와 계획을 작성할 수 있다.

  1. Scientific Risk Management 연구. Risk analysis와 기업·조직의 취약성 연구를 포함하며 Security의 이중적 성격이라는 원칙에 따른다.
  2. 기업, 조직 등의 보안계획(전략적·전술적·운영계획으로서 각각의 planning time frame에 따름). 보안계획에는 민간 부문 또는 광의의 공공 부문에 속하는 법인·자연인, 조직·기업의 보안 요구사항, 이를 이행하기 위한 필수 조치, 필요한 기술적 수단, 그리고 필요한 행정적·조직적 조치를 기술한다. 기술적 해결책이 급속히 발전하므로 보안계획은 정기적인 검토와 개정의 대상이 된다.
  3. 비상계획. 비상계획에는 자연재해 등 모든 비상사태에 적용되는 조치를 기재한다.
  4. 지속적 요약 보안기록. 각 기업 또는 조직을 대상으로 작성한다.
  5. 보안평가. 물리적 무결성, 시설, 설비, 통신, 정보, 운송 기반시설 및 기업·조직 등의 보안과 관련된 기타 서비스 또는 장소와 그 보안 조치를 대상으로 한다.
교육 프로그램 작성 ^
당사의 인증 전문 교육자는 다음을 담당한다:
  • 각 기업 또는 조직의 특수 요구사항에 맞춘 초도·보수·평생 교육과 훈련(tailored)을, 고용관계의 형태와 관계없이 보안서비스를 제공하는 인력에게 실시하는 것(인증서 발급).
  • 보안 책임자와 신규 채용 보안 인력을 교육하는 것(인증서 발급).
  • 인적 자원에게 비상절차를 교육·훈련하고 숙달시키는 것(인증서 발급).
  • 사용하기 쉽고 이용자와의 상호작용성이 높은 학습자료를 개발하며, 유연한 성인교육의 모든 방법과 기법을 활용한 학습을 중시하는 것.
  • 교육 목적의 보안훈련을 실시하는 것(인증서 발급).
평가 - 활용 ^
또한 다음을 수행한다:

가. 기존 보안 계획의 평가.

나. 교육 프로그램과 교육 자료의 평가.

다. 과정 평가와 산출물 평가를 통한 활동 평가.

라. 추가 분석, 문서화 및 제시가 필요한 사항과 아직 대응 요청은 없지만 활용될 수 있는 사항의 식별.

보안 요구사항에 따라 제기될 수 있는 예시 질문 ^
  1. 우리 기업에서 가장 중요하고 핵심적인 보안 문제는 무엇인가?
  2. 손실로부터의 보호와 우리의 이미지·평판 향상을 위해 필요한 질적 보안 요구를 구체화할 수 있는가?
  3. 마찰을 일으키고 갑작스러운 위기를 초래할 가능성이 있는 소규모 보안 문제에 대응할 수 있는가?
  4. 우리 기관에 어떤 비상 위험이 발생할 수 있는가?
  5. 연구는 어느 단계에서 작성되는가?
  6. 이미 작성된 연구를 개선하거나 수정할 수 있는가?
  7. 개선·수정이 필요한가, 언제 왜 필요한가? 전제조건은 무엇인가?
  8. 직원과 간부를 대상으로 보안 사항 교육을 맡는가? 교육 내용은 무엇인가?
  9. 우리 활동의 필요에 맞는 구체적인 교육 프로그램을 작성할 수 있는가?
  10. 조직 내부 또는 외부에서, 학습에 효과적이면서 동시에 교육 투자를 “존중하는” 종합적인 교육모델을 제시할 수 있는가?
  11. 위기관리가 우리 기업, 조직, 기관 등에 관련되는가? 정확히 무엇을 포함하는가?
  12. 건물 건설 등의 사업 시행을 위하여 기관의 요구사항을 충족하는 종합 보안연구를 a) 건설 전, b) 건설 중, c) 인수 시, d) 인수 후, e) 향후 재조정의 각 단계에 대해 작성하는 업무를 맡는가?
  13. 위 연구의 시행·적용도 맡는가?
topbackadd