ETRI-Knowledge Sharing Plaform

KOREAN
논문 검색
Type SCI
Year ~ Keyword

Detail

Conference Paper 2025년 국내 주요 사이버보안 사고의 사회-기술적 분석: 보안 위생 붕괴 개념화와 대응 프레임워크
Cited - time in scopus Share share facebook twitter linkedin kakaostory
Authors
진승헌, 김수형
Issue Date
2026-06
Citation
한국정보기술학회 종합 학술 대회 (하계) 2026, pp.173-178
Publisher
한국정보기술학회
Language
Korean
Type
Conference Paper
Abstract
2025년 한국에서는 유통, 통신, 금융, 전자상거래 분야에서 대규모 사이버 침해사고가 연쇄적으로 발생하였 다. 이들 사고는 공격 벡터와 산업적 맥락은 상이하였으나, 다중인증 미적용, 장기 미패치, 민감정보 보호 미 흡, 접근권한 관리 실패, 신고 지연 등 기초 보안통제의 반복적 실패라는 공통된 양상을 보였다. 본 연구는 이 를 단순한 기술 취약점의 문제가 아니라 사회-기술적 실패로 보고, STS 이론, 일탈의 정상화, 정보보안 아노미 를 통합하여 주요 4개 사례를 비교 분석하였다. 이를 바탕으로 조직 차원의 기초 보안통제 약화 현상을 ‘보안 위생 붕괴(SHC)’로 개념화하고, 4개 차원의 예비 분석틀과 대응 프레임워크를 제시하였다.