Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

ICT 공급망 공격 사례 연구A Case Study on ICT Supply Chain Attacks

Authors
이응규김정덕
Issue Date
Dec-2019
Publisher
한국엔터프라이즈아키텍처학회
Keywords
ICT 공급망 보안; ICT 공급망 공격 프레임워크; ICT 공급망 공격 사례; ICT 공급망 위험관리; ICT supply chain security; ICT supply chain attack framework; ICT Supply chain attack cases; ICT supply chain risk management
Citation
정보화연구, v.16, no.4, pp 383 - 396
Pages
14
Journal Title
정보화연구
Volume
16
Number
4
Start Page
383
End Page
396
URI
https://scholarworks.bwise.kr/cau/handle/2019.sw.cau/38854
DOI
10.22865/jita.2019.16.4.383
ISSN
1738-382x
Abstract
ICT 제품 및 서비스의 설계부터 시작하여 개발, 소싱, 제조, 취급 및 인수까지의 공급망 생명주기 단계에 침투하여 사용자에게 전달되는 소프트웨어나 하드웨어를 변조하는 형태의 공급망 공격이증가하고 있다. 이러한 공급망 공격에 대응하기 위해서는 최근의 사례 연구를 통하여 공급망 공격의동향을 이해하고 위험 기반의 보호 대책을 수립하여야 한다. 본 연구에서는 MITRE의 공급망 공격프레임워크를 활용하여 국내외에서 발생한 30건의 공급망 공격 사례를 분석하였다. 분석 결과에 따르면 공급망 공격은 소프트웨어 유형에 대한 공격이 다수를 차지하고 있으며, 상대적으로 보안이 취약한 소프트웨어 개발사의 소프트웨어 개발 및 업데이트 과정에 침투하여 악성 소프트웨어가 배포되도록 하거나, 협력업체에서 보유하고 있는 공격 대상 조직의 정보를 획득하여 유출하는 사례가 다수 발생하고 있음을 확인하였다. 이는 보안담당자들이 소속 조직의 공급망 보안 대책을 수립하는 데 기초자료로 활용될 것으로 기대되며, 향후 연구로는 보다 다양한 공급망 공격 사례 분석을 통한 검증과 공급자와의 계약 시 필요한 공급망 보안 요건에 대한 연구를 제안한다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
College of Business & Economics > Department of Industrial Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Altmetrics

Total Views & Downloads

BROWSE