KR20100006458A - User defined type information security service system and method - Google Patents

User defined type information security service system and method Download PDF

Info

Publication number
KR20100006458A
KR20100006458A KR1020080066692A KR20080066692A KR20100006458A KR 20100006458 A KR20100006458 A KR 20100006458A KR 1020080066692 A KR1020080066692 A KR 1020080066692A KR 20080066692 A KR20080066692 A KR 20080066692A KR 20100006458 A KR20100006458 A KR 20100006458A
Authority
KR
South Korea
Prior art keywords
information
security service
department
security
database
Prior art date
Application number
KR1020080066692A
Other languages
Korean (ko)
Inventor
김정국
이기혁
박노철
Original Assignee
에스케이 텔레콤주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이 텔레콤주식회사 filed Critical 에스케이 텔레콤주식회사
Priority to KR1020080066692A priority Critical patent/KR20100006458A/en
Publication of KR20100006458A publication Critical patent/KR20100006458A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/76Architectures of general purpose stored program computers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Strategic Management (AREA)
  • Human Resources & Organizations (AREA)
  • Economics (AREA)
  • Operations Research (AREA)
  • Automation & Control Theory (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Marketing (AREA)
  • Data Mining & Analysis (AREA)
  • Quality & Reliability (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

PURPOSE: A user customized information security service system and a method thereof are provided to register a work characteristic and a security service per a department, thereby quickly providing work contents and a customized information security service of a specific department. CONSTITUTION: A work characteristic database(110) stores information handled in a corresponding department according to work contents and characteristics per a department. A security service database(120) stores a security service defined for security of information that the corresponding department handles. An information security server(130) searches a security service corresponding to handling information of the corresponding department through the work characteristic database and the security service database and provides it to a user.

Description

맞춤형 정보보안 서비스 시스템 및 방법{User defined type information security service system and method}User defined type information security service system and method}

본 발명은 맞춤형 정보보안 서비스 시스템 및 방법에 관한 것으로서, 더욱 자세하게는 부서별 업무 특성을 사전에 분석하고 보안 강화를 위해 제공 및 활용 가능한 보안 서비스를 도출하여 정의 및 그룹핑해서 데이터베이스화 하여 등록하며, 특정 부서에서 정보보안 서비스를 요청할 경우에 그 특정 부서의 업무 내용 및 특성에 맞는 맞춤형 정보보안 서비스를 신속하게 제공할 수 있도록 하는, 맞춤형 정보보안 서비스 시스템 및 방법에 관한 것이다.The present invention relates to a customized information security service system and method, and more specifically, to analyze in advance departmental work characteristics, derive and define a security service that can be provided and utilized for enhanced security, grouping and registering a database, and registering a specific department. The present invention relates to a customized information security service system and method for promptly providing a customized information security service suited to the business content and characteristics of a specific department when a request is made for an information security service.

일반적으로 각 부서별로 업무를 처리함에 있어서 그 업무를 처리하는 정보의 보안이 필요한 경우가 많다.In general, in each department, the security of the information to handle the task is often required.

기존에는 단위 정보 보안 서비스가 개별적으로 관리되어, 해당 보안 서비스 담당자가 아니면 그 보안 서비스를 제공할 수 없었다.In the past, the unit information security service was managed separately, so that the security service could not be provided unless the person in charge of the security service.

이에 따라 특정 부서에서 정보 보안 서비스를 요청할 경우, 서비스 담당자들 이 함께 해당 부서에 대한 특성을 일일히 분석한 후 각 정보 보안 서비스별 필요 여부와 제공 방법을 정하고, 이를 취합하여 해당 부서로 제공하였다.Accordingly, when a specific department requested information security service, the service representatives analyzed the characteristics of the department together and decided whether each information security service was required and how to provide it.

따라서, 정보 보안 서비스의 제공에 많은 시간과 여러 사람의 노력이 필요하게 되는 문제점이 있다.Therefore, there is a problem that a lot of time and effort of many people are required to provide the information security service.

전술한 문제점을 해결하기 위한 본 발명은, 부서별 업무 특성을 사전에 분석하고 보안 강화를 위해 제공 및 활용 가능한 보안 서비스를 도출하여 정의 및 그룹핑해서 데이터베이스화 하여 등록하며, 특정 부서에서 정보보안 서비스를 요청할 경우에 그 특정 부서의 업무 내용 및 특성에 맞는 맞춤형 정보보안 서비스를 신속하게 제공할 수 있도록 하는, 맞춤형 정보보안 서비스 시스템 및 방법을 제공함에 그 목적이 있다.In order to solve the above problems, the present invention analyzes the business characteristics of each department in advance, derives and defines a security service that can be provided and utilized for enhanced security, and groups and registers the database, and requests information security services from specific departments. The purpose is to provide a customized information security service system and method, which enables the rapid provision of a customized information security service suited to the business content and characteristics of the specific department.

전술한 목적을 해결하기 위한 본 발명에 따른 정보 보안 서비스 시스템은, 해당 부서에서 취급하는 정보를 부서별 업무 내용 및 업무 특성에 따라 분류하여 저장하고 있는 업무특성 데이터베이스; 상기 해당 부서에서 취급하는 정보의 보안을 위해 정의된 보안 서비스를 저장하고 있는 보안 서비스 데이터베이스; 및 상기 부서별 업무 내용 및 업무 특성을 분류하여 상기 해당 부서에서 취급하는 정보로 상기 업무특성 데이터베이스에 저장되도록 제어하고, 보안 서비스가 상기 해당 부서에서 취급하는 정보에 대응되게 상기 보안 서비스 데이터베이스에 저장되도록 제어하며, 사용자로부터 상기 해당 부서의 정보 보안 서비스의 요청시, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스를 통해 상기 해당 부서의 취급 정보에 대응된 보안 서비스를 검색하여 사용자에게 제공하는 정보 보안 서버를 포 함한다.Information security service system according to the present invention for solving the above object, the business characteristic database that stores and stores the information handled by the department according to the business content and business characteristics of each department; A security service database storing a security service defined for security of information handled by the corresponding department; And classifying the work contents and the business characteristics for each department so as to be stored in the business characteristic database as information handled by the corresponding department, and controlling the security service to be stored in the security service database corresponding to the information handled by the corresponding department. And an information security server that searches for and provides a security service corresponding to the handling information of the corresponding department through the work characteristic database and the security service database when a user requests the information security service of the corresponding department. do.

또한, 상기 정보 보안 서버는, 상기 부서별 업무 내용 및 업무 특성을 분석하고, 분석한 결과를 근거로 상기 해당 부서에서 취급하는 정보를 분류하며, 분석한 결과와 분류된 결과를 기준으로 각 부서별 업무 특성 매트릭스를 구성하여 상기 업무특성 데이터베이스에 저장하게 된다.The information security server analyzes the work content and work characteristics of each department, classifies the information handled by the corresponding department based on the analysis result, and the work characteristics of each department based on the analyzed result and the classified results. A matrix is constructed and stored in the business characteristic database.

또한, 상기 정보 보안 서버는, 상기 해당 부서에서 취급하는 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 도출하고, 상기 해당 부서의 기능이나 구성, 프로세스에 따라 상기 보안 서비스를 정의하게 된다.In addition, the information security server derives a security service that can be provided and utilized for the security of information handled by the department, and defines the security service according to the function, configuration, and process of the department.

또한, 상기 정보 보안 서버는, 상기 해당 부서의 업무 라이프 사이클에 따라 보안 서비스를 그룹핑하여 상기 보안 서비스 데이터베이스에 저장하게 된다.In addition, the information security server groups the security services according to the business life cycle of the corresponding department and stores them in the security service database.

또한, 각 부서별로 또는 사용자별로 상기 정보 보안 서버에 접속하여 정보 보안 서비스를 요청하여 상기 정보 보안 서버로부터 정보 보안 서비스를 제공받는 클라이언트 단말기를 더 포함한다.The apparatus may further include a client terminal accessing the information security server for each department or user and requesting an information security service to receive the information security service from the information security server.

또한, 상기 정보 보안 서버는, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스로부터 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 상기 클라이언트 단말기에게 제공하게 된다.In addition, the information security server extracts a formal security service for each department according to a business life cycle, department characteristics, handling information, and business content from the business characteristic database and the security service database, and provides the same to the client terminal.

또한, 상기 정보 보안 서버는, 상기 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 상기 클라이언트 단말기에게 제공하게 된다.In addition, the information security server provides the client terminal with the extracted departmental formalized security service as a security service group suitable for an individual department.

또한, 상기 정보 보안 서버는, 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 상기 클라이언트 단말기에게 제공하고 상기 클라이언트 단말기로부터 세분화된 질의어를 선택 입력받는다.In addition, the information security server provides the client terminal with query terms relating to work life cycle, department characteristics, handling information, and work contents, and receives input of the granular query words from the client terminal.

그리고, 상기 정보 보안 서버는, 상기 클라이언트 단말기로부터 선택 입력받은 세분화된 질의어를 분석하고, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스를 통해 상기 세분화된 질의어에 해당하는 보안 서비스를 검색하여 상기 클라이언트 단말기에게 맞춤형 보안 서비스 그룹을 제공하게 된다.The information security server analyzes the granular query word selected and input from the client terminal, searches for a security service corresponding to the granular query word through the work characteristic database and the security service database, and tailors it to the client terminal. Provide security service groups.

한편, 전술한 목적을 달성하기 위한 본 발명에 따른 정보 보안 서버는, 각 부서별로 취급하는 정보를 저장하고 있는 업무특성 데이터베이스 및 사전 정의된 보안 서비스를 저장하고 있는 보안 서비스 데이터베이스와 통신하여 데이터 입출력을 제어하는 정보 보안 서버로서, 상기 업무특성 데이터베이스와 상기 보안 서비스 데이터베이스 및 클라이언트 단말기와 통신하기 위한 통신부; 상기 데이터 입출력을 위한 데이터 또는 명령을 입력받는 입력부; 상기 부서별 업무 내용 및 업무 특성을 분류하는 업무특성 분류부; 상기 부서별로 취급하는 정보를 분류하는 정보 분류부; 상기 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 추출하는 보안 서비스 추출부; 상기 부서별 업무 내용 및 업무 특성에 대응되게 상기 부서별로 취급하는 정보가 상기 업무특성 데이터베이스에 저장되도록 제어하고, 상기 각 부서별로 취급하는 정보에 대응되게 보안 서비스가 상기 보안 서비스 데이터베이스에 저장되도록 제어하며, 상기 클라이언트 단말기로부터의 정보 보안 서비스의 요청 시, 상기 각 부서별로 취급하는 정보에 대응된 보안 서비스를 검색하여 상기 클라이언트 단말기에게 제공되도록 제어하는 제어부; 및 상기 각 부서별로 취급하는 정보에 대응된 보안 서비스를 제공하는 보안 서비스 제공부를 포함한다.On the other hand, the information security server according to the present invention for achieving the above-described object, the data input and output by communicating with the security service database storing the business characteristic database and the predefined security service for storing information handled by each department An information security server, comprising: a communication unit for communicating with the business characteristic database, the security service database, and a client terminal; An input unit configured to receive data or a command for the data input / output; A work characteristic classification unit for classifying work content and work characteristics of each department; An information classification unit for classifying information handled for each department; A security service extraction unit for extracting a security service that can be provided and utilized for the security of the information; Control the information to be handled by the department to be stored in the work characteristic database corresponding to the work content and work characteristics of each department, and to control the security service to be stored in the security service database corresponding to the information handled by each department, A controller for searching for a security service corresponding to information handled by each department and providing the same to the client terminal when the information security service is requested from the client terminal; And a security service provider that provides a security service corresponding to the information handled by each department.

또한, 상기 제어부는, 상기 업무특성 분류부를 통해 상기 부서별 업무 내용 및 업무 특성을 분석한 결과와, 상기 정보 분류부를 통해 상기 각 부서별로 취급하는 정보가 분류된 결과를 기준으로 각 부서별 업무 특성 매트릭스를 구성하여 상기 업무특성 데이터베이스에 저장하게 된다.In addition, the control unit, the business characteristic matrix for each department based on the result of analyzing the work content and business characteristics of each department through the business characteristic classification unit, and the information to be handled for each department through the information classification unit is classified into It is configured and stored in the business characteristic database.

또한, 상기 제어부는, 상기 각 부서별로 취급하는 정보의 보안을 위해 상기 보안 서비스 추출부를 통해 추출한 보안 서비스에 대하여, 상기 각 부서의 기능이나 구성, 프로세스에 따라 상기 보안 서비스를 정의하여 상기 보안 서비스 데이터베이스에 저장하게 된다.The control unit may define the security service according to a function, configuration, or process of each department, for the security service extracted through the security service extraction unit to secure the information handled by each department. Will be stored in.

또한, 상기 제어부는, 상기 각 부서의 업무 라이프 사이클에 따라 보안 서비스를 그룹핑하여 상기 보안 서비스 데이터베이스에 저장하게 된다.The control unit may group security services according to the business life cycle of each department and store the security services in the security service database.

또한, 상기 제어부는, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스로부터 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 상기 클라이언트 단말기에게 제공하게 된다.In addition, the controller extracts a formal security service for each department according to a business life cycle, department characteristics, handling information, and business content from the business characteristic database and the security service database, and provides the same to the client terminal.

또한, 상기 제어부는, 상기 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 상기 클라이언트 단말기에게 제공하게 된다.The control unit may provide the client terminal with the extracted departmental standardized security service as a security service group suitable for an individual department.

또한, 상기 제어부는, 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업 무 내용에 관한 질의어를 상기 클라이언트 단말기에게 제공하고, 상기 클라이언트 단말기로부터 질의어를 선택 입력받는다.The control unit may provide the client terminal with a query word relating to a work life cycle, department characteristics, handling information, and work content, and receive a selection of a query word from the client terminal.

그리고, 상기 제어부는, 상기 클라이언트 단말기로부터 선택 입력받은 질의어를 분석하고, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스를 통해 상기 질의어에 해당하는 보안 서비스를 검색하여 상기 클라이언트 단말기에게 맞춤형 보안 서비스 그룹을 제공하게 된다.The controller may analyze a query word selected and input from the client terminal, search for a security service corresponding to the query word through the work characteristic database and the security service database, and provide a customized security service group to the client terminal. do.

한편, 전술한 목적을 달성하기 위한 본 발명에 따른 클라이언트 단말기는, 정보 보안 서비스를 제공하는 정보 보안 서버와 통신하기 위한 통신부; 상기 정보 보안 서비스의 요청과, 상기 정보 보안 서비스를 제공받기 위해 질의어를 선택 입력하기 위한 입력부; 상기 정보 보안 서버로부터 제공받은 정보 보안 서비스를 화면 상에 디스플레이하기 위한 표시부; 및 상기 정보 보안 서비스의 요청과 상기 질의어의 선택 입력 및 상기 정보 보안 서비스의 디스플레이를 제어하는 제어부를 포함한다.On the other hand, the client terminal according to the present invention for achieving the above object, a communication unit for communicating with an information security server for providing an information security service; An input unit for selecting and inputting a query for requesting the information security service and the information security service; A display unit for displaying an information security service provided from the information security server on a screen; And a control unit controlling a request for the information security service, a selection input of the query word, and a display of the information security service.

그리고, 상기 제어부는, 상기 입력부를 통해 사용자로부터 업무 라이프 사이클, 부서 특성, 취급 정보, 업무 내용에 관한 세분화된 질의어를 선택 입력받아 상기 정보 보안 서버로 전송하게 된다.The control unit selects and inputs the granular query terms related to the work life cycle, department characteristics, handling information, and work contents from the user to the information security server through the input unit.

본 발명에 의하면, 해당 부서에 대한 업무 특성을 분석하여 실시간으로 그 부서에 맞는 정보 보안 서비스를 제공할 수 있다.According to the present invention, it is possible to analyze the business characteristics of the department to provide an information security service for the department in real time.

또한, 해당 부서의 정보 보안에 대해 질의어로 정보 보안 서비스의 요청이 있는 경우에도 질의어 분석을 통해 해당 질의어에 맞춤화 된 정보 보안 서비스를 실시간으로 제공할 수 있다.In addition, even when there is a request for information security service as a query word for information security of the corresponding department, an information security service customized to the query word may be provided in real time through query analysis.

그리고, 정보보안 서비스의 제공 시간이 단축되고, 정확성이 높아지며, 정보보안 서비스를 위한 인력 비용을 대폭 절감할 수 있는 효과가 있다.In addition, the time for providing the information security service is shortened, the accuracy is increased, and the manpower cost for the information security service can be greatly reduced.

본 발명의 목적과 기술적 구성 및 그에 따른 작용 효과에 관한 자세한 사항은 본 발명의 명세서에 첨부된 도면에 의거한 이하 상세한 설명에 의해 보다 명확하게 이해될 것이다. 이하, 첨부된 도면을 참조하여 본 발명에 따른 실시예를 상세하게 설명한다.Details of the object and technical configuration of the present invention and the resulting effects thereof will be more clearly understood by the following detailed description based on the accompanying drawings. Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 실시예에 따른 정보 보안 서비스 시스템의 구성을 개략적으로 나타낸 구성도이다.1 is a configuration diagram schematically showing the configuration of an information security service system according to an embodiment of the present invention.

도 1을 참조하면, 본 발명에 따른 정보 보안 서비스 시스템(100)은, 업무특성 데이터베이스(110), 보안 서비스 데이터베이스(120), 정보 보안 서버(130), 통신망(140) 및 클라이언트 단말기(150)를 포함한다.Referring to FIG. 1, the information security service system 100 according to the present invention includes a business characteristic database 110, a security service database 120, an information security server 130, a communication network 140, and a client terminal 150. It includes.

업무특성 데이터베이스(110)는 해당 부서에서 취급하는 정보를 부서별 업무 내용 및 업무 특성에 따라 분류하여 저장하고 있다.The work characteristic database 110 classifies and stores information handled by a corresponding department according to work content and work characteristics of each department.

보안 서비스 데이터베이스(120)는 해당 부서에서 취급하는 정보의 보안을 위 해 정의된 보안 서비스를 저장하고 있다.Security service database 120 stores a security service defined for the security of information handled by the department.

정보 보안 서버(130)는 부서별 업무 내용 및 업무 특성을 분류하여 해당 부서에서 취급하는 정보로 업무특성 데이터베이스(110)에 저장되도록 제어하고, 보안 서비스가 해당 부서에서 취급하는 정보에 대응되게 보안 서비스 데이터베이스(120)에 저장되도록 제어하며, 클라이언트 단말기(150)로부터 해당 부서의 정보 보안 서비스의 요청시, 업무특성 데이터베이스(110) 및 보안 서비스 데이터베이스(120)를 통해 해당 부서의 취급 정보에 대응된 보안 서비스를 검색하여 클라이언트 단말기(150)에게 제공한다.The information security server 130 classifies the work content and work characteristics of each department and controls it to be stored in the work characteristic database 110 as information handled by the corresponding department, and the security service database corresponding to the information handled by the security department. Security information corresponding to the handling information of the department is controlled to be stored in the 120, the client terminal 150, the request of the information security service of the corresponding department from the work characteristic database 110 and the security service database 120 Search for and provide it to the client terminal 150.

또한, 정보 보안 서버(130)는, 부서별 업무 내용 및 업무 특성을 분석하고, 분석한 결과를 근거로 해당 부서에서 취급하는 정보를 분류하며, 분석한 결과와 분류된 결과를 기준으로 각 부서별 업무 특성 매트릭스를 구성하여 업무특성 데이터베이스(110)에 저장하게 된다.In addition, the information security server 130 analyzes the work content and business characteristics of each department, classifies the information handled by the department based on the analysis result, and the business characteristics of each department based on the analysis results and the classified results. The matrix is configured and stored in the business characteristic database 110.

또한, 정보 보안 서버(130)는, 해당 부서에서 취급하는 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 도출하고, 해당 부서의 기능이나 구성, 프로세스에 따라 보안 서비스를 정의하게 된다.In addition, the information security server 130 derives a security service that can be provided and utilized for the security of information handled by the department, and defines the security service according to the function, configuration, and process of the department.

또한, 정보 보안 서버(130)는, 해당 부서의 업무 라이프 사이클에 따라 보안 서비스를 그룹핑하여 보안 서비스 데이터베이스(120)에 저장하게 된다.In addition, the information security server 130 stores the security services in the security service database 120 by grouping the security services according to the business life cycle of the department.

또한, 정보 보안 서버(130)는, 업무특성 데이터베이스(110) 및 보안 서비스 데이터베이스(120)로부터 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 클라이언트 단말기(150)에게 제 공하게 된다.In addition, the information security server 130 extracts the standardized security service for each department according to the business life cycle, department characteristics, handling information, and business content from the business characteristic database 110 and the security service database 120, and then the client terminal ( 150).

또한, 정보 보안 서버(130)는, 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 클라이언트 단말기(150)에게 제공하게 된다.In addition, the information security server 130 provides the extracted departmental formalized security service to the client terminal 150 as a security service group suitable for each department.

또한, 정보 보안 서버(130)는, 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 클라이언트 단말기(150)에게 제공하고, 클라이언트 단말기(150)로부터 세분화된 질의어를 선택 입력받는다.In addition, the information security server 130 provides the client terminal 150 with a query word relating to a work life cycle, department characteristics, handling information, and work content, and receives a selected query word from the client terminal 150.

그리고, 정보 보안 서버(130)는, 클라이언트 단말기(150)로부터 선택 입력받은 세분화된 질의어를 분석하고, 업무특성 데이터베이스(110) 및 보안 서비스 데이터베이스(120)를 통해 세분화된 질의어에 해당하는 보안 서비스를 검색하여 클라이언트 단말기(150)에게 맞춤형 보안 서비스 그룹을 제공하게 된다.In addition, the information security server 130 analyzes the granular query selected and received from the client terminal 150 and performs a security service corresponding to the granular query through the work characteristic database 110 and the security service database 120. The search provides the client terminal 150 with a customized security service group.

통신망(140)은 클라이언트 단말기(150)가 정보 보안 서버(150)에 접속하여 정보 보안 서비스를 제공받을 수 있도록 접속 경로를 제공한다.The communication network 140 provides a connection path so that the client terminal 150 can access the information security server 150 and receive the information security service.

이때, 클라이언트 단말기(150)가 이동 단말기일 경우에 통신망(140)은 WCDMA와 같은 이동 통신망이 될 수 있고, 클라이언트 단말기(150)가 PC와 같은 유선 단말기일 경우에 통신망(140)은 인터넷과 같은 유선 통신망이 될 수 있다.In this case, when the client terminal 150 is a mobile terminal, the communication network 140 may be a mobile communication network such as WCDMA, and when the client terminal 150 is a wired terminal such as a PC, the communication network 140 may be connected to the Internet. It can be a wired network.

클라이언트 단말기(150)는 각 부서별로 또는 사용자별로 정보 보안 서버(130)에 접속하여 정보 보안 서비스를 요청하고, 정보 보안 서버(130)로부터 정보 보안 서비스를 제공받는다.The client terminal 150 requests the information security service by accessing the information security server 130 for each department or user, and receives the information security service from the information security server 130.

도 2는 본 발명의 실시예에 따른 정보 보안 서버를 기능에 따라 구성한 기능 블럭을 나타낸 구성도이다.2 is a block diagram illustrating a functional block in which an information security server according to an embodiment of the present invention is configured according to a function.

도 2를 참조하면, 본 발명에 따른 정보 보안 서버(130)는, 통신부(202), 입력부(204), 업무특성 분류부(206), 정보 분류부(208), 보안 서비스 추출부(210), 제어부(212) 및 보안 서비스 제공부(214)를 포함한다.Referring to FIG. 2, the information security server 130 according to the present invention includes a communication unit 202, an input unit 204, a work characteristic classifier 206, an information classifier 208, and a security service extractor 210. , A control unit 212 and a security service providing unit 214.

통신부(202)는 업무특성 데이터베이스(110)와 보안 서비스 데이터베이스(120) 및 클라이언트 단말기(150)와 통신하게 된다.The communication unit 202 communicates with the business characteristic database 110, the security service database 120, and the client terminal 150.

입력부(204)는 데이터 입출력을 위한 데이터 또는 명령을 입력받는다.The input unit 204 receives a data or command for data input / output.

업무특성 분류부(206)는 부서별 업무 내용 및 업무 특성을 분류한다.The work characteristic classification unit 206 classifies work content and work characteristics for each department.

정보 분류부(208)는 부서별로 취급하는 정보를 분류한다.The information classification unit 208 classifies information handled by department.

보안 서비스 추출부(210)는 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 추출한다.The security service extractor 210 extracts a security service that can be provided and utilized for the security of information.

제어부(212)는 부서별 업무 내용 및 업무 특성에 대응되게 부서별로 취급하는 정보가 업무특성 데이터베이스(110)에 저장되도록 제어하고, 각 부서별로 취급하는 정보에 대응되게 보안 서비스가 보안 서비스 데이터베이스(120)에 저장되도록 제어한다. The control unit 212 controls the information handled by departments to be stored in the work characteristic database 110 to correspond to the work content and work characteristics of each department, and the security service database security service database 120 corresponding to the information handled by each department Control to be stored in

또한, 제어부(212)는 클라이언트 단말기(150)로부터의 정보 보안 서비스의 요청시, 각 부서별로 취급하는 정보에 대응된 보안 서비스를 검색하여 클라이언트 단말기(150)에게 제공되도록 제어하게 된다.In addition, the control unit 212, when the request for the information security service from the client terminal 150, controls to be provided to the client terminal 150 to search for a security service corresponding to the information handled by each department.

또한, 제어부(212)는 업무특성 분류부(206)를 통해 부서별 업무 내용 및 업무 특성을 분석한 결과와, 정보 분류부(208)를 통해 각 부서별로 취급하는 정보가 분류된 결과를 기준으로 각 부서별 업무 특성 매트릭스를 구성하여 업무특성 데이터베이스(110)에 저장하게 된다.In addition, the control unit 212 is based on the results of analyzing the work content and business characteristics of each department through the business characteristic classification unit 206, and the information to be handled for each department through the information classification unit 208 is based on each result A departmental work characteristic matrix is configured and stored in the work characteristic database 110.

또한, 제어부(212)는 각 부서별로 취급하는 정보의 보안을 위해 보안 서비스 추출부(210)를 통해 추출한 보안 서비스에 대하여, 각 부서의 기능이나 구성, 프로세스에 따라 보안 서비스를 정의하여 보안 서비스 데이터베이스(120)에 저장하게 된다.In addition, the control unit 212 defines a security service according to the function, configuration, and process of each department for the security service extracted through the security service extraction unit 210 to secure the information handled by each department, security service database It is stored at 120.

또한, 제어부(212)는 각 부서의 업무 라이프 사이클(Life Cycle)에 따라 보안 서비스를 그룹핑하여 보안 서비스 데이터베이스(120)에 저장하게 된다.In addition, the controller 212 stores the security services in the security service database 120 by grouping the security services according to the business life cycle of each department.

또한, 제어부(212)는 업무특성 데이터베이스(110) 및 보안 서비스 데이터베이스(120)로부터 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 클라이언트 단말기(150)에게 제공하게 된다.In addition, the control unit 212 extracts a formalized security service for each department according to the business life cycle, department characteristics, handling information, and business content from the business characteristic database 110 and the security service database 120 to the client terminal 150. Will be provided.

또한, 제어부(212)는 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 클라이언트 단말기(150)에게 제공하게 된다.In addition, the controller 212 provides the extracted departmental formalized security service to the client terminal 150 as a security service group suitable for an individual department.

또한, 제어부(212)는 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 클라이언트 단말기(150)에게 제공하고, 클라이언트 단말기(150)로부터 질의어를 선택 입력받는다. 그리고, 제어부(212)는 클라이언트 단말기(150)로부터 선택 입력받은 질의어를 분석하고, 업무특성 데이터베이스(110) 및 보안 서비스 데이터베이스(120)를 통해 질의어에 해당하는 보안 서비스를 검색하여 클라이언트 단말기(150)에게 맞춤형 보안 서비스 그룹을 제공하게 된다.In addition, the controller 212 provides the query terminal regarding the work life cycle, the department characteristics, the handling information, and the work content to the client terminal 150, and receives the selected query word from the client terminal 150. In addition, the controller 212 analyzes the selected query word from the client terminal 150, searches for the security service corresponding to the query word through the work characteristic database 110 and the security service database 120, and then searches the client terminal 150. Will provide customized security service groups.

보안 서비스 제공부(214)는 각 부서별로 취급하는 정보에 대응된 보안 서비스를 제공하게 된다.The security service provider 214 may provide a security service corresponding to information handled by each department.

도 3은 본 발명에 따른 클라이언트 단말기의 내부 구성을 기능별로 나타낸 기능 블럭도이다.Figure 3 is a functional block diagram showing the internal configuration of the client terminal according to the function according to the present invention.

도 3을 참조하면, 본 발명에 따른 클라이언트 단말기(150)는, 통신부(310), 입력부(320), 표시부(330), 제어부(340) 및 저장부(350)를 포함한다.Referring to FIG. 3, the client terminal 150 according to the present invention includes a communication unit 310, an input unit 320, a display unit 330, a control unit 340, and a storage unit 350.

통신부(310)는 정보 보안 서비스를 제공하는 정보 보안 서버(130)와 통신하게 된다.The communication unit 310 communicates with the information security server 130 that provides the information security service.

입력부(320)는 정보 보안 서비스의 요청과, 정보 보안 서비스를 제공받기 위해 질의어를 선택 입력하게 된다.The input unit 320 selects and inputs a query to receive a request for an information security service and an information security service.

표시부(330)는 정보 보안 서버(130)로부터 제공받은 정보 보안 서비스를 화면 상에 디스플레이하게 된다.The display unit 330 displays the information security service provided from the information security server 130 on the screen.

제어부(340)는 정보 보안 서비스의 요청과 질의어의 선택 입력 및 정보 보안 서비스의 디스플레이를 제어하게 된다.The controller 340 controls the request for the information security service, the selection input of the query word, and the display of the information security service.

그리고, 제어부(340)는, 입력부(320)를 통해 사용자로부터 업무 라이프 사이클, 부서 특성, 취급 정보, 업무 내용에 관한 세분화된 질의어를 선택 입력받아 정보 보안 서버(130)로 전송하게 된다.In addition, the controller 340 selects and inputs a subdivided query word related to a work life cycle, department characteristics, handling information, and work contents from the user through the input unit 320 and transmits the selected query word to the information security server 130.

저장부(350)는 정보 보안 서버(130)로부터 수신한 정보 보안 서비스에 관한 데이터를 저장한다.The storage unit 350 stores data about the information security service received from the information security server 130.

도 4는 본 발명의 실시예에 따른 맞춤형 정보 보안 서비스 방법을 설명하기 위한 흐름도이다.4 is a flowchart illustrating a customized information security service method according to an embodiment of the present invention.

도 4를 참조하면, 먼저 정보 보안 서버(130)는 관리자로부터 입력받은 부서별 업무 내용을 근거로 도 5에 도시된 바와 같이 업무 특성을 분석하고(S410), 분석한 결과를 근거로 각 부서별로 취급하는 정보를 분류하고 데이터베이스화 하여 업무특성 데이터베이스(110)에 저장한다(S420). 도 5는 본 발명의 실시예에 따라 각 부서별 업무특성을 분석하여 데이터베이스화 하는 과정을 나타낸 도면이다.Referring to FIG. 4, first, the information security server 130 analyzes a business characteristic as shown in FIG. 5 based on the work content of each department received from an administrator (S410) and treats each department based on the analyzed result. Classify the information into a database and store it in the business characteristic database (110) (S420). 5 is a view showing a process of analyzing and analyzing the business characteristics of each department according to an embodiment of the present invention to a database.

이때, 정보 보안 서버(130)를 관리하는 관리자는 사내의 각 부서별 업무 내용을 기록하고 있는 저장매체를 정보 보안 서버(130)에 연결한 후, 그 저장매체로부터 정보 보안 서버(130)로 각 부서별 업무 내용을 제공할 수 있다. 또한, 관리자가 일일이 정보 보안 서버(130)에 각 부서별 업무 내용을 입력할 수도 있다.At this time, the administrator who manages the information security server 130 connects the storage medium recording the business content of each department in the company to the information security server 130, and then from each storage unit to the information security server 130 for each department Can provide work content. In addition, an administrator may input work content of each department to the information security server 130.

정보 보안 서버(130)는 각 부서별 업무 특성을 분석한 결과와, 각 부서별로 취급하는 정보를 분류한 결과를 기준으로 도 5에 도시된 바와 같이 각 부서별 업무 특성 매트릭스를 구성하여 업무특성 데이터베이스(110)에 저장하게 된다.The information security server 130 configures a work characteristic database for each department as shown in FIG. 5 based on a result of analyzing work characteristics of each department and a result of classifying information handled by each department. ).

또한, 정보 보안 서버(130)는 각 부서별로 취급하는 정보의 보안을 위해 도 6에 도시된 바와 같이 제공 및 활용 가능한 보안 서비스를 도출하고(S410), 도출한 보안 서비스에 대해 각 부서의 기능이나 구성, 프로세스에 따라 정의하고, 각 부서의 업무 라이프 사이클에 따라 그룹핑 한 후 데이터베이스화 하여 보안 서비스 데이터베이스(120)에 저장한다(S420). 도 6은 본 발명의 실시예에 따라 보안 서비스 를 도출하고 그룹핑하여 데이터베이스에 저장하는 것을 나타낸 도면이다.In addition, the information security server 130 derives a security service that can be provided and utilized as shown in FIG. 6 for the security of information handled by each department (S410), and the function or function of each department for the derived security service. Define according to the configuration, the process, and grouped according to the business life cycle of each department and stored in the security service database 120 to make a database (S420). 6 is a diagram illustrating deriving, grouping, and storing a security service in a database according to an embodiment of the present invention.

한편, 각 부서에서 취급하는 정보에 따라 보안 서비스를 제공받고자 하는 사용자의 조작에 따라 클라이언트 단말기(150)는 정보 보안 서버(130)에 접속하여 정보 보안 서비스를 요청한다(S430).Meanwhile, the client terminal 150 accesses the information security server 130 and requests the information security service according to the user's operation to receive the security service according to the information handled by each department (S430).

이에 대해, 정보 보안 서버(130)는 각 부서별로 취급하는 정보에 대응된 보안 서비스를 제공하게 되는데, 도 7에 도시된 바와 같이 업무의 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 표준 보안 서비스를 추출하여 클라이언트 단말기(150)에게 제공한다(S440). 도 7은 본 발명의 실시예에 따라 부서별 정형화된 표준 보안 서비스를 제공하는 것을 나타낸 도면이다.On the other hand, the information security server 130 is to provide a security service corresponding to the information handled by each department, as shown in FIG. 7, according to the life cycle of the work, department characteristics, handling information, work content by department The standardized security service is extracted and provided to the client terminal 150 (S440). 7 is a diagram illustrating providing a standardized departmental security service for each department according to an embodiment of the present invention.

이때, 정보 보안 서버(130)는 추출된 부서별 정형화된 표준 보안 서비스를 도 7에 도시된 바와 같이 개별 부서에 적합한 보안 서비스 그룹으로 상기 클라이언트 단말기에게 제공하게 된다.In this case, the information security server 130 provides the extracted standardized security service for each department to the client terminal as a security service group suitable for each department as shown in FIG. 7.

또한, 정보 보안 서버(130)는 정보 보안 서비스를 위해 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 클라이언트 단말기(150)에게 제공할 수 있다(S440).In addition, the information security server 130 may provide the client terminal 150 with a query word about a work life cycle or a department characteristic, handling information, and work content for the information security service (S440).

이에 따라, 클라이언트 단말기(150)는 도 8에 도시된 바와 같이 세분화된 질의어를 선택 입력할 수 있다(S450). 도 8은 본 발명의 실시예에 따라 질의어 선택 입력에 대응된 맞춤형 보안 서비스 그룹을 제공하는 것을 나타낸 도면이다.Accordingly, the client terminal 150 may selectively input the refined query word as shown in FIG. 8 (S450). 8 is a diagram illustrating providing a customized security service group corresponding to a query selection input according to an embodiment of the present invention.

따라서, 정보 보안 서버(130)는 클라이언트 단말기(150)로부터 선택 입력받은 세분화된 질의어를 분석하고, 분석 결과에 따라 세분화된 질의어에 해당하는 보 안 서비스를 보안 서비스 데이터베이스(120)로부터 검색하여 클라이언트 단말기(150)에게 맞춤형 보안 서비스 그룹을 제공하게 된다(S460). 즉, 정보 보안 서버(130)는 질의어에 해당하는 정보 보안 서비스에 대해 하나의 서비스 품목으로 제공하는 것이 아니라, 예컨대, 기획부의 업무일 경우에 그와 관련된 법률, 세무, 행정 등을 하나의 맞춤형 보안 서비스 그룹으로 제공하는 것이다.Therefore, the information security server 130 analyzes the granular query selected and input from the client terminal 150, searches for the security service corresponding to the fragmented query from the security service database 120 according to the analysis result, and the client terminal. Provide a customized security service group to 150 (S460). That is, the information security server 130 does not provide a single service item for the information security service corresponding to the query, but, for example, in the case of the work of the planning department, the law, tax, administration, etc. related thereto are customized. It is provided as a service group.

본 발명이 속하는 기술분야의 당업자는 본 발명이 그 기술적 사상이나 필수적 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있으므로, 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로서 이해해야만 한다. 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 등가개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.As those skilled in the art to which the present invention pertains may implement the present invention in other specific forms without changing the technical spirit or essential features, the embodiments described above should be understood as illustrative and not restrictive in all aspects. Should be. The scope of the present invention is shown by the following claims rather than the detailed description, and all changes or modifications derived from the meaning and scope of the claims and their equivalents should be construed as being included in the scope of the present invention. do.

본 발명은 다수의 부서가 있는 회사에서 각 부서별로 정보의 보안을 처리해야 하는 정보 보안 시스템에 적용할 수 있다. 또한, 정보 보안 문제로 시간이 많이 소요되는 시스템에 적용할 수 있다. 그리고, 정보 보안을 처리하기 위해 많은 인력을 필요로 하는 시스템에도 적용할 수 있다.The present invention can be applied to an information security system that must handle the security of information for each department in a company having a plurality of departments. In addition, it can be applied to a system that takes a long time due to information security issues. It can also be applied to systems that require a lot of manpower to handle information security.

도 1은 본 발명의 실시예에 따른 정보 보안 서비스 시스템의 구성을 개략적으로 나타낸 구성도이다.1 is a configuration diagram schematically showing the configuration of an information security service system according to an embodiment of the present invention.

도 2는 본 발명의 실시예에 따른 정보 보안 서버를 기능에 따라 구성한 기능 블럭을 나타낸 구성도이다.2 is a block diagram illustrating a functional block in which an information security server according to an embodiment of the present invention is configured according to a function.

도 3은 본 발명에 따른 클라이언트 단말기의 내부 구성을 기능별로 나타낸 기능 블럭도이다.3 is a functional block diagram showing the internal structure of the client terminal according to the function according to the present invention.

도 4는 본 발명의 실시예에 따른 맞춤형 정보 보안 서비스 방법을 설명하기 위한 흐름도이다. 4 is a flowchart illustrating a customized information security service method according to an embodiment of the present invention.

도 5는 본 발명의 실시예에 따라 각 부서별 업무특성을 분석하여 데이터베이스화 하는 과정을 나타낸 도면이다.5 is a view showing a process of analyzing and analyzing the business characteristics of each department according to an embodiment of the present invention to a database.

도 6은 본 발명의 실시예에 따라 보안 서비스를 도출하고 그룹핑하여 데이터베이스에 저장하는 것을 나타낸 도면이다.6 is a diagram illustrating deriving, grouping, and storing a security service in a database according to an embodiment of the present invention.

도 7은 본 발명의 실시예에 따라 부서별 정형화된 표준 보안 서비스를 제공하는 것을 나타낸 도면이다.7 is a diagram illustrating providing a standardized departmental security service for each department according to an embodiment of the present invention.

도 8은 본 발명의 실시예에 따라 질의어 선택 입력에 대응된 맞춤형 보안 서비스 그룹을 제공하는 것을 나타낸 도면이다.8 is a diagram illustrating providing a customized security service group corresponding to a query selection input according to an embodiment of the present invention.

< 도면의 주요 부분에 대한 부호의 설명 ><Description of Symbols for Main Parts of Drawings>

100 : 정보 보안 서비스 시스템 110 : 업무특성 데이터베이스100: information security service system 110: business characteristics database

120 : 보안 서비스 데이터베이스 130 : 정보 보안 서버120: security service database 130: information security server

140 : 통신망 150 : 클라이언트 단말기140: communication network 150: client terminal

202 : 통신부 204 : 입력부202: communication unit 204: input unit

206 : 업무특성 분류부 208 : 정보 분류부206: work characteristic classification unit 208: information classification unit

210 : 보안 서비스 추출부 212 : 제어부210: security service extraction unit 212: control unit

214 : 보안 서비스 제공부 310 : 통신부214: security service provider 310: communication unit

320 : 입력부 330 : 표시부320: input unit 330: display unit

340 : 제어부 350 : 저장부340: control unit 350: storage unit

Claims (30)

해당 부서에서 취급하는 정보를 부서별 업무 내용 및 업무 특성에 따라 분류하여 저장하고 있는 업무특성 데이터베이스;A business characteristic database that stores and classifies information handled by the department according to the business content and business characteristics of each department; 상기 해당 부서에서 취급하는 정보의 보안을 위해 정의된 보안 서비스를 저장하고 있는 보안 서비스 데이터베이스; 및A security service database storing a security service defined for security of information handled by the corresponding department; And 상기 부서별 업무 내용 및 업무 특성을 분류하여 상기 해당 부서에서 취급하는 정보로 상기 업무특성 데이터베이스에 저장되도록 제어하고, 보안 서비스가 상기 해당 부서에서 취급하는 정보에 대응되게 상기 보안 서비스 데이터베이스에 저장되도록 제어하며, 사용자로부터 상기 해당 부서의 정보 보안 서비스의 요청시, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스를 통해 상기 해당 부서의 취급 정보에 대응된 보안 서비스를 검색하여 사용자에게 제공하는 정보 보안 서버;Classify the work content and work characteristics of each department and control the data to be stored in the work characteristic database as information handled by the corresponding department, and control the security service to be stored in the security service database corresponding to the information handled by the corresponding department; An information security server that searches for and provides a security service corresponding to the handling information of the corresponding department through the business characteristic database and the security service database when a user requests the information security service of the corresponding department; 를 포함하는 정보 보안 서비스 시스템.Information security service system comprising a. 제 1 항에 있어서,The method of claim 1, 상기 정보 보안 서버는, 상기 부서별 업무 내용 및 업무 특성을 분석하고, 분석한 결과를 근거로 상기 해당 부서에서 취급하는 정보를 분류하며, 분석한 결과와 분류된 결과를 기준으로 각 부서별 업무 특성 매트릭스를 구성하여 상기 업무특 성 데이터베이스에 저장하는 것을 특징으로 하는 정보 보안 서비스 시스템.The information security server analyzes the work content and work characteristics of each department, classifies the information handled by the corresponding department based on the analyzed result, and calculates a work characteristic matrix of each department based on the analyzed result and the classified results. And storing the data in the work characteristic database. 제 1 항에 있어서,The method of claim 1, 상기 정보 보안 서버는, 상기 해당 부서에서 취급하는 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 도출하고, 상기 해당 부서의 기능이나 구성, 프로세스에 따라 상기 보안 서비스를 정의하는 것을 특징으로 하는 정보 보안 서비스 시스템.The information security server derives a security service that can be provided and utilized for the security of information handled by the department, and defines the security service according to the function, configuration, and process of the department. Service system. 제 3 항에 있어서,The method of claim 3, wherein 상기 정보 보안 서버는, 상기 해당 부서의 업무 라이프 사이클(Life Cycle)에 따라 보안 서비스를 그룹핑하여 상기 보안 서비스 데이터베이스에 저장하는 것을 특징으로 하는 정보 보안 서비스 시스템.The information security server, the information security service system, characterized in that for grouping the security service according to the business life cycle (Life Cycle) of the department to store in the security service database. 제 1 항에 있어서,The method of claim 1, 각 부서별로 또는 사용자별로 상기 정보 보안 서버에 접속하여 정보 보안 서비스를 요청하고, 상기 정보 보안 서버로부터 정보 보안 서비스를 제공받는 클라이언트 단말기;A client terminal accessing the information security server for each department or user and requesting an information security service, and receiving an information security service from the information security server; 를 더 포함하는 것을 특징으로 하는 정보 보안 서비스 시스템.Information security service system further comprises. 제 5 항에 있어서,The method of claim 5, wherein 상기 정보 보안 서버는, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스로부터 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 상기 클라이언트 단말기에게 제공하는 것을 특징으로 하는 정보 보안 서비스 시스템.The information security server extracts and provides a formal security service for each department according to a business life cycle, department characteristics, handling information, and business content from the business characteristic database and the security service database and provides the same to the client terminal. Security service system. 제 6 항에 있어서,The method of claim 6, 상기 정보 보안 서버는, 상기 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 상기 클라이언트 단말기에게 제공하는 것을 특징으로 하는 정보 보안 서비스 시스템.The information security server, the information security service system, characterized in that for providing the extracted security service for each department to the client terminal in a security service group suitable for each department. 제 5 항에 있어서,The method of claim 5, wherein 상기 정보 보안 서버는, 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 상기 클라이언트 단말기에게 제공하고 상기 클라이언트 단말기로부터 세분화된 질의어를 선택 입력받는 것을 특징으로 하는 정보 보안 서 비스 시스템.The information security server is an information security service system, characterized in that to provide the client terminal with query terms relating to work life cycle, department characteristics, handling information, and work content, and to receive input of a granular query term from the client terminal. 제 8 항에 있어서,The method of claim 8, 상기 정보 보안 서버는, 상기 클라이언트 단말기로부터 선택 입력받은 세분화된 질의어를 분석하고, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스를 통해 상기 세분화된 질의어에 해당하는 보안 서비스를 검색하여 상기 클라이언트 단말기에게 맞춤형 보안 서비스 그룹을 제공하는 것을 특징으로 하는 정보 보안 서비스 시스템.The information security server analyzes the granular query selected and input from the client terminal, searches for a security service corresponding to the granular query through the business characteristic database and the security service database, and tailors the security service to the client terminal. An information security service system comprising providing a group. 각 부서별로 취급하는 정보를 저장하고 있는 업무특성 데이터베이스 및 사전 정의된 보안 서비스를 저장하고 있는 보안 서비스 데이터베이스와 통신하여 데이터 입출력을 제어하는 정보 보안 서버로서,An information security server that controls data input and output by communicating with a business characteristic database that stores information handled by each department and a security service database that stores predefined security services. 상기 업무특성 데이터베이스와 상기 보안 서비스 데이터베이스 및 클라이언트 단말기와 통신하기 위한 통신부;A communication unit for communicating with the business characteristic database, the security service database, and a client terminal; 상기 데이터 입출력을 위한 데이터 또는 명령을 입력받는 입력부;An input unit configured to receive data or a command for the data input / output; 상기 부서별 업무 내용 및 업무 특성을 분류하는 업무특성 분류부;A work characteristic classification unit for classifying work content and work characteristics of each department; 상기 부서별로 취급하는 정보를 분류하는 정보 분류부;An information classification unit for classifying information handled for each department; 상기 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 추출하는 보안 서비스 추출부;A security service extraction unit for extracting a security service that can be provided and utilized for the security of the information; 상기 부서별 업무 내용 및 업무 특성에 대응되게 상기 부서별로 취급하는 정보가 상기 업무특성 데이터베이스에 저장되도록 제어하고, 상기 각 부서별로 취급하는 정보에 대응되게 보안 서비스가 상기 보안 서비스 데이터베이스에 저장되도록 제어하며, 상기 클라이언트 단말기로부터의 정보 보안 서비스의 요청시, 상기 각 부서별로 취급하는 정보에 대응된 보안 서비스를 검색하여 상기 클라이언트 단말기에게 제공되도록 제어하는 제어부; 및Control the information to be handled by the department to be stored in the work characteristic database corresponding to the work content and work characteristics of each department, and to control the security service to be stored in the security service database corresponding to the information handled by each department, A controller for searching for a security service corresponding to information handled by each department and providing the same to the client terminal when the information security service is requested from the client terminal; And 상기 각 부서별로 취급하는 정보에 대응된 보안 서비스를 제공하는 보안 서비스 제공부;A security service provider for providing a security service corresponding to the information handled by each department; 를 포함하는 정보 보안 서버.Information security server comprising a. 제 10 항에 있어서,The method of claim 10, 상기 제어부는, 상기 업무특성 분류부를 통해 상기 부서별 업무 내용 및 업무 특성을 분석한 결과와, 상기 정보 분류부를 통해 상기 각 부서별로 취급하는 정보가 분류된 결과를 기준으로 각 부서별 업무 특성 매트릭스를 구성하여 상기 업무특성 데이터베이스에 저장하는 것을 특징으로 하는 정보 보안 서버.The control unit configures a work characteristic matrix for each department based on a result of analyzing the work content and the work characteristic of each department through the work characteristic classification unit and the result of classifying the information handled by each department through the information classification unit. Information security server, characterized in that for storing in the business characteristic database. 제 10 항에 있어서,The method of claim 10, 상기 제어부는, 상기 각 부서별로 취급하는 정보의 보안을 위해 상기 보안 서비스 추출부를 통해 추출한 보안 서비스에 대하여, 상기 각 부서의 기능이나 구성, 프로세스에 따라 상기 보안 서비스를 정의하여 상기 보안 서비스 데이터베이스에 저장하는 것을 특징으로 하는 정보 보안 서버.The control unit defines the security service according to a function, configuration, and process of each department and stores the security service extracted through the security service extraction unit for security of information handled by each department, and stores the security service in the security service database. Information security server, characterized in that. 제 12 항에 있어서,The method of claim 12, 상기 제어부는, 상기 각 부서의 업무 라이프 사이클(Life Cycle)에 따라 보안 서비스를 그룹핑하여 상기 보안 서비스 데이터베이스에 저장하는 것을 특징으로 하는 정보 보안 서버.The control unit may group security services according to a business life cycle of each department and store the security services in the security service database. 제 10 항에 있어서,The method of claim 10, 상기 제어부는, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스로부터 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 상기 클라이언트 단말기에게 제공하는 것을 특징으로 하는 정보 보안 서버.The control unit extracts a standardized security service for each department according to a business life cycle, department characteristics, handling information, and business content from the business characteristic database and the security service database, and provides the same to the client terminal. . 제 14 항에 있어서,The method of claim 14, 상기 제어부는, 상기 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 상기 클라이언트 단말기에게 제공하는 것을 특징으로 하는 정보 보안 서버.The controller provides the extracted security service for each department to the client terminal as a security service group suitable for an individual department. 제 10 항에 있어서,The method of claim 10, 상기 제어부는, 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 상기 클라이언트 단말기에게 제공하고, 상기 클라이언트 단말기로부터 질의어를 선택 입력받는 것을 특징으로 하는 정보 보안 서버.The control unit is configured to provide a query word related to a work life cycle, department characteristics, handling information, and work content to the client terminal, and to receive a selection of a query word from the client terminal. 제 16 항에 있어서,The method of claim 16, 상기 제어부는, 상기 클라이언트 단말기로부터 선택 입력받은 질의어를 분석하고, 상기 업무특성 데이터베이스 및 상기 보안 서비스 데이터베이스를 통해 상기 질의어에 해당하는 보안 서비스를 검색하여 상기 클라이언트 단말기에게 맞춤형 보안 서비스 그룹을 제공하는 것을 특징으로 하는 정보 보안 서버.The controller analyzes a query word selected and input from the client terminal, searches for a security service corresponding to the query word through the work characteristic database and the security service database, and provides a customized security service group to the client terminal. Information security server. 정보 보안 서비스를 제공하는 정보 보안 서버와 통신하기 위한 통신부;A communication unit for communicating with an information security server that provides an information security service; 상기 정보 보안 서비스의 요청과, 상기 정보 보안 서비스를 제공받기 위해 질의어를 선택 입력하기 위한 입력부;An input unit for selecting and inputting a query for requesting the information security service and the information security service; 상기 정보 보안 서버로부터 제공받은 정보 보안 서비스를 화면 상에 디스플레이하기 위한 표시부; A display unit for displaying an information security service provided from the information security server on a screen; 상기 정보 보안 서버로부터 수신한 정보 보안 서비스에 관한 데이터를 저장하는 저장부; 및A storage unit which stores data relating to an information security service received from the information security server; And 상기 정보 보안 서비스의 요청과 상기 질의어의 선택 입력 및 상기 정보 보안 서비스의 디스플레이를 제어하는 제어부;A control unit controlling a request for the information security service, a selection input of the query word, and a display of the information security service; 를 포함하는 클라이언트 단말기.Client terminal comprising a. 제 18 항에 있어서,The method of claim 18, 상기 제어부는, 상기 입력부를 통해 사용자로부터 업무 라이프 사이클, 부서 특성, 취급 정보, 업무 내용에 관한 세분화된 질의어를 선택 입력받아 상기 정보 보안 서버로 전송하는 것을 특징으로 하는 클라이언트 단말기.The control unit, the user terminal via the input unit, characterized in that the selected query for the business life cycle, department characteristics, handling information, work content and input to the information security server, characterized in that for transmitting to the information security server. (a) 각 부서별로 취급하는 정보를 데이터베이스화 하여 저장하는 단계;(a) storing the information handled by each department in a database; (b) 상기 정보의 보안을 위해 정의된 보안 서비스를 데이터베이스화 하여 저장하는 단계; 및(b) database-saving a security service defined for the security of the information; And (c) 상기 부서별로 취급하는 정보에 대응된 보안 서비스를 제공하는 단계;(c) providing a security service corresponding to the information handled by the department; 를 포함하는 맞춤형 정보 보안 서비스 방법.Customized information security service method comprising a. 제 20 항에 있어서,The method of claim 20, 상기 (a) 단계는, 상기 부서별 업무 내용 및 업무 특성을 분석하고, 분석한 결과를 근거로 상기 각 부서별로 취급하는 정보를 분류하여 저장하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.In the step (a), the business content and business characteristics of each department are analyzed, and based on the analysis result, the personalized information security service method characterized in that the classification and storing the information handled by each department. 제 20 항에 있어서,The method of claim 20, 상기 (a) 단계는, 상기 분석한 결과와 상기 분류한 결과를 기준으로 상기 각 부서별 업무 특성 매트릭스를 구성하여 저장하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.The step (a), the personalized information security service method, characterized in that for constructing and storing the business characteristic matrix for each department based on the analysis result and the classified result. 제 20 항에 있어서,The method of claim 20, 상기 (b) 단계는, 상기 각 부서별로 취급하는 정보의 보안을 위해 제공 및 활용 가능한 보안 서비스를 도출하고, 상기 각 부서의 기능이나 구성, 프로세스에 따라 정의한 보안 서비스를 데이터베이스화 하여 저장하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.In step (b), a security service that can be provided and utilized for the security of information handled by each department is derived, and the security service defined according to the function, configuration, and process of each department is stored as a database. Customized information security services. 제 23 항에 있어서,The method of claim 23, 상기 (b) 단계는, 상기 각 부서의 업무 라이프 사이클(Life Cycle)에 따라 그룹핑한 보안 서비스를 저장하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.The step (b), the personalized information security service method characterized in that for storing the security services grouped according to the business life cycle (Life Cycle) of each department. 제 20 항에 있어서,The method of claim 20, 상기 (c) 단계는, 업무 라이프 사이클과, 부서 특성, 취급 정보, 업무 내용에 따라 부서별 정형화된 보안 서비스를 추출하여 클라이언트 단말기에게 제공하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.The step (c) is a customized information security service method, characterized in that for extracting the standardized security services for each department according to the business life cycle, department characteristics, handling information, work content and provide them to the client terminal. 제 25 항에 있어서,The method of claim 25, 상기 (c) 단계는, 상기 추출된 부서별 정형화된 보안 서비스를 개별 부서에 적합한 보안 서비스 그룹으로 상기 클라이언트 단말기에게 제공하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.In the step (c), the information security service method according to claim 1, wherein the standardized security service for each department is provided to the client terminal as a security service group suitable for an individual department. 제 20 항에 있어서,The method of claim 20, 상기 (c) 단계는, 업무 라이프 사이클이나 부서 특성, 취급 정보 및 업무 내용에 관한 질의어를 클라이언트 단말기에게 제공하고 상기 클라이언트 단말기로부터 세분화된 질의어를 선택 입력받는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.In the step (c), the personal information security service method comprising providing a query word related to a work life cycle, department characteristics, handling information, and work content to a client terminal, and receiving a selected query word from the client terminal. 제 27 항에 있어서,The method of claim 27, 상기 (c) 단계는, 상기 클라이언트 단말기로부터 선택 입력받은 세분화된 질의어를 분석하고, 분석 결과에 따라 상기 세분화된 질의어에 해당하는 보안 서비스를 검색하여 상기 클라이언트 단말기에게 맞춤형 보안 서비스 그룹을 제공하는 것을 특징으로 하는 맞춤형 정보 보안 서비스 방법.In the step (c), the granular query selected by the client terminal is analyzed, and a security service corresponding to the granular query is searched according to the analysis result to provide a customized security service group to the client terminal. Customized information security services. 각 부서별로 취급하는 정보를 데이터베이스화 하고, 상기 정보의 보안을 위해 정의된 보안 서비스를 데이터베이스화 하여 저장하고 있는 정보 보안 서버와 통신하는 클라이언트 단말기의 정보 보안 서비스 방법으로서,An information security service method of a client terminal that communicates with an information security server that stores a database of information handled by each department and stores a database of security services defined for the security of the information. (a) 상기 정보 보안 서버로 정보 보안 서비스를 요청하는 단계;(a) requesting an information security service from the information security server; (b) 상기 정보 보안 서버로부터 질의어를 제공받는 단계;(b) receiving a query from the information security server; (c) 상기 질의어에 대한 선택 입력을 상기 정보 보안 서버로 전송하는 단계; 및(c) sending a selection input for the query to the information security server; And (d) 상기 정보 보안 서버로부터 상기 질의어에 해당하는 정보 보안 서비스를 제공받는 단계;(d) receiving an information security service corresponding to the query word from the information security server; 를 포함하는 클라이언트 단말기의 정보 보안 서비스 방법.Information security service method of a client terminal comprising a. 제 29 항에 있어서,The method of claim 29, 상기 (c) 단계는, 사용자로부터 업무 라이프 사이클, 부서 특성, 취급 정보, 업무 내용에 관한 세분화된 질의어를 선택 입력받아 상기 정보 보안 서버로 전송하는 것을 특징으로 하는 클라이언트 단말기의 정보 보안 서비스 방법.In the step (c), the client terminal receives the granular query terms related to the work life cycle, department characteristics, handling information, and work contents, and transmits them to the information security server.
KR1020080066692A 2008-07-09 2008-07-09 User defined type information security service system and method KR20100006458A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020080066692A KR20100006458A (en) 2008-07-09 2008-07-09 User defined type information security service system and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020080066692A KR20100006458A (en) 2008-07-09 2008-07-09 User defined type information security service system and method

Publications (1)

Publication Number Publication Date
KR20100006458A true KR20100006458A (en) 2010-01-19

Family

ID=41815629

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080066692A KR20100006458A (en) 2008-07-09 2008-07-09 User defined type information security service system and method

Country Status (1)

Country Link
KR (1) KR20100006458A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013052377A2 (en) * 2011-09-29 2013-04-11 Unisys Corporation Secure integrated cyberspace security and situational awareness system
CN103226767A (en) * 2013-04-25 2013-07-31 河南省电力公司鹤壁供电公司 Management platform and information management method for enterprise innovation management rationalization proposal
KR20140025970A (en) * 2012-08-24 2014-03-05 한국전자통신연구원 Apparatus and method for orbit determination of geostationary satellite
CN107704775A (en) * 2017-09-28 2018-02-16 山东九州信泰信息科技股份有限公司 The method that AES encryption storage is carried out to data navigation information

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013052377A2 (en) * 2011-09-29 2013-04-11 Unisys Corporation Secure integrated cyberspace security and situational awareness system
WO2013052377A3 (en) * 2011-09-29 2013-06-20 Unisys Corporation Secure integrated cyberspace security and situational awareness system
KR20140025970A (en) * 2012-08-24 2014-03-05 한국전자통신연구원 Apparatus and method for orbit determination of geostationary satellite
CN103226767A (en) * 2013-04-25 2013-07-31 河南省电力公司鹤壁供电公司 Management platform and information management method for enterprise innovation management rationalization proposal
CN107704775A (en) * 2017-09-28 2018-02-16 山东九州信泰信息科技股份有限公司 The method that AES encryption storage is carried out to data navigation information
CN107704775B (en) * 2017-09-28 2019-03-19 山东九州信泰信息科技股份有限公司 The method that AES encryption storage is carried out to navigation data information

Similar Documents

Publication Publication Date Title
US9607056B2 (en) Providing a multi-tenant knowledge network
US6934687B1 (en) Computer architecture and method for supporting and analyzing electronic commerce over the world wide web for commerce service providers and/or internet service providers
CN105335814B (en) Online big data intelligent cloud auditing method and system
CN108776671A (en) A kind of network public sentiment monitoring system and method
US20160034445A1 (en) Method and system for implementing semantic technology
CN105976109A (en) Intelligent auditing method and system based on big data
US20130249934A1 (en) Color-based identification, searching and matching enhancement of supply chain and inventory management systems
CN104424595A (en) Tax administration monitoring method and tax administration monitoring system thereof
US20130238375A1 (en) Evaluating email information and aggregating evaluation results
CN108460582A (en) Institutional information processing method, device, computer equipment and storage medium
US9910858B2 (en) System and method for providing contextual analytics data
US11308102B2 (en) Data catalog automatic generation system and data catalog automatic generation method
TWI453608B (en) System and method for managing a large number of multiple data
CN109740838A (en) Provider service evaluation method and relevant device based on big data
CN113157947A (en) Knowledge graph construction method, tool, device and server
CN106982251A (en) Project field work data reporting method and system are reconnoitred based on mobile device
CN113420018A (en) User behavior data analysis method, device, equipment and storage medium
CN111310032A (en) Resource recommendation method and device, computer equipment and readable storage medium
KR20100006458A (en) User defined type information security service system and method
US12086538B2 (en) Method for generating online report using form structure definition DB, and computer program for same
CN107871055A (en) A kind of data analysing method and device
CN116738493A (en) Data encryption storage method and device based on classification category
CN115062676B (en) Data processing method, device and computer readable storage medium
CN110062112A (en) Data processing method, device, equipment and computer readable storage medium
CN111475833A (en) Enterprise information sharing system and method

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application