Industrial Technology Security Issue Vol 산업기술보호 ISSUE
|
|
- 충민 연
- 6 years ago
- Views:
Transcription
1 Industrial Technology Security Issue Vol. 09 Security Trend Report 2013 산업보안아이디어공모전 2013 산업기술보호실태조사산업기술보호분쟁조정위원회출범 2013 산업보안국제세미나 한국산업기술보호협회
2 Industrial Technology Security Issue Vol 산업기술보호 ISSUE
3 산업기술보호 ISSUE Vol.09 CONTENTS Security Trend Report Security&Law 2014 달라지는법과관련제도들 _ 법무법인다래박지환변호사모바일보안-MDM 솔루션구축, 피할수없다면따져라 _ 디지털데일리이민형기자빅데이터를활용한사이버보안기술동향 _ 한국전자통신연구원김종현선임구원 2013 Security Contest 2013 산업보안아이디어공모전 _ 대상 1팀, 최우수상 1팀 2013 산업보안논문경진대회 _ 대상 1팀, 금상 3팀 2013 KAITS ISSUE 2013 산업기술보호실태조사보고서 _ 김경선선임연구원산업보안담장자필수자격증, 산업보안관리사 _ 김상범주임연구원산업기술보호분쟁조정위원회출범 _ 한지석연구원 2013 제 3회산업기술보호의날 _ 송민희연구원 2013 산업보안국제세미나 _ 서정원연구원 KAITS 교육현장한국산업기술보호협회교육참석후기 2013 정보보안기술동향굿모닝아이텍 ( 주 ) ( 주 ) 미라지웍스시만텍코리아태림전자 ( 주 ) KAITS NEWS 2013 한국산업기술보호협회소식 여행정보 아침고요수목원맛집정보 당신의움츠린어깨를펴줄맛집로드겨울축제 새해축제 서울눈축제ㅣ아차산해맞이축제편집후기 한국산업기술보호협회 산업기술보호 issue 산업기술보호 ISSUE 비매품통권 9호 ( 산업기술보호이슈 Vol.09) 발행일 2013년 12월 27일 발행인윤진혁 편집인이치석 기획송민희발행처서울시서초구서초동서운로 1길 34 한국산업기술보호협회 ( ) 홈페이지 디자인 인쇄위드세이브 ( ) Vol.09 3
4 TREND SECURITY & LAW 2014 달라지는법과관련제도들 SECURITY TREND REPORT 빅데이터를활용한사이버보안기술동향 산업기술보호유출방지법 BIG DATA SECURITY & LAW Bring Your Own Device 모바일보안-MDM솔루션피할수없다면따져라 4 산업기술보호 ISSUE
5 SECURITY TREND REPORT Security&Law 2014 새롭게달라지는법과관련제도들 Security&Law 산업기술유출방지법관련최근동향 2014 새롭게달라지는법과관련제도들 법무법인다래박지환변호사 최근산업기술유출및보안에관한이슈가정부의지식재산관련정책이나산업계동향분석과관련한일종의트렌드가된듯한느낌이다. 2013년언론을통해보도된굵직한산업기술유출관련사건만하더라도손에다곱을수없을정도이고경찰의산업기술유출수사대는지난 2010년수사대가발족한이후 350건에육박하는산업기술유출사건을적발하였다고밝히는등산업기술보안의중요성이더욱증대되는상황에비추면어쩌면당연할것이다. 이에본고에서는산업기술유출및보안과관련된정부의기본정책을담고있는 산업기술의유출방지및보호에관한법률 ( 이하 산업기술유출방지법 이라한다 ) 기타산업기술보호에관한관련법령의동향과특히최근에국가핵심기술목록이변경된것과관련하여 국가핵심기술 고시( 산업통상자원부고시제 호 ) 의개정내용을살펴보고, 최근산업기술보호와관련된몇가지이슈에대해서살펴보고자한다. 1. 산업기술유출방지법의제 개정경과지식산업사회에있어서산업기술은기업경쟁력의기초가될뿐만아니라기업의자산가치중상당한비중을차지한다. 이러한산업기술이기업외로, 특히해외로유출될경우기업의경쟁력은물론이고국가산업경쟁력이약화됨은명약관화하다. 산업기술유출방지법은산업기술의불법해외유출이심각한수준에있음에도불구하고 부정경쟁방지및영업비밀보호에관한법률 ( 이하 영업비밀보호법 이라한다 ) 에따른처벌대상이민간기업비밀누설의경우로한정되어있고, 각종법률에산재하여있는산업기술관련규정으로는산업기술유출방지및근절에큰효과를내지못하고있다는인식하에국가핵심기술을보호하고, 국가산업경쟁력을강화하며, 국가의안전과국민경제의안정을보장할목적으로 법률제8062호로제정되어 부터시행되었다. 산업기술유출방지법의제정은정부로하여금산업기술의유출방지및보호에관한기본계획을수립 시행하도록하고, 국무총리소속하에산업기술보호위원회를설치하도록하였으며, 국내외시장에서차지하는기술적 경제적가치가높거나관련산업의성장잠재력이높아해외로유출될경우에국가의안전보장및국민경제의발전에중대한악영향을줄우려가있는산업기술을국가핵심기술로지정하여보호하는한편, 산업기술을유출하는경우에는처벌할수있도록하였다. 산업기술유출방지법은이후 4차례에걸쳐개정되었는데, 특히 2012년개정된현행법률은그범위가다소불명확하였던 산업기술 의범위를 산업발전법 제5조에따른첨단기술과같이법률또는해당법률에서위임한명령에따라지정 고시 공고 인증하는기술로명확하게한정하고 ❶❷, 국가핵심기술의국외유출을목적으로한외국인투자를 ❶ 헌법재판소는제정산업기술유출방지법제2조의 산업기술 에관한정의조항에대해서, 규정형식의불명확성때문에 적절한고지 의역할을하지못하여수범자가자신의행위가금지되는지, 아닌지를정확하게예측하고자신의행위를결정할수없게하고있으므로, 죄형법정주의의명확성원칙에위배된다. 라고판시하였다 ( 헌법재판소 선고 2011헌바39호결정 ) Vol.09 5
6 SECURITY TREND REPORT Security&Law 2014 새롭게달라지는법과관련제도들 사전에방지 차단할수있는최소한의법적장치를마련하기위하여국가로부터연구개발비를지원받아개발한국가핵심기술을보유한대상기관이국외인수 합병등을하려는경우산업통상자원부장관에게사전신고하도록하였으며, 산업기술의침해행위를하거나하려는자에대하여그행위에의하여영업상의이익이침해되거나침해될우려가있는경우에는법원에그행위의금지또는예방을청구할수있도록산업기술침해금지청구권을신설하고, 산업기술의유출및침해행위가발생한경우기업등의요청이없더라도산업통상자원부장관의직권으로기술유출방지에필요한조치를할수있도록함으로써산업기술에대한실질적보호수단을마련하였다. 2. 산업기술유출방지법에의한기술보호기술에대한법적보호는일반적으로제3자가해당기술을무단으로사용하지못하도록금지하고, 이를위반하는경우에는민사적으로는침해금지청구권을행사하거나, 형사적으로는형사처벌을받을수있도록함으로써해당기술의소유자에게독점배타권을부여하는것을말한다. 이때법률에의하여기술의소유자에게독점배타권을부여하고, 나아가민사적또는형사적법적조치까지할수있다는것은, 해당기술이 그만한법적보호를부여할만한가치가있다는것을전제로한다. 현행법률체계에따르면, 영업비밀 ❸ 인기술정보에대해서는영업비밀보호법으로보호하고, 공개된기술정보에대해서는특허법, 실용신안법, 디자인보호법등에의한등록을전제로해당법령에의하여보호하고있으며, 산업기술에대해서는산업기술의지정등에관한법률에서는보호규정을두지않고일괄적으로산업기술유출방지법에침해금지청구권과형사처벌에관한규정을두어보호하고있다 ❹. 산업기술은제품또는용역의개발 생산 보급및사용에필요한제반방법내지기술상의정보중에서관계중앙행정기관의장이소관분야의산업경쟁력제고등을위하여지정 고시 공고 인증하는기술로서그에대한법적보호가필요함은당연하다할것이다. 그러나산업기술의각근거법률은산업기술에대한지원정책만규정하고있을뿐법적보호수단은규정하고있지아니하므로 ❺, 산업기술을보호하기위한수단으로서산업기술에대한침해금지청구권과형사처벌등법적보호수단을규정하고있는산업기술유출방지법의역할과중요성이인정된다. 그리고산업기술유출방지법은산업기술의유출방지및관리, 산업기술보호의기반구축, 산업보안기술의개발 지원에관해서규정한이외에산업기술의유출에대한분쟁을신속하게조정하기위하여 ❷ 제2조 ( 정의 ) 이법에서사용하는용어의정의는다음과같다. < 개정 > 1. 산업기술 이라함은제품또는용역의개발 생산 보급및사용에필요한제반방법내지기술상의정보중에서관계중앙행정기관의장이소관분야의산업경쟁력제고등을위하여법률또는해당법률에서위임한명령 ( 대통령령 총리령 부령에한정한다. 이하이조에서같다 ) 에따라지정 고시 공고 인증하는다음각목의어느하나에해당하는기술을말한다. 가. 산업발전법 제5조에따른첨단기술나. 조세특례제한법 제18조제2항에따른고도기술다. 산업기술혁신촉진법 제15조의2에따른신기술라. 전력기술관리법 제6조의2에따른신기술마. 부품 소재전문기업등의육성에관한특별조치법 제19조에따른부품 소재기술바. 환경기술및환경산업지원법 제7조제1항에따른신기술사. 그밖의법률또는해당법률에서위임한명령에따라지정 고시 공고 인증하는기술 ❸ 영업비밀보호법제2조제2호는 영업비밀 이란공공연히알려져있지아니하고독립된경제적가치를가지는것으로서, 상당한노력에의하여비밀로유지된생산방법, 판매방법, 그밖에영업활동에유용한기술상또는경영상의정보를말한다고정의하여, 비밀성, 경제성, 비밀관리성의요건을모두갖춘기술상또는경영상정보에한하여영업비밀보호법으로보호하고있다. ❹ 산업기술중에서어떤기술은동시에영업비밀일수도있고, 아니면특허로서등록되어있을수도있는데, 동시에해당하는경우에는중첩적으로관련법률을적용할수있을것이다. ❺ 산업기술의하나인 산업기술혁신촉진법 제15조의2에따른신기술에대해서, 산업기술혁신촉진법은국내에서최초로개발된기술또는기존기술을혁신적으로개선 개량한우수한기술을유효기간을정하여신기술로인증할수있음을규정하고있을뿐, 그에대한보호수단은정하고있지않다. 그외의산업기술에있어서도각근거법률들이법적보호수단을정하고있지않다. 6 산업기술보호 ISSUE
7 산업기술분쟁조정위원회를설치하도록규정하고있는데, 분쟁당사자가조정안을수용하지아니하는경우에는조정자체가무의미해질수있다는한계는있으나, 양당사자가조정안을수락하는경우에는재판상화해와동일한효력이있다는점에서조정제도의활성화를기대할수있고, 최근산업통상자원부는산업기술분쟁조정위원을위촉한이후제1차산업기술분쟁조정위원회를개최함으로써산업기술분쟁조정위원회를활성화하기위해서노력하고있다. 다만, 현행산업기술유출방지법은국가핵심기술의실태조사수단, 실제국가핵심기술이해외로유출된경우회수할수있는방안, 국가핵심기술의보호조치나개선권고를담보할수있는수단, 국가핵심기술의수출절차등이구체적으로규정되어있지아니한바, 향후법개정과정에서는실질적의미에서국가핵심기술을보호할수있는수단이마련될필요가있다. 3. 국가핵심기술의개정고시국가핵심기술은국내외시장에서차지하는기술적 경제적가치가높거나관련산업의성장잠재력이높아해외로유출될경우에국가의안전보장및국민경제의발전에중대한악영향을줄우려가있는기술로서 국가핵심기술 고시에의하여지정된산업기술을말하는데, 국가안보및국민경제에미치는파급효과, 관련제품의국내외시장점유율, 해당분야의연구동향및기술확산과의조화등을종합적으로고려하여지정되고있다. 산업기술과달리국가핵심기술을해외에수출하는경우일정한제한을받도록규정되어있는데, 국가로부터연구개발비를지원받아개발한국가핵심기술을해외에수출하는경우에는산업통상자원부장관의사전승인을얻어야하고, 그이외의국가핵심기술의경우에는산업통상자원부장관에게사전신고를하여야하며, 국가로부터연구개발비를 Vol.09 7
8 SECURITY TREND REPORT Security&Law 2014 새롭게달라지는법과관련제도들 지원받아개발한국가핵심기술을보유한기관이외국인투자를진행하려는경우에도산업통상자원부장관에게사전신고하여야한다 ❻. 최근 국가핵심기술 고시( 자산업통상자원부고시제 호 ) 의개정에의하여우주분야의기술 3개가국가핵심기술에서해제되어전기전자, 자동차, 철강, 조선, 원자력, 정보통신, 우주, 생명공학분야등 8개분야 55개기술이국가핵심기술로변경지정된내역을구체적으로살펴보면다음과같다. 1) 정보통신분야의 1< 모바일 Application Processor SoC 설계 공정기술 >, 2 <LTE/LTE_adv Baseband Modem 설계기술 >, 3 <WiBro 단말 Baseband Modem Modem 설계기술 > 이반도체설계 공정기술을이용한다는점을감안하여전기전자분야로변경되었다. 2) 자동차분야의경우전력기반자동차등자동자분야제조기술도핵심기술로보호할필요가있다는점에서 4 < 하이브리드자동차시스템설계기술 (Control Unit Logic, Battery Monitoring System, Regenerative Braking System에한함 )> 이 < 하이브리드및전력기반 자동차 (xev) 시스템설계및제조기술 (Control Unit, Battery Management System, Regenerative Braking System에한함 )> 로변경되었고, 5 < 연료전지자동차 80kW 이상 Stack 시스템설계기술 > 이 < 연료전지자동차 80kW 이상 Stack 시스템설계및제조기술 > 로변경되었으며, 6 <LPG 자동차액상분사 (LPLi) 시스템설계기술 > 이 <LPG 자동차액상분사 (LPLi) 시스템설계및제조기술 > 로변경되었고, 7 <Euro 5 기준이상의디젤엔진배기가스후처리장치설계기술 (DPF, SCR에한함 )> 이 <Euro 5 기준이상의디젤엔진연료분사장치, 과급시스템및배기가스후처리장치설계및제조기술 (DPF, SCR에한함 ) 로변경되었으며, 8 < 자동차엔진 자동변속기설계기술 ( 단, 양산후 2년이내기술에한함 )> 이자동차엔진 자동변속기설계및제조기술 ( 단, 양산후 2년이내기술에한함 )> 로변경되었다. 3) 우주분야의경우, 9 < 우주발사체용톤방식의 FTS 수신기설계및제작기술 >, 10 < 우주발사체용 20와트급 S-band RF송신기설계및제작기술 >, 11 < 우주발사체탑재용 PCM 데이터처리장치설계및제작기술 > 이국가핵심기술로유지할필요성이상실되어지정해제되었다. 분야별국가핵심기술명칭 (2013 년 10 월 25 일개정고시 ) 전기전자 자동차 철강 조선 원자력 정보통신 우주 생명공학 ❻ 산업기술유출방지법시행이후 2013 년 6 월까지수출승인을받은건이 6 건, 수출신고를한건이 100 건, 인수합병관련신고를한건이 1 건이라고알려져있다. 8 산업기술보호 ISSUE
9 4. 산업기술보호관련정책동향국가경쟁력확보및산업기술보호를강화하기위하여최근각부처는소관법령을개정하며관련제도를개선하고있다. 우선산업기술을사법적영역에서보호하는일반법이라할수있는영업비밀보호법이 자로개정되어 자로시행되는데, 영업비밀침해관련소송시영업비밀보유사실의입증부담을완화하기위하여영업비밀원본증명제도를도입하는한편, 기업외에비영리기관등이보유한영업비밀의유출행위도처벌하도록하는등현행제도의운영상나타난일부미비점을개선ㆍ보완하였다. 최근학계에서는영업비밀의판단요건중 비밀관리성 과관련하여현행영업비밀보호법이 상당한노력에의하여비밀로유지될것 이라고정의하고있는부분을더욱객관적이고명확하게정의할필요가있다는전제에서, 미국의예처럼 비밀로관리하기위한합리적인노력 으로변경하는것이필요하다는견해도주장되고있으며, 영업비밀침해소송의입증책임완화와관련하여영업비밀보호법에규정된 비밀유지명령제도 를강화하여영업비밀침해소송사건의담당변호사는상대방의영업비밀을확인한이후의뢰인에게도이를누설하여서는안되는의무를부과하는미국식 Attorney s Eyes Only 제도를도입하자는견해도주장되고있다. 다음으로, 국가연구개발사업의수행결과물을보호및관리하기위한첫단추로서연구과정및연구성과를기록하여체계적으로관리할필요가있는데, 발명진흥법은연구개발정보를체계적으로기록ㆍ관리및사용하기위하여국가연구개발사업중에연구과정및연구성과를기록한자료인연구노트의활용을촉진할수있는법적근거를신설하였다. 그리고산업기술보호와관련하여산업기술을침해한물품이국내에수입되거나국외에수출되는경우 불공정무역행위조사및산업피해구제에관한법률 에서정한불공정무역행위로금지되는데, 최근무역위원회에서도영업비밀침해물품이수출된것과관련하여불공정무역행위여부를적극적으로조사한바있고, 이에필요한구체적업무매뉴얼등을새롭게구축하고관련법제도에대한개정을검토하는등산업기술보호를위한적극적노력을기울이고있다. 5. 결어산업기술의유출은각기술분야마다경제적곤란, 회사에대한불만, 연구기간의단축을통한기술확보, 비용절감등을이유로하는재직자, 퇴직자또는경쟁자등에의하여다양한형태로이루어진다. 이러한산업기술의유출을막기위해서는그소유자가우선인적, 물적, 제도적조치를취하는것이필요하다할것이나, 열사람이도둑한사람을막을수없다는말처럼산업기술소유자의보호의지및노력만으로충분히보호될수없으며, 관련법제도및정부에의한지원이필요하다. 최근각정부부처마다산업보안에관한법률이나정책을경쟁적으로추진하고있다. 그런데그와같이추진되는법률이나정책중에는기존법령이나정책에이미포함되어있는내용도상당수있고, 어떤경우에는산업기술의보호에관한법체계를기저부터뒤흔들거나중복규제를담고있는경우도있는점은우려스러운일이라하지않을수없다. 산업기술보호의중요성을정부가인식하고다양한형태로이를지원하는것은바람직하나, 관련법령의모순저촉을방지하고, 지원체계를일원화하며, 규제를최소화하는형태로할필요성이있다. 한편, 산업기술의유출은회사에대한불만이나경제적곤란등을이유로주로퇴직자에의하여이루어지는데, 이러한퇴직자의불만이나경제적어려움을최소한이나마해소할수있는분위기를조성하고기업전반에정당한보상문화를정착시켜지식산업시대의기업경쟁력과국가경쟁력을강화하기위하여대기업의직무발명보상제도도입을적극적으로유도하는방법으로, 발명진흥법은대기업에대하여직무발명보상제도를명문화하지아니하는경우직무발명에대한통상실시권을당연히는가질수없도록하였다 Vol.09 9
10 SECURITY TREND REPORT 모바일오피스보안 - MDM 솔루션구축, 피할수없다면따져라 모바일오피스보안 - MDM 솔루션구축, 피할수없다면따져라 디지털데일리이민형기자 #1. 최근 A기업은임직원들의업무효율성재고를위해모바일오피스를도입했다. 도입초에는언제어디서나과업을수행할수있다는장점으로인해업무효율성이크게향상됐으나, 문제는다른곳에서발생했다. A 기업이개발중인신제품에대한정보가인터넷커뮤니티에서발견된것이다. 인과를조사해보니한직원의모바일기기에서유출된것이었다. #2. B기업에서기술영업을담당하는김이사는큰난관에빠졌다. 기업의고객정보가담긴스마트폰을분실했기때문이다. 이동통신사와경찰에분실신고는했으나이미전원이꺼진상태라찾기가어렵다는것이공통된의견이었다. 김이사는스마트폰에패스워드 (PIN) 을걸어놓은것이그나마다행이라고생각했지만이역시도안전하지않다는 IT지원팀의이야기를듣게된다. 최근 BYOD(Bring Your Own Device) 에대한시장의관심이뜨겁다. 비용절감과업무효율성제고라는두마리토끼를한꺼번에잡을수있다는기대감때문이다. 과거미국 IT기업들은직원들이업무에사용하는 PDA단말기나휴대전화를회사공금으로구입해지급했다. 기업의업무를위한것이므로이를기업이제공해줘야하는것은당연하다는분위기가조성됐다. 그러나스마트폰, 태블릿PC 등새로운모바일디바이스가등장하자직원들은자신들의업무를좀더효율적으로수행하기위해회사업무용이아닌자신의모바일디바이스를업무에도활용하기시작했다. 10 산업기술보호 ISSUE
11 이것이바로 BYOD다. BYOD의등장으로기업은디바이스구입에드는비용을최소화할수있게됐고, 임직원은업무편의성과효율성을높일수있게됐다. 하지만개인스마트폰, 태블릿PC에서업무를수행하다보니문제도발생했다. 앞서소개한사례처럼기업이개인의디바이스를통제하지못해사내기밀정보가외부로유출되거나, 개인이사용하는디바이스를분실해본의아니게정보가유출되는경우가바로그것이다. 이후기업들은모바일오피스구축시임직원들의모바일디바이스를관리할수있는보안솔루션도입을요구하고나섰다. 그것이바로모바일단말관리 (Mobile Device Management, 이하 MDM) 솔루션이다 Vol.09 11
12 SECURITY TREND REPORT 모바일오피스보안 - MDM 솔루션구축, 피할수없다면따져라 모바일단말관리솔루션, 어떤기능을하는가 모바일단말관리 (MDM) 솔루션의역할은사용자단말을언제나안전하게보호해외부로부터의공격을차단하고, 더나아가사용자의악의적인정보유출등을막는것이다. 특히모바일디바이스특성상언제어디서나기업내부망에접속할수있다는점으로내부정보의유출위험이높아진다는것이가장먼저해소해야할요소다. MDM 솔루션은모바일오피스를도입한기업들이일괄적으로보안정책을내리거나, 특정애플리케이션 ( 앱 ) 의배포, 단말의제어등이가능하도록설계됐다. 주로스마트폰의관리와보안을위한기능이탑재돼있다. MDM 솔루션의대표적인기능으로 데이터유출방지 원격조정 원격데이터삭제 단말위치추적 앱구동통제 관리 앱배포 단말통제등을갖추고있다. 만일 MDM 솔루션이탑재되지않은스마트폰의경우분실했을때, 사내데이터가외부로유출될가능성이있지만 MDM 솔루션이적용된스마트폰의경우바로공장초기화시켜데이터를통째로삭제할수있게된다. 뿐만아니라모바일오피스앱을구동하고있는시점에서는스크린캡쳐가되지않도록한다든지, 특정지역에서는카메라앱을실행할수없도록하는기능역시 MDM 솔루션으로구현할수있다. 12 산업기술보호 ISSUE
13 MDM 솔루션, 개인사생활침해요소다분 하지만기업의의사결정권자들이 MDM 솔루션구축을결정하기는쉬운일이아니다. MDM 솔루션이갖는특성때문이다. MDM 솔루션은앞서설명한것처럼상당히강력한권한을보유하고있다. 바꿔서말하자면사용자들의일거수일투족을볼수있다는의미다. 과거일부 MDM 솔루션업체들이솔루션구축에가장큰난항을겪었던점중하나로 노조의반발 을꼽았다는사실이이를증명한다. 모기업의경우당초영업사원의이동경로등을조회할수있도록개발을요구했으나노조의반발로인해위치조회기능이삭제되기도했고, 다른기업의경우는스크린캡쳐방지를위해스마트폰갤러리 ( 사진첩 ) 에접근할수있는권한을요구했다가소송까지비화되는사례도있었다. MDM, 업무효율성과개인사생활보호모두를잡아야 MDM 솔루션의확산에가장큰걸림돌이바로개인사생활침해인것이다. 반대로이러한요소를제거한다면긍정적인효과만을누릴수있게될것이다. 이런문제를해결하기위해 MDM 솔루션역시진화하고있다. 과업시간에만 MDM 솔루션기능이활성화되고, 퇴근이후에는비활성화되는형태가가장일반적인형태다. 이를위한방법으로는크게두가지가쓰인다. 먼저앞서언급한대로회사근태관리시스템과 MDM 솔루션의연동이다. 임직원이출근하면 MDM 기능을활성화하고, 퇴근하면이를비활성화할수있게만든다. 두번째로는무선네트워크 (Wi-Fi) 의이름 (SSID) 에따른통제다. 사내에서는무조건무선네트워크를사용하게하고외부에나가면이를제한하는형태로사용할수있다. 물론개인사용자가기밀정보를외부로유출할수없게하는기능은상황에따라활성 / 비활성화되게하는것은기본적으로갖춰야한다. 궁극적으로는디바이스가아닌 앱 과 데이터 를보호해야 사실 MDM 솔루션의가장궁극적인목적은 내부에있는데이터를외부로유출하지않도록만드는것 에있다. 여기서가장기초적인방식이기기에대한접근권한을통제하는것이다. 따라서 MDM 솔루션은기기자체에대한보호뿐만아니라앱, 그리고해당앱이사용하는데이터, 리소스에대한보호도필요하다. 이러한요구사항에맞춰서나온것이바로모바일애플리케이션관리 (Mobile Application Management, 이하 MAM) 다. MAM이가지는가장큰장점은튼튼한 BYOD 보안을구현할수있다는점이다. 기존 MDM 솔루션은기업에서지정하는앱만설치, 구동할수있었다. 즉, 직원들이자신의모바일기기를자기마음대로사용하지못하게되는상황을만들었고, 이는업무효율성제고에오히려악영향을가져왔다. 또한개인프라이버시에대한문제도고려할때가됐다. 앞서언급한것처럼 MDM 솔루션은그특성상스마트폰에있는대부분의데이터를열람할수있다. 물론그렇게구축하는사례는존재하지않지만구현이가능하다는점을생각할때결코개인사생활침해이슈에서자유로울수없다. 반면 MAM은엔터프라이즈앱과그앱에서생성, 열람, 변경되는데이터만관리하기때문에개인정보침해에대한요소가크게줄어든다. 이러한트렌드를반영하듯아예스마트폰을가상화하는방법도나오고있다. 이른바하나의디바이스에두개의운영체제를올리는형태다. 모바일보안솔루션업계에서는이를 BYOD 솔루션으로통칭한다. 이는스마트폰저장공간을나눠일종의샌드박스 (Sandbox) 로만드는것으로스마트폰제조사나이동통신사등에서적극적으로밀고있는기술이다. 보다자세히살펴보면하나의물리적저장공간에가상공간을만들어그가상공간을다른용도로활용하는것이다. 가상공간을활용할시에는 MDM 솔루션기능을함께동작시킬수있으며, 물리공간과의연동은불가능하게만들수도있다 Vol.09 13
14 SECURITY TREND REPORT 모바일오피스보안 - MDM 솔루션구축, 피할수없다면따져라 이를응용한다면업무용애플리케이션과데이터를, 일반공간에는개인용앱과데이터를담는형태로운영이가능하다. 컨테이너의보안정책은기업이세울수있기때문에 MAM으로도충분히활용할수있다. 여기서잊으면안되는사실은 BYOD 솔루션은 MDM 솔루션의대체제가아니라보완제라는점이다. BYOD 솔루션은단순히공간을분리하고공간끼리연동이되지못하게하는기본적인역할을수행할뿐, 앞서설명한분실대응, 앱권한설정등의대한기능은제공하지않기때문이다. 물론가장이상적인방법은 BYOD 솔루션을기반으로모바일오피스를구현하고, 그모바일오피스에대한보안을 MDM 솔루션이담당하는형태가될것으로보인다. 실제로국내스마트폰제조사들과 MDM 솔루션업체간의협업은현재진행형으로, 내년도부터본격적인영업을시작할것으로예상된다. 이러한고민들을마치고나면시중에서구입할수있는 MDM 솔루션을살펴보자. MDM 솔루션이범람했던 2011년과달리지금은구축사례와기술력을갖춘몇개의업체들만살아남았다. 이들이내놓은 MDM 솔루션은각각대동소이한것이사실이다. 하지만업체를선정하는데있어서는가격보다는해당업체의구축사례와현재우리회사의상황을비교해보다효율적인구축을제안하는업체를택하는것이필요하다. 공공기관의경우다소도입전고민해야할점이하나더있다. MDM 솔루션은아직까지국제공통평가기준 (Common Criteria, CC) 인증규격이없다. 도입전국가정보원의보안적합성검토를받아야한다. 발주처의입장에서는다소부담스러운일이다. 하지만그럼에도불구하고이를도입하는많은기관들은 MDM 솔루션의효율이매우높다고입을모으고있다. 끝으로모바일오피스와함께구축을염두하고있는회사들이명심해야할점은가격이저렴한, 즉턴키발주가정답이아니라는점이다. 턴키발주로모바일오피스, MDM 솔루션등을한번에구축할경우프로세스단순화나예산절감등에이득이있을수있으나정체불명의솔루션이덩달아들어올수있어장기적인안목으로는부적절할수있기때문이다. 무엇보다도기업이중점을두어야할것은솔루션도입전임직원들과소통하는시간을충분히가져야한다는것이다. 앞선사례처럼기업보안과개인사생활이충돌할수있는사안이기때문이다. 기업이임직원들과소통하려는의지를갖고명확한보안규정을수립해솔루션을운영한다면 업무효율성 이라는궁극적인목표달성이가능해질것이라고감히말해본다. 14 산업기술보호 ISSUE
15 SECURITY TREND REPORT 빅데이터를활용한사이버보안기술동향 빅데이터를활용한사이버보안기술동향 Technical Trends of Cyber Security with Big Data 한국전자통신연구원김종현선임연구원 Ⅰ. 서론 사이버공격특성인자추출및모델링정립이필요하다. 최근몇년에걸쳐국내 외에서많은사례가발견되고있으며, 2010년 7월이란원자력발전시설을해킹한스턱스넷 (Stuxnet) 의경우원자력발전시설의원심분리기중 20% 가가동중단되었으며, 2011년 4월국내농협전산망자료손상, 같은해 7월네이트 3,500만명개인정보유출등의공격은피해규모가클뿐만아니라공격탐지가짧게는 2개월, 길게는몇년이소요된다. 이처럼사이버테러의위험성은우리가생각하는것보다훨씬더심각하며, 나아가서는국가안보를위협하는수준에까지이르고있다. 이에대한대응을위해서는지능형보안기술로써빅데이터분석기술의통합을시도하고있다. 또한, 보안이벤트또는네트워크트래픽특성인자뿐만이아니라, 시스템 / 네트워크 / 응용프로그램의구성정보, 상태정보등을포함한다중소스데이터의특징인자까지포함함으로써알려지지않은침해사고증상에대한사전예측이가능한사전대응을위한보안기술이요구되고있다. 특히, 공격침투과정으로볼때제로데이 (zero-day) 취약점과사회공학적인방법을이용하고일련의정상행위를가장하는사이버표적공격의특성상, 기존시그니처데이터베이스기반의탐지기술의한계를극복하기위한새로운개념의 Ⅱ. 지능화된사이버공격과보안기술 1. 사이버위협과대응기술의변화사이버표적공격위협이심화되어사회적국가적위험으로야기될것으로예상되고있으며, 사이버테러, 사이버전 ( 戰 ), 핵티비즘등의공격방법으로활용되고있는 APT(Advanced Persistent Threat) 공격은목표대상이명확한조직적공격으로써주로정부나기업을대상으로산업기밀이나군사기밀, 고객정보등의정보탈취를목적으로하고있다. 또한, 주요정보유출, 제어시스템공격, 사이버무기로활용하는사례가전세계적으로확산되고있고, 주요정보시설을겨냥한사이버표적공격위협이심화되어더욱큰사회적위험을야기할것으로예상된다. 특히, ( 그림 1) 에서보듯이전세계사이버표적공격의빈도는월평균 80회이상으로보고되고있고, 개인정보유출피해규모만을보더라도 462억달러규모로추정되고있을정도로글로벌기업의주요정보유출이심각한수준에이르렀다 Vol.09 15
16 SECURITY TREND REPORT 빅데이터를활용한사이버보안기술동향 예로서, 2008년도부터 10G급고성능 IPS 솔루션들이국내네트워크보안시장에도입되면서고성능처리가가능한보안장비가분산서비스거부 (Distributed Denial of Service: DDoS) 등의대용량트래픽공격을차단하고, 대용량인터넷인프라의확산에따라인터넷서비스사업자 (Internet Service Provider: ISP), 학내망등을중심으로적용되었다. Volume and Variety of Data 전용보안상황인지기술 ( 그림 1) 사이버표적공격의증가추이최근해외기업들을대상으로발생된공격사례를보면, 2011년에미국의글로벌에너지기업 5곳 ( 쉘, 엑슨모빌, 마라톤오일, 코노코필립스, 베이커휴즈등 ) 의공격으로가스와석유분야의생산시스템, 석유탐사관련제정문서, 산업통제시스템의정보유출사고 ( 일명 : Night Dragon) 가발생하였으며, 대표적인보안업체중하나인EMC RSA가사회공학적기법에의한사이버테러로 OTP(One Time Password) 제품인시큐어 ID의기밀정보가유출되는사건이발생되기도하였다. 또한, 같은해 7월네이트의데이터베이스에저장된 3,500만명의개인정보유출사고가발생하였으며, 미국방위산업업체인록히드마틴 (Lockheed Martin) 을공격한사건을분석중에국내통신업체를포함한총 760여개의세계적으로유명한기업들을대상으로공격이진행되었으며이러한공격들은내부개발자의 PC를장기간집중적으로공격하여내부자를활용한공격으로확인되었다. 핵티비즘을표방한정치적목적의공격사례를보면, 어노니머스 (Anonymous), 룰즈섹 (LulzSec) 등핵티비즘을표방한공격자에의한침해사고가발생후 CEO가사임한미국보안회사인 HBGary를비롯하여 FBI, CIA 등의정부기관, 소니그룹의다양한계열사등이공격을당했고, 특히소니 PSN(Play Station Network) 의경우 1억명의고객정보가유출되고, 2개월간서비스를제공하지못하는등의큰손해가발생하였다. 또한, 사이버공격무기로발전되어전쟁행위로서사이버공격이주요이슈로등장하고있으며, 스턱스넷, 듀크 (Duqu) 공격이후, 2012 년플레임 (Flame) 이라는악성프로그램의출현으로새로운국면을맞이하게되었다. 이러한사이버위협의새로운방어기술로서보안인텔리전스 (security intelligence) 기술이최대이슈로등장하고있다. 현재까지의사이버위협방어기술은방화벽, IDS(Intrusion Detection System)/ IPS(Intrusion Prevention System) 와같은경계영역보안제품을비롯해안티바이러스, 데이터베이스암호화, 내부정보유출방지기술이주류를이루고있으며, 이기종보안제품의로그를관리하는통합보안관리기술이적용되어왔다. 특히, 방화벽, 침입탐지 / 방지시스템및안티바이러스기술은시그니처와블랙리스트기반탐지방법을 10Gbps급의고성능네트워크에적용하기위한 high-end 플랫폼기술개발에역점을두고있다. 비가공데이터 정규화된데이터 플랫폼기반데이터 SIEM ( 보안정보 / 이벤트관리기술 ) 플랫폼기반기술 (e.g., IPS and IDS) msec. In-line, real time Sec. Near real time Min. Hours After-the- Fact analysis Speed of Analysis ( 그림 2) 사이버보안에서 SIEM의역할 [1] 하지만, 가트너등의관련분야예측에서도보듯이 IDS/IPS와같은플랫폼기반분석기술로는 APT 공격기법에대응하기는역부족이기때문에다양한소스의대용량데이터를분석할수있는전용보안분석기술이필요하며, 이는 ( 그림 2) 에나와있듯이 SIEM(Security Information & Event Management) 제품발전방향과일치하고있다. 또한, IDC의 Security Software Forecast[2] 에따르면, 사이버위협방어기술의변화는통합되고중앙집중화된보안관리기술을바탕으로잠재적위협을예측할수있는예측형보안기술이요구되고있으며, 보안인텔리전스서비스가최대의이슈로등장할것으로예측하고있다. 2. 지능형보안의개념 ( 그림 3) 응용보안분야의기술하이프사이클 [3] 지능형보안의개념은 APT 공격과같은알려지지않은치명적인공격에대응하기위해주요 IT 기반주요시설의네트워크, 시스템, 응용서비스등으로부터발생하는데이터및보안이벤트간의연관성을분석 16 산업기술보호 ISSUE
17 하여보안지능을향상시키는차세대보안정보분석기술로해석되고있다. 이는 ( 그림 3) 의응용보안기술하이프사이클에서도나와있다. Community Patterns, meaningful anomalies Context-Aware Intelligence Model, Simulate, Act Knowledge Analyze Context Dependencies, Information relationships Collect, Correlate Big Data Data Data Data Data Logs, Events, Costs, Usage, Attacks, Breaches < 자료 >: Gartner, Mar ( 그림 4) 콘텍스트기반지능형보안을위한빅데이터의활용 [1] 가트너그룹이정의하는지능형보안은다양한보안기술의상호작용을가능하게하는개념과방법론으로써다양한소스로부터정보를통합하고상호연관성을갖는콘텍스트기반의분석기술로해석하고있으며 ( 그림 4 참조 ), 단기적으로는 context aware security 형태로표현되어향후 5년에서 10년간지속될보안기술로평가하고있다 [1]. 따라서, 기존의보안제품들이활용하고있는패턴기반의공격제어기법의한계를넘어서내부네트워크의다양한특성인자들 ( 시스템프로세스, 활동성, 네트워크트랜잭션등 ) 의연관성분석을통하여알려지지않은새로운공격을탐지하는기술로발전할것으로예측하고있다. 표적공격방어를위해네트워크및시스템보안제품군을통합한보안이벤트정보관리기술을제공하고있으며, 이를바탕으로빅데이터처리기술을활용한지능형보안기술에대한연구가본격화되고있다. Ⅲ. 빅데이터분석기술의활용 1. 빅데이터분석기술 IDC의빅데이터관점은데이터베이스가아니라업무수행에초점을맞춘것으로다양한종류의대규모데이터로부터저렴한비용으로가치를추출하고데이터의초고속수집, 발굴, 분석을지원하도록고안된차세대기술및아키텍처로정의하고있다. 가트너그룹의빅테이터관점은데이터볼륨의증가, 데이터입출력속도의증가, 데이터의다양성의증가등의 3가지특징을빅데이터의문제로정의하고있다 [4]. 빅데이터와관련된각국의활동과공공데이터활용사례를보면, 일본의정보폭발프로젝트경우에는정보폭발이진행되면대량의정보를다루어야하는저장, 검색의문제가대두되므로새로운검색엔진개발을위한정보관리, 융합, 활용을위한인프라스트럭처와휴먼커뮤니케이션인프라스트럭처연구를목표로하고있다. 미국국토안보부의비주얼애널리틱스경우는기존의정보시각화분석 이론을결합한것으로전반적인사건의진행상황을바로파악할수있고새로운대처에따라결과가어떻게변하는지를봄으로써기존의파악하지못하던안보의위협이나감시대상의변화를쉽게인지하도록하여새롭게발생할가능성이있는보안문제들을해결하는연구에목표를두고있다 [5] 웹의창시자라고할수있는팀버너스리는 Raw Data Now 라는연설을통하여기존의인터넷을문서의연결뿐아니라데이터의연결을가능하게하자는링크드데이터보급을강조하였고, 빅데이터를고속으로수집, 분석하는것으로 forecast 보다가까운미래를예측하는 nowcast 가가능하다고보고있다 [4]. 다양한응용분야에서데이터분석의기반기술로써활용이가능한빅데이터분석의핵심기술들은다음과같다. -연관성규칙학습 (association rule learning): 대용량데이터베이스내의다양한변수로부터흥미있는주제의관련성즉, 연관성규칙을찾기위한기술로써잠재적규칙을만들어내고테스트하는일련의알고리즘으로구성됨. -분류(classification): 이미분별된데이터를포함하는학습데이터세트를기반으로새로운데이터가속해있는카테고리를식별할수있는데이터마이닝의방법중한기술 -군집화(cluster analysis): 유사성에대한특성등이사전에알려져있지않은상태에서유사한개체들의작은그룹으로분할하기위한통계적방법으로써예를들면, 타깃마켓팅을위해자기유사성 (selfsimilarity) 을가진그룹으로고객을그룹핑하는데사용됨. -데이터융합및통합 (fusion & integration): 단일소스에서분석한결과보다더정확하고효율적인통찰력을얻기위하여다중소스로부터데이터를통합하고분석하는기술 -데이터마이닝 (data mining): 데이터베이스관리와통계및기계학습방법을결합하여대용량데이터세트에서특정패턴을추출하는기술 -앙상블학습 (ensemble learning): 기계학습의분류방법을통해여러개의분류기 (classifier) 를생성하고그것들의예측을결합함으로써새로운가설 (hypothesis) 을학습하는방법 -유전알고리즘 (genetic algorithm): 자연세계의진화과정에기초한계산모델로서최적화문제를해결하는기법 -시각화(visualization): 데이터분석의결과를표현하고이해의수준을향상하기위하여이미지, 다이어그램, 애니메이션등에사용되는기술 2. 빅데이터를활용한보안분석기술빅데이터를활용한보안분석 (big data security analytics) 은데이터분석기술의고도화측면에서기존에해결하지못한공격위협분석을가능하게할것으로예측되고있다. 네트워크경계망보안을우회하는사이버공격능력이향상됨에따라지능형보안시스템을통한보안상관관계분석을위해서는빅데이터를활용한보안분석기술개발이선행적으로필요하다고여겨지고있다. 가트너그룹에서는빅데이터분석을활용한보안분석을통하여예전에 Vol.09 17
18 SECURITY TREND REPORT 빅데이터를활용한사이버보안기술동향 보이지않았던사고패턴을발견하고, 정보보안을포함한기업경영에대한선명한통찰력을제공함으로써기업의비즈니스가치를높일수있다고예측하고있다 [5]. 과거사이버위협방어기술의핵심기술은알려진공격에대한공격시그니처데이터베이스를확보하고고성능패턴매칭알고리즘을구현하여얼마나빨리비교할수있느냐에달려있었지만, 복합데이터처리기술의발달로내부망에서발생하는다중소스의누적데이터에대한특성인자를정의하고연관성분석을할수있는보안기술로서빅데이터를활용한보안분석기술이부각되고있다. Authentication & IAM Application Contents Events from Security devices -데이터및사용자모니터링 (data & user monitoring): 사용자및데이터의콘텍스트를포함한데이터 / 사용자의활동성을모니터링하는것은침투탐지및오용탐지에필수기술이며, 특권사용자와민감한데이터접근을모니터링하는데기본적으로요구됨 -응용모니터링 (application monitoring): 응용프로그램의취약점은표적공격의주요타깃이므로비정상응용프로그램의활동성모니터링기술 -분석(analytics): 빅데이터분석의전통적인방법론인머신러닝, 데이터마이닝, 네트워크마이닝기법등을활용하여다양한소스정보의특성을분석하고이상유무를판단하는빅데이터보안분석의핵심기술 Device & Application Log Files Ⅳ. 지능형보안기술및제품동향 User Identity Malware Advanced Viruses Threats Trojans Exploits Database transactions OS events VA Scan Data Location 네트워크 / 호스트웹트랜잭션인프라스트럭처인포메이션아이덴티티트래픽프로토콜, 암호화세션, 민감한응용이나주요서버조작시스템에서전송, 저장, 로그인된사용자권한이상목적지등에관하자산에대한의심스러운구성정보변경가공되는정보의종류상승로그인한장소사여서버로부터비정상접근이나액티비티정책준수용자가접근한정보자산트래픽존재유무의종류잠정소스 : 잠정소스 : 잠정소스 : 잠정소스 : 잠정소스 : - 네트워크모니터링 - 접근권한데이터 - 정보자산 - DLP - 인증데이터 - 응용모니터링 - 트랜잭션모니터링 - GRC 시스템 - 데이터 - MS 액티브디렉토리 - 응용로그 - 구성정보관리 Classification - 서버로그 - SQL 서버로그 - 취약점정보관리 - GRC 시스템 - 자산관리 - 네트워크세션데이터 - 네트워크모니터링 ( 그림 5) 빅데이터에기반한보안분석기술 [6] 앞에서언급한빅데이터를활용한보안분석기술은다음과같다 (( 그림 5) 참조 ). -실시간모니터링 (real-time monitoring): 시스템구성요소에대한공격상황을추적하고분석하거나응용프로그램상에서사용자의활동성을모니터링하기위하여다양한소스로부터데이터를수집관리하는기술 -위협에대한지능 (threat intelligence): 비정상적인활동을보다정확히인식할수있게하는다양한위협과공격패턴에대한최신정보체계이다. 예로서, 외부 IP에대한소량의 outbound 트래픽이정상트래픽으로위장되어간과될수있는경우에이를공격제어와관련된위협정보로인지하는기술 -행위프로파일링 (behavior profiling): 비정상에대한조건들이잘정의되어있을경우에일련의특정조건들을찾기위한연관규칙을정의하는것이가능하며, 규칙기반방법론으로는모든비정상행위를탐지하기힘들기때문에행위프로파일링기반의이상징후 (anomaly) 탐지분석은주요기술중하나임. 1. 관련기술동향최근지능형사이버보안기술은다양한소스의대용량데이터를활용하여네트워크및시스템이벤트를하나의연동된보안인프라로구성하는통합보안관리기술을목표로하고있다. 빅데이터분석기술을활용한내부자행위분석기술에대한연구와제품개발이본격화되었으며, 보안인텔리전스를위한빅데이터분석기술도입은 Splunk를비롯한SIEM 선두주자들이새로운공격위협에대응하기위한새로운기술로활용되고있다 [7]. 특히, SIEM 기술이대표적인통합보안관리기술로써내부망에대한위협상황감시기능을제공하고내부행위감시기술로써연구가활성화되고있으며, 내부다중영역트랜잭션의정보흐름분석을통한프로파일링기반이상행위감시기술은국외에서도연구개발초기단계이다 [8]. Event Data Event Data Log Collector Server Database Application Real-Time Management Correlation Directory Log Collector Network Firewall Application Firewall Analysis Endpoint Protection Data Loss Prevention File Integrity Monitor Log Collector Reports Query ( 그림 6) SIEM의전형적인구조도 [8] 또한, ( 그림 6) 에서보듯이, SIEM은방화벽, IDS/IPS, 안티바이러스등의보안장비와서버, 네트워크장비등으로부터통계정보, 보안이벤트정보를함께가져와서이들정보들간의연관성분석을통해보안상황인지, 신속한사건대응과로그관리를수행하는기능을제공한다.IT 및보안환경이복잡해지면서보안정보및이벤트관리솔루션은조직내의보안인프라에서필수요소로부상하고있고 SIEM 18 산업기술보호 ISSUE
19 은효율적인통합로그관리, 위험탐지, 사고대응, 포렌식 (forensic) 및보안관련컴플라이언스에중요한역할을담당할것이다. 이와관련된해외프로젝트는사이버표적공격심화와기존보안기술의문제해결을위해 2010년부터미국 DARPA에서는내부자행위분석을위한 CINDER (Cyber-INsiDER) 프로그램을진행하고있으며, 혁신적인사이버방어및사고검출기술을개발하기위한사이버보안기반기술로써사이버게놈 (cyber genome) 을정의하고응용소프트웨어, 데이터의흐름, 사용자들간의상관관계와그속성을식별및표현하는기술에대한연구를진행하고있다 [9],[10]. 또한, 사이버보안의중요성이강조되면서국가적프로젝트로서 2010 년사이버보안강화법수정안 (Cyber Security Enhancement Act of 2010) 을발표하고최근에는실전투입용사이버무기개발을위한대규모프로젝트 플랜 X 를추진중에있다. 미국정부가 플랜 X 에돌입하게된것은미국군부의심장부라불리는록히드마틴이해킹공격을받아군사기밀이대량유출되어자국국방기밀에대한위협이있다고판단되었기때문이다. 이프로젝트는대규모사이버전력증강계획으로서 2017년까지많은예산을투입하여추진할계획이다. 평가하기위한통합보안관제제품이다. 또한, 부분적으로상관관계분석최적화, 저장및검색엔진으로오라클데이터베이스를대체하여자사의중소고객을위해단순화된 DB 엔진을제공한다. ArcSight SIEM 플랫폼은기업이벤트정보를수집, 분석, 관리하기위한통합시스템으로써각종센서로부터수집한이벤트정보를효율적인검색, 상호연관성분석, 통계보고를위해하나의구조체형식으로정규화하는기능을제공한다 [13]. 라. Splunk Splunk는대부분가용성중심의로그관리와분석을제공하기위해 IT 운영과응용프로그램지원분야등에적용되고있지만, 기업보안모니터링과분석, 사용케이스 (use case) 를지원하도록미리정의된함수를제공하기위해 Splunk 실시간상호관계, 그리고 Splunk 애플리케이션등을제공하고있다. Splunk는 SIEM 제품과의통합을통하여엔터프라이즈인프라의완벽한모니터링기능을제공하고심층적인연관성분석을위해정보의일부를 SIEM과연동하여처리하는구조를제시하고있다 [14]. V. 결론 2. 관련제품동향 SIEM의전문기업들은글로벌대표기업에인수합병되어보안토털솔루션을제공하는형태의글로벌트렌드로진화하고있으며, ArcSight 를인수한 HP, Q1 Labs를인수한 IBM, NitroSecurity 를인수한 McAfee등이대표기업으로서관련제품을출시중이며특히, Splunk와같은신생기업이빅데이터분석기술을이용한지능형보안솔루션을통해시장점유율을높여가고있다. 가. IBM의 QRadar 강력한 SIEM 기술을제공하는 Q1 Labs를인수한 IBM은 QRadar를 all-in-one 솔루션으로적용하여다양한소스의수집과네트워크및응용계층의행위분석을제공하며, NetFlow 데이터처리와소스로부터수집된모든이벤트를포함하는정밀분석까지가능하다. 또한, 기업내부시스템에대한신종바이러스의침투, 정보유출및위변조등과같은보안사고에대한해결책을제시하고있다 [11]. 나. McAfee의 ESM McAfee는 NitroSecurity 를인수하여 SIEM 시장에진출하였고 McAfee ESM(Enterprise Security Management) 은 in-line 네트워크모니터링을수행하는 SIM(Security Information Management) 과 SEM (Security Event Management) 기능을통합한어플라이언스제품으로, 데이터및보안이벤트에대한응용프로그램콘텍스트및콘텐츠를얻기위해 DPI(Deep Packet Inspection) 기능을수행하며, 이벤트정보와보안정보를수집하고연관성분석을할수있는통합보안관리기능을제공하고있다 [12]. 다. HP의 ArcSight SIEM HP ArcSight SIEM 플랫폼은보안및위험정보를수집, 분석및 앞으로, 다양한사이버테러기법분석과연구등을통해피해를줄이거나이를원천봉쇄할수있는지능형보안기술로써빅데이터분석기술의통합을시도하고, 공격로그이벤트및내부상황정보등을수집하여상관관계를분석함으로써공격자의의도를사전에인지하고차단할수있는보안기술이요구되어야한다. 또한, APT 공격에대한대응을위해서는조직내부구성원들의체계적인대응이무엇보다중요하다. 이를위해조직에서운영하는보안솔루션도각각의기능을갖는개별보안솔루션들의운영조합이아닌조직내보안체계분석을통한보다체계적이고고도화된개념의지능형보안솔루션을구성하고, APT 공격을막기위한예방및대응이필요하다. 용어해설 APT 공격 : 특수한목적을가진조직이하나의표적에대해다양한 IT 기술을이용하여지속적으로정보를수집하고취약점을파악하여이를바탕으로피해를끼치는공격핵티비즘 (hacktivism): 정치 사회적목적으로이루기위해해킹하거나목표물인서버컴퓨터를무력화하고이런기술을만드는운동. 해커 (hacker) 와정치행동주의를뜻하는액티비즘 (activism) 의합성어로단순히컴퓨터보안장치를풀고침입하는해커와는차이가있음. 핵티비즘의특징은항상정치적동기를포함한다는것, 정부정책의급속한변화를강력히요구한다는것, 심각하지않은탈법을지향한다는것, 비폭력주의로제 3자를위협에노출시키지않는다는것등이있음 Vol.09 19
20 CONTEST IDEA 2013 SECURITY CONTEST 2013 산업보안논문경진대회 산업보안아이디어콘테스트 산업보안 CONTEST 2013 SECURITY IDEA CONTEST 논문경진대회 MDM 한국산업기술보호협회 20 산업기술보호 ISSUE
21 한국산업기술보호협회는산업보안에대한참신한아이디어와우수인력을발굴하기위해아이디어공모전을개최하였습니다. 지난 9월 23일부터 10월 28일까지약한달여기간동안프레젠테이션형식을갖춘자료를접수받았고, 제출된자료를심사한뒤, 11월 14일양재동 AT센터에서결선및시상식을개최, 대상 1팀포함총 25팀이수상의영예를안았습니다 Vol.09 21
22 당신의산업보안아이디어가우리의첨단기술을보호하고대한민국경제신화를이어갑니다. 대상 LG 전자의 MDM 구축운영 LG 전자정보보안팀윤병석 최근보안트렌드의가장큰이슈는단연모바일기기이다. 모바일기기의광범위한사용은개인및업무상의편리성을매우증대시키고있는반면, 보안관리입장에서는강력한새로운보안위협이되고있다. 스마트기기는새로운네트워크의경로, 또다른 USB, 또다른 PC, 또다른카메라, 녹음기로서의종합적인보안위협경로가되어보안을위협하고있다. 기존보안시스템을모두우회할수있는스마트기기는사용자의편익성을크게높인반면, 기업이나공공기관에서는완전히새로운보안위협이되고있는것이다. 이에따라 LG전자에서는이러한모바일기기의보안위협에대응하기위한 Mobile Device Management( 이하 MDM) 도입한사례를공유함으로써, 공공기관이나기업에서 MDM 솔루션을도입할때고려해야할사항을소개하고자한다. 1. 스마트기기의보안위협스마트기기의편리성으로다섯가지를들수있다. 첫째, 모바일오피스에있다. 언제어디서나회사나기관의사이트에접속하여간단하게업무를볼수있는것이다. 업무자료를다운받기도하며, 중요시스템에간단한패스워크로접근하기도한다. 중요자료는메모하여스마트기기에저장하게되며, 업무자료는카카오톡등을이용하여빠르게의사결정또는보고를한다. 그러나동시에모바일오피스에대한충분한보안기능없이운영된다면, 스마트폰은그야말로보안위협종합선물세트가될수도있다. 둘째, 테더링기능을활용하여회사나기관의네트워크통제를우회할 수있다. 직원들은회사의네트워크을통해차단되어있는사이트를자유롭게접속하여파일을업로드할수있다. 셋째, PC와스마트폰의연결을통해 PC 내파일을스마트폰으로복사하여업무상으로활용하기도하며, 정보유출을하기도한다. 회사는스마트기기로의보안통제를하고있지만새로운경로는항상만들어지기마련이다. 넷째, 녹음및촬영은중요업무상의기록을자유롭게저장하거나, 핵심정보를한장의사진으로촬영할수있다. 다섯째, 스마트기기의분실은개인정보및회사파일의분실을초래해개인적으로나회사의입장에서정신적, 경제적손실을가져온다. 스마트기기를분실해본사람이라면개인연락처와수많은 SNS의접속, 사진들에대한걱정으로인한고통을다들경험해보았을것이다. 이같은보안위협에대응하고자많은회사들이 MDM 솔루션을도입하였으며, 또도입을검토하고있을것이다. 이제 MDM 기능을간략히살펴본후 LG전자의적용사례를소개하고자한다. 2. MDM 솔루션의보안기능 MDM은기본적으로카메라, 블루투스, 테더링, 녹음기능을차단하고있으며, 화면캡쳐등을차단하고있다. 나아가분실시위치추적, 데이터삭제등의기능을갖고있기도하지만 LG전자는임직원의개인정보 22 산업기술보호 ISSUE
23 침해우려에따라분실정책은채택하지않고있다. 간략한기능은다음과같다. 스마트기기보안정책 BYOD 정보유출 Risk가매우증가함에따라 Mobile Device Management 필요. <Mobileon 보안정책 > 구분 취약항목 적용정책 비고 카메라 차단 허용할앱은 Whitelist로 차단제외 위치기반정책 ( 사내 ) 설정정책 분실정책 Bluetooth 차단 블루투스헤드셋, 키보드허용 Tethering 차단 테더링사용시 Wi-Fi 스캔제외 Microphone 차단 Screen Capture 설정앱차단 업무용앱만화면캡쳐 차단적용 화면잠금 조건부합시적용 *ICS 버전 Face Unlock 기능적용제외 *BlackList 대상 App, 설치일경우만적용 분실 정책제외 Device Lock 위치추적 기능전체제외 3. MDM 도입시고려사항과대응방안 MDM 도입시고려해야할사항은여러가지가있겠지만그중단연첫번째는프라이버시다. 1) 프라이버시의보호임직원의개인스마트폰에보안앱을설치하는것은자율적으로설치한다하더라도개인폰에대한보안앱설치라는정서적인반발과 MDM을이용한개인정보수집에대한기우를발생시킬수있다. 또한, MDM 기능에는분실시데이터삭제기능을보유하고있어, 분실에대비하는기능을갖고있었다. 그러나이기능은뛰어난보안기능임에도불구하고일부직원들은회사가스마트폰의개인정보에접근할수있는것이아니냐는우려가있었으며, 자사는이러한임직원의우려를불식시키기위해서관련기능을삭제한바있다. MDM의분실기능은임직원을위해만들었던기능이었으나, 오히려임직원의의구심의표적이되기도한다. 중요한것은임직원의우려사항을청취하여임직원들이납득할수있는보안정책을입안하는것이다. 비록 MDM의분실정책은다수의우려속에채택되지못했지만, 일부임직원은해당기능을희망하기도하였다. 개인적으로도비상시를위한 좋은정책이라생각되어, 채택되지못한아쉬움이남는정책이기도하다. 스마트기기의분실은누구나경험할수있는일이기도하기때문이다. MDM 도입시고려사향 1 Privacy 침해우려불식오해가발생할수있는분실시단말기정보삭제서비스기능을삭제하고임직원이직접참여하는공개평가단을운영하여 Privacy 침해우려불식검증인원을공개모집하여검증활동을수행 개인정보유출우려및오해불식 - 활동 : 기능점검, 배터리측정, 설문, 활동결과공지신규 Smart Phone 출시전앱검증절차수행 - 결과개선필요 / 결함총 18건발생, 개선조치완료임직원의프라이버시침해오해를풀기위하여자사는임직원을공개모집하여 MDM 솔루션검증단을운영하였다. 개인정보의수집에대한오해를풀고, 회사가보안을위해취하는최소한의조치임을이해시키며무엇보다도임직원입장에서개선의견을냄으로써, 솔루션이임직원에게조금이라도안심하고편리한솔루션이되도록개선해가는작업을하였다. 2) Battery 감소 MDM 솔루션은해당기기가사내에있는지, 사외에있는지그위치를확인하여사내일경우는회사의보안정책을적용하고있다. 그러나스마트기기의위치가사내인지를확인하고, 보안통제를운영하는과정에서상당한 Battery 소모가발생하였다. 자사는기본적으로회사에들어올때체크하는 ID card시스템을활용하여, 회사내부인지를판단하였으나, 이같은운영이어려운사업장도있어대안으로서무선랜정보를이용하고있다. 회사내무선랜이있는지여부를체크하여회사보안정책을운영하고있으며, 이외에도 Battery 소모감소를위한크고작은아이디어를발굴하여지속적으로계속시행하고있다. 3) 소프트웨어의안정성 MDM 솔루션이다양한스마트기기에설치됨으로써, 단말기의특성에따라장애가발생할수있으며특히오래된스마트기기일수록이러한장애현상은두드러진다. 임직원이보유하는스마트기종을조사하여최대한장애를줄이는노력과신제품출시에따른발빠른대응역시 Vol.09 23
24 당신의산업보안아이디어가우리의첨단기술을보호하고대한민국경제신화를이어갑니다. 중요하겠다. 4) 사내전용카메라 App의개발회사내에서카메라를사용하지못하는것은보안성은상당히높아지는반면, 회의록의촬영금지등으로인해상당한불편을가져다주기도한다. 그래서자사는사내에서사용할수있는전용카메라앱을개발, 배포함으로써, 정보보안과카메라를이용한유출차단두목적을함께달성할수있었다. MDM 도입시고려사항 - 시내전용 Camera App 개발 Smart Phone 카메라차단 사내전용 Mobile On App 개발을통해카메라사용허용 * 단, 사진파일공유는사내 Group ware로본인 / 임직원메일로만전송가능 사내에서촬영및임직원공유가능 임직원업무편의성증대 사내에서만 MobileOn카메라실행및 LGEP로만전송, 암호화저장 ( 사내에서만갤러리확인가능 ) 보안 Risk 최소화 업무용 App에서는카메라사용허용 * 사전보안성검토후 White list 적용 5) 임직원홍보 / 변화관리보안의많은다른영역과마찬가지로, MDM 도입에서는절대적으로임직원의지지가필요하다. 자사는임직원대상 100여회가넘는설명회와질의 / 토론을가졌으며, 직원들의요구사항을지속적으로검토, 개선해왔다. 이러한지속적인노력에가장중요한것은진실성을갖고임직원과의관계를맺고모든과정을투명하게운영하는것일것이다. 4. 결론 MDM 솔루션의도입에서가장어려웠던부분은임직원의이해였다. 사적재산에회사의보안앱을설치하여회사안에서보안통제를시행하는것은보안조직이나임직원이나상당한심리적부담이될수있다. 회사의정책이니임직원은따라오는회사도있겠으나, 그러한조직은오늘날많지않을것이다. 진실성을갖고임직원과함께보안솔루션을적용해간다는원칙이스마트폰보안시스템의성공적인구현을가져올수있다. 직원들은이미보안의중요성은알고있다. 그러나보안솔루션이현실의불편을일으킬때진실성을갖고설득해가는것, 그리고직원들의요구사항을계속검토, 개선해간다면스마트기기의보안솔루션적용은결코어려운일은아닐것이다. 이상으로 LG전자의 MDM 적용사례가조금이나마업무에도움이되었으면하는마음을전하며글을마친다. 24 산업기술보호 ISSUE
25 최우수상 TOMORROW, 산업보안의더나은 Tomorrow 양선영허지영김찬수 산업보안의정의 산업이란인간이생계를유지하기위한생산활동을말하고, 보안이란안전유지를의미한다. 따라서이두단어의합성어인산업보안은생계유지를위한생산적활동에대해안전을유지함을뜻한다. 구체적으로말하자면, 기업의기술 연구 교육등의내용에대한유출을방지하는것을산업보안이라고한다. 산업보안의문제점 산업기술의유출로인한문제점은먼저경제적측면에서막대한금전적손해를일으킨다는것뿐만아니라사회적측면에서기술유출로인해개인이연구하고개발한고유한기술들이가지는지적재산권이침해받는다는윤리적문제점이있다. 이처럼산업기술의유출은산업기술에대한대가를부당하게가로채는행위로써자원의낭비와비효율이라는결과를가져오며, 곧도덕적해이와직간접적으로연결되기때문에반드시근절해야한다. 문제점에대한해결방안 먼저해결방안에대한국가적측면에서산업기술의유출방지및보호에관한법률과부정경쟁방지및영업비밀보호에관한법률이있다. 그러나이는사후적해결방안에불과하여이에대한보완점으로국민들의보안교육이나정보관리시스템의강화등이요구된다. 특히정보관리시스템을강화시키자는측면에서산업기술보안에취약한중소기업을대상으로하는산업보안시스템을적극적으로피드백해주는국가기관을설립하고정기적인화이트해킹을통해산업보안에대한피드백이제공하는방안이제시된다. 교육적측면에선체계적인산업보안교육을통해관련인력을보강하는것이다. 현재도산업보안관리사, 정보보안전문가등관련교육이이루어지고는있지만, 그수요가보편적이지않고그일부마저도대부분이보안업체가아닌대기업취직을목표로하고있다. 따라서보안업체에서실질적으로활동할수있는인력이부족하다는것이문제로부각된다. 이에대해기업의산업보안인턴과정을개설하여학생들이관련된보안업체에서인턴실습을할수있도록하고, 인턴과정에점수제도를부여하여상위권인학생들이졸업후보안업체에바로입사할수있도록대학과기업간의연계하는방법등이이루어져야할것이다. 문제점해결을위한구체적아이디어 산업기술유출에대한문제를해결하기에앞서많은국민들이산업보안에대한사전지식이없고그관심도가매우떨어진다는점은산업보안의발전에큰장애가될수있다. 산업보안에대한국민들의관심이디딤돌이되어야만비로소산업보안을발전하려는여러노력이성립될수있다. 이점에착안하여 <Tomorrow> 는산업보안에대한국민들의관심도를높이고이를홍보하는방안들을생각해보았다. 그리고더나아가 Vol.09 25
26 당신의산업보안아이디어가우리의첨단기술을보호하고대한민국경제신화를이어갑니다. 산업기술유출에대한사전적인대책이부족한현실정에서현실적으로적용되는방안을모색하였다. 산업보안에대해홍보할수있는아이디어는다음과같다. 1산업보안브랜드웹툰연재평소난해하다고느낄수있는산업보안을웹툰을통해쉽게접근할수있도록하는방법이다. 인지도있는작가를섭외해산업보안을소재로웹툰을연재해산업보안에대해사람들이보다가볍게접근할수있고전문적인내용도시각적효과를통해이해가용이하도록하는것이다. 웹툰은사람들의접근이쉽고인터넷상에자주노출 응용되는콘텐츠인만큼효율적인홍보수단으로작용할것으로기대할수있다. 2산업보안페스티벌개최산업보안을주제로한축제로써보안경연대회, 토론회, 영상제, 가요제등을열어많은사람들이직접참여할수있도록하는방법이다. 각계기업과대학원생들이진보적인보안아이디어를구상하고실행한뒤이에따른결과들을소개하는장인 보안경연대회, 산업보안전문가들과참여자들의자유로운소통속에서산업기술을보완할수있는방법을함께고민해보는자리인 토론회, 산업보안을주제로한단편영화들을상영하는 영상제, 마찬가지로산업보안을테마로한음악들을선보이는 가요제 로이루어져있다. 특히, 보안경연대회와토론회는국민들이직접산업보안을접할수있는양방향홍보수단으로작용하고, 영상제와가요제는해당분야의아마추어들이큰무대에설수있는기회를줌으로써문화계의언더그라운드를장려하는역할까지수행할수있다고보인다. 산업보안에대해이론적인설명뿐만아니라다양한관점에서살펴봄으로써국민들이이를더잘이해하도록하고, 참여자들의자발적인식개선을유도하여같은비용투자대비차별적인가치창출이가능하다는것이산업보안페스티벌의가장큰특징이라고할수있다. 3산업보안서포터즈운영산업통상자원부에서청소년, 대학생등젊은층을대상으로산업보안서포터즈를운영하는방법이다. 해당서포터즈들은산업보안에대한다양한정보들을정기적인미션을통하여 SNS와외부캠페인으로대중들에게흥미롭게전달하는역할을수행한다. 전자적매체를통해산업보안을접하는것보다사람대사람으로, 지인이직접소개해주어산업보안을알게된다면그어떤광고보다도강렬하게산업보안에긍정적인인식을이룰수있을것이라고예상된다. 4화이트카메라이벤트진행많은사람들이이용하는 페이스북 의계정을해킹함으로써국민들이직접적으로산업보안에대한경각심을갖게하는방법이다. 다운받으면계정정지타이머가작동하여해당계정이셧다운되어특정시간동안로그인할수없게하는앱을제작하여, 경품등으로앱이용을유도하고해당계정들을통제한다. 그리고타이머에따라일정시간이경과한후에는앱이자동정지되어, 계정이정상적으로운영되도록하고 SNS 메시지로본이벤트의취지를밝히고참가자들에게기념품과봉사활동시간을부여하여산업보안에대해다시한번생각해볼기회를제공하는것이다. 다만, 본아이디어는개인의권리를직접적으로통제하는만큼일부반발을일으킬수있으므로이에대한대안으로임의로 26 산업기술보호 ISSUE
27 제작한사이트에회원가입을유도하여가입한아이디를스캐닝하여개인정보를수집한뒤해당회원의개인정보를추출한결과와개인정보유출주의메일을함께발송하여보안의식을재고하는방법도생각해보았다. 5산업보안스티콘제작스마트폰의보편화로통화와메시지등많은기능을대신하는 카카오톡 에서활용할수있는이모티콘을제작함으로써딱딱하고어려운느낌이었던산업보안을좀더재미있고친근하게느낄수있도록홍보하는방식이다. 그리고산업기술유출에대한사전대책으로활용될수있는아이디어는다음과같다. 6산업기술의주식화에대한입법산업기술의주식화는해당기술개발자들에게기여한만큼의지분을나누어주는제도이다. 이와비슷하게기술을공식화하는제도로기술자료임치제도와특허제도가있는데, 기술자료임치제도는대기업과중소기업의관계에한정되어회사내부규제에대한방안이되지않는다는단점이있고, 특허제도는그과정이복잡하고등록이어려워출원진행자체가불가능한경우가발생할수도있다는단점이있다. 이와달리기술의주식화는내부규제적측면은물론이고지적재산권인산업기술을주식화하여기술개발에참여한사원들에게지분을배분함으로써사전적으로회사에대한소속감과기술에대한주인의식을갖게하고, 주주들의동의가없는한함부로팔수없는일종의함유형태를만드는것이기때문에기술자료임치제도와특허제도의한계를모두극복한제도이다. 그리고본래주식이란자본금에유동성을부여하는것이지만여기서의주식화는 Closed company 주식의특성을활용하여유동성이제한되기때문에주주들이주식을임의로사고팔아뜻하지않은기술유출이발생할확률을낮추었다. 또한, 기술개발과정에서국가의자본이투자되었다면국가에도지분을부여하여국가도기술에대한권리를가지게하는등이제도는여러방면으로응용될수있다. 결론 이처럼, 산업보안은피해자의금전적손해뿐만아니라사회적으로도악영향을끼친다. 많은사람들이산업보안은불법적인경로로만이루어진다고생각하기쉬운데, 합법적인경로를통해서도산업기밀유출은일어나고있다. 따라서산업기밀을보안하기위해다각도로많은노력이기울여져야할것이다. 하지만그무엇보다중요한건, 산업기술보호에대한기업들의적극적인의식변화와자발적인참여이며기술에대한자부심으로스스로기술을지키고자하는노력이라고할수있다. INDUSTRIAL SECURITY Vol.09 27
28 SECURITY CONTEST 2013 산업보안논문경진대회 2013 년산업보안논문경진대회 국가경쟁력을높이기위해서는기술의개발만큼이나보호도중요합니다. 최근빈번해지는산업기술유출사고는단순한개별기업사고의범위에서벗어나국가산업의근본을흔들리게하는원인이될수있습니다. 따라서, 산업보안영역의기술보호및정책등모든분야의연구능력을향상시키고미래창조경제를위한우수인력을발굴 육성하고자한국산업연구학회에서는 2013 산업보안논문경진대회를개최하였습니다. 28 산업기술보호 ISSUE
29 대상 중소기업의산업기술보안에관한법제도적개선방안연구 - 기술자료임치제도및영업비밀원본증명제도에관한개선안을중심으로 - A Study on Legal Institutional Improvement Directions of Medium and Small Enterprises Industrial Technology Security Programs -Focusing on Technological material escrow and Original Certification System of Trade Secrets - 서울대학교법학과김재홍서울대학교법학과정우채경북대학교법학과김진규 최근의산업기술 기밀의유출은단순히기술소유기업의피해에그치지않고나아가국가차원에서의경제적손실을가져와심각한문제를일으키는경우가많아졌다. 특히중소기업은영세한자본규모로인하여산업기술유출의위험으로부터취약할수밖에없는데개발한핵심기술이유출되어큰손해를입는경우가부지기수이다. 이러한산업기술유출에대해중소기업의노력만으로는효과적으로대응하기어려운상황이다. 이처럼국내중소기업의산업기술 기밀의유출이국가경제 국익에심각한악영향을미치고기업차원의노력만으로는근본적인유출 침해의방지가어렵다는사실을고려할때이러한문제를해결하기위한국가차원의다각적이고도체계적인노력들이시급히요구되는상황이라고할수있겠다. 2008년부터정부는산업기술유출방지를위한종합적인대책을수립 시행하기위해노력해왔다. 하지만정책범위의광범위성, 예산확보를둘러싼부처간갈등과정책혼선은효과적인정책시행을어렵게만들었다. 따라서본논문에서는실효적인중소기업산업보안체계수립을위하여제도의현황및한계를살펴보고, 산업보안정책을담당할통일적인관리기구를대안으로살펴볼것이다. 또한, 최근중소기업의영업비밀등산업기술을보호하기위한제도로기술자료임치제도및기술원본증명제도부분적으로도입및시행되고있다. 이들이가지는한계및그한계를극복하는방안을모색하는과정에서중소기업의산업기술보안역량강화를위한법제도적방안에관해검토한다 Vol.09 29
30 SECURITY CONTEST 2013 산업보안논문경진대회 금상 금상 빅데이터를활용한산업기술유출징후분석 The research on the industrial technology leak signs utilizing big data 상명대학교지식보안경영학과김민정상명대학교지식보안경영학과김태환상명대학교지식보안경영학과송신정 국가핵심기술보호제도의문제점및개선방안에관한고찰 A study on the problem of national core technology protection system and its improvement 한양대학교법학과박사과정수료홍영서 산업기술유출은한기업의존폐여부를결정할정도로위협적이며, 그피해가기업에그치지않고국가경제의손실까지일으킬수있어, 매우심각한사안이다. 산업기밀보호센터에따르면, 산업기술유출의주체는전 현직직원이약 80% 를차지하는것으로나타났다. 따라서본연구에서는기업의내부자에의한기술유출의징후및특성을파악하고, 빅데이터를이용하여직원의기술유출가능성을분석해보았다. 본논문에서제시하는모델은마케팅에서사용하는 RFM 모델을기반으로제시된엄정호의 SFI모델을참고로하였으며, 고려할요소를수정, 추가하여제시하였다. 그리고실제기술유출관련판례를사용하여제시한모델의가능성을판단하였다. 2006년 10월산업기술유출방지및보호에관한법률 ( 이하 산업기술유출방지법 이라한다 ) 의제정으로국내외시장에서차지하는기술적 경제적가치가높거나관련산업의성장잠재력이높아해외로유출될경우에국가의안전보장및국민경제의발전에중대한악영향을줄우려가있는산업기술을 국가핵심기술 지정하여, 이에대한보호와그수출등을규제하는법적토대가마련되었다. 그러나산업기술유출방지법제정후 5년이지난이시점에서도국내국가핵심기술보호제도는여전히기업의보안문화에충분하게정착되지못한느낌을주고있다. 먼저, 기업내국가핵심기술보호의인식부재와보호인프라미비가큰이유가될것이다. 또한, 그동안국가핵심기술의보호가정부기관과수사기관에편중되어왔다는점도기술개발의주역인기업내에자발적, 능동적인국가핵심기술보호문화가정착되지못했던이유가될것이다. 또한, 국가핵심기술관련심의기구의비전문성, 비효율성도국내국가핵심기술보호제도의문제점으로지적하고싶다. 나아가대상기술이국가핵심기술에해당하는지를신속, 정확하게판정할전문판정기관의부재와국가핵심기술보유기관이언제, 어디서나쉽게국가핵심기술과관련한방대한정보와판단을얻을수없는현재의시스템역시안정적인국가핵심기술보호제도의정착을늦추는요인이라고생각한다. 30 산업기술보호 ISSUE
31 금상 국가연구개발사업보안교육실태조사를통한교육제도화에관한연구 -정부출연연구기관을중심으로- A Study on the Effect of Institutionalization of the Security Education Survey of National R&D Projects 한양대학교조무관연구개발인력교육원김성철한국기술교육대학교황정미한양대학교김승철 우리나라연구개발수준이선진국을추격하는형태에서이제는세계를선도하는방향으로나아가고있다. 이에따라많은우수연구성과를이룩하는반면에연구개발유출건수도늘어나는추세다. 국가연구개발수준은계속하여높아지고있는데반해연구개발성과를보호하려는노력은이를따라가지못하고있는실정이다. 이번연구를통해정부출연연구기관연구자의연구보안의식수준및보안교육실태를파악하고교육을활성화하기위한제도화방안에대해알아보았다. 본연구에서는 37개의미래창조과학부산하정부출연연구기관연구보안책임자및실무자모두를대상으로설문조사와심층인터뷰를실시하였다. 조사결과, 정부출연연구기관연구원의보안의식은보통이하수준이었으며, 보안의식을높이기위해서는교육이필요하다고응답하였다. 보안교육을효율적으로실행하기위해서는제도화가필요하다는응답이많았다. 국가연구개발사업연구성과보호를위해서는연구자대상보안교육의제도화, 체계적인보안교육프로그램개발, 연구기관기관장의보안에대한의지강화, 연구보안전담인력및예산확보가필요할것으로판단된다 Vol.09 31
32 ISSUE 산업기술보호분쟁조정위원회출범 2013 KAITS ISSUE 산업보안당담자필수자격증, 산업보안관리사 제3회산업기술보호의날 산업보안관리사 2013 INTERNATIONAL SEMINAR 2013 산업보안국제세미나 산업보안전문인력양성 분쟁조정위원회 32 산업기술보호 ISSUE
33 2013 KAITS ISSUE 2013 년국가핵심기술실태조사분석결과 2013 년국가핵심기술실태조사분석결과 한국산업기술보호협회김경선선임연구원 국가핵심기술은해외로유출될경우국가의안전보장및국민경제발전에중대한악영향을줄우려가있는기술로서, 국가차원의체계적인관리및보호가필요하다. 이에정부는 산업기술의유출방지및보호에관한법률 에근거하여국가차원에서국가핵심기술을관리 보호하고있으며, 국가핵심기술실태조사역시그일환으로산업통상자원부와산업기밀보호센터그리고한국산업기술보호협회가민 관합동으로매년실시하고있다. 1. 실태조사개요본실태조사는국가핵심기술보호조치이행실태를점검하고보유기관의현황및애로 건의사항을파악하여국가핵심기술보호를위한정책수립기초자료로활용하며, 국가핵심기술보호의중요성을알리고, 보유기관의보안관리미흡부분과개선방안제시를통해국가핵심기술보호및보유기관의보안역량제고에기여하고자 산업기술의유출방지및보호에관한법률 제17조 ( 산업기술보호를위한실태조사 ) 에근거하여실시하고있다. 지난 5월부터 8월까지 3개월간민 관합동으로국가핵심기술보유기관을대상으로, 보안관리체계, 보유자산분류및통제, 인력관리, 보호구역관리, 정보시스템관리, 유출사고대응및복구, 산업보안인식제고현황등동법제10조 ( 국가핵심기술의보호조치 ) 에따른보호조치이행실태와보유기관의애로 건의사항등에대해현장점검과설문조사를실시하였다. 2. 국가핵심기술보유기관보안역량평가결과 (1) 종합보안역량평가결과 13년국가핵심기술보유기관의보안역량수준은 72점보통수준으로, 전년도에비해소폭개선된것으로나타났다. 그러나대기업과연구기관은전년도에비해소폭향상되었으나, 중견기업은소폭하락하였고, 중소기업은유사한수준인것으로나타나여전히기술유출위험에취약한상태여서국가핵심기술보유기관에대한 보다집중적인관리와지원이필요하다. < 기관유형별보안역량점수 > ( 단위 : 점 ) 구분 대기업 중견기업 중소기업 연구기관 2012년 년 * 우수 (90 이상 : 취약성거의없음 ), 양호 (80~90: 심각하지않은취약성내포 ), 보통 (70~80: 취약성내포 ), 취약 (60~70: 심각한취약성내포 ), 위험 (60 미만 : 취약성상존 ) 한편, 보안역량수준분포변화를살펴보면, 전반적으로우수또는위험수준과같은상위 하위수준의기관들이증가했지만, 중간수준의기관들이감소한것으로나타났다. 이는기술보호에있어서기업간 산업간격차가심화되고있은것으로볼수있다. < 전체보안역량수준분포 > ( 단위 : %) 구분 우수수준 양호수준 보통수준 취약수준 위험수준 2012년 년 세부영역별보안역량수준변화에서는전년도에비해보안관리체계, 보유자산분류및통제, 보호구역관리, 정보시스템관리, 유출사고대응및복구영역은향상된반면, 산업보안인식제고및인력관리영역은하락한것으로나타났다 Vol.09 33
34 2013 KAITS ISSUE 2013 년국가핵심기술실태조사분석결과 < 세부영역별보안역량수준 > ( 단위 : 점 ) 보안관리자산분류인력보호구역정보시스템유출사고산업보안전체구분체계및통제관리관리관리대응 복구인식제고평균 2012년 년 (2) 기관유형별보안역량평가결과 기관유형별전반적인보안역량수준분포는대기업과연구기관은우수수준, 중견기업은취약수준, 중소기업은위험수준으로기관유형별 차이가있는것으로나타났다. < 기업유형별보안역량수준분포 > ( 단위 : %) 구분 우수수준 양호수준 보통수준 취약수준 위험수준 대기업 중견기업 중소기업 연구기관 또한, 대기업과연구기관은전반적으로양호하나, 산업보안인식제고영역이상대적으로낮으며, 중소 중견기업은전반적으로미흡하며 특히, 인력관리, 유출사고대응및복구, 산업보안인식제고영역의보안역량수준이더욱취약한것으로나타났다. < 기업유형별세부영역의보안역량수준 > ( 단위 : 점 ) 구분 보안관리체계 자산분류및통제 인력관리보호구역관리정보시스템관리 유출사고대응복구 산업보안인식제고 대기업 중견기업 중소기업 연구기관 합계 전체평균 (3) 세부영역별보안역량평가결과 1 보안관리체계현황 보유기관전체 94.0% 가보안관리규정을보유하고있으나, 이를주기적으로갱신하고있는기관은절반인 52.0% 에불과한것으로나타났다. < 보안관리규정보유현황 > < 보안관리규정갱신현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 보안관리규정보유 94.0 주기적으로갱신 52.0 필요시에만갱신 40.0 보안관리규정없음 6.0 갱신안함 8.0 또한, 보안전담조직을보유하고있는기관은전체 37.0% 에불과하고, 14.0% 는보안전담인력조차없는것으로나타났다. < 보안관리전담조직및전담인력보유현황 > ( 단위 : %) 구분전담조직보유전담조직미보유 전담인력 0 명 전담인력 1 명 전담인력 2~3 명 전담인력 4~6 명 전담인력 7~9 명 전담인력 10 명이상 합계 산업기술보호 ISSUE
35 2 보유자산분류및통제현황 전체 89.0% 가보유자산 ( 기술 정보 자료등 ) 분류기준을보유하고있으며, 분류기준에따라분리 보관하는기관은 77.0% 로나타났다. < 보유자산분류기준보유현황 > < 보유자산분류기준적용현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 분류기준보유 89.0 분류기준에따라분리 보관 77.0 분류기준없음 11.0 별도분리 보관안함 23.0 또한, 전체 90.0% 는주요자료접근권한을설정하고있으나, 이에대한열람 회수 폐기를담당자가실제점검 확인하는기관은 38.4% 에불과한것으로나타났다. < 주요자료접근권한설정현황 > < 주요자료열람 회수 폐기확인현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 보안등급에따라접근권한설정 90.0 로그기록및책임자확인 38.4 로그기록으로만확인 49.5 접근권한설정안함 10.0 확인안함 인력관리현황 임직원에대한보안서약서를정기적으로작성하는기관은전체 42.0% 에불과하며, 협력사에대한보안관리에서전체 40.0% 는미실시 또는실시하고있으나미흡한수준인것으로나타났다. < 보안서약서작성현황 > < 협력사보안관리현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 정기적으로작성 확인 42.0 관련규정에따라실시 60.0 입 퇴사시에만작성 58.0 실시하고있으나미흡 31.0 작성하지않음 0.0 실시하지않음 9.0 또한, 외부자문이나전문가를활용할때보안규정에따라관리하고있는기관은 47.0% 이며, 공동연구 기술이전등과같은해외협력시 보안관리의무의주의의무를실시하고있는기관은 60.2% 로나타났다. < 외부전문가보안관리현황 > < 해외협력시보안관리현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 관련규정에따라실시 47.0 관련규정에따라주의의무 60.2 실시하고있으나미흡 37.0 관련규정없이주의 32.7 실시하지않음 16.0 별도조치없음 보호구역관리현황 보호구역에대한출입권한제한조치는전반적으로양호하며, 전체 84.0% 가모니터링을통해출입통제현황을확인하는것으로나타났다. 그러나보호구역의스마트폰반입통제및보안관리를철저하게하는기관은전체 12.0% 에불과하여전반적으로스마트폰과같은 개인휴대물품에대한보안관리가매우취약한것으로나타났다. < 보호구역출입권한통제현황 > < 보호구역출입모니터링현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 출입권한제한 86.0 모니터링장치설치 운영 84.0 모니터링장치운영안함 2.0 출입권한제한안함 14.0 모니터링장치설치안함 정보시스템관리현황 바이러스침입, 해킹등외부공격대응을위해서는전체 77.0% 가보안솔루션을운영하고, 이상징후에대해 74.7% 가상시조치를취하고 있는것으로나타났다 Vol.09 35
36 2013 KAITS ISSUE 2013 년국가핵심기술실태조사분석결과 < 외부공격대응방안보유현황 > < 외부공역대응현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 적합한보안솔루션운영 77.0 이상징후에대한조치실시 74.7 운영중이나미흡한수준 22.0 이상징후에대한조치미흡 20.0 보안솔루션운영하지않음 1.0 대응하지못한 5.1 그러나, PC 패스워드관리및화면보호기설정과 USB 등비인가저장매체에대한보안관리수준은여전히만족할만한수준이아닌것으로나타났다. < 패스워드및화면보호기관리현황 > 구분 패스워드보안관리 화면보호기보안관리 USB 보안관리 철저하게관리실시 관리수준미흡 실시하고있지않음 ( 단위 : %) 6 유출사고대응및복구현황 보유기관의전반적으로기술유출사고대응에대한상시훈련은미흡한수준이며, 이에대한임직원대상홍보에도소극적인것으로 나타났다. < 기술유출대응절차수립 훈련현황 > < 기술유출대응절차홍보현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 대응절차수립 훈련실시 25.5 지속적으로홍보 62.5 훈련미실시 52.1 필요시에만홍보 28.1 대응절차가없음 22.3 홍보안함 9.4 또한, 자체또는외부전문기관을통해정기적으로보안점검을실시하고있는기관은 53.1% 이며, 전체 63.3% 만이보안점검결과에따라 개선조치를시행하고있는것으로나타났다. < 보안점검실시현황 > < 보안점검결과개선현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 정기적으로실시 53.1 개선조치실시 63.3 비정기적으로실시 38.8 개선조치미흡 28.6 실시하지않음 8.2 개선조치하지않음 산업보안인식제고활동현황 연 2회이상정기적으로보안교육을실시하고있는기관은전체 38.0% 에불과하며, 보안교육외에산업보안인식제고를위한프로그램을 운영하는기관은 58.0% 로나타났다. < 보안교육실시현황 > < 보안인식제고프로그램운영현황 > ( 단위 : %) ( 단위 : %) 구분 비율 구분 비율 연2회이상정기적으로실시 38.0 운영하고있음 58.0 연1회이상비정기적실시 52.0 실시하지않음 10.0 운영하지않음 국가핵심기술보유기관기술유출현황 (1) 기술유출경험국가핵심기술보유기관의 14.0% 는최근 3년간기술유출을경험하였고, 그중 6.0% 는 2회이상반복해서기술유출을경험한것으로나타났다. 이는전년도에비해 3.2% 가감소하였으나, 중소기업의기술유출경험 12.1%(2012년중소기업기술보호역량및수준조사, 중소기업청 ) 보다높은수치로국가핵심기술의기술유출위험이여전히큰것으로나타났다. 36 산업기술보호 ISSUE
37 < 국가핵심기술보유기관의기술유출경험 > ( 단위 : %) 구분경험없음경험있음 1 회 2~3 회 4~5 회 6 회이상 경험 (2) 기술유출주체 기술유출의주체는전 현직직원이 60.0%, 협력업체 20.0%, 장비업체 10.0% 순으로나타났다. < 기술유출주체 > ( 단위 : %) 구분전직직원현직직원협력업체장비업체경쟁업체기타분포 (3) 기술유출방법기술유출방법으로는무단보관이 50.0%, 핵심인력스카우트 30.0%, 매수 10.0%, 공동연구 10.0% 순으로나타났다. < 기술유출방법 > 구분매수내부공모 무단보관 공동연구 위장합작 스카우트 ( 단위 : %) 해킹절취 분포 (4) 기술유출사후조치기술유출사건발생시보유기관의전체 72.2% 는수사의뢰또는고소 고발을취하는반면, 27.8% 는내부보안강화및내부징계등자체적으로해결하고있는것으로나타났다. < 기술유출조치 > ( 단위 : %) 별다른조치없이구분수사의뢰고소 고발기타보안만강화분포 시사점국가핵심기술의체계적인관리와보호를위하여다음과같은노력이필요하다. 첫번째, 국가핵심기술보유기관의보안관리체계강화가필요하다. 대기업 28.1%, 연구기관 36.4% 는보안전담조직이없으며, 중견기업은아예전무한상태로보안전담인력조차없는중견기업이 20.0% 에이르는등열악한중소기업을제외하고도상대적으로규모가큰기관들역시보안전담조직부재및전담인력이부족한실정이다. 이처럼보안전담조직부재및전담인력부족으로주요자료의열람 회수 폐기실제확인미흡, 상시모니터링을통한기술유출이상징후탐지미흡등기술유출위험에대한사전예방및실질적인관리에한계가나타나고있다. 또한, 보안관리업무가여러부서로산재해있어부수적인업무로취급되는등효율적으로수행되고있지못하며, 사안발생시신속한처리가어렵고통합적관리에한계가나타나기도한다. 이에, 보안전담조직신설및보안추진체계정비그리고보안전담인력 확충을통해국가핵심기술보유기관의보안역량강화가필요하다. 두번째, 스마트폰등 IT환경변화에따른공동대응강화가필요하다. 최근스마트폰의대중화및첨단화로인해 SNS, 스마트오피스가확산하면서자료의접근및전송이손쉬워지는등그로인한기술유출위협이증가하고있다. 반면, 개인프라이버시침해, 제어프로그램자체개발곤란등개별기관차원의대응에는한계가있어일부대기업을제외하고대부분의기관들은무방비상태이며, 보유기관들은이를기술보호활동의애로사항으로지속적으로제시해왔다. 이에, 모든보유기관이스마트폰에대한기본적인보안관리를할수있도록제어프로그램개발및보급과스마트폰보안관리가기업문화로확산될수있도록분위기조성추진등에민관의공동대응이시급하다. 세번째, 국가핵심기술보안관리인식제고활동강화가필요하다. 금년보유기관의보안역량수준은소폭개선되었으나전반적으로안심할수준은아니며특히, 보안관리의물리적 기술적측면은개선된반면관리적측면즉, 인력관리와인식제고영역의수준은미흡한것으로나타났다. 보안교육및보안점검의경우형식적인수준에서일회성으로그치거나, 보안규정개정및기술유출사고등에대해임직원에게적극홍보하지않는등임직원의보안관리자율준수유도에소극적인것으로나타났다. 한편, 금번실태조사에서일부보안관리우수기업에서는각종보안관련포상제도도입, 인사제도에보안평가반영, 홍보채널다양화등전년대비임직원의보안관리인식제고를위한활동을강화하는등의노력이시작되고있다. 이에, 보유기관임직원의보안관리자율준수활성화를위해보안교육 홍보의임직원참여형프로그램을확대하고, 조직 직원평가에보안평가제도를도입하는등보안관리인식제고활동의내실화및실질적인유인제도도입이필요하다. 마지막으로, 국가핵심기술보호를위한전략적지원강화가필요하다. 그간정부의지속적인노력으로산업기술유출방지법을제정하여국가핵심기술보호를위한제도적장치를선진국에뒤떨어지지않는수준으로마련하였고, 매년실태조사를통해국가핵심기술현황을파악하고있다. 그러나국가핵심기술은해외로유출될경우국가의안전보장및국민경제발전에중대한악영향을줄우려가있는기술로서그전략적가치에도불구하고, 보유기관의전반적인보안역량수준은미흡하며보유기관에대한국가차원의지원도체감할수없는실정이다. 이에, 국가핵심기술의전략적가치를감안하여보유기관이국가핵심기술보호에자발적으로참여할수있도록보유기관의보안역량향상및보안환경개선을위한국가차원의실질적인지원이필요하다 Vol.09 37
38 2013 KAITS ISSUE 산업보안당담자필수자격증, 산업보안관리사 산업보안담당자필수자격증 - 산업보안관리사국내산업보안전문인력양성교육및자격제도소개및향후발전방안 한국산업기술보호협회김상범주임연구원 서론 21세기, 국제화 (internalization) 세계화 (globalization) 물결과함께전세계는최첨단디지털시대를맞이하고있고, 이는정보 (information) 를단순한데이터 (data) 가아닌보이지는않지만유형자산을창출해내는잠재적가치로써그중요성을인식한것으로, 정보가즉자산이되는시대에있음을알리는것이다. 이러한세계적추세에따라국가핵심기술의보호는국가안보의중요한사안이되었고, 산업기술유출에따른피해가커질수록산업보안의문제또한초미의관심사로떠오르게되었는데미국, 일본, EU, 중국등주요경쟁국들의산업보안을위한노력은계속적으로확대되고있고, 산업보안대응방안도법제도적 물리적 기술적보안차원에서점차인력관리및보안인력전문가양성으로발전하는추세에있다. 이에우리정부도지난 2007년 8월산업기술유출방지법을제정한이후, 국가핵심기술및산업기술의불법적인유출의방지와보호를위한정책을추진하고있지만첨단산업중심의불법적으로자행되는산업기술의해외유출및그시도는계속증가하는추세로, 특히글로벌경기침체및국내경제상황의악화로인력의구조조정과함께전 현직직원에의한산업기술과기업정보의불법유출도증가하고있다. 이러한상황들을볼때, 우리나라도기술유출피해를최소화하기위한방안으로직원들의보안인식전환및보안전문교육실시등을위한인적보안관리에대한중요성이절실히요구되고있고, 더불어기업및기관 단체의영업비밀은물론유 무형자산을보호, 관리, 감독하는산업보안전문인력양성이시급하다고할수있다. 38 산업기술보호 ISSUE
39 본론 매년시행되는한국산업기술보호협회의산업기술보호실태조사결과에의하면, 산업보안전담인력을활용하는기관이비활용기관보다산업기술보호수준이우수한것으로평가되고있고, 이는산업보안을위한전문인력의중요성을방증하고있다. 기업및기관에서의산업보안전문가는사내보안관련업무를전반적으로담당하는자로, 자사가보유한유 무형의재산이외부로유출되지않도록예방하고관리하는역할을수행하고, 그역할은최고경영자 (CEO) 의경호에서부터시설안전관리, 법률문제대응, 기술유출대응과보안교육 ( 보안교육과정설계 실시 ) 및보안시스템구축 ( 보안시스템평가및도입, 운영, 유지관리 ) 등의업무를담당하고있다. 이와같이현장에서필요로하는산업보안전문가는보안전분야를통합관리할수있는전문지식이필요한자리이지만, 현재산업보안전문가를인증하는관련자격증은정보보호, 경호, 안전등산업보안분야내에서도개별분야로만국한되어있다. 세계주요국들의산업보안활동이강화되고있는시점에서특히, 민간단체의보안인력양성을위한전문적인산업보안교육프로그램의확립과전문가육성을위한자격증제도는공공 ( 정부 )-민간( 기업및단체 ) 의유기적공조시스템의활성화를통해산업보안저변확대로이어지고이러한결과로효율적인산업보안인력활용을가능하게하고있지만, 국내의경우, 산업보안전문가양성을위한단계별교육과정및분야별강사진등의인프라부족으로전문인력양성에있어서아직까지어려움이있다. 국내의대학교육을통한산업보안인력양성현황을살펴보면, 서울과학종합대학원이산업보안MBA 과정과단기교육과정인산업보안전문가과정을운영중에있으며, 단기과정수료후에산업보안전문가와산업보안컨설턴트자격을취득할수있고, 동국대학교는일반대학원의경찰행정학과 ( 산업보안전공 ) 및경찰사범대학원의경찰사법학과 ( 국가정보학및산업보안전공 ) 를개설하고있으며, 경기대학교의경우는학부과정에융합보안학과의개설및일반대학원내에산업보안학과석 박사과정을개설 운영하고있다. 최근, 한국산업기술보호협회와한국산업기술대학교는수도권지역의 IT 및산업보안관련재직자의재교육요구에따라산업기술대학교산업기술경영대학원내에기술정보보학과석사과정을서초산학협력연계 센터에개설하여운영중에있고, 차후기술정보보호학과에계약형학사과정을새로이개설하여재직자의산업보안역량을높이고자하고있다. 민간기관을통한산업보안전문인력양성은산업기술유출방지및보호에관한법률제16조에의거하여 2007년 10월에설립한한국산업기술보호협회에서국내보안산업및인력양성과관련한정책기획및교육프로그램을제공하고있으며, 산업보안관련자격제도인산업보안관리사자격증을운영하고있다. 이중산업기술보호인력양성을위한사업으로산업기술보호정기교육, 방문교육과산업보안진단가, 산업보안담당자및 CSO(Chief Security Officer) 등의전문가양성을위한특화교육을실시하고있으며, 이외에도교류회및산업기술온라인교육과산업보안관리사자격취득교육등의다양한서비스를제공하고있다. 산업보안관리사 (Industrial Security Expert) 자격제도는산업기술을보유한기업과기관의유 무형자산유출을예방 관리하며, 기업과기관의보안취약점을진단및위기대응, 영업비밀의유출방지, 보안관리체계개선및관련상담업무등을수행하는국내산업보안분야의최고전문가를양성및배출하기위해신설된자격증이다. 산업보안관리사자격증은산업기술유출방지및보호에관한법률제 16조및제20조에의거하여시행되고있으며, 2010년 1회실시이래로 2013년도까지총7회자격시험이시행되었다. 현재 750여명의산업보안관리사가배출되었는데, 산업보안관리사자격을취득한자는기업및공공기관에서지식 정보 기술보호및인원 시설보안업무와관련된부서에서활동하고있으며, 보안관련컨설팅회사에취업하여컨설턴트로활동하거나또는 1인컨설팅회사를창업 운영할수있다. 산업보안관리사시험과목은관리적보안, 물리적보안, 기술적보안, 보안사고대응, 보안지식경영등 5개과목으로구성되어있으며, 산업보안의영역이 IT보안은물론, 시설, 통신, 위기대응, 기술경영, 컨설팅등종합적인지식을요구하는관계로앞서언급한산업보안전문가의정의및역할을가장충족하는자격증이라고할수있다 Vol.09 39
40 2013 KAITS ISSUE 산업보안당담자필수자격증, 산업보안관리사 < 국내산업보안관련자격증비교 > 비고자격증명칭개요수행업무시험과목자격증발급 산업보안관리사 (ISE) 기업또는단체의기술및정보유출과침해에대한보호방안을강구함으로써정부기관, 연구소, 기업또는단체의영업비밀은물론유 무형재산을보호, 관리, 감독하는보안전문가 사내보안업무전반관리자 시설관리 법률문제대응 기술유출대응 보안교육 ( 과정설계, 실시 ) 보안시스템구축 ( 평가, 도입, 운영및유지관리 ) 산업기술유출예방, 관리 재해손실예방, 방지 관리적보안 ( 보안관계법, 관리적보안 ) 물리적보안 ( 시설보안, 재해손실보호 ) 기술적보안 ( 정보보호일반, 기술적보안 ) 보안사고대응 ( 업무지속성계획, 보안사고대응 ) 보안지식경영 ( 보안지식, 보안경영 ) 한국산업기술보호협회 산업보안관련 산업보안전문가 (ISP) 산업보안컨설턴트 (ISC) 산업보안의관리적, 기술적, 물리적분야및경영관리전반에대한이론및실무능력에대한평가를통해산업보안분야의전문적인능력을검정 보안경제컨설팅, 정보보안컨설팅, 경영관리컨설팅, 보안감리컨설팅등산업보안컨설팅분야전반에대한종합적인이론및실무능력에대한평가를통해산업보안컨설턴트로서의전문적인능력을검정 산업보안전문가의전문성제고와산업기술유출피해예방, 산업보안시스템의효율적운영을통해산업보안의건전한발전도모및공익기여산업보안에대한실무대처능력을포함한사전 사후관리이론및실무능력검증 산업보안컨설팅전반에대한종합적인이론및실무능력에대한평가를통해산업보안컨설턴트로서의전문적인역량을검증보안컨설팅에대한종합판단과실무대처능력및자문역량평가 [1 차필기 ] 1. 보안경제컨설팅실무 2. 정보보안컨설팅실무 3. 경영관리컨설팅실무 4. 보안감리컨설팅실무 [2 차실기 ] 2 차구술및면접심사 2 차심화면접 [1차필기 ] 1. 보안경제컨설팅실무 2. 정보보안컨설팅실무 3. 경영관리컨설팅실무 4. 보안감리컨설팅실무 [2차실기 ] 2차구술및면접심사 2차심화면접 서울과학종합대학원대학교 정보보호전문가 (SIS) 체계적인보안인력양성을목적으로시행 정보자산의보호 정보시스템감사 시스템보안 네트워크보안 어플리케이션보안 정보보호론 한국정보보호진흥원 ( 국가공인 ) 정보보호관련 정보시스템감리사 정보보안관리사 (ISM) 정보시스템의구축운영에관한사항을종합적으로점검평가하고개선이필요한사항을감리하여의뢰인에게권고하는잘못된시스템을개선하고제대로된시스템을구축하도록권고하는전문가 암호학에바탕을두고운영체제, 시스템, 네트워크등정보에대한보안기술을습득, 기업및단체의보안정책수립과시행, 컨설팅 정보시스템구축의위험요소를사전에최소화시키고, 정보시스템의효과성, 효율성및안전성의향상을위한정보시스템의구축과운영에관한사항을객관적이고준거성에입각하여종합적으로판단하고평가 정보보안정책을수립 시스템에대한접금, 운영통제 외부침입시탐지대응 손상시스템복구등 감리및사업관리 소프트웨어공학 데이터베이스 시스템구조및보안 정보보안개론 시스템보안기술 네트워크보안기술 어플리케이션보안기술 암호및공개키기반기술 정보보안컨설팅기법 한국정보사회진흥원 한국정보평가협회 인터넷보안전문가 서버에대한해킹에효과적으로대처하고정보를보호할수있는인터넷보안관련기술력에대한자격 서버보호 보안설정 보안분석 해킹방지 서버복구 정보보호개론 운영체제 네트워크 보안 침해사례분석 침해과정분석 시스템서비스관리 코드분석 방화벽구축 해결책및예방책 시스템보안관리, 침해분석 한국정보통신자격협회 40 산업기술보호 ISSUE
41 결론 산업기술유출피해의심각성및기술유출방법의고도화 다변화에따라산업보안의중요성과함께궁극적으로산업보안전문인력양성의필요성이강조되고있으며, 최근의기술유출사고가단순한정보보안측면의유출이아닌인사 총무 감사등기업경영전반에걸친종합적사고라고할때, 물리적 기술적보완과함께관리적측면까지고려한전문인력에대한필요성은더욱중요해질수밖에없다. 이러한추세에서공공-민간의협력에의한체계적인력양성을위해서는전문교육기관의활용이절대적으로필요하고, 이를위해정부의지원하에전문기관 ( 대학, 협회등 ) 기업이연계한전문인력양성화프로그램의구축및활성화또한필요하다고볼수있다. 이에수요시장과연계한산업보안계약형학과또는전문대학원의개설및운영을위한제도적 법률적문제를구체화할필요가있고, 현재산업보안관련학과를개설하고있는전문기관의운영상문제점또는애로사항에대한적극적지원이있을때시장수요에충족하는산업보안전문가의빠른배출과공급이가능할것이다. 또한배출된전문인력의종합적능력의검증을위해서산업보안자격증제도로의연계가필요하고산업보안전문가의양성및활용을위한제도적기반마련과국가전체적으로일관되게통용될수있게하기위해국가자격증으로의격상이또한필요하다고볼수있다. 이러한국가공인자격으로의전환을통해산업보안전문인력의사회적위상강화와함께정부차원에서상세한수급전망에따른실태파악및산업기밀유출에따른피해규모, 위험도의추정이가능할것으로보이고, 기업의입장에서는양질의보안전문인력을안정적으로확보함으로써기업의유 무형자산유출피해를줄일수있을것으로기대하고있다. 향후산업보안전문인력의양성은핵심기술의발전과보안이양립하여상호의관계에의한순환형태로운영될수있는핵심기제가될것이며이는곧산업보안의새로운패러다임으로자리매김하게될것이다 Vol.09 41
42 2013 KAITS ISSUE 산업기술분쟁조정위원회출범 산업기술분쟁조정위원회출범 한국산업기술보호협회한지석연구원 ㅇ산업기술분쟁조정위원회는산업기술의유출등에대한당사자 ( 기업 연구기관 대학 개인등 ) 간의분쟁사건을신속하게조정하고 해결하기위해출범하였습니다. 특징ㅇ산업기술의분쟁을조정하기위한준사법적심의기구운영 - 독립적심의기구로서당사자의산업기술유출등분쟁이발생한경우 산업기술의유출방지및보호에관한법률 제23조 ( 산업기술분쟁조정위원회 ) ~ 제32조 ( 수수료 ) 에근거하여분쟁사건을심의하고조정결정을하는준사법적기구입니다. 제 23 조 ( 산업기술분쟁조정위원회 ) 제 1 항 산업기술의유출에대한분쟁을신속하게조정하기위하여산업통상자원부장관소속하에산업기술분쟁조정위원회 ( 이하 조정위원회 라한다 ) 를둔다. ( 주무부처 : 산업통상자원부산업기술시장과 ) ㅇ산업기술분쟁조정위원회조정절차 신청서작성 ( 신청인 ) 신청서검토및접수 사실조사 ( 사무국 ) 합의권고 분쟁조정위원회 ( 조정부 ) ( 또는조정부회의 ) 조정성립및통보 조정조서작성 조정안수락 ( 당사자 ) 조정안제시 심사 - 산업기술분쟁조정위원회 ( 이하 조정위원회 ) 는산업기술의유출등과관련한분쟁의조정을원하는자로부터분쟁조정신청을받아상대에게서면으로그내용을알리고조정전에합의를권고할수있도록하고있습니다. 관련근거 : 법률 시행령제31조 ( 분쟁의조정방법 ) 42 산업기술보호 ISSUE
43 - 조정신청을받은날로부터 3 월이내에조정위원회에서심사하여당사자에조정안을제시합니다. 이때당사자는 15 일이내에 조정안에대한수락여부를조정위원회로통보해야합니다. 당사자가조정안을수락하는경우조정이성립됩니다. 관련근거 : 법률 제 26 조 ( 분쟁의조정 ) 및제 28 조 ( 조정의효력 ) 조정위원회구성ㅇ위원회구성 - 조정위원회는산업통상자원부장관이임명또는위촉하는 15인이내의위원으로구성 ( 조정위원중 5인이내로조정부구성 ) 되어있습니다. 관련근거 : 법률 제23조 ( 산업기술분쟁조정위원회 ) 및제24조 ( 조정부 ) - 조정위원회의업무를지원하기위하여한국산업기술보호협회에조정위원회지원체계를두어운영하고있습니다. 관련근거 : 법률 제16조제4항제6호 ( 제23조의규정에따른산업기술분쟁조정위원회의업무지원 ) 산업기술분쟁조정상담및신청ㅇ한국산업기술보호협회는산업기술분쟁조정신청 접수관련상담과홍보및교육, 정보수집및연구, 온라인정보지원등의업무를추진하고있습니다. ㅇ조정신청상담및문의 - 한국산업기술보호협회정책기획실 ( 사무국 ) 신혁실장 : / hyukshin@kaits.or.kr 한지석연구원 : / hjsmagic@kaits.or.kr Vol.09 43
44 2013 KAITS ISSUE 2013 제 3 회산업기술보호의날 제 3 회산업기술보호의날행사개최 한국산업기술보호협회송민희연구원 산업기술보호 글로벌기술전쟁시대의방패 한국산업기술보호협회는지난 10월 25일 ( 금 ) 오전 9시, 서울역삼동소재르네상스호텔에서 제3회산업기술보호의날 기념식을개최했습니다. 산업기술보호의날은산업기술의유출방지및보호에관한법률의제정일 (2006년 10 월 27일 ) 을기념하여지난 2011년부터정식기념일로지정, 산업기술보호의중요성을알리며기술보호문화확산및대국민참여를유도하기위해기념식을개최하고있습니다. 올해는 27일이휴일인관계로 25일에개최되었습니다. 산업기술보호의날기념초청특강을통해산업기술보호의중요성과대응방안역설 기념식식전행사로진행된 산업기술보호의날기념초청특강 에서는나날이증가하고있는기술보호의중요성과다양한기술유출사고에대한대응방안을모색하는등산업기술보호인식제고와범국민참여문화확산에대해서전문가의의견을들어보는자리를마련하였습니다. 특강에연사로나선동국대학교국제정보보호대학원이재우석좌교수는 산업기술보호의중요성에대한범국민적인식이강화되어야하고, 보안의식이생활화되어야하며, 국가차원의법적, 제도적, 관리적대응과나아가국제적대응까지도강화되어야한다 며산업기술보호의중요성을역설하였습니다. 44 산업기술보호 ISSUE
45 Vol.09 45
46 2013 KAITS ISSUE 2013 제 3 회산업기술보호의날 산업기술보호의중요성을알리며기술보호문화확산및대국민참여를유도하기위해기념식을개최 제 6 회산업기술보호유공자포상식 이날기념식에서는산업기술보호의날을기념하여산업현장의어려운여건속에서도산업기술보호에남다른헌신으로애쓴산업기술보호유공자 29명에대해산업통상자원부장관표창을수여해그간노고를치하하였습니다. 특히수상자중한국철도기술연구원이경수팀장은산업보안관련규정정비및임직원대상보안교육을실시하여한국철도기술연구원과대내 외보안관리제도정착에기여하였으며, 에코프로허태경부장은임직원보안의식을위한지속적교육및보안시스템도입을통한국가핵심기술보호에기여한공로를인정받았습니다. 대구지방경찰청김도한경감은지역중소기업체핵심산업기술유출사범검거에기여한공로로표창했습니다. 한국산업기술보호협회장표창 이어 2013 년한해동안한국산업기술보호협회발전에기여한공이큰 4명에대한협회장표창시상이이어졌습니다. 두산인프라코어김갑기전무, 한국법제연구원현대호박사, 연세대학교정보대학원김범수교수, SAC 한승훈상무등은협회사업발전에이바지한공로로수상의영예를안았습니다. 46 산업기술보호 ISSUE
47 2013 KAITS ISSUE 2013 산업보안국제세미나 2013 산업보안국제세미나개최 International Industrial Security Seminar 2013 한국산업기술보호협회서정원연구원 한국산업기술보호협회, 한국산업보안연구학회가주최하고산업통상자원부, 미래창조과학부, 국가정보원산업기밀보호센터후원으로지난 10월 25일 ( 금 ) 르네상스서울호텔다이아몬드홀에서 2013 산업보안국제세미나 행사가열렸습니다. 이날행사는국내외산 학 연의산업보안전문가및관계자등 400여명이참석하여산업기술보호에대한국내외최신동향을공유하고, 산업보안선진화및발전방안을모색하는자리였습니다. 1부행사는해외초청인사특강 (Keynote Speech) 을위해해외에서방문해주신미국산업보안협회 (ASIS) 국제보안표준위원회위원장인마크시걸 (Dr. Marc Siegel) 의 미국의산업보안법률 정책최신동향및전략 과일본 SECOM( 주 ) 前대표이사이자현일본 SECOM 상담역인기무라쇼헤이 (Shohei Kimura) 의 일본정부의기술보호정책강화에따른대응방안 이란주제의조기연설을시작으로 제3회산업기술보호의날 기념식과 산업보안논문경진대회 우수논문시상이진행되었습니다. 특히, 한국산업기술보호협회윤진혁회장은개회사에서최근산업기술에대한불법적인유출위험도가급증하고있다며, 이럴때일수록기업들이더욱핵심기술보호에관심을가져야할때라고강조했습니다. 2부행사는 3개세션인산업보안정책세미나, 산업보안정보세미나, 산업보안논문경진대회우수논문발표회로나누어졌습니다. 정책세미나는중국 Ming & Sure 특허법률사무소한명성대표변리사의 중국의지식재산권보호정책동향및전략 이란주제발표를시작으로중국진출중소기업기술보호전개전략, Mobile 보안전략, 산업기술분쟁조정지원방안, 보안관리실태조사및보호방안을주제로발표하였으며, 정보세미나는산업보안상생협력방안, 산업보안의법률적쟁점, 보안리더쉽, ISO/IEC27001 국제표준개정방향, 빅데이터보안분석을통한기술유출사전대응전략을주제로발표하였고마지막으로논문발표회는산업보안논문경진대회추진경과보고와산업보안논문경진대회우수논문발표로진행되었습니다. 이번행사로다양한산업보안분야국제교류및 Network 구축을통한국내외보안산업의경쟁력제고와주요국가의산업보안동향과정보제공으로향후산업보안분야국제표준화및전문인력교류등의국제협력기반을제공하였습니다. 또한, 산업기술보호중요성에대한정부 민간공동차원의공감대를확대하였습니다 Vol.09 47
48 2013 KAITS ISSUE 2013 산업보안국제세미나 세미나사진 Keynote Speech 1 미국산업보안협회 (ASIS) 국제보안표준위원회위원장마크시걸 (Dr. Marc Siegel) 세부추진일정 2 부세미나 ( 다이아몬드홀 ) 15:30~18:00(00 ) 15:30~15:55(25 ) 15:55~16:20(25 ) 16:20~16:45(25 ) Session A ( 정책세미나 ) 사회 : 정진근교수 / 강원대 주제발표 Session B ( 정보세미나 ) 사회 : 김민지교수 / 숙명여대 Session C ( 논문발표회 ) 사회 : 장항배교수 / 상명대 발표 1 발표 1 발표 1 중국의지식재산권보호정책동향및전략 - 한명성 / 중국 Ming & Sure 특허법률사무소대표변리사 기업네트워크경쟁력강화를위한산업보안상생협력방안 - 문병민 / 포스코과장 산업보안논문경진대회추진경과보고 발표 2 발표 2 발표 2 중국진출중소 중견기업의기술보호전개전략 - 박기호 / 현대자동차팀장 산업보안의법률적쟁점및보안정책반영방안 - 양영화 / 법무법인정진변호사 산업보안논문경진대회 / 대상 발표 3 발표 3 발표 3 IT 환경변화대응을위한산업현장 mobile 보안전략 - 박원형 / 극동대학교교수 기업의문화를만드는산업보안리더십 - 김재수 / LG 전자정보보안팀장 산업보안논문경진대회 / 금상 16:45~17:05(20 ) Coffee Break 17:05~17:30(25 ) 17:30~17:55(25 ) 발표 4 발표 4 발표 4 산업기술분쟁조정및지원방안 - 안성진 / 성균관대학교교수 ISO/IEC27001 국제표준개정방향및대응방안 - 정성헌 / 뷰로베리타스인증원원장 산업보안논문경진대회 / 금상 발표 5 발표 5 발표 5 국가핵심기술보안관리실태및보호방안 - 신혁 / 산업기술보호협회실장 빅데이터보안분석을통한기술유출사전대응전략 - 조현우 / ( 주 ) 비에스시큐리티대표이사 산업보안논문경진대회 / 금상 17:55~18:00( 5 ) 경품추첨 48 산업기술보호 ISSUE
49 Keynote Speech 2 일본 SECOM( 주 ) 前대표이사기무라쇼헤이 (Shohei Kimura) 개회사사진및기념커칭 한국산업기술보호협회윤진혁회장 정책세미나사진 중국 Ming & Sure 특허법률사무소한명성대표변리사 정보세미나사진 문병민 / 포스코과장 Vol.09 49
50 교육현장 산업보안선진기업벤치마킹 KAITS 교육현장 산업보안당담자필수자격증, 산업보안관리사 보안인네트워크 CSO 양성교육 정보보안인프라와국제표준 ISO 산업보안국제세미나 CSO 양성교육 보안인 50 산업기술보호 ISSUE
51 KAITS 교육현장 교육참석후기 2013 년제 1 회보안인네트워크후기 2013 년 7 월 3 일 ~ 4 일 뭐랄까 사막에서오아시스를찾은느낌이랄까? 부푼마음을가지고도착한한국산업기술보호협회에도착하자마자행사에참여한 60여명의많은회사보안담당들을보고협회담당자분들이준비하는데얼마나고생이많았는지느낄수있었다. 이번워크샵을보내며가장소중한시간을뽑자면두가지를들수있다. 한국타이어구본혁대리바야흐로우리는보이지않는정보의전쟁터속에서살고있다. 그간내가몸담은회사에서도최근원천기술과회사가보유하는모든정보및제반시설등에대한보안을강화하여이를위해강제적인통제와운영관리를통해회사의유 무형자산을보호하는다양한프로그램들을도입, 운영하고있다. 하지만우리내부직원들의시각에서만잘하고있다해도그건우물안의개구리일뿐시시각각변하는환경변화에신속하게대응하지못한다면비커안에서차차데워지는물온도를인식하지못하다가결국에는서서히뜨거워지는물온도를못이겨하늘나라로올라가는개구리의신세가될수있기에타회사들의보안시스템및운영관리에대해궁금했다. 첫번째, 타사벤치마킹을통한 3개社는우리나라에서보안시스템구축에있어 Best Practice라고할수있는회사들이었으며, 공통적으로 Systemically하게녹아있는보안시스템을보고이렇게되기까지많은시간과노력이투자되었겠구나하는느낌이들었다. 사실가장완벽한보안시스템이있다면좋겠지만내가생각하는보안시스템이란유출이불가능하도록만드는것이아니라유출이되더라도최대한어렵게, 최대한귀찮게하여그가능성을줄이는것이아닌가싶다. 그러려면구성원들이많은규제와제약을받을수밖에없고현재와같은시스템이구축되기까지는많은구성원들의불평불만을감수하면서도묵묵히열심히시스템구축에노력한보안담당자들의노력이있었을것으로생각한다. 두번째, 벤치마킹만큼소중했던시간! 보안담당자들과의인적네트워크를구성하는시간. 보안담당자들만이공유할수있는업무상어려웠던이슈및에피소드공유를통해서로가한층업그레이드될수있는좋은시간이었다. 글재주가없는나로선 1박 2일간의워크샵을글로써써내려가기가어렵다. 그러나이이야기는꼭전하고싶다. 타사의우수사례, 특히보안에대한우수사례를일반기업의담당이실제로눈으로보는것은쉽지않다. 그리고한자리에서이많은다양한회사에, 같은업무를하는담당자들을만나기란쉽지않다. 그리고소중한시간을선물해준한국산업기술보호협회와이행사준비에고생많으셨을성공적인행사로만들어준이삼일, 송민희연구원님께감사의말씀을전하고싶다. 특히, 당사에서현재새로운연구소건축진행하고있는팀의구성원으로서최신의연구소에맞는최신의보안시스템구축은담당으로서욕심을내지않을수없었다. SI업체를통해보안솔루션의제안들은많이받아보았지만실제로타회사에선어떻게운영을하고있는지궁금하였으나보안시스템및보안운영관리또한그회사의가장중요한보안중의하나이기에정보를얻기란쉽지않은상황에한국산업기술보호협회에서주관하는워크샵은 Vol.09 51
52 KAITS 교육현장 교육참석후기 2013 년제 12 회 CSO 양성교육교육과정후기 2013 년 6 월 3 일 ~ 5 일 ( 주 ) 경인테크이유진 않을거라는확신을심어주었다. 첫째날, 어색한분위기로만난각회사의보안담당자들과국가정보전략연구소민진규소장님의보안정책과더존이찬우대표님의강의에이어산업보안벤치마킹이라는수업에서대기업 (LG전자, SK하이닉스, 두산인프라코어 ) 의보안관리체계에대한강의는무엇보다많은도움을주었다. 저녁만찬때각회사에서오신분들과인사를나누며인적네트워크를구축할수있는시간이마련되어져서로어색한분위기가개선되고, 화목한분위기로남은교육을마칠수있는좋은기회가되었던것같다. 둘째날, 오전 9시부터정확하게시작된교육으로이날, 내게가장의미있었던교육은박지환변호사님의산업보안관련법률과판례소개였다. 산업보안관리사를준비하면서쉽게외워지지도않아가장힘들게여기고있던부분이라변호사님의강의가많은도움이되었으며, 수업중에서가장집중해서들었던과목이다. 덕분에산업보안관련법률에대해서이해력이생겨앞으로공부하기가한결편해질것같다. 밤 9시까지의수업은첫날의피로로인해조금야속하기도했지만, 산업기술 Brain-storming 시간을통해조원들과토론하면서현재우리나라보안실태와대기업과중소기업의보안실태를함께공감할수있었고, 보안에대한인지도를확대하는방안에대해고민할수있는시간이여서뜻깊었다. 산업보안관리사의꿈을안고... 회사에입사한후처음으로맡겨진나의업무는보안 내겐너무도생소하기만했던산업보안관리사의책을한권넘겨받았고, 산업보안관리사자격증을준비하면서보안에많은관심을가지게되었다. 방산분야에서연구개발과양산을앞둔회사의입장에서는보안이무엇보다중요하게부각되고있는시점에우연히산업기술보호협회로부터의메일링서비스로 CSO 양성교육과정일정을보게되었다. 무료교육이라신청자가많아서교육에선정되지않을수도있겠다는생각으로신청했는데다행히도교육참석하라는전화를받게되었다. 2박 3일간의교육일정이라회사의부담이컸음에도경영진에서흔쾌히허락해주셨고새벽부터분주하게충북제천으로향했다. 지금도잊을수없는교육일정으로명찰뒷면의일정표는한치의오차도없이진행되었으며, 마지막날까지우리들의기대를저버리지않았다. 설마, 일정표대로진행하겠냐는우리들의기대는저녁이되어가면서하루가지나고마지막날까지절대로변하지 이틀이라는시간도잠시마지막날의수업 극동대박원형교수님은최근보안해킹실태와대응방안강의에서지금까지뉴스에서만보고듣던해킹과공격에대해설명해주셨고, 산업기술보호협회의중소기업기술지킴서비스소개도유익했다. 중소기업기술지킴서비스는현재우리회사가서비스를받고있는상황이라더욱친근하게다가왔다. 매달보내주는월간보고서는회사의전반적인네트워크트래픽을보기쉽게정리해주고, 매월네트워크상태에대한전반적인견해도꼼꼼히요약해줘서관리하기편하다. 몇개월전한국산업기술보호협회중소기업기술지킴센터로부터우리회사홈페이지에악성코드유포관련 iframe이삽입되었다는연락과함께대처방안을제시해주어해당홈페이지관리업체에연락을취해급히대응했던일도있었다. 매번이상징후때면친절히연락해주고대응방안을제시해주니, 너무도감사한곳이라강의가끝나자마자나도모르게달려가회사소개를하고명함을건네며감사함을전했다. 짧으면짧고길면긴 3일간의교육동안다양한지식과함께든든한인맥을얻게되었고, 보안에대한기본적인지식도쌓을수있어서뿌듯했다. 빡빡한교육일정에조금은힘겨웠지만그렇기에더 52 산업기술보호 ISSUE
53 기억되고보람된느낌이다. 마지막으로우수교육생으로선정해주셔서이렇게많은분들께감사함을전할수있는기회까지함께주어져너무도감사드린다. 지방의중소기업에서보안교육에참석하기란쉽지않은것이현실이다. 이런기회를만들어주신신현구실장님, 이삼일연구원님, 송민희연구원님께감사드리고앞으로도많은대 중소기업들이보안교육받을수있는기회를만들어보안강국으로가는데앞장서주셨으면한다. 끝으로 2013년 6월제천에서함께했던모든보안담당자님들께안부를전하며모두건강하시고번창하시길기원합니다 년제 12 회 CSO 양성교육교육과정후기 2013 년 6 월 3 일 ~ 5 일 출발하여터미널에도착후다음날진행될교육에기대를품고잠이들었습니다. 아침일찍일어나교육을위한준비를마치고셔틀버스에탑승하여교육장으로이동하였고교육장에는여러기업의다양한교육생분들도도착하여대기중이었습니다. 빠르게참가절차를마친후교육장에들어섰고잠시의대기시간이지나기다리고기다리던교육이시작되었습니다. 가장처음시작된강의는교육에참여하면서도잘알지못하였던해당교육을주최한산업기술보호협회의 산업보호정책소개 였습니다. 교육을들으며국가와기업의산업기술보호를위해다양한책임과역량을펼쳐나가는협회에대해서알게되었고이런자리에올수있었던것이행운이라는생각을하게되었습니다. 그후 산업보안조직관리와보안정책수립및운영, 주요기술자산보호방안, 산업보안선진기업벤치마킹 이라는주제로강의가진행되었고특히 e-discovery와 Digital forensic의활용도에관한설명에서 IT보안담당자라는직무를수행하고있는저에게굉장히유익한시간이었습니다. 그리고선진기업벤치마킹시간을통하여폐쇄적이고정체된생각이아닌다양한기법의적용과보안점검방법의다양화로기업의보안능력을끌어올릴수있는아이디어를얻는귀중한시간이되었고특히저를깜짝놀라게하였던것은단순한강의만진행되는것이아닌마지막시간에이루어진 인적네트워크활성화를위한소통의장 을통하여서로간의간격을좁히고더나아가서로현업에돌아갔을때활발한교류와협력의연결이될수있다는것에지식을얻는것도좋지만, 사람을얻어가는소중한경험을할수있었습니다. 현대위아심학민산뜻한풀내음이나는여름의시작인 6월 3일에제3회 CSO 양성교육에참여하게되었습니다. 사실 CSO라는단어는저에게생소하고멀게만느껴지던단어였습니다. 하지만 CSO양성교육에참여하여많은것을배우고느끼고오라는차장님의말씀에신청하게되었고 30명의선택받은자 (?) 에포함될수있었습니다. 회사와교육장까지의거리가멀기에두근거리는마음을안고전날 둘째날, 첫시간은 정보보안인프라와국제표준 ISO27001 이라는주제로강의가진행되었고이미 ISO27001 실무자교육을수료한저는가볍게듣기에좋은강의라생각하였습니다. 하지만저의예상을깨고강의내용은상당히난해하였고단순히국제표준에관한교육만받았던저에게돌발적인다양한현실의문제점을통한예들은평소부족했던부분을채워주어많은것을얻게한시간이었습니다. 그이후에이어진강의도 물리보안의이해와합리적인적용방안 이라는주제로제가평소잘알지못하였던물리적보안 ( 융합보안 ) 에대한강의가진행되었고과연융합보안이라는것이무엇이고최근 Trend가어떻게흘러가고있는지, 그리고어떤방식으로적용되는지에대하여배우고생각하고고민할수있었던시간이었습니다 Vol.09 53
54 KAITS 교육현장 교육참석후기 그후, 최고의고비라고생각하였던 산업보안관련법률및판례소개 의주제로강의가진행되었는데걱정했던것과는다르게실제판례를위주로진행된강의는너무재미있고새로운세계였습니다. 법에대하여무지했던저조차도이해가될정도로쉽게풀어서설명해주셔서산기법, 부경법등다양한법과친해질수있는계기가되었습니다. 야간에는 Brain-Storming 시간을가져팀원간활발한의견나눔과발표를통하여더욱돈독한사이로굿아이디어를만드는최고의팀이될수있었습니다 년제 13 회 CSO 양성교육교육과정후기 2013 년 8 월 21 일 ~ 23 일 마지막날, 교육이라는생각에시간이멈춘듯한경험을하리라는생각과는다르게너무도빠르게지나간시간에모두들아쉬워하며교육에참여하였습니다. 다양한보안신기술에대한교육및소개가있었고, 대단한기술력을갖춘기업들의신기술에박수를보낼수밖에없는시간으로서보안이해를거듭할수록발전하는모습을볼수있었습니다. 그리고끝으로최종테스트를하였는데마지막테스트로 3일간교육받은모든내용을다시한번되새김질하는시간이되었습니다. 만남이있으면이별도있는법! 시간이지나모든교육이정상적으로종료되었고모두함께단체사진을촬영하며마무리되었습니다. 열심히뛰어다닌보람이있었는지우수교육생에선정되어상품을받았고다양한보안기법에대하여배워서가는것도감사한데선물까지주셔서더욱재미있고즐거웠던교육이었습니다. 이렇듯좋은기회에좋은교육에참여할수있어서너무나즐거웠고제가교육중느꼈던보안은 고립되어폐쇄적이고정체되어있기보다협력하여개방적이고능동적인보안 이라는생각을하면서교육을마무리하였습니다. 끝으로이렇게좋은교육에초대해주신한국산업기술보호협회와함께고생하신팀원들에게무한한발전이있길바라며감사합니다. LG유플러스이승현차장가벼운마음으로참가했지만알찬수확으로가득했던 CSO 양성과정교육뒷이야기를해볼까합니다. 교육참가를위해경주로향했던첫째날은오랜만에찾은경주, 역시세계문화유산의도시답게아름다운풍경이눈앞에펼쳐졌습니다. 조용한시골풍경과곳곳에보이는문화재들, 넓은잔디밭, 왕릉, 연못들 감상에젖는것도잠시뿐어느새버스는교육장소인켄싱턴리조트에도착했습니다. 교육장에들어서니목소리로만듣던송민희연구원님께서반갑게맞아주셔서경주까지오면서조금은힘들었던마음이싹사라졌습니다. 드디어 1일차교육은시작되었습니다. 출석체크겸각산업분야에서참가하신교육생한분한분씩소개를시작으로신현구실장님의협회소개가이어졌습니다. 교육과정안내를해주시면서 CSO 양성교육은공부만열심히하는교육입니다. 라고하시더라고요. 처음엔설마했는데아니나다를까첫강의부터스트레이트로강행군이었습니다. 김치홍소장님의 산업보안조직관리와보안정책수립및운영, 인하대정병일교수님의 54 산업기술보호 ISSUE
55 산업보안관련법률및판례소개 에스원박병운차장님의 물리적보안시스템의이해 첫날도착하자마자마음을추스를여유도없이교육은계속진행되었습니다. 정말오랜만에한자리에앉아교육다운교육을받는느낌이었습니다. 그제야깨달았죠. 신현구실장님의말씀이그냥하신말씀이아니란걸말이죠. 마음가짐을새롭게할즈음, 교육첫날의하이라이트가아닌 CSO 양성교육의하이라이트 인적네트워크구축시간 ( 만찬 ) 이우리를기다리고있었습니다. 도착하자마자교육을시작해교육생들끼리제대로인사도못하고서먹서먹했었는데저녁식사만찬에모두들기뻐했습니다. 서로다른분야에서일하다보니궁금한것도많고배울것도많아서시간가는줄모르고이야기를하다보니자연스럽게친구, 형님동생사이가되어있었습니다. 역시만찬은우리의기대를저버리지않았습니다. 다양한산업분야에많은분들과정보를교류하는정말훌륭한소통의장이었습니다. 분위기가무르익을즈음, 낭랑한송민희연구원님의목소리가들렸습니다. 자이제 30분뒤에숙소로이동하겠습니다. 그렇게만찬은끝났고이것으로 1일차교육은마무리되는구나했습니다. 현업경찰의강의여서처음에는많이긴장했는데옆집아저씨같으신계장님덕분에조금은편하게강의를들을수있었습니다. 계장님의강의가끝나고설마했는데정말시험까지봤습니다. 이어서수료식, 기념촬영을끝으로모든과정은마무리되었습니다. 교육받을때는조금길게느껴졌었는데막상끝나고나니많은분들과더많은이야기를나누지못한게못내아쉬웠습니다. 산업보안담당자의역할과필요성을강조하셨던신현구실장님, 전체교육과정준비와교육생들일일이다챙기느라고생하셨던송민희연구원님, 한분한분아직도생생하게기억됩니다. 좋은자리에서많은이야기를나눌수있었고앞으로도좋은인연으로남았으면좋겠습니다. 지금도우리 CSO 4기식구들은 밴드 를통해만나고있습니다. 끝으로알찬교육과좋은만남의기회를만들어주신한국산업기술보호협회에다시한번감사의말씀을드립니다. 감사합니다. 2일차역시알찬강의가계속이어졌습니다. 첫시간김경환변호사님의 개인정보보호법률의이해와적용 개인적으로가장관심이많았던강의였습니다. 핵심키워드는 식별성, 목적, 별도동의 였고, 사례중심으로귀에속속들어오게강의를해주셨습니다. 그리고, 애매하면별도동의를받아야합니다. 라고간단명료하게정리도해주셨습니다. 점심먹고 2일차하이라이트인 산업보안벤치마킹 강의가이어졌습니다. 삼성코닝정밀소재, LG 전자, SK하이닉스현업담당자분과팀장님들께서직접강의를해주셨습니다. 특히, 기업보안 무엇이든물어보세요! 시간에는시간이모자랄정도로많은질문과답변이오고갔습니다. 실제현장의생생한목소리를직접들을수있는정말좋은시간이었습니다. 어김없이저녁식사시간이찾아왔고식사후에는 산업보안미니 Contest - 슈퍼스타S 였습니다. 참신하고색다른아이디어의표어와포스터가나와이번기수에서제출한아이디어가입상될수도있겠다는기대를갖게하였습니다. 마지막 3일차에교육은울산경찰청에근무하시는계장님의강의가가장기억에남습니다. 기술유출수사사례와보호방안 이었는데요. 실제로수사했던사건중심으로기술유출로인한손실이얼마나심각하고또법적으로어떻게처벌받는지등을강의해주셨습니다 Vol.09 55
56 KAITS 교육현장 교육참석후기 2013 년제 13 회 CSO 양성교육교육과정후기 2013 년 8 월 21 일 ~ 23 일 분산된업무진행을체계적으로규정화하여, 정책수립및운영하여야겠다는생각이듭니다. 수박겉핥기식으로알고있었던산업보안관련법률을세세하게알아볼있는시간이었습니다. 최근한국산업기술보호협회에서진행하고응시할수있는 산업보안관리사 에서도산기법, 부경법등에대해서다루고있어응시생으로써자신만만하게강의를듣고있었지만, 제가알고있는부분은극히일부분이였던것같습니다. 사건, 사례를통해서애매모호한경우를관련법규및법률를상세히되짚어보는계기가되었으며, 어떠한방법으로대응하여야하는지를배울수있는자리였습니다. 산업기술은유출되고나면막연하지만, 위와같은대응방안이체계적으로마련되면다르다고생각하게되었습니다. 본래의자리로돌아와관계법령을세세히찾아보고적용해야겠다는생각이들었습니다. 물리적보안관리에대해서확인하고, 다변화되고있는현시장의동향을알아볼수있는시간이되었으며, 각보안시스템에대하여부분별로이해할수있는시간이었습니다. 강사분께서긴장을많이하셔서정보전달이잘이루어지지는않았지만, 물리적보안시스템에대해서조금이나마 Trend를이해할수있었습니다. STX조선해양최재욱주임회사에입사하여보안업무에접하기시작한지 2년차, 나름보안업무에익숙할시기에앞서본교육과정을수료한선임들의적극적인권유로 2013년도제13회 CSO 양성교육과정 을받게되었습니다. 아침일찍교육장소인경주를향해내달렸습니다. 교육장소에도착하니입구에서부터협회신현구실장님, 송민희연구원님께서반갑게맞아주시며안내해주셨습니다. 사실개인적인사정으로본교육을참가하기어려운상황이었으나, 본교육을듣지못하여차후에후회할일이생길것같아개인사를뒤로미루고참석하게되었습니다. 이러한기대를저버리지않으시고첫날부터 2박 3일동안알찬커리큘럼을추구하셨고, 그만큼유익한정보를얻어와서너무나도뿌듯하게생각하고있습니다. 교육첫날, 첫교육으로는산업보안을구성하기위해서기초적이고근본적으로필요로하는보안조직관리와회사별적용할수있는보안정책수립및운영에대하여중점적으로파악할수있는시간이었습니다. 대체적으로보안조직이겸직을이루고있어 교육이무르익어갈무렵, 협회에서소중한시간을마련하여주셨습니다. 다름아닌참석한교육생들을위한인적네트워크활성화를도모하기위하여저녁식사를더불어교류할수있는시간이되었습니다. 딱딱하게본교육에만집중하였다면별개가되었을인원들이지만보안이라는같은업종에종사하는분들이라서로의고충을너무나도허심탄회하게이야기할수있는자리였으며, 도움이될수있는자리였습니다. 협회에뒤늦게라도감사에말씀드립니다. 둘째날은보안업무를하면서, 한번쯤부딪혀볼수있는개인정보보호법에관한교육시작되었습니다. 개인적으로개인정보보호담당업무를하는인원으로써, 타사의사건, 사례를면밀하게파악하고애매한부분을속시원하게긁어줄수있는그런명쾌한답변을원하는시간이었습니다. 초청된강사분께서변호사라는직책으로참석하여더욱신뢰높은답변을들을수있었습니다. 개인정보대부분고객관리로필요한정보이기때문에관리를철저히할필요가있다고생각이듭니다. 그다음시간으로는기술적보안으로현재의동향과알기쉽게 IT 보안시스템구축할수있는전략방안을상세하게알려주셨습니다. 지정된업무공간을넘어언제나어디서나효율적업무를하도록지원하는스마트워크, 사회공학적, 컴퓨터취약점을이용한 APT 공격, 개인소유노트북, 스마트폰, 테블릿 PC를이용한업무 56 산업기술보호 ISSUE
57 적용하는 BYOD에대해서이해할수있는시간이었으며, 회사에도사내정보유출방지를위해 BYOD 관련하여문제점을파악하고, 보안정책을적용하고자노력을기울이는입장이라더욱주의깊게경청하였던것같습니다. 교육중간참고할만한내용을메모하며, 회사에적용할수있는부분이있는지곰곰이생각할수있는계기가되었습니다. 본교육의꽃이라고볼수있는시간, 산업보안선진기업벤치마킹및 Q&A 시간이있었습니다. 교육생들의열렬한태도와경청하는자세가사뭇다른시간이었습니다. 선진기업의보안시스템과구축현황, 다변화되는 IT보안을회사에적합하게적용한솔루션등배울점이많은시간이었습니다. 한편으로이런생각이들었습니다. 회사의산업기술보호에대한관심도가높아지면서, 협회교육과워크숍을참석한지어언 1년이넘었습니다. 다채로운교육과지원속에서산업보안에대한역량과지식을얻고자참석하여각기업의保安人과의의사소통으로유익한정보와업무시선진기업의벤치마킹하여얻은 Idea를토대로회사에적목시키는등많은도움을얻고있습니다. 이런부분에서교육시간을추가적으로더필요하지않을까? 하는생각이듭니다. 그밖에도산업보안포스터를만드는시간이있었습니다. 사전과제로어느정도틀을갖추어왔더라면, 본교육시간에 Contest에출품할만큼좋은작품이나오지않을까하는생각도듭니다. 사뭇아쉬운부분인듯합니다. 기업들의모두가교육할수있도록한국산업기술보호협회의지원이있어문화의도시 경주 에서진행될수있었다고생각합니다. 마지막수료하는그시간까지도움을주려고노력하시는한국산업기술보호협회관계자분들께감사의말씀을드립니다. 앞으로도대한민국의保安人으로써, 자부심을가지고보안활동과노력을위해만전을기하겠습니다. 대한민국保安人, 언제나파이팅입니다 년제 14 회 CSO 양성교육교육과정후기 2013 년 10 월 16 일 ~ 18 일 셋째날, 정보보안의국제표준 ISO 과정보보호관리체계 ISMS 인증관련하여심사절차와인증시절차를간소화할수있는팁을알려주셨습니다. 본교육은이미구축한기업의교육생도있고, 관심을보이는교육생도있었던거같습니다. 그후최신보안솔루션소개하는시간이짧게나마있었으며, 소정의선물도받을수있는시간이었습니다. 마지막교육시간에는기술유출수사사례를토대로국내, 외산업기술유출실태를파악하고, 예방방안알아보는시간이었습니다. 현직에서근무하고계신분이라딱딱할거라고생각했으나, 강의진행을유하게하셔서듣는이로하여금편한마음으로들을수있었던거같습니다. 모든교육이마치고 Post -TEST가실시되었습니다. 본교육을조금이라도놓치지않고들었더라면이라는생각이떠나질않습니다. 교육을경청하였다면, 풀수있는문제로출제되어조금이나마안도할수있었습니다. 교육장소로인해수도권지역기업의건의사항이있었지만, 대한민국산업보안을도모하고육성하고있는 두산인프라코어이정민얼마전부터보안업무를시작하며보안전반에대하여학습하고자관련교육들에대하여알아보던중, CSO 양성과정에대한정보를얻게되었다. 해당교육의커리큘럼을살펴보니, 업무를수행할시에많은도움이될듯하여교육을신청하게되었다. 가을바람이선선하게불던날, CSO양성과정을수강하기위하여가평으로향했다. 오랜만에업무관련교육에참가하는터라, 많은기대를안고교육장소로이동하였다. 아니나다를까교육 Vol.09 57
58 KAITS 교육현장 교육참석후기 장소초입부터물든단풍은정말아름다웠고, 한적한가을풍경에마음마저편안해지는듯했다. 본격적인교육 session 시작전, 교육을진행하시는담당자분께서잠시시간을주셔서, 다른회사의보안담당자분들과도인사를나눌수있었다. 짧은시간이었지만, 자연스레나눈인사덕분에 2박 3일동안즐거운분위기속에서교육을수강할수있었다. 교육은보안정책관리, 보안관련법률, 보안관련 Best practice 등의내용을중심으로이루어졌다. 특히, 정책관련강의내용중, 보안정책은회사의사업현안중심에맞게제정, 수립되어야한다는부분과보안의주체가 사람 이라는점이가장기억에남았다. 각회사별보안정책은법률, 기존의지침, 조직문화등의모든것을고려하여만들어져야한다는점에서보안정책제정시에도직원들과의소통에기반을두어이루어진다면가장이상적으로정책이제정될것이라는생각도들었다. 더불어, 강의시간에산업보안관련법률에대해서도자세하게설명해주셨기에정말많은도움이되었다. 보안관련법률과그에따른세부사례에대해서함께소개해주셨기에자칫이해하기어려울수도있는법률내용에대하여조금더쉽게이해할수있었던듯하다. 해당보안관련법률내용에대하여자세하게인지한다면추후, 보안업무전반을수행할시에많은도움이될것같았다. 보안관제관련교육을수강할시에는여러가지해킹사례에대하여 설명해주셨다. IP변조및해킹등을통하여시시각각행해지고있는공격들에대한더욱다양한대응책들이필요할듯하다는생각이들었다. 또한, 이메일등을통하여유입되는악성코드도시간이지날수록점차지능적으로배포되는추세라고하니, 이러한악성코드의단면에대하여사내에서근무중인직원들에게알리는것이필요할듯하다는생각도들었다. 2박 3일동안물리적, 관리적, 정책적보안관련내용에대한교육을수강하며, 정말많은것을배울수있었다. 특히, 보안담당자가필수적으로습득하여야할지식위주로 CSO양성과정교육의커리큘럼이구성되어있었기에짧은시간이었지만많은부분들을압축적으로배울수있었던듯하다. 특히, 교육전, 후로타회사보안담당자들과함께보안현황에대하여정보공유를할수있는기회를마련해주셔서많은도움이되었다. 이러한기회를통하여보안업무 scope와해당분야의방향성에대하여더욱자세히알수있었기에많은도움이되었다. 이제막보안업무를시작하며보안업무와관련하여배울점들이많았는데이번교육을통하여, 보안에대한 insight를얻을수있었고, 좋은분들과함께교육을수강할수있었기에더욱즐거웠다. 금번 CSO양성과정을준비해주신한국산업기술보호협회관계자분들께감사드리며앞으로도그간교육받은내용에대하여잘숙지하여, 사내보안이더욱강화될수있도록노력할것이다. 다양한산업분야에 많은분들과정보를교류하는정말훌륭한보안에대한 insight를소통의장이었습니다얻을수있었고, 좋은분들과함께교육을수강할수있었기에즐거웠다 CSO 양성교육대한민국保安人, 언제나파이팅 58 산업기술보호 ISSUE
59 기술동향 산업기술보호솔루션 2013 정보보안 기술동향 시만텍코리아 태림전자 ( 주 ) 굿모닝아이텍 ( 주 ) 2013 정보보안기술동향 ( 주 ) 미라지웍스 조인어스비즈 ( 주 ) Vol.09 59
60 2013 정보보안기술동향 기업소개 굿모닝아이텍 ( 주 ) 회사명 : 굿모닝아이텍 ( 주 ) 대표자 : 이주찬대표이사 주소 : 우 ) 서울시마포구마포대로 144 태영빌딩 3층 연락처 ( 대표번호 ) : 홈페이지 : 회사소개 ( 특이사항 ) 그린IT, 클라우드컴퓨팅, 가상화시스템인프라구축의리더굿모닝아이텍 ( 주 ) 은 2004년창사이래최고의기업용인프라솔루션기술과컨설팅으로업계선두를달리고있습니다. 특히, 서버가상화및데스크톱가상화의선두제품인 VMware 솔루션을지속적으로공급하고컨설팅함으로써, 효율적이고경제적인 Green IT 실현을돕고있습니다. 이밖에도가상환경의백업, HA 클러스터링, DR 솔루션을통합적으로제공하여기업인프라운영의효율성과가용성을높이는것은물론, 비즈니스의연속성을보장해주는중요한가상화파트너로서의역할을수행합니다. 굿모닝아이텍 ( 주 ) 은이러한경험과높은기술력을바탕으로현재공공, 금융, 제조, 유통등의전사업분야에 300여개이상의고객을확보해신뢰도높고신속한토털솔루션을제공하고있습니다. 또한, 자회사조인어스비즈 ( 주 ) 를통해보안시장선점에도적극적으로나섰습니다. 조인어스비즈 ( 주 ) 는가상화솔루션, 망분리및개인보안인증전문업체로 Microsoft Hyper-V, 미라지웍스 idesk 및이차인증솔루션인 OTP(One Time Password) 와그래픽인증솔루션디멘터, 테스트데이터변환솔루션체크맨, 소프트위드의망연계솔루션을전문적으로공급하는기업입니다. 조인어스비즈 ( 주 ) 는 Technical Core Support를고객에게차별화된솔루션과서비스의가치를제공합니다. 사업분야 VMware 가상화솔루션및백업, 스토리지, 이중화, 보안, 망연계솔루션을공공, 금융, 제조, 유통등전사업분야에제공. 60 산업기술보호 ISSUE
61 굿모닝아이텍(주) 주요제품 1. 망분리 패키지 솔루션 SCAF-G (자체 브랜드) ①망분리 인터넷 VDI인 SCAF-G Red 탑재된 자체 솔루션 VDI 관리툴인 clovir VDI ②스마트워크 업무용 VDI인 SCAF-G Green ③고속 대용량 BigData 플랫폼인 SCAF-G Blue 2. 가상화 솔루션 VMware 3. 스토리지 솔루션 NetApp 4. 백업 솔루션 Symantec Veritas NetBackup Appliance 5. 이중화 솔루션 Symantec Veritas Cluster Sever mantech(vccs) 6. 보안 솔루션 DEMENTOR CheckMan 7. 망연계 솔루션 CrossNet Suite 2.0 문의처 ㅣ 굿모닝아이텍(주) 홍보미디어채널팀 김민숙 과장 Vol.09 61
62 2013 정보보안기술동향 기업소개 ( 주 ) 미라지웍스 회사명 : ( 주 ) 미라지웍스 대표자 : 남승우 주소 : 서울시마포구상암동 1605 누리꿈스퀘어 1001, 1002호 연락처 ( 대표번호 ) : 홈페이지 : 회사소개 ( 특이사항 ) 미라지웍스는 2004년부터설립되어 2007년부터가상화기술을연구, 독자적인토종기술개발을통해산업기술보호가필요한기업용보안솔루션제공하고있습니다. 워크스페이스가상화기술선도기업으로산업기술보호솔루션으로는국내최다사용자수를확보하고있습니다. 사업분야 가상화솔루션 : Sandbox기술을기반으로 PC환경의주요업무영역을가상화함으로써비용효율적으로외부로의자료유출을방지하고해킹및외부공격에대한방지대책으로구축되고있습니다. 정보보안솔루션 : 외산솔루션에비해낮은가격으로높은생산성및보안성을제공할뿐만아니라전력소모가적은정보보안솔루션제공하고있습니다. 62 산업기술보호 ISSUE
63 (주)미라지웍스 주요제품 MirageWorksiDesk(미라지웍스 아이데스크) : 논리적 망분리 솔루션 - 인터넷용 워크스페이스를 가상화하여 인터넷으 로부터 유입되는 악성코드 및 해킹 등의 침입을 방지 합니다. - 외부 공격이 실제 PC 환경을 근본적으로 공격할 수 없으므로 APT 공격 등 다양한 형태의 공격으로부터 업무환경을 보호합니다. MirageWorksvDesk (미라지웍스 브이데스크) : 워크스페이스 가상화 기반 정보유출방지 솔루션 업무용 워크스페이스를 가상화하고 USB메모리 등의 외부저장장치, 화면캡처 등을 차단함으로써 내부정보가 외부로 유출되지 않습니다. 캐드 도면, 소스코드 등을 생산하는 첨단 기술 산업에 최적화된 정보보호 솔루션입니다. 추가 홍보사항 - MirageWoksiDesk는 CC EAL3등급 인증을 획득하였습니다. (2011년 8월) - 11종의 관련 기술 국내 특허를 보유하고 있습니다 년부터 2년 연속 중소기업기술혁신협회가 주관하는 취업하고 싶은 기업 에 선정되었습니다. - 일본 시장에 2개의 파트너사와 관계를 맺고 있고 현재 1000명의 사용자를 확보하였습니다. 문의처 : 김선주 대리 Vol.09 63
64 2013 정보보안기술동향 기업소개 시만텍코리아 회사명 : 시만텍코리아 대표자 : 도영창 주소 : 서울시강남구역삼1동 737 강남파이낸스센터 28층 연락처 ( 대표번호 ) : 홈페이지 : 회사소개 ( 특이사항 ) 전세계의정보를보호하고있는시만텍은보안, 백업및가용성솔루션분야의세계적인선두기업입니다. 시만텍의혁신적인솔루션과서비스는휴대용모바일기기부터기업의데이터센터나클라우드기반시스템에이르기까지모든 IT환경에서사용자와정보를보호합니다. 또한, 시만텍이제공하는업계최고의데이터보호, 식별및인터랙션기술과전문성을통해고객들은상호연결된세상에서데이터가안전하게보호, 관리되고있다는자신감을가질수있습니다. 사업분야 보안및스토리지소프트웨어판매및지원 주요제품 - 백업및복구솔루션 - 스토리지관리및가상화솔루션 - 재해복구및고가용성솔루션 - 엔드포인트보안솔루션 - 데이터유출방지솔루션 64 산업기술보호 ISSUE
65 시만텍코리아 주요 기능 - 신속한 활성화 - 데이터 동기화 상시 실행 - 관리자가 페일오버 및 복구 프로세스 제어 - 가동 중단 시 신속한 이메일 복구 - 가동 중단 시 이메일 메타데이터 보존 추가 홍보사항 - 엔드포인트 보안 (업계 1위 / Leader in Gartner Magic Quadrant 2013) - 데이터 유출 방지 (업계 1위 / Leader in Gartner Magic Quadrant 2013) - 백업 및 복구 (업계 1위 / Leader in Gartner Magic Quadrant for Backup & recovery2012) 솔루션 적용 구성도 Messaging Gateway Web Gateway Mail Security for Domino Mail Security for Microsoft Exchange Client Management Suite Server Management Suite Asset Management Solution Endpoint Security Remediation Suite NetBackup NetBackup Appliance Backup Exec Backup Exec Appliance Desktop and Laptop Option System Recovery 빙 Clearwell Enterprise Vault NetBackup NetBackup Appliance Backup Exec Backup Exec Appliance Desktop and Laptop Option System Recovery Storage Foundation Storage Foundation High Availability Operations Manager Dynamic Multi-Pathing Dynamic Multi-Pathing for VMware Storage Foundation Cluster File System/HA Storage Foundation for Oracle RAC Storage Foundation for Sybase ASE CE Replicator Cluster Server ApplicationHA VirtualStore Disaster Recovery Advisor Endpoint Protection Critical System Protection Desktop Encryption Gateway Encryption Drive Encryption FileShare Encryption Encryption Management Server Managed PKI Service Validation and ID Protection Service (VIP) Data Loss Prevention Data Loss Prevention for Endpoint Data Loss Prevention for Network Data Loss Prevention for Storage Data Loss Prevention for MOBILE Data Insight Control Compliance Suite Managed Security Service DeepSight Datafeed Service App Center Enterprise Edition Mobile Security 담당자 : 마케팅본부최현택 (kevin_choi@symantec.com) Vol.09 65
66 2013 정보보안기술동향 기업소개 태림전자 ( 주 ) 회사명 : 태림전자 ( 주 ) 대표자 : 우상현대표이사 주소 : 경기도안양시만안구전파로44( 안양동 ) 연락처 ( 대표번호 ) : 홈페이지 : 회사소개 ( 특이사항 ) 태림전자는지난 1974년통신장비전문기업으로출발관전송, 광네트워크장비개발을통하여축적된기술을바탕으로통신과시큐리티를융합한새로운사업영역다가오는유비쿼터스세상을야심차게준비하고있다태림전자의시큐리티사업은앞선기술력으로출입통제 / 경보제어기분야에서국내최고의기업으로인정받고있습니다. 사업분야 - 보안및통신기기사업 알람컨트롤러, 카드리더주변기기. 관제통신장비 (LAN, 유선, 무선 ) - 조명제거시사업 고급형조명제어기 원격, 센서응용조명제어기등 - 무인시스템사업 무인택배시스템 - 연구개발사업 DVR SYSTEM RFID 리더,TAG 국책개발사업참여 66 산업기술보호 ISSUE
67 태림전자(주) 주요제품 - 세콤스마트 방범, 방재, 출입관리 기능제공 - 스마트 카드리더 등록된 RF카드 근접으로 경비/해제 실행 - CM(CENTER MACHINE) 관제통신 중안관제방식의 전용회선, 공중회선 수용 계약처 이상 신호 수신 및 원격제어 - HANKS(HANDY BANK SYSTEM) 무인 자동화 CD/ATM을 설치한 은행자동화코너의 안전관리 및 제반설비, 운영, 방법, 화재, 비상 통신서비스 - 무인 택배관리 시스템 제어부와 보관상자 구성 - 조명기기 리모콘 스위치, 인체감지 스위치, 인체감시 센서등 외 문의처 : 최종필 대리 Vol.09 67
68 KAITS NEWS 2013 년한국산업기술보호협회소식 2013 년 한국산업기술보호협회소식 3 월 6 일, Security Fair 2013 일산킨텍스개최 한국산업기술보호협회는지식경제부주최로 3월 6일 ( 수 ) 일산킨텍스그랜드볼룸에서 Security Fair 2013 행사를개최하였다. 이날행사는기업보안담당자및산업보안관계자약 500여명이참석한가운데해외 ( 중국 ) 진출기업의보안관리 Key Issue, 산 학 연에서의보안문화확산을위한실천방안을주제로강연과포럼이진행되었다. 또한지식경제부, 중소기업청등정부의기술보호정책을소개하여정책실수요자들과직접소통하였고산업스파이처벌유형과양형기준, 대 중소기업상생을위한 Security win-win 전략특강으로최근이슈가되고있는다양한주제로세미나가이어졌다. 또한 6일부터 9일까지 3일간한국산업기술보호협회중소기업기술지킴센터의홍보관 ( 전시부스 ) 을별도운영하여협회의사업및서비스에대해적극홍보하며최신글로벌트렌드를살펴보고정부및각계각층과소통할수있는기회를제공하였다. 68 산업기술보호 ISSUE
69 KAITS NEWS 4 월 1 일, 한국산업기술보호협회 (KAITS) 제 3 대윤진혁회장취임 한국산업기술보호협회 (KAITS) 제3대회장에현에스원대표이사사장인윤진혁회장이취임했다. 앞서 3월에열린제6회정기총회에서 2007년협회설립이래제1대, 2대한민구회장 ( 서울대학교공과대학교수 ) 에이어제3대윤진혁회장 ( 에스원대표이사 ) 이선출되었다. 윤회장은취임사에서 평소첨단기술과산업보안에관심이많았고현재삼성에스원에서대표직을맡고있어그누구보다산업보안의필요성을인식하고있다. 이러한경험과배경을바탕으로협회가지향하는목표와비전에부합될수있도록노력할것 이라며협회장으로서의책임감과사명감을보여주었다. 또한 그동안추진하여온산업기술보호교육 컨설팅, 보안관제, 전문인력양성등핵심사업의역량을보다강화하고, 산업기술보호를위해축적해온인적 물적인프라와정보네트워크를구축하여사업의성장과안정화를도모할것 이라며 3년의임기동안협회가나아가야할방향을제시했다. 5 월 ~8 월, 2013 년산업기술보호실태조사실시 협회에서는 산업기술의유출방지및보호에관한법률 제17조 ( 산업기술보호를위한실태조사 ) 에의거, 국가핵심기술보유기관의보호조치이행실태를점검하고, 현황및애로 건의사항을파악하기위하여매년산업기술보호실태조사를실시하고있으며 2013 년에는 5월부터 8월까지약 3개월에걸쳐실시했다. 이번조사에서는보안관리체계, 보유자산분류및통제, 인력관리, 보호구역관리, 정보시스템관리, 유출사고대응및복구, 산업보안인식제고현황등동법제10조 ( 국가핵심기술의보호조치 ) 에따른보호조치이행실태와보유기관의애로 건의사항등에대해민 관합동으로국가핵심기술보유기관약 300여개를대상으로현장점검과설문조사를통해실시되었다. 2013년산업기술보호실태조사의분석결과를통해국가핵심기술보호의중요성을알리고, 보유기관의보호조치미흡부분과개선방안제시함으로써국가핵심기술을보호하고보유기관의보안역량강화를유도하고있으며, 국내산업기술보호를위한정책연구및대상기관의국가핵심기술보호를위한정책수립의기초자료로활용될예정이다 Vol.09 69
70 KAITS NEWS 2013 년한국산업기술보호협회소식 2013 년 한국산업기술보호협회소식 10 월 25 일, 제 3 회산업기술보호의날행사개최 - 제 6 회산업기술보호유공자포상식 10월 27일산업기술보호의날 을맞아르네상스서울호텔에서 제3회산업기술보호의날 을기념하고산업기술보호의날기념초청특강과산업기술보호유공자포상식을개최하였다. 특히금년행사에는 55개의국가핵심기술이개정 고시 ( 월현재 ) 됨에따라산업기술보호관련시책을통하여급변하는 글로벌기술전쟁시대에방패 역할을기대하며대 중소기업및기관에종사하는산업기술보호인의자발적인참여와소통을독려하는자리를마련하였다. 기념초청특강 에연사로나선동국대학교국제정보보호대학원이재우석좌교수는 산업기술보호의중요성에대한범국민적인식이강화되어야하고, 보안의식이생활화되어야하며, 국가차원의법적, 제도적, 관리적대응과나아가국제적대응까지도강화되어야한다 며산업기술보호의중요성을강조하였다. 이어진행된제6회산업기술보호유공자포상식에서는산업기술의유출방지및보호에공로가있는유공자 29명에게산업통상자원부장관표창을수여했다. 또한 2013년한해동안협회발전에이바지한공로로 4명이한국산업기술보호협회장표창을수상했다. 산업기술의유출방지및보호의중요성을알리고자발적인산업기술보호문화의활성화를위하여 산업기술보호의날 행사와관련홍보는꾸준히확대할예정이다. 10 월 26 일, 제 7 회산업보안관리사 (ISE) 자격검정시험시행 - 올해 3 월, 7 월이어세번째실시 제7회산업보안관리사자격검정시험이지난 10월 26일서울대치중학교에서실시되었다. 이번자격검정시험은올해 3월, 7월에이어세번째로시행되어응시생들에편의를제공했다. 산업보안관리사자격검정시험은관리적보안, 물리적보안, 기술적보안, 보안사고대응, 보안지식경영등 5과목으로구성되어있으며, 보안관리자로서갖추어야할이론부터실무능력전반을검증할수있는내용으로출제된다. 이후합격자에한해 11월중에직무교육을실시하였다. 70 산업기술보호 ISSUE
71 KAITS NEWS 10 월 25 일, 2013 산업보안국제세미나개최 지난 10월 25일, 산업통상자원부, 미래창조과학부, 국가정보원산업기밀보호센터후원으로르네상스서울호텔에서 2013 산업보안국제세미나 행사가열렸다. 이날국내외산 학 연의산업보안전문가및관계자등 400여명이참석한가운데, 산업보안분야의최신동향, 주요정책및전문분야별최신정보를전달하고산업보안관계자들의교류의장을마련하였다. 1부행사에서는해외초청인사특강으로미국산업보안협회 (ASIS) 국제보안표준위원회위원장인마크시걸 (Dr. Marc Siegel) 의 미국의산업보안법률 정책최신동향및전략 과일본 SECOM( 주 ) 前대표이사이자현일본 SECOM 상담역인기무라쇼헤이 (Shohei Kimura) 의 일본정부의기술보호정책강화에따른대응방안 이란주제의기조연설이이어졌다. 또한산업보안연구학회의주최로치러진 2013 산업보안논문경진대회 에서선정된우수논문시상식이진행되었다. 2부에서는정책, 법률, 우수논문발표회로나누어세미나가진행되었다. 이번행사는국내외보안산업의경쟁력제고하고주요국가의산업보안동향과정보제공을통하여산업보안분야국제표준화및전문인력교류등의국제협력기반을마련하는뜻깊은자리가되었다. 11 월 12 일, 중국 ( 소주, 무석 ) 진출중소기업기술보호세미나 상담및취약점진단컨설팅실시 - 올해 9 월중국 ( 천진, 서안 ), 10 월베트남 ( 하노이 ) 이어세번째실시 협회는산업통상자원부의후원으로 해외진출중소기업기술보호세미나 상담및취약점진단 사업의일환으로중국소주, 무석지역중소기업을방문, 세미나와상담컨설팅을실시했다. 이는현지진출기업을대상으로기술보호방안및취약점진달실시를통해기업경쟁력을확보하고나아가국가경쟁력강화를도모하기위해서이다. 또한 2013 년 9월에는중국천진, 서안지역을방문, 10월에는베트남하노이지역을방문하여현지주재원을대상으로산업기술보호세미나와상담회를진행했다. 또한재외공관및선진기업과협조하여산업보안실무책임자와진단전문가직접현지기업을방문, 보안취약점을점검하고현지진출기업의보안애로사항을점검, 해결하는데지원하였다 Vol.09 71
72 KAITS NEWS 2013 년한국산업기술보호협회소식 2013 년 한국산업기술보호협회소식 11 월 14 일, 2013 산업보안아이디어공모전개최 - 9 월 23 일 ~10 월 28 일까지접수, 전국민대상으로실시 개최하였다. 앞서 9월 23일 ~10월 28일까지약한달여기간동안기술보호의식확산방안, 인적 ( 관리적 ), 물리적, 기술적보안대책방안, 외국의해외기술유출적발 처벌사례및산업보안체계, 국내기업 연구소 ( 대학 ) 의기술유출피해실태 ( 사례 ), 제도개선및정책 의 5개주제중최소 2개이상의주제를포함하여프레젠테이션형식을갖춘자료를접수받았고, 제출된자료를 1차심사하여현장프레젠테이션발표를통해제안한아이디어를생생히전달하고호응을이끌어낸참가팀을선정하여시상했다. 이날 산업보안대상 으로선정된 LG 전자정보보안팀에는상금 500만원이수여되었고, 2013 산업보안아이디어공모전수상자총 25팀에총 2,000 여만원이지급되었다. 협회는국가정보원산업기밀보호센터후원으로산업보안에대한참신한아이디어와우수인력을발굴하고자 11월 14일, 양재동 AT센터에서 2013 산업보안아이디어공모전결선및시상식을 공모전을통해제안된자료는우리나라산업기술보호를위한정책개발에기초자료로활용될것이며, 수상자또한산업보안의다양한활동에참여기회를제공할예정이다. 11 월 20 일, 2013 년제 6 회 CSO 양성교육과정개최 - 올해 1 월, 4 월, 6 월, 8 월 10 월에이어여섯번째실시 협회는산업통상자원부의주최로지난 11월 20일 ( 수 ) 부터 22일 ( 금 ) 까지안성레이크힐스리조트에서산업기술보유기관보안담당자 32명을대상으로 2013년제6회 (15회) CSO 양성교육과정 을개최했다. 이번교육에서는 CSO의역할과업무영역, 산업보안주요법률소개, 선진기업사례와질의응답, 정보보안, 물리보안등산업보안전반에대한실무중심의교육이이루어졌다. 또한최근이슈가되고있는모바일보안관련실습과개인정보보호법등보다폭넓은주제의강의가이어져교육생들에다양한컨텐츠를제공했다. 이에실습과토론을통하여교육생들이교육과정에적극적으로참여하였고자연스럽게교육생들간의소통과교류가이루어진유익한시간이되었다. 72 산업기술보호 ISSUE
73 KAITS NEWS 12 월 12 일, 2013 년제 2 회大韓民國保安人을위한워크숍개최 - 올해 7 월에이어두번째실시 지난 12월 12일부터 13일까지국내산업기술보유기관보안담당자 35명을대상으로 2013년제2회 대한민국보안인 을위한워크숍을개최했다. 울산현대중공업, 부산르노삼성자동차, 거제삼성중공업등 3개社견학을통해보안시스템구축에있어 Best Practice 를학습, 벤치마킹의기회를제공했다. 또한약 30여개기관의보안담당자들이한자리에모여실무정보를교류하고네트워크를 구축하는뜻깊은시간을가졌다. 최근이슈가되고있는 기업내모바일디바이스운영관리 Know-How 를주제로 SK 하이닉스, LG전자보안팀의사례를듣는특강이진행되어보안담당자들의 1박 2일간진행된이번행사는올해협회마지막행사로한해동안보안인들의노고와아쉬움을달래는자리가되었다. 이로써교육생들의열정적인참여와적극적인교류로채워져보안담당자들만이공유할수있는업무상어려웠던이슈및에피소드공유를통해서로가한층업그레이드될수있는의미있는시간이되었다. 12 월 18 일, 2013 년제 4 회산업기술보호정책포럼개최 - 올해 4 월, 7 월 10 월에이어네번째실시 협회는산업통상자원부주최로서울르네상스호텔에서각계의산업기술보호전문가들을모시고제4회산업기술보호정책포럼을개최하였다. 이날행사는산 학 연 법 언등다양한분야의관계기관에서 40여명이참석하며성황리에열렸다. 포럼에서는현대경제연구소한재진연구위원이 한국과중국, 과학기술경쟁력비교와전망 을주제로발표를진행되었으며, 테크앤로법률사무소구태언변호사, 법무법인광장노경화변호사, 성균관대학교안성진교수, LG전자김재수팀장, 두산인프라코어이승영팀장, 더존ISS 이찬우대표이사등업계전문가들이참여하여전문가들의다양하고깊이있는의견이더해졌다. 올해 4회에걸쳐진행된산업기술보호정책포럼은이후전문가들의의견을수렴하여추후 산업기술보호정책 기획시반영될것이며아울러 Issue Paper 발간과더불어새로운산업기술보호과제및정책방향을제시할것이다 Vol.09 73
74 LIFE & STYLE 여행정보 짙은나무내음과꽃향기가득한쉼터! 아침고요수목원 바쁜일상생활에지친마음을위로하기안성맞춤인삼림욕의지상낙원으로떠나보는건어떨까? 눈과코끝가득히향이나는즐거운바깥나들이를계획하기좋은계절이다. 꽃향기가병풍으로둘러싸인침엽수림이상쾌한공기로바람을따라퍼진다. 가뿐한마음으로특별한장소에서보다더알차게여유를즐겨보자. / 글이현정위드세이브기획팀 / 사진아침고요수목원 입장시간 오전 8:30 ~ 19:00 ( 연중무휴 ) ( 입장은폐장 1시간전까지가능합니다.) 주소 경기도가평군상면수목원로 432 ( 행현리산 255번지 ) 문의 , (031) ~3 < 입장료 > 구분 일반 단체 일반 8,000 7,000 중고생 6,000 5,000 어린이 5,000 4,000 단체할인은평일에만적용되며, 30인이상의단체에한합니다. 중고생의경우신분증또는학생증을필히지참해야합니다. 74 산업기술보호 ISSUE
75 경기도가평군축령산자락에위치한 아침고요수목원 은청정자연속에아기자기하게잘가꾸어진정원으로울창한잣나무숲으로둘러싸여맑은공기를느낄수있다. 희귀멸종식물및도입식물을포함하고식물수집, 보전, 교육, 전시, 연구등을통해인간의휴식과심신의치료에기여함으로써자연을관람하는문화를이끌어냄과동시에 10만평꽃들로한국의아름다움을표현하는수목원이다. 삶의활력찾는특별한외출테마별로꾸며진정원은각다양한특색에맞게꾸며진안내도를따라가면된다. 따라가다보면, 천여년의오랜세월을볼수있는아침광장의대표적인천년향이넓은정원에우뚝자리를잡고있다. 입구의고향집정원에서부터예쁜꽃들이다채롭게꾸며져있고, 계절별로다양한이벤트와행사가펼쳐지며, 식물을활용한다양한체험학습도진행되어사람들의흥미를일으킬만큼반응이좋다. 쉬어갈수있는멋스러운정자와다양한꽃나무가어우러져한국적인아름다움을한껏느낄수있다. 안보면후회할만한낭만적인풍광을자랑하는서화연은전통연못양식으로조성한수생식물원이다. 또주위에연못, 정자를바라보며전통차를마실수있는전통민속찻집 공간도있어여유롭게쉬면서오순도순담소를나눌수있다. 수목원전체를한눈에내려다볼수있도록한하경전망대는대한민국지도모양의정원으로각계절에화려한초화류를식재하여남과북이꽃길로하나가된모습을보여주고통일조국을염원하는마음을담은특별한정원인하경정원까지갖춰져있다. 수목원을가로지르는에덴계곡에만들어진돌탑들도자연으로인해만들어진나무들속에또하나의명소인관광객들이소원을빌면서하나하나쌓기시작했다는미니돌탑들이있다. 아침고요수목원 은다양한희귀멸종식물및도입식물을포함하고식물수집, 보전, 교육, 전시, 연구등을통해인간의휴식과심신의치료에기여함으로써자연을관람하는문화를이끌어내는동시에세계최고의정원을목표로하고있다. 찬란한빛들의연출 겨울이색축제일시 ~ 이용시간 오전 9시 ~ 오후 9시점등시간 일몰시 ~ 9시오색별빛정원전은수목원내전정원을밑그림삼아친환경소재인 LED 전구를사용하여그려진화려한빛의축제. Plus + 10월 5일부터 11월 30일까지제15회국화전시회가열린다. 국화전시회는 1년간정성들여가꿔온국화작품 500여점의작품을감상할수있다. 야외정원에는국화들이식재된정원은국화꽃과화려한단풍으로 300종의환상의정원을연출하고있다. 자연이주는본연의아름다움을오롯이느낄수있는수목원에서함께하면몸도건강해질수있겠죠? 일광욕과삼림욕등을즐기기도하면서건강도챙길수있는곳이기에좋다. 아름다운풍경을감상하고소중한사람들과즐거운추억을나누고오랫동안기억될수있는사진한장의추억과더불어주변의대자연그대로만끽하며휴식을취할수있는시간을가져보자. 가는곳곳마다한폭의그림이따로없는곳으로 가자!!! Vol.09 75
76 LIFE & STYLE 맛집정보 추워진날씨에당신의움츠린어깨를펴줄맛집로드! 하늘은높고말은살찐다 는가을도막바지에왔고, 겨울이오면어느새 2013년도안녕이다. 흘러가는시간을이렇게보낼수는없다. 오늘하루열심히일한당신의입맛을돋우는것은어떨까? 늦가을 & 겨울맛집을소개한다. 따끈한국물이생각나세요? 그럼당장설렁탕한그릇하러가요! - 서울설렁탕 시간이흘러도변하지않는맛, - 견지동이문설농탕 블로그와잡지등으로맛집을쉽게알아낼수있는요즘이지만, 뜻밖에사람들이서울의향토음식은잘모르는경우가많다. 그래서추천하는서울의대표적인음식! 바로설렁탕이다. 설렁탕은소머리, 사골등을푹곤국이다. 과거임금이권농의제례를지내는선농단 ( 先農 ) 에서유래했다는탄생의비화를가진이음식은선농탕, 설농탕등으로불리기도하지만, 현재가장잘알려진단어는바로설렁탕이다. 요즘에는곰탕과의구분이점점없어지고있지만, 곰탕에는소의곱창, 양, 곤자소니등을많이넣는것과는달리, 설렁탕은사골과도가니, 양지머리, 사태, 우설, 허파, 지라등과잡육을뼈째모두한솥에넣고끓인다. 또곰탕은국을끓일때진간장으로간을맞추어내지만설렁탕은먹는사람이소금과파를넣고간을맞추어먹는다. 옛날식설렁탕의맛, - 중림동 중림장설렁탕 중구중림동한국경제신문본사근처에위치한 중림장설렁탕 은 1972년부터 40년이넘는시간동안옛날식의설렁탕을끓여내는곳으로, 처음설렁탕을접하거나설렁탕을좋아하지않는사람들보다는설렁탕을좋아하는사람들이많이찾는곳이다. 소면과밥은물론이고진한육수에함께나오는고기는그맛이쫄깃하다. * 위치 : 중림동한국경제신문본사옆골목 * 주소 : 서울중구중림동 468 * 전화 : 년이넘는긴시간동안서울시민들의사랑을받는이문설농탕역시빼놓을수없는설렁탕맛집이다. 지난 1902년문을열어지금까지 4대째운영되고있으며, 미래유산잠정목록에도올라있는곳으로, 우리나라에서가장오래된식당이기도하다. 현재이곳은여러매체와언론에도자주언급되었고, 누군가는현진건의 < 운수좋은날 > 에나온설렁탕도이곳음식이아닐까추측할정도로유명한식당이다. * 위치 : 종로센터마크호텔뒤 * 주소 : 서울종로구견지동 88 * 전화 : TV에도많이나온유명맛집, - 진국집허름한간판에오래되어보이는음식집이지만, 1박 2일부터화제집중, 식신원정대등방송에도많이나온이곳의유명한메뉴는바로게국지백반이다. 1인당 7 천원이라는저렴한가격에단일메뉴이지만, 밑반찬도다양하고된장찌개, 호박찌개, 계란찜, 게국지를담은네개의뚝배기도나온다. 참, 게국지는먹는사람에따라호불호가갈리는데, 시골음식의특유한맛은 OK! 라면지금당장가보는것을추천한다. * 위치 : 서산시청교차로근처골목 * 주소 : 충청남도서산시읍내동 1 * 전화 : 산업기술보호 ISSUE
77 소박한간판에인심은푸짐하게! 소문난맛집 - 경성식당 따로국밥의원조를보여주마! - 국일따로국밥 이곳은진국집과다르게, 뚝배기가아닌게국지를담은전골냄비가가스버너와함께나온다. 간이적절한 10가지의기본반찬은이곳이유명한이유이기도하다. 게도넉넉히넣어주는인심에, 칼칼한국물이한겨울의언몸을따뜻하게녹여줄것만같다. 해물탕과비교하면맛이별로라는사람도있지만, 게국지는어디까지나서산지역의김치라는사실을명심할것! * 위치 : 서산공용버스터미널근처의속편한내과에서북쪽으로 200m * 주소 : 충청남도서산시동문동 426 * 전화 : 남원추어탕의원조중의원조, - 새집추어탕남원광한루원과춘향테마파크인근으로가면추어탕거리가나온다. 유명한맛집들사이에서도원조라고불리는곳은바로이곳, 새집추어탕 이다. 이곳은전라북도지정향토음식점일정도로유명한곳이다. 미꾸리튀김도인기가많은메뉴중하나이지만, 단연인기메뉴는추어탕이다. 음식을주문하면기다릴틈새도없이추어탕과반찬들이나오고, 역시전라도! 라는말이튀어나올정도로기본반찬의맛도일품이다. 반찬은셀프로가져다먹을수도있고, 원하면추어탕국물과시래기도서비스로더준다고하니, 유명세를탈만한것같다. 단, 양념통에 재피 라고적힌단어는초핏가루 ( 산초 ) 를뜻하는것이니, 매운것이나향신료를별로좋아하지않는사람은주의할것! * 위치 : 광한루원에서곡성방면으로 600m * 주소 : 전라북도남원시천거동 * 전화 : 대구광역시향토전통음식점으로지정된이곳은 1946년처음개업하여, 2013년현재 67년의전통을지닌음식점입니다. 역사를지닌만큼전래동화처럼이곳만의이야기가있다 전쟁의여파로많은사람이남쪽으로피난을왔고, 전쟁으로인해국립극장이된한일극장에는배우들이넘쳐났다고한다. 남자배우들이야그렇다해도, 콧대높고자존심이강한여배우들에게국에밥을말아깍두기와먹는것은고역이었을것이다. 그런여배우들이밥과국을따로주문하면서시작되었다는이야기가전해져온다. 옛이야기가곁들여져있는국밥한그릇이라더맛이좋을듯하다. * 위치 : 중앙로역에서대구은행중앙로지점출구로나와서 MMC만경관방향으로약 40m * 주소 : 대구광역시중구전동 7-1 * 전화 : 매콤하게, 쫄깃하게, 넉넉하게! - 원조할매낙지 45년의전통이라는간판아래에서운영하고있는이곳도방송등으로입소문이나서인지점심시간에가면항상만원이다. 부산사람들은주문할때, 낙지, 낙새 ( 낙지 + 새우 ), 낙곱새 ( 낙지 + 곱창 + 새우 ) 로줄여서말한다. 기본반찬은그리많지않지만, 나오는메뉴의양과반찬의양은넉넉하다. 보글보글끓는냄비에라면이나당면사리를추가하면그야말로금상첨화! * 위치 : 범일역 10번출구에서새마을금고왼쪽골목으로 3분정도 * 주소 : 부산광역시부산진구범천1동 * 전화 : 일에지치고삶이잠깐피로할당신을위해준비한맛집들이마음에들었는가? 곧한파가당신의집안깊숙이들이닥칠것이고, 겨울이성큼오면 2014 년이우리를반길것이다. 추위에이겨낼든든한몸과새로운한해를웃으며맞이하기위해서오늘만큼은밖에서사랑하는사람들과함께건강한늦가을 & 겨울음식을먹는것은어떨까? Vol.09 77
78 LIFE & STYLE 겨울축제 새해축제 화려한계절, 안성맞춤겨울축제 펑펑 쏟아진다. 찬바람이불어오는계절, 사계절중에볼거리또한풍성하다. 이추운겨울에사랑하는가족과연인, 친구랑함께따뜻하고잊지못할추억을남길축제의장소로떠나보자. 생각만으로도기분좋고, 신나는겨울축제를즐길수있는곳이사람들의많은기대속에서기다리고있을지도모른다. 화려함을더할축제속으로빠져들어가보자. / 글이현정위드세이브기획팀 / 사진서울눈축제조직위원회 2013 서울눈축제 - 서울의겨울을만끽하라! 서울의아름다운겨울을만끽할수있는서울눈축제가용산전쟁기념관평화의광장주변일대에서펼쳐진다. 이번축제는행복하고평화로운서울이라는스토리텔링을가지고문화와관광의결합이라는컨셉을잡고, 축제와더불어온가족이함께하는겨울스포츠와아름다운조형물로서울의대표적겨울축제브랜드로열린다. 이색적인테마전시관과다양한체험행사로 2월까지진행되며, 웃고떠들고하나의한장의추억을남기기위한포토존도많다. 또하나의보너스인겨울하면화려함의대명사인오색빛깔조명들로야간개장때는환상적인조명으로화려함을더할것이다. 2014년을맞이할 2013년한해를마무리하는날에도큰축제가열린다. -운영시간- 화 ~ 목 10:00~18:00 금 ~ 일 10:00~21:00 ( 야간개장 : 18:00시부터 ) -입장료- 성인 : 1만 5천원아동 : 1만 2천원기간 ( 수 ) ~ ( 일 ) 장소서울용산구전쟁기념관평화의광장 78 산업기술보호 ISSUE
79 /글 이현정 위드세이브 기획팀 /사진 광진구 문화관광 떠오르는 붉은 태양의 소망을 담아 아차산 해맞이 새해축제 곧 얼마 남지 않은 2013년의 해를 보내고 새로운 해를 맞이하게 된다. 새롭게 시작되는 새해를 맞이할 준비를 하고, 떠오르는 태양을 보기 위한 계획을 세울 수 있다는 것만으로도 기대감과 설렘으로 가슴 벅차다. 도심 속 가까운 장소로 새해를 맞이하기 좋은 해돋이 명소를 추천하고자 한다. 서울시가 한눈에 들어오는 아름다운 아차산 새해 첫 일출을 감상할 수 있는 해맞이 명소 중 한군데, 서울의 동쪽 끝에 자리한 광진구에 위치해 있고 가장 먼저 일출을 볼 수 있으며, 다른 산들에 비해 해발 287m의 낮은 산으로 오르고 내리기 쉽다. 이번 일출 예정 시간은 7시 46분으로 아침 7시부터 8시 20분까지 행사가 펼쳐진다. 매년 해맞이 축제를 열고 있으며 새해 기념 문화공연 및 각종 다채로운 체험 행사들로 가득하다. 해맞이 프로그램 구성 행사개요 구분 프로그램 운영시간 식전공연 -새해맞이 퍼포먼스(전자타악 등) -축하 노래 공연 07:00~07:30 본행사 -신년메시지 낭독(구청장) -내빈 인사말씀(덕담) -새해 일출감상 -희망 풍선 날리기 -만세삼창 07:30~08:20 -희망의 문(에어아치)설치 -희망의 길 밝히기 -행운의 말(馬) 엽서 나누기 -소원 북 울리기, 새해 소원지 쓰기 -사랑의 차 나누기 06:00~09:00 [일 시] 부대행사 (수) 07:00 ~ 08:20 일출 예정 시각 07시 46분 [장 소] 서울 광진구 아차산 해맞이 광장 매년 떠오르는 일출을 보며 소원을 빌고 다짐하고 새로운 한해를 맞이한다. 추운 날씨 속에서도 많은 사람들이 함께 어울려 한 곳을 향해 보고 있으면 막힌 가슴도 뻥 뚫리는 기분일 것이다. 사랑하는 가족과 연인과 친구와 함께 일출을 보면서 지나왔던 시간을 되돌아보고 반성과 후회보다는 새로운 각오로 멋지게 2014년을 맞이해보자 Vol.09 79
80 MESSAGE 편집후기 편집후기 십이월 이라적힌다이어리를보면, 한해의끝이다가온걸깨닫습니다. 찬찬히앞장을넘겨보면, 그간지내온시간들이손끝에묻어나옵니다. 새삼, 어떻게이많은시간을보냈을까생각에잠기네요. 무엇을기록한다는건, 누군가에겐굳이해야할필요없는귀찮고번잡스러운일일수도있고, 누군가에겐끊임없이기억할거리를제공하는일일수도있습니다. 시간을바쁘게만보내면, 그뒤에허전함이찾아오기마련입니다. 짧은문자로든, 이미지로든순간을남겨보는건어떨까요. 언제가그것을돌아보았을때, 차갑거나혹은뜨거웠던당신을느끼게해줄지도모릅니다. 산업기술보호 issue 제 9 호가무사히출간됐습니다. 여러분의관심과성원이없었으면힘들었을일입니다. 정보지발간에도움을주신많은전문가와관계자여러분께진심으로감사합니다. 원고를받습니다 산업기술보호활성화에도움이되는정보를담은원고를보내주시면검토해적극반영하겠습니다. 여러분의많은참여를기대합니다. 게재된원고는소정의원고료를드립니다. 원고보내주실곳 한국산업기술보호협회기술보호전략실송민희연구원 02) , mhsong@kaits.or.kr
81 경주에는신라시대대표적인문화유산인첨성대가있습니다. 9세기경지어진동양에서가장오래된천문대로, 1962년 12월 20일마침내국보제31호로지정되었습니다. 당시의농경중심사회에서천문관측과기상예측은사회, 경제적으로중요한역할을담당했다고합니다. 첨성대는신라의정치 사회 문화를상징하고높은과학적수준을보여주는우리의값진문화유산이며국가의보물임에틀림없습니다. 1300년을지켜온우리의문화유산과함께산업기술은새로운 1000년을준비하며우리후손에게물려주어야할국가의보물입니다. 지키지못하면미래는없습니다. 우리의소중한산업기술, 한국산업기술보호협회가함께지켜나가겠습니다. 한국산업기술보호협회
82
<4D F736F F D203033B1E8C1BEC7F65FC6AFC1FD5F2DC3D6C1BEBABB2E646F6378>
빅데이터를활용한사이버보안기술동향 김종현 (J.H. Kim) 임선희 (S.H. Lim) 김익균 (I.K. Kim) 조현숙 (H.S. Cho) 노병규 (B.K. No) 네트워크보안연구실선임연구원 네트워크보안연구실선임연구원 네트워크보안연구실실장 사이버보안연구단단장 한국방송통신전파진흥원정보보호 PM 사이버보안기술특집 Ⅰ. 서론 Ⅱ. 지능화된사이버공격과보안기술 Ⅲ.
More information354-437-4..
357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%
More information5월전체 :7 PM 페이지14 NO.3 Acrobat PDFWriter 제 40회 발명의날 기념식 격려사 존경하는 발명인 여러분! 연구개발의 효율성을 높이고 중복투자도 방지할 것입니다. 우리는 지금 거센 도전에 직면해 있습니다. 뿐만 아니라 전국 26
5월전체 2005.6.9 5:7 PM 페이지14 NO.3 Acrobat PDFWriter 제 40회 발명의날 기념식 격려사 존경하는 발명인 여러분! 연구개발의 효율성을 높이고 중복투자도 방지할 것입니다. 우리는 지금 거센 도전에 직면해 있습니다. 뿐만 아니라 전국 26개 지역지식재산센터 를 통해 발명가와 중소기업들에게 기술개발에서 선진국은 첨단기술을 바탕으로
More information5th-KOR-SANGFOR NGAF(CC)
NGAF Firewall Platform 새로운 세상, 새로운 IT, 새로운 보안 SANGFOR 보안 개념 SAN GFO NGF W+ R NG AF WAF WAF 2010년대 IT산업이 급속하게 발전함에 따라 모든 애플리케이션과 서비스, 그리고 기기들은 BYOD, 사물인터넷(IoT), 클라우드 등과 같은 새로운 기술로 인터넷을 통해 연결되고 있습니다. 이는
More informationÈ޴ϵåA4±â¼Û
July 2006 Vol. 01 CONTENTS 02 Special Theme 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. Beautiful Huneed People 03 04 Special Destiny Interesting Story 05 06 Huneed News Huneed
More information< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>
IT&Law 상담사례집 - 제 2 권 - IT&Law 상담사례집제2권 - 1 - 제 1 장프로그램저작권일반 - 2 - IT&Law 상담사례집제2권 - 3 - 제 1 장프로그램저작권일반 - 4 - IT&Law 상담사례집제2권 - 5 - 제 1 장프로그램저작권일반 - 6 - IT&Law 상담사례집제2권 - 7 - 제 1 장프로그램저작권일반 - 8 -
More informationㅇ ㅇ
ㅇ ㅇ ㅇ 1 ㆍ 2 3 4 ㅇ 1 ㆍ 2 3 ㅇ 1 2 ㆍ ㅇ 1 2 3 ㆍ 4 ㆍ 5 6 ㅇ ㆍ ㆍ 1 2 ㆍ 3 4 5 ㅇ 1 2 3 ㅇ 1 2 3 ㅇ ㅇ ㅇ 붙임 7 대추진전략및 27 개세부추진과제 제 5 차국가공간정보정책기본계획 (2013~2017) 2013. 10 국토교통부 : 2013 2017 차 례 제 1 장창조사회를견인하는국가공간정보정책
More information제 2 장 국가핵심기술보안강화를위한보안역량현황분석및시사점 이슬기, 정명기, 안성진교수 ( 성균관대학교 ) Contents Ⅰ. 국가핵심기술보안역량실태조사개요 Ⅱ. 국가핵심기술보안역량평가결과 (215년) Ⅲ. 최근 3년간국가핵심기술보안역량비교 Ⅴ. 결론및제언 제 2 장국가핵심기술보안강화를위한보안역량현황분석및시사점 제 2 장 국가핵심기술보안강화를위한보안역량현황분석및시사점
More information전력기술인 7월 내지일
www.keea.or.kr 07 2014 Vol. 383 CONTENTS JULY 2014 02 04 08 18 20 22 24 28 32 36 38 40 42 46 48 49 58 57 65 2 Electric Engineers JULY 3 4 Electric Engineers JULY 5 6 Electric Engineers JULY 7 8 Electric
More information암호내지2010.1.8
Contents 분류 안내서 해설서 해당팀명 발간년월 대상 수준 인터넷 진흥 인터넷 이용 활성화 정보보호 시스템 관리 한국인터넷진흥원(KISA) 안내서 해설서 시리즈 DNS 설정 안내서 시스템관리팀
More information<C3E6B3B2B1B3C0B0313832C8A32DC5BEC0E7BFEB28C0DBB0D4292D332E706466>
11-8140242-000001-08 2013-927 2013 182 2013 182 Contents 02 16 08 10 12 18 53 25 32 63 Summer 2 0 1 3 68 40 51 57 65 72 81 90 97 103 109 94 116 123 130 140 144 148 118 154 158 163 1 2 3 4 5 8 SUMMER
More information산업별인적자원개발위원회역할및기능강화를위한중장기발전방안연구 한국직업자격학회
산업별인적자원개발위원회역할및기능강화를위한중장기발전방안연구 2015. 12 한국직업자격학회 o o o o o 1) SC 내에서 Sub-SC 가존재하는것이아니라 NOS, 자격개발등의개발및운영단위가 Sub-sector 로구분되어있음을의미함. o o o o o o o o o Ⅰ. 서론 1 1. 연구필요성 o o 산업별인적자원개발위원회역할및기능강화를위한중장기발전방안연구
More information목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 목재제품의종류 국내목재산업현황 목재산업트렌드분석및미래시
목재미래기업발굴및육성을위한 중장기사업방향제안 2017. 11. 목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 16 2.1. 목재제품의종류 16 2.2. 국내목재산업현황 19 2.3. 목재산업트렌드분석및미래시장예측 33 Ⅲ. 목재미래기업의정의및분류
More information목 차 주요내용요약 1 Ⅰ. 서론 3 Ⅱ. 스마트그리드산업동향 6 1. 특징 2. 시장동향및전망 Ⅲ. 주요국별스마트그리드산업정책 17 Ⅳ. 미국의스마트그리드산업동향 스마트그리드산업구조 2. 스마트그리드가치사슬 3. 스마트그리드보급현황 Ⅴ. 미국의스마트그리드정
2012-02 2012. 1. 13 미국스마트그리드산업의 Value Chain 및정책동향 주요내용요약 서론 스마트그리드산업동향 주요국별스마트그리드산업정책 미국의스마트그리드산업동향 미국의스마트그리드정책동향 21세기스마트그리드산업전략 결론 작성김정욱책임연구원, 미국거점 kjwcow@kiat.or,kr +1-404-477-3288 감수조영희팀장, 국제협력기획팀 yhcho@kiat.or.kr
More informationLayout 1
대대대대대대대대 :Layout 1 2014-07-15 대대 1:40 Page 1 대학의기업연계형장기현장실습 (IPP) 프로그램확산방안연구 연구보고서 2013-04 http://hrd.koreatech.ac.kr 대학의기업연계형장기현장실습 (IPP) 프로그램확산방안연구 오창헌편저 지은이 오창헌 ( 한국기술교육대학교교수 ) 엄기용 ( 한국기술교육대학교부교수 )
More information보도자료 2014 년국내총 R&D 투자는 63 조 7,341 억원, 전년대비 7.48% 증가 - GDP 대비 4.29% 세계최고수준 연구개발투자강국입증 - (, ) ( ) 16. OECD (Frascati Manual) 48,381 (,, ), 20
보도자료 2014 년국내총 R&D 투자는 63 조 7,341 억원, 전년대비 7.48% 증가 - GDP 대비 4.29% 세계최고수준 연구개발투자강국입증 - (, ) 2014 10 30() 16. OECD(Frascati Manual) 48,381 (,, ), 2014,. * 통계법국가승인지정통계 ( 제 10501 호 ) 로서 1963 년에최초실시된이래, 매년시행하고있는전국
More information목차 Ⅰ. 기본현황 Ⅱ 년도성과평가및시사점 Ⅲ 년도비전및전략목표 Ⅳ. 전략목표별핵심과제 1. 군정성과확산을통한지역경쟁력강화 2. 지역교육환경개선및평생학습활성화 3. 건전재정및합리적예산운용 4. 청렴한공직문화및앞서가는법무행정구현 5. 참여소통을통한섬
증평군청 / 3185-00-201004 / WORKGROUP / Page 1 목차 Ⅰ. 기본현황 Ⅱ. 2012 년도성과평가및시사점 Ⅲ. 2013 년도비전및전략목표 Ⅳ. 전략목표별핵심과제 1. 군정성과확산을통한지역경쟁력강화 2. 지역교육환경개선및평생학습활성화 3. 건전재정및합리적예산운용 4. 청렴한공직문화및앞서가는법무행정구현 5. 참여소통을통한섬기는군정구현 Ⅴ.
More information**09콘텐츠산업백서_1 2
2009 2 0 0 9 M I N I S T R Y O F C U L T U R E, S P O R T S A N D T O U R I S M 2009 M I N I S T R Y O F C U L T U R E, S P O R T S A N D T O U R I S M 2009 발간사 현재 우리 콘텐츠산업은 첨단 매체의 등장과 신기술의 개발, 미디어 환경의
More information2002report hwp
2002 연구보고서 210-23 가족법상친권 양육권및면접교섭권제도의실효성확보방안연구 한국여성개발원 발간사 연구요약. 연구의목적 . 가족법상친권 양육권및면접교섭권제도의내용 1. 친권에관한검토 2. 양육권에관한검토 3. 면접교섭권에관한검토 4. 관련문제점 . 가족법상친권 양육권 면접교섭권제도의시행현황 1. 공식통계를통해본시행현황 2. 친권 양육권 면접교섭권관련법원실무
More information> 국가기술자격검정시행계획 2015. 11. 2016 - 4 - 1. 근거 2. 기본방침 - 1 - 3. 세부시행계획 - 2 - - 3 - - 4 - 4. 검정별시행계획 - 5 - - 6 - - 7 - 기술사 종목별시행회 108 110 108 110 108 110 108 109 110 108 109 110 108 109 110 108
More information¿©¼ººÎÃÖÁ¾¼öÁ¤(0108).hwp
어렵다. 1997년우리나라 50대그룹 (586개기업 ) 에근무하는 110,096 명의과장급이상관리 - 1 - - 2 - - 3 - 행정및경영관리자 (02) 중에서경영관리자에해당되는부문이라고할수있다. 경영관리자는더세부적으로는기업고위임원 (021), 생산부서관리자 (022), 기타부서관리자 (023) 등으로세분류할수있다 (< 참고-1> 참조 ). 임원-부장-과장
More information1. 2. 3. 추진배경및경과 추진배경 추진경과 2012년도추진실적및성과 정부투자 인력양성및교육프로그램운영 단계별성과 2013 년도추진계획 기본계획 4 대전략별 13 년도투자계획 구분 미래부 농식품부 산업부 복지부 환경부 해수부 4 대전략별투입계획합계 ( 단위 : 백만원 ) 전략 1 전략 2 전략 3 전략 4 10,704.85 6,310.6 6,029.4
More informationC O N T E N T S 목 차 요약 / 3 Ⅰ. 브라질소비시장동향및특성 경제현황 2. 소비시장의특성 Ⅱ. 브라질소비시장히트상품분석 최근히트상품 년소비시장, 이런상품을주목하라! Ⅲ. 우리기업의 4P 진출전략
Global Market Report 16-035 2016 브라질소비시장, 이런상품을주목하라! C O N T E N T S 목 차 요약 / 3 Ⅰ. 브라질소비시장동향및특성 4 5 1. 경제현황 2. 소비시장의특성 Ⅱ. 브라질소비시장히트상품분석 11 20 1. 최근히트상품 2. 2016 년소비시장, 이런상품을주목하라! Ⅲ. 우리기업의 4P 진출전략 27 30
More informationCR2006-41.hwp
연구책임자 가나다 순 머 리 말 2006년 12월 한국교육학술정보원 원장 - i - - ii - - iii - 평가 영역 1. 교육계획 2. 수업 3. 인적자원 4. 물적자원 5. 경영과 행정 6. 교육성과 평가 부문 부문 배점 비율(%) 점수(점) 영역 배점 1.1 교육목표 3 15 45점 1.2 교육과정 6 30 (9%) 2.1 수업설계 6 30 2.2
More information[Brochure] KOR_TunA
LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /
More information2003report250-9.hwp
2003 연구보고서 250-9 여성의 IT 직종교육훈련후취업현황및취업연계방안 : () : () 한국여성개발원 발간사 2003 12 연구요약 1. 2. 전체정부위탁훈련기관의취업관련서비스제공정도에서, 취업정보, 취업상담, 취업알선을 적극적이며많이제공 한다가각각 76.6%, 70.3%, 65.6% 로알선기능이약간떨어지며, 취업처개척 개발 (50.0%) 이가장낮다.
More information04.박락인(최종)치안정책연구 29-3.hwp
11-1320082-000013-09 ISSN 1738-2963 2015 제 3 호 치안정책연구 The Journal of Police Policies 2015. 12 ( 제29권제3호 ) 치안정책연구소 POLICE SCIENCE INSTITUTE 한국산업스파이범죄의처벌규정및양형기준에대한개선방안 한국산업스파이범죄의처벌규정및양형기준에대한개선방안 차례 박락인 *
More information수출및수입액현황 (2016) 6억 1,284 만달러억 1 7,045 만달러 4억 4,240 만달러 2015 년대비 15.4 % 증가 2015 년대비 11.1 % 증가 2015 년대비 1.3 % 증가 수출액 수출입차액 수입액 지역별수출액 ( 비중 ) 일본 4,129만달러
국내캐릭터산업현황 사업체수및종사자수 사업체 종사자 2,069 개 2,213 개 30,128 명 33,323 명 2015 년 7.0 % 10.6 % 증가증가 2016년 2015년 2016 년 매출액및부가가치액 매출액 부가가치액 11 조 662 억원 4 조 3,257 억원 10 조 807 억원 3 조 9,875 억원 2015 년 9.8 % 8.5 % 증가증가 2016년
More information<BBEAC0E7BAB8C7E8C1A6B5B52E687770>
산재보험제도발전방안에대한연구 ( 재활 복지 ) 요약 ⅰ ⅱ 산재보험제도발전방안에대한연구 ( 재활 복지 ) 요약 ⅲ ⅳ 산재보험제도발전방안에대한연구 ( 재활 복지 ) 요약 ⅴ ⅵ 산재보험제도발전방안에대한연구 ( 재활 복지 ) 제 1 장서론 1 2 산재보험제도발전방안에대한연구 ( 재활 복지 ) 제 1 장서론 3 4 산재보험제도발전방안에대한연구
More information에너지절약_수정
Contents 산업훈장 포장 국무총리표창 삼성토탈주식회사 09 SK하이닉스(주) 93 (주)이건창호 15 한국전자통신연구원 100 현대중공업(주) 20 KT 106 두산중공업 주식회사 24 (사)전국주부교실 대구지사부 111 한국전력공사 30 (주)부-스타 36 [단체] (주)터보맥스 115 [단체] 강원도청 119 [단체] 현대오일뱅크(주) 124 [단체]
More informationµ¿ºÎ°æ¿µÀÚ-6¿ùÈ£8È£š
2013년 6월호 (통권 제 148호) 경총 국립서울현충원 국립서울현충원 상생의 노사문화정착과 일자리창출로 기업경쟁력 강화 경북동부경영자협회 East Local of Kyongbuk Employer s Association 노동부 및 지역 기관단체 소식 업대표 및 임원이 참석했다. 서비스업종의 단체급식 현장별 위험성 평가 표준모델을 개발해 제공하는
More information- 2 -
보도자료 미래부 - 부산시, 아시아디지털방송아카데미 ( 가칭 ) 설립공동협력키로 - 부산콘텐츠마켓 과함께아시아공동체의방송발전에크게기여할것 - - 1 - - 2 - - 3 - [ 붙임 1] 아시아디지털방송아카데미설립 MOU 체결 ( 안 ) ㆍ 2 7 6 10 5-4 - 참고 1 상호협력양해각서 (MOU) ( 안 ) 아시아디지털방송아카데미설립 운영을위한 상호협력양해각서
More informationⅰ ⅱ ⅲ ⅳ ⅴ 1 Ⅰ. 서론 2 Ⅰ. 서론 3 4 1) 공공기관미술품구입실태조사 Ⅰ. 서론 5 2) 새예술정책미술은행 (Art Bank) 제도분석 3) 국내외사례조사를통한쟁점과시사점유추 4) 경기도내공공기관의미술품구입정책수립및활용방안을위 한단기및장기전략수립 6 7 Ⅱ. 경기도지역공공기관의미술품구입실태 및현황 1) 실태조사의목적 ž 2) 표본조사기관의범위
More information학교교과교습학원 ( 예능계열 ) 및평생직업교육학원의시설 설비및교구기준적정성연구 A Study on the Curriculum, Facilities, and Equipment Analysis in Private Academy and It's Developmental Ta
www.sen.go.kr 학교교과교습학원 ( 예능계열 ) 및평생직업교육학원의 시설 설비및교구기준연구 2012. 10. 학교교과교습학원 ( 예능계열 ) 및평생직업교육학원의시설 설비및교구기준적정성연구 A Study on the Curriculum, Facilities, and Equipment Analysis in Private Academy and It's Developmental
More information< C0DAC0B2C5BDB1B820BFEEBFB520B8DEB4BABEF32D33C2F720C6EDC1FD2E687770>
과학영재의창의적탐구능력배양을위한 R&E 프로그램기획 운영핸드북 Handbook of Annual Planning and Implementing R&E Program for the Talented 2017 과학영재창의연구 (R&E) 지원센터 이핸드북은과학고와과학영재학교의연간 R&E 프로그램기획 운영을효과적으로지원하기위해개발된것으로, 한국과학창의재단지정과학영재창의연구
More informationMicrosoft PowerPoint - 2-1. 지성우, 분쟁조정 및 재정제도 개선방향
방송통신융합시장에서의 분쟁조정 및 재정제도 개선방향 2010. 6. 29(화), KISDI 지 성 우(단국대 법학과) C a u t i o n 여기에서 주장된 의견은 발표자의 개인적 견해에 불과하며 특정 기관의 공식적인 견해와는 무관함을 밝힙니다. 목차 1 대안식 분쟁해결제도 개관 2 현행법상 방송통신 분쟁해결제도의 문제점 3 방방 방송통신분쟁해결 제도의 발전방향
More information감사회보 5월
contents 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 동정 및 안내 상장회사감사회 제173차 조찬강연 개최 상장회사감사회 제174차 조찬강연 개최 및 참가 안내 100년 기업을 위한 기업조직의 역 량과 경영리더의 역할의 중요성 등 장수기업의 변화경영을 오랫동안 연구해 온 윤정구 이화여자대학교
More information약관
약관 소기업 소상공인공제약관 2-1-1 < 개정 2008.5.19.> < 개정 2015.1.1.> < 개정 2008.5.19.> 4. 삭제 2-1-2 < 개정 2007.10.10., 2008.12.15.>< 호번변경 2008.5.19.> < 호번변경 2008.5.19.> < 개정 2008.5.19.>< 호번변경 2008.5.19.>
More informationICT À¶ÇÕÃÖÁ¾
Ver. 2012 T TA-11104-SA 4 21 21 42 65 91 103 124 140 161 187 Ver. 2012 ICT Standardization Strategy Map 4 Ver. 2012 Ver. 2012 5 ICT Standardization Strategy Map 6 Ver. 2012 Ver. 2012 7 ICT Standardization
More informationii iv 1 3 5 7 9 11 13 15 17 19 21 23 25 27 29 31 33 35 2 3 4 5 1 3 6 37 제품군 제품분류 39 제출물관리대장 41 43 45 47 < 접수번호 > 관리번호 평가결과보고서 < 평가대상제품명 > 년월일 < 평가기관명 > 49 제 1 장개요 o 일반적으로다음의사항을포함한다. - 정보보호제품평가인증관련규정 (
More information중소기업인력양성사업이 고용에미치는영향분석 고용노동부 16 중소기업인력양성사업이고용에미치는영향분석 요약 17 국가기간전략산업직종훈련 소상공인대학창업학교 담당부처 법적근거 사업목적 대상 시작년도 담당부처 법적근거 사업목적 대상 고용노동부인적자원개발과 고용보험법제 조및동법시행령제 조 국가기간 전략산업인력수요부족 증대직종인력양성 세이상의실업자등
More information2016년 신호등 10월호 내지.indd
www.koroad.or.kr E-book 10 2016. Vol. 434 62 C o n t e n t s 50 58 46 24 04 20 46 06 08, 3 3 10 12,! 16 18 24, 28, 30 34 234 38? 40 2017 LPG 44 Car? 50 KoROAD(1) 2016 54 KoROAD(2), 58, 60, 62 KoROAD 68
More information( 제 20-1 호 ) '15 ( 제 20-2 호 ) ''16 '15 년국제개발협력자체평가결과 ( 안 ) 16 년국제개발협력통합평가계획 ( 안 ) 자체평가결과반영계획이행점검결과 ( 제 20-3 호 ) 자체평가결과 국제개발협력평가소위원회
( 제 20-1 호 ) '15 ( 제 20-2 호 ) ''16 '15 년국제개발협력자체평가결과 ( 안 ) 16 년국제개발협력통합평가계획 ( 안 ) 자체평가결과반영계획이행점검결과 ( 제 20-3 호 ) 자체평가결과 2016. 2. 16. 국제개발협력평가소위원회 제 20 차 국제개발협력 평가소위원회 회의자료 2 0 1 6 ᆞ 2 ᆞ 16 국제개발협력 평가소위원회
More information소식지수정본-1
2010. 7 통권2호 2 CONTENTS Korea Oceanographic & Hydrographic Association 2010. 7 2010년 한마음 워크숍 개최 원장님께서 손수 명찰을 달아주시면서 직원들과 더욱 친숙하게~~ 워크숍 시작! 친근하고 정감있는 말씀으로 직원들과 소통하며 격려하여 주시는 원장님... 제12차 SNPWG 회의에 참석 _ 전자항해서지
More information농림축산식품부장관귀하 본보고서를 미생물을활용한친환경작물보호제및비료의제형화와현장적용매뉴 얼개발 ( 개발기간 : ~ ) 과제의최종보고서로제출합니다 주관연구기관명 : 고려바이오주식회사 ( 대표자 ) 김영권 (
농림축산식품부장관귀하 본보고서를 미생물을활용한친환경작물보호제및비료의제형화와현장적용매뉴 얼개발 ( 개발기간 :2014. 7. 29 ~ 2016. 7. 28.) 과제의최종보고서로제출합니다. 2016. 7. 28. 주관연구기관명 : 고려바이오주식회사 ( 대표자 ) 김영권 ( 인 ) 협동연구기관명 : 목원대학교산학협력단 ( 대표자 ) 고대식 ( 인 ) 협동연구기관명
More informationG lobal M arket Report 유럽재정위기 2 년, 주요국변화동향
G lobal M arket Report 12-012 2012.06.14 유럽재정위기 2 년, 주요국변화동향 C O N T E N T S 목 차 1. EU 총괄 / 2. 그리스 / 3. 독일 / 4. 스페인 / 5. 영국 / 5. 이탈리아 / 5. 프랑스 / 유럽재정위기 2 년, 주요국변화동향 요약 4 Global Market Report 12-012 5 Global
More information- 2 -
'14 년도제품안전기술기반조성사업과제수요조사제안서 - 2 - [ 별첨 1] 과제명작성가이드라인 산업기술혁신기술개발사업과제명작성가이드라인 1. 기본방향 - 3 - 2. 가이드라인 - 4 - [ 별첨 2] 산업기술분류표 / / / 100101 100601 / 100102 / 100602 100103 100603 / 100104 / 100604 100105
More informationhwp
지식경제와핵심역량 지식경제와핵심역량 ⅲ ⅳ 지식경제와핵심역량 지식경제와핵심역량 ⅴ ⅵ 지식경제와핵심역량 지식경제와핵심역량 ⅶ ⅷ 지식경제와핵심역량 지식경제와핵심역량 ⅸ ⅹ 지식경제와핵심역량 지식경제와핵심역량 ⅹⅰ ⅹⅱ 지식경제와핵심역량 지식경제와핵심역량 ⅹⅲ ⅹⅳ 지식경제와핵심역량 지식경제와핵심역량 ⅹⅴ ⅹⅵ 지식경제와핵심역량 지식경제와핵심역량
More information2015 년 SW 개발보안교육과정안내
2015 년 SW 개발보안교육과정안내 2015 년 SW 개발보안교육과정안내 행정자치부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다. 2015 년 SW 개발보안일반과정 교육대상 : 전자정부정보화사업담당공무원및개발자 교육기간 년 월 년 월
More information2016년 신호등 4월호 내지A.indd
www.koroad.or.kr E-book 04 2016. Vol. 428 30 C o n t e n t s 08 50 24 46 04 20 46,, 06 24 50!! 08? 28, 54 KoROAD(1)! 12 30 58 KoROAD(2) (School Zone) 16 60 34 18 62 38, 64 KoROAD, 40 11 (IBA) 4!, 68. 428
More informationC O N T E N T S 목 차 요약 / 1 Ⅰ. 태국자동차산업현황 2 1. 개관 5 2. 태국자동차생산 판매 수출입현황 우리나라의대태국자동차 부품수출현황 Ⅱ. 태국자동차산업밸류체인현황 개관 완성차브랜드현황 협력업체 ( 부
Global Market Report 17-039 Global Market Report 태국자동차산업글로벌밸류체인 (GVC) 진출방안 방콕무역관 C O N T E N T S 목 차 요약 / 1 Ⅰ. 태국자동차산업현황 2 1. 개관 5 2. 태국자동차생산 판매 수출입현황 13 3. 우리나라의대태국자동차 부품수출현황 Ⅱ. 태국자동차산업밸류체인현황 16 1. 개관
More information2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전
2018 년 SW 개발보안교육과정안내 2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다. 2018 년 SW 개발보안일반과정 교육대상 : 전자정부정보화사업담당공무원및개발자 교육기간 년 월 년 월년
More informationuntitled
외국인환자유치사업활성화및안전성확보방안행사개요 주최 : 보건복지부 주관 : 한국보건산업진흥원 대상 : 유치기관, 지자체, 외국인환자유치사업관심있는모든분 일정 ( 총 3시간 ) 일시장소대상지역 6.13( 수 ) 14:00 17:00 건양대병원암센터 5 층대강당대전 ( 충청 전라 ) 설명회 ( 4 회 ) 6.14( 목 ) 14:00 17:00 부산국제신문사 4 층중강당부산
More information한국의 양심적 병역거부
한국의 양심적 병역거부 2 목차 편집자의 말 ------------------------------------------------------------------------------------- 3 한국의 * 상1 개괄 한국의 병역거부운동 -------------------------------------------------------------------------
More information여수신북항(1227)-출판보고서-100부.hwp
2012 년도타당성재조사보고서 여수신북항건설사업 2012. 10 요약 요약 1. 사업의개요 가. 추진배경및목적 2012( 1), 2) ) 164 11. -.,,. (2008.10.23, ) 3). 1),,,,,,,. 2),,,,. 3) 2013 7 2012(, ) 11, ( A,B,C,W ).. 나. 사업내용및추진경위 : : : 1,103m, 1,270m,
More information범정부서비스참조모형 2.0 (Service Reference Model 2.0)
범정부서비스참조모형 2.0 (Service Reference Model 2.0) 2009. 12 - 1 - - 2 - - 3 - - 4 - < - 5 - - 6 - 1) 별첨 2 공유자원현황목록참조 - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - - 16 - - 17 - - 18 - - 19 -
More information목 차 Ⅰ. 조사개요 2 1. 조사목적 2 2. 조사대상 2 3. 조사방법 2 4. 조사기간 2 5. 조사사항 2 6. 조사표분류 3 7. 집계방법 3 Ⅱ 년 4/4 분기기업경기전망 4 1. 종합전망 4 2. 창원지역경기전망 5 3. 항목별전망 6 4. 업종
2 0 1 4 년 4 / 4 분기 2014. 9 목 차 Ⅰ. 조사개요 2 1. 조사목적 2 2. 조사대상 2 3. 조사방법 2 4. 조사기간 2 5. 조사사항 2 6. 조사표분류 3 7. 집계방법 3 Ⅱ. 2014 년 4/4 분기기업경기전망 4 1. 종합전망 4 2. 창원지역경기전망 5 3. 항목별전망 6 4. 업종별전망 7 5. 규모및유형별전망 8 6. 정부경기부양정책발표에따른영향
More informationviii 본 연구는 이러한 사회변동에 따른 고등직업교육기관으로서 전문대 학의 역할 변화와 지원 정책 및 기능 변화를 살펴보고, 새로운 수요와 요구에 대응하기 위한 전략으로 전문대학의 기능 확충 방안을 모색하 였다. 연구의 주요 방법과 절차 첫째, 기존 선행 연구 검토
vii 요 약 연구의 필요성 및 목적 우리 사회는 끊임없이 변화를 겪으며 진화하고 있다. 이러한 사회변 동은 정책에 영향을 미치게 되고, 정책은 기존의 정책 방향과 내용을 유지 변화시키면서 정책을 계승 완료하게 된다. 이러한 정책 변화 는 우리 사회를 구성하는 다양한 집단과 조직, 그리고 우리의 일상에 긍정적으로나 부정적으로 영향을 주게 된다. 이러한 차원에서
More informationⅠ Ⅱ Ⅲ Ⅳ
제 2 차유비쿼터스도시종합계획 국토교통부 Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ - 4 - 1 배경및법적근거 2 계획의수립방향 - 3 - 3 계획수립의성격및역할 4 계획수립경위 - 4 - Ⅱ 1 국내외여건변화 가. 현황 - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - 나. 문제점및기본방향 - 14 - 2 국내 U-City 현황 가. 현황 -
More information목 차 2012-5 - 7) - 6 - - 7 - 직업교육의메카, 명품신성인양성 1 사업명 - 8 - 2 필요성및목적 - 9 - 직업교육의메카, 명품신성인양성 - 10 - - 11 - 직업교육의메카, 명품신성인양성 - 12 - - 13 - 직업교육의메카, 명품신성인양성 2-1 필요성 - 14 - 2-2 목적 3 사업내용총괄 3-1 사업개요 - 15 - 직업교육의메카,
More information<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>
인권보호수사준칙개정안에 대한 국가인권위원회의 의견 국가인권위원회는 국가인권위원회법 제20조 제1항에 따른 법무부의 인권보호 수사준칙개정안에 대한 국가인권위원회의 의견 요청에 대하여 검토한 결과 국가인권위원회법 제19조 제1호에 의하여 아래와 같이 의견을 표명한다. 1. 개정안 제12조의 체포 등에 대한 신속한 통지조항에서 지체없이 라는 용어는 명확성의 원칙을
More information- 2 -
- 1 - - 2 - - - - 4 - - 5 - - 6 - - 7 - - 8 - 4) 민원담당공무원 대상 설문조사의 결과와 함의 국민신문고가 업무와 통합된 지식경영시스템으로 실제 운영되고 있는지, 국민신문 고의 효율 알 성 제고 등 성과향상에 기여한다고 평가할 수 있는지를 치 메 국민신문고를 접해본 중앙부처 및 지방자 였 조사를 시행하 였 해 진행하 월 다.
More information[11하예타] 교외선 인쇄본_ver3.hwp
2012 년도예비타당성조사보고서 교외선 ( 능곡 ~ 의정부 ) 철도사업 2012. 7. 요약 요약 제 1 장예비타당성조사의개요 1. 사업추진배경 2000 5 16, 2004 4 1,, 2006 -,, 39,., ~~, 2. 사업의추진경위및추진주체 2004. 12: (~) () - 21 (B/C=0.34). 2010. 04~2012. 02: (~) () - (B/C=0.53,
More informationITFGc03ÖÁ¾š
Focus Group 2006 AUTUMN Volume. 02 Focus Group 2006 AUTUMN 노랗게 물든 숲 속에 두 갈래 길이 있었습니다. 나는 두 길 모두를 가볼 수 없어 아쉬운 마음으로 그 곳에 서서 한쪽 길이 덤불 속으로 감돌아간 끝까지 한참을 그렇게 바라보았습니다. 그리고 나는 다른 쪽 길을 택했습니다. 그 길에는 풀이 더 무성하고, 사람이
More information<B1B9C8B8C0D4B9FDC1B6BBE7C3B3BAB85F BB0DCBFEFC8A35B315D2E706466>
2011 Winter 02 08 10 News 14 Article Report 42 NARS Report 60 NARS Report Review 68 World Report 84 Column 94 Serial 116 2011 Winter 11 www.nars.go.kr 01 02 w w w. n a r s. g o. k r 03 04 01 02 03 04
More information나하나로 5호
Vol 3, No. 1, June, 2009 Korean Association of CardioPulmonary Resuscitation Korean Association of CardioPulmonary Resuscitation(KACPR) Newsletter 01 02 03 04 05 2 3 4 대한심폐소생협회 소식 교육위원회 소식 일반인(초등학생/가족)을
More information조사보고서 구조화금융관점에서본금융위기 분석및시사점
조사보고서 2009-8 구조화금융관점에서본금융위기 분석및시사점 Ⅰ. 서론 Ⅱ. 구조화금융의미시적시장구조 2 조사보고서 2009-08 요약 3 Ⅲ. 서브프라임위기의현황과분석 4 조사보고서 2009-08 Ⅳ. 서브프라임위기의원인및특징 요약 5 6 조사보고서 2009-08 Ⅴ. 금융위기의파급경로 Ⅵ. 금융위기극복을위한정책대응 요약 7 8 조사보고서 2009-08
More informationUntitled-1
영역별 욕구조사 설문지 예시 자료 3 장애인영역 평택시 사회복지시설 욕구조사 실무도움서 _ 201 202 _ 평택복지재단 영역별 욕구조사 설문지 예시 자료 2 3 2 3 평택시 사회복지시설 욕구조사 실무도움서 _ 203 204 _ 평택복지재단 영역별 욕구조사 설문지 예시 자료 2 3 4 평택시 사회복지시설 욕구조사 실무도움서 _ 205 2 3 4 5 6 7
More informationCloud Friendly System Architecture
-Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture
More information저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할
저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할수없습니다. 변경금지. 귀하는이저작물을개작, 변형또는가공할수없습니다. 귀하는, 이저작물의재이용이나배포의경우,
More information2014 년 5 월 16 일 부천시보 제 1044 호 부천시공유재산관리조례일부개정조례 참좋아! 햇살같은부천에별같은사람들이있어
시보는공문서로서의효력을갖습니다 제 1044 호 2014 년 5 월 16 일 ( 금 ) 조 례 부천시조례제2844호 ( 부천시공유재산관리조례일부개정조례 ) 2 부천시조례제2845호 ( 부천시아동복지심의위원회구성및운영에관한조례 ) 5 부천시조례제2846호 ( 부천시국민기초생활보장수급권자등생활안정자금지원사업특별회계설치및운용조례일부개정조례 ) 9 부천시조례제2847호
More information개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-
개인정보보호의 이해와 안전한 관리 - 안전한 개인정보 관리- 2013. 6. 26 최 윤 형 (한국정보화진흥원) 1 안전한 개인PC 관리방법 목 차 2 안전한 스마트폰 관리방법 1. 안전한 개인PC 관리방법 정보통신 기기의 보안 위협요인 위협요소 웜, 바이러스, 악성코드, DDos공격침입, 네트워크 공격 휴대성, 이동성 오픈 플랫폼 3G, WiFi, Wibro
More information273-308 제4장
4 PROSECUTION SERVICE 274 276 277 278 279 280 281 282 283 284 285 286 273-308 제4장 2012.8.21 11:57 AM 페이지287 제3절 아세안 프로젝트 수행 마약퇴치 캠페인 - 2011. 10. 5. 라오스 비엔티엔 소재 라오플라자 호텔에서 LCDC 부위원장 등 양국 마약관계 관 30여명이 참석한
More informationMicrosoft Word - src.doc
IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...
More information서현수
Introduction to TIZEN SDK UI Builder S-Core 서현수 2015.10.28 CONTENTS TIZEN APP 이란? TIZEN SDK UI Builder 소개 TIZEN APP 개발방법 UI Builder 기능 UI Builder 사용방법 실전, TIZEN APP 개발시작하기 마침 TIZEN APP? TIZEN APP 이란? Mobile,
More information- i - - ii - - iii - - iv - - v - - 1 - 정책 비전차원 조직관리차원 측정 감시차원 정보보호 윤리적 차원 인식차원 - 2 - - 3 - - 4 - < 표 1> 정보보호산업과다른 IT 산업의성장률 (2001~2007) 비교 자료출처 : ETRI 2002 정보통신기술산업전망 (2002년~2006년) < 표 2> 세계정보보호시장전망
More informationPowerPoint 프레젠테이션
목차 1. AirSCAN 제안배경 2. AirSCAN 소개 3. AirSCAN 레퍼런스 4. AirSCAN Case Study AirSCAN 제안배경 무선을 통한 해킹의 급증 스마트기기의 증가 = 무선 보안 Hole의 증가 비인가 스마트폰 테더링을 통한 악성코드 감염 스마트폰 테더링을 통한 핵심기술 정보 유출 AirSCAN 제안배경 정부차원의 무선보안 가이드라인
More informationuntitled
Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임
More information신규투자사업에 대한 타당성조사(최종보고서)_v10_클린아이공시.hwp
신규투자사업에 대한 타당성 조사 (요약본) 2015. 4. 지방공기업평가원 제주관광공사가부족한쇼핑인프라를보완하고, 수익을제주관광진흥에재투자하여 관광산업활성화와관광마케팅재원확보 라는양대목적달성에기여하고공기업으로서사회적책임을다하고자시내면세점사업에투자하려는의사결정에대한타당도는전반적으로볼때 긍정 으로평가할수있음 역할및필요성 대내 외환경 정책및법률 경제성기대효과
More information경북지역일자리공시제내실화방안
2011-49 경북지역일자리공시제내실화방안 차례 표차례 요약. 5.,,.,.,..,..,,. 2010 7 2011 8 244 227. 2011 6 i 2011 6 221 (www.reis.or.kr) 8 224. 23 2010 100%, 5 2011. 5 224,025 13. 33,536 8, 10,219. 21,499 1/3. 8,796 21,872,
More information¾Æµ¿ÇÐ´ë º»¹®.hwp
11 1. 2. 3. 4. 제2장 아동복지법의 이해 12 4).,,.,.,.. 1. 법과 아동복지.,.. (Calvert, 1978 1) ( 公 式 的 ).., 4),. 13 (, 1988 314, ). (, 1998 24, ).. (child welfare through the law) (Carrier & Kendal, 1992). 2. 사회복지법의 체계와
More information행정학석사학위논문 공공기관기관장의전문성이 조직의성과에미치는영향 년 월 서울대학교행정대학원 행정학과행정학전공 유진아
저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할수없습니다. 변경금지. 귀하는이저작물을개작, 변형또는가공할수없습니다. 귀하는, 이저작물의재이용이나배포의경우,
More information복지백서내지001~016화보L265턁
Photo S tory 사진으로 보는 서울의 사회복지 1950년대 아동복지시설 연합 체육대회 (창경원) 3 1950년 삼성농아원 초창기 구화교육 (이진주 선생) 1928년 용정부녀자합동급식소 (명진보육원 전신) 1920년대 초기 태화유치원 교육 1930년대 무산아동운동장 (태화여자관 전경) 1936년 경성양로원 (1927년 설립, 1954년 현재의 청운양로원으로
More information2011-67 차례 - iii - 표차례 - vii - 그림차례 - xi - 요약 - i - - ii - - iii - 제 1 장서론 대구 경북지역인력수급불일치현상진단과해소방안에대한연구 1) ( ) 574 208 366 263 103 75.6 77.9 74.3 73.0 77.7 19.3 19.2 19.4 20.5 16.5 3.0 1.0 4.1
More information클라우드컴퓨팅 주요법령해설서 2017. 11. 목차 3... 5 I... 15 II... 39 1. 공공분야... 41 2. 금융분야... 71 3. 의료분야... 81 4. 교육분야... 95 5. 신산업등기타분야... 101 III... 109 요약문 5, 15 3, 1 16~ 18 15 11 16 4, 16 7,,, 5 16 5, 16 7~10,,,
More information<464B4949B8AEC6F7C6AE2DC0AFBAF1C4F5C5CDBDBABBEABEF7C8AD28C3D6C1BE5FBCD5BFACB1B8BFF8BCF6C1A4292E687770>
국내 유비쿼터스 사업추진 현황 본 보고서의 내용과 관련하여 문의사항이 있으시면 아래로 연락주시기 바랍니다. TEL: 780-0204 FAX: 782-1266 E-mail: minbp@fkii.org lhj280@fkii.org 목 차 - 3 - 표/그림 목차 - 4 - - 1 - - 2 - - 3 - - 4 - 1) 유비쿼터스 컴퓨팅프론티어사업단 조위덕 단장
More information1. 상고이유 제1점에 대하여 구 도시 및 주거환경정비법(2009. 2. 6. 법률 제9444호로 개정되기 전의 것, 이하 구 도시정비법 이라 한다) 제4조 제1항, 제3항은 시 도지사 또는 대도시의 시장이 정비구 역을 지정하거나 대통령령이 정하는 경미한 사항을 제외한
대 법 원 제 1 부 판 결 사 건 2012두6605 사업시행계획무효확인등 원고, 상고인 원고 1 외 1인 원고들 소송대리인 법무법인(유한) 태평양 담당변호사 이인재 외 2인 피고, 피상고인 서울특별시 종로구청장 외 1인 소송대리인 정부법무공단 외 3인 원 심 판 결 서울고등법원 2012. 2. 2. 선고 2011누16133 판결 판 결 선 고 2015. 4.
More information?.? -? - * : (),, ( 15 ) ( 25 ) : - : ( ) ( ) kW. 2,000kW. 2,000kW 84, , , , : 1,
기계 기구및설비설치또는변경시사업장안전성문제가걱정된다면? 제조업등유해 위험방지계획서로해결하세요! '14 9 13 10 13. ?.? -? - www.kosha.or.kr * : (),, ( 15 ) - 15 - ( 25 ) - 2 - : - : ( 2013-2 ) ( ) 10. 500kW. 2,000kW. 2,000kW 84,000 123,000 183,000
More information경상북도와시 군간인사교류활성화방안
2010-14 경상북도와시 군간인사교류활성화방안 목 차 경상북도와시 군간인사교류활성화방안 요약,,,, 4, 5, 6,,,,, 5 58 1:1 34, 24 ( 13, 11 ) 2010 2017 8 i (5 8 ),.,, 74 (4 3, 5 19, 6 52 ) (4~6 4,901 ) 1.5% 5% ii 제 1 장 연구개요 1 연구배경과목적 2 연구범위와방법
More information4 차산업혁명과지식서비스 l 저자 l 한형상 / 한국산업기술평가관리원지식서비스 PD 김 현 / 한국전자통신연구원 IoT 연구본부장 SUMMARY 4차산업혁명의성격은초연결 초융합 초지능의세키워드로요약된다. 초연결은사람, 사물등객체간의상호연결성이확장됨을말하며이는곧실시간데이
4 차산업혁명과지식서비스 l 저자 l 한형상 / 한국산업기술평가관리원지식서비스 PD 김 현 / 한국전자통신연구원 IoT 연구본부장 SUMMARY 4차산업혁명의성격은초연결 초융합 초지능의세키워드로요약된다. 초연결은사람, 사물등객체간의상호연결성이확장됨을말하며이는곧실시간데이터공유가질적 양적으로크게확대됨을의미한다. 초융합은초연결환경의조성으로이전에는생각할수없었던異種기술
More informationUSC HIPAA AUTHORIZATION FOR
연구 목적의 건강정보 사용을 위한 USC HIPAA 승인 1. 본 양식의 목적: 건강보험 이전과 책임에 관한 법(Health Insurance Portability and Accountability Act, HIPAA)이라고 알려진 연방법은 귀하의 건강정보가 이용되는 방법을 보호합니다. HIPAA 는 일반적으로 귀하의 서면 동의 없이 연구를 목적으로 귀하의
More information2001 년 4 월전력산업구조개편과함께출범한전력거래소는전력산업의중심 기관으로서전력시장및전력계통운영, 전력수급기본계획수립지원의기능을 원활히수행하고있습니다. 전력거래소는전력자유화와함께도입된발전경쟁시장 (CBP) 을지속 적인제도개선을통해안정적으로운영하고있으며, 계통운영및수급
2001 년 4 월전력산업구조개편과함께출범한전력거래소는전력산업의중심 기관으로서전력시장및전력계통운영, 전력수급기본계획수립지원의기능을 원활히수행하고있습니다. 전력거래소는전력자유화와함께도입된발전경쟁시장 (CBP) 을지속 적인제도개선을통해안정적으로운영하고있으며, 계통운영및수급 계획수립등전력수급안정에도최선의노력을기울이고있습니다. 이번에발간하는 2016년발전설비현황은
More informationSBR-100S User Manual
( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S
More information<B8D3B8AEB8BB5F20B8F1C2F72E687770>
발간사 발간사 KDI 정책연구사례 : 지난 30 년의회고 발간사 KDI 정책연구사례 : 지난 30 년의회고 목차 / 김광석 / 김적교 / 사공일 / 송희연 / 남상우 / 문팔용 / 김윤형 / 사공일ㆍ송대희 / 김수곤 / 김영봉 / 이규억 / 민재성ㆍ박재용 KDI 정책연구사례 : 지난 30 년의회고 / 황인정 / 남상우 / 양수길 / 고일동 / 김준경ㆍ조동철
More information2 Journal of Disaster Prevention
VOL.13 No.4 2011 08 JOURNAL OF DISASTER PREVENTION CONTENTS XXXXXX XXXXXX 2 Journal of Disaster Prevention 3 XXXXXXXXXXXXXXX XXXXXXXXXXXXXX 4 Journal of Disaster Prevention 5 6 Journal of Disaster Prevention
More information16-27( 통권 700 호 ) 아시아분업구조의변화와시사점 - 아세안, 생산기지로서의역할확대
16-27( 통권 700 호 ) 2016.07.08 - 아세안, 생산기지로서의역할확대 본보고서에있는내용을인용또는전재하시기위해서는본연구원의허락을얻어야하며, 보고서내용에대한문의는아래와같이하여주시기바랍니다. 총괄 ( 경제연구실장 ) : 주원이사대우 (2072-6235, juwon@hri.co.kr) 경제연구실 / 동향분석팀 : : 조규림선임연구원 (2072-6240,
More information[ 별지제3 호서식] ( 앞쪽) 2016년제2 차 ( 정기ㆍ임시) 노사협의회회의록 회의일시 ( 월) 10:00 ~ 11:30 회의장소본관 11층제2회의실 안건 1 임금피크대상자의명예퇴직허용및정년잔여기간산정기준변경 ㅇ임금피크제대상자근로조건악화및건강상
[ 별지제3 호서식] ( 앞쪽) 2016년제2 차 ( 정기ㆍ임시) 노사협의회회의록 회의일시 2016. 09. 12( 월) 10:00 ~ 11:30 회의장소본관 11층제2회의실 안건 1 임금피크대상자의명예퇴직허용및정년잔여기간산정기준변경 ㅇ임금피크제대상자근로조건악화및건강상이유로인한명예퇴직허용 ㅇ 정년연장형임금피크대상자의정년잔여기간변경은 퇴직적립금 소요재원증가로법정적립비율(80%)
More informationView Licenses and Services (customer)
빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차
More information2013_1_14_GM작물실용화사업단_소식지_내지_인쇄_앙코르130.indd
GM작물실용화사업단 인식조사 및 실용화 방향 설정 GM작물 인식조사 및 실용화 방향 설정 한국사회과학데이터센터 김욱 박사 1. 조사목적 GM 작물 관련 인식조사는 사회과학자들을 바탕으로 하여 국내 다양한 이해관계자들의 GM 작물 관련 인식 추이를 지속적이고, 체계적으로 모니터링하여 인식이 어떻게 변화하고 있는가를 탐구하기 위한 것입니다. 2. 조사설계 2.1.
More information저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할
저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할수없습니다. 변경금지. 귀하는이저작물을개작, 변형또는가공할수없습니다. 귀하는, 이저작물의재이용이나배포의경우,
More information