지식정보보안산업심층분석보고서 세계지식정보보안산업비교분석
목차 1. 지식정보보안산업정의 1 2. 지식정보보안산업발전동향 2 1. 세계지식정보보안시장규모 4 2. 미국지식정보보안시장규모 6 3. 유럽지식정보보안시장규모 8 4. 이스라엘지식정보보안시장규모 9 5. 국내지식정보보안시장규모 11 1. 지식정보보안정책개요 14 1. 미국지식정보보안관련정책 15 2. EU 지식정보보안관련정책 17 3. 이스라엘지식정보보안관련정책 18 4. 국내지식정보보안관련정책 20 1. 지식정보보안법률개요 23 1. 미국지식정보보안관련법률 25 2. EU의지식정보보안관련법률 26 3. 이스라엘의지식정보보안관련법률 27-2 -
4. 국내지식정보보안관련법률 28 1. 지식정보보안관련추진체계개요 30 1. 미국지식정보보안관련추진체계 31 2. EU의지식정보보안관련추진체계 33 3. 이스라엘의지식정보보안관련추진체계 35 4. 국내지식정보보안관련추진체계 37 1. 지식정보보안산업육성개요 38 1. 미국의지식정보보안산업육성 39 2. EU의지식정보보안육성 40 3. 이스라엘의지식정보보안관련산업진흥 40 4. 국내지식정보보안관련산업진흥 44 1. 지식정보보안정책 법률 추진체계비교및시사점 45 1. 지식정보보안산업구조재편성및서비스시장활성화 49 2. 원천기술개발및지적재산권확보 51 3. 지식정보보안전문인력양성추진필요 53 4. 지식정보보안중견기업육성 54 5. 세제지원의유연성 55-3 -
,,,,,,,, :, :,, IT :, (Ubiquitous) 1) IT ID 1) 집외부에서열린가스밸브를잠그거나집안의이상신호를감지해핸드폰으로관련영상을전송하는서비스등이상용화되고있음 - 1 -
/ (1.5Cm X 1.5Cm) - Usable Security, Anti-virus, Anti-spam,, [Figure] 지식정보보안산업발전전망 출처 : 한국산업기술평가관리원. <IT R&D 발전전략보고서 ( 지식정보보안 )>. 2010. - 2 -
PC,,,,,, [Figure] 지식정보보안산업추이 * 출처 : 한국산업기술평가관리원. <IT R&D 발전전략보고서 ( 지식정보보안 )>. 2010., (, / / /,, u- ) - 3 -
2011 2,995 12.8% 2020 8,549 ( 단위 : 억달러, %) [Table] 구분 2007년 2011년 2015년 2020년 2025년 CAGR(%) 세계 1,800 2,995 4,675 8,549 15,759 12.8 국내 25 45 92 427 1,576 32.9% 세계시장점유율 1.4 1.5 2.0 5.0 10.0 - * 출처 : http://contech.suv.ac.kr/contech/courses/11h1convergencetechnologies/10_knowledgeinformation.pdf 51.2%, EU 37%, 4.1%, 1.4% [Figure] 전세계지식정보보안산업시장규모 (2007 년기준 ) ( 단위 : %) 5.7 4.1 1.7 미국 37 51.2 EU 일본이스라엘한국 출처 : IDC & RNCOS. <Global IT Security Market Forecast to 2013>. - 4 -
:,,, IPS OS, EU : SW,, CCTV : SW,, :,, EU, (41.9%) ㆍ (33.5%) ㆍ (11.3) 86%(2009), 2009 86.7% 2013 80.1% [Figure] 지식정보보안시장비중 출처 : IDC & RNCOS. <Global IT Security Market Forecast to 2013>. - 5 -
38.6%, 2007 197 2010 278, 2013 375 [Figure] 미국의정보보안시장추이및전망 ( 단위 : 억달러 ) 출처 : IDC & RNCOS. <Global IT Security Market Forecast to 2013>. 09 13%, 10 10% Symantec, TrendMicro, McAfee M&A - 6 -
[Figure] 미국의지식정보보안업체 출처 : 손경호. < 정보보안산업현황및전망 >. 한국인터넷진흥원. 2010 EU, 2011 EU 29.7%, 40.3% EU 2013 28.2% EU 55%,, CCTV, - 7 -
, IT, IP 07 12.6% 09 30.8% 10 46.1%, 2013 4, 11.8%, IT [Figure] 이스라엘지식정보보안서비스시장전망 ( 단위 : 억달러 ) 4 3 3 3 2 2 2 2007 년 2008 년 2009 년 2010 년 2011 년 2012 년 2013 년 출처 : RNCOS, 2010. 6 2013 71.4% 2007 50% - 8 -
,, [Table] 이스라엘지식정보보안서비스시장전망 ( 단위 : 억달러 ) 구분 2007 2008 2009 2010 2011 2012 2013 전세계시장 18.1 20.1 22.1 32.7 35.5 38.4 41.3 중동 / 아프리카 4 4 4 4.5 4.8 5 5.6 이스라엘 2 2 2 3 3 3 4 출처 : 가트너, 정보보안서비스시장전망, 2011, RNCOS, 2010. 6, 1990 70 2) 1990 3) 2) 구소련이민자 120 만명중 90 년대이후이민자는약 85 만명에달하는것으로추정 3) 8-200 - 9 -
[Table] 이스라엘군의중앙정보부대 쉬모네마따임 o 1959 년이스라엘정보부대소속연구, 기술기능을맡는전자부대로출발한이부대는창설 40 년이지난시점에이스라엘보안산업을주도하는인력양성소로국가경제발전에도크게기여하고있음 - 미국국가안전부에해당하는이스라엘군의중앙정보부대쉬모네마따임출신자들이이스라엘보안업계를주도해오고있기때문임 - 이스라엘의간판하이테크기업인방화벽의체크포인트, 보이스메일의컴버스, 데이터보안의나이스시스템과오디오코드, 생물정보학의컴퓨진을세운창업자들이모두 쉬모메마따임 출신임 - 특히쉬모네마따임은인터넷보안에최고의기술을자랑함. 미국나스닥에상장된 CHECK POINT 의 CEO 인길슈웨드는이스라엘의최고부자로 18 세부터 4 년간근무했음 o 조직자체에대해서는국가기밀로분류되어있어알수가없으나, 이스라엘하이테크에관심을가지고있는외국투자가나기술사업자들사이에는이미공공연한비밀로알려져있음 - 통신, 보안, 암호, 데이터처리등의분야에서신기술개발자가투자가를찾을때자신의경력에 쉬모메마따임 출신자임을밝힐경우각별한관심을끌수있기때문임 2011 45 1.5% ( 단위 : 억달러, %) [Table] 구분 2007년 2011년 2015년 2020년 2025년 CAGR(%) 세계 1,800 2,995 4,675 8,549 15,759 12.8 국내 25 45 92 427 1,576 32.9% 세계시장점유율 1.4 1.5 2.0 5.0 10.0 - * 출처 : http://contech.suv.ac.kr/contech/courses/11h1convergencetechnologies/10_knowledgeinformation.pdf 2007 1.4% 2011 1.5%, 2012 88.8%, - 10 -
[Table] 국내제품군별매출전망 구분 2010년 2011년 2012년 2013년 2014년 2015년 정 네트워크보안 342,033 400,197 407,819 436,721 456,624 494,526 보 시스템보안 147,096 167,139 172,306 182,034 191,762 201,490 보 컨텐츠 / 정보유출방지보안 217,171 253,846 295,132 332,292 369,451 406,611 안 암호 / 인증 89,854 109,854 119,629 131,529 143,373 155,217 제 보안관리 107,727 122,454 130,968 141,321 151,674 162,027 품 기타 83,388 74,720 80,955 85,112 89,269 93,426 서보안컨설팅 71,748 85,565 96,902 109,527 122,152 134,777 비스기타서비스 178,757 209,402 226,098 250,508 274,917 299,326 * 출처 : 한국인터넷진흥원. <2011 국내정보보안산업실태조사 >. 2011 2015 2 9.6%, 19.2%., ( 단위 : 백만원 ) [Table] 국내매출전망 구분 2010년 2011년 2012년 2013년 2014년 2015년 지식정보보안제품 987,268 1,128,211 1,206,809 1,309,010 1,411,154 1,513,298 지식정보보안서비스 250,505 294,967 323,000 360,034 397,068 434,103 출처 : 한국인터넷진흥원. <2011 국내정보보안산업실태조사 >. 2011 14.4%,, 4),, 2012 4,489, 2010 1,942 131% 5) 2011 450 2012 490 8.9% 4) 수요변화 : 2010 년 ( 공공 35.5%, 금융 19.5, 민간 45%) 2012 년 ( 공공 24.1%, 금융 29.8%, 민간 46.1%) 5) 공공영역매출이 781 억원 (17.4%), 민간영역의매출이 3,708 억 (82.6%) 에달함 - 11 -
, 87.1% 6) 6) 수출대상국가의비중은일본으로의지식정보보안제품수출이 54.4% 로가장높음 - 12 -
,, EU, [Table] 국가별주요정책 구분주요정책세부내용 미국 일본 국가사이버안보종합계획 (CNCI) 국가기반시설보호계획 (NIPP) 국가재난대응체계 (NR F) 제 1 차정보보안기본계획 (2006-2008) 제 2 차정보보안기본계획 (2009-2011) 2008 년 1 월수립되었으며, 2010 년 3 월 12 개주제를가진세부적인계획공개추진 2009 년에새롭게발표된미국내미국내 18 가지분야의주요기반시설및핵심자원 (CIKR) 에중점을둔계획 2008 년 3 월부터미국의국가적인측면의재난및사고에적용하여모든위험기반의종합적인국가적접근방법을확립함 컴퓨터보안조기경계체제의정비, 기업 개인정보보안대책의추진등이며예방중심의사전대책에중점을두고있음. 정책전반에대한전체설계로서역할을하며, 정부기관분야, 중요인프라분야, 정책평가등개별설계도를문서화하는구조이므로, 사고예방뿐만아니라사고대처에서도적극적이고사후적복구준비도요구하고있음 EU Europe 2020 Talpiot( 탈피오트 ) 지식과기술혁신을통한스마트성장 (Smart Growth), 자원효율성을높이는지속가능한성장 (Sustainable Growth), 사회결속을높이는포용적성장 (Inclusive Growth) 과학, 물리, 수학분야의영재들을위한 IDF 엘리트교육프로그램 이스라엘 국내 Havatzalot( 하바찰롯 ) Brakim Excellence 정보보호중기종합계획 국가안전관리기본계획 국가안전관리집행계획 고도로숙련된정보요원의육성을목적으로군복무중에이루어지는 IDF 인재양성프로그램 기계공학부에서뛰어난능력을보이는학생대상으로하는인재프로그램 행정안전부, 지식경제부, 국가정보원등이주출이돼국가의지식정보보안추진전략으로 6 대의제, 18 개추진과제, 73 개세부과제로구성 재난및안전의관리를위한기본방향과각부처가추진해야할우리나라의국가재난관리에대한최상위의장기적인기본종합계획 재난및안전관리기본법에따라풍수해, 가뭄등자연재해와폭발, 대형화재등인적재난국민생활관련에너지, 통신등국가기반시설에대한재난관리대책수립 (1 년단위 )) - 13 -
9.11 (2001 ) 1980 (Communication Security), 1980 (Computer Security), 1990 (Information Security) [Figure] 미국의보안정책동향흐름 출처 : 박춘식. 미국사이버보안정책동향. < 국가산업기술유출대응컨퍼런스자료집 >. 2010. 1. 8. 2008 (CNCI) 7), 2008 (CPR) 8) - CPR 5 (10, 14 ):,, 7) Comprehensive National Cyber Security Initiative 8) Cyberspace Policy Review - 14 -
, [Figure] 오바마정부의사이버보안정책진행경과 출처 : 이재일. 오바마정부의정보보호정책. < 제 2 회인터넷정보보호세미나 >. 2009. 7. 2. 2010 : 1, 2, 3 2010 5 (NICE) 9) (NCIRP) 10),, 유형 국가사이버안보종합계획 (CNCI) 국가기반시설보호계획 (NIPP) 국가재난대응체계 (NR F) [Table] 사이버공격대응계획세부내용 2008 년 1 월수립되었으며, 2010 년 3 월 12 개주제를가진세부적인계획공개추진 2009 년에새롭게발표된미국내미국내 18 가지분야의주요기반시설및핵심자원 (CIKR) 에중점을둔계획 2008 년 3 월부터미국의국가적인측면의재난및사고에적용하여모든위험기반의종합적인국가적접근방법을확립함 2011 5 11) - R&D 9) National Initiative For Cybersecurity Education 10) National Cyber Incident Response Plan 11) INTERNATIONAL STRATEGY FOR CYBERSPACE: Prosperity, Security, and Openness in a Networked World, 2011. 5-15 -
Europe 2020 12) IT EU Europe 2020' 3, 7 10 3,, (Smart Growth), (Sustainable Growth),, (Inclusive Growth) 7 Digital Agenda for Europe 2015, IT 13) EU, EU, EU 2009(Cyber Security Strategy 2009)', - (The UK Cyber Security Strategy)' 2015 -,, 12) 2000 년 15 개국 EU 정상들이합의한경제전략인 리스본전략 (Lisbon Strategy) 이 2010 년마무리되면서추진된정책임 13) 디지털아젠다주요실행계획은온라인서비스활성화에초점을맞춰져있음 - 16 -
(BSIG) 14) (BSI) 15) (BNetzA) 2011 (The IT Security Situation in Germany in 2011), - (SCADA), -, 16), IT R&D 1975 (GDP 32%) 80 GDP 3.1% 65%, 14) BSI-Erri-chtungsgesetz 15) Bundesamt für Sicherheit in der Informaion stechnik 16) IT-Grundschutz-die Basis für ITSicher-heit - 17 -
,, Brakim Excellence Talpiot( ) Program,, IDF 1973 4, 1979, (IDF) 50 (Talpion( )),, IDF, (Hebrew University of Jerusalem), Havatzalot( ) Program IDF 3, 6, 3 (Middle Eastern Studies),,, Haifa( ) IDF Brakim Excellence Program, IDF Technion( ), (B.Sc.) 17) (M.Sc.) 18) 17) B.Sc. : Bachelor of Science 18) M.Sc.: Master of Science - 18 -
,, 유형 정보보호중기종합계획 [Table] 지식정보보안주요정책및계획 세부내용 행정안전부는지식경제부, 국가정보원, 방송통신위원회등과협력하여국가의지식정보보안비전및추진전략과함께 6 대의제및 18 개의중점추진과제, 73 개의세부과제를구성함 역점과제중 사이버침해예방및대응체계강화 추진과제에 DDoS 공격에대한시스템구축명시 세부추진사항 : 주요정보통신시시설의사이버침해대응력강화, DDoS 공격대응을위한보안시스템초기구축, 지식정보보안사회적취약계층을위한사이버정보보호서비스기반마련 등 국가안전관리기본계획 국가안전관리집행계획 재난및안전의관리를위한기본방향과매년각부처가추진해야할안전관리계획등을포함한우리나라의국가재난관리에대한최상위의장기적인기본종합계획 사이버테러 개인정보불법유출 금융피싱사기 금융전산망마비등사이버재난에대응하기위한목표와추진전략을설정 사이버안전과연관된분야로는 국가기반체계보호대책 내에 통신망보호대책, 전산망보호대책, 금융전산시스템대책 과 안전관리대책 내에 사이버안전대책 이해당됨 국민의생명과재산을보호하기위해재난예방과재난발생시신속한대응을통해피해최소화 재난및안전관리기본법에따라풍수해, 가뭄등자연재해와폭발, 대형화재등인적재난국민생활관련에너지, 통신등국가기반시설에대한재난관리대책수립 (1 년단위 ) 선제적재난관리및안전문화정착을통한국민생활안전의체계적개선 을목표로사이버공격에대한보안인프라확충, 개인정보보호대응체계강화등추진 계획내의제 2 장 재난안전관리세부대책 에서 국가정보통신망보호 와 사이버안전 의항목으로세부적인계획을명시하고있음 ( 국가정보통신망에대한물리적및사이버위협에대예방 - 대비 - 대응 - 복구절차기술 ) 2007 ` ' 2013 18 4 2013 10 2015 3, 1 4, IT R&D 10% R&D, 4,000-19 -
[Table] 지식정보보안산업활성화를위한단기 중기추진방안 단기대책 중 장기대책 단 중기대책 법 제도정비 공공시장창출 기반조직강화 차세대지식정보보안리더양성 R&D 투자확대및성과제고 해외지식정보보안시장개척 추진방안 행정편의적인규제제도를기업의눈높이에맞게개선하여국내지식정보보안기업이자율적으로성장할수있는환경조성 디지털포렌식, 보안관제, DDoS, 개인정보보호, 융합보안등 5 대분야에약 4,000 억원규모의신규공공수요창출 공공기관, 산업진흥기관, 민간협 단체등지식정보보안산업관련기관의조직 인력강화 모험정신과개척정신을가진차세대지식정보보안인력을집중양성 선도적인 R&D 투자확대및시장지향적인 R&D 를추진하여국내지식정보보안기술경쟁력제고및사업화촉진 열악한국내기업상황을감안하여상대적으로수출이용이한국가에서경험을쌓고인접국으로확대하는단계별전략추진 출처 : 지식경제부. < 정보통신산업의진흥에관한연차보고서 2011>. 2011. (2011. 6) R&D " R&D (ETRI), (KISA) " 2012 R&D 120, (1996~) VoIP IPTV, 19) - 20 -
2012 10 7 ( ), No DDoS, Secure Korea, 19) 교육, 과학, 에너지, 보건의료, 경찰, 특허, 관세, 방위산업, 국회, 국방, 국토해양, 시ㆍ도등 12 개보안관제센터를중심으로하며, 한국원자력연구원등의 132 개기관을대상으로함 - 21 -
,, EU, [Table] 국가별주요법률 구분주요볍률세부내용 미국 EU 이스라엘 국내 애국법 (USA PATRIOT ACT of 2001) 국토안보법 (Homeland Security Act) 프레임워크지침 인터넷과신규온라인기술의안전한사용을촉진하는프로그램추진에관한 EU 의회와 EC 의결정 안전한인터넷사회 - 대화, 협력및부권 유럽네트워크및정보보안기구설립에관한규칙 산업연구발전촉진법 우수과학자이민촉진 대학기초연구진흥법 정보통신망이용촉진및정보보호등에관한법률 ( 이하정보통신망법 ) 정보통신기반보호법 국가정보화기본법 전자거래기본법 전자금융거래법 9 11테러직후계속되는테러위협에대응하기위한수사력강화와국가안보확립목적포괄적인테러리즘으로부터미국의전체국가기반을보호하고자제정되었음개인정보나프라이버시를안전하게보호하고통신네트워크의안전성확보가목적임 인터넷과새로운온라인기술을사용하여불법적인내용을근절하기위함 스팸, 스파이웨어등진화하는위협에대한대처방안을확보하고법집행기관과의협력을강화회원국의네트워크및정보보안활동을지원하며이해관계자들간의원활한정보교환을촉진하고네트워크및정보보안관련기능을조정하여상호교류를증대하기위한규정임우수한두뇌와인력을활용한하이테크산업을육성하여경제성장을추진함과학자들에게일자리를제공하고창업을장려하기위한목적으로도입 6개의종합대학과 1개의대학원대학이있으며이들은모두연구중심대학으로이스라엘기초연구의대부분을담당 사이버침해에대한예방및대응조치전반을규정함 전자적침해행위에대비하여주요정보통신기반시설의보호에관한대책을수립ㆍ시행함정부기관들의정보화추진과정에서정보보호를보장하기위한기본적인법적근거제공 전자거래의안전성과신뢰성을확보하며전자거래의촉진을위한기반조성을위해정보통신시스템의보호와관련된조항명시 ( 안전성및신뢰성확보시책, 암호제품의사용, 촉진계획등 ) 전자금융거래의안전성과신뢰성을확보함과아울러전자금융업 - 22 -
국방정보화기반조성및국방정보자원관리에관한법률 ( 국방정보화법 ) 의건전한발전을위한기반조성을함으로써국민의금융편의를꾀하고국민경제의발전에이바지국방분야의정보보호에대한전략적인대응, 국방부장관소속하에국방사이버안전전담기관설치ㆍ지정, 사이버침해ㆍ위협정보기술의동향조사, 침해된정보의유통감시체계구축, 침해및위협에대한역추적등대응기술개발명시 - 23 -
(USA PATRIOT ACT of 2001) : 9 11 ㆍ (Homeland Security Act) : 17, 2 (IAIP) 10 (IS) (OMB) (Circular A-130) PDD-63( ), 63 (HSPD-63 : ). 23 54 (HSPD-23/NSPD-54) 2008 1-24 -
EU : 25 ㆍ ㆍ 6, (Directive 2002/21/EC, 2002.3.7): EU EC (Decision No 854/2005/EC, 2005.5.11) : -, (Communication from the Commission, 2006. 5. 31) :,, (European Network and Information Security Agency: ENISA) (Regulation (EC) No 460/2004, 2004. 3. 10) : (Convention on Cyber Crime) : : - 25 -
: : ( 1 ), ( 2 ), ( 3 ) (BS 7799) : (BSI) (BS 7799 ; British Standard for Information Security Management) (Telekommunikationsgesetz: TKG) :, :,,, (BSIG) :,,,,, 3 1 1970-80 2 1980 1992 3 1993, - 26 -
구분 < 제1기 > 1970~1980 년중반 < 제2기 > 1980년중반 ~1992년 < 제 3 기 > 1993 년이후 ~ [Table] 이스라엘의과학기술정책구분 주요내용 하이테크국가의연구기반구출을위한초기적기반구축 과학기술인프라구축, 인큐베이터, 기업의 R&D 지원프로그램실시 클러스터형성, 벤처캐피탈투자, 전략적인기업에대한투자, 요즈마프로그램 ( 벤처캐피탈투자프로그램 ) 의성공, 러시아붕괴에따른우수한연구자및교원의이민유입 (Law for the Encouragement of Inderstrial Research and Development) :,, 유형 정보통신망이용촉진및정보보호등에관한법률 ( 이하정보통신망법 ) 정보통신기반보호법 국가정보화기본법 전자거래기본법 전자금융거래법 국방정보화기반조성및국방정보자원관리에관한법률 ( 이하, 국방정보화법 ) [Table] 지식정보보안관련법제세부내용 사이버침해에대한예방및대응조치전반을규정함 정보통신망의안정성확보를위해정보보호안전진단, 이용자의정보보호, 정보통신망침해행위등의금지, 침해사고의대응및침해사고의원인분석등분산서비스거부공격 (DDoS) 의대응에관한핵심적인사항명시 전자적침해행위에대비하여주요정보통신기반시설의보호에관한대책을수립ㆍ시행함 정보통신기반보호위원회의창설, 보호지침의수립ㆍ시행에대한사항등명시하고있으며, 사이버위협에대한대응에기본적인근거제공 정부기관들의정보화추진과정에서정보보호를보장하기위한기본적인법적근거제공 정보화의역기능발생을사전방지하고사회안전을지키고자하며, 사이버공격이발생한경우에도효율적인대응기반을제공하는사회적환경을구축하고자함 전자거래의안전성과신뢰성을확보하며전자거래의촉진을위한기반조성을위해정보통신시스템의보호와관련된조항명시 ( 안전성및신뢰성확보시책, 암호제품의사용, 촉진계획등 ) 전자금융거래의안전성과신뢰성을확보함과아울러전자금융업의건전한발전을위한기반조성을함으로써국민의금융편의를꾀하고국민경제의발전에이바지 전자금융거래의종류별전자적전송이나처리를위한인력, 시설, 전자적장치등의정보기술부문및전자금융업무에대한방안과관련된조항명시 ( 사이버위협에대한충분한주의의무명시및공격발생가능성감소역할명시 ) 미래정보사회에걸맞은선진정예강군육성과국방정보기술의선진화에이바지하고자함 국방분야의정보보호에대한전략적인대응, 국방부장관소속하에국방사이버안전전담기관설치ㆍ지정, 사이버침해ㆍ위협정보기술의동향조사, 침해된정보의유통감시체계구축, 침해및위협에대한역추적등대응기술개발명시 - 27 -
, ( ), ( ) ( ) - : - ( ): (, ),, - ( ) ( ): - 28 -
,, EU, [Table] 국가별주요추진체계 구분주요부처세부내용 미국 국가과학기술회의 (NSTC) 백악관과학기술정책실 (OSTP) 부처전략을조정하며위원회, 소위원회, 부처간실무그룹을통해운영되며 사이버보안및정보보증실무그룹 (CSIA) 의활동을담당함 과학기술관련대통령정책자문역할수행및연방정부 R&D 정책의우선순위제시 일본 종합과학기술회의 정보처리추진기구 (IPA) 여러부처 ( 총무성, 경제산업성, 문부과학성 ) 가지식정보보안을추진 1970 년에설립되었으면산업진흥을위한 IT 및지식정보보안정책수립을담당하고있음 EU 정보사회미디어총국 네트워크정보보안청 (ENISA) 지식정보사회구현을목표로, 정보사회정책연구, 디지털컨텐츠및인터넷 TV 등미디어정책을수행 EU 회원국네트워크및정보보안 (Network and Information Security: NIS) 확보지원, 이해관계자간정보교류와 NIS 관련기능조정및교류증대역할을수행함 수석과학관실 (Chief Scientist) 산업계의연구개발을지원하는정책을총괄 이스라엘 국가연구개발심의회 국가연구개발정책관련조언을위한자문기구 수석과학관회의 산업연구발전촉진법을계기로도입된정부및민간 R&D 의조정을위한최고위원회 - 29 -
(OSTP), (OMB), (OMB) ㆍ (OSTP) [Figure] 미국연방정부의지식정보보안추진체계 - 30 -
(NSTC) 20) : - (CHNS) 21) : NSTC R&D OSTP - (CoT) 22) : NSTC CHNS IT NT BT,, OSTP NITRD : CHNS, CoT NITRD,, NSTC NITRD (NCO) 23) : NITRD NITRD,,, (NSF) 24) : 2004,,, IT (Cyber Trust) (DHS) 25) : IT R&D (DOD) 26) : R&D DARPA(Defense Advanced Research Projects Agency) NSA(National Security Agency) R&D (NIST) 27) :, 20) National Science and Technology Council 21) Committee on Homeland and National Security 22) Committee on Technology 23) National Coordination Office 24) National Science Foundation 25) Department of Homeland Security 26) Department of Defense 27) National Institute of Standards and Technology - 31 -
EU R&D (ENISA) :,, TV, IT, IT, (ENISA): EU (Network and Information Security: NIS), NIS [Figure] EU 의지식정보보안 R&D 추진체계 FP R&D, IT R&D (INFSO DG) (CSIA), (DTI), (CESG), (M15) (CPNI) - 32 -
(BMI) [Figure] 독일연방정보보안청 (BSI) 조직도 * 출처 : 독일연방정보보안청 (BSI) (BMI) CIO(Chief Information Officer) IT, 5, 2. DFN-CERT 28),,, - CERT:, IT 28) Digital Freedom Network Computer Emergency Response Team - 33 -
(Chief Scientist), [Figure] 산업무역노동부조직도 출처 :www.cbs.gov.il,, R&D, - 34 -
[Table] 정부정책조정기구특성 구분국가연구개발심의회수석과학관회의 기본소개 인력구성 주요역할 - 민간연구개발을위한국가위원회법에의해설립 ( 02 년 ) - 국가연구개발정책관련조언을위한자문기구 - 학계연구자 (4 명 ), 산업계전문가 (4 명 ), 과학기술정책전문가 (4 명 ), 이스라엘과학인문아카데미및연구개발관련경제전문가 (3 명 ) 등총 15 명으로구성 - 대통령이임명함 - 연구개발관련계획의수립및조직육성 - 단기 / 중기의포괄적과학기술정책수립 - 국가연구개발의우선순위설정 - 정부연구기관의설립및정비 - 기타정부과학기술관련정부의요청에대한심의 - 산업연구발전촉진법을계기로도입된정부및민간 R&D 의조정을위한최고위원회 (1985 년 ) - 현재과학기술관련 13 개부처에서운영중임 - 수석과학관은행정관료가아닌이공계박사등외부인사를영입함 - 연구및민간개발을위한국가위원회법에의해역할이규정됨 - 과학기술정책수립및 R&D 우선순위에대한자문수행 - 부처의수석과학관에대한조정과연구분야의중복및분산조정기능수행,, [Table] 연구영역별담당기관 연구영역기초 ( 과학 ) 연구응용연구개발 ( 산업 ) 연구 주요담당기관 - 고등교육위원회 (Council for High Education) -7 개연구중심대학이수행함 * 고등교육위원회 : 정부의고등교육및과학연구에대한자문기구로서실질적인대학의예산배분을담당함 - 과학기술부, 농업부, 국가인프라부, 복지부등의연구기관과수석과학관이주로담당함 - 주요연구주체는농업연구관리국 (Volcani Institute) 과지구해양과학연구관리국 (Earth and Marine Sciences Research Administration) 으로수석과학관이이를주도함 * 정부 R&D 프레임워크내에서의응용연구는국가가담당하지않으면안될국가적임무로정의되는활동으로, 민간의투자부족분야, 장기투자필요분야를의미함 - 주로민간부분에서주도함 - 정부에서는산업무역노동부가주로담당함 - 35 -
[Figure] 국가사이버안전관리체계 출처 : 강석구외. < 사이버안전체계구축에관한연구 >. 한국형사정책연구원. 2010. 11. : 6 : :,, -, -, 777-36 -
,, EU, [Table] 국가별주요산업육성체계 구분주요정책세부내용 미국 국가사이버보안계획 (CNCI) 백악관사이버보안정책관 미국내인터넷위협탐지기술개발및사이버공격방어능력개선을위한계획으로, 개발중인기술들은향후 5 10 년내에활용예상 정보통신관련법률통합및체계화, 의회와의공고한협력관계유지 일본 EU 에너지자립및안전법안 신 IT 개혁전략 NISC( 국가정보보호센터 ) 를설립 미래인터넷환경조성을위한구체적인실현방안 지식정보보안프레임워크프로그램 스마트그리드사이버보안투자예산신설 삶의질개선위한과학기술혁신전략으로 재해정보통신시스템기술 R&D 에 41 억엔을투자 정보보호영역확대에따른지식정보보안융합원천기술개발및기초연구강화 경제회복일환으로 2010 년까지초고속인터넷구축에 10 억유로 ( 약 1 조 8 천억 ) 투자 FP7(7th Framework Programme for Research, 2007-2013) 예산은대략 520 억유로에달해 FP6 예산 (175 억유로 ) 대비 3 배가량증가 이스라엘 국내 요즈마 (Yozma) 캐피탈 Tnufa 프로그램기술인큐베이터프로그램지식정보보안산업발전전략 하이테크기업에직접투자하는한편벤처캐피탈산업육성수행 - 수석과학관실에서운영하는신생기업육성프로그램 산업무역노동부운영프로그램으로재무부, 수출공사, 상공회의소와협력하여신생기업이사업을시작할수있도록사무실임대, 금융지원, 기타상담지원등포괄적인지원을포함하고있는프로그램 3 대핵심분야의신기술개발및사업화촉진을통해지식정보보안시장을 2018 년까지 20 조원규모로육성 - 37 -
(Department of Homeland Security) 2010 2009 3 1350 13% 3 5,500 (CNC I) 29) 3600 美 ' (Cyberspace Policy Review)' (2009. 5. 29),,,, ' 30), (2009) 540 2015 20% - 2009 12 2013 41, 2015 37 29) 미국내인터넷위협탐지기술개발및사이버공격방어능력개선을위한계획으로, 개발중인기술들은향후 5 10 년내에활용예상 30) 스마트그리드사이버보안투자예산 : 전체스마트그리드투자금액의 15% 라고추정함 - 38 -
EU, (2008. 9) EU (2009) 2010 10 ( 1 8 ),, IT (2010) IT 55,, IT, IT FP7(7th Framework Programme for Research) IT R&D 20%, - EU eten 2013 FP7(7th Framework Programme for Research, 2007-2013) 520 FP6 (175 ) 3 eten (electronic Trans-European Networks) FP, 1 4 4,500 eten GDP - 39 -
2009 R&D 328 ( 10 ) GDP 4.5% 2007 (4.8%), - R&D 14% OECD, 30.5% - R&D OECD 4.6,,, [Figure] 이스라엘의국가총 R&D 투자국가 R&D의투자재원별비중정부 R&D예산의연구개발목적별투자비중 General govemment, Higher 14.0% education, 2.0% Agriculture forestry and fishery, 7.4% Social sevices, 4.3% Non-oriented research, 3.4% Business, 51.9% Private nonprofit institutions, 1.6% Funds from abroad, 30.5% General University Funds (GUF)(1), 45.1% Infrastructur e development, 1.1% other, 2.6% Advancemen t of industrial technology, 36.1% 출처 :www.cbs.gov.il Grant 50~80%,, R&D - 40 -
[Table] 대표적인정부주도벤처캐피탈프로그램 구분 요즈마 (Yozma) 캐피탈 Tnufa 프로그램 기술인큐베이터프로그램 특징 - 이스라엘의대표적인공공투자프로그램 - 하이테크기업에직접투자하는한편벤처캐피탈산업을육성하는등두가지역할을수행함 정부가이스라엘하이테크산업에투자할외국자본의유치를위해설립함 자금지원뿐만아니라경영노하우, 마케팅, 파트너발굴등의서비스를제공하는벤처캐피탈산업의육성을장려함 - 창업기업에대한투자자금은벤처캐피탈과정부가 2 대 1 매칭방식으로투자하여수익이나면정부지분을민간투자자가인수하는방식으로운영됨 - 요즈마벤처캐피탈의출범이후, 1991 년 1 개였던이스라엘의벤처캐피탈은 2010 년현재 70 개를넘고있으며자금규모도 12.6 억달러에이름 - 1998 년민영화에성공한이후현재까지 Yozma Ⅱ 와 Yozma Ⅲ 로확대운영중에있음 - 수석과학관실에서운영하는신생기업육성프로그램 - 초기비용의 85%, 최대 20 만세켈 ( 약 5 만달러 ) 까지지원받을수있으며, 해당기업이사적자금을받을수있는단계에도달할때까지지원함 - 기획단계 (pre-seed) 에서는타당성조사, 사업계획서작성, 파트너탐색, 투자자유치등을지원함 - 초기단계의기술벤처에대해서는초기자금 (seed money) 을지원함 - 정부자금을지원받은창업자는매출이발생할경우에만 7 년에걸쳐서 3~5% 의기술료형태로정부자금을상환하는시스템 - 산업무역노동부에서직접운영하는프로그램으로재무부, 수출공사, 상공회의소와협력하여신생기업이사업을시작할수있도록사무실임대, 금융지원, 기타상담지원등포괄적인지원을포함하고있는프로그램 - 소요되는자금의 85% 가정부지원이며, 개별프로젝트에대해최대 2 년까지지원함 - 이스라엘에는총 24 개의인큐베이터가있으며, 이를통해총 200 여개의신생기업이지원을받음 - 지원대상신생기업의 60% 가 IT 관련기업임 (Yozma),, 1993 10 1991 1 2010 70 12.6 1998 Yozma II Yozma III - 41 -
[Figure] 이스라엘하이테크기업의벤처캐피탈자금규모추이 ( 단위 : 백만달러 ) 1,986 59% 1,138 58% 1,011 58% 2.076 1,622 1,759 1,465 1,337 62% 55% 60% 61% 51% 1,122 1.262 63% 70% 41% 42% 42% 45% 49% 40% 39% 38% 37% 30% 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 Foreign & Others Israeli VCs Source: IVC Research Center 단위 : ($M) 출처 :IVC Rearch Center Tnufa 85%, 20 ( 5 ), (pre-seed stage),,, (seed money) 7 3~5%,,,, 85%, 2 24, 200, 60% IT - 42 -
3 2018 20 Securing Knowledge Korea 2013, ( ) (2009. 9) IT KOREA 5,,, (2009. 7) '10 2012 5 -,, (2010. 1) - (2009. 9) ICT [Table] 차기정부중점 ICT 산업및진흥정책 산업분야 진흥정책 인터넷 콘텐츠산업 SW 솔루션 소프트웨어 (SW) 산업 게임 콘텐츠 ICT융합산업 신재생에너지 방송 통신산업 통신서비스 부품 소재산업 부품 소재 반도체 디스플레이 그린IT산업 정보보안 정보보안산업 인터넷 / 포털 * 출처 : 권상희. IT 오피니언리더 " 차기대통령에바란다 ". < 전자신문 >. 2012. 12. 6. - 43 -
제 6 장국내지식정보보안산업발전을위한시사점 구분 [Table] 주요국가의지식정보보안현황비교 ( 요약 ) 및정책적시사점 정책법률체계비고 미국 국가사이버보안종합계획 국가사이버보안교육계획 국가사이버사고대응계획 사이버공간에대한국제전략 애국법 국토안보법 대통령령 관리예산국 백악관과학기술정책실 국가과학기술위원회 국립과학재단 국토안보부 국방부 구립표준기술연구소 국가적차원의대테러대응방안및지식정보보안지원확대 사이버공간안전성을높이키위한 R&D 연구추진 미래환경에대응하는정책추진중 일본 u-japan 정책 ICT 안심. 안전 21 전략 제 2 차정보보안기본계획 국민을지키는정보보안전략 전기통신사업법 고도정보통신네트워크사회형성기본법 종합과학기술회의 총무성 경제산업성 문부과학성 정보통신연구기구 정보처리추진기구 산업기술종합연구소 과학기술진흥기구 학술진흥협회 국가안보및국민안전차원에서지속적인투자를함 미국, 유럽등기술선진국들의정책방향에맞추어진행 EU EU FP7 eten 프로그램 프레임워크지침 (Directive 2002/21/EC, 2002.3.7) EU 의회와 EC 의결정 (Decision No 54/2005/EC, 2005.5.11) 연구충국 전자보안그룹 통신네트워크콘테츠및기술총국 네트워크정보보안청 유럽연구자원통합으로중복방지및시너지효과발생 지식정보보안분야비중이점차증가추세이며, 연구역량강화를위해 R&D 확충 영국 사이버보안전략 대테러범죄및안전보장법 조사권한규제법 컴퓨터부정사용방지법 정보보안관리에대한표준 (BS 7799) 정부보증중앙지원국 오프콤 전자보안그룹 국가기반보호센터 통상산업부 정부통신총국 국립하이테크범죄대책단 법죄수사부 정보통신환경변화와정보보안환경변화에적극적으로대처 정보보안과관련한입법활발함 - 44 -
구분정책법률체계비고 독일 2011 독일정보보호현황 (The IT Security Situation in Germany in 2011) 정보통신법 국제테러대책법 연방정보기술안전청설치법 연방내무부 연방정보보안청 사이버보안부 상담및조정부 암호화기술부 정자신원인증표준화부 IT 의존적중요기반시설의안전및보안개선의필요성인식 필요조치지속적으로추진 이스라엘 Talpiot( 탈피오트 ) Havatzalot( 하바찰롯 ) Brakim Excellence 산업연구발전촉진법 우수과학자이민촉진 대학기초연구진흥법 수석과학관실 국가연구개발심의회 하이테크기업에직접투자하는한편벤처캐피탈산업을육성 우리나라 정보보호중기종합계획 국가안전관리기본계획 국가안전관리집행계획 정보통신망법 정보통신기반보호법 국가정보화기본법 전자거래기본법 전자금융거래법 국방정보화법 국가사이버안전전략회의 국가정보원 국방부 한국인터넷진흥원 정책을단기대책과중 장기대책으로나누어서진행함 ( 단기 : 법제도정비, 기반조직강화등중장기 : 해외시장개척, 차세대지식정보보안리더양성등 ) 개선점 지식정보보안전문인력양성정책필요 지식정보보안 R&D 투자정책필요 변화하는지식정보보안에맞추는법제제정필요 지식정보보안추진기관의업무중복 각기관부처간의불합리적인경쟁 2008 1980 (Communication Security), 1980 (Computer Security), 1990 (Information Security) (CNCI), 2008 (CPR) 2001 9.11, - 45 -
,,,,,, 2000 e-japan, 22 EU 25 ㆍ ㆍ 6, EU, EU EU,, - 46 -
1990,,,, - 47 -
1990 IT, 2004, 2007 2008 : 1 IT 2 3 +IT ㆍ, (CCTV ),, -,, (, CCTV ) - 48 -
( ),, ( + ) (,, ) - CEO,,,,,, -,,,, - 49 -
(ODA: Official Development Assistance), 31) 64.7%, - 666 431 (64.7%), 98 (14.7%) [Figure] 자체기술연구소및연구개발전담부서운영현황 출처 : 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012. 12. - 31) 원천기술과특허를확보하지못하는경우새로운보안이슈의대응력이저하되어, 세계시장지배력을제고할수없음 - 50 -
[Table] 지적재산권보유현황 구분 현재보유 현재출원중 지식정보보안 2,041 455 물리보안 3,365 1,838 합계 5,406 2,293 출처 : 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012. 12. [Table] 지식정보보안해외특허보유현황 ( 단위 : 개 ) 건수 보유기업수 보유기업비율 (%) 총건수 평균건수 현재보유 23 8.3 68 3.0 현재출원중 20 7.2 134 6.7 출처 : 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012. 12. 산업재산권 신지식재산권 [Table] 지식정보보안해외특허보유현황 구분 현재보유현재출원중건수비중 (%) 건수비중 (%) 특허권 1,072 52.5 358 78.7 실용신안권 28 1.4 6 1.3 의장권 18 0.9 - - 상표권 438 21.5 74 16.3 소계 1,556 76.2 438 96.3 컴퓨터프로그램 429 21.0 12 2.6 영업비밀 54 2.6 5 1.1 데이터베이스 2 0.1 - - 소계 485 23.8 17 3.7 합계 2,041 100.0 455 100.0 출처 : 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012.12. 5 ( ) - 5-51 -
- 5 ( ), 70%,,, [Table] 지식정보보안정부정책요구수준 ( 단위 : 점, 100점만점 ) 정부정책 요구수준 기술개발연구지원 69.1 경기활성화 ( 소비촉진 / 투자활성화 ) 63.7 전문인력지원 61.4 신규자금지원 59.9 해외수출지원 53.6 법인세인하등조세지원 47.7 기타 44.5 * 출처 : 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012. 12., IT, - 52 -
,,,,,,, IT 32) 32) 지식정보보안업체의약 90% 가영세업체로서, 자금조달로부터뿐만아니라, 글로벌기업으로성장하는데도문제가있음 - 53 -
[Table] 지식정보보안기업상장유무별현황 ( 단위 : 개 ) 구분 지식정보보안물리보안합계 기업수비율 (%) 기업수비율 (%) 기업수비율 (%) 비상장 250 89.9 355 91.5 605 90.8 코스닥 25 9.0 22 5.7 47 7.1 거래소상장 3 1.1 11 2.8 14 2.1 합계 278 100.1 388 100.0 666 100.0 * 출처 : 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012.12.,.,,, R&D,,, 33), M&A,,,, 73% 50, 100 33) 현지시장정보제공, 기술현지화인력및비용지원, 해외기업및연구기관과의공동연구, 전자정부및 SOC 동반수출등 - 54 -
83.6%, -, - 55 -
- 참고문헌 - 강성구외. < 사이버안전체계구축에관한연구 >, 한국형사정책연구원. 2010. 11. 곽관훈. 일본의정보통신기반보호제도의현황및시사점. <IT 와법연구 > 제 6 집. 2012.2: 147-175. 권상희. IT 오피니언리더 " 차기대통령에바란다 ". < 전자신문 >. 2012. 12. 6. 김도승. 사이버위기대응을위한법적과제 - 미국의사이버위기대응체계현황과시사점을중심으로 -. < 방 송통신정책 >. 21(17). 2009. 9. 16. 박춘식. 미국사이버보안정책동향. < 국가산업기술유출대응컨퍼런스자료집 >. 2010. 1. 8. 배성훈. 국가정보보호정책현황과개선방안. < 국회입법조사처현안보고서 >. 2010. 10. 20.. 악성프로그램확산방지에관한법률 ( 안 ) 에담을주요내용및현행법의관련조항비교, 2009. 9. 24. 손경호. < 정보보안산업현황및전망 >. 한국인터넷진흥원. 2010. 신용녀 신승목. 대옹량디지털포렌식서비스에대한실증적연구. <Internet and Information Security>. 1(2). 2010.11. 원유재. DDoS 공격과방어. <2009 정보통신표준화대학특강자료집 >. 건국대학교, 2009. 9. 14. 이연우. 지식정보보안산업발전을위한정책방안연구. < 한국인터넷정보학회추계학술발표대회논문집 >. 12(2). 2011. 이재일, 오바마정부의정보보호정책. < 제 2 회인터넷정보보호세미나 >. 2009. 7. 2. 정보통신산업협회. < 정보통신산업의진흥에관한연차보고서 2011>. 2011. 정보통신연구진흥원. < 유럽경쟁력강화를위한 EUREKA 프로그램 >. 2005. 중앙안전관리위원회 행정안전부. < 국가안전관리기본계획 (2010-2014)>. 2009. 12. 23. 지식경제부. < 정보통신산업의진흥에관한연차보고서 2011>. 2011. 지식경제부. < 지식정보보안산업진흥종합계획 >. 2008. - 56 -
지식경제부. < 지식정보보안산업육성방향 >. 2012. 10. 지식정보보안산업협회. No DDoS, Secure Korea' 캠페인및 '09 년 DDoS 대란개요등. 2010. 7. 6. 한국정보보호진흥원. < 미국의주요정보보호기관및 R&D 동향 >. 2006.. < 일본의정보보호 R&D 정책현황및시사점 >. 2008.1.. < 정보보호산업발전방안연구 >. 2006.. <EU 의정보보호 R&D 정책현황및시사점 >. 2007. 한국산업기술평가관리원. <IT R&D 발전전략 ( 지식정보보안 )>. 2010. 9.. <IT 전략기술로드맵 (STRM) 2015 ( 지식정보보안 )>. 2010. 9. 한국산업기술진흥원. <2011 IT 전략기술로드맵기획보고서 ( 지식정보보안분야 )>. 2011. 한국인터넷진흥원. <2012 국내지식정보보안산업실태조사 >. 2012. 10.. < 국내외지식정보보안산업동향 >. 2011.. <2011 국내정보보안산업실태조사 >. 2011. 한국전자통신연구원. < 주요선진국의정보보호 R&D 정책추진현황 >. 2006. 행정안전부. < 국가안전관리집행계획 [2010 년 ]>. 2010. 4. 20. 범정부 DDoS 대응체계연내구축, 200 억투자. < 행정안전부보도자료 >. 2009. 10. 12. 행정안전부 지식경제부 국가정보원 방송통신위원회. < 정보보호추진현황및 2009 년역점과제 >. 2009. 4. 21. Center for Strategic and International Studies, Securing Cyberspace for the 44th Presidency - A Report of the CSIS Commission on Cybersecurity for the 44th Presidency, December 2008. http://csis.org/files/media/csis/pubs/081208_securingcyberspace_44.pdf Department of Homeland Security, National Strategy for Trusted Identities in Cyberspace: Creating Options for Enhanced Online Security and Privacy, Draft Version, June 25 2010. http://www.whitehouse.gov/blog/2010/06/25/national-strategy-trusted-identities-cyberspac EU 제 7 차프레임워크프로그램홈페이지, http://cordis.europa.eu/fp7/home_en.html - 57 -
European Commission. <Cooperation Work Programme 2013>. 2012. 7. 9. http://blog.naver.com/postview.nhn?blogid=herbbean&logno=130104170315 http://contech.suv.ac.kr/contech/courses/11h1convergencetechnologies/10_knowledgeinformation.pdf, < 지식정 보보안 >, 2008 http://dolma.tistory.com/13 http://ec.europa.eu/research/horizon2020/index_en.cfm?pg=h2020 http://en.wikipedia.org/wiki/denial-of-service_attack http://isis.kisa.or.kr Jelena Mirkovic, Peter Reiher. A Taxonomy of DDoS Attack and DDoS Defense Mechanisms, ACM SIGCOMM Computer Communication Review, Volume. 34 Issue. 2, 2004. http://www.cis.udel.edu/~sunshine/publications/ccr.pdf National Coordination Office for NITRD, NITRD 2010 Strategic Plan, Draft Version, September 2010. http://www.nitrd.gov/draftstrategicplan/nitrdstratplan_public_comment.pdf NIST. <Computer Security Division>. 2011 Office of Science and Technology Policy Executive Office and the president. <Innovation for America s Economy, America s Energy, and American Skills: The FY 2013 Science and Technology R&D Budget>. 2012.2.13. Stephen M. Specht, Ruby B. Lee, Distributed Denial of Service: Taxonomies of Attacks, Tools and Countermeasures. <Proceedings of the 17th International Conference on Parallel and Distributed Computing Systems>. 2004 International Workshop on Security in Parallel and Distributed Systems. September 2004. The White House, National Security Strategy, 2010. 5. 27. http://www.whitehouse.gov/sites/default/files/rss_viewer/national_security_strategy.pdf TheWhiteHouse. <Executive Order No.13010. Critical Infrastructure Protection>. 1996. 7 15. http://www.fas.org/irp/offdocs/eo13010.htm TheWhiteHouse. <Presidential Decision Directive 63. Critical Infrastructure Protection>. 1998. 5. 12. - 58 -