Copyright SecurityPlus 2015 진학및취업을준비중인 SUA 를위한 정보보안분야 Landscape Nov. 2015 POLARIS / 최종훈 This report is solely for the use of client personnel. No part of it may be circulated, quoted, or reproduced for distribution outside the client organization without prior written approval from SecurityPlus. This material way used by SecurityPlus during an oral presentation; it is not a complete record of the discussion.
CONTENTS 1. 네트워크보안분야 2. 시스템보안분야 3. 콘텐츠 / 정보유출방지보안분야 4. 암호 / 인증분야 5. 보안관리분야 6. 보안컨설팅분야 7. 유지보수, 보안관제, 교육 / 훈련인증서비스분야 8. 대학원 9. 국가기관 / 전문기관
1. 네트워크보안분야 2013 대비 2014 년매출은 5.6% 성장한것으로분석됨. 네트워크 ( 시스템 ) 방화벽, 무선네트워크보안제품은전년도대비 10% 이상증가함. 2014 년네트워크보안분야매출현황 ( 단위 : 백만원 ) 80000.00 70000.00 75,485 72,390 64,783 68,240 60000.00 50000.00 52,716 50,014 40000.00 30000.00 29,209 30,743 29,832 20000.00 10000.00 0.00 WAF FW IPS DDoS UTM VPN NAC WIPS 망분리 2013 2014 source : 2014 국내정보보호산업실태조사 _KISIA - 5 -
1. 네트워크보안분야 무선네트워크보안제품의성장률전망이 17.2% 로가장높음. 네트워크방화벽 15.2%, VPN 11.3%, UTM 9.6%, 가상화 8.4% 순으로성장률전망이높게나타남. 160000.00 2015~2018 년네트워크보안분야매출성장률전망 ( 단위 : 백만원 ) 140000.00 136,028 120000.00 115,794 100000.00 95,057 80000.00 60000.00 62,781 72,059 67,823 59,153 40000.00 20000.00 26,576 41,745 0.00 WAF FW IPS DDoS UTM VPN NAC WIPS 망분리 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 6 -
1. 네트워크보안분야 민간부문은웹방화벽 (40.2%), 네트워크방화벽 (33.3%), IPS(12.3%) 순으로이용중국가 / 공공은 IPS(94.5%), IDS(87.2%), VPN(81.7%), DDoS(78.9%) 순으로이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) WAF 네트워크 ( 시스템 ) 방화벽 IDS/IPS DDoS 무선보안 NAC 7.4 12.3 10.6 10.6 33.3 40.2 Anti-Virus 보안USB도구침입차단시스템 PC 보안제품유지 / 보수및기타서비스보안관리시스템침침방지시스템 96.3 96.3 94.5 92.7 90.8 87.2 87.2 UTM VPN 모바일보안 7 5.4 3.7 VPN DDoS 접근관리도구컨텐츠보안도구 81.7 78.9 78.0 77.1 Anti-Spam 73.4 보안관제서비스 72.5 저장자료소거도구 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구바이오인식도구인증도구 56.9 46.8 43.1 39.4 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 7 -
1. 네트워크보안분야 네트워크보안분야의기업수는 177 개로전체정보보안시장에서 27.7% 의비율. WAF(26), NFW(23), IPS(21), DDoS(18), UTM(25), VPN(19), NAC(17), WIPS(12), 망분리 (16) 네트워크보안분야주요벤더사 http://wins21.co.kr/ http://ahnlab.com/ https:/secui.com/ http://piolink.com/ http://kornicglory.co.kr http://oullim.co.kr/ http://future.co.kr/ http://lgcns.com/ http://infnis.com/ http://xnsystems.com/ https://hansolnexg.com/ http://uinet.co.kr/ http://axgate.com/ http://dotcure.co.kr/ http://monitorapp.com/ http://trinitysoft.co.kr/ https://pentasecurity.com/ http://secuwiz.co.kr/ http://geninetworks.com/ http://scope.co.kr/ http://airtightnetworks.com/ http://netman.co.kr/ http://inimax.co.kr/ http://medialand.net/ http://unetsystem.co.kr/ https://zebra.com http://samsung.com/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 8 -
1. 네트워크보안분야 네트워크보안분야필요지식 기본소양아닐까요? 앞으로배워나가야할것들 Step 1 Step 2 Step 3 초급 중급 고급 영어 OWASP 정규표현식 호기심 네트워크취약점 SNORT 열정 진단툴 / 공격툴 웹서버 공유정신 TCP / IP 패킷분석 SQL 로그분석 내부보안정책 OSI 7 계층 Linux IPsec HTTPS 암호화알고리즘 취약점점검 HTTP 802.11i 무선취약점 - 9 -
2. 시스템 ( 단말 ) 보안분야 2013 대비 2014 년매출은 1.2% 성장한것으로분석됨. 시스템접근통제 (PC 방화벽포함 ), APT 대응매출은전년도대비 10% 이상증가함. 2014 년시스템 ( 단말 ) 보안분야매출현황 ( 단위 : 백만원 ) 100000.00 94,538 90000.00 80000.00 70000.00 60000.00 50000.00 40000.00 30000.00 30,175 35,142 31,694 20000.00 10000.00 15,011 8,924 0.00 SAC Anti 멀웨어스팸차단 SW 보안 OS APT 대응모바일보안 2013 2014 source : 2014 국내정보보호산업실태조사 _KISIA - 10 -
2. 시스템 ( 단말 ) 보안분야 스팸차단 SW 제품의성장률전망이 29.4% 로가장높음. APT 대응 16.2%, 시스템접근통제 14.2%, 보안 OS 4.8% 순으로성장률전망이높게나타남 2015~2018 년시스템 ( 단말 ) 분야매출성장률전망 ( 단위 : 백만원 ) 140000.00 120000.00 117,795 100000.00 99,277 80000.00 60000.00 43,338 40000.00 26,010 33,791 20000.00 16,682 0.00 SAC Anti 멀웨어스팸차단 SW 보안 OS APT 대응모바일보안 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 11 -
2. 시스템 ( 단말 ) 보안분야 민간부문은바이러스백신 (87%), PC 방화벽 (69.8%), 스팸차단 S/W(29%) 순으로이용중국가 / 공공은 Anti-Virus(96.3%), 접근관리도구 (78%), Anti-Spam(73.4%) 순으로이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) 바이러스백신 87.0 Anti-Virus 보안USB도구 96.3 96.3 PC 방화벽 69.8 침입차단시스템 PC 보안제품 94.5 92.7 스팸차단 S/W 29.0 유지 / 보수및기타서비스 90.8 Anti 스파이웨어 19.1 보안관리시스템침침방지시스템 87.2 87.2 Anti 피싱 15.5 VPN DDoS 81.7 78.9 보안운영체제 7.7 접근관리도구컨텐츠보안도구 78.0 77.1 Anti-Spam 73.4 보안관제서비스 72.5 저장자료소거도구 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구바이오인식도구인증도구 56.9 46.8 43.1 39.4 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 12 -
2. 시스템 ( 단말 ) 보안분야 시스템 ( 단말 ) 보안분야의기업수는 64 개로전체정보보안시장에서 10% 의비율. 시스템접근통제 [7], Anti 멀웨어 [11], 스팸차단 S/W[10], 보안운영체제 [11], APT 대응 [8], 모바일보안 [17] 시스템 ( 단말 ) 보안분야주요벤더사 http://modoosone.com/ http://netand.co.kr/ http://sgni.co.kr/ http://hunesion.com/ http://tsonnet.co.kr/ http://daou.com/ http://ahnlab.com/ http://secuve.com/ https://viruschaser.com http://somansa.com/ http://sgacorp.kr/ http://inca.co.kr/ http://estsoft.co.kr/ http://jiransoft.co.kr/ http://hauri.co.kr/ http://deepsoft.co.kr/ http://skinfosec.com/ http://s3i.co.kr/ http://ssrinc.co.kr/ http://extrus.co.kr/ http://umv.co.kr/ http://halos.co.kr/ http://ebailey.co.kr/ http://crinity.com/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 13 -
2. 시스템 ( 단말 ) 보안분야 시스템 ( 단말 ) 보안분야필요지식 기본소양아닐까요? 앞으로배워나가야할것들 Step 1 Step 2 Step 3 초급 중급 고급 영어호기심열정공유정신 TCP/IP 메모리구조 Linux, Windows C Unix, Secure OS Java, Python Reverse Engineering 패킷분석 Android, ios SMTP CVE SQL 정규표현식스크립트웹서버악성코드분석어셈블리어 OS별시스템보안 MDM 개발 - 14 -
3. 콘텐츠 / 정보유출방지보안분야 2013 대비 2014 년매출은 4.3% 성장한것으로분석됨. 디지털저작권관리 (DRM), 네트워크 DLP 매출은전년도대비 8% 이상증가함. 2014 년콘텐츠 / 정보유출방지보안분야매출현황 70000.00 60000.00 64,093 57,535 ( 단위 : 백만원 ) 60,299 50000.00 42,792 40000.00 30000.00 29,719 20000.00 14,344 10000.00 0.00 DB 접근통제 DB 암호보안 USB DRM NDLP SDLP 2013 2014 source : 2014 국내정보보호산업실태조사 _KISIA - 15 -
3. 콘텐츠 / 정보유출방지보안분야 DB 암호제품의성장률전망이 17.2% 로가장높음. 네트워크 DLP(9.9%), 단말 DLP(9.3%), 보안 USB(5.1%) 순으로성장률전망이높게나타남. 2015~2018 년콘텐츠 / 정보유출방지보안분야매출성장률전망 ( 단위 : 백만원 ) 140000.00 123,530 120000.00 100000.00 94,249 80000.00 67,583 60000.00 44,917 43,962 40000.00 20000.00 17,669 0.00 DB 접근통제 DB 암호보안 USB DRM NDLP SDLP 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 16 -
3. 콘텐츠 / 정보유출방지보안분야 민간부문은 PC 보안 (26%), DB 암호 (13.7%), 보안 USB(12.1%) 순으로이용중국가 / 공공은보안 USB 도구 (96.3%), PC 보안제품 (92.7%) 순으로이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) PC 보안 26.0 Anti-Virus 보안USB도구 96.3 96.3 DB 암호 13.7 침입차단시스템 PC 보안제품 94.5 92.7 보안 USB 12.1 유지 / 보수및기타서비스보안관리시스템 90.8 87.2 DB 보안 ( 접근통제 ) 11.2 침침방지시스템 VPN 87.2 81.7 디지털저작권관리 (DRM) 2.8 DDoS 접근관리도구 78.9 78.0 컨텐츠보안도구 77.1 Anti-Spam 73.4 보안관제서비스 72.5 저장자료소거도구 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구바이오인식도구인증도구 56.9 46.8 43.1 39.4 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 17 -
3. 콘텐츠 / 정보유출방지보안분야 시스템 ( 단말 ) 보안분야의기업수는 99 개로전체정보보안시장에서 15.5% 의비율. DB 접근통제 (17), DB 암호 (22), 보안 USB(12), DRM(17), NDLP(13), SDLP(18) 콘텐츠 / 정보유출방지보안분야주요벤더사 http://somansa.com/ http://warevalley.com/ http://initech.com/ http://comtrue.com/ http://xcurenet.com/ https://pentasecurity.com/ http://jiransoft.co.kr/ http://saferzone.com/ http://markany.com/ http://nicstech.com/ http://pnpsecure.com/ http://softcamp.co.kr/ http://doctorsoft.co.kr/ http://banet.co.kr/ http://sinsiway.com/ http://monitorapp.com/ http://softforum.co.kr http://eglobalsys.co.kr/ http://inebsoft.com/ http://klmatrix.com/ http://dreamsecurity.com/ http://fasoo.com/ http://wdigm.co.kr/ http://inca.co.kr/ http://unidocs.co.kr/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 18 -
3. 콘텐츠 / 정보유출방지보안분야 콘텐츠 / 정보유출방지보안분야필요지식 기본소양아닐까요? 앞으로배워나가야할것들 Step 1 Step 2 Step 3 초급 중급 고급 영어 호기심 DBMS.Net, java, jsp 시스템프로그래밍 열정 공유정신 TCP / IP C, C++ OS SQL 개인정보관리사 ISMS, PIMS OCP 암호화알고리즘 임베디드및펌웨어 정보보안기사, CISSP 개인정보보호법 암호학 취약점점검 - 19 -
4. 암호 / 인증분야 2013 대비 2014 년매출은 0% 성장한것으로분석됨. H/W 토큰 (HSM)(53.2%), 보안스마트카드 (15.1%) 통합계정관리 (IM, IAM)(6.2%) 성장함. 2014 년암호 / 인증분야매출현황 ( 단위 : 백만원 ) 45000.00 40000.00 39,245 35000.00 35,055 30000.00 25000.00 20000.00 20,173 21,554 15000.00 10000.00 10,359 5000.00 0.00 406 보안스마트카드 HSM OTP PKI EAM/SSO IM/IAM 2013 2014 source : 2014 국내정보보호산업실태조사 _KISIA - 20 -
4. 암호 / 인증분야 H/W 토큰 (HSM) 제품의성장률전망이 36.8% 로가장높음. 보안스마트카드 15.3%, 통합계정관리 (IM/IAM) 7.5% 순으로성장률전망이높게나타남. 2015~2018 년암호 / 인증분야매출성장률전망 ( 단위 : 백만원 ) 70000.00 62,167 60000.00 50000.00 40000.00 30000.00 33,042 29,095 20000.00 18,831 10000.00 0.00 1,270 6,128 보안스마트카드 HSM OTP PKI EAM/SSO IM/IAM 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 21 -
4. 암호 / 인증분야 민간부문은 OTP(22%), 공인 / 사설인증툴 (19.9%), 보안스마트카드 (5.2%) 순으로이용중국가 / 공공은접근관리도구 (78%), 인증서비스 (57.8%), 공개키기반구조 (46.8%) 순으로이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) OTP 22.0 Anti-Virus 96.3 공인 / 사설인증툴 19.9 보안USB도구침입차단시스템 96.3 94.5 보안스마트카드 5.2 PC 보안제품 92.7 바이오인식 ( 지문, 홍체인식등 ) 3.1 유지 / 보수및기타서비스보안관리시스템 90.8 87.2 통합계정관리 (IM/IAM) 통합접근관리 (EAM) 2.8 2.4 침침방지시스템 VPN DDoS 87.2 81.7 78.9 H/W 토큰 (HSM) 공개키기반구조 (PKI) 2.2 2.1 접근관리도구컨텐츠보안도구 Anti-Spam 78.0 77.1 73.4 싱글사인온 (SSO) 1.9 보안관제서비스저장자료소거도구 72.5 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구 56.9 46.8 43.1 39.4 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 바이오인식도구인증도구 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 22 -
4. 암호 / 인증분야 암호 / 인증분야의기업수는 47 개로전체정보보안시장에서 7.4% 의비율. 보안스마트카드 (5), HSM(3), OTP(2), PKI(14), EAM/SSO(12), IM/IAM(11) 암호 / 인증분야주요벤더사 http://mirae-tech.co.kr/ http://ewall.co.kr/ http://entrolink.com/ http://aircuve.com/ http://u-ins.co.kr/ http://kmcert.com/ http://multisolution.co.kr/ http://secureat.co.kr/ http://bizt.co.kr/ http://nets.co.kr/ http://isme.kr/ http://lgcns.com/ http://dreamsecurity.com/ http://softforum.co.kr http://initech.com/ http://ksign.com/ https://signgate.com/ http://btworks.co.kr/ https://pentasecurity.com/ https://raonsecure.com/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 23 -
4. 암호 / 인증분야 암호 / 인증분야필요지식 기본소양아닐까요? Step 1 Step 2 Step 3 앞으로배워나가야할것들 초급 중급 고급 영어 DBMS 호기심.Net, java, jsp 열정 PKI 공유정신 TCP / IP N-Factor 인증 SSO C, C++ OS SQL 계정관리 바이오인증 HSM - 24 -
5. 보안관리분야 2013 대비 2014 년매출은 14.2% 성장한것으로분석됨. 백업 / 복구시스템 (48%), 패치관리시스템 (PMS)(43.6%), TMS(23.7%), 취약점분석시스템 (14.9%) 성장함. 2014 년보안관리분야매출현황 ( 단위 : 백만원 ) 40000.00 37,367 35000.00 30000.00 25000.00 22,743 20000.00 15000.00 16,047 10,841 10000.00 7,150 6,049 8,228 5000.00 2,925 0.00 ESM TMS PMS RMS 백업 / 복구관리 로그관리 / 분석 취약점분석 시스템 2013 2014 디지털포렌식시스템 source : 2014 국내정보보호산업실태조사 _KISIA - 25 -
5. 보안관리분야 백업 / 복구관리시스템의성장률전망이 60% 로가장높음. 패치관리시스템 (54.4%), 위협관리시스템 (29.1%) 순으로성장률전망이높게나타남. 2015~2018 년보안관리분야매출성장률전망 ( 단위 : 백만원 ) 80000.00 73,907 70000.00 60000.00 50000.00 46,504 43,713 40000.00 32,943 30000.00 20000.00 20,733 21,732 13,619 10000.00 8,912 0.00 ESM TMS PMS RMS 백업 / 복구로그관리 / 분석취약점분석디지털포렌식 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 26 -
5. 보안관리분야 민간부문은로그관리 / 분석툴 (7%), PMS(3.6%), ESM(3.4%) 순으로이용중국가 / 공공은보안관리시스템 (87.2%) 이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) 로그관리 / 분석툴 7.0 Anti-Virus 96.3 패치관리시스템 (PMS) 3.6 보안USB도구침입차단시스템 96.3 94.5 기업보안관리 (ESM) 3.4 PC 보안제품유지 / 보수및기타서비스 92.7 90.8 위협관리시스템 (TMS) 2.9 보안관리시스템침침방지시스템 87.2 87.2 정보자산관리시스템 (RMS) 2.5 VPN DDoS 81.7 78.9 접근관리도구 78.0 취약점분석툴 2.2 컨텐츠보안도구 77.1 Anti-Spam 73.4 보안관제서비스 72.5 저장자료소거도구 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구바이오인식도구인증도구 56.9 46.8 43.1 39.4 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 27 -
5. 보안관리분야 암호 / 인증분야의기업수는 67 개로전체정보보안시장에서 10.5% 의비율. ESM(17), TMS(9), PMS(6), RMS(5), 백업 / 복구관리 (4), 로그관리 / 분석 (10), 취약점분석 (12), 포렌식 (4) 보안관리분야주요벤더사 http://ahnlab.com/ https:/secui.com/ https://hansolnexg.com/ http://igloosec.co.kr/ http://jcsi.co.kr/ http://ssrinc.co.kr/ http://cyberone.kr/ http://watchisystem.com/ http://wins21.co.kr/ http://infnis.com/ http://medialand.net/ http://zeinsoft.com/ http://sgacorp.kr/ http://s3i.co.kr/ http://innerbus.com/ http://seculayer.co.kr/ http://kornicglory.co.kr http://dsntech.com/ http://nilesoft.co.kr/ http://izex.co.kr/ http://doctorsoft.co.kr/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 28 -
5. 보안관리분야 보안관리분야필요지식 기본소양아닐까요? 앞으로배워나가야할것들 Step 1 Step 2 Step 3 초급 중급 고급 영어 DBMS 호기심.Net, java, jsp 열정 EMS 공유정신 TCP / IP TMS RMS C, C++ OS SQL 취약점분석 백업 / 복구관리 포렌식 - 29 -
6. 보안컨설팅분야 2013 대비 2014 년매출은 8.2% 성장한것으로분석됨. 기반보호 (44.6%), 종합보안컨설팅 (13.4%), 개인정보보호컨설팅 (6.4%) 성장함. 2014 년보안컨설팅분야매출현황 ( 단위 : 백만원 ) 35000.00 31,293 30000.00 25000.00 20000.00 18,459 15000.00 14,046 10000.00 7,081 8,834 5000.00 2,566 0.00 인증 (ISO, ISMS) 기반보호진단 / 모의해킹개인정보보호컨설팅종합보안컨설팅정보감사 2013 2014 source : 2014 국내정보보호산업실태조사 _KISIA - 30 -
6. 보안컨설팅분야 진단및모의해킹성장률전망이 22.8% 로가장높음. 기반보호 (18.2%), 종합보안컨설팅 (16.4%), 개인정보보호컨설팅 (8%) 순으로성장률전망이높게나타남. 70000.00 2015~2018 년보안컨설팅분야매출성장률전망 ( 단위 : 백만원 ) 60000.00 58,821 52,423 50000.00 40000.00 30000.00 20000.00 14,076 19,248 10000.00 4,306 2,815 0.00 인증 (ISO,G-ISMS) 기반보호진단 / 모의해킹개인정보보호컨설팅종합보안컨설팅정보감사 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 31 -
6. 보안컨설팅분야 민간부문은보안컨설팅 (4%) 이용중국가 / 공공은보안컨설팅서비스 (43.1%) 이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) Anti-Virus 96.3 보안관제서비스 4.4 보안USB도구침입차단시스템 96.3 94.5 PC 보안제품 92.7 유지 / 보수및기타서비스 90.8 보안관리시스템 87.2 보안컨설팅 4.0 침침방지시스템 VPN 87.2 81.7 DDoS 78.9 접근관리도구 78.0 컨텐츠보안도구 77.1 Anti-Spam 73.4 보안관제서비스 72.5 저장자료소거도구 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구바이오인식도구인증도구 56.9 46.8 43.1 39.4 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 32 -
6. 보안컨설팅분야 암호 / 인증분야의기업수는 78 개로전체정보보안시장에서 12.2% 의비율. 인증 (ISO, ISMS)(9), 기반보호 (9), 진단및모의해킹 (16), 개인정보보호 (19), 종합컨설팅 (17), 정보감사 (8) 보안관리분야주요벤더사 http://ahnlab.com/ http://skinfosec.com/ http://ldcc.co.kr/ http://realsecu.net/ http://durianit.co.kr/ http://secubase.com/ http://casit.co.kr/ http://ssrinc.co.kr/ http://a3security.co.kr/ http://kisac.co.kr http://pnpsecure.com/ http://ibm.com/kr-ko/ http://itall.net/ http://securitya.kr/ http://ictis.kr/ https:/secui.com/ http://stgsecurity.co.kr/ http://cyberone.kr/ http://btrust.co.kr/ http://lgcns.com/ http://wins21.co.kr/ http://igloosec.co.kr/ http://sp-ace.kr/ http://hackerslab.or.kr/ https://raonsecure.com/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 33 -
6. 보안컨설팅분야 보안컨설팅분야필요지식 기본소양아닐까요? 앞으로배워나가야할것들 Step 1 Step 2 Step 3 초급 중급 고급 영어 DBMS 호기심 최신취약점 열정 ISMS, ISO 270001 공유정신 TCP / IP PIMS 개인정보보호법 C, C++ OS SQL 정보보호관계법령 취약점점검 모의해킹 - 34 -
7. 유지관리 / 보안관제 / 교육훈련 / 인증서비스분야 2013 대비 2014 년매출은 3% 성장한것으로분석됨. 유지관리 (6.5%), 파견관제 (5.6%), 원격관제 (4.4%), 인증서비스 (3%) 2014 년유지관리 / 보안관제 / 교육훈련 / 인증서비스분야매출현황 ( 단위 : 백만원 ) 100000.00 90000.00 90,776 83,544 80000.00 74,348 70000.00 60000.00 50000.00 44,282 40000.00 30000.00 20000.00 10000.00 0.00 유지관리원격관제파견관제교육훈련인증서비스 15 2013 2014 source : 2014 국내정보보호산업실태조사 _KISIA - 35 -
7. 유지관리 / 보안관제 / 교육훈련 / 인증서비스분야 원격관제서비스의성장률전망이 13.1% 로가장높음. 유지관리 (11.9%), 파견관제서비스 (5.1%) 순으로성장률전망이높게나타남. 2015~2018 년유지관리 / 보안관제 / 교육훈련 / 인증서비스분야매출성장률전망 ( 단위 : 백만원 ) 160000.00 149,428 140000.00 131,767 120000.00 100000.00 101,535 80000.00 60000.00 51,448 40000.00 20000.00 0.00 유지관리원격관제파견관제교육훈련인증서비스 11 2015 2016 2017 2018 source : 2014 국내정보보호산업실태조사 _KISIA - 36 -
7. 유지관리 / 보안관제 / 교육훈련 / 인증서비스분야 민간부문은보안관제서비스 (4.4%) 이용중국가 / 공공은유지 / 보수및기타서비스 (90.8%), 보안관제서비스 (72.5%) 이용중 정보보호제품및서비스이용현황 ( 단위 : %) 민간분야 ( 복수응답 ) 국가 / 공공분야 ( 복수응답 ) Anti-Virus 96.3 보안관제서비스 4.4 보안USB도구침입차단시스템 96.3 94.5 PC 보안제품 92.7 유지 / 보수및기타서비스 90.8 보안관리시스템 87.2 보안컨설팅 4.0 침침방지시스템 VPN 87.2 81.7 DDoS 78.9 접근관리도구 78.0 컨텐츠보안도구 77.1 Anti-Spam 73.4 보안관제서비스 72.5 저장자료소거도구 69.7 인증서비스 57.8 민간부문통계 : 전국 7089 개네트워크구축사업체의정보보호담당자대상 2013 년현황기준설문조사 (2014.07~09) 국가 / 공공분야통계 : 109 개주요기관의정보보호담당자들을대상으로 2014 년현황기준설문조사 (2015.02~03) 보안운영체제공개키기반구조보안컨설팅서비스무선 / 모바일보안도구바이오인식도구인증도구 56.9 46.8 43.1 39.4 34.9 24.8 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 37 -
7. 유지관리 / 보안관제 / 교육훈련 / 인증서비스분야 이분야기업수는 82 개로전체정보보안시장에서 12% 의비율. 유지관리 (43), 보안관제 (30), 교육 / 훈련 (2), 인증서비스 (7) 관제 / 교육 / 인증서비스분야주요벤더사 http://ahnlab.com/ http://skinfosec.com/ http://ldcc.co.kr/ http://cyberone.kr/ http://wins21.co.kr/ http://unet.kr/ http://igloosec.co.kr/ http://ictis.kr/ https://kdn.com/ http://a3security.co.kr/ https://hansolnexg.com/ http://wiseroad.co.kr http://kisec.com/ http://kosyas.com/ http://crosscert.com/ https://signgate.com/ https://lyzeum.com https://raonsecure.com/ http://i2sec.co.kr/ http://insec.co.kr/ source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 38 -
7. 유지관리 / 보안관제 / 교육훈련 / 인증서비스분야 유지관리 / 보안관제 / 교육훈련 / 인증서비스분야필요지식 기본소양아닐까요? 앞으로배워나가야할것들 Step 1 Step 2 Step 3 초급 중급 고급 영어 CISSP, CISA, CCNA, CISAM, 정보처리기사, 보안기사 호기심 국내외모의해킹대회입상 열정 개발능력 공유정신 TCP / IP 보안솔루션운영 공인 / 사설인증 C, C++ OS SQL CC 인증 취약점점검 빅데이터 - 39 -
2015 년상반기정보보호업체실적 2014 년상반기대비매출액 / 영업이익 ( 단위 : 백만원 ) source : 금융감독원전자공시시스템 - 40 -
2015 년상반기정보보호업체실적 국내주요보안업체들의 2016 년대비생존 / 성장전략 source : 보안뉴스 _http://www.boannews.com/media/view.asp?idx=48639&kind=3-41 -
8. 대학원 대학원의정보보호관련학과는총 32 개. 2015 년에고용계약형석사과정지원대학이확대 (2014 년 8 개 -> 2015 년 11 개 ) 2014 년기준으로총재적학생수는 1241 명이고, 배출인력은 281 명 2014 년주요대학원재적학생수현황 ( 단위 : 명 ) 고려대학교정보보호대학원 연세대지식서비스보안 18 KB 금융보안학과 20 연세대금융정보보호학과 15 금융보안학과 34 동국대정보보호학과 180 공공보안정책학과 디지털포렌식학과 22 20 순천향대정보보호학과세종사이버대정보보호학과성균관대정보보호학과 18 82 136 사이버보안학과 15 숭실대정보보안학과 112 정보보호학과 199 한국과학기술원정보보호대학원 56 전남대정보보안협동과정 62 단국대컴퓨터학과 58 상명대지식보안경영학과 아주대지식정보공학과 충북대정보보호경영학과 19 24 21 source : 대학알라미, http://academyinfo.go.kr - 42 -
8. 대학원 2015 대학이모저모 정보보안학과신설 소프트웨어 (SW) 중심대학 세한대 : 융합보안학과신설 중앙대 : 산업보안학과신설 배제대 : 사이버보안학과신설 서원대 : 정보보안학과신설 고려대 : 컴퓨터통신학부, 컴퓨터교육과, 정보보호대학원등을통합한학부 145명, 대학원 200명규모의정보대학을만들계획 세종대 : 컴퓨터공학과, SW학과, 정보보호학과, 데이터사이언스학과등 4개학과가설치된 SW융합대학을만들계획 고용계약형석사과정 정규교육과정현황 이과정에진학한학생은 2년간등록금전액면제, 졸업시석사학위를취득하는동시에컨소시엄참여기업에 2년간근무 현재까지이사업을통해 271명의졸업생배출 금융보안 : 고려대 ( 졸업생 51명 ) 모바일보안 : 동국대 ( 졸업생 55명 ), 아주대 ( 졸업생 92명 ) 소프트웨어보안 : 단국대 ( 졸업생 9명 ) 지식서비스보안 : 연세대 ( 졸업생 35명 ), 상명대 ( 졸업생 10명 ) 산업보안 : 충북대 ( 졸업생 19명 ) 융합서비스보안 : 순천향대 2014년 : 전문대학 8개, 대학교 36개, 대학원 32개총 72개학과가운영되고있음 (2013년대비 17% 증가 ) 정규교육기관의재적학생수는 7510명으로 2013년에비해약 1200명 (18%) 증가 2014년정규교육기관이배출한정보보호인력은 826명으로, 전문대학 110명, 대학 435명, 대학원 281명이다. 특히대학원의경우 2013년에비해 100.5% 증가 빅데이터, 사물인터넷등에서새로운보안위협들이등장함에따라융합보안등과관련된학과들도등장할것으로전망됨 source : http://news.donga.com/3/all/20151008/74060687/1, http://news.unn.net/news/articleview.html?idxno=151619 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 43 -
9. 국가기관 / 전문기관 국가사이버안보수행체계 source : 2015 국가정보보호백서 ( 발행및지원기관 : 국정원, 미래창조과학부, 방송통신위원회, 행정자치부, KISA, 국가보안기술연구소 ) - 44 -
9. 국가기관 / 전문기관 국가기관 / 전문기관 http://nis.go.kr/ http://msip.go.kr/ http://kcc.go.kr/ http://pipc.go.kr/ http://moi.go.kr/ http://fsc.go.kr/ http://kisa.or.kr/ 국가보안기술연구소 http://fsec.or.kr/ https://etri.re.kr - 45 -
2009 년 9 월 18 일지리산주봉천왕봉에한복차림으로나무지팡이를짚고정상선이병덕할아버지 91 세의이병덕할아버지는스스로의걸음으로천왕봉에올랐다. 오른이유 : 죽기전에천왕봉에한번가보자
진보는항상그때그때의 1 보만이진보이며 2 보도 3 보도 n+1 보도결코진보가아니다 _< 아케이드프로젝트 >, 발터벤야민
감사합니다! 49-49 -