국내외지식정보보안산업분석보고서 Ⅱ EU 지식정보보안산업법제도및추진체계분석
Ⅰ 2007 12.7%, 2012 3,314, 2016 4,929 1), 2010 678, 689, 2015 1151 831 [Figure] 전세계지식정보보안산업시장규모 ( 단위 : 억달러 ) 출처 : IDC & RNCOS 1) 출처 : Global IT Security Market Forecast to 2013 - IDC & RNCOS(2009.11) / 정보통신산업의진흥에관한연차보고서 2012(2012,7)
EU, (IPA), 2 4,951 (45.2%), 1 5,021 (27.2%), 7,268 (13.2 %), 600 (1.1%) 2011 EU 29.7%, 40.3% EU 2013 28.2%, 17.6%, 16.4% [Table] 권역별정보보안서비스시장전망 ( 단위 : 백만달러 ) 구분 2007 2008 2009 2010 2011 2012 2013 북아메리카 10,569 11,293 12,242 13,323 14,363 15,353 16,334 서유럽 8,089 8,525 9,156 9,818 10,577 11,252 11,867 일본 3,945 4,087 4,307 4,445 4,627 4,828 5,031 아시아태평양 2,269 2,580 3,011 3,515 4,167 4,934 5,808 라틴아메리카 583 657 756 878 1,025 1,199 1,402 중동 / 아프리카 395 406 425 448 481 518 561 기타 275 280 288 302 317 334 355 총계 26,125 27,828 30,185 32,729 35,557 38,418 41,358 출처 : 가트너, 정보보안서비스시장전망, 2011 [Figure] 지역별정보보안서비스시장평균성장률 ( 07-13) ( 단위 : %) 출처 : 가트너, 정보보안서비스시장전망, 2011
, EU, 2011, EU EU 89.7%, 7,, 4, 0.7,, EU [Table] 유럽의지식정보보안산업기술력격차미국유럽일본한국구분상대수준격차기간상대수준격차기간상대수준격차기간상대수준격차기간지식정보보안 100 0.0 89.7 0.7 86.3 1.1 79.8 1.8 [Figure] 유럽의지식정보보안상대수준및격차 ( 단위 : %, 년 ) 출처 : 한국산업기술평가관리원, 2011 년통합산업기술수준조사, 2011.11
, EU EU 92.1%, 4, 91.8%, 6 [Figure] 유럽의지식정보보안소분류별상대수준 ( 단위 : %) 출처 : 국가정보보호백서, 2012
EU 2, (IMD) 21 (Cyber security : Cyber Security is being adequately addressed by corporationss) EU 1, 10 3, 6 7.79 1,, 5, 10, 6.41 23 EU, [Table] IMD 국가경쟁력평가기술인프라부문측정항목정량지표 (13개) 정성지표 (8개) 1 GDP 대비통신분야평가 1 기업의요구에대한통신기술의충족도 2 인구천명당유선전화회선수 2 정보통신기술자의기술적숙련도 3 3분당국내전화요금 3 기업간기술협력정도 4 인구천명당이동전화가입자수 4 벤처의기술개발지원정도 5 1분당이동전화요금 5 법적환경이기술개발지원정도 6 전세계사용컴퓨터수대비점유율 6 기술개발자금의가용성 7 인구천명당컴퓨터수 7 기술규제의기업발전 / 혁신지원정도 8 인구천명당인터넷사용자수 8 사이버보안이기업에서다루어지는비중 9 월별광대역통신요금 10 인구천명당광대역통신가입자수 11 인터넷대역폭속도 12 첨단기술제품의수출액 13 제조업수출액중첨단기술제품비중
IMD 6.0 30, (6.53 ), (6.29 ), (6.18 ), (5.79 ), (5.58 ) [Table] 사이버보안이기업에서다뤄지는정도 : IMD 2011 순위국가지표순위국가지표 1 덴마크 7.79 21 벨기에 6.48 2 이스라엘 7.43 22 뉴질랜드 6.42 3 싱가포르 7.35 23 미국 6.41 4 아이슬란드 7.27 24 칠레 6.40 5 핀란드 7.26 25 포르투칼 6.36 6 카타르 7.26 26 네델란드 6.34 7 에스토니아 7.22 27 독일 6.29 8 대만 7.15 28 중국 6.18 9 룩셈부르크 7.13 29 스페인 6.12 10 스웨덴 7.13 30 한국 6.00 11 노르웨이 7.09 31 슬로베니아 6.00 12 리투아니아 6.95 32 루마니아 5.89 13 홍콩 6.90 33 체코 5.84 14 오스트리아 6.86 34 남아공 5.82 15 캐나다 6.80 35 아랍에미리트 5.79 16 말레이시아 6.77 36 프랑스 5.79 17 스위스 6.76 37 인도 5.77 18 아일랜드 6.75 38 영국 5.58 19 호주 6.67 39 요르단 5.41 20 일본 6.53 40 슬로바키아 5.38
Ⅱ 2000 15 EU (Lisbon Strategy) 2010 Europe 2020, IT EU Europe 2020' 2) 3,, (Smart Growth), (Sustainable Growth),, (Inclusive Growth) Europe 2020,, 7 3), 10 7 Digital Agenda for Europe 2015, IT - 2) Europe 2020 은세계적경기악화에따른실업률증가와산업침체, 고령화사회등미래사회의도전과제를해결하고새로운기술 사회환경변화에대처하여유럽국가들의경제발전도모를위해수립 3) 혁신 연합 (Innovation Union), 청년들의 이동 계획 (Youth on the move), 유럽을 위한 디지털 의제 (Digital Agenda for Europe), 자원의 효율적활용 계획 (Resource-efficient Europe), 세계화 시대를 위한 산업 정책 (Industrial policy for the glottalization era), 새로운 기술과 작업을 위한 계획 (agenda for new skills and jobs), 빈곤 퇴치를 위한 유럽 플랫폼 (European Platform against Poverty)
,,, 2010 IT. IT 55,. IT, IT FP7(7th Framework Programme for Research) IT R&D 20%, -
EU GDP EU EU 2020 20% 25% EU R&D, EU R&D 2012 2014 4%, IT 2012 2014 11% EU R&D eten 2013 FP7(7th Framework Programme for Research, 2007-2013) 520 FP6 (175 ) 3 eten (electronic Trans-European Networks) 4) FP, 1 4 4,500 eten IT(IT Policy Support Program: PSP) 5) 7 3, 2013 EU Horizon 2020 6) 2014 2020 800 4) 연구기관등을대상으로시행하는대규모 R&D 지원프로그램 5) EU (Competitiveness and Innovation Framework Programme: CIP) 6) Europe 2020 을실현하기위한구체적인프로젝트로, 주내용은 EU GDP 3% R&D
[Table] EU Horizon 2020 프로그램 EU REGULATION (2014-2020) EUR million I. Excellent science 24,598 1. The European Research Council (Frontier research by the best individual teams) 13,268 2. Future and Emerging Technologies (Collaborative research to open new fields of innovation) 3,100 3. Marie Curie actions on skills, training and career development (Opportunities for training and career development) 5,752 4. European research infrastructures (including e-infrastructures) (Ensuring access to world-class facilities) 2,478 II. Industrial leadership 17,938 1. Leadership in enabling and industrial technologies 7) 13,781 (ICT, nanotechnologies, materials, biotechnology, manufacturing, space) 2. Access to risk finance (Leveraging private finance and venture capital for research&innovation) 3,538 3. Innovation in SMEs (Fostering all forms of innovation in all types of SMEs) 619 III. Societal challenges 31,748 1. Health, demographic change and wellbeing 8,033 2. Food security, sustainable agriculture, marine and maritime research and the bio- economy 4,152 3. Secure, clean and efficient energy 5,782 4. Smart, green and integrated transport 6,802 5. Climate action, resource efficiency and raw materials 3,160 6. Inclusive, innovative and secure societies 3,819 European Institute of Innovation and Technology (EIT) 1,360+1,440 Non-nuclear direct actions of the Joint Research Centre 1,962 TOTAL EU REGULATION 77,606 출처 : KIAT, Horizon 2020 의예산및주요특징 7) ICT 분야 (EUR 7,939 M) : photonics and micro-and nanoelectronics(eur 1588 M), nanotechnologies, advanced materials and advanced manufacturing and processing(eur 3,797 M), biotechnology(eur 509 M), space(eur 1,536 M) 등
EU R&D EU R&D EU, R&D (Framework Programme, FP), FP7 FP7 IT Work Programme 2007-2008, - IT Work Programme,,,, - IT Work Programme 2007-2008 Secure, dependable and trusted infrastructure' 9 2012 FP7 IT 9 [Table] EU FP7- 신뢰와보안을위한 IT 프로젝트분야 신뢰할수있는서비스인프라 (10 개카테고리 ) 신뢰할수있는네트워크인프라 (12 개카테고리 ) 모바일기기및스마트폰 (2 개카테고리 ) 주요프로젝트분야 ( 카테고리 ) 주요프로젝트분야 ( 카테고리 ) - 신뢰받는서비스인프라 - 정보공유및보호 - 온라인협력보증 - 서비스인증 - 보안네트워크인프라및아키텍쳐 - 무선및센서네트워크 - 불일치한환경 - 사이버공격과봇넷대응 - 모마일기기및스마트폰보안 - 각종기기의인터넷등 기술및방법 (10 개카테고리 ) 클라우드보안 (2 개카테고리 ) 프라이버시관리 (9 개카테고리 ) - 신뢰및보안을위한정책 - 암호화 - 보안소프트웨어엔지니어링 - 보안임베디드시스템 - 클라우드보안솔루션 - 애플리케이션생태계 - 원격데이터프로세싱 - 신분관리 - 바이오메트릭스 - 프라이버시관리 네트워킹, 협력및지원 ( 평가및벤치마킹등 7 개카테고리 ) 주요정보인프라보호 ( 차세대네트워크를위한 IT 기반복구애플리케이션등 9 개카테고리 ) 미래인터넷 ( 스마트도시의공공안전을위한인터넷, 여생상품의순간이동등 6 개카테고리 ) * 출처 : http://cordis.europa.eu/fp7/ict/security/projects_en.html
EU R&D FP R&D, IT R&D (INFSO DG) [Figure] EU의지식정보보안 R&D 추진체계 EU,, TV, IT, IT, EU (ENISA) EU (Network and Information Security: NIS), NIS
Ⅲ 1998 (Data Protection Act 1998), ICT 2011 (The UK Cyber Security Strategy) - (The UK Cyber Security Strategy) 2011 2015, 6 5,000 (2010 32.9%, EIU) - 2007,, 2007 - (Access Controls), (Video Surveillance), e-commerce, - (Federal Office for Information Security, BSI) 2008 2006 39 12.7% 44, 23 4,000, 21-2013 100
(CSIA), (DTI), (CESG), (M15) (CPNI) (HMG Security Policy Framework, 2008 12 ) (CSIA) 2007 (A National Information Assurance Strategy),, (CPNI), (Ofcom),, (DTI) (BS 7799) (GCHQ),,, (CESG) (GCHQ), (IA). (NHTCU) 2001 4,.,,, 4, /
, EU EU, EU [Figure] 영국사이버보안전략예산활동부문 (2011~2015) ( 단위 : %) * 출처 : 영국사이버보안전략 (Cyber Crime Unit, CCU) (National Crime gency) 2012 5, 2011 EU E-Privacy', E-Privacy ICO(Information Commissioner s Office) 2012 6 IT, 2010 11 150
(BMI) (BMI) CIO(Chief Information Officer) IT. 5, 2. [Figure] 독일연방정보보안청 (BSI) 조직도 출처 : 독일연방정보보안청 (BSI) DFN-CERT(Digital Freedom Network Computer Emergency Response Team),,,, - CERT, IT
1991 BSI (IT-Grundschutz-die Basis für ITSicher-heit) [Figure] 독일연방정보보안청 (BSI) 의예산추이 ( 단위 : 만유로 ) 출처 : 독일연방정보보안청 (BSI) 2011 (The IT Security Situation in Germany in 2011), - (SCADA),, DNS(Domain Name System) 2011 / (Smart Grid/Meter) - 2010 11 4,000, 2015 82
[Figure] 독일지식정보보안기술주요클러스터분포 출처 : 독일연방정보보안청 (BSI)
(FNISA) 8) (CNIL) 9) FNISA, IT CNIL,, (CNIL), 2012 6 450 2012 CNIL, 10), (Video Surveillance), (Heatlh Data), 2011 8 CCTV, 2011 150, 2012,,, 2011 2012 (Access Control) Biometry, CCTV/DVR (Access Control) 2008 8 8,000 19 8) The French Networks and Information Security Agency 9) The French Data Protection Authority 10) Mandatory data breach notifications by electronic communication services providers
47% 35%, 18%,. Sagem Securities ( POS, Biometry ), Thales Security stems ( Identification, ), CDVI( ) Biometric,,,,,, Biometry AFIS(Automatic Finger Identification System) 66% (11.4%), 5% 40, 2, CCTV DVR 2007 1,000, 2009 2007 300% 3,000
[ 참고문헌 ] 1. 국회입법조사처. < 국가정보보호정책현황과개선방안 >. 2010. 10. 2. 이승원 노영성. 지식경제사이버안전센터의대응활동분석과개선방안. < 정보보호학회논문집 > 22(2).. 2012. 4. 3. 이연수 이수연 윤석구 전재성. 주요국의사이버안전관련법 조직체계비교및발전방안연구. < 국가정보연구 >. 2009 4. 이재일 윤재석. 미국정부의사이버보안주요전략과정책적시사점. < 정보과학지 > 30(1). 2012.1. 5. 정보통신산업협회. < 정보통신산업의진흥에관한연차보고서 2011>. 2011. 6. 정준현. 국가사이버안보를위한법제현황과개선방향. <2011 한국국가정보학회동계학술대회논문집 >. 2011.11. 7. 한국산업기술진흥원. <2011 IT전략기술로드맵기획보고서 >. 2011. 8. 한국인터넷진흥원. < 사이버보안법제선진화방안연구 >. 방송통신위원회. 2011.12. 9. 한국인터넷진흥원. < 일본의최근정보보호정책현황및시사점 >. 2008. 10. 정보통신연구진흥원. < 유럽경쟁력강화를위한 EUREKA 프로그램 >. 2005. 11. 한국전자통신연구원. < 주요선진국의정보보호 R&D 정책추진현황 >. 2006. 12. 한국정보보호진흥원. <EU의정보보호 R&D 정책현황및시사점 >. 2007.12 13. EU 제7차프레임워크프로그램홈페이지, http://cordis.europa.eu/fp7/home_en.html 14. IDC & RNCOS. <Global IT Security Market Forecast to 2013>. 2009. 15. European Commission. <Cooperation Work Programme 2013>. 2012. 7. 9. 16. Hideyuki Oku.<Japan National Strategy for ICT R&D>. Ministry of Internal Affairs and Communication. 17. http://ec.europa.eu/information_society/activities/foi/research/eu-japan/prog/docs/day1stam/ 18. Homeland Protection Institute. <Key CBR Technology-Related Provisions of House Bill HR5005>. 2002. 19. NIST. <Computer Security Division>. 2011 20. Office of Science and Technology Policy Executive Office and the president. <Innovation for America s Economy, America s Energy, and American Skills: The FY 2013 Science and Technology R&D Budget>. 2012.2.13. 21. http://ec.europa.eu/research/horizon2020/index_en.cfm?pg=h2020 22. http://cordis.europa.eu/fetch?caller=fp7_news&action=d&rcn=34831 23. http://www.cyber.st.dhs.gov/wp-content/uploads/2011/12/blueprint-for-a-secure-cyber 24. https://www.mita.gov.mt/page.aspx?pageid=619 25. http://www.mt.co.kr/view/mtview.php?type=1&no=2011062317103920992&outlink=1 26. http://www.dt.co.kr/contents.html?article_no=2011032402010960746002 27. http://www.nitrd.gov/pubs/bluebooks/index.aspx 28. http://www.nisc.go.jp 29. http://internet.watch.impress.co.jp/docs/news/20100129_345754.html
30. 한국산업기술평가관리원, 2011년통합산업기술수준조사, 2011.11 31. 국가정보보호백서, 2012 32. IMD 2011 세계경쟁력연감분석 : 과학및기술인프라중심, 한국과학기술기획평가원, 2011 33. Horizon 2020의예산및주요특징, 한국산업기술진흥원, 2012 34. IT 해외진출전략품목 : Security, 정보통신산업진흥원, korta, 2011