초연결사회를대비한사이버보안정책제언 2015. 3.
요약,, R&D 배경및필요성 ㅇ정보화사회 에서사물의사이버연계및자가운용성이 강화되는초연결사회 로진화하면서사이버보안이 국가 국민의안보 안전과직결되는요소로부상 ㅇ미국 EU 일본 등은초연결사회 사이버위험을 미래쇼크로보고경제 산업, 정치전략과연계한국가아젠다로대응책마련중 현황진단및정책제언,, (systematic),, - (systemic) 1 거버넌스 ㅇ ( 진단 ) 초연결사회에서는범부처적대응 협력이필요하나, 현재는 사이버위협대상에따른미래부 ( 민 ) 국정원 ( 관 ) 국방부 ( 군 ) 등 중심으로사이버보안전반에대한정책총괄 조정한계 ㅇ ( 제언 ) 정책총괄 조정의최상위리더십실현위해 BH 내사이버안보전담조직, 사이버안보위원회신설 등거버넌스구축및체계화
2 법제정ㅇ ( 진단 ) 현행사이버보안제도는사이버공간한정과정보통신망 정보서비스 민간 공공등의개별규제로 사이버물리시스템 연계성강화등으로요구되는국가차원의종합적 효과적대응한계 ㅇ ( 제언 ) 사이버보안정의, 거버넌스체계, 사회기반시설보호, R&D, 인력양성, 산업진흥, 국제협력등보안전반을아우르는 사이버보안기본법 제정 3 R&D 인증제도 ㅇ ( 진단 ) 현행정보보호예산은정보화대비 5% 수준으로낮고, 사물의 자가운용력 네트워킹등에적용될연구개발추진 및인증제도미비 ㅇ ( 제언 ) 초연결관련제품기획 설계단계에서보안기반설계연구지원 지속적인 보안핵심기술개발확대 인증제도추진등을위해 정보화예산에서정보보호분리및 수준확대 4 인력양성 ㅇ ( 진단 ) 현행정보보호인력정책은초연결사회 다양한산업분야의전문지식과보안지식을 함께갖춘융합보안인력수요등미반영 ㅇ ( 제언 ) 보안중심설계 프라이버시친화설계 (Privacy by Design) 등초연결사회시장수요를추가반영하여사이버보안아키텍처를설계할수있는융합인력 양성
초연결사회를대비한사이버보안정책제언 초연결사회 (Hyper-connected Society) 의모습 ㅇ ( 개념 ) 모든사람 사물 기기가네트워크 를통해연결, 데이터생산 처리, 프로세스등혁신을통해효율성과연계성이높아지는사회 ㅇ ( 특징 ) 초연결사회는정보화사회와다른핵심가치 (, 핵심구성 ( 구조 ( 등을가지는새로운사회패러다임 ㅇ ( 기회 ) 연결이가속화 고도화되어이용자는다양한플랫폼 과어플리케이션을이용, 혁신적가치창출가능 ~ - 1 -
초연결사회의보안위협 ㅇ ( 개요 ) 초연결사회의사이버위협은하나의사물오류, 데이터왜곡이도미노현상으로이어져물리공간 붕괴가능 - 초연결사회핵심요소 에대한통제성 안전성 신뢰성 체계성이요구되며이에대한체제적 (systemic) 접근필요 ㅇ ( 국가 사회안전 ) 전력 통신 교통 금융기관등국가기간시설에대한 사이버공격은국가 사회핵심영역에대한안전을위협 - 사이버범죄는미국 중국 독일등주요국 GDP 0.63~1.6% 손실및유럽의실업율 0.6% 유발 ㅇ ( 개인안전 ) 초연결사회핵심서비스 는개인의민감한정보를포함하여개인안전을심각하게위협할우려 - 2 -
초연결사회보안대응현황 1 주요국동향 ㅇ ( 미국 ) 사이버보안을국가안보의핵심과제로인식하고거버넌스 체계강화, 입법제안, 인력양성등추진중 - 컨트롤타워 주요부처정책우선순위및협업을조정하고대규모 사이버위협발생시총지휘관역할을하는사이버보안조정관신설 - ( 입법 규제 ) 사이버보안강화입법, 연방거래위원회 (FTC) 의사물인터넷 보안규제안, 국립표준기술연구소 (NIST) 사이버보안연구연합 (CSRA) 의 사이버물리 (CPS) 보안향상로드맵안 제시등 - ( 인력양성 ) 현장중심사이버보안교육을위한국가계획 (NICE), US 사이버챌린지 (USCC), 정보보증장학생프로그램 (IASP) 등운영 ㅇ ( 유럽 ) EU 차원에서 IoT 가미래사회에가져올파급력을사전에인지하고 대응하기위한 IoT 전략액션플랜 및 IoT 개인정보보호의견 제시 - ( 영국 ) 국가안보전략 (NSS) 에서사이버보안을국가안보의주요요인으로 지정, 정보통신규제기관 (Ofcom) 은 IoT 투자 혁신증진방안 에서 프라이버시위험성, 네트워크보안및신속한복구등정책제언 - 3 -
ㅇ ( 중국 ) 제 12 차 5 개년 ~ 개발계획에 IoT 부문을추가, IoT 보안을위한안전 R&D 강화, 안전보장시스템구축, 네트워크인프라보호강화 전략등발표 ㅇ ( 일본 ) 사이버보안강화를위해사이버보안기본법제정 - 사이버공간에서표적형공격메일등에의한기술정보의절취와 금융 전력 철도등주요인프라에대한공격, 국경을초월한 사이버공격등에대한사이버보안체계강화 ➁ 우리의사이버보안정책점검 ㅇ ( 현황 ) 관계부처합동국가사이버안보종합대책 마련, 사물인터넷 국가전략수립 및사물인터넷정보보호로드맵 수립 추진등 ㆍ ㆍ ㆍ ㆍ ㆍ - 기타보안산업육성및인력양성을위해정보보호산업발전 종합대책 등추진 ~ ㅇ ( 분석 ) 현재사이버보안정책은구성요소별 분석결과 ~, 초연결사회의특성 연결성 전역성 상호연계성 상호운용성 상호의존성 반영및패러다임변화대응한계 - 사이버세계와현실세계가연계되는범부처협력 대응거버넌스미비, 법 정책적용범위의사이버공간한정및통합적보안정책추진한계 - 새로운보안기술개발을위한 R&D 투자및 IoT 보안인증제도미비 - IoT 보안설계등융합보안인력양성한계등 - 4 -
우리의보안대응현황진단 1 ( 범부처적정책대응한계 ) 사이버보안컨트롤타워는청와대, 실무총괄은 국정원, 중요사고시관 ( 국정원 ) 민 ( 미래부 ) 군 ( 국방부 ) 등합동대응의 공조강화가추진되고있으나사이버위협융합화 에따른강력한 정책추진력, 신속한현장대응력및분야별전문대비력한계 (15 ) 2 ( 사이버공간한정및통합추진근거부재 ) 법 정책적용범위는사이버공간에 한정되고, 영역별 대상별 개별규제 로인해사이버 - 물리공간 (cyber physical space) 전체를 아우르는강력한통합추진근거부재 ( ), ( ), ( ) ( ) 3 (R&D 및인증제도미비 ) 낮은보안기술경쟁력을극복하고사물의 자가운용력 네트워킹등에적용될새로운보안기술 R&D 추진및인증제도미비 ( ), - 5 -
- (R&D) 미국은사이버보안을최우선국정과제로선정하여집중투자하고있으나 국내는사고여부에따라예산이변동되고 최근에는이마저도미미 - ( 인증제도 ) 홈가전 의료 교통등개별분야의시험 평가 인증제도는 있으나, 초연결기술보안이융합된보안인증방안미비 < 산업분야별인증제도현황 > ➃ ( 인력정책과현장의괴리 ) 현행정보보호인력에대한수요 공급 분석등인력정책은초연결사회 융합보안전문인력수요반영미비 - 6 -
25,000 20,000 19,094 22,449 15,000 10,000 13,020 15,945 초과수요 보안인력 5,000 0 2014 2015 2016 2017 ( ) - ( 인력양성 ) 스마트홈 가전, 스마트의료, 스마트카등초연결사회 다양한산업분야의전문지식과보안지식을함께갖춘융합보안 인력부족및양성체계미흡 - ( 보안설계 ) 제품 서비스 기술기획및설계단계부터정보보호고려필요 ㆍ ㆍ ㆍ 정책제언 초연결사회사이버보안정책은연결망전체의안정성에초점을두어야하며, 국가 국민의안보 안전관리라는차원에서신뢰사슬 (Chain of Trust) 구축필요 - 7 -
1 ( 거버넌스확립 ) BH 내사이버안보전담조직신설, 사이버안보 위원회설립, 부처별전담부서설치등거버넌스확충을통해 정책추진력 전문대응력 현장실무력강화 ➁ ( 보안기본법제정 ) 사이버보안정의, 거버넌스체계, 민간기업 교육기관 연구기관자발적활동, 사이버보안확보 촉진, 다양한주체연계, R&D, 산업촉진, 국제경쟁력강화, 개인정보유출 대응협력체계구축등보안전반을아우르는 사이버보안기본법 * 제정 ➂ ( 설계보안기반 R&D, 인증제도 ) 초연결사회보안구성요소강화기술 과모든제품의기획 설계단계에서 보안설계기반연구지원 지속적인사이버보안 투자확대등 - 초연결사회도래에대비한정보보호기초 원천및사업화기술등 R&D 투자확대를위해정보화예산에서정보보호의분리및 수준확대 - 8 -
- IoT 보안국제인증추진 *, IoT 공급망보안검증체계구축 **, 국제협력방안마련 *** ➃ ( 융합보안인력양성 ) 보안중심설계, 프라이버시친화설계 (Privacy by Design) 등초연결사회시장수요를반영하여보안아키텍처를설계할수있는 IoT 보안인력양성 - 체계적인융합보안인재양성을위한다학제간 산업분야별 현장종사자 대상의정보보호교육과정운영을통한융합보안인재양성 기대효과ㅇ초연결사회에서형성되는새로운시장 에서국내제품의보안성, 신뢰성및투명성을확보, 국가 사회 개인의안전을강화 - 제품및공급망보안인증으로우리제품의글로벌시장경쟁력확보 - 9 -
첨부 1 미국사이버보안강화입법 일본사이버보안기본법 - 10 -
첨부 2 국가사이버안보종합대책, IoT 기본계획및정보보호로드맵 ㆍ ㆍ ㆍ ㆍ ㆍ ㆍ ➀ ➁ ➂ ➃ ➄ ➅ ㆍ - 11 -
첨부 3 국가사이버보안정책요소별주요내용분석 - 12 -
- 13 -
- 14 -
첨부 4 국가사이버보안관련법제현황 ➅ ➅ ➆ ➀ ➁ ➂ - 15 -