정보보안산업활성화방안 2010. 12. 17. 관계부처합동
목 차 Ⅰ. 추진배경 1 Ⅱ. 현황및당면과제 3 Ⅲ. 추진전략 8 1. 단기대책 9 2. 중장기대책 14 Ⅳ. 추진일정 19
Ⅰ. 추진배경 90년대정보보안벤처기업탄생과 V3 등우수한제품출시에힘입어우리나라는자국기업이정보보안을담당하는국가로성장 * 자국기업이정보보안을담당하는국가는미국, 이스라엘정도 그러나, 상승세를이어나가지못하면서벤처의개척정신과모험정신이약해지고신규창업이감소하는등전반적인성장활력저하 * 최근 3 년내( 07-09) 신규창업은 6 개사에불과( 01 03 년 27 개사, 04 06 년 17 개사) 닷컴붐을타고정보보안산업분야에유입된우수한인적자원이他산업으로유출되고그동안축적한기술도사장될위험 최근북한의 DDos 공격가능성, 스턱스넷등신 변종바이러스 출현등으로그어느때보다사이버테러가능성이높은상황 * 연평도포격후정부는사이버공격가능성에대비해 관심 경보발령( 11.23) * 스턱스넷 : 원전, 전력망, 제철소등산업제어시스템을공격하는신종바이러스 또한, 스마트폰, u-health, 클라우드컴퓨팅등네트워크사회로 진전은정보보안침해사고에따른대규모손실을초래할위험 * 03년 1.25 인터넷마비시 1,630 억원, 7.7 DDoS 공격시약 500억원손실액발생 근본적인정보보안대응역량을확보하고, IT융합산업을육성하기위해서는정보보안기술과산업의발전이필수적 특히, 사고수습에만급급한기존의수동적인정책에서벗어나서, 관련산업의경쟁력을강화하는중장기적접근이필요이러한환경변화에대응하기위하여관계부처합동으로 정보보안산업활성화방안 수립 - 1 -
정보보안산업의개념및분류 ( 개념) 정보보호제품을개발 생산또는유통하거나정보보호에 관한컨설팅, 보안관제등서비스를수행하는산업 * 목적 : 비밀성, 무결성( 정보변경방지), 가용성( 서비스보장), 위험관리 ( 분류) 정보보안제품(SW+HW) 및서비스로구성 (SW) Anti-Virus, 저작권관리, PC 보안, DB/ 컨텐츠암호제품등 (HW) 방화벽, 침입차단 방지시스템, DDoS차단시스템등 * 정보보안 SW와네트워크장비가결합된토탈솔루션제품 ( 서비스 ) 인증서비스 (PKI), 보안관제, 보안컨설팅, 디지털포렌식등 < 정보보안구성도> < 정보보안산업분류및주요기업 > 구분 주요제품 서비스 국내 대표기업 해외 SW 바이러스백신(V3, norton 등) 저작권관리(Fasoo DRM, WaterWall 등) PC 보안(SafePC, nprotect Netizen 등) HW 방화벽(Secureworks, NXG 등) 침입방지시스템 (SafezoneIPS, FuterUTM 등) DDoS 차단(SNIPER, TrusGuard 등) ESM(SPiDer TM, e-pentagon ESM 등) 서비스 보안컨설팅서비스 ( 안전진단, 모의해킹등) 보안관제서비스 ( 통합보안관제, 취약점분석등) 교육훈련서비스 - 2 -
Ⅱ. 현황및당면과제 1 정보보안산업현황 시장현황 전세계시장은 사이버전확산등에따라 542 억불( 08) 로메모리반도체(484 억불) 보다크며, 13년에는 918억불로성장할전망 * 지역별시장비중( 08) : 북미 38%, EU 33%, 일본 12%, 동남아 9.7% 順 - 국내는전세계시장의 1.5% 수준인 8억불(9,000 억원) 에불과하며, 수출은국내생산액의 5.5% 수준인 0.3억불(440 억원, 09) < 세계정보보안시장규모> ( 단위: 억불) 구분 2006 2007 2008 2009 2010 2011 2012 2013 정보보안 HW 52 61 71 79 87 97 110 125 정보보안 SW 187 215 240 263 287 313 341 370 정보보안서비스 170 200 231 263 304 347 387 423 합계 409 476 542 605 678 757 838 918 * 자료 : IDC & RNCOS, Global IT Security Market Forecast to 2013, 2009.11 기업현황 글로벌기업은시장에서이미인정받은자사제품에보안기능을 탑재하는브랜드화전략으로해외시장에용이하게진출 - 시만텍, 맥아피(PC 보안, Anti-Virus), IBM(PC, 서버), 시스코라우터체크포인트( 방화벽) 등 10대글로벌기업이세계시장 40% 점유 ( ), * 보안매출 ('09, 억불 ) : 시만텍 (31), 맥아피 (17), 시스코 (16), 트랜드마이크로 (10), IBM(8) - 또한자사제품과연관된유망중소기업을 M&A 하여기업규모를키우고정보보안모든분야로사업확대 * 시만텍은 02년이후 24개기업 M&A를통해글로벌기업으로발전 - 3 -
국내기업은적정한품질과저렴한가격 (50~70%) 으로글로벌 기업과경쟁하여국내시장의 90% 이상점유( 매출액 8,000 억원) * DDoS 장비 : 국산(50 백만원 ), 외산(100 백만원 ), 방화벽 : 국산(30 백만원 ), 외산(50 백만원 ) - 다만, 매출 200억원이상기업일부(11 개) 를제외하고는대부분 자본금 10 억원, 종업원 30인미만의영세기업 * 주요기업매출액( 억원): 안철수연구소 (720), 시큐아이닷컴 (565), LG CNS(535) 등 기술수준 정보보안전분야에서미국이최고수준의원천기술을보유하고 있으며, 이스라엘, 유럽, 일본은중상위기술보유국 - 국내는선진국에다소뒤떨어져있으나( 미국대비 80%), 집중적인 R&D 투자시빠른시간내에격차를좁힐수있는상황 * 기술격차( 09, KEIT) : 미(0 년), EU(1.8 년), 일본(2.5 년), 한국(2.8 년), 중국(5.1 년) 분야별로는바이러스백신, 안티스팸, 기업용DRM, 바이오인식 알고리즘등 SW분야에서세계최고수준에근접 * 분야별최고기술보유국( 09, KEIT) : 미국(87%), 한국(5%), 일본(4%), 기타(4%) - 다만, 네트워크장비등 HW분야는국내제조기반이취약하며, 시만텍등글로벌기업대비기술경쟁력열세 인력수준 국내 15 개대학에정보보호전문학과가개설되어있으며, 매년 400명의학사, 200 명의석 박사인력을배출 - 비전공자대상자격증취득과정등민간교육도활발(19 개기관) 최근국내인력이데프콘( 미국) 등국제해킹대회에서우수한성적 으로입상하는등외국대비인력의수준이낮지않은상황 - 4 -
2 정보보안산업의당면과제 국내시장안주및수출부진 국내기업은적정한품질의저렴한제품을보유하고있으나, 브랜드인지도가낮고현지유지보수서비스체계가미흡 - 국내기업은영세하여현지화개발, 마켓팅 홍보, 현지서비스 법인설립등에소요되는막대한비용을감당하기어려운상황 < 국내외 1 위기업비교 > 구분 시만텍 안철수연구소 매출액( 점유율) 60 억불(12.8%) 0.6 억불(0.14%) 종사자수 17,500여명 600여명 해외지사 40개국 2 개국( 일본 중국) 수출액 27.6억불 0.08 억불(100 억원) 이로인해 작지만안정적인수익확보가가능한국내시장에안주 - 국내기업의내수시장선호경향은과도한출혈경쟁으로이어져 저가수주, SI 대기업종속등부작용초래 과도한기업규제와낙후된발주관행 정보보안산업은정보보안수준제고를위한규제가도입되면, 관련된시장이창출되고기업의창업과성장을촉진하는특성 * 주요시설취약점분석의무화 보안컨설팅시장창출 컨설팅기업창업성장 그러나, 정보보안의특수성을이유로행정편의적인규제제도도 도입되어민간의자율적인성장을저해하는부작용발생 - 정보보호컨설팅전문업체지정제도는매년사후심사를받아야하며, 이와는별도로 3년마다재지정절차를거치도록함 - 5 -
- 공공기관에보안SW 를납품하려면보안인증 (CC) 을받아야하나, 일부 발주자는일반SW 에적용되는 GS인증도의무적으로획득할것을요구 * 인증동시획득요구로인해업계비용부담가중(CC 5 천만원내외, GS 1 천만원내외) 분리발주실적저조, 낮은유지보수단가, 노임단가를밑도는저가 발주등낙후된발주관행으로국내기업의수익성악화 - 법률상분리발주대상인경우에도(10억원이상프로젝트의 5천만원이상 보안제품 ) 책임소재불분명, 관리불편을이유로분리발주기피 * 정부부처, 지자체, 공공기관분리발주준수율( 09) : 32.6% (70 개사업 / 215 개사업) - 정보보안SW 유지보수비용은일반SW 보다더많이소요되나, 국내에서는선진국(20% 이상) 보다낮은요율적용평균수준 ( 7-8% ) * SW사업대가기준에는 SW유지보수대가를개발비의 10~15% 로규정 * 정보보안 SW는일반SW 와는달리 CC 인증획득, 업데이트등개선요인이수시로발생 고급인력부족및열악한근로여건 닷컴붕괴에따른정보보안산업침체로새로운기업을창업하여, 일자리를창출할차세대 CEO 인재가나타나지않는상황 * 90년대정보보안산업의태동과성장은안철수와같은스타CEO의등장에기인 디지털포렌식, 보안관제, 융합보안등신산업분야에고급인력 수요는증가하고있으나최고급인력을육성할교육기관은부족 * 13 년수급전망 : 수요 3,000 여명, 공급 1,000 여명, 수급차 2,000여명 * 국내정보보안관련학과는대부분지방에소재하여우수인재확보에애로 낮은급여수준과불안정한미래로인해우수한인력이정보보안중소기업보다는대우조건이좋은포털, SI 등대기업을선호 - 6 -
R&D 투자규모과소및비즈니스연계미흡 DDos, 스마트폰등새로운보안이슈등장에따라 늘어난반면이를뒷받침할정부 R&D수요는 R&D 투자는부족 ( 10년 281 억원) * 미국은정부 R&D의약 2.2%(33 억달러) 를정보보안분야에투자 - 민간은안정적인공공사업치중, 영업활동으로인하여 R&D 대기업계열사내부거래위주 투자를통한경쟁력제고유인미흡 ETRI, 국보연등국책연구기관을통하여개발된 R&D 성과물의 민간이전및사업화부족 - 사업화부족의원인은정부 R&D가중소기업이선호하는단기상용화프로젝트보다는원천기술개발에치중하기때문 정보보안산업진흥을뒷받침할기반조직부실 ( 발주기관) 정보보안을보험이아니라비용으로인식하여전담 조직설치등정보보안투자에인색 * 정보보안전담조직인력을 보유한공공기관은 15.3%, 민간기업은 14.6% 에불과 ( 진흥조직) DDos, 개인정보보호등보안사고대응인력에비해 정보보안업계를직접지원할전문인력은부족 * 한국인터넷진흥원내산업진흥담당은 2개팀 15 명에불과( 전체 40팀 500 명) ( 민간협 단체) 정보보안관련협 단체를아우르며, 업계애로 사항을종합적으로수렴, 정부에전달할수있는대표창구부재 * 현재정보보안유관협 단체는지식정보보안산업협회, CSO협회등 10여개 정보보안산업을활성화하기위한새로운성장돌파구필요 성장활력확충을위하여제도 인력 기술 조직등재정비필요 - 7 -
Ⅲ. 추진전략 비전 정보보안산업강국도약 2009년 2015년 목표 수출고용시장파급효과 0.4억불 3억불 0.6만명 1.4만명 0.9조원 1.8조원 4조원 8조원 Ⅰ. 단기대책 1. 법 제도정비 2. 3. 공공시장창출 기반조직강화 Ⅱ. 중장기대책 1. 차세대정보보안리더양성 2. R&D 투자확대및성과제고 3. 해외정보보안시장개척 - 8 -
1. 단기대책 1. 법 제도정비 행정편의적인규제제도를기업의눈높이에맞게개선하여 국내정보보안기업이자율적으로성장할수있는환경조성 ( 정보공개제도) 자발적정보보안정보공개제도도입 ( 배경) 침해사고발생으로인한주가폭락등으로인해금융권에 서는투자참고자료로기업의정보보안수준에대한정보를요구 * 미국의상장기업회계개혁및투자자보호법 ( 샤베인스 - 옥슬리법 ) 은상장회사가분기별로공시하는사업보고서에문서보안등정보보안조치사항을포함토록함 - 다만, 국내정보보안수준을감안하여법적의무화보다는민간 자율에입각한정보보안정보공개제도도입을추진 ( 추진방안) 상업은행, 증권사등국내금융권이합동으로주요 국내기업의정보보안수준을묻는설문서를배포하고, - 원하는기업은자사의정보보안수준정보를금융권에공개하는 자발적정보보안정보공개사업 (Security Disclosure Project) 추진 * 금융권, 대기업, 정보보안업계를중심으로 SDP 추진반구성( 11 년) ( 단가산정제도) 적정유지보수요율준수 발주협, 정보보안협회가공동으로정부예산상황과업계의현실을 감안하여정보보안SW 적정유지보수요율작성 발표( 11. 上 ) 현행사업대가기준에는정보보안유지보수요율이정해져있지않으며 * SW SW, 업데이트등에소요되는추가비용은발주자와사업자가협의하여정하도록함 - 9 -
- 현장에서이행될수있도록정보보안 SW 적정유지보수요율을 SW 사업대가산정가이드라인에반영 * 현행 SW 사업대가기준은 12.2월 SW 사업대가산정가이드라인 ( 가칭) 으로변경될예정 - 공공기관분리발주준수여부, 적정단가책정여부등을상시점검 하는정보보안공공발주모니터링센터설치 (KISIA) ( 전문업체지정제도) 유효기간폐지 전문업체지정유효기간을폐지하되, 인력 재정 경험등을격년주기로평가 제도부실화예방을위하여 * 정보통신산업진흥법제33조의유효기간조문을삭제하고사후심사조항신설 중장기적으로는전문업체지정제도가미치는영향을종합적으로 재검토하여전문업체확대등경쟁촉진방안도입 ( 품질인증제도) 유사한품질인증중복요구완화 발주자가 RFP 작성시 GS인증과 CC인증동시획득을의무화하지 않도록정보보안품질인증활용가이드마련 교육 * CC 인증, GS 인증, NEP, NET 등유사품질인증의특성과평가요소분석 - 또한 CC-GS 동시획득시소요비용의 10% 내외감액(TTA) ( 수요예보제도) 공공기관정보보안수요예보실시 ( 매년, KISIA) 차년도공공발주정보보안프로젝트유형및규모를조사 발표 하여기업의시장예측가능성제고및준비지원 * 기존 SW 수요예보를위한공공기관설문지의정보보안관련요건을상세화 - 10 -
2. 공공시장창출 디지털포렌식, 보안관제, DDos, 개인정보보호, 융합보안등 5대 분야에약 디지털포렌식시장 4,000억원규모의신규공공수요창출 * 디지털증거물을사법기관에제출하기위해휴대폰, PDA, 서버등에서데이터를수집 분석하는디지털수사과정 ( 컴퓨터법의학이라불리기도함) 검찰디지털수사망구축사업등 647억원규모의공공시장창출 * 디지털포렌식예산( 억원 ) : ( 11 년) 190 ( 12 년) 155 ( 13 년) 95 ( 14 년) 90 디지털증거압수수색등디지털포렌식법 제도개선 ( 법무부) * 전자증거를압수대상으로명시, 복사후압수제, 포렌식전문가증언제도입등 * 법조계, 산업계, 정부가참여하는디지털포렌식연합포럼창립( 11. 上 ) 국가공인자격제도신설및디지털포렌식솔루션개발 * 디지털포렌식전문가자격증 ( 한국포렌식학회) 을국가공인민간자격으로격상( 12 년) * 휴대용포렌식도구, 암호고속해독도구등솔루션개발 (60 억원, 10-14 년) 디지털수사도구인증제및디지털수사기술지원센터설립검토 * 디지털수사도구의신뢰성을평가하여우수제품을인증하고공공기관에서구매 * 수사기술지원센터는검경군으로 분산된포렌식인력양성, R&D기능을통합수행 보안관제시장 보안관제센터구축등 1,923억원규모의공공시장창출 * 11년상반기까지 22 개중앙부처, 16 개광역시 도에관제센터구축완료 * 예산( 억원) : ( 11 년) 352 ( 12 년) 449 ( 13 년) 476 ( 14 년) 476 관제업체경쟁력강화를위한 보안관제전문업체지정 * 보안관제전문업체지정에관한공고( 10.12 월) 보안관제전문업체지정( 11.7 월) 국내기업수익성제고를위하여보안관제서비스적정대가등을내용으로하는보안관제표준계약서작성 배포 - 11 -
DDos 시장 DDos 긴급대피소구축사업등 292억원규모의공공시장창출 * DDos 대피소 : DDos 공격신호를분석하여정상적인신호만연결해주는서비스 * DDos 예산( 억원) : ( 11 년) 57 ( 12 년) 57 ( 13 년) 57 ( 14 년) 62 - DDos 긴급대피소를새로운비즈니스모델로육성하기위하여중장기적으로는민간의서비스를공공이구매하는방향으로전환 DDos 대응능력향상을위하여대형 DDos 공격기술개발(75 억원, 09-12) 및 DDos Test-bed 구축 (40Gbps 급) 방어 ( 10.12 월) * 인터넷진흥원에다양한공격 방어방법을테스트할수있는실험실구축(35 억원) 개인정보보호시장 개인정보암호화사업등 587억원규모의공공시장창출 * 개인정보보호예산( 억원) : ( 11 년) 94 ( 12 년) 143 ( 13 년) 139 ( 14 년) 140 민간기업이개인정보를체계적으로관리하고있는지여부를평가하는개인정보보호관리체계인증제도입 ( 행안부 방통위) * 인증제도입근거마련을위하여개인정보보호법제정, 정보통신망법개정추진 * 정보통신서비스제공사업자를대상으로우선시행( 11. 上 ) 하고, 타분야로확산 정보보호컨설팅서비스활성화를위하여개인정보보호영향평가전문업체지정 운영 ( 행안부) 융합보안시장 스마트워크센터구축등 470억원규모의공공시장창출 * 10년 2 개소( 도봉, 분당) 13 억원 11년최대 8 개소( 일산 평촌 광명등) 28억원 * 융합보안예산( 억원) : ( 11 년) 57 ( 12 년) 102 ( 13 년) 146 ( 14 년) 150 스마트폰, 스마트그리드등 IT융합보안핵심기술개발 * 스마트폰백신개발 75 억원, 스마트그리드보안아키텍처개발 15 억원투자( 10-12 년) 스마트폰, 스마트그리드, 클라우드컴퓨팅등정보보안과물리보안융합산업육성을위한 Homeland Security 산업발전전략수립( 11. 上 ) - 12 -
3. 기반조직강화 공공기관, 산업진흥기관, 민간협 단체등정보보안산업 관련기관의조직 인력강화 공공기관정보보안전문인력확충및전문성강화 중앙부처 지자체정보보안책임관 (CSO) 지정, 정보보안전담 조직및인력확충( 행안부) * 중앙부처 : 계단위(2-3 명), 시 도 : 팀단위(4-5 명) 전담조직설치 정부및산하공공기관의정보보안담당자를대상으로실무역량 강화를위하여정보보안석사과정신규개설 * 11년 2개대학에과정을신설하여총 40 명석사양성(1년 6 개월과정, 5 억원) 정보보안에솔선수범한공공기관 민간기업들을정보보안우수 기관으로선정 발표 ( 행안부, 방통위) * 포털, 금융, 언론( 방송 통신) 등일반인이용이많은웹사이트대상 산업지원기관역할강화및민간협 단체활성화 정보보안산업진흥전담기관인한국인터넷진흥원에산업정책팀을 신설하여제값받기, 해외진출등밀착지원 * 산업정책팀은정책기획및제도개선, 분리발주실태점검, 수출지원기능수행 품목별정보보안물리보안 (, ), 주체별사업자수요자학계 (,, ) 협 단체간의 상호이해증진및정보교류확대를위한연합회출범 * 지식정보보안산업연합회출범식및정보보안시장전망컨퍼런스개최( 11 년) 정보보안업계사기진작을위하여지식정보보안산업인의날을 제정하고유공자포상훈격격상장관표창 ( 대통령 국무총리표창) 추진 - 13 -
Ⅱ. 중장기대책 1. 차세대정보보안리더양성 모험정신과개척정신을가진차세대정보보안인력을집중양성 ( 중 고급인력) 정보보안산업을이끌어나갈 ' 영리더' 양성 고용계약형석사과정프로그램확대를통하여기술적전문성과 경영감각을겸비한차세대 CEO 인재 200명양성( 12 년) * 동국대, 아주대, 고려대, KAIST, 연세대 5개대학에고용계약형석사과정개설 * 산학컨소시엄이공동으로석사과정을개설하고참여기업이졸업생을채용 민 관합동으로 사이버보안연구센터를설립하여국가사이버전 대응기술개발및최정예인력양성 * ( 10 년) 고려대스마트그리드보안연구센터, ( 11 년) KAIST 사이버보안연구센터 디지털포렌식등신시장창출분야에재직자집중교육프로그램을 운영하여산업체핵심인력 1,000명양성( 10-14 년) * 재직 구직자교육 훈련예산확대 : ( 10 년) 9 억원 ( 11 년) 19 억원 (10 억증) ( 초급인력) 청년실업해소를위한취업연계프로그램운영 국내 외유명해커들이참여하는해킹방어대회를개최하여 수상자등우수해커의취업지원지경부 행안부 방통위 ( ) 정보보안학과재학생군복무연계를위한사이버병과신설, 졸업생취업지원을위한지식정보보안인력채용박람회개최 * 11 년부터정보보호전공자를중심으로육 공군정보보호병특기부여 정보보호전문가 (SIS), 개인정보관리사등자격증제도를국가공인 자격증으로격상하고학점인정, 취업가점등혜택부여 * (SIS) 국가공인민간자격 국가공인, ( 개인정보관리사 ) 민간자격 국가공인민간자격 - 14 -
2. R&D 투자확대및경쟁력강화 선도적인 R&D 투자확대및시장지향적인 R&D를추진하여 국내정보보안기술경쟁력제고및사업화촉진 (R&D 투자확대) '15년까지정보보안 R&D 투자를 IT 전체 R&D 투자의 10% 까지단계적으로확대현재수준지경부 방통위 ( 5%, ) * 현재예산으로는스마트폰보안, 클라우드컴퓨팅보안등시급히필요한 R&D조차충족하기어려움( 11년신규R&D 수요 50여개에이르나 1/10 정도밖에지원불가) 정보통신융합원천기술개발사업이외에스마트그리드, u-health, 클라우드컴퓨팅등 IT융합 R&D 사업에서정보보안 R&D 확대 * IT융합분야신규R&D 기획시정보보안PD실과해당분야 PD실간사전협의 (R&D 성과제고 ) 스마트폰, 클라우드컴퓨팅, IPv6 등신시장분야의 조기사업화를위한상용화기술개발사업신설( 11년 10 억원) ETRI, 국보연등국책연구소에서개발한 R&D성과물의민간이전 활성화를위한정보보안기술이전행사개최 공공 IT시스템과정보보안R&D 성과물간호환성테스트를실시 하여 R&D 성과물의공공부문적용확대 * 정보보안 R&D 신규과제선정시행안부등수요기관으로부터후보과제접수 (R&D 기반확충) 중소기업보안제품성능평가를위한 Test Bed 확대및업그레이드를통하여인증소요비용절감및기간단축 * 11 년모바일보안, 디지털포렌식SW 개발을위한 Test-bed 구축(10 억원, KISA) 국내인증결과의해외인정 (Veritas 등 ) 확대를위한기관간협력강화 기업의 SW 설계 구현 검증과정에서소스코드보안취약점을 고려하고개발생산성을제고하는시큐어코딩제도입검토 * 미국연방정부는전자정부정보보호수준을높이기위하여시큐어코딩의무화 * MS는윈도우비스타개발에시큐어코딩을도입하여보안위협을 45% 감소 - 15 -
3. 해외정보보안시장개척 열악한국내기업상황을감안하여상대적으로수출이용이한 국가에서경험을쌓고인접국으로확대하는단계별전략추진 < 선진국시장> 일본 일본은시장이큰반면, 자국기업은많지않아국내기업의진출이상대적으로용이하며파급효과도큼 < 개도국시장> 동남아 중동 동남아 중동은정보화투자가늘어나고있으며, 국내기업이강점이있는중저가수요가풍부하여개도국진출교두보로타당 시장특성을감안한맞춤형수출지원 ( 일본) 품질에대한요구수준이매우높고, 유통채널의영향력이 크기때문에제품성능개선및유통채널과거래선형성필요 전략수립 현지화 사후관리등모든수출절차를현지유통 채널과공동으로추진하는 유통채널연계수출지원사업 신설 * 해외유통채널과국내기업이공동으로시장조사, 현지화등추진시소요비용의 50% 내에서지원( 국내기업단독으로추진해온기존 UI 개선사업(9 억원) 개편) ( 동남아) 정보화초기단계로전자정부등공공발주시장이크게 성장하고있으며, 최근국내 SI 기업의진출이활발 SI 대기업과정보보안중소기업이공동으로전자정부구축사업 타당성조사(F/S) 를추진하고 ODA 연계를통해사업화추진 * 타겟국가선정 F/S 추진 (SW F/S 사업 19 억활용 ) ODA 후보등록 ( 지경부 외교부기재부 ) - 16 -
( 중동) 원전, 유정, 항공 항만 도로등정부주도사업에포함된 정보보안시장이유망하며정부간협력이수출의핵심키 * 삼성 SDS 는쿠웨이트유정보안시스템수주(4.4 억불, IT 서비스수주프로젝트중최대) 정부간정보보안협력 하여, MOU 체결 등을통해협력관계를형성 국내기업의해당국정보보호프로젝트참여지원 * 한 오만정보보안 MOU 체결(11. 上 ) 등중동주요국과정보보안협력MOU 체결 기업성장단계별맞춤형수출지원 개별기업의수출준비도를 3 단계로구분하고, 수준에맞는정부 지원사업을연계해주는 정보보안수출멘토프로그램 신설 * KISA 지식정보보안산업팀내에수출멘토전담직원배치( 11 년) (Level 1) < 정보보안수출멘토프로그램 > 수출의지는있으나시장정보가부족한기업 KOTRA 무역관등을통해수출품목에대한유망시장정보를제공하고해당시장에대한진출전략수립지원 (Level 2) 시장정보는충분하나수출선발굴이필요한기업 해외유망전시회참가, 비즈니스출장, 시장개척단파견등해외바이어와유통채널발굴사업에우선참여지원 (Level 3) 수출선은발굴했으나수출자금이부족한기업 정보보안현지화지원사업글로벌공동기술개발사업대중소,, 상생협력프로그램등에우선참여지원 해외시장정보획득및홍보 마켓팅추진 Gartner와같은 해외정보보안시장분석팀 을설치하여선진국 해외시장분석자료를업계에제공 (KISA, '11 년) * 11년 KISIA에분석팀을구성하고매년정보보안시장분석리포트작성 발표 - 17 -
IDC, 가트너등의시장조사리포트에우수국산보안제품홍보, 라스베가스보안기기전시회등해외전시회참가확대 < 해외홍보계획 > 전시회명 개최지 개최일시 참가기업 Security Show 일본동경 3월 20개사 IST 일본동경 5월 10개사 Secutech Vietnam 베트남호치민 8월 10개사 CSM-ACE 말레이시아쿠알라룸프 10월 10개사 라스베가스보안기기전시회미국라스베가스 2월 20개사 말레이시아시장개척단말레이시아쿠알라룸프 10월 10개사 합계 6 개전시회, 시장개척단파견 1회 80개사 해외수출추진체계강화 시장분석, 마케팅전략수립, 조달정보공유등을위한 수출협의체구성 운영 국가별 * 11 년에일본수출협의체를신설하여 일본정보보안시장분석및전망 리포트작성 신규사업기회발굴, 공동투자, 증시상장등을촉진하기위하여 국내 외 민간협 단체간국제교류후원 < 민단협 단체간국제교류추진계획 > 행사명국내기관해외기관비고 한 일정보보안심포지엄 지식정보 일본네트워크시큐리티협회 (JNSA) 일본정보보호감사협회 (JASA) 11.1 월 보안산업한 중정보보안협력 MOU 중국신신산업협회 (CIIA) '11. 下협회 EU 정보보안포럼(ISF) EU 정보보안포럼 11.9월 - 18 -
Ⅳ. 추진일정 구분세부추진과제담당기관일정 법 제도 정비 공공시장창출 기반조직 강화 차세대 정보보안 리더양성 R&D 투자확대 및경쟁력 강화 해외정보보안 시장개척 1. 정보공개제도추진지경부 11. 上 2. 적정유지보수요율발표지경부 12 3. 전문업체지정제도개선지경부 11-15 4. 품질인증가이드라면지경부 11-15 5. 수요예보제도실시지경부 11. 下 6. 포렌식법제화등법률정비행안부방통위 법무부 11-15 7. 초기공공시장창출관계부처합동 11-15 8. Test-bed 등기업경쟁력강화지경부 11-15 9. 공공기관보안인력증원행안부 11-15 10. 산하기관보안인력양성지경부 11. 上 11. 정보보안우수기관발표행안부 방통위 11-15 12. 한국인터넷진흥원팀신설지경부 방통위 11. 上 13. 정보보안연합회출범지경부 11. 下 14. 정보보안산업인의날제정지경부 11. 下 15. 고용계약형석사과정지경부 11-15 16. 사이버보안연구센터설립지경부 11. 上 17. 재직자재교육프로그램추진지경부 11-15 18. 해킹방어대회개최지경부행안부방통위 11-15 19. 국가공인자격증격상지경부 행안부 12 20. R&D 투자확대지경부방통위 11-15 21. 상용화기술개발사업신설지경부 10. 下 22. 기술이전행사개최지경부 방통위 11-15 23. 시큐어코딩제도입검토행안부 11-15 24. 시장맞춤형수출지원지경부 12. 上 25. 수출멘토프로그램신설지경부 11. 上 26. 정보보안 MOU 체결지경부 행안부 11-15 27. 수출활성화기반조성지경부 11-15 28. 홍보 마켓팅강화지경부 11-15 29. 국내 외협단체간교류협력지경부 11-15 30. 수출협의체구성지경부 행안부 11-15 - 19 -