ICT 신기술 국내외정보보호시장규모산출방법비교분석 - 가트너, 테크나비오, 마켓앤마켓보고서를중심으로 - 송은지, 배병환오남호 * 한국인터넷진흥원선임연구원한국인터넷진흥원팀장 * I. 서론 2018년초비트코인등가상화폐투자열풍에따른국민의관심이무척이나높았다. 이를증명하듯해커역시정보보호체계가상대적으로미흡했던중소규모의가상화폐거래소를대상으로사이버공격을감행하여 2017년 4월 ~2018년 6월까지약 1,000억 1) 원의피해가발생했다 [1]. 이러한피해는가상화폐투자자나거래소에국한된것이아니다. 최근프로스트앤설리번은 2017년사이버공격으로한국의경제적손실이무려 77조원에육박 ( 이는한국 GDP의 5% 이상을차지하는손실로평가 ) 한다고발표하였다 [2]. 또한, 알리안츠가글로벌기업들대상으로경제활동에영향을미치는 10대위험을조사한결과사이버공격이 3위 (2017) 로나타났다 [3]. 이처럼사이버공격에따른피해가증가함에따라정보보호의중요성역시점차커지면서정보보호기업과산업들이주목받고있다. 미래 4차산업혁명시대에서는정보보호가안전한혁신성장의동인이될뿐만아니라국가신성장동력으로일자리와경제성장을이끌것으로예상되기때문이다. 국가차원의정보보호산업경쟁력을높이기위해서는국내정보보호시장의규모를객관적으로파악할필요가있을것으로생각한다. 경쟁국가와의비교를통해현위치를진단하여, 문제의식을고취시키고, 추진중인정책의효과성을입증할수있는기초자료가될수있기때문이다. 현재주요국가의정보보호시장규모를파악하는데있어가트너 (Gartner), 테크나비오 * 본내용은송은지선임연구원 ( 061-820-1207, songeunji@kisa.or.kr) 에게문의하시기바랍니다. ** 본내용은필자의주관적인의견이며 IITP의공식적인입장이아님을밝힙니다. 1) 야피존 55억원 (2017.4), 코인이즈 21억원 (2017.9), 유빗 172억원 (2017.12.), 코인레일 400억원 (2018.6), 빗썸 350억원 (2018.6.) 정보통신기술진흥센터 17
주간기술동향 2018. 8. 22. (Technavio), 마켓앤마켓 (Markets&Markets) 등글로벌 ICT 전문리서치기관에서분석한자료를주로활용하고있으며, 국내의경우는한국정보보호산업협회에서매년정기적으로조사하는정보보호산업실태조사결과를활용하고있다. 하지만, 주요글로벌 ICT 전문리서치기관에서발표하는정보보호시장규모가각기달라국내시장과의단순규모비교가쉽지않은문제가발생하고있다. 이에, 이러한문제의식을바탕으로본고에서는정보보호시장현황과관련되는국내외주요리서치보고서의시장규모산정법을살펴보고, 산출된시장규모자료를바탕으로향후국가차원의정보보호산업관련정책수립에참고할수있는제언을하고자한다. II. 글로벌 ICT 전문리서치기관의정보보호시장규모산출방법 1. 정보보호시장구성 우선가트너의경우, 정보보호를정보보안 (Information Security) 으로정의하고, [ 표 1] 처럼 16개항목들을정보보호시장구성요소로제시하고있다 [4]. 그리고이를살펴보면, 주로 e- 메일보안게이트웨이나 IPS/ 방화벽장비등의네트워크보안, 계정관리와웹접근관리, 색인접근관리등의암호인증부분, 컨설팅과테스팅등의보안컨설팅부분등이대부분인것을파악할수있다. 가트너는정보보안에대해구체적으로항목을정의하고있어포괄적으로시장부문을정의하는기관보다시장규모가작게도출될가능성이높을것이다. [ 표 1] 가트너의정보보호시장구성요소 구분 구성요소 구분 구성요소 1 이메일보안게이트웨이 (Secure Email Gateway) 9 웹접근관리 (WAM) 2 침입방지시스템장비 (IPS Equipment) 10 소비자보안소프트웨어 (Consumer Security SW) 3 방화벽장비 (Firewall Equipment) 11 보안테스팅 (Security Testing) 4 기타보안소프트웨어 (Other Security SW) 12 컨설팅 (Consulting) 5 기업엔드포인트보안 (EPP - Enterprise) 13 하드웨어지원 (HW Support) 6 데이터유출방지 (DLP) 14 구현 (Implementation) 7 계정관리 (IGA) 15 보안정보이벤트관리 (SIEM) 8 기타색인접근관리 (Other IAM) 16 IT 아웃소싱 (IT Outsourcing) < 자료 > Gartner, Forecast Analysis Information Security Worldwide 4Q17, 2018. 3. 18 www.iitp.kr
ICT 신기술 테크나비오의경우, 가트너와는달리정보보호를사이버보안 (Cyber Security) 으로정의하고있으며, [ 표 2] 와같이네트워크, 메시징등 10개의항목으로정보보호시장의구성요소를제시하고있다 [5]. 테크나비오는가트너보다한단계높은구성요소로서정의하고, 가트너에서포함되지않았던교육및훈련부문도추가되어있는것이차별점이다. 또한, 가트너보다포괄적으로분류기준을제시하고있어그와연관된기타관련부문까지포함시킬수있어시장의규모가크게산출될여지가있다는것을파악할수있다. [ 표 2] 테크나비오의정보보호시장구성요소 구분 구성요소 구분 구성요소 1 네트워크 (Network) 6 색인접근관리 (IAM) 2 메시징 (Messaging) 7 보안가상머신 (SVM) 3 통합 (Integration) 8 컨설팅 (Consulting) 4 엔드포인트 (Endpoint) 9 서비스관리 (Managed Service) 5 웹보안 (Web Security) 10 교육및훈련 (Education and Training) < 자료 > Technavio, Global Cyber Security Market 2017-2021, 2017. 10. 마켓앤마켓의경우, 테크나비오와마찬가지로정보보호를사이버보안으로지칭하고있다. 하지만, [ 표 3] 과같이타기관과마찬가지로방화벽, IDS/IPS, 디도스경감등의네트워크보안과암호인증부문, 통합보안관제시스템이나재난복구, 취약점관리등의보안관리부문등정보보안분야에한정되어있다는것을알수있다 [6]. 다만, 테크나비오에서포함하고있지않은평가및유지보수관련부문들도추가되어있음을살펴볼수있다. [ 표 3] 마켓앤마켓의정보보호시장구성요소 구분 구성요소 구분 구성요소 1 침입탐지시스템 / 침입방지시스템 (IDS/IPS) 9 통합보안관제시스템 (UTM) 2 방화벽 (Firewall) 10 재난복구 (Disaster Recovery) 3 디도스경감 (DDoS Mitigation) 11 보안및취약점관리 (Security and Vulnerability Management) 4 디자인및통합 (Design and Integration) 12 위험및위협평가 (Risk and Threat Assessment) 5 안티바이러스 / 안티악성코드 (Antivirus/Anti-malware) 13 위험및규정준수 (Risk and Compliance Management) 6 데이터유출방지 (DLP) 14 컨설팅 (Consulting) 7 암호화 (Encryption) 15 보안정보이벤트관리 (SIEM) 8 색인접근관리 (IAM) 16 훈련및유지 (Training and Maintenance) < 자료 > Markets&Markets, Cybersecurity Market by solution - Global Forecast to 2022, 2017. 정보통신기술진흥센터 19
주간기술동향 2018. 8. 22. 2. 정보보호시장조사방법 가트너는벤더가제공하는매출정보및애널리스트브리핑을통해파악한데이터를종합하여글로벌시장규모를산정하고있다. 보다구체적으로살펴보면, 매출정보제출 ( 대기업 ) 벤더브리핑을통한매출파악 (SME) 애널리스트검토 시장규모 1차산정 벤더및엔드유저피드백반영을통해시장규모를산정한다. 조사대상은대륙별대표성을갖는기업들로구성되며, 세부적으로는보안 SW 벤더약 50여개, HW 및서비스제공업체까지 120여개의기업등으로구성되어있는데규모가큰국내정보보호기업도포함되어있다. 테크나비오는자체적인가설을정의한후산업전문가조사를통해검증하여시장규모를산출하고있다. 구체적으로살펴보면, 산업전문가설문및논의 각종자료 ( 기업재무정보 보도자료, 기술저널, 과거데이터, Technavio DB) 수집및애널리스트검토 시장규모산정의단계를거친다. 시장규모 [ 시장크기 = P( 단가, 비용 / 이윤요인고려 ) V( 수요량, 기존 / 신규수요고려 )] 는수요량과판매단위당평균매출을고려해서계산한다. 마켓앤마켓은수요 공급측의인터뷰를중심으로 MnM 내부정보, 기타자료들을참고하여전체시장규모를추산한다. 구체적으로살펴보면, 수요측 (CIO, 기술자, 구매관리자 ) 및공급측 (CEO, 마케팅관리자, 부사장 ) 심층인터뷰 자체 DB 및부차적자료 ( 기업연간리포트및보도자료, 뉴스및 D&B Hoovers, 블룸버그비즈니스윅, Lets Talk Payments, CoinDesk, EconoTimes, Factiva 등유료 DB, 관련컨퍼런스발표자료 ) 로보완을통해시장규모를추산한다. 주요기업들의매출을통해전체시장규모를추산하는상향식 (Bottom-up) 접근방법과전체시장추산치를통해부문별시장규모를구하는하향식 (Top-down) 접근방법을절충하고있다는것이특징이다. 3. 정보보호시장분포 정보보호시장에대한수요를업종별로구분한분포자료는현재시장트렌드와향후시장의확대가능성을유추하는데에중요한데이터이다. 위에서살펴본리서치기관의세보고서들중가트너의보고서는업종을밝히고있지않지만테크나비오와마켓앤마켓의보고서내용중에는수요업종분포와비율이제시되어있다. [ 표 4] 는테크나비오와마켓앤마켓의글로벌정보보안시장수요를나타내는업종과비율을정리한자료이다. 테크나비오는정부, 금융, 제조업, ICT, 소매, 헬스케어, 기타등 7개의부문으로분류하였고 20 www.iitp.kr
ICT 신기술 [ 표 4] 글로벌정보보안시장수요업종분포 TechNavio Markets & Markets 정부 36.25% 항공우주 & 국방 30.15% 금융 21.25% 정부 28.19% 제조 15.46% 금융 21.63% ICT 9.59% IT& 통신 12.21% 소매 7.31% 헬스케어 11.11% 헬스케어 5.39% 에너지 10.91% 기타 4.75% 제조 10.57% < 자료 > TechNavio, Markets&Markets 자료재구성 소매 7.53% 기타 5.55% 정부가가장높은 36.25% 이며다음으로는금융업과제조업이뒤를이었다. 마켓앤마켓은항공우주 / 국방, 정부, 금융, IT/ 통신, 헬스케어, 에너지, 제조업, 소매, 기타등 9개부문으로나누었고가장높은비중을차지하는부문은항공우주 / 국방으로 30.15% 이다. 뒤를이어정부가 28.19%, 금융이 21.63%, IT/ 통신이 12.21% 등으로높은비중을차지하고있다. 두조사의결과는모집단이다르므로업종비율이모두유사하지는않지만대체로세계정보보호시장에서정부와금융업이높은수요비중을차지하고있다는것은일치한다. 4. 정보보호시장규모산출결과 위에서살펴본내용을바탕으로각리서치기관에서전망하는세계정보보호시장규모를비교해보면, 2017년기준으로가트너가 891억달러 ( 약 95조원 ), 테크나비오는 1,118억달러 ( 약 124조원 ), 마켓앤마켓은 1,378억달러 ( 약 148조원 ) 로수치의차이가발생한다. 연도별로산정및예상하고있는시장규모는 [ 표 5] 와같다. 각리서치기관별시장규모의편차가크게발생하는것은조사방법론의차이도있겠지만, [ 표 5] ICT 리서치기관별글로벌정보보호산업규모 ( 단위 : 10억달러 ) 구분 2015 2016 2017 2018 2019 2020 2021 2022 CAGR Gartner 75.672 82.225 89.130 96.669 104.460 112.735 121.574-8.1% Technavio - - 111.82 125.62 141.98 161.32 183.95-12.88% Markets&Markets 108.82 122.78 137.85 - - - - 231.94 11% < 자료 > Gartner, TechNavio, Markets&Markets 자료재구성 정보통신기술진흥센터 21
주간기술동향 2018. 8. 22. 기관별시장범위의차이가근본원인이라고판단된다. 가트너는교육및훈련부문이미포함된 16개의구체적항목에해당하는부문만정보보호시장으로정의하고있으며, 이요인이시장규모산정에영향을미쳐시장규모가가장작게나타난것으로보인다. 반면, 시장규모를가장크게산정한마켓앤마켓의시장범위에는교육및훈련부문과더불어평가와유지보수부문이포함되었으며컨설팅, 암호화, 재난복구등한단계상위의포괄적용어를사용하였다. 이러한요인이마켓앤마켓이세기관중정보보호시장규모를가장크게산정한중요근거가될수있다. III. 국내정보보호시장규모산출방법 1. 정보보호시장구성 국내에서는정보보호시장규모를분석하기위해한국정보보호산업협회 (KISIA) 에서매년발간하는 국내정보보호산업실태조사 를주로활용하고있다. 2017년 12월에발간된 2017 국내정보보호산업실태조사 에따르면정보보호를정보보안과물리보안으로구분하여정의하고있다 [7]. [ 표 6] 을살펴보면, 국내의경우, 물리보안영역을포함하고있어글로벌시장보고서에서정의하고있는정보보호시장범위보다더욱포괄적인것으로판단할수있다. [ 표 6] 국내외정보보호시장구성비교표 국내정보보호산업실태조사네트워크보안시스템 ( 단말 ) 보안콘텐츠 / 정보유출방지보안암호 / 인증보안관리보안컨설팅유지관리 / 보안성지속보안관제교육 / 훈련 네트워크 Gartner Markets & Markets Technavio Secure Email Gatewary IDS/IPS Network IPS Equipment Firewall Messaging Firewall Equipment Other Security SW DDoS Mitigation Design and Integration Integration 시스템보안 EPP(Enterprise) Antivirus/Anti-malware Endpoint 콘텐츠 / 정보유출방지보안 암호 / 인증 DLP DLP Web Security IGA Other IAM WAM Encryption IAM IAM 22 www.iitp.kr
ICT 신기술 국내정보보호산업실태조사 Gartner Markets & Markets Technavio 각종카메라 UTM Disaster Recovery 영상저장장치카메라부품영상솔루션영상관련주변장비 보안관리 Consumer Security SW Security Testing Security and Vulnerability Management Risk and Threat Assessment Risk and Compliance Management SVM Access Control 바이오인식시스템 보안컨설팅 Consulting HW Support Implementation Consulting Consulting 알람 / 모니커링 물리보안서비스 ( 출동보안, 영상보안, 기타 ) 유지관리 SIEM SIEM Managed Service 교육 / 훈련 - Training and maintenance Education and Training 기타 IT Outsourcing - - < 자료 > 2017 국내정보보호산업실태조사, 가트너, 테크나비오, 마켓앤마켓보고서재구성 2. 정보보호시장조사방법 국내에서는전국의정보 물리보안및서비스사업을영위하는기업체를모집단으로하여, 총 897 개의기업체를표본으로추출하고, 면접조사, 이메일조사, 온라인조사등의방법으로 조사표를배부, 실사과정을거쳐시장규모를산출하고있다. 3. 정보보호시장분포 국내정보보호산업실태조사는글로벌리서치기관처럼업종을세분화해서비율을산정하고있지는않고있다. 공공과민간을나누어서공공, 금융, 일반기업등의세부문으로비율을산정하고있는데, 각각의비율은공공 36.5%, 금융 16%, 일반기업 47.5% 이다. 글로벌시장과유사하게정부부문이 30% 이상으로높게나타났고, 타업종중금융부문만따로비율을산출한것으로보아민간부문에서는금융업이가장높은비중일것으로추정된다. 정보통신기술진흥센터 23
주간기술동향 2018. 8. 22. [ 표 7] 국내외정보보호시장수요업종분포비교표 Markets & Markets TechNavio 국내 * 항공우주 & 국방 30.15% 정부 36.25% 공공 36.5% 정부 28.19% 금융 21.25% 금융 16% 금융 21.63% 제조 15.46% 일반기업 47.5% IT& 통신 12.21% ICT 9.59% 헬스케어 11.11% 헬스케어 5.39% 에너지 10.91% 소매 7.31% 제조 10.57% 기타 4.75% 소매 7.53% 기타 5.55% * 국내산업실태조사데이터중정보보안제품과정보보안서비스의업종비율평균치 < 자료 > 2017 국내정보보호산업실태조사, 테크나비오, 마켓앤마켓보고서재구성 4. 정보보호시장규모산출결과 한국정보보호산업협회에서산정한 2017년국내정보보호시장규모는 [ 표 8] 과같이정보보안 2조 7,000억원, 물리보안 6조 8,000억원으로총 9조 5,000억원이다. 정보보안부문은정보보안제품이 2조 623억원, 정보보안서비스부문이 6,441억원정도이다. 물리보안부문은물리보안제품이 4조 2,000억원, 물리보안서비스가 2조 5,900억원이다. 그러나앞부분에서언급한글로벌정보보호시장규모는모두정보보안에한정되고있으므로국내시장과규모를비교할경우, 정보보안시장규모수치를활용해야할것이다. 국내정보보호산업실태조사보고서에서산출한것처럼전체정보보호시장의규모를비교해보고자한다면, 글로벌물리보안시장규모를별도로파악하여정보보안시장규모와합한수치로국내총시장규모인 9조 5,000억원과비교해보는것이바람직하다. [ 표 8] 국내정보보호시장규모 ( 단위 : 백만원 ) 구분 2015 2016 2017 정보보안 2,108,659 2,454,024 2,706,442 물리보안 6,110,085 6,588,787 6,798,320 합계 8,218,744 9,042,811 9,504,762 < 자료 > KISIA, 국내정보보호산업실태조사보고서, 2017. 12. 24 www.iitp.kr
ICT 신기술 IV. 결론 지금까지국내외정보보호시장규모를분석한국내외보고서들의주요결과를살펴보았으며, 이를통한시사점을정리해보면다음과같다. 첫째, 각기관별로정의하는정보보호에대한카테고리가상이함에따라시장규모추산및전망치에차이가발생하고있다는것을알수있다. Gartner의경우, 교육 훈련및보안관리부문을제외하는등시장범위가좁은반면, MnM은 16개부문을포괄하고있어범위가가장넓었으며, 그에따른결과역시정보보호시장범위가가장넓은 MnM이시장규모를가장크게산정하는결과를가져다주었다. 둘째, 국내외정보보호용어의정의가다른경우가많으므로국내와글로벌데이터를비교할때특히주의해야할필요가있다. 국내는통상정보보호시장을정보보안과물리보안을포함하는전체시장을의미한다. 이에반해해외의정보보호는 Cyber Security나 Information Security 등으로표기되며, 리서치기관마다세부범위는다르지만물리보안시장을포함하지않는경우가대부분이다. 잘못된예로, 정보보안과물리보안을합한국내정보보호시장규모와가트너등의정보보안시장규모를글로벌정보보호시장규모로제시하는경우가많다. 이런경우는글로벌물리보안시장의규모를고려하지않게되므로실제보다국내시장을큰규모로평가하게되는셈이다. 셋째, 국내외모두공공부문에서정보보호에대한수요가높은것을알수있다. 국내의경우, 공공부문이 36.5% 으로높은비중을차지하고있으며, 마켓앤마켓 (36.25%), 테크나비오 (28.19%) 에서조사한결과역시이와비슷한수준으로조사되었다. 이는다시말해정보보호시장의경우, 민간영역보다공공부문주도로성장을하고있다는것을의미하며, 공공부문의지속적인정보보호에대한관심과노력이정보보호산업을성장시키는데많은기여를할수있다는것을유추할수있다. 향후, 정보보호산업육성관련정책을수립할시민간중심의선순환정보보호생태계를조성하여다양한산업영역군내기업스스로자발적정보보호투자가촉진될수있도록노력하는정책을수립할필요가있을것으로생각한다. 넷째, 네트워크보안, 암호 / 인증등정보보호세부카테고리별시장규모를파악하여정보보호에대한시장수요의변화를파악할필요가있을것으로생각한다. 가령, 시스템보안에대한시장규모보다암호 / 인증에대한시장규모가점진적으로증가하고있다면, 향후, 암호 / 인증분야가정보보호시장을주도할것이고, 정보보호분야에서의미래먹거리는암호 / 인증분야가될것이라고판단할수있을것이다. 그리고이에대비해정부는암호 / 인증분야경쟁 정보통신기술진흥센터 25
주간기술동향 2018. 8. 22. 력확보를위해관련원천기술확보, 서비스모델발굴, 암호 / 인증국제표준수립활동강화 등의세부정책과제를발굴하여시장수요에맞는적합한정책방향성을수립할수있을 것으로생각한다. [ 참고문헌 ] [1] 보안뉴스, 암호화폐거래소, 해킹에투명성논란까지위태위태, 2018. 6. [2] 데일리시큐, 사이버공격이국내기업에미치는경제적손실 국내 GDP의 5% 에달할정도, 2018. 6. [3] KB금융지주경영연구소, 증가하는사이버리스크와사이버보험시장확대, 2016. 7. [4] Gartner, Forecast Analysis Information Security Worldwide 4Q17, 2018. 3. [5] Technavio, Global Cyber Security Market 2017-2021, 2017. 10. [6] Markets&Markets, Cybersecurity Market by solution - Global Forecast to 2022, 2017. [7] 한국정보보호산업협회, 2017 국내정보보호산업실태조사, 2017. 12. 26 www.iitp.kr