- i -
- ii -
- iii -
- iv -
- v -
- 1 -
정책 비전차원 조직관리차원 측정 감시차원 정보보호 윤리적 차원 인식차원 - 2 -
- 3 -
- 4 -
< 표 1> 정보보호산업과다른 IT 산업의성장률 (2001~2007) 비교 자료출처 : ETRI 2002 정보통신기술산업전망 (2002년~2006년) < 표 2> 세계정보보호시장전망 ( 단위 : 백만달러 ) 자료출처 : ETRI 정보화기술연구소, 2002.3, 가트너그룹 - 5 -
< 표 3> 국내정보보호시장전망 ( 단위 : 억원 ) 자료출처 : ETRI 정보화기술연구소, 2002.3, 2001 정보보호산업실태조사한국정 보보호산업협회 ) - 6 -
- 7 -
새로운정보보호환경 네트워크의진화응용서비스의보급확대사이버공격의지능화 고속, 고비도의진전 무선인터넷의등장과유무선통합가속화 IPv6로의전환 전자거래의활성화 전자정부의출현 에이전트화 (agent 化 ) 분산화 (distributed 化 ) 자동화 (automation 化 ) 은닉화 (stealth 化 ) 향후기술전망 고속 고비도유무선정보보호기술 편리하고안전한응용서비스보호기술 능동형네트워크정보보호기술 [ 그림 2] 정보보호기술발전전망 - 8 -
< 표 4> 선진국과국내정보보호기술수준비교 자료출처 : ETRI, 2002 정보통신기술산업전망 (2002년~2006년) - 9 -
- 10 -
< 표 5> 연도별정보보호인력수급전망 ( 단위 : 명 ) 분류 2002 2003 2004 2005 2006 2007 합계 총종사인력 13,335 17,208 22,198 28,632 36,915 47,586 - 신규인력수요 - 3,876 4,990 6,434 8,283 10,671 34,254 인력공급 - 1,312 1,688 2,172 2,795 3,596 11,563 수급차 - -2,564-3,302-42,62-5,488-7,075-22,691 자료 : 정보통신부, 중장기정보보호기본계획, 2002. 8. - 11 -
- 12 -
- 13 -
정보보호관련직무를수행하는정보보호산업인력정보보호의핵심기술에대한전문지식을가지고, 정보보호산업내의연구소, 산업체, 학교등에서정보보호제품및서비스를개발, 구현, 관리하는자를포함하여, 종사하는산업내에서정보보호를위한업무를수행하기위한목적으로정보보호에대한전반적인지식을갖고업무에적용하는자를말한다. 정보보호관련연구기관에서근무하는정보보호연구인력정보보호의핵심기술개발을위한인력을말한다. 정보보호관련교육기관 ( 사설, 정규 ) 에서정보보호관련교육을실시하는정보보호교육인력정보보호인력의양성과관련된인력을말하는것으로, 일부연구인력과중복된다고할수있다. - 14 -
전제사항 (1) 정보보호인력의직무가상당부분소프트웨어산업과관련되므로, 정보보호인력의직업의대부분이 컴퓨터관련직업군 에포함될것으로파악된다. (2) 인터넷의활성화로네트워크전문가와데이터베이스전문가의상당수는정보보호에대한높은수준의전문지식을갖추어야한다. (3) 정보보호인력의양성및공급의중요성이강조되어감에따라, 정보보호전문교육인력이등장하게될것이다 ( 대학의정보보호학과교수및관련학과의정보보호전공교수, 민간사설교육기관의정보보호전문강사등 ). (4) 사회전반에걸쳐고도의정보화및기간망통합으로인한네트워크화로기업및공공기관의관리자를비롯한사회각구성원개개인들까지도정보보호에대한높은수준의지식을갖추어야할것이다. (5) 정보보호기술의발전은전통적인수학자및통계학자의전문지식위에도모될수있으므로, 이들중상당수가응용수학전공을통해정보보호분야로진출할것이다. 행정및경영관리자, 일반관리자 (02) 의일부 수학자및통계학자 (1111), 컴퓨터관련전문가 (120), 전기 ( 전자및기계공학전문가 (132), 이학및공학계열교수 (120), 회계전문가 (1621) 의일부 컴퓨터관련준전문가 (220), 전자및통신기술종사자 (2322) 의일부 - 15 -
< 표 6> 정보보호인력의직종별및기술별분류 - 16 -
< 표 7> 정보보호인력의수준별분류 - 17 -
- 18 -
- 19 -
- 20 -
- 21 -
- 22 -
- 23 -
레벨 1 2 3 4 5-24 -
- 25 -
- 26 -
- 27 -
- 28 -
- 29 -
- 30 -
- 31 -
(e) 행정적인정보보호통제사항 - 32 -
(f) 감사와모니터링 (g) 암호화 (h) 키관리 (i) 정보보호전송 (j) - 33 -
- 34 -
- 35 -
- 36 -
- 37 -
- 38 -
- 39 -
- 40 -
- 41 -
- 42 -
- 43 -
- 44 -
- 45 -
- 46 -
- 47 -
- 48 -
- 49 -
- 50 -
- 51 -
- 52 -
- 53 -
- 54 -
가. 미국의표준교육과정과우리나라정보보호교육과정과의비교 미국의정보보호표준교육과정과우리나라정보보호교육과정의교육목표모두같다고할수있다. 즉, 정보보호교육과정의교육목표는 - 55 -
정보보호기술을갖춘정보인력을양성하는데있으므로교육과정은정보기술에관한교과목중심으로구성되어져야할것이다. 미국의표준교육과정은정보보호기술에관한교육내용을제시하고있는반면우리나라의경우각대학의현실에따라서교육과정을운영하고있다. 즉, 교수들의전공영역에따른교육과정을운영함으로써정보보호기술에대한교육이부실하게이루어지고있다고할수있다. 미국의정보보호표준교육과정과우리나라정보보호교육과정과의가장큰차이점은교육과정의개발에있다. 미국의경우교육과정의개발을국가차원에서산업체와협력하여개발하는반면에우리나라의경우각대학에서교수의주도로각대학별로교육과정을개발하여운영함에따라서양성된인력이기업현장에서업무수행능력이부족하다고할수있다. 즉, 교육과정의내용이현장업무를수행하기위하여필요한지식과이론이아니라정보보호에대한학문적인내용으로구성되어있어기업에서원하는인력의양성이이루어지고있지못함을알수있다. 미국의경우 NATIONAL TRAINING STANDARD FOR INFORMATION SYSTEMS SECURITY(INFOSEC) PROFESSIONALS), NATIONAL TRAINING STANDARD FOR DESIGNATED APPROVING AUTHORITY(DAA), NATIONAL TRAINING STANDARD FOR SYSTEM ADMINISTRATORS IN INFORMATION SYSTEMS SECURITY(INFOSEC), NATIONAL TRAINING STANDARD FOR INFORMATION SYSTEMS SECURITY OFFICERS(ISSO) 와같이정보보호인력를분류한후이들인력이기업에서수행할직무를분석하고이에따른표준교육과정을개발하여보급하고있는반면에우리나라의경우아직까지국가차원에서이러한노력을하고있지못하다. 또한, 미국의경우정보보호교육과정과자격과의일치된운영은하고있는반면우리나라의경우교육과정과자격이분리되어운영되고있다. 우리나라에서국가가공인한정보보호자격은한국정보보호진흥원에서운영되고있는정보보호전문가 2급이유일하며, 이자격을취득하기위하여서는별도의자격취득시험준비를하여야만하는반면에미국의 - 56 -
경우표준교육과정을이수한학생들이일정한점수를획득하면국가가자격을부여하고있다. 더구나우리나라의경우자격이산업체직무수행능력과의괴리가있다는점에있다는것을생각하여볼때산업체현장에기반한교육과정과자격의연계가필요하다고할수있다. - 57 -
나. 표준교육과정의도입방안 - 58 -
- 59 -
- 60 -
- 61 -
- 62 -
- 63 -
- 64 -
- 65 -
- 66 -