I Market Focus I Market Focus 1 Market Forecast - 이슈분석 1 : BYOD의현재와미래 - 이슈분석 2 : 2015년글로벌보안시장전망 - 이슈분석 3 : 2013년융합보안시장전망 - 동향분석 1 : 상반기전세계표적공격동향 - 동향분석 2 : 8월인터넷보안위협동향 2 Global Market Watch 5
국내외지식정보보안산업동향 August. 2012 Market Forecast 이슈분석 1 : BYOD 의현재와미래, IBSG (Cisco Horizeons Study) BYOD(Bring Your Own Device) BYOD, IT 600, 95% - 95%, 84% IT BOYD - 1 2012 2.8 2014 3.3 - IT 2012 17% 2014 20% - 2010 30.7% 2011 40.7% (IDC, 2011.5 ) 76% IT BYOD, ( ) - 40%, BYOD - BYOD : 1 PC, 2, 3 (KT, 2011.11 ) 6
I Market Focus 600 - BSG BYOD 300~1,300 BYOD IT, IT, - BYOD & 2012(Gartner Security & Risk Management Summit 2012)' -,,,, BYOD, IT BYOD = (NAC) + (MDM) - (NAC; Network Access & Control) :,,,, - (MDM; Mobile Device Management) :, BYOD = ISE + MDM + - (Cisco Identity Services Engine, ISE): NAC,,, (Airwatch) (Good Technology), (MobileIron), (Zenprise) MDM BYOD (Cisco AnyConnect),. 7
국내외지식정보보안산업동향 August. 2012 참고자료 1. http://www.ciscokrblog.com/148 2. http://www.ciscokrblog.com/171 3. http://blog.naver.com/postview.nhn?blogid=ifsea73&logno=90134566423 4. http://blog.naver.com/postview.nhn?blogid=hd1912&logno=100164469193 5. http://xenerdo.com/956#axzz23pefi96m 8
I Market Focus 이슈분석 2 : 2015 년글로벌보안시장전망 GIA 2015 $125Bill GIA(Global Industry Analysts, Inc),, -, - 2009 2910,, -, WAM SIEM. -,,,, 2014 95,, -,, 3,,,,,, 9
국내외지식정보보안산업동향 August. 2012 - ActivIdentity, ( ), ( ), CA ( ), F- ( ), IBM ( ), ( ), ( ), ( ), PLC, ( ) 참고자료 1. http://news.yahoo.com/global-information-security-products-services-market-exceed-us.html 2. http://www.strategyr.com/information_security_products_and_services_market_report.asp 10
I Market Focus 이슈분석 3 : 2013 년융합보안시장전망 2013 3 5,000 ㆍ -,,, R&D, (Convergence Security) : + 1990 IT 2004, 2007, [Table] 세계보안시장중융합보안규모 ( 단위 : 억달러 ) 구분 2007 2010 2012 2014 2018 세계보안시장 1,799 2,668 3,300 4,088 6,402 융합보안시장 875 1,561 1,966 2,424 3,720 * 출처 : IDC 2008, 해양수산개발원 2007; 최진묵 권정옥. < 융합보안시장동향보고 >. 삼성 SDS. 2010. 9. 참고., ID ID ID +IT ActivIdentity Honeywell H/W S/W, ICT IBM CA IT SI H/W [Table] 국내보안시장중융합보안규모 ( 단위 : 억원 ) 구분 2007 2010 2012 2014 2018 세계보안시장 28,309 45,718 60,301 95,935 200,355 융합보안시장 6,054 16,747 29,508 55,113 128,396 * 출처 : IDC 2008, 해양수산개발원 2007; 최진묵 권정옥. < 융합보안시장동향보고 >. 삼성 SDS. 2010. 9. 참고. 11
국내외지식정보보안산업동향 August. 2012 IT - -, CCTV PC, IP, : CCTV IT VPN( ), IT :, -,,,,, - 2013 3 5000,,, CCTV VPN,, M&A, MOU, ADT LG CNS MOU( ),, ( ) 참고자료 1. 최진묵 권정옥. < 융합보안시장동향보고 >. 삼성 SDS. 2010. 9. 1.http://www.dt.co.kr/contents.html?article_no=2012041202010560785003 2. http://www.dt.co.kr/contents.html?article_no=2012022402011860785001 12
I Market Focus 동향분석 1 : 상반기전세계표적공격동향 2012 (Targeted Attack) (APT, Advanced Persistent Threat), 2012 2011 12 1 154 1 2 6 (W32.Flamer). 2010, 2011, APT [Figure] 2012년상반기월별평균표적공격수 1 7.3. 2, 3, 2011, 5 1, 10% 13
국내외지식정보보안산업동향 August. 2012 [Figure] 2012 년상반기산업분야별 1 일평균표적공격수 18% 36%, IT 1,,,. [Figure] 2012 년상반기기업규모별 1 일평균표적공격수 14
I Market Focus 동향분석 2 : 8 월인터넷보안위협동향 2012 8 1 25, 22, 18, 3 Java Applet (46, 60.5%), MS (16, 21%), Flash (14, 18.4%), CVE-2012-1723* (24, 28.5%), CVE-2012-0754*** (14, 16.6%), CVE-2011-3544* (17, 20.2%), CVE-2012-1889**** (17, 20.2%), CVE-2012-0507* (12, 14.2%). 1) 공격동향요약 구분 8월 1주 ( 건 ) 7월 4주 ( 건 ) 증가율 ( 건 ) 신규악성링크 25 21 +4 악성링크도메인 22 19 +3 신규악성코드 18 11 +7 악성코드유형 3 5-2 감염취약점 Top 5 CVE Num 8월 1주 ( 건 ) 7월 4주 ( 건 ) 증가율 ( 건 ) CVE-2012-1723 24 18 +6 CVE-2012-1889 17 16 +1 CVE-2011-3544 17 16 +1 CVE-2012-0507 17 17 - CVE-2012-0754 14 15-1 * : Java Applet 관련취약점 ** : MIDI 관련취약점 *** : Flash 관련취약점 **** : MS 관련취약점 15
국내외지식정보보안산업동향 August. 2012 날짜별통계 ( ) PCDS(Pre-Crime Detect System) 8 1 21, 7/30( ), 7/31( ) 0, 8/1( ) 2, 8/2( ) 1, 8/3( ) 11, 8/4( ) 8, 8/5( ) 3 시간별통계, (20 ) (12 ) 16
I Market Focus 주간악성링크도메인통계, 13 52%, 8 (32%), 3 (12%), 1 (4%) 누적악성링크도메인통계, (528, 61.9%), (187, 21.9), (72, 8.4%), (30, 3.6%), (28, 3.3%), (3, 0.3%) 17
국내외지식정보보안산업동향 August. 2012 Global Market Watch 커져가는의료기기보안위협,, Beth Israel Deaconess, Harvard Massachusetts Amherst FDA(U.S. Food and Drug Administration s) 10, - UMass Amherst Kevin Fu Harvard Daniel Kramer, - Fu,, -, - (Department of Veterans Affairs) 18
I Market Focus, (U.S. National Institute of Standards and Technology) Daniel Chenok - Chenok,,, - Urbana-Champaign Illinois Carl Gunter FDA 참고자료 1.http://www.umass.edu/newsoffice/umass-amherst-harvard-experts-say-better-systems-needed-medical-device-cy bersecurity 19
국내외지식정보보안산업동향 August. 2012 구글개인정보수집, 2 천 250 만달러벌금 (FTC) 2 250, FTC 8 9 ( ),, - 10 - FTC, FTC 20 -, 참고자료 1.http://news.cnet.com/8301-1023_3-57490035-93/ftc-hits-google-with-$22.5-million-fine-for-safari-tracking/ 2.http://news.cnet.com/8301-1023_3-57490206-93/ftc-takes-to-twitter-to-explain-$22.5m-fine-against-google/ 20
I Market Focus 구글전자지갑의클라우드화 : 신용카드지원,, -, (USIM, ) : NFC, : 참고자료 1.http://news.cnet.com/8301-1035_3-57484684-94/google-wallet-goes-cloud-supports-all-credit-debit-cards/ 21
국내외지식정보보안산업동향 August. 2012 심즈사, 정보보호의날 에정보파기무료인증서발급 (2012. 8. 2), 68% ( ), - - LA,,,, us.simsrecycling.com/infosecday us.simsrecycling.com,, 50,,,,,,,,, 14 참고자료 1. http://news.yahoo.com/sims-recycling-solutions-promotes-data-protection-information-security-130229882.html?_esi=1 22
I Policy Focus II Policy Focus 1 Policy Analysis - 한 미 일의지식정보보안정책현황비교 - 우리나라지식정보보안체계의개선방향 2 Policy Brief 23
국내외지식정보보안산업동향 Aug. 2012 Policy Analysis 한 미 일의지식정보보안정책현황비교 1. 지식정보보안산업현황비교 지식정보보안산업의전망 2007 12.7%, 2011 2995 2012 3301 2013 3,680,,,, U- 24
II Policy Focus [Figure] 전세계지식정보보안산업시장규모 ( 단위 : 억달러 ) * 출처 : IDC, 정보통신산업진흥원 EU 89%, 45% -,, - 20.0%, (IPA) (2008), 2 4,951 ( 45.2%), 1 5,021 ( 27.2%), 7,268 ( 13.2%), 600 ( 1.1%). 25
국내외지식정보보안산업동향 Aug. 2012 우리나라의산업경쟁력전망, 2010 85.2%, 2012 90.4%, 2015 95.5% [Table] 미국을기준으로한기술수준 구분 2010년 2012년 2015년 한국 85.2% 90.4% 95.5% 미국 100.0% 100.0% 100.0% * 출처 : 한국산업연구원. <IT 기술수준조사분석보고서 >. 2010. 2010 2~3, 2012 2~3, 2015 1~2 [Table] 미국을기준으로한기술격차 구분 2010년 2012년 2015년 한국 2~3년미만 2~3년미만 1~2년미만 미국 0 0 0 * 출처 : 한국산업연구원. <IT 기술수준조사분석보고서 >. 2010. 2015 2. 사이버안전관련법률비교, 2002 12 (E-Goverment Act) 3 (Federal Information Security Management Act, FISMA) 2009 2 IT (American Recovery and Reinvestment Act of 26
II Policy Focus 2009, ARRA) IT,, 2011 5 (S.413, 11. 2), (S.813, 11. 4), [Figure] 연대별미국사이버안전정책과법안추진경과 * 출처 : 이재일 윤재석. 미국정부의사이버보안주요전략과정책적시사점. < 정보과학회지 >. 2012.1. ( 高度情報通信ネットワーク社会の形成に関する基本方針を定めた法律 ) 1984 12 ( 電気通信事業法 ), 27
국내외지식정보보안산업동향 Aug. 2012,,,,, 3 2, (1986.5 ), (1995. 8 ), (1999. 2 ), (2001. 1 ), (, 2001. 5 ), - (2001. 5 ), ( ), (2007), (2007) 28
II Policy Focus [Table] 우리나라사이버안전관련주요내용및관련법규정법적근거구분주요내용관련법규세부내용 예방활동 탐지활동 대응 복구활동 o 안전한정보보호시스템의사용 - 보안적합성검증 - 정보보호시스템평가 인증 o 취약점분석평가 전자정부법 전자정부법시행령정보화촉진기본법정보화촉진기본법시행령 국가정보보안기본지침 전자정부법전자정부법시행령 국가사이버안전관리규정 국가정보보안기본지침 o 국제협력국가사이버안전관리규정 o 보안관제 ( 모니터링 ) 국가사이버안전관리규정 o 예 경보발령및전파국가사이버안전관리규정 o 사고조사및복구 국가사이버안전관리규정 국가정보보안기본지침 제 27 조정보통신망등의보안대책수립 시행 제35조전자문서의보관 유통관련보안조치 제15조정보보호시스템에관한기준고시등 제16조정보보호시스템의보완등 제91조도입, 검증필정보보호시스템사용 제92조보안적합성검증요청 제27조정보통신망등의보안대책수립시행 제35조전자문선의보관 유통관련보안조치 제8조국가사이버안전센터 1항 제9조사이버안전대책의수립 시행 4항 제105조정보보안측정 1항 제 8 조국가사이버안전센터 2 항의 7 제 14 조전문기관간협력 1 항 제8조국가사이버안전센터 2항의3 제14조전문기관간협력 1항 제8조국가사이버안전센터 2항의3 제11 조경보발령 1항제 12조사고통보및복구 1항 제13조사고조시및처리 제14조전문기관간협력 1항 제15조연구개발 1항 제107조정보보안사고처리및조사 * 출처 : 한국국가정보학회. 주요국의사이버안전관련법 조직체계비교및발전방안연구. < 국가정보연구 >. 2009.,, [Table] 미국과우리나라의사이버안전관련법체계비교 미국우리나라비교내용 1 국토안보법 ( 총괄법 ) 정보통신기반보호법 국가안보차원국가기반시설보호 2 애국법해외정보감시법 통신비밀보호법 국내외감청및통신비밀보호 3 4 법집행기관을위한통신지원법 연방정보보안관리법국토안보법 ( 총괄법 ) 5 전자통신프라이버시법 통신비밀보호법 전기통신사업자법 국가정보화기본법 국가사이버안전관리규정 통신비밀보호법 개인정보보호법 감청업무수행을위한통신사업자지원 사이버안전업무총괄및보안제품인증 개인프라이버시보호 * 출처 : 한국국가정보학회. 주요국의사이버안전관련법 조직체계비교및발전방안연구. < 국가정보연구 >. 2009. 29
국내외지식정보보안산업동향 Aug. 2012 3. 사이버안전추진체계비교 (NCSC)', ' (NSCD)' (NIPC)' 2002 (OMB) (FISMA, 2002.12), 2001 10 13228 (Office of Homeland Security) (Homeland Security Council), - ` ', (NSC) 2010 5 (U.S. Strategic Command, USSTARTCOM) 2009 1 (Network-Centric Warfare, NCW),,,, DB, ( 情報セキュリティ對策推進室 ), ( 高度情報通信ネットワク社會推進戰略本部 ), ( ), (JPCERT/CC) 30
II Policy Focus,, ( ), 2007, 2008 - : 1, 2, 3, 4, 5 ㆍ, 6, 7 [Table] 우리나라사이버안전관련주요정책별법률구분공공부문민간부문국가정보화법 : 정보보안전문위원회정보보호시책수립정보통신망이용촉진및정보보호등에관한법률 : 정보보호시책수립 주요정보통신기반보호 침해사고대응 사이버보안대책및조치 각종평가 인증, 점검 정보통신기반보호법 : 공공 금융 정보통신등분야별주요정보통신기반보호, 정보통신기반보호위원회 국가사이버안전관리규정 : 공공기관침해사고대응, 국가사이버안전센터 전자정부법 정보통신망등보안대책수립및시행 전자문서의보안조치공공부문보안적합성검증제도 국가정보화기본법 : 정보보호시스템평가 인증제도 정보통신망법 민간침해사고대응침해사고대응지원센터 이용자정보보호정보통신망침해금지 정보보호안전진단정보보호관리체계인증 전자서명전자정부법 : 행정전자서명전자서명법 : 공인전자서명 개인정보보호 공공기관개인정보보호법주민등록법 * 출처 : 한국인터넷진흥원. < 사이버보안법제선진화방안연구 >. 2011.12 개인정보보호법정보통신망이용촉진및정보보호등에관한법률신용정보보호법 31
국내외지식정보보안산업동향 Aug. 2012 4. 정보보호예산비교 IT, - 2006 2009 4 9%, [Table] 미국 IT 및정보보호예산추이 구분 IT예산추이 ( 백만달러 ) 정보보호예산비율 2006년 66,215 8.3% 2007년 64,911 9.1% 2008년 68,121 9.2% 2009년 70,716 9.7% * 출처 : 국회입법조사처. < 국가정보보호정책현황과개선방안 >. 2010. 2009 7.7 DDoS IT 8.2%, 2011 6.2%, 2012 IT 8.1% - 2012 2011 29.4%(598 ) 2,633,,,, [Table] 우리나라의 IT 및정보보호예산추이 구분 IT예산추이 ( 억원 ) 정보보호예산비율 2007년 34,104 2.9% 2008년 34,062 4.7% 2009년 31,378 5.6% 2010년 32,867 8.2% 2011년 32,897 6.2% 2012년 32,668 8.1% * 출처 : 국회입법조사처. < 국가정보보호정책현황과개선방안 >. 2010. 32
II Policy Focus 5. 사이버안전전략비교 1998 5 (Presidential Decision Directive, PDD) 63 9.11 2003 12 (Homeland Security Presidential Directive, HSPD),, 2008 1 23 (National Security Presidential Directive-54/Homeland Security Presidential Directive-23, NSPD-54/HSPD-23) (Comprehensive National Cybersecurity Initiatives, CNCI) - 2009 5 (Cyberspace Policy Review) 5 10 14 2010 3 (CNCI) 33
국내외지식정보보안산업동향 Aug. 2012 [Table] 국토사이버안전종합계획 목적 구분 12 개세부항목 주요내용 현재즉각적인위협에대한방어체계구축 발생가능한위협에대한방어 미래사이버안전환경강화 연방정부의네트워크를신뢰된인터넷연결을가진단일네트워크로관리 미연방정부의침입탐지시스템배치 미연방정부의침입방지시스템배치 연구개발노력을위한조정과재수립 상황인식능력강화를위한사이버운영센터의결속 정부차원의사이버방첩활동계획의개발과구현 기밀네트워크의보안강화 사이버교육의확대 미래를위한첨단기술, 전략, 프로그램의정의와개발 지속적인억제전략및프로그램의정의와개발 글로벌공급망위험관리를위한다방면의접근방식개발 주요기반시설의사이버안전확장을위한연방정부의역할정의 * 출처 : 이재일 윤재석. 미국정부의사이버보안주요전략과정책적시사점. < 정보과학회지 >. 2012.1. 3 [Table] 미국사이버안전의단계별추진내용 단계별구분 1 단계국토안보부창설이전 (1998~2002) 2 단계국토안보부주도기간 (2003~2008) 3 단계백악관주도기간 (2009~ 현재 ) 주요내용 국토안보법, 전자정부법 ( 연방정보보안관리법 ) 등제정 ( 행정명령제13228호, 행정명령제13231호등제정 ) 국토안보국가전략수립 미국토안보국과국토안위원회신설, 예산관리국 (OMB) 의권한및기능강화 국가안보대통령령제7호및제23호제정 국가사이버안전종합계획등주요기반서설및핵심자산의물리적보호를위한국가전략, 국가사이버공간보호전략 국토안보부신설 사이버공간정책리뷰, 여러가지관련정책과실행계획수립 국가사이버안전종합계획공개 (2010.3월) 국방부전략사령부내사이버사령부창설 * 출처 : 이재일 윤재석. 미국정부의사이버보안주요전략과정책적시사점. < 정보과학회지 >. 2012.1. 참고. 2011 2 (A Strategy for American Innovation: Securing Our Economic Growth and Prosperity) IT 2002 4 e-government 34
II Policy Focus NIRT(National Incident Response Team), Cyber Force( サイハ -フオ-ス ) - 2003 10 /, 2005 4 (NISC)', 5 IT / 9.11 2000 12 ' '( 重要インフラのサイハ -テロ對策に係る特別行動計劃 ), 2010 7 ' ' ' 2010'( 情報セキュリティ 2010) 2010 (CISO) ' ',,,, 1 (2006)' Secure Japan 2008 35
국내외지식정보보안산업동향 Aug. 2012 [Figure] 제 1 차정보보호기본계획의중점정책 * 출처 : 한국인터넷진흥원. < 일본의최근정보보호정책현황및시사점 >. - Secure Japan 2008 1,,, 2009 2 u-japan 100 'ICT. 21 ' 100 10, 1, 2, 3, 4,, 5, 6, 7, 8, 9,, - ASP SaaS, 2006, (2007. 3 ) 3 42 36
II Policy Focus 3 : 1, 2, 3 -,, 2007 5 [Table] 일본의글로벌정보보안전략내용구분전략세부내용 전략 1 전략 2 전략 3 정보보안선진국실현 정보보호대책의글로벌전개 국내외변화에대응하는매카니즘확립 각종기준에따라정부기관중요인프라대책의가속화 질높은정보보호제품 서비스를정부기관이조달 공개하여정보보호강화 업무효율화 지적재산권강화등정보보호대책의우수사례집제공 중소기업을위한간편점검도축작성으로정보보호수준제고 IT제품판매시, 안전설정촉진및안심 안전마크도입검토등 다면적 중추적정책대화, 정보교환등을통한국제연대 협력추진 소프트웨어등취약성의중요도 우선도를이용자가명확히판단할수있는국제적기준정비 해외웹사이트이용시확인사항및사업자대상보안요구대상가이드라인제정 일본의기술및정보관리의국제표준화추진 해외정보보호관련규제에관한정보수집 관련데이터수집, 국제비교, 계량분석, 분석홍보등정보보호추진 정보보호정책팀과국내외관계기관과협력체계구축 정보통제등조사항목확충 * 출처 : 한국인터넷진흥원. < 일본의최근정보보호정책현황및시사점 >., ' 2011 8 8, 5 : 1, 2, 3, 4, 5 ) 50 -,,,,,,,,,,,,, 15,, 2002 8 37
국내외지식정보보안산업동향 Aug. 2012,,,, - 2005 (2005~2007) IT839 [Table] 정보보호중장기로드맵세부내용 구분전략 3 대첨단인프라의안전성확보방안 신규 IT서비스의신뢰성확보방안차세대 9대신성장동력분야의정보보호기능강화 정보보호기반강화 세부내용 BcN의안전한접속환경구현을위한정보보호플랫폼구조개발 IPv6 기반의 DNS 보안관리시스템구축 BcN의피해를최소화하기위한위험수준별망분리메커니즘구축 100G급초고속네트워크정보보호기술개발등 신규 IT서비스의안전및프라이버시보호를위한정보보호사전영향평가체계마련 안전한전자거래기반을구축하기위한통합인증체계고도화등 차세대 PC 보안기술및차세대이동통신기기의불법복제방지기술개발 홈네트워크의안전성을확보하기위한홈네트워크의보안관리기술개발등 인터넷침해사고모니터링대상기관확대 휴대폰바이러스등차세대웜바이러스에대한예방강화 사이버안전및개인정보보호강화를위한법 제도정비방안등 * 출처 : 전자신문. 중장기정보보호로드맵뭘담았나. - 2008,,,, 2008, 2012 (2012~2014) 38
II Policy Focus 우리나라지식정보보안체계의개선방향 사이버안전관리체계의재정립 -, ` ', (NSC) [Table] 미국과우리나라의사이버안전센터 ( 유사기관 ) 비교 국가기관명주요임무및기능 미국 일본 국토안보부국가사이버안보센터 (NCSC : 2008) 국토안보부국가사이버안전처 (NCSD : 2003) FBI 국가기반보호센터 (NIPC : 1998) 내각관방부내각관방정보보안센터 (NISC : 2005) 내각관방부정보보호대책추진실 (2001) 연방정부의통신망보호업무수행 국가안정보장국 (NSA) 과연방수사국 ( FBI), 국방부 (DoD) 의전통신시스템의정보를수집, 공유하며모니터링 사이버테러대응조치, 총괄조정 취약점확인 분석 경보발령 민 관협력및훈련, 교육홍보 민간해킹사고조사, 모니터링 ( 관제 ) 사이버위협경향분석및배포 사이버테러정보수집 위험평가및성 청에위기관리대책수립, 지시 정부기관사이버안전업무총괄 사이버테러복구및대응지원 우리나라유사기관및임무 국가사이버안전센터 (NCSC) 국정원, 국방부, 행안부, 방송통신원회등정부기관이민 관 군으로분담, 소관분야정보수집및공유 국가사이버안전센터 ( 공공 ) 한국정보보호진흥원 ( 민간 ) 국정원, 행안부, 방통위, 국방부등 한국정보보호진흥원 (KISA) 및통신 은행 증권 CERT 등 국가사이버안전센터 (NCSC) * 출처 : 한국국가정보학회. 주요국의사이버안전관련법 조직체계비교및발전방안연구. < 국가정보연구 >, 2009.,, 39
국내외지식정보보안산업동향 Aug. 2012 ' ', - -, -,,. [Figure] 미래의사이버안전관리체계 40
II Policy Focus - [Table] 사이버안전체계의부처및기관의역할 구분 사이버안보수석 사이버안보사무국 CSG(Cyber Security Group) 국가정보원 행정안전부 방송통신위원회 지식경제부 국방부 주요업무내용 사이버안전체계의총책임자 ( 정부의모든사이버안보정책을조정 통합 ) - 사이버안전에대한위협발생시사이버안보사무국을통해 CSG의구성원을호출하여범국가적인컨트롤타워로서사이버안보정책지휘 CSG의구성을위한상시기관 - 평시에는사이버안전모니터링시스템을통해보안관련빅데이터를수집 분석하며, 위기상황시사이버안보수석의결정에의해 CSG를호출하여국가사이버위기상황대비 정보기관, 중앙행정기관, 산하기관, 소속기관의장으로이루어진사이버안전그룹 ( 범국가적인컨트롤타워를구성하기위한그룹 ) 사이버안보수석의조정 관리 통제하국가정보보안업무의기획 조정및보안정책수립시행등국가공공기관에대한정보보안업무담당 사이버안보수석의조정 관리 통제하소관민 관의보안관제총괄운영 관리업무수행 사이버안보수석의조정 관리 통제하민간분야의정보통신망의안전성을확보하고침해사고의예방과확산방지및개인정보보호에관한업무수행 사이버안보수석의조정 관리 통제하에지식정보보안산업육성을담당하며산업보안, 인력기술확보를위한 R&D 업무수행 사이버안보수석의조정 관리 통제하국방사이버안전전담기구를설치국방정보침해대응기술개발, 정보보호협력체계구축을통해국방통합보안관제및위협정보를수집 분석및사이버위기대응전문기관과협력업무수행, 24 365, (ISAC) - ISAC Council ( ) CSG( ), -, 41
국내외지식정보보안산업동향 Aug. 2012 사이버보안관리전략의수립 - 3 IT,,, Japan Mode, -, 2010 12, R&D -,, - 2015,,,, R&D, 42
II Policy Focus [Table] 정보보안산업활성화를위한추진방안 단기대책 중 장기대책 단ㆍ중기대책 법 제도정비 공공시장창출 기반조직강화 차세대정보보안리더양성 R&D 투자확대및성과제고 해외정보보안시장개척 추진방안 행정편의적인규제제도를기업의눈높이에맞게개선하여국내지식정보보안기업이자율적으로성장할수있는환경조성 디지털포렌식, 보안관제, DDoS, 개인정보보호, 융합보안등 5 대분야에약 4,000 억원규모의신규공공수요창출 공공기관, 산업진흥기관, 민간협 단체등정보보안산업관련기관의조직 인력강화 모험정신과개척정신을가진차세대정보보안인력을집중양성 선도적인 R&D 투자확대및시장지향적인 R&D 를추진하여국내지식정보보안기술경쟁력제고및사업화촉진 열악한국내기업상황을감안하여상대적으로수출이용이한국가에서경험을쌓고인접국으로확대하는단계별전략추진 * 출처 : 지식경제부. <2011 정보통신산업의진흥에관한연차보고서 >. 2011. 사이버보안을위한법제강화 ( ( )) -, CSG(Cyber Security Group), 2008, 2009 -, (ISP) 2010 11 23 2011. 6. 15. 43
국내외지식정보보안산업동향 Aug. 2012 사이버보안을위한예산확대, 41,,, 44 1 4 1 3-2012 2011 3 DDoS, 2011 4, 2011 9 30 [Table] 우리나라의정보보호중점투자분야 단계별구분 2011년 2012년 증가폭 개인정보화, 고유식별번호 (I-PIN) 대체수단도입등개인정보보호법시행에따른로그파일생성 저장, 침입탐지및차단시스템설치등의투자확대복지부 검찰청 경찰청등 15개행정기관의핵심정보를보호하기위한사이버보안센터구축및운영소요지원정보시스템에대한취약분야를분석 보강할수있도록컨설팅지원, DDoS 장비보강, 방화벽설치등을확충국가기관망분리, 불법스팸대응체계구축, 사이버범죄수사강화등주요정보보호사업에지속투자 * 출처 : 보안뉴스. 정부, 2012 년정보보호예산 29.4% 증액편성. 2012.1. 참고. 103 억원 232 억원 129 억원 213 억원 308 억원 95 억원 416 억원 681 억원 265 억원 1,303 억원 1,412 억원 109 억원 R&BD,, IT - 2013 10 -, 44
II Policy Focus,, 참고자료 1. 국회입법조사처. < 국가정보보호정책현황과개선방안 >. 2010. 10. 2. 이승원 노영성. 지식경제사이버안전센터의대응활동분석과개선방안. < 정보보호학회논문집 > 22(2).. 2012. 4. 3. 이연수 이수연 윤석구 전재성. 주요국의사이버안전관련법 조직체계비교및발전방안연구. < 국가정보연구 >. 2009 4. 이재일 윤재석. 미국정부의사이버보안주요전략과정책적시사점. < 정보과학지 > 30(1). 2012.1. 5. 전자신문. 중장기정보보호로드맵뭘담았나. 2004.12.23. 6. 정준현. 국가사이버안보를위한법제현황과개선방향. <2011 한국국가정보학회동계학술대회논문집 >. 2011.11. 7. 한국산업기술진흥원. <2011 IT 전략기술로드맵기획보고서 >. 2011. 8. 한국인터넷진흥원. < 사이버보안법제선진화방안연구 >. 방송통신위원회. 2011.12. 9. 한국인터넷진흥원. < 일본의최근정보보호정책현황및시사점 >. 2008. 10. IDC & RNCOS. <Global IT Security Market Forecast to 2013>. 2009. 11. http://www.dt.co.kr/contents.html?article_no=2011070702010860746004 12. http://www.dt.co.kr/contents.html?article_no=2012081002010151697021 13. http://internet.watch.impress.co.jp/docs/news/20100129_345754.html 14. http://news.kbs.co.kr/culture/2011/08/08/2336853.html 15. http://www.etnews.com/news/etc/1845622_1624.html 45
국내외지식정보보안산업동향 Aug. 2012 Policy Brief 美연방거래위원회 (FTC), My Space 개인정보보호감사실시 (FTC), 20 (FTC) (My Space), 20,, - ID' ID, -, - 3, ID (FTC),. (NewsCorp) 2005 580, 2011 35 30,000,000, 참고자료 1. http://www.cbronline.com/news/ftc-slaps-myspace-with-20-years-of-audits-for-privacy-violations-090512 2. http://news.kukinews.com/article/view.asp?page=1&gcode=kmi&arcid=0003744548&cp=du 46
II Policy Focus 美상원위원, 데이터보안및침해사고통지법안발의 5 2012, FBI -,,,, 500,000 데이터보안법과같이각주법보다는단독의국가표준으로서의법안을통해지원할필요가있으며, 이를통해법적위반이감소할것으로기대함 참고자료 1 http://arstechnica.com/tech-policy/2012/06/five-us-senators-propose-latest-data-breach-notification-bill/ 47
국내외지식정보보안산업동향 Aug. 2012 미 FTC, 페이스북에개인정보보호의무부과 (FTC). 8 10 ( ) 2 1 6 ( 1 800 ) FTC, (clear and prominent), (express consent) - 1 FTC 11, -. - FTC. FTC 2 250. FTC 참고자료 1. http://news.cnet.com/8301-1023_3-57490948-93/ftc-settles-facebook-privacy-complaint-sans-google-like-fine/ 48
II Policy Focus 英정부, 사이버보안전문가양성을위해고등교육기관에적극투자 16 2 ` `, 2, - 2013, 7 16 참고자료 1. http://www.computing.co.uk/ctg/news/2193610/gbp8m-grant-for-university-cyber-security-schools 2. http://mirian.kisti.re.kr/gtb_trend/pop_gtb_v.jsp?record_no=232294 49
국내외지식정보보안산업동향 Aug. 2012 英정부, 유럽연합의개인정보보호규정에대한우려표명 2012 1 (Regulation) (Directive) (EC, European Commission) - 1 (a draft General Data Protection Regulation) 27, (compliance) - - -, 24 30-50
II Policy Focus - (personal data), (consent) 참고자료 1. http://www.out-law.com/en/articles/2012/august/uk-submits-concerns-over-proposed-data-protection-reforms-/?utm_source= feedburner&utm_medium=feed&utm_campaign=feed%3a+out-law-newsroundup+%28out-law+news-roundup%29 51
국내외지식정보보안산업동향 Aug. 2012 日독립행정법인정보처리추진기구 (IPA), 인증제품목록공개 (IPA) IT 6 5 " IT 참고자료 1. http://www.ipa.go.jp/security/cc-product/index.html 52
II Policy Focus 중국, 정부기관및기업의지식정보보안수준강화요구, -,,, 47,000 (IP) 2010 5 2011 89 -,, - " " 참고자료 1 http://usa.chinadaily.com.cn/china/2012-07/18/content_15597401.htm 53
국내외지식정보보안산업동향 Aug. 2012 EU 위원회, EU 의네트워크및정보보안입법안의의견수렴 EU EU -, 2011 36%, 2007 2010 (5% 20%) (World Economic Forum), 10 10% 2 5, EU, - (NIS),, 2012 10 12 (,,, ) (, ) EU ( ), Directive 2002/21 13 a b 참고자료 1 http://www.egovmonitor.com/node/52686 54
II Policy Focus 스위스연방법원, 구글스트리트뷰에대해스위스개인정보보호법률적용 (FDPIC), (FDPIC),,,, -,,,, - (, ),, 3, -,, 1%,,, 참고자료 1. http://news.naver.com/main/read.nhn?mode=lsd&mid=sec&sid1=101&oid=001&aid=0005589532 2. http://www.itmagazine.ch/artikel/50110/streetview-streit-_schweizer_bundesgericht_gibt_google_teilweise_recht.html 3. http://www.fricktal24.ch/arbeit-und-wirtschaft.150+m5b164ab106d.0.html 55
국내외지식정보보안산업동향 Aug. 2012 美사이버안보법, 개인프라이버시문제로논란, - 200-46, 52 60,, - (Google, Yahoo ) -, 56
II Policy Focus. : 참고자료 1.http://www.computing.co.uk/ctg/news/2196713/us-cybersecurity-bill-rejected-over-privacy-concerns 2.http://www.govtrack.us/congress/bills/112/s2105/text 3.http://www.whitehouse.gov/the-press-office/2012/08/02/statement-press-secretary-cybers ecurity-legislation-vote 57
국내외지식정보보안산업동향 Aug. 2012 영국, 이용자거래내역제공법제화논의착수 (BIS, Department for Business, Innovation and Skills) (historic transaction data) - midata`, (DPA, Data Protection Act) -,, 19 midata (scheme), (Data Protection Act),. (an intelligible form) - (commonly used open standard format),, 참고자료 1.http://www.out-law.com/en/articles/2012/august/businesses-could-have-to-provide-machi ne-readable-historic-customer-data/?utm_source=feedburner&utm_medium=feed&utm_camp aign=feed%3a+out-law-newsroundup+%28out-law+news-roundup%29 58
III Company Focus III Company Focus 1 주니퍼네트웍스 2 시스코시스템즈 3 CA 테크놀러지 4 시만텍 59
국내외지식정보보안산업동향 Aug. 2012 Focus Company 미국지식정보보안선도기업 1. 주니퍼네트웍스 회사소개 (Juniper Networks) T-, M-, E-, MX- J-, EX- SRX- - JUNOS 2009 100, 2009 4 - : 1996 2 - : 2 2 7 -CEO: - CTO: - : - : 47 9,000 - : 4 9 3 (2010 ) - : 6 1 8 4 (GAAP 2010 ) 사업영역,, 60
III Company Focus [Table] 주니퍼네트웍스사업영역 구분 사업내용 애플리케이션가속화 Junos 개발자툴 네트워크운영시스템 Time-synchronization 보안 컨텐트및미디어전송 WXC Series 애플리케이션가속화플랫폼은 WAN 상에서애플리케이션과서비스들에대한안정적인액세스를보장함. Ju 개발자가 SLA 보장, 트래픽모니터링, 암호화및터널링, 시그널링, QoS 와같은기능들을제공하는애플리케이션을자사네트워크에구축하고, 개별네트워크의비즈니스요구및기술적과제에대응할수있게해줌 단일 OS 내에라우팅, 스위칭, 보안및네트워크서비스를통합함으로써복잡성을줄이고신규구축을간소화 레거시및차세대 IP 네트워크내에서시간에매우민감한애플리케이션들을위한정확한고대역폭캐리어급타이밍 (timing) 및동기화를제공 가상화된데이터센터및클라우드내부에서 VM(virtual machine) 트래픽을보호하는하이퍼바이저기반가상방화벽을포함하는가상화보안솔루션. Media Flow 는통신사업자, 엔터프라이즈, CDN, 컨텐트퍼블리셔및디스트리뷰터사이트에구축되어컨텐트전송의효율성을향상시키고신규서비스를지원함 * 출처 : www.juniper.net 주요제품소개 Juniper Networks IDP (Intrusion Detection and Prevention) (In-Line) - IDP,,, - [Figure] Juniper Networks IDP * 출처 :www.juniper.net 61
국내외지식정보보안산업동향 Aug. 2012 2. 시스코시스템즈 회사소개,, - : 1984-2012 3 : 116 - : 65,223 (2012 3 ) 2012 (UCS) 11% 11%, 43% 22 사업영역 [Table] 시스코시스템즈지식정보보안분야사업영역구분사업내용 네트워크보안이메일및웹보안보안관리보안액세스제어이동성보안 유해소프트웨어의공격과침입자액세스를탐지하고차단하는네트워크보안인프라를구축 이메일기반스팸, 바이러스및웹위협과관련하여비용이많이드는중단시간을줄임 Cisco 인프라의설정, 모니터링및관리를단순화 네트워크보안정책을실행하고, 사용자및호스트액세스제어를보호하며, 동적조건에따라네트워크액세스를제어 SSL VPN, IPv6 over IPv4 터널및사용자프로파일을사용하여모바일연결보호 * 출처 : www.cisco.com 62
III Company Focus 주요제품소개 X(SecureX) - ASA 5500 6500,, X - X [Figure] 시큐어 X(SecureX) * 출처 : www.cisco.com 63
국내외지식정보보안산업동향 Aug. 2012 3. CA 테크놀로지 회사소개 CA (NASDAQ: CA), IT IT - CA IT, IT 500 IT CA -2011 : 44 2900, 8 2300 사업영역 3 [Table] CA 테크놀로지주요사업영역 구분 사업내용 IT 가속화 IT 전환 IT 보안 새로운기술을활용하여혁신을유도하고클라우드환경의성능을기반으로비즈니스요구사항을해결 인프라의복잡성을해소하고가용리소스를확보하여다시서비스품질을높이는데주력할수있도록함 환경을세부적으로파악하여위험을줄이고무단액세스와장애로부터보호하고규정준수프로세스를간소화할수있음 * 출처 : www.ca.com 주요제품소개 CA IAM 10 64
III Company Focus - CA, CA, CA IAM, IT CA IAM IAM (DLP). IAM (SaaS) IAM 'CA ' [Figure] CA 테크놀로지스솔수션구조도 * 출처 : www.ca.com IT CA, 65
국내외지식정보보안산업동향 Aug. 2012 4. 시만텍 회사소개 (Symantec, : SYMC) 1982 (Gary Hendrix), - : 1982 4 - (IPO): 1989 6 23 - : 62 *(2011 4 1 ) - : (55%),, (29%), (16%) - 18,500 - :, -Fortune 500 382 사업영역 [Table] 시만텍주요사업영역 구분 사업내용 보안관리엔드포인트보안메시징보안웹보안 정책을프로세스에연결하는광범위한제품포트폴리오를통해 IT 보안환경을관리 추가리소스투입에대한부담없이입증된세계최고의엔드포인트보호를제공하므로기업은모든엔드포인트에대한보안을효율적으로관리인바운드및아웃바운드이메일과 IM을위협으로부터보호할수있도록업계최고의안티스팸, 안티바이러스및데이터관리기술이모두통합되어있음웹에서생성된멀웨어위협을필터링하고 URL을차단하며웹프로토콜을통한데이터손실을방지하여웹트래픽을보호하고관리 * 출처 : www.symantec.com 66
III Company Focus 주요제품소개 Endpoint Protection 12 Symantec Insight SONAR -Symantec Endpoint Protection 12,,,, 70% 30% ~ 50% - [Figure] Endpoint Protection 12 & * 출처 : www.symantec.com 67