I Market Focus I Market Focus 1 Market Forecast - 이슈분석 1 : QR코드공인인증서 - 이슈분석 2 : AVG와 Wind 8 - 동향분석 1 : CCTV 수요및시장동향 - 동향분석 2 : APT 방어기술동향 2 Global Market Watch 5
국내외지식지식정보보안산업동향 Sep. 2012 Market Forecast 이슈분석 1 : QR 코드공인인증서, QR QR QR QR PC (, PC ) 10, 3 QR,, QR QR QR 6
I Market Focus - QR PC QR (Index) URL - QR : QR 1, - QR : 1, ( 20~30cm) - QR : QR, QR 참고자료 1. http://www.mt.co.kr/view/mtview.php?type=1&no=2012090616390958916&outlink=1 2. http://www.lumensoft.co.kr/board/bbs/board.php?bo_table=news 3. http://www.acrofan.com/ko-kr/commerce/news/20120905/00000038 7
국내외지식지식정보보안산업동향 Sep. 2012 이슈분석 2 : AVG 와 Windows 8, AVG Windows 8 AVG, Windows 8, AVG 2013 - AVG 2013 AVG 2013 Download.com AVG AVG,, AVG PC 8
I Market Focus,, AVG 2013 CNET, 395 AVG MS 354 - Tony Anscombe AVG 2013, - AVG 23.95%, 7% 33MB 12% AVG, 5 (,,, Windows 8 ) AVG 1 2800, 1500 AVG 1500, AVG AVG AVG 2013 AVG 24, AVG J.R. Smith Micrsoft Windows 8, McAfree, Symantec 참고자료 1. http://news.cnet.com/8301-1009_3-57506145-83/avg-goes-all-in-with-windows-8/ 2. http://media.daum.net/economic/industry/newsview?newsid=20091029220906364 3. http://www.avgkorea.com/avg/whyavg.asp 9
국내외지식지식정보보안산업동향 Sep. 2012 Market Forecast 동향분석 1 : CCTV 수요및시장동향 1985 Bournemouth CCTV CCTV(Closed Circuit Television) : 1993 IRA 1994, CCTV CCTV, 150, 430 50, 1 2 30 1996 CCTV, CCTV CCTV [Table] 해외 CCTV 관련법률현황 국가관련법령 / 가이드라인적용주요내용 영국 Data Protection Act(1998) CCTV 카메라운영을위한실행규약 독일 연방데이터보호법 (2003) 미국 비디오감시방지법 (2004) 캐나다 호주 일본 프라이버시법 (1985) 경찰및법집행기관에의한공공장소비디오가감시장치활용에대한가이드라인 (2006) 프라이버시및개인정보보호법 공공장소에서의 CCTV 설치및운영에관한정책선언및가이드라인 (2002,NSW) 규제법률은없으며내무성규정으로자율준수 공공민간 공공민간 공공민간 공공 공공 공공민간 정보보호법을통해경찰이나지방정부등공공기관에의해공공장소에설치된 CCTV를규제 CCTV 설치에관한사항을정보감독관에게신고 등록 비디오감시가허용되는경우를한정 수집된데이터의처리및이용에관한요건및절차규정 프라이버시에대한합리적기대를할수있는상황에서동의를얻지아니하고개인의부적절한이미지 ( 성기, 엉덩이, 가슴등 ) 촬영시형사처벌 CCTV는프라이버시침해를최소화할수있는다른대체수단이없는경우최후의수단으로서고려 샤워실, 화장실, 탈의실등사생활영역에대한 CCTV 설치금지 공공장소에 CCTV 설치시지역주민의견수렴 CCTV 설치가능지역을범죄다발지역, 고령자. 유아가자주찾는장소로제한 CCTV 카메라의위치, 관리및작동, 표지판설치등규정 설치이전에지역사회협의및 CCTV 운영지침마련 카메라설치장소에연락처, 목적등을적은안내문을부착 목적외사용이금지및보존기간은 31일간으로제한 권한없는사람은카메라조작실에출입불가 10
I Market Focus * 출처 : 차건상 신용태 (2009.12). CCTV 설치증가에따른개인영상정보보호주요이슈 < 정보과학회지 >. 2002 CCTV 1, CCTV CCTV 35, 274 CCTV (2007.11 ), (2011.3 ) CCTV CCTV CCTV [Table] 지능형영상감시세계시장 ( 단위 : US$ Millions) 국가 2010 2011 2012 2013 2014 2015 CAGR (10~15) Security &Safety 82.5 101.4 130.9 167.9 210.4 263.0 26.1% Business Intelligence 9.6 18.1 31.6 45.2 61.8 78.4 52.2% Traffic Management 126.3 135.0 155.4 180.8 212.1 248.0 14.5% Total 218.4 254.5 317.9 393.9 590.2 590.2 22.0% * 출처 : IMS Research 2011; 전범종 (2012.7/8). 국내외지능형 CCTV 영상감시산업동향 <TTA 저널 >. CCTV,,,,, 참고자료 1. 차건상 신용태 (2009.12). CCTV 설치증가에따른개인영상정보보호주요이슈 < 정보과학회지 > 27(12): 25-33. 2. 전범종 (2012.7/8). 국내외지능형 CCTV 영상감시산업동향 <TTA 저널 > 142: 50-55. 3. http://blog.naver.com/postview.nhn?blogid=zcl0130&logno=50142413805 11
국내외지식지식정보보안산업동향 Sep. 2012 동향분석 2 : APT 방어기술동향 (Advanced Persistent Threat: APT),,,, APT, APT APT (reputation-based) (Insight), (code signing), (reputation-based) 30 (rating), 750, DICA(Dynamic Intelligent Contents Analysis) ' ' APT DICA,, PDF (Non-PE ) (Malicious Shell Code) C&C(Command & Control), APT, URL 12
I Market Focus APT, (MPS) PC (Virtual execution Engine, VXE) VXE,,, APT 180 (Sandbox),, APT : (OS) 참고자료 1. http://www.ahnlab.com/kr/site/securityinfo/secunews/secunewsview.do?menu_dist=1&seq=19639 13
국내외지식지식정보보안산업동향 Sep. 2012 Market Brief 컴퓨터월드, 거짓말하는소프트웨어, 사용할필요없어!,,,,,, (Inter Twitter) $14 1,000, $43 5,000, $487 100,000. FanMeNow $10 1,000, $1,350 100 - Buy Active Fans 10 $460, $4,650,, GirlfriendHire $5, ios,, ID, ios ᆞ, iso Fake ipad 3 Screen -.Pwn, 14
I Market Focus Fake a Fish ios, - ios FatBooth Alibi Network,,,, 참고자료 1. http://www.computerworld.com/s/article/9230803/software_that_lies_so_you_don_t_have_to_ 15
국내외지식지식정보보안산업동향 Sep. 2012 금융정보를노리는 Banki 트로이목마 Banki, 5 Banki, - Banki Banki - - 16
I Market Focus - - - - - (http://code.google.com/p/******/downloads/list) Banki http https 참고자료 1. http://www.ahnlab.com/kr/site/securityinfo/secunews/secunewsview.do?menu_dist=2&seq=19880 17
국내외지식지식정보보안산업동향 Sep. 2012 BYOD 의 6 가지공통이슈, BYOD, BYOD - ( ) - - BYOD,,, BYOD,,,,, BYOD, 18
I Market Focus ( ) (MDM) MDM IT PC,,, BYOD. IT BYOD BYOD BYOD,, 참고자료 1. http://www.ciobiz.co.kr/news/special/analysis/2649276_1807.html 19
국내외지식지식정보보안산업동향 Sep. 2012 II Policy Focus 1 Policy Analysis - 지식정보보안 R&D의필요성및추진과정 - 해외주요국지식정보보안 R&D 정책비교 2 Policy Brief 20
Ⅱ Policy Focus Policy Analysis 지식정보보안 R&D 의필요성과추진과정 1. 지식정보보안 R&D 의필요성 지식정보보안 1) R&D 산업추이 2007 ` ' 2013 18 4 (R&D) 2013 [Figure] 지식정보보안산업활성화비전및목표 출처 : 지식경제부. < 정보통신산업의진흥에관한연차보고서 2011>. 2011.,, 1) 일반적으로정보보안은정보의수집 가공 저장 검색 송신 수신중에정보의훼손 변조 유출등을방지하기위한관리적 기술적수단과방법이다. 정보보호는이러한정보보안 ( 관리적 기술적수단과방법 ) 을이루는행위이며, 여기에정보를제공하는공급자측면과사용자측면을포함하는것이라고볼수있다. 지식정보보안은기존정보보호를새롭게정의한차세대버전이라고볼수있으며, 네트워크 시스템을기반으로한정보보안, 안전 안심생활을위한물리보안, 보안기술과전통산업간융합으로창출되는융합보안으로세분화된다. 따라서본보고서에서는정보보호를포괄적인개념으로작성하였으며, 세분화된지식정보보안도같은내용으로다루고자한다. 21
국내외지식지식정보보안산업동향 Sep. 2012 (2010.12) (2011.6) R&D - " R&D (ETRI), (KISA) " - R&D 2012-2012 R&D 120, 2010 4 8 16.2%, 2016 10 4-2010 1.78% (2007 1.74%) - IT, [Figure] 국내지식정보보안시장전망 출처 : 지식경제부. < 정보통신산업의진흥에관한연차보고서 2012>. 2012. 22
Ⅱ Policy Focus 2. 지식정보보안 R&D 의추진과정 지식정보보안 R&D 정책추진 2013 10,,,, IT 2010 12,, 2015 3, 1 4, IT R&D 10% R&D, 4,000,,,, R&D, [Table] 지식정보보안산업활성화를위한단기 중기추진방안단 중기대책추진방안 단기대책 중 장기대책 법 제도정비 공공시장창출 기반조직강화 차세대지식정보보안리더양성 R&D 투자확대및성과제고 해외지식정보보안시장개척 행정편의적인규제제도를기업의눈높이에맞게개선하여국내지식정보보안기업이자율적으로성장할수있는환경조성 디지털포렌식, 보안관제, DDoS, 개인정보보호, 융합보안등 5 대분야에약 4,000 억원규모의신규공공수요창출 공공기관, 산업진흥기관, 민간협 단체등지식정보보안산업관련기관의조직 인력강화 모험정신과개척정신을가진차세대지식정보보안인력을집중양성 선도적인 R&D 투자확대및시장지향적인 R&D 를추진하여국내지식정보보안기술경쟁력제고및사업화촉진 열악한국내기업상황을감안하여상대적으로수출이용이한국가에서경험을쌓고인접국으로확대하는단계별전략추진 출처 : 지식경제부. < 정보통신산업의진흥에관한연차보고서 2011>. 2011. 23
국내외지식지식정보보안산업동향 Sep. 2012 지식정보보안 R&D 이슈사항 7.7 DDoS DDoS -, R&D 2011 4 20, 3, 11, 2, 4, 6 23 -, - IT -, 24
Ⅱ Policy Focus 해외주요국의지식정보보안 R&D 정책비교 1. 미국의지식정보보안 R&D 미국지식정보보안 R&D 투자동향 R&D 9.11 R&D, 9.11 20 2.81% 5.56% 2001 R&D 4 (,,, ) 2013 R&D 1,408, 2012 1.4% [Table] 미국지식정보보안주요 R&D 예산 정부기관 2013년예산액 ( 전년대비증가비율 ) 국방부 649억달러 ( 전년대비 5% 상승 ) 국토안보부 7억2,900만달러 ( 전년대비 26.3% 상승 ) 국가과학재단 74억달러 ( 전년대비 4.8% 상승 ) 국립표준기술연구소 ( 내부연구소 ) 7,080억달러 ( 최대 13.8 % 상승 ) * 출처 : Office of Science and Technology Policy Executive Office and the president. <Innovation for America s Economy, America s Energy, and American Skills: The FY 2013 Science and Technology R&D Budget>. 2012.2.13 R&D, 2007 R&D,,,,,,,, - 2007 R&D (memorandum), 2005 (President's IT Advisory Committee: PITAC), (R&D) (the Cyber Security Research and Development Act 2002) - R&D 25
국내외지식지식정보보안산업동향 Sep. 2012 Computer Security Division (2011), R&D,, 26
Ⅱ Policy Focus [Table] 미국지식정보보안 R&D 분야 구분 보안관리및보증 암호기술 시스템및 기술보안연구 세부분야연방정보보안관리법구현프로젝트컴퓨터보안리소스센터정보보안및개인정보보호자문위원회건강정보기술보안사이버교육스마트그리드사이버보안 IT 공급체인리스크관리암호유효성검사프로그램및실험실인가자동보안테스트및테스트스위트룸개발암호화모듈에대한보안요구사항의 ISO 표준화해쉬알고리즘및보안해시표준 (SHA) -3 운영의블록암호화모드키관리임시연방정보처리표준 (FIPS) 180-4 난수생성기 (RNG) 양자컴퓨팅인증전자투표보안연방정보처리표준개발 (FIPS) 140-3 NIST 등대 - 임의성표지의프로토타입구현새로운기술및응용프로그램 (CETA) 에대한암호화페어링기반암호개인신원확인 (PIV) 테스트카드 BIOS 보안개인정보보호강화암호프로젝트개인신원확인 (PIV) 와 FIPS 201 개정노력 NIST 개인의신원확인프로그램 (PIV) 적합성평가프로그램및공인제품리스트 (QPL) 생체인식표준및적합성평가활동소프트웨어자동조합테스트클라우드컴퓨팅및가상화위험평가에대한보안온톨로지모바일장치보안제어및권한관리연구에액세스액세스제어정책에대한적합성확인액세스제어시스템의평가에대한통계정책기계보안자동화보안콘텐츠를자동화프로토콜 (SCAP) 국가취약성데이터베이스 (NVD) 국립체크리스트프로그램보안콘텐츠를자동화프로토콜 (SCAP) 확인프로그램취약성측정및채점공격그래프를사용하여기업네트워크의보안위험분석인터넷프로토콜버전 6(IPv6) 및 IPSec( 인터넷프로토콜보안 ) 도메인이름시스템 (DNS) 확보 * 출처 : NIST. <Computer Security Division>. 2011 27
국내외지식지식정보보안산업동향 Sep. 2012 2011 5 (INTERNATIONAL STRATEGY FOR CYBERSPACE: Prosperity, Security, and Openness in a Networked World) R&D 미국지식정보보안 R&D 추진체계 R&D (OSTP) (NSTC) R&D (OMB) (OSTP) R&D (NSTC) R&D,, (CSIA) R*D - (OMB) :,,, R&D DB - (OSTP) : R&D - (National Science and Technology Council: NSTC) : R&D - (Committee on Homeland and National Security: CHNS) : NSTC R&D OSTP R&D - (Committee on Technology: CoT) : NSTC CHNS IT NT BT R&D 28
Ⅱ Policy Focus, OSTP - : R&D CHNS, CoT, (Critical Infrastructure Protection: CIP) - NITRD : CHNS, CoT NITRD,, NSTC - NITRD (National Coordination Office: NCO) : NITRD NITRD, - (Interagency Working Group for Cyber Security and Information Assurance: CSIA) : 2005 8 R&D 8 (PCA: Program Component Areas) 8 : (HEC I&A), R&D(HEC R&D), (CSIA), - (HCI&IM), (LSN), (HCSS), IT (SEW), (SDP) R&D,,, (National Science Foundation: NSF) 2004,,, IT (Cyber Trust) (Department of Homeland Security: DHS) IT R&D R&D, R&D NSF (Department of Defense: DOD) DARPA NSA R&D DARPA(Defense Advanced Research Projects Agency) : R&D 29
국내외지식지식정보보안산업동향 Sep. 2012 미국의지식정보보안 R&D 특징 9.11 R&D R&D R&D, IT R&D, R&D R&D, 2013,, 30
Ⅱ Policy Focus 2. EU 의지식정보보안 R&D EU 지식정보보안 R&D 투자동향 EU GDP EU EU 2020 20% 25% EU R&D, EU R&D 2012 2014 4%, IT 2012 2014 11% EU R&D eten 7 (FP7: 2007-2013) (Building Knowledge Europe) :,, 3 (Central Policy Area), 10 (Lisbon Action Plan) - FP7 FP6 (175 ) 3, EU FP7 81, Horizon 2020(2014-2020), 2012 79 19 eten (electronic Trans-European Networks) FP R&D - 1 4 4,500 eten IT (IT Policy Support Program: PSP) 7 3 2007 2013 31
국내외지식지식정보보안산업동향 Sep. 2012 EU (Competitiveness and Innovation Framework Programme: CIP) Horizon 2020 2014~2020 800 EU2020, Horizon 2020 EU GDP 3% R&D EU 지식정보보안 R&D 정책 EU R&D EU R&D EU, R&D (Framework Programme, FP) [Table] 프레임워크프로그램의 4 대블럭 4 대블럭주요내용 협력 (Cooperation) 창의 (Ideas) 인력 (People) 역량 (Capacities) - 다양한분야의주제영역에서의공동연구지원 - 초국가적인차원에서추진되는다중국가간의국제공동연구를통한종합과학기술플랫폼구축 - 프런티어분야 : 연구자들의혁신적창의력촉진및우수연구성과창출 - 자율적인 European Research Council(ERC) 확립 - 유럽연구자들의연구역량강화및지속적인연구능력개발 - 기술및경력개발, 학교와산업간의유동성증진, 국가시스템과의연계강화 - 중소기업의 R&D지원, R&D지향적인지역의지원등을통한 EU 전체의균등한 R&D인프라구축과체계적인연구능력향상 - 대규모의연구기반, 지역협동및혁신형중소기업을통해 EU의연구역량을개발하여충분히활용 * 출처 : 한국정보보호진흥원. (2007.12). <EU 의정보보호 R&D 정책현황및시사점 >. 2010 R&D 9-9 4-9 :,,,,,, (SOA), FP7 IT Work Programme 2007-2008, 32
Ⅱ Policy Focus - IT Work Programme,,,, IT Work Programme 2007-2008 Secure, dependable and trusted infrastructure(2007.1. 4)' 9 2012 FP7 IT 9 [Table] EU FP7- 신뢰와보안을위한 IT 프로젝트분야 신뢰할수있는서비스인프라 (10 개카테고리 ) 신뢰할수있는네트워크인프라 (12 개카테고리 ) 모바일기기및스마트폰 (2 개카테고리 ) 주요프로젝트분야 ( 카테고리 ) 주요프로젝트분야 ( 카테고리 ) - 신뢰받는서비스인프라 - 정보공유및보호 - 온라인협력보증 - 서비스인증 - 보안네트워크인프라및아키텍쳐 - 무선및센서네트워크 - 불일치한환경 - 사이버공격과봇넷대응 - 보마일기기및스마트폰보안 - 기기의인터넷등 기술및방법 (10 개카테고리 ) 클라우드보안 (2 개카테고리 ) 프라이버시관리 (9 개카테고리 ) - 신뢰및보안을위한정책 - 암호화 - 보안소프트웨어엔지니어링 - 보안임베디드시스템 - 클라우드보안솔루션 - 애플리케이션생테계 - 원격데이터프로세싱 - 신분관리 - 바이오메트릭스 - 프라이버시관리 네트워킹, 협력및지원 ( 평가및벤치마킹등 7 개카테고리 ) 주요정보인프라보호 ( 차세대네트워크를위한 IT 기반복구애플리케이션등 9 개카테고리 ) 미래인터넷 ( 스마트도시의공공안전을위한인터넷, 여생상품의순간이동등 6 개카테고리 ) * 출처 : http://cordis.europa.eu/fp7/ict/security/projects_en.html -, FP7,,, EU 지식정보보안 R&D 추진체계 EU R&D, 33
국내외지식지식정보보안산업동향 Sep. 2012 (FP) R&D IT R&D (INFSO DG) [Figure] EU 의지식정보보안 R&D 추진체계 - EU INFSO DG,, TV - IT, IT, - EU ENISA EU (Network and Information Security: NIS), NIS,, EU 지식정보보안 R&D 특징 EU (ERA), FP6 IT R&D(36 ) R&D (1 4 ), - R&D, IT R&D, R&D 34
Ⅱ Policy Focus IT, EU R&D 2010 R&D EU EU IT BT NT R&D - R&D IT, Horizon 2020 35
국내외지식지식정보보안산업동향 Sep. 2012 3. 일본의지식정보보안 R&D 일본지식정보보안 R&D 투자동향 R&D,, R&D,, R&D 2004 ' IT ' ' 2 4, ' 38 1 -, ' 24.8 3 NITRD CISA,, [Figure] 일본의지식정보보안 R&D 예산추이 * 출처 : 종합과학기술회의. 평성 21 년도프로그램 ( 분야별추진전략 ) 조사표를통한 NISC 통계 ; http://www.nisc.go.jp. 36
Ⅱ Policy Focus - R&D 2007 213, R&D 2007 2011 91% [Table] 미국과일본의 GDP대비 R&D 예산구분 2007 2010 GDP( 미국 / 일본 ) 2.12 2.49 R&D 비율 ( 미국 / 일본 ) 2.48 7.53 GDP R&D( 미국 / 일본 ) 1.17 3.02 * 출처 : Information security policy council. <Information Security Research and Development Stragety>. 2011.7. 일본지식정보보안 R&D 정책 3 R&D, S/W IT IT 3 :, IT (, ), - R&D (implementation science) 37
국내외지식지식정보보안산업동향 Sep. 2012 [Figure] 일본의지식정보보안영역및관련기술 * 출처 : 일본의정보보호 R&D 정책현황및시사점 (2008) R&D 3 (,, ) : R&D,, :,,, : R&D,, 4 (,,, ) - : 38
Ⅱ Policy Focus - : - ( ) : - :,,, [Table] 일본경제산업성기술전략맵의지식정보보안기술과제 기술과제 암호기초 통신에대한암호응용 인증 / 액세스제어 공격과방어 콘텐츠 기타 구체적인예 양자암호, 고속통신암호기술, 에너지절약형고속암호처리, 제 2 세대암호 프로토콜모니터기술, 프로토콜중계기술, 미지의프로토콜검출기술 바이오인증, 바이오인증정보의안전한저장 / 인증프로토콜, 인증기반제휴기술, 이용자액세스제어 ( 개인인증, 단말인증, IC 카드 ), 액세스정책관리및제어 ( 방송과금, 전자결재 ), 이용자인증을하는전자화폐네트워크바이러스제어, 어플리케이션레벨필터링기술, 네트워크이력추적기술부정콘텐츠검출, 전자서명 익명통신기술, 디지털포렌식기술, 보안성평가기술 * 출처 : 한국정보보호진흥원. < 일본의정보보호 R&D 정책현황및시사점 >. 2008.1. 일본총무성은국가IT전략으로 i-japan Strategy 2015 을수립하였으며, 이를실현하기위해디지털기술강화를위한보안인식을확충하고자함 IT R&D R&D II(2008) - 3 IT [Table] 일본의 IT R&D 중장기전략의 3 개연구분야 새시대네트워크기술 IT 보안및안전기술유비쿼터스통신기술 o 일본의경쟁력강화를위한핵심기술중네트워크기술 ( 광자네트워크, 모바일및장치기술등포함 ) o 일본의세계 IT 개발선도를위한가장진화된기반기술 o 사회경제활동의기반이되는 IT 네트워크의보안과안전을보증하는기술 o IT 를통해사회환경의안전을실현하기위한폭넓은의미의안전을보증하는기술 o 개인의지적활동을증진시켜주는컨텐츠창의기술 o 언어, 문화, 몸짓등의장벽을뛰어넘는소통기술 * 출처 : Hideyuki Oku. <Japan National Strategy for ICT R&D>. Ministry of Internal Affairs and Communication. http://ec.europa.eu/information_society/activities/foi/research/eu-japan/prog/docs/day1stam/hoku.pdf -, R&D 39
국내외지식지식정보보안산업동향 Sep. 2012 R&D,,, [Table] 일본의지식정보보안 R&D 로드맵 주요주제 현실세계와컴퓨터가상모델이결합되어차세대네트워크정보보안인프라기술 유형 중기 새로운신뢰성을보장 제로데이방어 유연한관리 연구인프라 자동으로레이어사이의모든보안구성을유지하는기술컴퓨터네트워크아키텍처를구축하기위한기술컴퓨터의제어하에 ID 관리와생체인식정보를 sombining 의시스템설계기술공격자의행동분석을사용하여예방의기본기술대규모네트워크및악성코드행동분석기술의광역관측기술의조합개인정보의활용을홍보하기위한사용자정보제어기술법의학을지원하기위한데이터관리 / 추적기술위험에관한이론의체계화정보보안연구체계화기준보안구성요소의올바른구현을보장에대한제품평가인증기술이론적으로보안암호화기술 장기장기긴급중기긴급장기긴급중기장기중기장기 * 출처 : Information Security Policy Council. <Information Security Research and Development Strategy>. 2011. 7.8 일본지식정보보안 R&D 추진체계 R&D,, ㅇ (NICT), (IPA), (AIST), (JSP), (JSPS) 40
Ⅱ Policy Focus [Figure] 일본의지식정보보안 R&D 추진체계 * 출처 : 한국정보보호진흥원. < 일본의정보보호 R&D 정책현황및시사점 >. 2008.1. (NICT) / 2004 R&D -, -, Traceable Network (IPA) 1970 IT - IT,, /, (AIST) 2001 4 - : R&D - : - : R&D (JST) R&D (JSPS) R&D 41
국내외지식지식정보보안산업동향 Sep. 2012 일본지식정보보안 R&D 의특징 R&D, R&D R&D, IT R&D,, IT R&D,,,, 참고문헌 1. 김정태 이현우 현창희. 선진국정보보호정책동향분석. < 한국기술혁신학회 2004년춘계학술대회논문집 >. 2004.5: 5-17. 2. 정보통신산업협회. < 정보통신산업의진흥에관한연차보고서 2011>. 2011. 3. 정보통신연구진흥원. < 유럽경쟁력강화를위한 EUREKA 프로그램 >. 2005. 4. 종합과학기술회의. 평성 21년도프로그램 ( 분야별추진전략 ) 조사표를통한 NISC 통계 ; 내각관방정보보안센터, 제3기과학기술기본계획과제4기과학기술기본계획의정보보안연구계획전망 2011.3 http://www.nisc.go.jp. 5. 지식경제부. <2011 정보통신산업의진흥에관한연차보고서 >. 2011. 6. 한국전자통신연구원. < 주요선진국의정보보호 R&D 정책추진현황 >. 2006. 7. 한국정보보호진흥원. < 미국의주요정보보호기관및 R&D 동향 >. 2006 8. 한국정보보호진흥원. < 일본의정보보호 R&D 정책현황및시사점 >. 2008. 9. 한국정보보호진흥원. <EU의정보보호 R&D 정책현황및시사점 >. 2007.12 10. EU 제7차프레임워크프로그램홈페이지, http://cordis.europa.eu/fp7/home_en.html 11. European Commission. <Cooperation Work Programme 2013>. 2012. 7. 9. 12. Hideyuki Oku. <Japan National Strategy for ICT R&D>. Ministry of Internal Affairs and Communication. 42
Ⅱ Policy Focus http://ec.europa.eu/information_society/activities/foi/research/eu-japan/prog/docs/day1stam/hoku.pdf 13. Homeland Protection Institute. <Key CBR Technology-Related Provisions of House Bill HR5005>. 2002. 14. NIST. <Computer Security Division>. 2011 15. Office of Science and Technology Policy Executive Office and the president. <Innovation for America s Economy, America s Energy, and American Skills: The FY 2013 Science and Technology R&D Budget>. 2012.2.13. 16. http://ec.europa.eu/research/horizon2020/index_en.cfm?pg=h2020 17. http://cordis.europa.eu/fetch?caller=fp7_news&action=d&rcn=34831 18. http://www.cyber.st.dhs.gov/wp-content/uploads/2011/12/blueprint-for-a-secure-cyber-future.pdf 19. https://www.mita.gov.mt/page.aspx?pageid=619 20. http://www.mt.co.kr/view/mtview.php?type=1&no=2011062317103920992&outlink=1 21. http://www.dt.co.kr/contents.html?article_no=2011032402010960746002 22. http://www.nitrd.gov/pubs/bluebooks/index.aspx 23. http://www.nisc.go.jp 24. http://www.swp-berlin.org/fileadmin/contents/products/arbeitspapiere/research_and_development_ks.pdf 43
국내외지식지식정보보안산업동향 Sep. 2012 Policy Brief 美의회, 국토안보부의도메인탈취염려 URL -, 2010 11 (,, ) 1 Dajaz1 - Dajaz1, Dajaz, (Recording Industry Association of America: RIAA), Rojadirecta.com, Rojadirecta.org 2010 700 Operation in Our Sites 참고자료 1.http://news.cnet.com/8301-1023_3-57505318-93/homeland-securitys-domain-seizures-worries-congress/ 44
Ⅱ Policy Focus 오바마 " 미기반시설사이버공격위협심각 " ' ' (WSJ) " ", ",, " ( 州 ) -, - " " ' ', 참고자료 1. http://news.naver.com/main/read.nhn?mode=lsd&mid=sec&sid1=104&oid=003&aid=0004641050 2. http://www.itdaily.kr/news/articleview.html?idxno=322 45
국내외지식지식정보보안산업동향 Sep. 2012 미국, 국가사이버보안인식의달개최 (National Cyber Security Alliance: NCSA) 10 (,,, ),, - IT,,, (STOP, THINK, CONNECT ),, TV,,, 10,,, 10, 365, (NCSAM), (NCSA), (MS-ISAC) 참고자료 1.http://www.educause.edu/ero/article/national-cyber-security-awareness-month 46
Ⅱ Policy Focus 미정부, 국가사이버교육추진프로그램 발표,. (National Initiative for Cybersecurity Education: NICE) -,, -,, NICE - - R&D NICE (NIST) 9 (DHS), (DoED), (NSF), (DoD), (ODNI) 참고자료 1. http://www.etnews.com/news/computing/public/2507362_2564.html 47
국내외지식지식정보보안산업동향 Sep. 2012 일본방위성, 사이버자위대창설추진 일본정부는사이버공격에대응하기위한 정 사이버자위대 를창설하기로결 2013 ( ) -,, 2013 100 ( 14 4,442 ), 100 참고자료 1.http://news.mk.co.kr/newsRead.php?year=2012&no=565351 48
Ⅱ Policy Focus 캐나다정부, 공공안전과보안을우선연구및개발로제안 (Canadian Safety and Security Program: CSSP) CSSP, CSSP 2013 4 1 15 - (Departmaent of National Defence: DND) (Defence Research and Development Canada: DRDC) 20012 9 5 12 5, 2013 3 DRDC 참고자료 1.http://news.gc.ca/web/article-eng.do?mthd=tp&crtr.page=1&nid=693629&crtr.tp1D=1 2. http://www.forces.gc.ca/site/news-nouvelles/news-nouvelles-eng.asp?id=4357 49
국내외지식지식정보보안산업동향 Sep. 2012 영국정부, 비즈니스를위한사이버보안가이드라인제공, 100 CEO,,,, / 10 20 참고자료 1. http://news.bis.gov.uk/press-releases/business-leaders-urged-to-step-up-response-to-cyber-threats-67f99.aspx?utm_s o u r c e = feedburner&utm_medium=feed&utm_campaign=feed%3a+bis-news+%28bis+news%29&utm_content=feedburner 50
Ⅲ Company Focus III Company Focus = 국내지식정보보안 Top 5 = 1 안랩 2 이글루시큐리티 3 어울림정보기술 4 소프트포럼 5 넥스지 51
국내외지식지식정보보안산업동향 Sep. 2012 Focus Company 국내지식정보보안 Top 5 기업 1. 안랩 (Ahnlab.Inc) 회사소개 1995, 2011 1000 1995 3, 2000 6, 2012 3, 2001 9 (AhnLab TrusGuard),, SI [Table] 안랩주요연혁연도내용 1995년 3월 15일회사설립 ( 당시이름 : 안철수컴퓨터바이러스연구소 ) 1995년 11월 V3+ 한글윈도 95 공식백신지정, ( 주 ) 한국마이크로소프트에번들공급 1998년 12월산업은행, LG창업투자로부터투자유치 2000년 6월통합보안업체로CI 개편 (' 안철수연구소 ' 로사명변경 ) 2000년 12월매출100억원돌파 ( 국내보안업계최초 ) 2001년 9월코스닥상장 2005년 12월매출 400억원돌파 2006년 2월보안포털회원 500만돌파 2006년 12월유니포인트보안사업부문인수 ( 네트워크보안사업강화 ) 2010년 5월 DDOS장비 ' 트러스가드 DPX 출시 2011년 12월수주액 1,000억원돌파 2012년 3월글로벌보안업체로 CI 개편 (' 주식회사안랩 '(AhnLab) 으로사명변경 ) 2012년 6월통합개인정보보호솔루션 ' 안랩프라이버시매니지먼트 ' 출시 52
Ⅲ Company Focus 사업영역,,, [Table] 안랩주요사업영역 ( 단위 : 백만원 ) 부문유형품목주요제품매출액비율 지식정보보안 제품 V3, TrusGuard, IPS 등 V3 IS 8.0 V3Net Windows Server V3 365 APC, HackShield AhnLab SpyZero TrusGuard 수호신 Absolute FW Absolute IPS TrusLine, TrusZone 34,569 62.6% 컨설팅보안컨설팅 3,452 6.2% 상품 프로그램복구, 메모리외 9,797 17.7% 서비스 관제서비스 Firewall 관제서비스 IDS/IDP 관제서비스 Web 보안서비스 6,448 11.7% 기타기타정보제공 967 1.8% ACCESS(AhnLab Cloud Computing E-Security Service) V3 ASD(AhnLab Smart Defense) DAN, /, PC, /, APT,, A-FIRST 2011 LLC(Cosmi Finance LLC), 2012 3 1 V3 2012 2 RSA 2012 53
국내외지식지식정보보안산업동향 Sep. 2012 사업실적 552 27.2%, [Table] 안랩사업실적 ( 단위 : 원 ) 구분 2012년상반기 2011년상반기 2011년 2010년 매출액 55,233,870,983 43,390,528,825 98,789,233,891 69,776,336,292 영업이익 5,897,788,750 7,171,779,747 10,258,030,054 8,016,712,946 당기순이익 8,895,771,828 8,788,870,189 11,926,956,847 15,689,121,278 62.6%, [Table] 안랩분야별매출 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 2009년 제품 34,569 64,202 49,785 45,188 컨설팅 3452 5022 2731 1782 상품 9797 18019 7647 14004 서비스 6448 9958 8562 7979 기타 967 1588 1051 519 총계 55,233 98,789 69,776 69,472 2011 20%,,, [Table] 안랩수출동향 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 2009년 수출 1,187 2,150 3,205 8,551 내수 54,046 96,639 66,571 60,921 수출비중 21.5% 21.7% 4.6% 12.3% 54
Ⅲ Company Focus 2. 이글루시큐리티 회사소개 (ESM) (MSS) 2001 (ESM), 500 70% Check Point CCMSP(Check Point Certified Managed Service Provider) ISMS, ISO 27001 1999 11, 2010 8 4 [Table] 이글루시큐리티주요연혁 연도 내용 1999년 11월 ( 주 ) 이글루시큐리티법인설립 2000년 3월 기업부설연구소설립 2000년 7월 벤처기업인증 ( 기술보증기금 ) 2005년 1월 국가보안적합성심의통과 ( 국가정보원 ) 2006년 11월 GS( 굿소프트웨어 ) 인증 ( 한국정보통신기술협회 ) 2007년 11월 ISMS( 정보보호관리체계 ) 인증 ( 한국정보보호진흥원 ) 2008년 8월 ISO27001 인증 ( 영국표준협회 ) 2009년 3월 NIS CC( 국제공통평가기준 ) 인증 ( 국가정보원 ) 2010년 4월 SW글로벌스타육성기업 ( 일본부문 ) 선정 (KOTRA) 2010년 8월 한국거래소코스닥시장상장 2010년 11월 대한민국사이버안전대상 ( 행정안전부 ) 2011년 7월 SPiDER FM CC( 국제공통평가기준 ) 인증획득 2011년 10월 보안관제전문업체선정 ( 지식경제부 ) 2011년 12월 개인정보영향평가기관선정 ( 행정안전부 ) 55
국내외지식지식정보보안산업동향 Sep. 2012 사업영역 Husky, [Table] 이글루시큐리티사업영역 ( 단위 : 천원 ) 부문유형품목주요제품매출액비율 솔루션사업솔루션통합보안관리솔루션외 서비스사업용역 Husky 서비스 SPiDER-TM SPiDER-X SPiDER-Σ SPiDER-ZONE HUSKEY SERVICE 8,284,891 42.2% 11,367,661 57.8% (ESM) 16 G-CERT, 13, (RMS) 16 11 (ECSC), ECSC 16 15 ISAC, ISAC ISAC, ISAC ISAC, 1, 2 ISAC ' ', SPiDER TM, 200,,, 24 7,, CISA, CISSP, CERT, 56
Ⅲ Company Focus 사업실적 196 19.7%, 30 58 2 [Table] 이글루시큐리티사업실적 ( 단위 : 원 ) 구분 2012년상반기 2011년상반기 2011년 2010년 매출액 19,652,551,665 16,415,956,842 36,244,741,431 31,007,874,028 영업이익 581,660,881 (309,756,018) 1,840,112,596 5,176,386,372 당기순이익 1,004,143,599 462,786,558 2,714,768,725 4,898,755,124, 57.8%, 41.2%, [Table] 이글루시큐리티분야별매출 ( 단위 : 천원 ) 부문 품목 2012년상반기 2011년 2010년 솔루션사업 통합보안관리솔루션외 8,284,891 21,277,770 22,262,856 서비스사업 Husky 서비스 11,367,661 14,966,971 8,745,018 계 19,652,552 36,244,741 31,007,874, 29, 15% [Table] 이글루시큐리티연구개발비용 ( 단위 : 천원 ) 구분 2012년상반기 2011년 2010년 연구개발비용 2,935,205 5,017,404 3,854,709 매출액대비비중 15% 14% 12% 57
국내외지식지식정보보안산업동향 Sep. 2012 3. 어울림정보기술 (Oullim Security Inc.) 회사소개 1997, 235, 131 (2012 6 30 ) ( ), ( ), ( ), ( ), ( ), [Table] 어울림정보기술주요연혁 연도 내용 1997년 11월 어울림정보기술 ( 주 ) 설립 2000년 1월 사이버보안합작사 ' 이글루시큐리티 ' 설립 2000년 2월 미국합작법인 'Microsecure' 설립 2000년 4월 하드웨어일체형인터넷침입차단시스템 ' 시큐어웍스어플라이언스 ' 발표 2000년 7월 통합보안관리시스템 ' 시큐어웍스 ESM' 발표 2002년 4월 코스닥등록 2005년 4월 일본연락사무소설치 2006년 4월 CCTV전문업체전신전자인수 2006년 6월 어울림정보, 넷시큐어등보안업체주축 ' 어울림그룹 ' 본격출범 2006년 7월 종합위험관리시스템 ' 엑티브티알엠 ' 출시 2006년 11월 IPS솔루션 ' 세피언 4000', SSL VPN ' 시큐어웍스트루인 ' 출시 2007년 6월 세계 100대보안기업선정 2007년 11월 지점단신규솔루션 ' 시큐어웍스이지월 200' 출시 2008년 1월 말레이시아해외지사설립 2008년 12월 수출실적 100만불달성기업수출의탑수상 2009년 11월 미국케비움네트웍스와 MOU 체결 2009년 12월 제이컴정보, 지란지교소프트등과해외마케팅에관한전략적 MOU 계약체결 58
Ⅲ Company Focus 사업영역, /VPN/IPS [Table] 어울림정보기술의주요제품 (2011 년기준 ) ( 단위 : 백만원 ) 부문유형품목주요제품매출액비율 가상사설통신망 (VPN) SecureWorks EzWall SecureWorks TRUiN 3,910 16.8% 제품 통합보안관리시스템 SecureWorks GM 51 0.2% 보안솔루션 침입방지시스템 (IPS) SecureWorks IPSWall 10,347 44.5% 상품 Server KW-SA-350 외 5,297 22.8% 용역유지보수유지보수외 3,624 15.6%,, 2010 10 CC SSL VPN V2.0, (UTM) 59
국내외지식지식정보보안산업동향 Sep. 2012 사업실적 36% 71 7081, 55.4% 37.6% [Table] 어울림정보기술사업실적 ( 단위 : 원 ) 구분 2012년상반기 2011년상반기 2011년 2010년 매출액 7,170,816,644 11,215,015,591 23,229,124,987 26,761,832,925 영업이익 1,289,887,839 829,790,386 1,887,309,508 1,377,015,937 당기순이익 3,428,553,214 2,359,408,580 22,373,079,350 1,578,876,949 2010, 2012., [Table] 어울림정보기술분야별매출 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 2009년 제품 5,093 14,308 15,270 16,861 상품 165 5,297 6,434 3,513 용역 1,912 3,623 4,710 3,698 기타 0 0 2 6 총계 7,170 23,229 26,416 24,078 2008,, 2011 [Table] 어울림정보기술수출동향 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 2009년 수출 0 0 222 1,262 내수 7,170 23,229 26,194 22,816 수출비중 0 0 0.84% 5.24% 60
Ⅲ Company Focus 4. 소프트포럼 회사소개 1999, 2001, DB,, (SSO), EAM,, 2012 600 [Table] 소프트포럼주요연혁 연도 내용 1995년 10월 미래산업 ( 주 ) 소프트포럼연구소개소 1996년 8월 국내최초인터넷뱅킹시스템발표 1999년 3월 소프트포럼주식회사설립 ( 법인독립 ) 1999년 12월 지불시스템 SFPG 1.0 개발 2000년 8월 금융결제원공인인증기관 (Yessign) 서비스파트너업체로선정 2001년 11월 코스닥등록 2002년 2월 일본지사설립 2002년 12월 자회사알파로직스설립 2004년 1월 LCD장비사업부신설, Module 생산설비구축 2005년 12월 두레테크합병완료 2006년 4월 미국현지법인설립 2007년 6월 모바일 HSM 인증솔루션개발 2008년 7월 통합계정관리솔루션 SafeIdentity IM 출시 2009년 12월 스마트폰통합보안솔루션 XecureSmart 제품출시 2010년 5월 의료통합보안솔루션 'XecureMedi' 제품출시 2011년 3월 출력물보안솔루션 XecurePrint 제품출시 2012년 4월 CODEGATE2012 해킹방어대회 & 국제보안콘퍼런스개최 61
국내외지식지식정보보안산업동향 Sep. 2012 사업영역 (PKI), [Table] 소프트포럼의주요제품 부문유형품목주요제품매출액 ( 백만원 ) 비율 보안 SW 사업 제품 상품 PKI 솔루션외 통합 PC 보안서비스네트워크장비, 서버등 XecureWeb XecureDB XecureSmart 기타 Xecure 시리즈 3,925 56.0% TouchEn wiseaccess 128 1.8% TouchEn Key 912 13.0% 기타 91 1.3% 475 6.8% 기타유지보수유지보수 1476 21.1%,,,,, /,, 62
Ⅲ Company Focus 사업실적, [Table] 소프트포럼사업실적 ( 단위 : 백만원 ) 구분 2012년상반기 2011년상반기 2011년 2010년 매출액 7,008 6,967 23,597 19,292 영업이익 93 1,502 14,720 1,367 당기순이익 283 2,461 16,141 6,897 PKI PKI,. 2009 [Table] 소프트포럼분야별매출 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 2009년 제품 5,057 14,860 13,105 7,779 상품 475 5,665 2,866 7,799 기타 1,476 2,876 2,545 2,227 임대 0 51 364 1,310 총계 7,008 23,452 18,880 19,115 2009 22.7% LCD 2010 [Table] 소프트포럼수출동향 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 2009년 수출 - - - 5,031 내수 7,008 23,452 18,880 17,129 수출비중 - - - 22.7% 63
국내외지식지식정보보안산업동향 Sep. 2012 5. 넥스지 회사소개 VPN( ) 2001 10 (SMB) 'VAAN', 'VForce',, (UTM), 2010, [Table] 넥스지주요연혁 연도 내용 2001년 10월 넥스지설립 2001년 10월 VAAN(VPN Applied Advanced Network) 서비스개발 2003년 7월 기업부설연구소설립 2004년 6월 ISO9001:2000 인증획득 (DLIQ인증원 ) 2005년 10월 VPN통합보안솔루션 CC인증획득 - VForce1200" 2007년 8월 넥스지코스닥상장 2008년 1월 ' 네트워크접근제어 (NAC)' 시장진출 2008년 10월 통합보안솔루션 (UTM) ' VForce UTM' 제품출시 2009년 9월 정보통신산업진흥원 스마트그리드에너지관리제품개발 선정 2009년 12월 제주스마트그리드실증단지사업컨소시엄참여 (SKT) 2010년 5월 VForce 5408, 1700 IPv6 표준적합성관련 TTA 인증획득 2010년 7월 서울시 에코마일리지제도 스마트그리드구축 2012년 2월 본사이전 ( 서초구방배동 750-14 누리빌딩 ) 64
Ⅲ Company Focus 사업영역 VPN, NAC, VPN( ) VForce VPN UTM( ) VForce UTM' [Table] 넥스지사업영역 ( 단위 : 천원 ) 부문유형품목주요제품매출액비율 지식정보보안솔루션 제품매출 VAAN ( 보안관제서비스 ) VAAN Nex25 3,816,301 48.81% VForce 시리즈 VForce 2,809,142 35.93% 상품매출 NAC 제품 147,435 1.89% 유지보수 VForce 시리즈제품군의유지보수 1,046,452 13.38% VForce VPN VPN VForce UTM, IPS, VPN,, IPv6 TTA,, 2010, OS VPN CC(Common Criteria) 1, 5 VPN, 'VForce UTM' 'VForce UTM' UTM 65
국내외지식지식정보보안산업동향 Sep. 2012 사업실적 78 73%, [Table] 넥스지사업실적 ( 단위 : 백만원 ) 구분 2012년상반기 2011년 2010년 매출액 7,819 22,165 20,451 영업이익 1,179 3,259 2,774 당기순이익 1,317 3,088 2,911, 48.8%, VForce. VForce 60% [Table] 넥스지분야별매출 ( 단위 : 천원 ) 부문 품목 2012년상반기 2011년상반기 2011년 2010년 제품 보안관제서비스 3,816,301 3,688,108 7,501,763 7,201,683 VForce 시리즈 2,809,142 4,707,919 9,221,171 9,055,362 상품 NAC 외 147,435 1,399,074 3,434,607 2,550,116 용역 유지보수 1,046,452 979,881 2,007,073 1,643,515 계 7,819,330 10,774,982 22,164,614 20,450,676 2010 7%, [Table] 넥스지수출추이 ( 단위 : 천원 ) 구분 2012년상반기 2011년상반기 2011년 2010년 수출 433,304 706,572 1,373,647 1,487,462 내수 7,386,026 10,068,410 22,164,614 18,963,214 수출비중 5.8% 7.0% 6.1% 7.8% 66