보고서 정보
주관연구기관 |
인제대학교 산학협력단 |
연구책임자 |
김철수
|
참여연구자 |
홍재선
,
김지원
,
김희영
,
강향주
,
이병철
,
김규남
|
보고서유형 | 최종보고서 |
발행국가 | 대한민국 |
언어 |
한국어
|
발행년월 | 2015-12 |
과제시작연도 |
2015 |
주관부처 |
미래창조과학부 KA |
사업 관리 기관 |
정보통신기술진흥센터 Institute for Information & communications Technology Promotion |
등록번호 |
TRKO201600004001 |
과제고유번호 |
1711026809 |
DB 구축일자 |
2016-07-30
|
초록
▼
4. 연구 내용 및 결과
미국, EU, 일본 등 사이버보안 선진국을 중심으로 컨트롤타워 구축, 제도개선, 기술개발, 해킹 대응시스템 구축이 활발히 이루어지고 있으며, 해킹방지 및 범죄자 처벌 등에 관한 각국간 공조 논의 전개되고 있다.
우리나라는 세계 최고의 IT인프라망을 갖추고 있으나 해킹위험에 대한 체계적 대응 시스템이 미진하여 향후 전개될 국제 공조 하에서 이니셔티브를 확보할 수 있는 내부 기반을 마련하는 것이 급선무이다.
또한 우수인재 육성 및 기술개발을 통해 선진국과의 기술격차를 줄이고, 우량기업을 육성함으
4. 연구 내용 및 결과
미국, EU, 일본 등 사이버보안 선진국을 중심으로 컨트롤타워 구축, 제도개선, 기술개발, 해킹 대응시스템 구축이 활발히 이루어지고 있으며, 해킹방지 및 범죄자 처벌 등에 관한 각국간 공조 논의 전개되고 있다.
우리나라는 세계 최고의 IT인프라망을 갖추고 있으나 해킹위험에 대한 체계적 대응 시스템이 미진하여 향후 전개될 국제 공조 하에서 이니셔티브를 확보할 수 있는 내부 기반을 마련하는 것이 급선무이다.
또한 우수인재 육성 및 기술개발을 통해 선진국과의 기술격차를 줄이고, 우량기업을 육성함으로써 산업경쟁력 확보의 한 축으로 자리매김할 수 있도록 정책적 지원이 필요하다.
해킹위협의 고도화 다양화에 대응하여 사전적 예방과 사후적 대처가 신속하고 정확하게 이루어지는 것이 중요하다.
해킹범죄의 예방을 위해서는 네트워크 구축의 초기단계부터 보안을 고려한 설계가 진행되어야 하며, 서비스 시행에 따른 정기적인 보안취약점 점검이 반드시 병행되어야 하고, 기업이 스스로 또는 제도적으로 제시된 보안정책 가이드라인을 준수하는 노력이 필요하다.
해킹범죄의 예방은 물론 범인 검거를 통한 처벌도 강화해야 하며, 특히 외국을 경유하는 해킹범죄의 경우 대부분 수사상의 어려움으로 인해 기소중지가 될 정도로 주변국과의 공조체제가 취약한 바 이의 개선이 요구된다.
사이버보안은 기술적인 측면과 정책적인 측면에서 동시에 강화가 이루어져야 하며 사이버테러, 위협방지의 목적과 범죄에 대한 단죄의 절차를 통해 경각심을 불러일으키는 것도 중요하므로 민간과 정부, 국가 간의 협력을 통해 두 가지 목표를 함께 달성할 수 있도록 해야 한다.
또한 각 주체는 편리한 IT를 이용함에 따른 편의를 최대한 보장하되 각 이용 주체가 해킹사고 발생시 적절한 대응을 통해 피해를 최소화 할 수 있도록 각자 시간과 노력을 부담하는 것이 필요하다.
Abstract
▼
4. Research Results
Recent hacks are a number of APT attacks. Especially while increasing the dependence on IT such as the spread of smart device, cloud computing environment, network-based control and management system, the time to need holistic approach at the national level.
Korea is equipp
4. Research Results
Recent hacks are a number of APT attacks. Especially while increasing the dependence on IT such as the spread of smart device, cloud computing environment, network-based control and management system, the time to need holistic approach at the national level.
Korea is equipped with the world's leading IT infrastructure network, but it is lack to systematic response system about hacking risks. Therefore it is imperative to provide the internal base to obtain the initiative under international cooperation in the future.
In Korean, it is increasing target attacks that targeted certain company, facility, etc. Especially it increases the case of targeting vulnerabilities of Small-Business as well as government/enterprise. The National Cyber Security Master Plan was established in 2011 is embodied based on the strong executive powers, Lack needs to be required cyber-security response strategy establishment and policy improvement at the national level.
Also, through excellent human resource and technologies to reduce the technology gap with advanced countries, political support is needed to establish itself as an axis industrial competitiveness by developing leading company.
Hacking crime prevention, as well as penalties should also be strengthened of Round-up, especially in case of hacking crime via the abroad, mostly investigation is discontinued because of difficulty. Therefore improvement of investigation is required with neighboring countries
Cyber-security should be cooperate with technical and political aspects at the same time, it is also important to arouse awareness through the target of cyber terror, crime prevention and steps of condemned about crime. Therefore through the cooperation between private, information and nation, it should be achieved two targets
목차 Contents
- 표지 ... 1
- 제 출 문 ... 3
- 목차 ... 4
- 표목차 ... 6
- 그림목차 ... 7
- 요 약 문 ... 8
- SUMMARY ... 15
- CONTENTS ... 19
- 제1장 서 론 ... 21
- 제 1 절 연구 배경 및 목적 ... 21
- 1. 다양한 형태의 사이버보안 위협 고조 ... 21
- 2. 사이버보안 정책의 중요성 ... 21
- 3. 사이버보안 정책 수립 기본 방향 ... 22
- 제2장 국내 사이버보안 현황 분석 ... 25
- 제 1 절 사이버보안 환경 ... 25
- 1. 사이버보안 침해사례 ... 25
- 2. 사이버보안 전문 인력의 부족 ... 26
- 3. 토종 사이버보안 R&D 부족 ... 28
- 4. 사이버보안 분야 산업경쟁력 정체 상태 ... 30
- 5. 국내 사이버보안 관련 입법 동향 ... 31
- 제3장 해외 주요국의 사이버보안 정책 및 법/제도 분석 ... 41
- 제 1 절 미국 ... 41
- 1. 미국의 사이버보안 정책 분석 ... 41
- 2. 미국의 사이버보안 법체계 분석 ... 59
- 제 2절 일본 ... 60
- 1. 일본의 사이버보안 정책 분석 ... 60
- 2. 일본의 사이버보안 법체계 분석 ... 72
- 제 3절 영국 ... 74
- 1. 영국의 사이버보안 정책 분석 ... 74
- 2. 영국의 사이버보안 법체계 분석 ... 86
- 제4장 국가 사이버안보 미래 발전전략 제언 ... 88
- 1. 통합 컨트롤타워 구축/강화 ... 88
- 2. 평상시 훈련을 통한 해킹 대응능력 강화 ... 89
- 3. 사이버보안산업 육성 및 보안관련 기술개발 여건 조성 ... 89
- 4. 사이버 전력화 ... 89
- 5. 해킹보험 의무화 ... 90
- 6. 사이버보안 관련 법/제도 정비 ... 90
- 7. 경쟁력을 갖춘 글로벌 기업의 육성 ... 90
- 8. 인력양성 체계 마련 및 직업분류 체계화 ... 91
- 9. 사이버보안 R&D 예산 확대 및 장기적 로드맵 수립 ... 93
- 10. 사이버테러 방지법에 대한 입법 ... 93
- 제5장 결론 및 시사점 ... 94
- 제 1 절 국외 선진 사례 시사점 ... 94
- 1. 미국 ... 94
- 2. 일본 ... 95
- 3. 영국 ... 96
- 참 고 문 헌 ... 99
- 끝페이지 ... 100
※ AI-Helper는 부적절한 답변을 할 수 있습니다.