게시물 검색

ICT/정보통신 재난안전산업 - 사이버보안

  • 관리자 (irsglobal1)
  • 2023-10-24 11:27:00
  • hit2142
  • 59.16.96.237

재난·재해 대응에서의 중요성이 증대됨에 따라서, 사이버보안도 보다 부각되고 있다.

 

러시아에 의한 우크라이나 침략 등 국제사회에서의 안전보장을 둘러싼 상황이 계속 긴박하고 있는 것 외에도, 랜섬웨어를 비롯해 각국에서 정부기관이나 중요 인프라를 노린 사이버 공격도 계속 발생하고 있다.

 

사이버 공간은 국경을 넘어 이용되는 영역이기 때문에 사이버 보안을 확보하기 위해서는 국제 연계의 추진이 필수 불가결하다. 이 때문에, 각국 정부·민간 레벨에서의 본 분야에 있어서의 정보 공유나 국제 표준화 활동에의 적극적인 관여를 추진해 나갈 필요가 있다.

이에, 아시아ㆍ태평양 지역을 비롯한 지역의 개발도상국에 대한 능력 구축 지원을 실시해 국제적인 인재 육성에 공헌을 도모하는 것 외에도 국내 기업의 사이버 시큐리티 분야에 있어서의 국제 경쟁력의 지속적인 향상을 도모하는 대응도 추진하는 것이 중요하다.

 

여기에서는 사이버보안의 국내외 동향에 대한 이해를 돕기 위하여 몇가지 주요한 DATA를 소개한다.

 

미국 Verizon에 따르면, 202111월부터 202210월까지 전 세계적으로 약 16,000건의 사이버 범죄 사건이 적발되었다. 이 중에서 대기업 관련 사이버 범죄는 약 489건으로 중소기업 관련 사이버 범죄 수 약 694건에 비해 적은 것으로 나타났다.

 

업종별로 살펴보면, 공공행정 분야가 3,270건의 사이버범죄가 발생해서 가장 많은 것으로 조사 되었고, 정보 분야가 2,105건으로 2위를 차지했고, 금융과 제조업이 각각 약 1,800건의 사건이 발생해 그 뒤를 이었다.

 

<1> 세계 산업 및 조직 규모별 사이버 범죄 사건 건수(202111~202210)  (단위 : )

) 소규모 조직의 직원 수는 1,000명 미만의 조직이고, 대규모 조직은 직원 수 1,000명 이상 조직, "알 수 없음""측정되지 않음"과 동일

자료 : Verizon

 

CyberEdge그룹의 202211월 세계 IT 보안 전문가들이 가장 우려하는 사이버 공격 유형에 대한 조사에 따르면, 사이버 공격에서 가장 우려되는 유형은 멀웨어로 5점 만점 기준에 3.96점으로 가장 높게 나타났다. 그 다음으로 계정 탈취/인증서 남용 공격, 피싱/스피어 피싱 공격, 랜섬웨어 순으로 조사되었다.

 

<그림1> 세계 IT 보안 전문가들이 가장 우려하는 사이버 공격 유형(202211)   ( 단위: )

) 기준 점수 : 1~5(5점이 가장 높음)

자료 : CyberEdge

 

2022년 국내 사이버 공격 침해 유형별 조사에서, 가장 많은 사이버 공격을 받은 유형은 29%로 랜섬웨어 감염이라고 응답했다. 그 다음으로 약 26%로 해킹이 차지하는 것으로 나타났다

 

<그림2> 국내 사이버 공격 침해 유형에 대한 응답률(2022)   (단위: %)

자료 : National Intelligence Service; Ministry of the Interior and Safety (South Korea); Personal Information

 

2023년 국내 사이버 보안 분야에 대한 구매 수요 조사에 따르면, 사이버 보안 분야 중에서 가장 많은 구매를 계획한 유형은 서비스로 4,048억원 규모이었으며, 하드웨어 및 소프트웨어 구매액은 각각 약 1,321억원, 809억원으로 나타났다.

 

<그림3> 국내 사이버 보안 분야에 대한 유형별 예상 지출 규모(2023)    (단위: 10억 원)

자료 : Korean Internet & Security Agency

 

20232월 국내 사이버 보안에 관한 조사에 따르면, 응답자의 약 73.6%가 시스템/엔드포인트 보안 장비를 사용한다고 답했다. 이어 네트워크 보안 장비도 응답자의 약 62%로 자주 사용되는 것으로 조사되었다.

 

<그림4> 국내 사이버 보안을 위한 보안 장비 사용률(20232)   (단위: %)

자료 : National Intelligence Service; Ministry of the Interior and Safety (South Korea); Personal Information

 

한편, 사이버 공격이 중요한 시스템에 영향을 미치고 병원이 수술을 중단하는 등의 사태가 발생할 수 있다.

현재 소프트웨어 제조업체에 설계 단계에서 제품에 사이버 공격에 대한 안전 조치를 통합하는 것이 강력하게 요구되고 있다.

미국의 CISA, FBI, NSA 6개 파트너 국가의 사이버 보안 기관이 "Security-by-Design and Security-by-Default"이라는 소프트웨어의 새로운 원칙을 발표하고 있다.

 

 

[AIㆍDX 기술기반 스마트 재난안전산업 기술, 시장 동향과 전망] 보고서 상세보기
 
게시글 공유 URL복사