끄적끄적

반응형


 최근 ICT 新기술확산으로 기업의 생산ㆍ운영방식은 물론 인간 삶의 새로운 방식을 재시하고 있습니다. 현재 주요 변화의 요인인 인공 지능, 사물 인터넷, 빅데이터, 모바일 등 첨단 정보통신기술 발전을 바탕으로 제 4차 산업혁명을 목전에 두고 있습니다. 그러나 현재 해킹사고, 랜섬웨어 공격, IP카메라 해킹 등 다양한 사이버사고가 발생하며 국민 불안감 확산되고 있습니다. 이와 같은 사이버 보안위협은 4차 산업혁명의 주요 걸림돌로 지목되고 있습니다.

  각국은 사이버위협정보의 수집ㆍ공유는 물론 잠재 위협 및 사고 예측이 가능 하도록 정보보안 강화에 투자활동을 강화하고 있습니다. 미, EU, 일 등 주요국 사이버보안 선진국에서 민ㆍ관 정보공유 활성화와 더불어 기술개발 및 인력양성을 핵심과제로 추진하고 있습니다. 또한 지능형 공격 탐지ㆍ방어 능력향상 기술개발과 우수인재 확보ㆍ경력단절 없는 전주기적 인력 관리 등 우수 인력양성에 주력하고 있습니다.

 주요 글로벌 기업은 위협정보의 탐지ㆍ공유하며, 클라우드 기반 통합  솔루션 개발에 전략적 협업 및 정보공유하는 등 사업부문을 재편 중입니다. 경쟁 기업간 위협 정보공유 및 M&A 전략적 제휴 등을 통해 대형화하고, 혁신적 기술 개발을 통해 글로벌 보안 위협에 대응하고 있습니다. 이는 기술력을 기반으로 하는 중소형 IT기업이 세계적으로 성장할 수 있는 기반을 제공하는 것입니다.

 국내시장의 경우에도 정보보호 법제를 정비하고 미래사이버보안 기술확보를 위하여 정부 R&D투자를 확대하고 있습니다. 또한 정보보호 전문인력 양성을 위하여 현장인력 교육·훈련 확대, 융합보안 대학원 석사과정 신설을 계획 하고 있습니다. 추진 계획에 따라 2022년까지 사이버 침해사고 조기 대응 능력을 강화하고 기존 ‘네트 워크’중심에서 ICT 융합 영역까지 보호 범위 확대하는 청사진을 발표하였습니다. 또한 국내 정보보호 시장 규모 약 50% 확대하고(2017년 9.5조원→2022년 14조원), 일자리 1만개 창출 및 정보보호 분야 G2급 기술 경쟁력 확보하는 것을 목표로 하고 있습니다.

 

(2) 산업의 성장성


 전 세계 사이버보안 시장은 사물인터넷, 클라우드 컴퓨팅, 빅데이터, 모바일 기술의 발달과 확산으로 향후 높은 성장세를 보일 것으로 전망하고 있습니다. 글로벌 정보보호 시장은 2018년 960억 달러에서 2021년 1,215억 달러 까지 연평균 7.9%로 성장할 것으로 전망됩니다.

국내시장 정보보호산업의 성장률은 2017년에는 6.0%, 2018년에는 5.6%에서 2019년에는 4.3% 성장하는 등 매년 성장세가 꾸준히 지속되고 있는 것으로 나타났습니다. 2018년도에는 정보보호시장 규모는 10조원을 돌파한 것으로 추정되고, 정보보안시장 규모도 3조원 돌 파, 물리보안시장 규모도 7조원을 돌파한 것으로 추정됩니다. 다만, 정보보호시장규모 성장 률의 증가폭은 다소 완화되어 향후에도 성장폭은 점점 낮아질 것으로 예상됩니다.

2019년도 정보보안 분야의 성장은 정보보안시스템 개발 및 공급시장이 7.01%, 정보 보안 관련 서비스 시장은 6.32% 증가한 것으로 나타나 전체 규모에서는 정보보안시스템 개발 및 공급시장이 훨씬 크고, 최근 성장추세 또한 정보보안시스템 개발 및 공급시장이 주도하고 있는 것으로 나타났습니다. 향후에도 ISMS 의무화 대상자 확대 등에 따라 보안교육 및 훈련 서비스, 공인/사설 인증서, 보안관제 서비스 시장은 지속적으로 성장할 것으로 예상됩니다.

이처럼 국내외 정보보안 시장은 정보보호에 대한 필요성 대두, 정부의 지속적 지원정책과 정보보호 기업의 꾸준한 R&D투자 바탕으로 향후 지속적인 성장을 할 것으로 전망됩니다.


(3) 경기변동의 특성 


  정보보안산업은 2019년 3조 2,777억원의 매출을 기록하여 2018년 3조 829억원 대비 6.32% 증가하였습니다. 이 중에서 정보보안 시스템 개발 및 공급 은 2019년 2조 2,406억으로 2018년 2조 937억원 대비 7.01% 증가하였으 며, 정보보안 관련 서비스는 2019년 1조 371억으로 2018년 9,892억원 대비 4.84% 증가하였습니다. 이와 같이 정보산업은 그 수요의 꾸준한 증가로 타 산업과 달리 높은 성장율을 기록하고 있습니다.

정보보안 시스템 개발 및 공급 분야의 업종별 매출비중은 일반기업 업종부문이 45.9%의 가장 높은 매출 비중을 보였고, 다음으로 공공 업종 35.3%, 금융기관 업종 18.8% 순으로 나타났습니다. 정보보안 관련 서비스의 업종별 매출비중에서는 일반업종 부 문이 가장 많은 52.9%의 매출 비중을 보였으며, 공공기업 업종 28.2%, 금융기관 업종 18.9%로 각각 조사되었습니다.

정보보안산업은 업종의 특성 상, 경기변동에 민감하지 않으며, 경제활동을 원활히 하는 데 필수적인 기간산업의 특성을 가지고 있습니다. 또한 정보보안 투자 활동의 사이클이 장기간 지속되며, 1회성 투자가 아닌 지속적 투자를 유발하는 산업의 특성을 보이고 있습니다.

따라서 제품별 수요가 고르게 발생하고, 기간산업의 특성을 가지고 있는  정보보안산업은 경기변동의 영향은 크지 않을 것으로 예상됩니다


 나. 국내외 시장 여건


(1) 경쟁상황


현재 국내정보 보안 시장은 중소형 국내 정보보안업체들이 치열하게 경쟁을 하고 있으며, 협소한 국내 시장 문제점을 극복하고자 해외시장 진출을 위하여 지속적인 노력을 기울이고 있습니다.

국내 보안업체들이 정보보안 제품을 해외로 수출하고자 노력하고 있으나 주로 일본과 동남아시아를 중심으로 매출을 올리고 있을 뿐 보안시장의 중심지인 미국시장 등 선진시장으로의 진출은 어려운 상황입니다.


또한 자본력을 바탕으로 한 글로벌 정보보안업체와 중국 정보보안업체의 국내 정보보호 시장 진출이 가시화 되고 있어 향후 그 경쟁은 더욱 치열해 질 것으로 보입니다


미래지향적인 정보보안산업의 성장과 Global 경쟁력 확보를 위하여 정보보안 산업에 속한 업체의 노력뿐 만 아니라 정부의 적극적인 정보보안시장 지원정책 시행 또한 필요한 시점입니다.

 

(2) 시장점유율

 
정보보안시장은 그 적용분야가 다양하고 관련된 연관 산업이 많은 산업의 특성으로 인하여 시장의 규모를 정의하기도 곤란하고 그에 따른 시장점유율 산출 또한 어렵습니다.


당사는 공공기관을 비롯하여 금융, 통신, 기업, 교육 분야 등 다양한 산업 군의 500여 개의 유수 레퍼런스를 보유하고 있습니다.

 

다. 회사의 강점


(1) 통합보안관리

 

 당사는 방화벽과 Anti-Virus 제품이 보안의 전부로 여겨지던 초창기 정보보호 시장에서 통합보안관리(ESM) 분야라는 새로운 영역을 개척했습니다. 시장 개척 후 꾸준히 국내 ESM 시장을 주도해 온 결과 현재 당사는 자타공인 통합보안관리 분야의 대표 기업으로 자리매김하였습니다. 


당사의 최대 강점은 뛰어난 기술력과 함께 ‘고객 지향’을 추구한다는 것입니다. 따라서 당사의 임직원은 고객이 원하는 제품과 기능, 성능이 무엇인지 파악해 고객의 의견을 제품 설계 초기 단계에서부터 반영하고 있습니다.


현재 통합보안관리분야 당사제품은 SPiDER TM 은 공공 시장점유율 70%이상(자체추산)을 기록하여 10년 이상 MS 1위자리를 수성하고 있습니다. 현재 공공기관, 금융권, 통신 등 다양한 분야에 도입되어 총괄적 관제업무에 활용되고 있으며, 특히 편의성, 안정성 및 가용성에서 경쟁 제품을 압도하고 있습니다.

 
  최근 정보보안 시스템 구축에 있어 AI는 우선적으로 검토해야 할 핵심 요소로 부각되고 있습니다. 하루에도 수천만 건이 넘게 생성되는 보안 이벤트에서 공격의 흔적을 빠르게 찾아내기 위해서는 고차원의 정보 저장 및 분석 능력이 뒷받침되어야 하기 때문입니다. 당사는 기업이 기하급수적으로 증가하는 고도화된 보안 위협에 맞서 기업의 보안성을 높일 수 있도록, 정보 인프라의 자기 방어 능력 강화에 초점을 맞춘 AI 기반 SIEM 솔루션인 ‘SPiDER TM AI edition’을  선보이며 국내 통합보안관리 시장에서 한단계 앞선 정보 인프라의 자기 방어 능력을 고객에게 제공하고 합니다.

당사는 향후 AI Solution을 기반으로 하는 차세대AI 기반SOC(보안운영센터) 운영에 속도를 붙일 방침입니다. 단일한 범용 알고리즘 하나로 여러 유형의 보안 데이터를 처리하는 데는 한계가 있는 만큼, AI 표준 플랫폼을 토대로 장애 예측, 정책 최적화, 취약점 분석 등 다양한 분야에 최적화된 AI 알고리즘을 지속 개발함으로써, 보안 경보부터 위협 차단에 이르는 과정을 자동화할 계획입니다.

 

(2) 보안관제서비스

 
당사의 보안관제서비스인 ‘HUSKY Service’는 중소규모의 기업들이 보안의 필요성을 느끼면서도 보안제품 구입이라는 경제적인 문제와 보안담당자 확보라는 리소스 측면의 고민을 해결할 수 있도록 24시간 365일 보안관리를 제공해주는 서비스입니다.


당사는 정보보안시스템 구축 및 관리를 대행하는 통합보안관리서비스(MSS: Managed Security Service) 제공을 통해 보안정책수립, 취약점 분석, 보안솔루션 제공 및 구축, 보안시스템의 24×7 실시간 원격관리, 모니터링, 장애처리 및 보안교육서비스 등 보안전문가에 의한 체계적인 보안관리를 대행하고 있으며, 주요 국가, 공공기관을 비롯해, 대기업은 물론 중소기업에 이르기까지 국내 500여 개의 사이트를 원격 및 파견관제로 관리하고 있습니다. 


또한, 정부가 발표한 중기 계획 및 ‘국가사이버안전관리’규정에 의거한 국가 공공기관의 통합보안관제센터 의무화 등, 관리적 기반 강화의지를 밝히고 있으며, 향후 보안관제서비스의 수요는 더욱 증가할 것입니다.


당사는 아시아 최초로 세계최대의 방화벽 업체인 Check Point사의 프리미어 CCMSP(Check Point Certified Managed Service Provider) 인증을 획득하였으며, 정보보호관리체계에 대한 인증인 ISMS 인증, 정보보호관리체계 국제규격인증인 ISO27001 인증 등 다수의 정보보호 관련 인증을 획득하여 당사 보안관제방법론에 대한 안정성과 신뢰성을 확보하였습니다.

 
현재 CISA, CISSP 등 다수의 전문보안관련자격증을 소지한 기술 인력을 확보하고 있으며, 보안관제, CERT, 기술지원 등 보안과 관련된 다양한 분야의 전문 인력을 확보하고 있습니다. 또한 NCSC, KISA 등 유관기관과 상호협약을 통해 완벽한 정보공유 분석체계를 구축하여 보안사고 발생 시 유기적이고 신속한 대응체계를 구축하고 있습니다. 

 
당사는 정부통합전산센터, 우정사업정보센터, 국회사무처, 외교통상부 등 주요 핵심공공기관을 비롯하여 BC카드, KT 그룹 등 금융권과 대기업을 중심으로 파견관제서비스를 제공하는 국내 최대 파견관제서비스업체이며, 정부통합전산센터, 우정사업정보센터, 국회사무처 등 국가 핵심 기간망의 보안관제 및 보안분석 업무를 수행하고 있습니다.

  

(3) 정보보안 컨설팅

 
2000년 초 시행된 ‘정보통신기반보호법’의 재정을 시작으로 국내 정보보안 컨설팅시장이 본격적인 성장세를 기록하였습니다. 그 후 모의해킹과 같은 기술적 보안진단, 정보통신기반보호법, 개인정보보호기본법 등과 같은 Compliance를 위한 체계수립 컨설팅, ISO27001, KISA/ISMS와 같은 국내외 정보보호관체계인증을 준비하는 컨설팅 등 정보보안컨설팅의 업무영역 점차 확대 되고 있습니다. 특히 기업 내 효과적인 정보관리를 도모하기 위해 내부정보유출방지와 Security governance로 정보보안 컨설팅에 대한 시장의 Needs가 날로 증가하고 있습니다.


최근 주요 정보통신기반시설 대상이 확대되고 각종 보안 사고에 따른 보안컨설팅 수요가 급증하면서 컨설팅전문업체 추가 지정에 대한 필요성이 대두하였습니다. 이에 따라 당사는 '정보통신산업진흥법'에 의거해 엄격한 심사 과정을 거쳐 지난 2014년 3월 당사는 지식정보보안 컨설팅 전문업체로 지정되었습니다.


현재 당사는 국내외 정보보호 관리체계 기준 및 요구사항 반영하여 효율적 정보보호 체계 수립 및 보안 수준 진단하고 평가하는 서비스를 제공하고 있습니다. 또한 ISO27001, KISA-ISMS 등 사전인증 컨설팅, Compliance대응 컨설팅을 제공하기 위하여 자체 자산 분석 및 위험분석 평가 방법론 보유하는 등 고객이 목적하는 결과를 얻도록 정보보안컨설팅을 운영하고 있습니다.

 

라. 신규사업 등의 내용 및 전망

 당사는 AI 보안관제 솔루션 ‘SPiDER TM AI Edition’을 대구광역시 등 다수 공공기관에 공급하는 등 보안관제 선두주자 입지를 확고히 다져 나가고 있습니다. 또한 고도화된 사이버 침해에 대한 대응 능력을 향상을 위하여 이글루시큐리티 만의 노하우는 AI보안관제 솔루션에 지속적으로 접목시키고 있습니다.

 

 그 결과 당사는 최근 '이벤트 기반 보안 정책 실시간 최적화 시스템 및 그 방법’ 특허를 취득하는 등 가시적인 성과를 내보이고 있으며, AI 보안관제솔루션을 국내보안시장 환경에 맞게 고도화를 진행 중에 있습니다.

 

 향후 국내 공공기관 최초의 AI기반 사이버침해 대응시스템 구축한 경험을 토대로 국내 솔루션 시장을 선도할 수 있는 AI기반 솔루션을 출시하여 다가오는 미래 위협을 선제적으로 예방하고 고객이 사이버 침해 분석/대응 능력을 강화할 수 있는 체계를 마련하도록 지원활동 및 연구 개발을 지속해 나갈 예정입니다.


반응형
Please Enable JavaScript!
Mohon Aktifkan Javascript![ Enable JavaScript ]