Ⅴ-5 사이버안보 대응역량 강화를 통해 신뢰받는 대국민 서비스를 제공한다

  • 1개 예산사업
  • 2개 성과지표
  • 0백만원 예산 합계

1. 프로그램 주요 내용

□ 프로그램 목표

ㅇ 사이버공격으로부터 국가 중요 과학기술정보 및 행정업무정보 등을 보호하고 관리체계를 강화하여 신뢰받는 대국민 서비스 제공

□ 프로그램 추진배경 및 의의

ㅇ 중요 정보자원의 탈취 및 서비스 마비를 목적으로 지능적이고 변종적인 다양한 사이버공격이 폭발적으로 증가하는 추세

ㅇ 사이버공격에 대한 신속․정확한 보안관제 및 침해대응이 가능하도록 사이버안전센터 운영 등 전주기적 정보보호 서비스 고도화를 통한 안전한 업무환경 조성

- 사이버공격으로 인한 침해사고 발생을 미연에 방지하고 실제 사이버공격 발생 시 피해 최소화가 가능하도록 능동적․선제적인 침해예방 역량 확보

□ 주요 추진전략

ㅇ 과학기술사이버안전센터 기술수준 및 서비스 고도화를 통한 내부 정보자원의 안전한 보호 및 관리체계 강화 중점 추진

- 실시간 보안관제․침해대응의 신속성․정확성을 향상시키기 위해 보안관제시스템 고도화 중점 추진

- 침해사고 예방활동의 실효성을 확보하기 위하여 정보시스템(홈페이지, 서버) 보안취약점 점검・분석 및 사이버 모의훈련 등 종합적인 기술지원 강화 중점 추진

□ 전략목표와의 부합성

ㅇ 사이버공격에 대한 신속ㆍ정확한 탐지ㆍ대응ㆍ예방을 통해 내부 정보자원(행정업무정보, 과학기술연구정보 등)을 안전하게 보호하고 침해사고를 미연에 방지함으로써 과학기술정보통신부의 사이버안보 대응역량을 강화하고 신뢰받는 대국민 서비스 제공

<프로그램 논리모형>

프로그램논리 투입(input)⇒활동(activities)⇒산출(output)⇒결과 및 효과 예산인력시스템 ∙ 실시간 보안관제∙ 사이버공격 긴급차단∙ 보안관제시스템 고도화∙ 침해대응∙침해사고 예방활동 ∙ 사이버공격 대응지원 신속도(초)∙ 비업무시간 사이버공격 긴급차단 건수∙ 침해대응 기술지원 건수∙ 정보시스템 보안취약점 진단 건수∙ 사이버 위기대응 모의훈련 기술지원 건수 ∙ 신속・정확한 사이버공격탐지・대응・예방∙ 해킹사고 발생 억제∙ 해킹피해 최소화∙ 사이버 위기대응 역량 강화 프로그램목표 [단기 목표]∙ 과학기술정보통신부 사이버안보 대응역량 강화[중장기 목표]∙ 안전한 연구환경 제공∙ 신뢰받는 대국민 서비스 제공 법 ․정책 /외부요인 ∙ 사이버공격・위협에 대한 탐지・대응・예방 업무의 중요성을 강조하는 사이버안보 업무규정 ’20.11월 신설 및 ’24.3월 개정∙ 초연결시대 돌입에 따른 사이버공격의 폭발적 증가에 대비 필요∙ COVID-19 팬데믹에 따른 비대면 서비스 난립으로 보안 사각지대 문제 해소 필요성 대두 ⇒∙ 과학기술사이버안전센터 기술수준・서비스 고도화 기반 내부 정보자원의 안전한 보호 및 관리체계 강화 중점 추진∙ 과학기술정보통신부 25년도 정보보안 중점 추진계획과 연계한 사이버 위기대응 역량 강화 추진∙ 정보시스템 보안취약점 진단 및 사이버 모의훈련 기술지원 강화를 통한 침해사고 예방활동의 실효성 확보 추진

2. 프로그램 분석 및 성과관리 계획

□ 법·제도·정책 요인 및 외부요인 분석

ㅇ (법·제도·정책 요인)

① 사이버안보 업무규정(대통령령 제31356호) 신설

※ 사이버공격․위협에 대한 탐지․대응․예방 업무의 중요성 강조

② 과학기술정보통신부 정보보안 기본지침(훈령 제2021-185호) 개정

③ 윤석열정부 120대 국정과제(’22.7.) 발표

※ 디지털 국민안전 강화 및 사이버보안 역량을 강화(국정과제78. 세계 최고의 네트워크 구축 및 디지털 혁신 가속화, 국정과제101. 국가 사이버안보 대응역량 강화)

④ 25년도 정보보안 중점 추진계획(정보보호담당관, ’25.1월) 수립・시행

ㅇ (외부요인)

① 세상의 모든 기기가 네트워크에 연결되는 초연결시대에 돌입하면서 사이버공격도 폭발적으로 증가하는 추세

※ 변종적이고 지능화된 사이버 위협과 특정 목적 달성을 위한 지능형 지속위협공격(APT)이 지속적으로 증가함에 따라 국가 핵심 연구정보자원 보호에 대한 관심과 중요도가 대두

② COVID-19와 같은 감염병 확산 및 팬데믹 재발 등에 대비하고, 그간 비대면 서비스 난립에 따른 보안 사각지대 문제 해소 필요

※ 非대면 업무환경(온라인 개발․유지보수, 원격근무, 화상회의, 온라인교육 등) 확산으로 우리부 소관 분야에서도 사이버 위기상황이 급증

< SWOT 분석(과학기술 정보보호) > 강점 (Strength) 약점 (Weakness)○ 365일 24시간 무중단 보안관제서비스 제공○ 국내 최고 수준의 사이버안보 분야 석・박사 전문인력 보유○ 과학기술 분야 특화된 보안관제・침해대응 원천기술 보유○ 20년(’05~’24)동안 축적된 보안관제 및 침해대응・예방 노하우 및 전문기술 보유 ○ 종합적・체계적 추진을 위한 상위법* 부재 * 현재 사이버안보 업무규정이 상위규정으로, 최상위법(사이버안보 기본법) 제정 필요○ 지능화・변종화 되는 사이버위협에 대응하기 위한 차세대 보안관제 인프라* 부재 * AI 기반 보안관제, APT 대응, 암호화된 사이버공격 대응 인프라 필요 기회 (Opportunity) 위협 (Threat)○ 국내 최초로 국정과제 및 12대 국가전략기술에 “사이버안보” 분야가 채택되는 등 사이버안보에 대한 인식 및 관심 고조○ 초연결시대 돌입과 COVID-19 팬데믹으로 촉발된 사이버안보 대응역량 강화 필요성 증가 ○ 기술패권경쟁 가속화로 차세대 핵심기술 탈취를 위한 사이버공격 시도 폭발적 증가○ 암호통신 증가로 전통적인 보안관제체계의 한계점 대두○ 보안관제 우회・회피를 위한 공격기술의 지능화・변종화 가속화

□ 성과관리 결과 및 원인분석

ㅇ (결과) 과학기술분야 61개 소속ㆍ산하ㆍ유관기관에 대한 사이버공격 대응지원 신속도 100% 달성

성과지표명달성여부목표치실적치달성률(%)사이버공격 대응지원 신속도(초)(하향지표)달성10분 30초10분 29초101

ㅇ (원인분석) 해당사항 없음 (초과달성/미달성 성과지표에 한해 작성)

□ 성과관리·개선 계획

문제점 진단개선계획▪초연결시대 돌입에 따라 사이버공격 폭발적 증가 - 해킹메일 및 DDoS 공격시도 지속 증가 - APT, 랜섬웨어 등 신․변종 사이버공격 증가▪사이버공격에 의한 사고 발생 예방 및 피해확산 최소화를 위한 침해예방 기술지원 지속 강화 - “사이버 모의훈련 노후장비 교체․고도화” 추진을 통해 각급기관 구성원 대상으로 실시하는 사이버 모의훈련 기술지원 수준 제고▪보안관제의 신속성․정확성 극대화를 위한 보안관제시스템 고도화 지속 추진 - 사이버공격에 대한 실시간 자동분석이 가능한 “인공지능 기반 보안관제체제 구축” 추진 - APT, 랜섬웨어 등 신․변종 사이버공격 대응역량 강화를 위한 “국가 APT 공동대응체계 구축” 추진

□ 프로그램 내 사업 우선순위 조정 관련 주요 내용

(단위: 백만원, %)'25예산(A)'26예산안(B)증감(B-A)행정업무정보화 지원(7038)금액3,3075,3011,994(비중)100.0100.00.0

ㅇ 주요 우선순위 조정 사유

- 보안관제의 신속성·정확성 극대화를 통한 사이버 침해사고 최소화 및 선제적 예방활동을 위해 우선적 투자 필요

□ 참고자료 (필요시)

ㅇ 해당없음

3. 성과지표 (2개)

  1. 사이버공격 대응지원 신속도(초) (하향지표)
    측정·실적 데이터 보기 3개년
    성과지표가 중 치성 과 분 야실적 및 목표치측정산식 또는 측정방법자료 수집 방법/ 출처
    구분'22'23'24'25'26'27'28
    ①사이버공격 대응지원 신속도(초) (하향지표)1정보화목표신규640630620610610-보안관제 시스템 대응지원 DB(소요시간)
    실적648640629----
  2. 사이버공격 대응지원 신속도(하향지표)
    측정·실적 데이터 보기 3개년
    ① 사이버공격 대응지원 신속도(하향지표)▪ 측정방법 - 측정대상기간 : ’26.01.01 ~ ’26.12.31 - 실적치 집계 완료 시점 : ’27년 1월말 예정 - 측정수행기관 : 한국과학기술정보연구원 과학기술사이버안전센터 - 측정대상 표본수 및 선정방법 : 과학기술사이버안전센터 보안관제 대상기관 59개를 대상으로 수행한 사이버공격 대응지원 실적 전수조사 ㅇ 목표치 설정근거 ▪ 추세치 설정의 합리성 - 본 지표는 “하향지표”로서, 사이버위협이 지속적으로 증가함에 따라 대응지원 업무량은 10% 이상 증가할 것으로 예상되나, ’25년 목표실적(620초) 대비 10초를 단축하여 610초 이내로 목표치 설정 - 타 사이버안전센터 침해대응 신속도가 20분을 넘는 상황에서 10분 수준의 현 목표치에서 10초 단축은 도전적이고 적극적인 성과 목표 수치임. ※ 타 사이버안전센터 침해대응 신속도(각 센터 SLA 결과보고서) : 보건복지부(20분), 통일부(30분), 고용노동부(25분) ▪ 외부환경 및 개선사항 - (외부환경) 보안관제 대상기관이 지속적으로 증가(’13년 : 47개 → ’16년 : 54개 → ’24년 : 59개)하고 있으며, 과학기술사이버안전센터에서 탐지・분석해야 하는 사이버 공격 정보가 폭발적으로 증가(’10년 : 일평균 57만건 → ’23년 : 일평균 523만건)하는 상황 - (개선사항) 사이버위협 정보의 급증에 따른 신속도 저하 방지를 위해, 노후화된 旣 구축(’15∼’16년)·운영 시스템의 단계적 고도화(’25∼’26년) 추진 ▪ 종합 근거 - 사이버공격에 신속하게 대응하기 위해서는 보안관제시스템의 고도화, 침해시도의 정확한 탐지를 위한 탐지규칙 연구‧개발이 전제가 되어야하며, 외부환경변화에 따라 신속도 향상이 어려운 상황임에도 보안이벤트 실시간 자동분석 기술을 독자적으로 연구・적용하여 사이버공격 대응지원에 적용(보안관제시스템 고도화)함으로써 매우 적극적으로 목표치를 설정
    ① 사이버공격 대응지원 신속도(하향지표)▪ 측정방법 - 측정대상기간 : ’26.01.01 ~ ’26.12.31 - 실적치 집계 완료 시점 : ’27년 1월말 예정 - 측정수행기관 : 한국과학기술정보연구원 과학기술사이버안전센터 - 측정대상 표본수 및 선정방법 : 과학기술사이버안전센터 보안관제 대상기관 59개를 대상으로 수행한 사이버공격 대응지원 실적 전수조사 ㅇ 목표치 설정근거 ▪ 추세치 설정의 합리성 - 본 지표는 “하향지표”로서, 사이버위협이 지속적으로 증가함에 따라 대응지원 업무량은 10% 이상 증가할 것으로 예상되나, ’25년 목표실적(620초) 대비 10초를 단축하여 610초 이내로 목표치 설정 - 타 사이버안전센터 침해대응 신속도가 20분을 넘는 상황에서 10분 수준의 현 목표치에서 10초 단축은 도전적이고 적극적인 성과 목표 수치임. ※ 타 사이버안전센터 침해대응 신속도(각 센터 SLA 결과보고서) : 보건복지부(20분), 통일부(30분), 고용노동부(25분) ▪ 외부환경 및 개선사항 - (외부환경) 보안관제 대상기관이 지속적으로 증가(’13년 : 47개 → ’16년 : 54개 → ’24년 : 59개)하고 있으며, 과학기술사이버안전센터에서 탐지・분석해야 하는 사이버 공격 정보가 폭발적으로 증가(’10년 : 일평균 57만건 → ’23년 : 일평균 523만건)하는 상황 - (개선사항) 사이버위협 정보의 급증에 따른 신속도 저하 방지를 위해, 노후화된 旣 구축(’15∼’16년)·운영 시스템의 단계적 고도화(’25∼’26년) 추진 ▪ 종합 근거 - 사이버공격에 신속하게 대응하기 위해서는 보안관제시스템의 고도화, 침해시도의 정확한 탐지를 위한 탐지규칙 연구‧개발이 전제가 되어야하며, 외부환경변화에 따라 신속도 향상이 어려운 상황임에도 보안이벤트 실시간 자동분석 기술을 독자적으로 연구・적용하여 사이버공격 대응지원에 적용(보안관제시스템 고도화)함으로써 매우 적극적으로 목표치를 설정
    ① 사이버공격 대응지원 신속도(하향지표)
    ▪ 측정방법 - 측정대상기간 : ’26.01.01 ~ ’26.12.31 - 실적치 집계 완료 시점 : ’27년 1월말 예정 - 측정수행기관 : 한국과학기술정보연구원 과학기술사이버안전센터 - 측정대상 표본수 및 선정방법 : 과학기술사이버안전센터 보안관제 대상기관 59개를 대상으로 수행한 사이버공격 대응지원 실적 전수조사 ㅇ 목표치 설정근거 ▪ 추세치 설정의 합리성 - 본 지표는 “하향지표”로서, 사이버위협이 지속적으로 증가함에 따라 대응지원 업무량은 10% 이상 증가할 것으로 예상되나, ’25년 목표실적(620초) 대비 10초를 단축하여 610초 이내로 목표치 설정 - 타 사이버안전센터 침해대응 신속도가 20분을 넘는 상황에서 10분 수준의 현 목표치에서 10초 단축은 도전적이고 적극적인 성과 목표 수치임. ※ 타 사이버안전센터 침해대응 신속도(각 센터 SLA 결과보고서) : 보건복지부(20분), 통일부(30분), 고용노동부(25분) ▪ 외부환경 및 개선사항 - (외부환경) 보안관제 대상기관이 지속적으로 증가(’13년 : 47개 → ’16년 : 54개 → ’24년 : 59개)하고 있으며, 과학기술사이버안전센터에서 탐지・분석해야 하는 사이버 공격 정보가 폭발적으로 증가(’10년 : 일평균 57만건 → ’23년 : 일평균 523만건)하는 상황 - (개선사항) 사이버위협 정보의 급증에 따른 신속도 저하 방지를 위해, 노후화된 旣 구축(’15∼’16년)·운영 시스템의 단계적 고도화(’25∼’26년) 추진 ▪ 종합 근거 - 사이버공격에 신속하게 대응하기 위해서는 보안관제시스템의 고도화, 침해시도의 정확한 탐지를 위한 탐지규칙 연구‧개발이 전제가 되어야하며, 외부환경변화에 따라 신속도 향상이 어려운 상황임에도 보안이벤트 실시간 자동분석 기술을 독자적으로 연구・적용하여 사이버공격 대응지원에 적용(보안관제시스템 고도화)함으로써 매우 적극적으로 목표치를 설정

4. 관련 예산사업 (1개)

0백만원

[0]

7038 행정업무정보화 지원 (1) 행정업무정보화 지원(7038) | 일반회계 | 3,492
  • 305 과학기술정보보호사업(정보화)
예산 표 원본
(1) 행정업무정보화 지원(7038) | 일반회계 | 3,492 | 3,307 | 5,301