□ 법·제도·정책 요인 및 외부요인 분석
ㅇ (법·제도·정책 요인)
① 사이버안보 업무규정(대통령령 제31356호) 신설
※ 사이버공격․위협에 대한 탐지․대응․예방 업무의 중요성 강조
② 과학기술정보통신부 정보보안 기본지침(훈령 제2021-185호) 개정
③ 윤석열정부 120대 국정과제(’22.7.) 발표
※ 디지털 국민안전 강화 및 사이버보안 역량을 강화(국정과제78. 세계 최고의 네트워크 구축 및 디지털 혁신 가속화, 국정과제101. 국가 사이버안보 대응역량 강화)
④ 25년도 정보보안 중점 추진계획(정보보호담당관, ’25.1월) 수립・시행
ㅇ (외부요인)
① 세상의 모든 기기가 네트워크에 연결되는 초연결시대에 돌입하면서 사이버공격도 폭발적으로 증가하는 추세
※ 변종적이고 지능화된 사이버 위협과 특정 목적 달성을 위한 지능형 지속위협공격(APT)이 지속적으로 증가함에 따라 국가 핵심 연구정보자원 보호에 대한 관심과 중요도가 대두
② COVID-19와 같은 감염병 확산 및 팬데믹 재발 등에 대비하고, 그간 비대면 서비스 난립에 따른 보안 사각지대 문제 해소 필요
※ 非대면 업무환경(온라인 개발․유지보수, 원격근무, 화상회의, 온라인교육 등) 확산으로 우리부 소관 분야에서도 사이버 위기상황이 급증
< SWOT 분석(과학기술 정보보호) > 강점 (Strength) 약점 (Weakness)○ 365일 24시간 무중단 보안관제서비스 제공○ 국내 최고 수준의 사이버안보 분야 석・박사 전문인력 보유○ 과학기술 분야 특화된 보안관제・침해대응 원천기술 보유○ 20년(’05~’24)동안 축적된 보안관제 및 침해대응・예방 노하우 및 전문기술 보유 ○ 종합적・체계적 추진을 위한 상위법* 부재 * 현재 사이버안보 업무규정이 상위규정으로, 최상위법(사이버안보 기본법) 제정 필요○ 지능화・변종화 되는 사이버위협에 대응하기 위한 차세대 보안관제 인프라* 부재 * AI 기반 보안관제, APT 대응, 암호화된 사이버공격 대응 인프라 필요 기회 (Opportunity) 위협 (Threat)○ 국내 최초로 국정과제 및 12대 국가전략기술에 “사이버안보” 분야가 채택되는 등 사이버안보에 대한 인식 및 관심 고조○ 초연결시대 돌입과 COVID-19 팬데믹으로 촉발된 사이버안보 대응역량 강화 필요성 증가 ○ 기술패권경쟁 가속화로 차세대 핵심기술 탈취를 위한 사이버공격 시도 폭발적 증가○ 암호통신 증가로 전통적인 보안관제체계의 한계점 대두○ 보안관제 우회・회피를 위한 공격기술의 지능화・변종화 가속화
□ 성과관리 결과 및 원인분석
ㅇ (결과) 과학기술분야 61개 소속ㆍ산하ㆍ유관기관에 대한 사이버공격 대응지원 신속도 100% 달성
성과지표명달성여부목표치실적치달성률(%)사이버공격 대응지원 신속도(초)(하향지표)달성10분 30초10분 29초101
ㅇ (원인분석) 해당사항 없음 (초과달성/미달성 성과지표에 한해 작성)
□ 성과관리·개선 계획
문제점 진단개선계획▪초연결시대 돌입에 따라 사이버공격 폭발적 증가 - 해킹메일 및 DDoS 공격시도 지속 증가 - APT, 랜섬웨어 등 신․변종 사이버공격 증가▪사이버공격에 의한 사고 발생 예방 및 피해확산 최소화를 위한 침해예방 기술지원 지속 강화 - “사이버 모의훈련 노후장비 교체․고도화” 추진을 통해 각급기관 구성원 대상으로 실시하는 사이버 모의훈련 기술지원 수준 제고▪보안관제의 신속성․정확성 극대화를 위한 보안관제시스템 고도화 지속 추진 - 사이버공격에 대한 실시간 자동분석이 가능한 “인공지능 기반 보안관제체제 구축” 추진 - APT, 랜섬웨어 등 신․변종 사이버공격 대응역량 강화를 위한 “국가 APT 공동대응체계 구축” 추진
□ 프로그램 내 사업 우선순위 조정 관련 주요 내용
(단위: 백만원, %)'25예산(A)'26예산안(B)증감(B-A)행정업무정보화 지원(7038)금액3,3075,3011,994(비중)100.0100.00.0
ㅇ 주요 우선순위 조정 사유
- 보안관제의 신속성·정확성 극대화를 통한 사이버 침해사고 최소화 및 선제적 예방활동을 위해 우선적 투자 필요
□ 참고자료 (필요시)
ㅇ 해당없음