본문 바로가기 주메뉴 바로가기

전체메뉴

국회도서관 홈으로 정보검색 소장정보 검색

결과 내 검색

동의어 포함

목차보기

표제지

목차

발간사 3

요약 13

EXECUTIVE SUMMARY 19

제1장 서론 27

제1절 연구 배경 및 필요성 27

제2절 연구 목적 30

제3절 연구 내용 및 방법 31

1. 연구 범위 및 주요 내용 31

2. 연구 방법 33

제4절 선행연구 검토 35

제2장 해상 사이버 보안 관련 현황 조사ㆍ분석 39

제1절 해상 사이버 보안 관리 필요성 39

1. 제4차 산업혁명과 사이버 보안 체계의 변화 39

2. 해상 사이버공격의 위험성 43

제2절 사이버위협 트렌드 분석 및 피해사례 51

1. 사이버 공격 유형 및 위협요인 51

2. 국내ㆍ외 사이버 위협 피해사례 62

제3절 사이버 보안 기술 현황 68

1. 해상분야 사이버 보안 기술 68

2. 타 분야 사이버 보안 기술 78

제4절 시사점 86

제3장 해상 사이버 보안관리 체계 실태 및 취약성 분석 88

제1절 사이버 보안 관련 법제도 현황 검토 88

1. 주요 국가별 정책 및 보안지침 현황 88

2. 국내 사이버 보안 정책 현황 122

제2절 해상분야 사이버 보안 취약성 분석 132

1. 해상분야 관리대상 및 위험요소 식별 133

2. 위험요소별 취약도 분석 138

제3절 해상분야 사이버 보안 취약성 개선에 관한 설문조사 146

1. 설문조사 방법 146

2. 설문조사 내용 148

3. 설문조사 분석결과 151

제4절 시사점 155

제4장 해상 사이버 보안 취약성 개선대책 및 강화방안 159

제1절 국가 해상 사이버 보안 대책방안 159

1. 현행 법제도 정비 검토 159

2. 가칭 '해상 사이버 보안 피해 및 예방에 관한 법률(안)' 제정 검토 162

3. 가칭 '해상 사이버 보안 관리 지침(안)' 개발 필요 167

제2절 해상분야 사이버 보안체계 강화방안 171

1. 사이버 보안 시스템 및 책임ㆍ관리제도 구축 171

2. 사이버 보안기술 및 인증체계 강화 175

제5장 결론 및 정책제언 190

제1절 요약 및 결론 190

제2절 정책제언 194

1. 해상 사이버 보안체계 개선을 위한 법제도 개선 추진 194

2. 국가 사이버 보안 전문 인력양성 정책마련 196

3. 사이버 보안 분야 유망 직업군 예측 및 발굴 추진 200

4. 해상 사이버 보안센터의 설치 및 운영 202

5. 해상 사이버 보안대응 종합대책마련과 연구개발(R&D) 추진 203

참고문헌 205

[부록] 설문조사 양식 215

판권기 226

표목차

〈표 1-1〉 최근 주요 사이버 위협사건 사례 28

〈표 1-2〉 '해상사이버 보안' 정의 32

〈표 1-3〉 선행연구 현황 및 선행연구와 본 연구의 차별성 35

〈표 2-1〉 항만 물류 주체별 정의 44

〈표 2-2〉 해상 사이버위협 대상 시스템(선박시스템) 48

〈표 2-3〉 해상 도메인 사이버위협과 사이버 리스크 50

〈표 2-4〉 사이버위협 인텔리전스 2019년 7대 사이버 공격 전망 52

〈표 2-5〉 산업 제어시스템 보안 취약점 56

〈표 2-6〉 국내외 제어시스템 사이버 침해사고 사례 57

〈표 2-7〉 사이버 보안 경제 전망 58

〈표 2-8〉 사이버 리스크 기반 관리 방법 61

〈표 2-9〉 국내 GPS 전파교란 이력 64

〈표 2-10〉 해상 사이버 리스크 관리를 위한 기능 요소 69

〈표 2-11〉 해상 사이버 보안 영역별 통제 항목 71

〈표 2-12〉 OCIMF TMSA(3판) 사이버 보안 검사요건 72

〈표 2-13〉 OCIMF SIRE VIQ(7판) 사이버 보안 검사요건 73

〈표 2-14〉 ISO/IEC 27001:2013 2.0 통제항목 74

〈표 2-15〉 IEC 62443 3-3 기본 요구사항 75

〈표 2-16〉 통합 아키텍처 심층방어 계층 77

〈표 2-17〉 일반적인 산업 제어시스템(ICS) 심층방어 기업 77

〈표 2-18〉 스마트 자동차 외부 인터페이스 81

〈표 2-19〉 스마트 자동차 보안 핵심 기술 82

〈표 2-20〉 무인항공기 핵심 기술 83

〈표 2-21〉 무인항공기 구조 84

〈표 2-22〉 무인항공기 취약성 85

〈표 2-23〉 무인항공기 보안 강화 방안 85

〈표 3-1〉 일본 사이버 보안 기본법 구성 및 주요 내용 90

〈표 3-2〉 중화 인민 공화국 사이버 보안법 구성 및 주요 내용 96

〈표 3-3〉 미국 전자정부법 구성 및 주요 내용 103

〈표 3-4〉 한국선급의 사이버 보안 지침 구성 109

〈표 3-5〉 ABS 선급의 사이버 보안 지침 구성 111

〈표 3-6〉 BV 선급의 사이버 보안 지침 구성 113

〈표 3-7〉 CCS 선급의 사이버 보안 지침 구성 116

〈표 3-8〉 DNV-GL 선급의 보안 지침 구성 117

〈표 3-9〉 NK 선급의 사이버 보안 지침 구성 119

〈표 3-10〉 영국 해상 사이버 보안 지짐 구성 122

〈표 3-11〉 우리나라 「정보통신기반 보호법」 구성 및 주요 내용 123

〈표 3-12〉 우리나라 「정보통신망법」 구성 및 주요 내용 124

〈표 3-13〉 우리나라 「국가사이버 안전관리규정」 구성 및 주요 내용 127

〈표 3-14〉 우리나라 사이버안보 전략 비전 및 목표 130

〈표 3-15〉 6대 전략 과제 주요내용 131

〈표 3-16〉 관리적 보안대상 통제항목(ISO/IEC 27001) 134

〈표 3-17〉 기술적 보안대상 통제항목(ISO/IEC 27001) 136

〈표 3-18〉 물리적 보안대상 통제항목(ISO/IEC 27001) 137

〈표 3-19〉 보안 영역별 위험요소 식별내용(27개 항목) 138

〈표 3-20〉 빈도 지수(LI) 및 심각도 지수(SI) 140

〈표 3-21〉 위험요소 식별코드에 따른 위험도 결과 141

〈표 3-22〉 보안 영역별 위험요소 우선순위별 식별 144

〈표 3-23〉 전 영역별 위험요소 우선순위별 식별(27개) 145

〈표 3-24〉 계층분석기법(AHP) 분석 단계 147

〈표 3-25〉 보안 취약성 개선 상대적 중요도 평가항목 149

〈표 3-26〉 조사 대상자 관련 업무영역(복수응답) 151

〈표 3-27〉 사이버 보안 관련 업무 경험 및 근무경력 152

〈표 3-28〉 사이버공격 경험 및 공격유형(복수응답) 152

〈표 3-29〉 상대적 중요도 평가항목 154

〈표 3-30〉 주요 국가별 사이버 보안 관련 법제도 주요 구성내용 156

〈표 3-31〉 각 선급별 해상 사이버 보안 지침의 비교 157

〈표 4-1〉 사이버 보안 대응체계의 비교 159

〈표 4-2〉 정보보호 관련 주요 법령 161

〈표 4-3〉 국가사이버안보법안 구성 및 주요 내용 162

〈표 4-4〉 국가 사이버안보에 관한 법률안 구성 및 주요 내용 163

〈표 4-5〉 해상 사이버 보안 피해 및 예방에 관한 법률(안)의 주요 구성 및 내용 165

〈표 4-6〉 해사안전법 개정(안)-해상 사이버 보안 166

〈표 4-7〉 가칭 '해상 사이버 보안 관리지침(안)' 구성 및 내용 170

〈표 4-8〉 덴마크 해사청의 사이버 보안 및 정보보안 전략 목표 172

〈표 4-9〉 블록체인 기술의 장점 178

〈표 4-10〉 정보보호 관리체계 의무대상자 기준 182

〈표 4-11〉 정보보호 관리체계 인증 범위 183

〈표 4-12〉 정보보호 관리체계 인증 기준 184

〈표 4-13〉 한국선급 심사 항목 186

그림목차

〈그림 1-1〉 해상사이버 보안 주체 및 관련 대상 32

〈그림 1-2〉 연구 흐름도 34

〈그림 2-1〉 선박 패러다임의 변화 40

〈그림 2-2〉 Yara Birkeland 자율운항 선박 프로젝트 41

〈그림 2-3〉 스마트 해상물류 체계 구성 42

〈그림 2-4〉 해양 물류 프로세스 43

〈그림 2-5〉 해상물류 관계자 상호연관성 45

〈그림 2-6〉 해상 운송에 사용되는 산업제어시스템 47

〈그림 2-7〉 선박의 운영기술(OT) 사이버 리스크 49

〈그림 2-8〉 비트코인 가격 변동 차트 51

〈그림 2-9〉 2018년 한국인터넷진흥원 랜섬웨어 피해 신고 건수 53

〈그림 2-10〉 국내 백신사 Top3 랜섬웨어 탐지 통계 53

〈그림 2-11〉 소프트웨어 공급망 공격 프로세스 54

〈그림 2-12〉 소프트웨어 공급망 공격 추세 55

〈그림 2-13〉 글로벌 해양 이슈 맵 59

〈그림 2-14〉 IEC 62443 시리즈 구성 75

〈그림 2-15〉 심층방어 기법 76

〈그림 2-16〉 스마트 자동차 클라우드 서비스를 위한 인터페이스 78

〈그림 2-17〉 스마트 자동차 내부 네트워크 구조 79

〈그림 2-18〉 스마트 자동차 외부 인터페이스 80

〈그림 2-19〉 무인항공기 구성도 84

〈그림 3-1〉 일본 사이버 보안 추진체계 92

〈그림 3-2〉 일본 사이버 보안 전략 목표 및 비전 92

〈그림 3-3〉 일본 사이버 보안 기본전략 93

〈그림 3-4〉 중국 네트워크 이해관계자 및 보안 추진체계 98

〈그림 3-5〉 중국 국가 사이버 보안 전략 목표 및 비전 99

〈그림 3-6〉 중국 국가 사이버 보안 기본전략 100

〈그림 3-7〉 미국 사이버 보안 통신국(CS&C) 추진체계 104

〈그림 3-8〉 조직 내 정보 및 의사결정 추진체계 105

〈그림 3-9〉 사이버 보안 프레임워크 기능과 카테고리 고유 식별자 및 서브카테고리 예시 107

〈그림 3-10〉 한국선급의 사이버 보안 리스크 평가 절차 109

〈그림 3-11〉 ABS 사이버 보안 모델의 구성요소 111

〈그림 3-12〉 ABS 사이버 보안 역량 평가 112

〈그림 3-13〉 사이버 보안 분석 업무 흐름 114

〈그림 3-14〉 BV 선급 사이버 보안 업무 절차 115

〈그림 3-15〉 항행 중인 선박의 사이버 보안 실시 절차 117

〈그림 3-16〉 건조중인 선박의 사이버 보안 실시 절차 117

〈그림 3-17〉 사이버 보안 제어의 계층 118

〈그림 3-18〉 사이버 보안 평가와 타 체계와의 연계도 121

〈그림 3-19〉 주요정보통신기반시설 보호 추진체계 129

〈그림 3-20〉 리스크 매트릭스 예시 140

〈그림 3-21〉 관리적 보안 위험요소 RA 리스크 매트릭스 142

〈그림 3-22〉 기술적 보안 위험요소 RA 리스크 매트릭스 142

〈그림 3-23〉 물리적 보안 위험요소 RA 리스크 매트릭스 143

〈그림 3-24〉 설문조사 양식 150

〈그림 4-1〉 해상 사이버 보안 운영센터(싱가포르 항만청) 174

〈그림 4-2〉 블록체인 기반 거래과정 개념도 176

〈그림 4-3〉 기존거래 방식과 블록체인 방식 177

〈그림 4-4〉 국내 해운물류분야의 블록체인 시스템 도입 참여기관 179

〈그림 4-5〉 정보보호 관리체계 인증 추진 체계 181

〈그림 4-6〉 정보보호 관리체계 인증심사 절차 185

〈그림 4-7〉 한국선급 사이버 보안 인증 절차 187

〈그림 5-1〉 사이버 시큐리티 인력양성 방안(제7차 정보통신전략위원회) 196

〈그림 5-2〉 미국의 단계별ㆍ수준별 사이버 보안 교육과정 199

이용현황보기

해상 사이버 보안체계 강화방안 연구 = A study on strengthening cybersecurity system in the maritime sector 이용현황 표 - 등록번호, 청구기호, 권별정보, 자료실, 이용여부로 구성 되어있습니다.
등록번호 청구기호 권별정보 자료실 이용여부
0002643967 005.8 -20-19 서울관 서고(열람신청 후 1층 대출대) 이용가능
0002643968 005.8 -20-19 서울관 서고(열람신청 후 1층 대출대) 이용가능