가공데이터 · 도서자료 기계독해

4차 산업혁명에 따른 사이버 보안, 금융 혁신, 디지털 헬스케어 및 산업 구조의 변화와 대응 과제 doc_id CNTS-00118869942_43

주제 (main_topic)
4차 산업혁명에 따른 사이버 보안, 금융 혁신, 디지털 헬스케어 및 산업 구조의 변화와 대응 과제
답변 불가 (is_impossible)
True
문맥 (context)
국내 사이버위협대응 관리체계는 정부를 중심으로 공공 ․ 민간 ․ 금융 ․ 국방으로 분류하여 대응하고 있다. 정부 ․ 공공분야는 국가정보원이, 민간분야는 과학기술정보통신부, 국방분야는 국방부가 담당하고 있다. 별도로 민간의 금융분야의 경우 금융보안원에서 분리하여 관리 ․ 담당하고 있다. 한국인터넷진흥원(KISA)에서 운영하고 있는 ‘사이버위협 정보 분석 ․ 공유시스템(C-TAS: Cyber Threat Analysis & Sharing)은 민간분야에 한하여 서비스되고 있으며 그 외에 영역은 국내 안보 및 여러 가지의 이유로 사이버위협정보의 공유 및 활용이 어려운 실정이다. 국내의 사이버위협 인텔리전스 협력체계 현황을 보면, 한국인터넷진흥원은 2014년 12월부터 국내 보안 기업 안랩, 이스트소프트, 잉카인터넷, 하우리, NSHC, 빛스캔과 2016년 6월부터는 글로벌 사이버위협 인텔리전스 네트워크를 추가하여 파이어아이, 포티넷, 인텔시큐리티, 마이크로소프트, 팔로알토 네트워크, 시만텍 등 해외보안업체가 참여 ․ 운영 중으로 주로 민간 분야의 사이버위협정보 실시간 공유 및 침해사고 공동 대응과 한 해동안 발생한 보안 위협을 분석하고 내년 사이버공격 위협을 전망하고 있다. 유럽(EU)에서는 중요 인프라에 최신의 사이버 보안 대응을 구현하고(NIS Directive), 네트워크에 접속하는 기기의 보안성을 인증 ․ 확인하기 위한 사이버보안 인증프레임(Cyber-security Certification Framework)를 수립하고 있다. 단일 사이버보안 시장을 목표로 하고, 네트워크에 연결되는 기기의 인증 프레임의 도입을 검토하고 있으며, 규제가 아닌, 자발적이며, 산업계는 국제표준에 근거하는 자기 적합 선언을 하도록 할 방침이다. 또한, EU 각국의 중요 인프라 사업자(에너지, 교통, 은행, 금융 등)에게는 시큐리티 대책을 의무화하고, 보안관련 국제 표준을 따르도록 지시(NIS 지령)했다. 독일의 경우, NIS 지령에 앞서, 2015년에 IT시큐리티법을 제정해, 중요 인프라 사업자(에너지, 교통, ICTs, 교통, 금융 ․ 보험, 건강, 물, 식량)에 대해서는 사이버 보안과 관련해 최소한의 기준을 만족시키고 있는 것에 대해 정보 보안청의 증명을 얻어야하며, 2년마다 보안감사 등을 받아야 하며, 사이버 공격이라고 판단되는 사건이 발생했을 경우, 정보 보안청에 보고하도록 했다. 금융은 데이터의 경제적 활용가치가 높은 분야이지만, 우리나라에서는 2013년 주요 카드사(KB국민, 롯데, NH농협)의 개인정보 유출 사고 여파로 내부 규제가 강화되면서 데이터 활용에 많은 제약을 받게 되었다. 그 결과 금융기관들은 내부 데이터 중심의, 그러면서 고객에 대한 완벽한 이해가 부족한 상태에서의 상품(대출, 카드 등)이나 서비스(카드 추천, 오퍼제공 등)를 개발하고 있다. 그러나 해외금융기관들은 내외부 데이터를 접목하여 새로운 신용평가 시스템을 구축하거나 상품의 개발 뿐만 아니라 마케팅이나 위험관리 등에 이를 활용하여 경쟁력을 높이고 있다. 중국의 위뱅크는 위챗의 로그온 시간, 가상계좌 자산, 게임 활동 내역, 온라인 구매 내역 등을 수집, 신용도를 계산한 후 중금리 적용에 활용하였다. 최근 들어 국내 금융기관들은 빅데이터 전담조직을 구축하여 활용역량 확보에 노력하고 있으며, 특히 Mydata 사업을 계기로 데이터 기반 혁신사업도 가능할 것으로 보고 있다. 금융기관들은 금융 수요에 대응한 소비자 맞춤형 상품이 아니라 천편일률적인 금융상품을 제공하였다. 즉, 상품이나 서비스의 차별화를 통해 경쟁하기보다 유통과정에서의 판매 경쟁만이 치열하게 이루어졌다. 이를 금융기관별로 보면, 이자 이익이 대부분을 차지하는 은행의 경우 금리 상승기 또는 하락기에 따라 이자 이익 증감이 전체 수익을 좌우한다. 2018년 우리나라 은행의 총이익 45조 8,000억 원 중 비이자 이익은 전체의 12%에 해당하는 5조 5,000억 원으로, 글로벌 은행에 비해 아직 저조한 수준이다. 참고로, RBC, TD Bank, Wells Fargo 등 글로벌 은행의 경우 비이자 이익이 전체의 40~50%에 달하고 있다. 자본시장은 혁신자본의 공급과 기업의 구조개편을 지원하는 투자은행(IB)의 역할보다 단순히 증권 거래중개 중심의 영업을 영위하고 있다. 특히, 기업의 자금조달이나 투자자들의 투자 수요가 다양화되면서 주식, 채권, 대출 등 금융상품의 융합을 통한 서비스의 제공이 투자은행의 역할로 대두되고 있으나 여전히 증권을 매개로 한 중개업무에 편중되어 있다. 기술과의 결합으로 금융시장에서 다양하게 나타나는 비즈니스모델은 금융소비자나 금융제공자에게 대체로 긍정적인 효과를 주지만, 이러한 혁신으로 인해 일부 계층은 소외되기도 한다. 새로운 서비스의 이용이나 기존 일자리 시장에서의 퇴출 등이 그러한 예일 것이다. 앞에서도 언급하였지만, 빅데이터 및 인공지능 또는 스마트기기 등을 활용한 비즈니스모델의 등장과 함께 금융기관들은 대면 거래에서 비대면 거래로 거래의 방식이 전환되면서 지점의 수도 줄어들었다. 인터넷뱅킹이나 페이팔(Paypal), 알리페이(Alipay) 또는 위쳇페이 등 모바일을 활용한 서비스들이 이러한 혁신을 유도하고 있다. 그러나 이러한 변화에 신속하게 대응하지 못하는 계층, 예를 들어 50대나 60대 중장년층은 이의 이용률이 매우 부진한 것으로 나타난다. 모바일 금융서비스 이용행태를 조사한 한국은행 보고서(2018)에서는 모바일뱅킹이나 모바일지급을 이용하는 50대(33.5%, 8.5%)와 60대(5.5%, 2.1%)는 적은 것으로 나타나며, 모바일 서비스를 이용하지 않는 이유로 인터넷의 사용 미숙을 들고 있다. 또한 정밀의료 시대에는 디지털 헬스케어를 통해 소비자가 주도권을 가지고 의사결정을 하고, 정보의 비대칭성이 해소되며 조기진단을 통한 예방이 가능해진다. 즉, 외부 기관에 산재되어 있는 의료정보와 유전자 정보, 다양한 웨어러블 장치들을 통해 수집되는 라이프로그 정보를 통합적으로 활용할 수 있는 플랫폼을 활용함으로써 자신의 건강정보에 대한 결정권이 향상되고 상시적 모니터링과 원격의료를 통해 시간과 장소에 구애받지 않는 보다 능동적이고 참여적인 건강관리도 가능해질 것이다. 유전체 기술이 발전함에 따라 표적 항암제, 유전자 치료, 세포 치료 등 바이오 융합 혁신기술을 통해 희귀 ․ 난치병의 치료 가능성도 높아질 것이다. 특히, 손상된 인체 세포와 조직, 장기를 대체하거나 재생함으로써 정상 기능을 복원하거나 새로 만들어내는 기술인 재생의료와 세포치료제, 유전자치료제 등 바이오의약품 개발 기술이 발전하여 그동안 질병의 보존적 치료에서 머물렀던 의료기술을 획기적으로 개선하여 손상된 조직과 장기를 치료하고 대체하거나 재생시켜 인체기능을 복원함으로써 질환의 근본적 치료가 가능해 질 것이다. 빅데이터와 AI가 바이오헬스 분야에도 활발하게 활용되어 효과성과 효율성이 더욱 향상될 것이다. 4차 산업혁명이라는 큰 변화의 물결 속에 산업간 융합(convergence)과 연결성이 강화되고 스마트화, 플랫폼화가 빠르게 진전되면서 기존의 제품과 서비스, 비즈니스 모델의 형태와 한계를 뛰어넘는 새로운 시장이 속속 등장하고 있다. 이러한 변화에 따라 과거 제조업 중심의 산업구조에서 강조되던 수직적 가치사슬 관계와 규모의 경제의 중요성은 감소한 반면, 새로운 기술의 빠른 적용과 유연한 대응, 창의적인 비즈니스 모델의 즉각적인 실행이 가능한 스타트업의 중요성이 날로 커지고 있다. 4차 산업혁명을 대표하는 국내외 혁신 스타트업의 사례에서 살펴볼 수 있듯이 산업과 기업의 핵심 경쟁력은 이제 규모, 크기와 같은 기존의 물리적 생산요소에서 지식과 지능, 속도로 변화하고 있다. 이러한 점에서 기존의 대응방식으로는 4차 산업혁명과 같은 큰 변화에 빠른 대처가 어렵다.
지시문 (instruction)
유럽(EU)의 사이버보안 인증프레임(Cyber-security Certification Framework) 도입 목적과 관련하여, 산업계가 준수해야 하는 국제 표준의 구체적인 명칭은 무엇인지 기술하시오.
질문 (question)
유럽(EU)의 사이버보안 인증프레임(Cyber-security Certification Framework) 도입 목적과 관련하여, 산업계가 준수해야 하는 국제 표준의 구체적인 명칭은 무엇인지 기술하시오.
추론 과정 (compact_reasoning)
  1. 1과제 해석task_interpretation

    질문은 유럽(EU)의 사이버보안 인증프레임 도입과 관련하여 산업계가 따라야 하는 '국제 표준의 구체적인 명칭'을 찾는 것이다.

  2. 2정보 추출information_extraction

    문맥에서 유럽(EU)의 사이버보안 인증프레임 및 산업계의 대응 방식에 관한 정보를 추출한다.

    • 네트워크에 접속하는 기기의 보안성을 인증 ․ 확인하기 위한 사이버보안 인증프레임(Cyber-security Certification Framework)를 수립하고 있다.
    • 산업계는 국제표준에 근거하는 자기 적합 선언을 하도록 할 방침이다.
    • 보안관련 국제 표준을 따르도록 지시(NIS 지령)했다.
  3. 3근거 선택evidence_selection

    문맥에는 산업계가 '국제 표준'에 근거해야 한다는 사실과 'NIS 지령'에 따라 보안 관련 국제 표준을 따르라는 지시가 명시되어 있으나, 그 '국제 표준' 자체가 무엇인지에 대한 구체적인 명칭(예: ISO/IEC 27001 등)은 나타나 있지 않다.

    • 산업계는 국제표준에 근거하는 자기 적합 선언을 하도록 할 방침이다.
    • 보안관련 국제 표준을 따르도록 지시(NIS 지령)했다.
  4. 4논리 통합logical_integration

    문맥을 종합하면 EU가 국제 표준에 근거한 체계를 수립하고 산업계에 이를 따르도록 지시하고 있다는 점은 알 수 있지만, 질문이 요구하는 '구체적인 국제 표준의 명칭'은 문맥 내 어디에도 존재하지 않는다.

  5. 5결론 도출conclusion_formulation

    질문에서 요구하는 핵심 정보인 '국제 표준의 구체적 명칭'은 문맥에 명시되지 않았으므로 답변이 불가능하다.

  6. 6답변 생성answer_generation

    주어진 문맥만으로는 답을 확인할 수 없다는 최종 답변을 생성한다.

최종 답변 (final_answer)
주어진 문맥만으로는 답을 확인할 수 없다.
분석 (analysis)
문맥은 유럽(EU)이 국제 표준에 근거하여 사이버보안 인증프레임을 수립하고 산업계에 보안 관련 국제 표준 준수를 지시한다는 사실을 언급하고 있다. 그러나 질문이 요구하는 구체적인 국제 표준의 명칭은 문맥에 포함되어 있지 않으므로 외부 지식 없이는 답을 결정할 수 없다.