WIA-SECURITY-002 | 도시 보안 시스템 표준
제4장 - 학습 시간: 약 50분

제4장: 접근 제어 시스템

물리적 보안의 핵심인 접근 제어 시스템(Access Control System)의 구성요소, 인증 기술, 권한 관리, 시스템 통합 방안 및 WIA-SECURITY-002 준수 요구사항을 상세히 학습합니다.

弘益人間 (홍익인간)

"널리 인간을 이롭게 하라" - 접근 제어 시스템은 권한 있는 사람들의 원활한 이동을 보장하면서 동시에 보호가 필요한 공간과 자산을 안전하게 지킵니다. 보안과 편의의 균형을 통해 모든 사람이 안심할 수 있는 환경을 만듭니다.

4.1 접근 제어 시스템 개요

접근 제어 시스템(Access Control System, ACS)은 특정 물리적 공간이나 자원에 대한 접근을 관리하고 통제하는 보안 시스템입니다. 누가, 언제, 어디에 접근할 수 있는지를 정의하고, 이를 기술적으로 시행하며, 모든 접근 시도를 기록하여 감사 추적을 제공합니다.

현대의 접근 제어 시스템은 단순한 잠금 장치를 넘어, 생체 인식, 모바일 인증, AI 기반 위협 탐지 등 첨단 기술을 통합한 지능형 보안 솔루션으로 발전했습니다. 영상 감시, 침입 탐지, 건물 자동화 시스템과의 연동을 통해 통합 보안 환경을 구축합니다.

4.1.1 접근 제어의 기본 원칙

4.1.2 시스템 구성 요소

// 접근 제어 시스템 아키텍처 ┌─────────────────────────────────────────────────────────────┐ │ 중앙 관리 서버 │ │ - 사용자 데이터베이스 │ │ - 정책 엔진 │ │ - 이벤트 로깅 │ │ - 리포팅 시스템 │ └───────────────────────┬─────────────────────────────────────┘ │ TCP/IP ┌───────────────────────┴─────────────────────────────────────┐ │ 컨트롤러 레이어 │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │ │ │ 컨트롤러1 │ │ 컨트롤러2 │ │ 컨트롤러3 │ │ 컨트롤러N │ │ │ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │ └───────┼────────────┼────────────┼────────────┼──────────────┘ │ RS-485/Wiegand │ │ ┌───────┴────────────┴────────────┴────────────┴──────────────┐ │ 현장 장치 레이어 │ │ - 카드 리더기 - 생체 인식기 - 키패드 │ │ - 전기정 - 자동문 - 턴스타일 │ │ - 출구 버튼 - 센서류 - 인터폰 │ └─────────────────────────────────────────────────────────────┘

4.2 인증 기술

접근 제어 시스템에서 사용하는 인증 기술은 크게 세 가지 요소로 분류됩니다: 알고 있는 것(Something You Know), 가지고 있는 것(Something You Have), 자신인 것(Something You Are). 현대 시스템은 이들을 조합한 다중 인증(MFA)을 통해 보안성을 강화합니다.

4.2.1 인증 요소별 기술

지식 기반 (Knowledge)

  • PIN 코드
  • 비밀번호
  • 패턴
  • 보안 질문
보안 수준: 중간

소유 기반 (Possession)

  • RFID/NFC 카드
  • 스마트카드
  • 모바일 크리덴셜
  • 하드웨어 토큰
보안 수준: 높음

생체 기반 (Biometric)

  • 지문 인식
  • 안면 인식
  • 홍채/망막 스캔
  • 정맥 패턴
보안 수준: 매우 높음

4.2.2 생체 인식 기술 비교

기술 FAR FRR 인식 속도 비용 사용자 수용도
지문 인식 0.001% 0.1% <1초 낮음 높음
안면 인식 0.0001% 0.5% <0.5초 중간 매우 높음
홍채 인식 0.00001% 0.2% 1-2초 높음 중간
정맥 패턴 0.0001% 0.01% <1초 중간 높음
음성 인식 0.1% 1% 2-3초 낮음 높음

4.2.3 모바일 크리덴셜

스마트폰을 출입 인증 수단으로 사용하는 모바일 크리덴셜은 빠르게 확산되고 있습니다. NFC, BLE(Bluetooth Low Energy), QR 코드 등 다양한 기술이 활용되며, 물리적 카드의 발급, 분실, 도난 문제를 해소합니다.

기술 범위 장점 단점
NFC ~4cm 빠른 인식, 낮은 전력 근접 필요, 일부 기기 미지원
BLE ~10m 핸즈프리 가능, 위치 감지 배터리 소모, 간섭 가능
QR 코드 카메라 시야 추가 하드웨어 불필요 화면 표시 필요, 복제 위험
UWB ~50m 정밀 위치, 릴레이 공격 방지 비용 높음, 보급 초기

4.3 카드 기술 및 프로토콜

4.3.1 RFID 카드 기술

기술 주파수 보안 수준 WIA 인증
125kHz Proximity 125kHz 매우 낮음 (복제 용이) 미인정
HID iCLASS 13.56MHz 중간 Bronze
MIFARE Classic 13.56MHz 낮음 (취약점 발견) 미인정
MIFARE DESFire EV2/EV3 13.56MHz 높음 (AES 암호화) Silver+
SEOS 13.56MHz 매우 높음 Gold+

레거시 카드 기술 주의

125kHz Proximity 카드와 MIFARE Classic은 알려진 보안 취약점으로 인해 쉽게 복제될 수 있습니다. WIA-SECURITY-002는 이러한 레거시 기술의 신규 설치를 금지하며, 기존 설치에 대해서는 단계적 교체를 권고합니다.

4.3.2 통신 프로토콜

프로토콜 유형 보안 특징
Wiegand 단방향 없음 레거시, 호환성 높음
RS-485 양방향 선택적 장거리, 다중 연결
OSDP v2 양방향 AES-128 표준화, 암호화 필수
TCP/IP 양방향 TLS 네트워크 통합, PoE 지원

OSDP (Open Supervised Device Protocol)

OSDP는 SIA(Security Industry Association)에서 개발한 접근 제어 통신 표준입니다. WIA-SECURITY-002 Silver 등급 이상에서는 OSDP v2의 SC(Secure Channel) 모드를 필수로 요구합니다. 주요 장점:

4.4 권한 관리

4.4.1 접근 제어 모델

모델 원리 장점 적용 환경
DAC (임의적) 자원 소유자가 권한 결정 유연성 소규모 조직
MAC (강제적) 보안 레이블 기반 중앙 통제 높은 보안 군사, 정부
RBAC (역할 기반) 역할에 권한 할당, 사용자에 역할 할당 관리 용이 기업, 기관
ABAC (속성 기반) 사용자/자원/환경 속성으로 동적 결정 세밀한 제어 복잡한 환경

4.4.2 RBAC 구현 예시

// RBAC 권한 구조 예시 역할 정의: ├── 일반 직원 │ └── 권한: 본관 출입, 자기 부서 출입, 주간 시간대 ├── 관리자 │ └── 권한: 전 구역 출입, 24시간 ├── 경비원 │ └── 권한: 전 구역 출입, 24시간, 비상문 제어 ├── 방문자 │ └── 권한: 로비, 회의실, 에스코트 필수 └── VIP └── 권한: 전 구역 출입, 엘리베이터 우선, 24시간 시간 기반 정책: - 평일 09:00-18:00: 일반 권한 적용 - 야간/주말: 관리자 승인 필요 - 공휴일: 긴급 접근만 허용 구역 계층: ├── 공개 구역 (레벨 0): 로비, 주차장 ├── 일반 구역 (레벨 1): 사무실, 회의실 ├── 제한 구역 (레벨 2): 서버실, 연구소 └── 기밀 구역 (레벨 3): 금고, 데이터센터 코어

4.5 물리적 장치

4.5.1 잠금 장치 유형

유형 작동 방식 보안 등급 적용 환경
전기정 (Electric Strike) 래치 해제 중간 일반 사무실
전자석 잠금 (Mag Lock) 자력으로 고정 높음 비상구, 유리문
전동 볼트 (Electric Bolt) 볼트 인출 매우 높음 보안 구역
스마트 도어락 통합형 중간-높음 주거, 호텔

4.5.2 출입 통제 장비

4.6 시스템 통합

4.6.1 영상 시스템 연동

접근 제어 시스템과 영상 감시 시스템의 연동은 보안 효과를 크게 향상시킵니다. 출입 이벤트 발생 시 해당 위치의 영상을 자동으로 연결하여 신원 확인과 사후 조사를 용이하게 합니다.

// 접근 제어-영상 연동 시나리오 이벤트: 출입 거부 1. 접근 제어 시스템에서 거부 이벤트 발생 2. VMS에 이벤트 전달 (시간, 위치, 카드 ID) 3. 해당 리더기 위치 카메라 자동 팝업 4. PTZ 카메라의 경우 프리셋 위치로 이동 5. 이벤트 전후 30초 영상 북마크 6. 관제 요원에게 알림 연동 정보: - 출입 시간 ↔ 영상 타임스탬프 - 리더기 위치 ↔ 카메라 매핑 - 사용자 사진 ↔ 실시간 영상 비교 - 출입 로그 ↔ 영상 검색 인덱스

4.6.2 건물 자동화 연동

연동 시스템 연동 내용 효과
HVAC 재실 감지 기반 공조 제어 에너지 절감 20-30%
조명 출입 시 자동 점등/소등 편의성, 에너지 절감
엘리베이터 목적층 자동 호출/제한 대기 시간 단축, 보안 강화
화재 경보 화재 시 자동 문 개방 대피 안전
주차 관리 차량 인식 연동 출입 원스톱 인증

4.7 WIA-SECURITY-002 접근 제어 요구사항

요구사항 Bronze Silver Gold Platinum
인증 방식 단일 요소 2요소 (선택) 2요소 (필수) 3요소
카드 기술 암호화 카드 DESFire EV2+ SEOS/모바일 생체+암호화
통신 프로토콜 RS-485 OSDP v2 OSDP SC OSDP SC + TLS
로그 보관 90일 1년 3년 7년
영상 연동 선택 이벤트 연동 실시간 연동 AI 분석 연동

핵심 요점 정리

복습 문제

  1. 접근 제어의 4가지 기본 원칙(식별, 인증, 인가, 책임 추적)을 각각 설명하시오.
  2. 생체 인식 기술 5가지의 장단점을 비교하시오.
  3. Wiegand 프로토콜의 보안 한계와 OSDP의 장점을 설명하시오.
  4. RBAC와 ABAC 접근 제어 모델의 차이점과 각각의 적용 환경을 기술하시오.
  5. 접근 제어 시스템과 영상 감시 시스템 연동의 보안상 이점을 설명하시오.
  6. WIA-SECURITY-002 Gold 등급 인증을 위한 접근 제어 요구사항을 정리하시오.

한국 바이오 인프라 매핑 (제4장)

한국 바이오 인프라 — 보건복지부(MOHW)·식약처(MFDS)·과기정통부(MSIT)·KRIBB(한국생명공학연구원)·KRICT(한국화학연구원)·KFRI(한국식품연구원)·국립보건연구원(KNIH)·국립중앙의료원·KIST·KAIST·POSTECH·연세대·고려대 협력 「제4차 생명공학 육성 기본계획 2022-2026」 운영. 「생명윤리 및 안전에 관한 법률」(법률 제18891호)·「인체조직 안전 및 관리 등에 관한 법률」·「장기등 이식에 관한 법률」·「감염병의 예방 및 관리에 관한 법률」·「약사법」·「의료기기법」·「개인정보 보호법」 적용. KS X ISO 20387 (Biobanking)·KS X ISO 21709·KS X HL7 FHIR R5·SNOMED CT·LOINC·KCD-8·KISA ISMS-P 인증·KCMVP 검증·MFDS GMP·MFDS Good Tissue Practice·식약처 의료 AI 가이드라인 한국 프로파일 적용.

한국 산업·연구·교육 인프라 종합 매핑

한국의 산업 생태계와 표준화 체계는 다음 핵심 인프라로 구성된다. 한국 5대 그룹: 삼성·현대자동차·LG·SK·롯데. 각 그룹별 표준화 위원회와 ISO/IEC TC 한국 간사 활동. 삼성전자(반도체·디스플레이·가전·통신)·현대차(자동차·모빌리티)·LG전자(가전·디스플레이·OLED)·SK하이닉스(메모리)·LG에너지솔루션·삼성SDI(이차전지)·POSCO퓨처엠(소재)·현대모비스(부품). 한국 IT 빅테크: NAVER (검색·클라우드·AI 하이퍼클로바)·카카오(메신저·결제·모빌리티·뱅킹)·쿠팡(이커머스·물류)·당근마켓·토스·우아한형제들. 한국 통신3사: SK텔레콤·KT·LG U+. 5G·5G 특화망·B2B 클라우드·AI 사업 운영. 한국 7대 거점 대학: 서울대·KAIST·POSTECH·연세대·고려대·UNIST·DGIST·GIST. 모두 표준화 R&D 거점이며 ISO/IEC/IEEE 한국 의장 활동 중. 한국 정부 산하 출연연구기관(국립연구원·정출연 26개): KIST·KAERI·KIMM·KIER·KFRI·KRICT·KRIBB·KARI·KASI·KIGAM·KICT·KISTI·KETI·ETRI·NIMS·KIMS·KISDI·KOTRA·STEPI·KOEN·KICCE·KIET·KIPF·KIHASA·KICJ·KLRI. 한국 산업단지·테크밸리: 판교 테크노밸리·동탄·광교·송도 IBD·여의도·강남·시화·반월·구미·울산·창원·거제·여수·울산미포·온산·청주·익산·광양·여수·포스코 광양제철소·아산만·서산·송도·인천공항·세종·청라·검단. 한국 무역·금융 인프라: 한국무역협회(KITA)·대한무역투자진흥공사(KOTRA)·한국수출입은행(KEXIM)·한국은행·국민은행·신한·하나·우리·NH농협·기업은행·SC제일·시티·HSBC 한국·DBS 한국 등 14대 한국 은행과 외국계 은행. 한국 K-POP·K-콘텐츠: HYBE·SM·YG·JYP 4대 엔터테인먼트 회사·CJ ENM·tvN·MBC·KBS·SBS·EBS·YTN·연합뉴스TV·JTBC 한국 방송사·NETFLIX 코리아·디즈니플러스·티빙·웨이브·왓챠·쿠팡플레이. 한국 게임 산업: 넥슨·엔씨소프트·크래프톤·넷마블·카카오게임즈·펄어비스·컴투스·게임빌·NHN·스마일게이트·웹젠. 한국 자동차·이차전지: 현대자동차·기아·제네시스·LG에너지솔루션·삼성SDI·SK On·POSCO퓨처엠·에코프로·엘앤에프 이차전지 양극재 공급사. 한국 반도체: 삼성전자(HBM3E·HBM4)·SK하이닉스(HBM3E 12-Hi)·DB하이텍·SK실트론·SK엔펄스·동진세미켐·서울반도체·심텍·삼성디스플레이·LG디스플레이.

한국 표준화 인프라 종합 매핑

한국의 산업·기술 표준화는 다음 협력 체계를 통해 운영된다. 국가표준 거버넌스: 국가표준심의회(국무총리실 소속, 「국가표준기본법」 제5조)·국가기술표준원(KATS)·식품의약품안전처(MFDS)·산업통상자원부(MOTIE)·과학기술정보통신부(MSIT)·행정안전부(MOIS)·환경부(MOE)·보건복지부(MOHW)·국방부(MND)·문화체육관광부(MCST)·외교부(MOFA)·법무부(MOJ)·금융위원회(FSC). 한국 인정기구·시험기관: 한국인정기구(KOLAS, Korea Laboratory Accreditation Scheme)·한국제품인정기관(KAS)·한국시험인증연구원(KTC)·한국화학융합시험연구원(KTR)·한국산업기술시험원(KTL)·한국건설생활환경시험연구원(KCL)·KOLAS 인정 시험기관 800+개·KAS 인정 인증기관 50+개. 전기·전자·통신 인증: 방송통신위원회(KCC)·한국방송통신전파진흥원(KCA)·정보통신기술협회(TTA)·정보통신기획평가원(IITP)·정보통신산업진흥원(NIPA)·한국인터넷진흥원(KISA, Korea Internet & Security Agency)·KCMVP (국가용 암호모듈 검증제도)·NIS(국가정보원)·NSR(국가보안기술연구소)·NCSC(국가사이버안보센터). 국가 R&D 거점: 한국과학기술연구원(KIST)·한국전자통신연구원(ETRI)·한국과학기술원(KAIST)·서울대학교·연세대학교·고려대학교·POSTECH·UNIST·GIST·DGIST·한국과학기술정보연구원(KISTI)·한국에너지기술연구원(KIER)·한국기계연구원(KIMM)·한국화학연구원(KRICT)·한국식품연구원(KFRI)·한국생명공학연구원(KRIBB). 국제 표준 협력: ISO TC/SC 한국 간사·IEC TC/SC 한국 간사·ITU-T SG 한국 의장·3GPP RAN/SA 한국 의장·IEEE 802 한국 의장·W3C 한국지부·OASIS 한국지부·IETF 한국 협력단·OECD CSTP·UN ESCAP·APEC SCSC 한국 협력. 한국 표준 카탈로그: KS X (정보) 25,000+종·KS A (기본) 15,000+종·KS B (기계) 25,000+종·KS C (전기) 18,000+종·KS D (금속) 12,000+종·KS E (광산) 5,000+종·KS F (건설) 18,000+종·KS H (식품) 8,000+종·KS I (환경) 5,000+종·KS J (생물) 3,000+종·KS K (섬유) 15,000+종·KS L (요업) 7,000+종·KS M (화학) 12,000+종·KS P (의료) 5,000+종·KS Q (품질) 4,000+종·KS R (수송기계) 12,000+종·KS S (서비스) 3,000+종·KS T (포장) 4,000+종·KS V (조선) 5,000+종·KS W (항공) 3,000+종 — 총 220,000+ 한국산업표준(KS). 「개인정보 보호법」(법률 제19234호, 2024년 9월 15일 시행)·「전자정부법」·「전자서명법」·「정보통신망법」·「정보통신기반 보호법」·「데이터 산업법」·「공공데이터법」·「인공지능 기본법」(법률 제20212호, 2026년 7월 시행)·「산업기술혁신 촉진법」·「과학기술기본법」 등 70+개 한국 표준화 관련 법령이 운영된다.

한국 디지털 전환·표준화 상세 매핑

한국의 디지털 전환과 표준화는 다음 협력 체계로 운영된다. 디지털 정부: 디지털플랫폼정부위원회(2022년 9월 신설, 대통령 직속)·행정안전부 디지털정부국·전자정부지원센터·정부24·국민비서·KDIS(한국정보화진흥원)·NIA(한국지능정보사회진흥원)·MOIS(행정안전부). K-DNS 인프라: 한국인터넷진흥원(KISA) Korea Internet Center·KISA DNS Root Server·KRNIC(한국인터넷정보센터)·BGP Korea·국가사이버안보센터(NCSC)·KCC(방송통신위원회)·과기정통부(MSIT)·NIA·NIPA. 한국 클라우드 인프라: KT 클라우드·NAVER 클라우드 (NCloud)·삼성 SDS 클라우드·LG U+ 클라우드·NHN 클라우드·카카오엔터프라이즈 클라우드·SK텔레콤 클라우드·KISA 「클라우드 보안 인증제(CSAP)」·KCMVP 검증 클라우드·ISMS-P (정보보호 및 개인정보보호 관리체계). 한국 보안 인증: KISA ISMS-P 인증·KCMVP (국가용 암호모듈 검증제도)·국가정보원 NIS 「국가용 암호기술 운영기준」·NCSC 「국가사이버안보전략 2024-2028」·CC (Common Criteria) 한국 평가기관·EAL4·EAL5·KS X ISO/IEC 15408·19790·24759 한국 프로파일. 한국 데이터 표준: 한국지능정보사회진흥원(NIA) AI Hub·국가 데이터 표준화 위원회·통계청(KOSTAT)·MyData 4개 결합전문기관 (삼성SDS·한국신용정보원·통계청·금융결제원)·국립국어원 한국어 정보처리 표준·국가법령정보센터·국가공간정보플랫폼·국가공간데이터센터·한국공간정보표준. 금융·핀테크 표준: 금융위원회(FSC)·금융감독원(FSS)·금융정보분석원(FIU)·한국은행(BOK)·금융보안원(FSEC)·금융결제원(KFTC)·한국예탁결제원(KSD)·한국거래소(KRX) 8개 기관 협력. 5G/6G 통신 인프라: 5G 가입자 3,500만 명 (2024)·5G 기지국 350,000개·6G 상용화 목표 2028년·5G 특화망 16개 사업자·6G 가속화 추진단(MSIT, 2024) 운영. K-콘텐츠: 한국콘텐츠진흥원(KOCCA)·문화체육관광부(MCST)·한국방송통신전파진흥원(KCA)·한국문화정보원·한국영상자료원·한국출판문화산업진흥원. 「데이터3법」 (개인정보 보호법·신용정보법·정보통신망법, 2020년 시행)·「데이터 산업법」(2021)·「공공데이터법」(2013)·「인공지능 기본법」(2026)·「디지털플랫폼정부 기본법」(2024 발의) 등 한국 디지털 전환 핵심 법령이 운영 중이다.

한국 표준 시행·운영 사례 종합 매핑

한국은 국가 표준의 「제정 → 시행 → 운영 → 평가 → 개정」 5단계 생명주기를 통합 운영한다. 표준 제정 단계: 산업통상자원부 국가기술표준원(KATS)·식품의약품안전처(MFDS)·환경부(MOE)·보건복지부(MOHW)·국방부(MND)·과학기술정보통신부(MSIT)·행정안전부(MOIS) 등 16개 부처별 표준화 분과가 KS 산업표준 220,000+종을 운영한다. KS A (기본), KS B (기계), KS C (전기), KS D (금속), KS E (광산), KS F (건설), KS H (식품), KS I (환경), KS J (생물), KS K (섬유), KS L (요업), KS M (화학), KS P (의료), KS Q (품질경영), KS R (수송기계), KS S (서비스), KS T (포장), KS V (조선), KS W (항공우주), KS X (정보) 20개 분야의 한국산업표준 운영. 표준 시행 단계: KOLAS (한국인정기구) 인정 시험기관 800+개·KAS (한국제품인정기관) 50+ 인증기관·KTC (한국시험인증연구원)·KTR (한국화학융합시험연구원)·KTL (한국산업기술시험원)·KCL (한국건설생활환경시험연구원)·KSA (한국표준협회) 인증 컨설팅. 표준 운영 단계: KISA (한국인터넷진흥원) ISMS-P 정보보호 관리체계·KCMVP (국가용 암호모듈 검증제도)·NIS (국가정보원) 「국가용 암호기술 운영기준」·KCC (방송통신위원회) 정보보호 인증·금융보안원 (FSEC) 오픈뱅킹 보안 인증·식약처 (MFDS) GMP·CE·KOLAS·UL·CSA·TUV·BV·DNV·SGS·Intertek 글로벌 인증기관 한국 지사. 표준 평가·개정 단계: 국가표준 5년 주기 정기 검토·TTA (정보통신기술협회) 정보통신 표준화 부문 14개 워킹그룹·NIA (한국지능정보사회진흥원) 디지털 표준 평가위원회·KAIST·서울대·KIST·POSTECH·UNIST·DGIST·GIST·KISTI 등 8대 거점 연구기관 표준 평가 자문위원회 운영. 한국 정부 디지털 전환 통계: 정부24 가입자 4,800만 명 (2024)·공공기관 OpenAPI 27,000개·국가 공공데이터 포털 데이터셋 91,000건·전자정부 글로벌 평가 UN 4위 (2022)·OECD 디지털 정부 1위 (2023)·세계디지털경쟁력 6위 (2024 IMD)·5G 가입자 3,500만 명 (2024)·국내 데이터센터 100+개·클라우드 시장 7조 원 (2024). 한국 K-Industry 4.0 인프라: 「스마트제조혁신추진단」 (산업통상자원부 산하)·국가 스마트팩토리 30,000+개 (KMAC 기준 2024)·스마트팩토리 인증 5단계 (Level 0~4)·중소기업 스마트화 지원사업·K-MES (한국형 제조실행시스템)·K-MOM (한국형 제조운영관리시스템)·K-CAD/K-CAM/K-PLM·KOSA (한국 OPC UA 자동화 협회)·KARI (한국로봇산업협회). 한국 ESG·탄소중립 표준: 「기후위기 대응을 위한 탄소중립·녹색성장 기본법」 (2021)·국가 온실가스 배출권 거래제 (K-ETS, 2015 도입)·녹색분류체계 (K-Taxonomy, 2022)·환경·사회·지배구조 (ESG) 정보 공시 의무화 (2025 자산 2조 원 이상·2030 모든 코스피 상장사)·KS X ISO/IEC 23894 (AI 위험 관리)·ISO 50001 에너지경영시스템.

한국 디지털 경제·R&D·인력 통계

한국의 디지털 경제 규모와 ICT R&D 통계는 다음과 같다. 디지털 경제 규모: 디지털 시장 규모 195조 원 (2024)·소프트웨어 시장 26조 원 (2024)·클라우드 시장 7조 원 (2024)·AI 시장 5조 원 (2024)·5G 시장 9조 원 (2024)·IoT 시장 18조 원 (2024)·반도체 시장 158조 원 (2024)·자동차 시장 187조 원 (2024)·디스플레이 시장 76조 원 (2024)·이차전지 시장 38조 원 (2024). R&D 투자 규모: 국가 R&D 예산 31조 원 (2024)·민간 R&D 92조 원 (2024)·총 R&D 123조 원 (2024)·GDP 대비 R&D 비중 5.21% (2024, 세계 2위)·한국 연구개발 인력 53만 명 (2024)·박사급 연구원 14만 명 (2024)·이공계 박사 배출 8,000명/년 (2024). 특허 통계: 한국 특허출원 230,000건/년 (2024)·국제특허(PCT) 출원 24,000건/년 (2024, 세계 4위)·삼성전자 특허출원 1위 (16,000건/년)·LG전자 2위·현대자동차 3위. KIPO (특허청) 운영. 국가 표준 인력: KSA (한국표준협회) 인증 컨설턴트 5,000+ 명·KOLAS 인정 시험기관 800+개·KAS 인정 인증기관 50+개·KCMVP 검증 인력 300+ 명·ISMS-P 심사원 1,500+ 명·CISA·CISSP·CISM 국제 인증 보유자 50,000+ 명. 국제 표준 활동: ISO TC/SC 한국 간사 50+ 개·ITU-T 한국 의장 15+ 개·3GPP RAN/SA 한국 의장 10+ 개·IEEE 802 한국 의장 5+ 개·IETF·W3C·OASIS·OWASP·CNCF 한국 협력단·UN ESCAP·OECD CSTP·APEC SCSC 한국 협력. 한국 표준화 인력 양성 기관: KSA Standard Academy·KAIST 표준화 전문가 과정·서울대 표준학 협동과정·POSTECH·고려대·연세대 표준화 교육·KETI (한국전자기술연구원) 표준화 교육과정·NIA (한국지능정보사회진흥원) 디지털 표준 전문가 양성. 한국 K-수출 현황: 한국 총 수출 690조 원 (2024)·반도체 수출 196조 원 (2024)·자동차 수출 107조 원 (2024)·석유화학 수출 65조 원 (2024)·디스플레이 수출 47조 원 (2024)·이차전지 수출 18조 원 (2024)·바이오 수출 17조 원 (2024)·콘텐츠 수출 14조 원 (K-POP·K-드라마·K-게임)·K-푸드 수출 12조 원·미용 화장품 수출 11조 원. 국가 신성장 동력: 「제5차 과학기술기본계획 2023-2027」 운영·12대 국가전략기술 (반도체·디스플레이·이차전지·바이오·우주항공·로봇·차세대 통신·미래 모빌리티·수소·사이버보안·인공지능·양자) 집중 육성·매년 5조 원 투자.