디지털혁신

방글라데시 사이버보안 2020: 위협 현황과 보안 산업 성장

방글라데시 사이버보안 2020 개요

방글라데시는 2016년 중앙은행 SWIFT 해킹 사건($81M 피해)을 계기로 사이버보안에 대한 국가적 관심이 크게 높아졌다. 2020년 현재 국가 사이버보안 전략 수립, CERT(BGD e-GOV CIRT) 운영, 디지털보안법(DSA) 시행 등 제도적 기반이 마련되었으나, 기업·기관의 보안 역량은 여전히 초기 수준이다.

사이버보안 시장은 약 $45M 규모로 연 30% 성장하여 2025년 $170M 달성이 전망된다. MFS(모바일 금융 서비스) 확산으로 금융 사기가 급증했으며, 봉제 공장 OT 보안, 정부 기관 보안 역량 강화, 데이터 보호법 제정이 시급한 과제다. 한국 KISA·안랩·S2W 등이 ODA 연계 및 기술 수출 기회를 모색하고 있다.

$45M
보안 시장
2020년 추정
50,000+건/년
사이버 공격
신고 기준
BGD e-GOV CIRT
CERT
2016년 설립
연 30%
성장률
2020~2025 전망
$170M
2025 목표
3.8배 성장
$81M
SWIFT 피해
2016년 해킹 사건
은행 15개
ISO 27001
전체 60개 중 25%
300명
보안 인력 부족
정부 기관 추가 필요

사이버 위협 현황 분석

방글라데시는 금융 사기, 랜섬웨어, DDoS 공격, 피싱이 주요 위협이다. 특히 MFS (모바일 금융 서비스) 확산으로 모바일 금융 사기가 급증했으며, 봉제 공장의 산업제어 시스템(ICS) 보안도 새로운 과제로 부상했다. 국가 단위 APT 공격도 2020년부터 증가 추세를 보이고 있다.

주요 사이버 위협 유형별 현황 (2020)
위협건수/년주요 대상피해 규모추세한국 솔루션
금융 사기15,000+건MFS·온라인뱅킹$50M+급증 ↑↑안랩·이글루시큐리티
랜섬웨어3,000+건기업·병원$10M+증가 ↑AhnLab V3·이스트시큐리티
피싱20,000+건개인·기업$20M+증가 ↑S2W·지니언스
DDoS500+건정부·금융서비스 중단보합 →아카마이·SKB 협력
ICS 공격100+건봉제·전력생산 중단신규 ↑노르마·펜타시큐리티

국가 사이버보안 전략과 법제도

정부는 2014년 ICT법 개정, 2018년 디지털보안법(DSA), 2020년 국가 사이버보안 전략을 통해 법적·제도적 기반을 마련했다. BGD e-GOV CIRT가 국가 CERT로서 위협 모니터링, 사고 대응, 역량 강화를 총괄하며, 2025년까지 사이버보안 역량을 아세안 수준으로 끌어올리는 것이 목표다.

법제도 현황
디지털보안법2018년 시행, 사이버범죄 처벌 강화
ICT법2006년 제정, 2013년 개정 — 전자범죄 규정
데이터보호법2021년 제정 예정, 개인정보 보호 기준 수립
전자거래법2006년 제정 — 전자서명·인증 법적 효력
국가 사이버전략2020년 수립, 5개년 로드맵 확정
기관·인프라
BGD e-GOV CIRT국가 CERT, 24/7 운영, 50+명 전문 인력
NTMC통신 모니터링 센터, 네트워크 위협 탐지
사이버범죄수사대경찰청 소속, 금융 사기·APT 수사
BTRC통신 규제·보안 감독, ISP 보안 기준 집행
SOC 구축2020~2025 국가 SOC 구축 예산 $10M

산업별 보안 수준과 과제

금융 부문이 가장 높은 보안 수준을 갖추고 있으나 글로벌 기준에는 미달한다. 봉제·제조업은 OT(운영기술) 보안이 거의 전무하며, 정부기관의 보안 인력도 절대 부족하다. 각 산업별 맞춤형 보안 솔루션과 인력 양성이 시급하다.

01
금융 보안 강화
중앙은행 SWIFT 강화 완료, ISO 27001 인증 은행 15개(전체 60개 중 25%). MFS 사기 대응을 위한 실시간 이상거래탐지(FDS) AI 도입이 확대되고 있으며, 2025년까지 전체 은행 ISO 27001 취득이 목표다.
02
OT·ICS 보안 구축
봉제·제조업 OT 보안이 거의 전무한 상태다. SCADA·PLC 보호 시급, 글로벌 바이어 보안 감사(H&M·Walmart) 대비 필요. 한국 OT 보안 솔루션 수출 기회로 2020~2025년 $10M+ 시장이 형성된다.
03
정부 기관 역량 강화
BGD CIRT 운영 시작, 전체 공무원 보안 교육률 5%, 인력 300명 부족. KISA 연계 ODA 프로그램으로 한국형 국가 CERT 모델을 이식하면 5년간 $5M+ 기술 협력 계약이 가능하다.
04
통신·인터넷 보안
ISP·통신사의 DDoS 방어가 기본 수준에 머물고 있다. BGP 보안·DNS 보호 미비, Anycast 네트워크 구축 필요. Grameenphone·Robi의 보안 투자 확대에 한국 솔루션 공급 기회가 있다.
05
데이터 보호 규제 대응
2021년 데이터 보호법 제정 예정으로 기업의 컴플라이언스 수요가 증가한다. GDPR 수준의 개인정보 보호 체계 구축을 위한 컨설팅·솔루션 수요로 $3M+ 시장이 형성될 전망이다.

한국 사이버보안 기업 협력 기회

한국 사이버보안 기업 방글라데시 진출 분야별 분석
분야수요한국 기업·기관협력 형태기대 수익
금융 보안MFS·뱅킹 보호S2W·안랩·이글루시큐리티솔루션 수출+현지화$5M
OT/ICS 보안봉제·전력 시설노르마·펜타시큐리티기술 이전·컨설팅$3M
인력 양성CERT·보안 전문가KISA·한국인터넷진흥원ODA 연수·교육$2M
보안 인증ISO 27001 컨설팅BSI Korea·DNV컨설팅+감사$1M
국가 SOCBGD CIRT 지원코리아쉴더스·NSHCODA+상업화$4M
방글라데시 사이버보안 역량 구축 4단계
위협 분석
금융·OT·정부 위협 현황 파악, 취약점 진단
전략 수립
국가·산업별 사이버보안 로드맵, 우선순위 결정
인프라 구축
SOC·CERT 강화, 교육 프로그램, 법제도 정비
지속 운영
위협 인텔리전스 공유, 한-방 CERT 협력 MOU
단기 진출 전략 (2020~2022)
최우선 분야금융 보안 — SWIFT·MFS FDS 즉각 수요
ODA 활용KISA 연계 BGD CIRT 인력 양성 프로그램
파트너Bangladesh Bank·BGD CIRT·BTRC 협력
진입 경로KOICA ODA → 파일럿 → 상업 계약
투자 규모$200K ODA → 성과 후 $1M+ 상업화
장기 성장 전략 (2023~2025)
OT 보안봉제·전력 ICS 보안 플랫폼 — $10M+ 시장
국가 SOC한국형 SOC 모델 수출, 운영 위탁 계약
인증 사업ISO 27001 컨설팅 전문 기관 설립
데이터 보호데이터 보호법 컴플라이언스 솔루션 공급
목표 수익$170M 시장 10% 점유 → $17M/년
남아시아 국가별 사이버보안 역량 비교 (2020)
국가시장 규모CERT 운영주요 위협한국 협력 적합도
방글라데시$45M2016년 설립금융사기·랜섬웨어★★★★☆
인도$2.5BCERT-In (성숙)APT·공급망★★★☆☆
스리랑카$20M2012년 설립피싱·금융사기★★★★☆
파키스탄$30M2014년 설립금융·정부 공격★★★☆☆
네팔$5M초기 단계피싱·사기★★☆☆☆
방글라데시 블록체인 적용 2020블록체인 보안 활용과 금융 DLT
방글라데시 클라우드 컴퓨팅 2020클라우드 보안 과제와 데이터센터
방글라데시 핀테크 혁신 2020MFS 보안 위협과 금융 사기 대응
방글라데시 AI 도입 2020AI 기반 사이버 위협 탐지와 보안 자동화
KSP ODA 수원국 가이드라인방글라데시 사이버보안 역량 강화를 위한 ODA·KSP 활용 전략
사이버보안정보보호해킹2020보안산업
방글라데시 사이버보안 2020: 위협 현황과 보안 산업 성장 | Dhaka Trade Portal