공개 사이버 귀인 고위험성 경고, 국제 귀속 규칙 재검토 촉구

공개 사이버 귀인 고위험성 경고, 국제 귀속 규칙 재검토 촉구

공개 사이버 귀인 고위험성 경고, 국제 귀속 규칙 재검토 촉구

사이버 공격의 공적 귀속(Public cyber attibution) 정책의 역효과가 부각되며 국가 간 갈등 증폭과 오판 위험을 피하기 위한 귀속 규칙 개편이 시급합니다.

  • 사이버 공격 귀속(attribution)은 사이버 공격을 일으킨 범인이나 배후 주체가 누구인지 찾아내는 과정을 말합니다.
  • 쉽게 말하면, 해킹이나 멀웨어 공격이 일어난 뒤에 “이 공격은 어느 나라의 국가기관인지, 어느 해커 집단의 소행인지”를 탐정처럼 추적해내는 활동입니다.
  • 미국·EU 정부의 공개 귀속 전략은 공격자 억제 효과가 미미한 반면 상대국 보복과 무고한 그룹 오인식을 유발하며 지정학적 긴장을 고조시킵니다.
  • 과거 SolarWinds·Colonial Pipeline 귀속 사례에서 30%가 부정확 판명되었고 공개로 인해 공격자가 전술을 즉시 변경하여 추적을 어렵게 합니다.
  • 전문가들은 비공개 귀인과 국제 협력 귀속 프로토콜 개발을 주장하며 유엔 사이버 범죄 조약을 기반으로 한 글로벌 규칙을 제안합니다.
  • 이번 논의는 RSAC에서 제기된 것으로 AI 딥페이크 귀인 위협까지 포함하여 미래 귀속 체계의 근본 재설계를 요구합니다.
  • 정책 당국은 귀인 기준의 투명성과 증거 공유 메커니즘을 마련해야 합니다.

공개 귀인이 전략적 함정임을 드러낸다는 점에서 주목할 필요가 있다. 단기적으로는 귀인 프로세스 감사, 중장기적으로는 국제 귀속 표준 협상이 필요하다.

출처: Dark Reading