공개 사이버 귀인 고위험성 경고, 국제 귀속 규칙 재검토 촉구
사이버 공격의 공적 귀속(Public cyber attibution) 정책의 역효과가 부각되며 국가 간 갈등 증폭과 오판 위험을 피하기 위한 귀속 규칙 개편이 시급합니다.
- 사이버 공격 귀속(attribution)은 사이버 공격을 일으킨 범인이나 배후 주체가 누구인지 찾아내는 과정을 말합니다.
- 쉽게 말하면, 해킹이나 멀웨어 공격이 일어난 뒤에 “이 공격은 어느 나라의 국가기관인지, 어느 해커 집단의 소행인지”를 탐정처럼 추적해내는 활동입니다.
- 미국·EU 정부의 공개 귀속 전략은 공격자 억제 효과가 미미한 반면 상대국 보복과 무고한 그룹 오인식을 유발하며 지정학적 긴장을 고조시킵니다.
- 과거 SolarWinds·Colonial Pipeline 귀속 사례에서 30%가 부정확 판명되었고 공개로 인해 공격자가 전술을 즉시 변경하여 추적을 어렵게 합니다.
- 전문가들은 비공개 귀인과 국제 협력 귀속 프로토콜 개발을 주장하며 유엔 사이버 범죄 조약을 기반으로 한 글로벌 규칙을 제안합니다.
- 이번 논의는 RSAC에서 제기된 것으로 AI 딥페이크 귀인 위협까지 포함하여 미래 귀속 체계의 근본 재설계를 요구합니다.
- 정책 당국은 귀인 기준의 투명성과 증거 공유 메커니즘을 마련해야 합니다.
공개 귀인이 전략적 함정임을 드러낸다는 점에서 주목할 필요가 있다. 단기적으로는 귀인 프로세스 감사, 중장기적으로는 국제 귀속 표준 협상이 필요하다.
출처: Dark Reading