
■ 전 세계 전 세계 확산과 관련된 사이버 공격
National Involved Cyberattacks는 사업을 흔들어 줄 심각한 위협입니다. 2017 년 5 월 새로운 랜섬웨어 (랜섬웨어) Wannacry 2.0은 영국의 국가 보건 서비스 네트워크의 감염을 일으켜 몇 주 동안 의료 서비스를 중단했지만 민간 기업은 프랑스 자동차 회사 르노, Deutsche Rail, Spanish Company Company, Brazilian Petrobras, Taiwan 's Tsmc를 포함하여 전 세계 대규모 감염을 경험했습니다.
이 Wannacry는 Windows의 취약성을 악용하여 감염되었으며, 감염된 것과 동시에 네트워크 내부 및 외부의 다른 컴퓨터에 감염을 퍼뜨리는 자체 증식 기능이있었습니다. 결과적으로, 감염된 컴퓨터는 마우스로 퍼졌으며 발병 후 10 일 미만, 전 세계 150 개국에서 30 만 대의 컴퓨터가 감염되어 인플루엔자와 유사한 전염병을 일으켰습니다. 이 취약점을 수정하는 도구는 2017 년 3 월 Microsoft에 의해 출시되었지만 고정 도구를 적용하지 않은 PC와 서버는 전 세계에 흩어져 있으며 공격을 받으면 감염 될 수있는 치명적인 취약성이었습니다.
Wannacry는 에필로그를 가지고 있으며 2017 년 12 월 미국, 영국, 호주 및 호주의 6 개국, 뉴질랜드는 북한이 수행 한 공격을 확인하고 국가를 비판했습니다. 또한 2018 년 9 월 미국은 북한 국립 공원 진 히크 (Jin Hyuk)를 가해자로 기소했습니다.
■ 사이버 공격에 대한 공격적인 방어가 필요합니다
Wannacry는 예를 들었고 사이버 공간은 지난 10 년 동안 전략적으로 사용되었습니다. 예를 들어, 기능과의 간섭 (2007 년 러시아 → 에스토니아, 러시아 → 2015 년 우크라이나), 정보 활동 (중국 → 2012 년 중국 → 2015 년 일본), 기물 파손 (이란 → 2012 년 사우디 아라비아, 2014 년 미국 → 2017 년 → 러시아 → 러시아 → 러시아 → 러시아 → 러시아 → 러시아) 2017 년), 돈 도난 (북한 → 2016 년 방글라데시). 또한, 전염성이 높고 파괴적인 악성 코드는 차례로 나타나고 있으며, 전 세계를 유도 할 심각한 사이버 전염병의 위험이 증가하고 있습니다.
국가 관련 사이버 공격의 강화 및 국가 차원에서 개발 된 사이버 공격 도구의 확산과 같은 새로운 차원의 사이버 위협에 대응하는 것은 이제 사적인 노력만으로도 한계에 도달하고 있습니다. 따라서 선진국의 사이버 전략에서 국가의 역할이 분명 해지고있다.
전통적으로, 국가의 응답은 사이버 보안 보장 및 중요한 인프라 보호와 같은 수동 방어에 중점을 두었지만, 공격 그룹의 진행중인 모니터링 및 사이버 위협 정보를 사용한 공격에 대한 응답과 같은보다 공격적인 사이버 방어가 필요합니다. 공격적인 방어의 핵심은 사이버 공격에 대한 위협 정보와 취약성 정보를 공공 및 민간 부문과 신속하게 공유하는 것입니다.
■ 우리 나라의 사이버 보안 전략
올해 7 월 내각이 결정한 "사이버 보안 전략"은이 공격적인 사이버 방어의 홍보를 명확하게 언급했다. 이 전략은 국가와 관련된 사이버 공격을 다루는 세 가지 능력을 개선하는 것을 목표로하며, "방어력"은 국가의 탄력성을 보장하기위한 "방어력", 사이버 공격에 대한 "힘을 억제"하고 사이버 공간의 "상황 능력"을 보장합니다. 또한 국가는 사이버 공간에서 효과적으로 억제하는 데 주도적 인 역할을 수행 할 것이며, 동맹국 및 다른 사람들과 함께 "정치, 경제, 기술, 법률, 외교 및 기타를 포함한 모든 가능한 효과적인 수단과 기능 (정책 도구)을 활용하여 대응할 것입니다.
사이버 공격은 이제 사람들의 사회 생활과 기업 활동에 큰 피해를 입혔으며, 사이버 보안을 보장하기 위해, 주정부는 공격자를 식별하고 (속성)를 식별하고 정책 도구를 공격하여 공격자를 억제하고, 공격 정보를 공유하고, 보가력을 제거하고, 보안에 투자하는 태도를 취하는 데 역할을해야합니다. IoT가 주요 요인 인 Society 5.0을 실현할 때 사이버 보안 측면에서 "국가 책임"과 "기업 책임"의 두 바퀴가 없어졌습니다.
[21st Century Policy Research Institute]