¡®¿ª ÇØÅ·¡¯ Á¤´çÈ, ÃæºÐÇÏ°í ½Å·Ú¼º ÀÖ´Â ¹ýÀû °ËÅä ¹Ýµå½Ã ¼±ÇàµÅ¾ß
[º¸¾È´º½º=¹ý·ü»ç¹«¼Ò ¹ÎÈÄ ±è°æȯ º¯È£»ç] ÃÖ±Ù ¸Çµð¾ðÆ®(Mandiant)ÀÇ º¸°í¼¿¡ ÀÇÇϸé, Áß±¹ÀÇ »çÀ̹ö Ư¼öºÎ´ëÀÎ PLA(Áß±¹ÀιÎÇع決) 61398ºÎ´ë°¡ 140¿©°³ÀÇ ¹Ì±¹ ±â¾÷À» ÇØÅ· °ø°ÝÇÏ¸é¼ ±×µéÀÇ ¿µ¾÷ºñ¹ÐÀ̳ª »ê¾÷±â¼úÀ» »©³»¿Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¹Ì±¹ ±¹¹æºÎ´Â 2013³â 5¿ù 6ÀÏ, ÀÇȸ¿¡ Á¦ÃâÇÏ´Â ¿¬·Êº¸°í¼(Annual Report to Congress)¿¡¼ ³ë°ñÀûÀ¸·Î ¡°Áß±¹ÀÌ ÀιÎÇع決ÀÇ Çö´ëȸ¦ ÃËÁøÇÏ°í ¹«±â °ø±ÞÀÇ ÇØ¿Ü ÀÇÁ¸µµ¸¦ ³·Ãâ ±â¼ú°ú Àü¹®Áö½ÄÀ» ¾òÀ¸·Á°í »çÀ̹ö ÇØÅ·À» ÀúÁú·¶´Ù¡±°í ¹ßÇ¥ÇÏ¸é¼ »çÀ̹ö ÇØÅ· °ø°ÝÀÇ ±Ù¿øÁö·Î¼ Áß±¹ Á¤ºÎ¿Í ±ºÀ» ÁöÀûÇß´Ù.
ÀÌ·¯ÇÑ »óȲ¿¡¼ ±× ¾î´À ¶§º¸´Ù ¹Ì±¹ ±â¾÷À̳ª °ø°ø±â°üÀÇ Áß±¹ ÇØÅ·¿¡ ´ëÇÑ ºÒ¸¸ÀÌ Ä¿Á®°¡°í ÀÖ´Ù. ÀÌ·¯ÇÑ ºÒ¸¸Àº ÀϺΠ¹ýÁ¶ÀÎ ¹× Á¤º¸º¸¾È ºÐ¾ß¸¦ Áß½ÉÀ¸·Î, ¼öµ¿ÀûÀ¸·Î ¹æ¾î¸¦ ÇÏ´Â °Í¸¸À¸·Î´Â ºó¹øÇÑ ÇØÅ·°ø°Ý¿¡ ´ëºñÇÏ¿© ÀÚ½ÅÀÇ Àç»êÀ» ÁöÅ°±â¿¡´Â ºÎÁ·ÇϹǷÎ, ´Éµ¿ÀûÀÎ ¿ª ÇØÅ·(Hacking Back, Counter Hacking, Active Defence)À» Çã¿ëÇØ¾ß ÇÑ´Ù´Â ³íÀïÀ¸·Î ¹øÁ®°¡°í ÀÖ´Ù. ÀÌ ¹®Á¦´Â ¡®2013 RSA ÄÁÆÛ·±½º¡¯¿¡¼µµ Áß¿äÇÏ°Ô ´Ù·ç¾î Á³¾ú´Ù.
ÀÌ¿Í ´õºÒ¾î ¿À¹Ù¸¶ Ú¸ ´ëÅë·ÉÀÇ ÃÊ´ë ±¹°¡Á¤º¸±¹Àå µ¥´Ï½º ºí·¹¾î°¡ ¼ÓÇÑ ÁöÀûÀç»ê±ÇÀ§¿øȸ(IP Commission)°¡ ±Ý³â¿¡ ÀÛ¼ºÇÑ º¸°í¼(The IP Commission report)¿¡µµ ¡®°ø°ÝÀÚ ¹«·Âȸ¦ À§ÇÑ Á¶Ä¡°¡ ÇÊ¿äÇϸç, ÀÌ·Î ÀÎÇÏ¿© ÇØÅ·°úÁ¤¿¡¼ ¹ß»ýÇÏ´Â ºñ¿ëÀÌ Áõ°¡ÇÒ °ÍÀÌ°í, ±× °á°ú °ø°ÝÀÚ´Â ÇØÅ·À» ÁÖÀúÇÒ °ÍÀÌ´Ù¡¯´Â ÃëÁöÀÇ ¾ð±ÞÀÌ ÀÖ¾ú´Ù.
À̸¥¹Ù Á¤´ç¹æÀ§(self-defence) ÀÌ·ÐÀ» ¿ª ÇØÅ·¿¡ µµÀÔÇØ ¿ª ÇØÅ·À» Á¤´çȽÃÄÑ º¸ÀÚ´Â ½ÃµµÀÌ´Ù.
Á¤´ç¹æÀ§´Â ŸÀÎÀÇ ÇöÀçÀÇ ºÎ´çÇÑ Ä§ÇØ°¡ ÀÖ´Â ¶§, ħÇظ¦ ´çÇÏ´Â »ç¶÷ÀÌ ÀÚ½ÅÀ» ÁöÅ°±â À§ÇØ ºÒ°¡ÇÇÇÏ´Ù¸é ħÇØÀÚ¿¡ ´ëÇØ °¡ÇØÇàÀ§µµ ÇÒ ¼ö ÀÖ´Ù´Â ¹ý ÀÌ·ÐÀÌ´Ù. À̸¦ ¿ª ÇØÅ·¿¡ ´ëÀÔÇϸé, ÇØÄ¿ÀÇ °ø°ÝÀÌ ÀÖ´Â µ¿¾È ÀÚ½ÅÀ» ÁöÅ°±â À§ÇØ ºÒ°¡ÇÇÇÏ´Ù¸é ¿ªÀ¸·Î ÇØÅ·À» ÇÒ ¼ö ÀÖ´Ù. ¿©±â¼ Á¤´ç¹æÀ§ ÀÌ·ÐÀÇ ÇÙ½ÉÀº ¡âºÒ°¡ÇÇÇÑ »óȲ, ¡â¿ª°øÀÇ »ó´ç¼ºÀÌ´Ù.
¿ª ÇØÅ·ÀÇ ¹æ¹ýÀº ¿©·¯ °¡Áö°¡ Á¸ÀçÇÒ ¼ö ÀÖ´Ù. ±âº»ÀûÀÎ °ÍÀ¸·Î °ø°ÝÀÚ ¹× °ø°Ý»çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¼öÁýÀÌ ÀÖ´Ù. ±×¸®°í °ø°ÝÀ» ÀúÁö¡¤ÁߴܽÃÅ°´Â Á¶Ä¡, ¿ø°ÝÁ¢¼Ó(RAT)ÀÇ ¹«·ÂÈ, À¯ÃâµÈ Á¤º¸°¡ ½º½º·Î Æı«µÇµµ·Ï ÇÏ´Â Á¶Ä¡, ÇØÄ¿ÀÇ »çÀÌÆ®·Î µé¾î°¡ µ¥ÀÌÅ͸¦ Áö¿ì´Â Á¶Ä¡ µîµî.
ÀüÅëÀûÀ¸·Î ÀÌ·¯ÇÑ ¿©·¯ °¡Áö ÇüÅÂÀÇ ¿ª ÇØÅ·Àº ºÒ¹ýÀ¸·Î ±ÔÁ¤Áö¾îÁ® ¿Ô°í ÇöÀç¿¡µµ ¿©ÀüÈ÷ ÀÌ·± »ç°í°¡ ´ëºÎºÐÀÇ »ç¶÷µéÀÇ ¸Ó¸´¼Ó¿¡ °ÇÏ°Ô ³²¾Æ ÀÖ´Â »óȲ¿¡¼ ÀϺΠ¹ýÁ¶ÀÎ ¹× º¸¾ÈÀü¹®°¡ÀÇ ¿ª ÇØÅ· ÇÕ¹ýÈ ½Ãµµ´Â, ºÐ¸í ¿À·¡µÈ ÁÖÁ¦ÀÌÁö¸¸ »õ·Î¿î ½ÃµµÀÓ¿¡ Ʋ¸²¾ø´Ù.
ÀÌ ¿ª ÇØÅ· ÇÕ¹ýÈ ³íÀïÀÇ Á᫐ À̽´´Â ÀÚ°æÁÖÀÇ(vigilantism)¿Í µðÁöÅÐ Á¤´ç¹æÀ§(Digital Self-Defence)ÀÌ´Ù. Áï, ±¹°¡¿¡¼ Á¦°øÇÏ´Â °æÂû ½Ã½ºÅÛÀÌ Àִµ¥ »çÀûÀ¸·Î º¸º¹À» ÇÒ ¼ö ÀÖ´ÂÁö, ±×¸®°í µðÁöÅÐ ¼¼°è¿¡¼µµ ¿ÀÇÁ¶óÀÎ ¼¼°èó·³ Á¤´ç¹æÀ§°¡ ÀÎÁ¤µÉ ¼ö ÀÖ´ÂÁöÀÌ´Ù.
¿ª ÇØÅ·¿¡ ´ëÇÑ ±àÁ¤ÀûÀÎ ÁÖÀåÀº ¹Ì±¹¿¡¼¸¸ÀÇ Çö»óÀº ¾Æ´Ï´Ù. ³×´ú¶õµå¿¡¼´Â ±Ý³â 3¿ù°æ, Á¤ºÎ±â°üÀÌ ¿ëÀÇÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ħÅõÇϰųª ÇØÅ·ÇÒ ¼ö ÀÖ´Â À̸¥¹Ù ¿ª ÇØÅ· ¹ý¾ÈÀÌ Á¦ÃâµÈ ÀûÀÌ ÀÖ´Ù.
±×·¯³ª À̵éÀÌ ³Ñ¾î¾ß ÇÒ »êÀÌ Å©´Ù. ¹Ì±¹ ÄÄÇ»ÅÍ»ç±â¹æÁö¹ý(CFAA, Computer Fraud and Abuse Act) ¹× ¹ý¹«ºÎ »çÀ̹ö¹üÁË ¸Å´º¾ó¿¡ µû¸£¸é, Çã°¡ ¾ø´Â Á¢±Ù ¹× ¿ª ÇØÅ·Àº ¸í¹éÇÏ°Ô ºÒ¹ýÀ¸·Î ±ÔÁ¤µÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ¿ª ÇØÅ·À¸·Î ÀÎÇÏ¿© ÇØÄ¿ÀÇ ÄÄÇ»ÅÍ°¡ ¾Æ´Ñ ¹«°íÇÑ °æÀ¯Áö ÄÄÇ»ÅÍ ¼ÒÀ¯ÀÚ°¡ ÇÇÇظ¦ º¼ ¼ö ÀÖ´Ù´Â ÀÌÀ¯¿¡¼´Ù.
¿ª ÇØÅ·¿¡ ´ëÇÑ ¹Ý´ë¿©·Ðµµ ¸¸¸¸Ä¡ ¾Ê´Ù. ´Ù¼öÀÇ Àü¹®°¡µéÀº ¡°º¸º¹°ø°ÝÀº ¹Ì±¹ÀÇ »çÀ̹ö ¾ÈÀüÀ» ÇØÄ¥ °ÍÀ̸ç, ±¹Á¦¹ý À§¹ÝÀ̶ó´Â ºñ³À» ¸éÄ¡ ¸øÇÒ °ÍÀÌ´Ù. ±×¸®°í ÇØÄ¿¸¦ ÀÚ±ØÇÏ¿© ´õ Å« °ø°ÝÀÇ °á°ú¸¦ °¡Á®¿Ã °Í¡±À̶ó°í ºñÆÇÇÏ°í ÀÖ´Ù.
ÁÙÁö ¾Ê°í ´Ã¾î¸¸ °¡´Â »çÀ̹ö ÇØÅ·ÀÇ ÇÇÇØÀÚ³ª ÇÇÇرâ¾÷, ÀÚ²Ù¸¸ Ä¿Á®°¡´Â ÇØÄ¿ÀÇ Å½¿å°ú ±Þ¼Óµµ·Î ÁøÈÇÏ°í ÀÖ´Â ÇØÅ· ±â¼úÀÌ ÀÖ´Â ÇÑ, ¿ª ÇØÅ· ÇÕ¹ýÈ ³íÀïÀº Á¡Á¡ ¶ß°Å¿öÁú °ÍÀ¸·Î º¸ÀδÙ.
¿ì¸®³ª¶ó¿¡¼µµ ÀϺΠÀü¹®°¡µéÀº ¡®¿ª ÇØÅ·¡¯ÀÇ Çʿ伺À» ¾ð±ÞÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ¹ýÀûÀÎ ±â¹Ý ¾øÀÌ ´Ü¼øÇÑ Çö½ÇÀû Çʿ伺¿¡¼ ¿ª ÇØÅ·À» ½ÃµµÇÑ´Ù¸é ¹üÁËÀÚ·Î ³«ÀÎÂïÈú ¼ö ÀÖÀ¸¹Ç·Î, ÃæºÐÇÏ°í ½Å·Ú¼º ÀÖ´Â ¹ýÀû °ËÅä°¡ ¹Ýµå½Ã ¼±ÇàµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.
[±Û_¹ý·ü»ç¹«¼Ò ¹ÎÈÄ ±è °æ ȯ ´ëÇ¥º¯È£»ç(hi@minwho.kr)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>