글로벌 사이버 보안 협정: 사이버 공간을 지배하는 하나의 규정

이미지 크레딧:
이미지 크레딧
iStock

글로벌 사이버 보안 협정: 사이버 공간을 지배하는 하나의 규정

글로벌 사이버 보안 협정: 사이버 공간을 지배하는 하나의 규정

소제목 텍스트
유엔 회원국은 글로벌 사이버 보안 협정을 이행하기로 합의했지만 이행은 어려울 것입니다.
    • 저자:
    • 저자 이름
      퀀텀런 예측
    • 2023년 6월 28일

    국가 간 사이버 보안 협력을 개선하기 위해 2015년부터 여러 글로벌 사이버 보안 협약이 체결되었습니다. 그러나 이러한 조약은 특히 러시아와 그 동맹국의 저항에 부딪혔습니다.

    글로벌 사이버 보안 협약 상황

    2021년 유엔(UN) 개방형 실무그룹(OEWG)은 회원국들이 국제 사이버 보안 협정에 동의하도록 설득했습니다. 지금까지 150건의 서면 제출과 200시간의 성명서를 포함하여 110개국이 이 과정에 참여했습니다. UN의 사이버 보안 정부 전문가 그룹(GGE)은 이전에 소수의 국가만 참여하여 글로벌 사이버 보안 계획을 추진해 왔습니다. 그러나 2018년 109월 유엔 총회는 미국이 승인한 제XNUMX판 GGE와 러시아가 제안한 OEWG(모든 회원국에 공개됨)라는 두 가지 병행 프로세스를 승인했습니다. 러시아의 OEWG 제안에 XNUMX표가 찬성하여 사이버 공간에 대한 규범을 논의하고 형성하는 데 국제적인 관심이 널리 퍼져 있음을 보여주었습니다.

    GGE 보고서는 새로운 위험, 국제법, 역량 구축, UN 내 사이버 보안 문제를 논의하기 위한 정기 포럼 창설에 대한 지속적인 초점을 권고합니다. 2015년 GGE 협정은 국가가 책임감 있게 웹을 탐색하는 데 도움이 되는 사이버 규범을 확립하기 위한 중요한 단계로 비준되었습니다. 처음으로 사이버 공격으로부터 의료 및 기타 중요 인프라의 보안에 관한 논의가 이루어졌습니다. 특히, 역량 강화 조항이 중요합니다. OEWG조차도 데이터가 국경을 넘어 지속적으로 교환되어 국가별 인프라 정책이 효과적이지 않기 때문에 국제 사이버 협력의 중요성을 인식했습니다.

    파괴적 영향

    이 협약의 주요 논점은 디지털 환경의 복잡성 증가를 수용하기 위해 추가 규칙을 만들어야 하는지 아니면 기존 사이버 보안 규칙을 기본으로 간주해야 하는지 여부입니다. 러시아, 시리아, 쿠바, 이집트, 이란을 포함한 첫 번째 국가 그룹은 중국의 일부 지원을 받아 전자를 주장했습니다. 동시에 미국과 기타 서방 자유민주주의 국가들은 2015년 GGE 협정을 기반으로 해야 하며 대체해서는 안 된다고 말했습니다. 특히 영국과 미국은 사이버공간이 이미 국제법의 적용을 받고 있다는 점에서 국제협정을 중복으로 간주하고 있다.

    또 다른 논쟁은 증가하는 사이버 공간의 군사화를 어떻게 규제할 것인가이다. 러시아와 중국을 포함한 몇몇 국가는 군사 사이버 작전과 공격적인 사이버 능력을 전면적으로 금지할 것을 요구했습니다. 그러나 미국과 동맹국들은 이를 거부했다. 또 다른 문제는 글로벌 사이버 보안 협약에서 기술 기업의 역할입니다. 많은 기업들은 규제가 강화될 것을 우려해 이번 협약 참여를 꺼려왔다.

    이 글로벌 사이버 보안 협정이 다루고 있는 지정학적 긴장에 주목하는 것이 중요합니다. 러시아와 중국의 국가 지원 사이버 공격이 가장 많이 보도되는 반면(예: Solar Winds 및 Microsoft Exchange) 미국과 그 동맹국(영국 및 이스라엘 포함)도 자체 사이버 공격을 감행했습니다. 예를 들어, 미국은 2019년 블라디미르 푸틴 대통령에 대한 경고로 러시아의 전력 인프라에 악성 코드를 설치했습니다. 미국은 또한 중국 휴대폰 제조업체를 해킹하고 중국 최대 연구 허브인 칭화대학교를 염탐했습니다. 이러한 활동은 정기적으로 사이버 공격을 가했다는 비난을 받은 권위주의 국가들조차 사이버 공간에 대해 더 강력한 규제를 시행하려는 이유입니다. 그러나 UN은 일반적으로 이 글로벌 사이버 보안 협약을 성공으로 간주합니다.

    글로벌 사이버 보안 협정의 광범위한 의미

    글로벌 사이버 보안 협정의 가능한 영향은 다음과 같습니다. 

    • 국가에서는 사이버 보안 인프라를 업그레이드하기 위해 공공 및 민간 부문을 점점 더 규제(경우에 따라 보조금 지급)하고 있습니다. 
    • 특히 러시아-중국 파견군 및 서방 정부와 같은 경쟁 국가 그룹 사이에서 사이버 보안 솔루션 및 공격적(예: 군사, 간첩) 사이버 역량에 대한 투자가 증가했습니다.
    • 러시아-중국 또는 서방의 편을 드는 것을 피하는 대신 국가 이익에 가장 적합한 자체 사이버 보안 규정을 구현하는 국가가 점점 늘어나고 있습니다.
    • 대규모 기술 기업, 특히 클라우드 서비스 제공업체, SaaS, 마이크로프로세서 기업 등은 각자의 운영에 미치는 영향에 따라 이러한 협약에 참여합니다.
    • 특히 고급 사이버 보안 방어를 지원하는 데 필요한 자원, 규정 또는 인프라가 없는 개발도상국의 경우 이 협정을 이행하는 데 어려움이 있습니다.

    고려해야 할 질문

    • 글로벌 사이버 보안 협약이 좋은 아이디어라고 생각하시나요?
    • 국가들은 모두를 위해 공평하고 포용적인 사이버 보안 협정을 어떻게 개발할 수 있습니까?

    통찰력 참조

    이 통찰력을 위해 다음과 같은 인기 있는 기관 링크를 참조했습니다.