미국, 해외 사이버 범죄 대응에 민간 역량 동원
핵심 요약
미국이 해외 초국가적 범죄조직을 겨냥한 사이버 공격 수단을 확대한다. 정부 승인을 받은 미국 민간기업도 감시와 시스템 교란·파괴 작전에 참여할 수 있다. 모든 작전은 법무부와 국토안보부의 검토와 서면 승인을 거쳐 정부 지휘 아래 진행된다.
도널드 트럼프 미국 대통령이 12일(현지시간) 미국인을 노리는 해외 초국가적 범죄조직에 사이버 공격 수단을 확대하는 국가안보대통령각서에 서명했다. 랜섬웨어와 대규모 금융사기 등이 주요 대응 대상이며, 심사를 통과한 미국 민간기업도 정부 계약을 통해 작전에 참여하게 된다.
정부는 국가조정센터를 중심으로 별도 프로그램을 구성하고 법무부와 국토안보부가 공동 감독하도록 했다. 참여 기업은 정부의 지휘 아래 사이버 감시와 사이버 효과 작전을 수행한다. 범죄조직의 정보시스템과 네트워크를 조작하거나 가동을 방해하고 기능을 떨어뜨릴 수 있으며, 필요할 때는 시스템 또는 정보의 파괴도 허용된다.
민간기업은 확보한 사이버 위협 정보를 바탕으로 작전을 직접 제안할 수 있다. 다만 실행 전 법무부와 국토안보부가 각각 지정한 공동 프로그램 책임자의 검토를 거쳐 서면 승인을 받아야 한다. 정부는 참여 업체에 최소 100만달러, 약 14억원의 보증금이나 제3자 예치 방식의 에스크로를 요구할 수 있다. 인명 피해가 예상되거나 국제법상 무력 사용 또는 무력 공격에 해당할 가능성이 있는 작전은 제한된다.
트럼프 대통령은 지난 3월 사이버 범죄조직을 초국가적 범죄조직으로 규정하고 외교·사법·국가안보 기관에 범정부 차원의 해체 대응을 지시했다. 당시 동남아시아의 온라인 사기조직과 랜섬웨어 조직 등이 주요 대상으로 거론됐다. 이번 각서는 민간 부문의 기술력과 신속성을 정부 통제 체계에 결합해 해외 사이버 범죄조직에 대한 미국의 대응 역량을 강화하는 데 초점을 맞췄다.