[시큐리티팩트=김희철 한구안보협업연구소장] 두 번째 ‘의도대응’은 복원력을 칭하는 것으로 국가 생존 및 사활적 이익을 지키는 결정적인 과업이다. 현재 우리의 사이버사령부 등은 컴퓨터쟁이들로만 가득한데 무엇보다도 위협, 피해, 가치를 식별하는 것이 더 중요하며, 사이버 물리적 공간에서 복원을 빨리할 수 있도록 사이버 복원력 입법조치가 절실하다고 언급했다.
또한 핵자기공격(Nucler Magnetic Attack)은 사이버공간 붕괴를 위한 가장 확실한 수단이다. 북한이 2022년 미사일 공중폭발 기술을 실험한 것을 볼 때 핵 EMP탄 위력으로 대전지역을 포함한 한반도의 사이버공간이 한순간에 붕괴될 수 있다고 말했다.
따라서 사이버공간을 지키기 위해서는 침해 차원이 아니라 사이버 재난과 붕괴에 대비한 국가안보 차원의 사이버 복원력 대비가 필요하다고 재차 강조했다.
세 번째 ‘사건대응’은 삶의 질을 보호하기 위한 안전차원의 과업이다. 우리의 국가차원 사이버 대응 구조를 볼 때, 지난 20년간 우리는 적의 의도가 아니라 취약점 대응에 집중했다며 우리의 결정적인 약점은 기술부족이 아니라 전략의 부족이라며 다음과 같이 말했다.
즉 사건대응의 문제점에 대해 “그동안 북한 3000명의 해커들이 저질러 놓은 것을 우리는 알지도 못하고, 알려고 하지도 않으며, 알 수 있는 능력도 미구축한 것이다”라고 설명했다.
이것은 APT등으로 매년 다른 곳을 공격한 적들이 우리를 얼마나 장악했을지 모르는 상태에서 실시간 마비는 지속되고 있기 때문이다.
지난 2013년도 북한의 320 사이버 테러로 농협과 언론사 기능 마비된 사건과 한수원, 국방부 공격 등이 실제 사례이기도 하다고 걱정했다. (다음편 계속)