사이버위기경보 발령 사례 분석을 통한 법제도적 대응방안
Countermeasures of Legal Institution through Cyber Crisis Alert Example Analysis
곽병선(군산대학교)
16권 4호, 321~346쪽
초록
본 논문에서는 그동안 발생한 사이버위기경보 발령 사례를 조사ㆍ분석해 사이버위기에 효과적으로 대응하기 위한 법제도적 대응방안을 제시하였다. 사이버위기와 관련된 선행연구를 분석한 후, 사이버위기 경보발령 사례를 실태조사 하였다. 사이버위기 대응과 관련하여 국회에 제출된 「국가 사이버안보에 관한 법률안」의 주요 내용을 검토하고 문제점을 도출한 후, 효과적인 대응체계 구축을 위한 법제도 개선 방안을 제시하였다. 사이버위기와 관련된 우리의 국가적 대응 체계는 공공과 민간 부분이 제각각 분리되어 있어서 광범위한 사이버공격에 효율적으로 대처가 불가능한 실정이다. 공공부문은 대통령훈령인 「국가사이버안전관리규정」에 근거하고 있어서 행정기관 이외 민간분야 및 입법ㆍ사법기관은 적용범위에서 제외되고, 민간 부문은 사이버공격 예방 및 대응을 위한 법률이 부재하여 사이버공격에 신속히 대응하는데 한계가 있다. 사이버위기 관리 및 대응에 관한 기본법의 부재는 정보공유 및 협력의 부재로 이어져 사이버공격에 대한 예방을 불가능하게 할뿐만 아니라, 사이버위기 발생시 효과적인 대응을 하지 못하는 문제점을 야기하고 있다. 따라서 사이버위기 관리 및 대응을 위한 통합법 제정이 필요하다. 사이버위기 발생시 위기를 관리할 총괄기구의 역할과 책임을 명확히 규정하고, 운영에 있어서 민주적 통제가 가능한 방안을 마련해야 한다. 사이버위기가 발생한 후에는 신속한 사고조사와 범인검거가 이루어져야 한다. 신속한 사고조사와 범인검거를 위해서는 사이버 공간에 적합한 사이버 포렌식 법률체계가 구축되어야 한다. 나아가 전문 인력 양성을 위한 방안도 마련해야 할 것이다.
Abstract
In this study, the agenda “cyber crisis” is suggested to the law circle and the legal and institutional problems and improvement methods are derived through the in-depth analysis for each type through the cases of the warning alarm of cyber crises which have happened up to now. The analysis and research have been conducted on the questions such as "if the procedure for collecting the evidences on the followings are suitable to the current laws?"; "how should the concept of “cyber crisis” and “cyber attack” clearly defined?", "what tasks shall be accomplished to be effectively prepared against the cyber crisis?" and "Is there any problems in the criminal laws in terms of the provision of the arresting the criminals and provision of punishment in case of the cyber crisis?". The analysis was conducted to find out through the case studies how the cyber crisis alarms were sounded, and what kinds of problems were there in the process of solving the problems. In addition, the studies were done to find out the type of the information sharing with the people, how the purpose of use is legalized and how the relation with Personal Information Protection Act or Communication Secret Protection Act was set. The legalizing of the organization and system is the most basic and important thing in taking actions against the cyber crisis. But, that does not automatically lead to the strengthening of the actions against the cyber crisis. To balance the authority of control tower and coordinate the conflict between departments, there shall be the coordinator who can adjust and control the conflict as soon as possible. There needs the reorganization of the cyber crisis related laws as they are currently dispersed. The complicated and intertwined legal system can aggravate the crisis more and if they conflict with the cyber crisis control act, the confusion can increase. So, the total review on the laws related to the cyber crisis is required.
- 발행기관:
- 한국법학회
- 분류:
- 법학