사이버위협정보 수집ㆍ공유 관련 법제도적 쟁점과 개선방안 ―민간부문을 중심으로―
Legal Issues and Improvement Measures for Collecting and Sharing Cyber Threat Intelligence
이원상(조선대학교)
65호, 231~262쪽
초록
과거에는 물리적인 전쟁이 한 국가를 위협하는 가장 큰 인적 재난이라고 할 수 있었다. 한국은 이미 한국전쟁을 통해 그 무시무시함을 경험하였다. 하지만 지금은 물리적인 전쟁만큼이나 무서운 인적 재난이 사이버위협이라고 할 수 있다. 사이버위협은 한 국가를 정보화 시대에서 한 순간에 산업시대 이전으로 회귀시킬 수도 있다. 사이버위협이 단순히 삶의 불편함을 초래하는 것이 아니라 일상생활을 초토화 시킬 수 있게 된 것이다. 그러므로 사이버위협에 대한 신속한 대응은 국가의 존립을 위한 필수사항이라고 할 수 있다. 그런데 사이버위협에 신속하게 대응하기 위해서는 법제도의 지원이 요구된다. 그래서 본 연구에서는 민간부문의 사이버위협정보 수집․공유를 활성화 하기 위한 법제도적 개선방안을 모색해 보았다. 결과적으로 사이버보안 법체계는 전문법 영역에 속한다. 그래서 다른 전문법 영역과의 충돌도 있을 수 있으며. 내부적으로는 계속해서 하위 전문법으로 분화되는 과정이 있게 될 것이다. 그러므로 사이버보안 법체계가 다른 전문법 영역과 충돌을 피하고, 내부적으로 정합적인 법체계를 구축하도록 법제도를 개선해야 한다. 그를 위해 첫째로, 현재 공공부문과 민간부문으로 구분되어 있는 법체계를 하나의 단일한 법체계로 통합할 필요성이 있으며, 사이버보안 기본법을 제정하여 법제도를 체계화 시킬 필요성이 있다. 둘째로, 그와 같은 작업에는 많은 시간과 노력이 필요하기 때문에, 그 이전까지는 여러 전문법 영역이 충돌하지 않을 수 있도록 포트를 만들어 둘 필요성이 있다. 그와 같은 작업이 체계적으로 이루어 질 수 있도록 독일의 조항법률 체계를 통해 법률 개정작업을 하는 것을 고려해 볼 필요성이 있다. 그리고 셋째로, 사이버위협정보 수집․공유에 대한 법제도는 대부분 제재를 통해 그 목적을 이루고자 한다. 하지만 제재는 형식적인 수집․공유는 가능할 수 있지만, 실질화 하기에는 한계가 있다. 그러므로 민간부문에서 실질적으로 사이버위협정보의 수집․공유가 원할히 이루어지기 위해서는 인센티브 제도를 적극 활용할 필요성이 있다. 대표적인 것이 ‘책임 경감 및 책임 한정, 법적 베네핏’을 제공할 수 있는 장치를 법제도에 포함하는 것이다. 물론 현재도 그와 같은 것이 일부 마련되어 있지만, 민간부문의 사이버위협정보 수집․공유의 적극성을 이끌어 낼 수 있는 인센티브를 지속적으로 마련할 필요성이 있다. 그리고 넷째로, 형법 체계에 부합하는 형사처벌에 대한 정비가 요구된다. 그를 통해 사이버보안 법체계가 형법 체계와의 정합성을 유지할 수 있도록 할 필요성이 있다.
Abstract
In the past, war was the biggest disaster that threatened a country. Korea has already experienced the horrors of war due to the Korean War. But now, a disaster as scary as a physical war is a cyber threat. Cyber threats can bring a country back from the information age to the pre-industrial age at a moment's In other words, cyber threats are not just causing inconvenience in life, but can devastate all of our daily lives. Therefore, it can be said that responding quickly to cyber threats is essential for the existence of the country. However, in order to respond quickly to cyber threats, above all, support from the legal system is required. Therefore, this study sought how to improve the legal system to activate the collection and sharing of cyber threat information in the private sector. As a result, cyber security legal system is specialized law within the realm. Therefore, collisions with other specialized law regions may occur, and internally, a process of differentiating into sub-specialized law continues to occur. Therefore, the legal system should be improved so that cyber security laws avoid conflicts with other specialized law areas and establish an internally consistent legal system. For that, first, the legal system currently divided into the public and private sectors should be integrated into a single legal system. In addition, there is a need to systematize the legal system by enacting the Framework Act on Cyber Security. Secondly, such work requires a lot of time and effort. Therefore, before that, it is necessary to create a connection point so that several specialized law regions do not collide with each other. In order for such work to be carried out systematically, it should be considered to revise the law through Germany's "Artikelgesetz" system. And thirdly, most of the laws on collecting and sharing cyber threat information aim to achieve their purpose through sanctions. However, sanctions can allow information to be collected and shared formally, but there is a limit to actually collecting and sharing information. Therefore, it is necessary to actively utilize the incentive system in order to enable the private sector to collect and share cyber threat information. Of course, there are still some incentive systems in place, but there is a need to improve the incentive system in order to actively collect and share cyber threat information in the private sector. Fourth, it is required to revise the punishment regulations so that criminal punishment in accordance with the ideology of the criminal law is carried out. Through this, the cyber security legal system will be able to maintain consistency with the criminal law system.
- 발행기관:
- 안암법학회
- 분류:
- 법학일반