| ISSN | 3022-8026 |
|---|---|
| 저자 | 소정기┃세종대학교, 제1저자, 길총경┃경희대학교, 공동저자, 신규용┃육군사관학교, 교신저자 |
| 국문제목 | 사이버 위협정보 공유체계 상호운용성 제고 방안: 부처 간 정보 사일로 해소를 중심으로 |
| 영문제목 | Enhancing Interoperability in Cyber Threat Intelligence Sharing : Overcoming Interagency Information Silos |
| 국문키워드 | 사이버 위협정보, 정보 사일로, 상호운용성, 국가정보교환모델 사이버 도메인, 국가 사이버안보 거버넌스 |
| 영문키워드 | Cyber Threat Intelligence, Information Silo, Interoperability, National Informa tion Exchange Model Cyber Domain, National Cybersecurity Governance |
| 출판정보 | 사이버안보 제3집 1호 |
| 발행년월 | 2026년 6월 |
| 페이지 | pp.173-219 |
| 첨부파일 | 5 소정기 4차.pdf |
| 초록 | 최근 사이버 침해사고는 국가안보, 경제안보, 사회안전에 영향을 미치는 복합적 위험으로 확대되고 있다. 본 연구는 한국의 국가 사이버 위협정보 공유체계가 공공·민간·군·금융·산업 분야별로 운영되면서 부처 간 정보 사일로, 정보 공유 지연, 동일 공격 캠페인에 대한 분절적 인식이라는 한계를 보이고 있음을 분석하였다. 이를 위해 미국, 유럽연합, 북대서양조약기구 사례를 검토하고, 자동화된 정보 공유, 법적 신뢰 기반, 민감도 기반 제한 공유, 조정 거버넌스의 시사점을 도출하였다. 또한, NIEM Cyber Domain 기반 사고보고 정보 구조화, STIX/TAXII 기반 기술 위협정보 자동교환, MITRE ATT&CK· D3FEND 기반 위협정보 의미 해석을 결합한 표준 기반 상호운용성 모델을 제시하였다. 특히, 국가 허브, 부문 노드, 기관 노드의 3계층 연계구조를 통해 분산된 위협정보를 물리적으로 집중시키기보다 표준 기반 정보흐름으로 통합적 상황 인식과 정책 판단에 연결하는 방안을 제안하였다. 결론적으로 국가 사이버 위협정보 공유체계는 단일 플랫폼 구축보다 공통 데이터 모델, 자동교환 표준, 공유통제 기준, 법적 신뢰 기반, 국가 조정 기능, 단계적 운영 검증체계를 결합하는 방향으로 발전해야 한다. |