사이버 보안 Aug 13, 2026북마크에 추가

대통령 메모에 따라 국가 조정 센터는 규제된 해킹 대응 프로그램을 만들도록 지시받았습니다. 민간 사이버 보안 기업들은 외국 범죄 조직을 대상으로 한 공격적 공격에 대한 허가를 신청할 수 있게 됩니다.
도널드 트럼프가 서명한 행정명령은 National Coordination Center (NCC)에게 사이버 보안 민간 기업들이 외국 범죄 조직에 대해 공격적 조작을 수행할 수 있도록 허가하는 프로그램을 수립하도록 지시합니다. 간단히 말해 오랫동안 미국에서 법적 애매모호한 영역이었던 '해킹 복수(hack-back)'가 적어도 의도상으로는 공식적인 틀로 자리 잡게 되었습니다.
이 행정명령은 즉각적인 해킹 복수 권한을 부여하지 않습니다. NCC에게 프로그램 구축을 요청하며, 자격 기준, 한계 및 통제 장치를 마련하도록 지시합니다.
보안 기업 측: 이미 공격적 조작(명령 및 제어 서버 제거, 범죄 인프라 교란, 싱크홀링 등)을 수행하던 기업들은 이제 강력한 정치적 신호를 받게 되었으며, 공식적인 정당화 경로를 확보할 가능성이 생겼습니다.
피해자 측: 타겟은 명시적으로 "foreign cybercrime organizations"(해외 랜섬웨어 그룹, 금융 사기 등)으로 한정됩니다. 이론상으로는 주권국가들은 제외되지만, 조직범죄와 국가 행위자 간의 경계는 종종 모호합니다(러시아, 북한, 이란 등).
CFAA 측면: 컴퓨터 사기 및 남용 방지법(CFAA)은 전통적으로 제3자 시스템에 대한 모든 공격적 조치를 금지해 왔습니다. 행정명령이 예외 규정을 만들 수 있지만, 법 자체를 변경하지는 않습니다. 여전히 법적 uncertainty가 남아 있습니다.
보안 커뮤니티의 반응은 엇갈립니다. 일부 전문가는 교전 규칙의 명확화에 환영하는 반면, 다른 이들은 잘못된 표적 지정(공유 인프라에 대한 피해 등)에 대한 명시적 안전장치 부재를 우려합니다.
컴퓨터 사기 및 남용 방지법(CFAA, 1986)은 제3자 시스템에 대한 무단 침입을 연방 범죄로 규정합니다. 심지어 보복 차원에서도 마찬가지입니다. 해킹 복수권을 도입하려는 입법 시도(2017년 이후 여러 번 제출된 Active Cyber Defense Certainty Act)는 의회에서 통과되지 못했습니다. 트럼프의 행정명령은 이 법적 애매모호함을 행정 명령으로 우회하지만, 허가받은 기업들에게도 법적 모호성은 여전히 남아 있습니다.
지금 해야 할 일:
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.