본문 바로가기

Security_News/해외보안소식

영국, 안전한 사이버 공간을 위한 디지털 전략 발표

728x90
개요
 
  •  영국 정부는 세계 최고의 디지털 경제 개발을 위하여 사이버보안 등을 포함한 디지털 전략(UK Digital Strategy)발표(2017. 3)
     

주요내용

 

  • 영국 문화미디어 스포츠부(DCMS*)는 모든 사람들을 위한 공정한 국가를 건설한다는 목표를 달성하기 위해 정부 디지털 전략을 발표하고 공공의견을 접수함
    * Department for Culture, Media and Sport : 영국을 세계에서 사업·관광·거주하기 가장 좋은 나라로 만들기 위하여 기존의 문화부(DNH, Department of National Heritage)의 명칭을 DCMS로 변경하고 새롭게 출범한(`92.4.11) 중앙정부 행정부처로 문화, 스포츠 방송 및 인터넷 등의 미디어 분야를 담당

    - 「디지털 전략」은 세계 최고 수준의 디지털 경제 구축하기 위한 총 7가지 영역의 내용으로 구성되며 주요 내용은 다음과 같음

표1. 「디지털 전략」의 7가지 영역과 주요 내용
구분주요 내용
1. 디지털 접속성세계 최고 수준의 디지털 인프라 구축
2. 디지털 기술 보급누구나 디지털 기술을 접하고 최대한 활용할 수 있도록 지원
3. 디지털 사업 촉진영국을 디지털 사업을 시작하고 성장시키기 가장 좋은 국가로 육성
4. 디지털 경제 확대영국의 모든 사업의 디지털 사업화 지원
5. 안전한 사이버 공간영국을 온라인 상에서 일하기 가장 좋은 국가로 육성
6. 전자정부 세계화세계를 선도하는 영국 전자정부 유지
7. 데이터 발전과 신뢰데이터 경제 발전 촉진, 데이터에 대한 대중의 신뢰 구축
출처 : Karen Bradley’s UK Digital Strategy Speech(2017.3)

 
  • 디지털 전략 5부는 안전한 사이버 공간을 만들어 영국을 온라인 상에서 일하기 가장 좋은 국가로 만들기 위한 전략을 포함
    - 5부는 사이버보안, 기업과 개인 지원, 개방된 인터넷에 대한 전략으로 구성되며 주요 내용은 다음과 같음

표2. 디지털 전략 제5부 「안전한 사이버 공간」 주요 내용
1. 사이버보안
국가 사이버보안 전략 지원
국가 사이버보안 전략 지원을 위한 3대 목표
방어- 사이버 사건에 효과적으로 대응하는 준비 태세
- 영국의 네트워크, 데이터, 시스템 탄력성 강화
- 시민, 기업, 공공부문은 스스로를 방어할 수 있는 지식과 능력으로 무장
공격 저지- 적대 행위를 적발, 이해, 조사, 분열시켜 가해자를 찾고 기소
- 사이버 공간에서 공격적인 행동을 취할 수단 마련 등 사이버 공간에서 모든 형태의 공격에 대응
개발
  • 혁신적이고 성장하는 사이버보안 산업, 세계적 과학 연구 개발 토대 마련
  • 공공 및 민간 부문에 대한 국가적 요구를 충족할 기술을 제공하는 재능 있는 인재 확보
  • 최첨단 분석 및 전문 기술을 통하여 미래의 위협과 도전 극복
3대 목표 달성을 위한 핵심 전략
규제와 보상
  • 스타트업 지원, 혁신에 투자
  • 경제 전반에 걸친 사이버 위험 관리 개선을 위하여 모든 규제 수단을 강구
정보/수사
기관 확대
  • 정보기관, 국방부, 경찰, 국가범죄기구는 국제 파트너 기관들과 협조하여 해외 공격자, 사이버 범죄자, 테러리스트를 색출
기술 개발 및 보급
  • 산업과 파트너십으로 「액티브 사이버 방위(Active Cyber Defence, 자동화된 사이버보안*)」를 포함하는 기술 개발 및 보급을 통하여 영국이 처한 위협을 이해하고 악성 활동에 대응
국가사이버보안센터- 국가 사이버보안 사고 관리, 사이버보안에 대한 전문성 제공, 정부 부처와 기관, 규제당국, 기업에 자문 제공, 사이버보안 산업 지원
국가 안보 전략 지원
교육
  • 중학교(secondary school) 학생 600명을 대상으로 방과 외 교육과 멘토링을 실시하여 우수 학생 선발
수습생 제도
  • 주요 부문 맞춤형 프로그램을 통하여 학사 자격 등을 부여하는 사이버 수습생 제도 마련
재교육
  • 사이버보안 중급 경력자 재교육 과정 마련
기타
  1. 누구든 사이버 공격으로 영국에 위해를 끼치면 영국 정부가 「국가사이버 공격 프로그램(NOCP*)」등으로 철저히 응징할 수 있다는 사실을 인지시킬 것
* National Offensive Cyber Programme: 영국 정부가 사이버 적이 사이버 공간과 물리적 공간 모두에서 영국을 공격하지 못하도록 그간 갈고 닦아 온 사이버 기술과 역량을 총칭하는 의미하며 영국 재무장관이 사이버 전략을 발표하면서 언급
2. 기업과 개인 지원
정부 이니셔티브 실행을 위한 가이드 발행
  • 정부는 그간 사이버보안 강화를 위하여 다음 4가지 이니셔티브를 런치했지만 시행에 오랜 시간이 걸림
    - NCS가 관리하는 사이버 혁신센터를 런던과 첼트넘에 설립해 신생 스타트업들에게 일정 기간 사무실 공간 지원
  ※ 첼트넘 사이버 혁신센터가 공식 오픈해 1차 스타트업 선정(‘16.10.1)
       - 5일 간 과정을 통해 선발된 20명 참가자에게 아이디어를 사업화할 수 있도록 돕는 영국 최초의 부트캠프 HutZero 오픈
  ※ 공식 오픈(‘16.6), 과정 이수자 최초 배출(’16.9.15)
       - 영국 대학들이 연구 아이디어를 사업화 할 수 있도록 노하우와 지원을 제공하는 Academic Start-Up 프로그램 시행
       - 영국의 신생 사이버보안 업체들이 성장할 수 있도록 정보 공유, 사업 관련 교육을 제공하는 프로그램 개발
  • 정부는 회사들이 스스로를 사이버 공격으로부터 보호하도록 하기 위한 보안 가이드 개발 요구
    - 사이버 에센셜* 제도도 적극 권장하고, 사이버 인식 캠페인도 지원할 것
    * Cyber Essentials: 정부가 정하는 일정 보안 기준을 준수하거나, 정부 지정 조직으로부터 침투 테스트를 우수 성적으로 통과한 기업에 부여하는 자격증(배지) 제도로 해당 자격증을 자사 웹사이트에 홍보하도록 하는 방식
3. 개방된 인터넷
  • 자유롭고 개방된 인터넷을 위한 국제협력, 기술혁신 등의 노력을 통해 경제발전과 사회 복지에 기여 촉구
출처: UK Digital Strategy (2017.3)



[출처]
1. https://www.gov.uk/government/speeches/karen-bradleys-uk-digital-strategy-speech
2. https://www.gov.uk/government/publications/uk-digital-strategy


728x90