한 시간 전
트럼프, 외국 범죄 대응 위해 100만 달러 보증 민간 사이버 프로그램 신설
White House Lets Private Firms Hack Cybercriminals—At Their Own Legal Risk
Decrypt

핵심 포인트
도널드 트럼프 대통령은 8월 12일 검증을 거친 미국 기업들이 외국 사이버 범죄 네트워크를 교란할 수 있도록 하는 프로그램을 신설하는 국가안보 대통령 각서에 서명했다. 법무부와 국토안보부는 프로그램을 감독할 집행 책임자를 각각 임명한다. 참여 기업은 최소 100만 달러의 보증금 또는 에스크로를 예치해야 한다. 기업은 서면으로 된 정부의 승인과 지시를 받은 뒤에만 승인된 감시 또는 공격적 작전을 수행할 수 있다. 기업은 미국인 또는 미국 기반 시스템에 영향을 미치는 작전을 중단해야 한다.
왜 중요한가: 정부가 지휘하는 외국 사이버 범죄 네트워크 교란은 암호화폐 결제 채널을 이용하는 랜섬웨어 및 사기 수법의 운영 역량을 줄일 수 있다.
시장 심리
신중한 강세, 정책 주도.
이유: 백악관이 외국 사이버 범죄 네트워크를 교란하기 위한 정부 지휘 프로그램을 신설했다.
유사 과거 사례
2021년 5월 랜섬웨어 공격으로 콜로니얼 파이프라인은 운영을 중단해야 했고, 이 회사는 그다음 토요일에 정상 운영을 재개했다. 이 사건은 사이버 범죄가 핵심 서비스에 신속하게 영향을 미치고 조율된 대응을 촉발할 수 있음을 보여줬다. (Axios) 콜로니얼 파이프라인 사건은 공격 이후의 복구와 관련된 것이었지만, 새 프로그램은 사전 승인을 받은 민간 부문 교란 활동을 허용한다.
파급 효과
정부의 감독은 민간 사이버 역량을 외국 범죄 인프라를 겨냥하는 방향으로 유도할 수 있으며, 일부 랜섬웨어 및 사기 활동을 교란할 수도 있다. 시행 지침이 광범위한 작전 권한을 규정할 경우, 규정을 준수하는 사이버 역량을 보유한 보안 업체는 승인된 사이버 역량에 대한 수요 증가에 직면할 수 있다.
기회와 리스크
기회: 60일 이내에 나올 시행 지침을 모니터링한다. 지침이 명확한 운영 기준을 마련할 경우, 규정을 준수하는 역량을 갖춘 보안 업체는 정부가 지휘하는 업무에 보다 명확하게 접근할 수 있다.
리스크: 기밀 표적 선정 규정과 이후의 감독 관련 업데이트를 모니터링한다. 작전 경계가 계속 불명확하다면, 정부의 지시에도 불구하고 법적 및 실행 리스크가 기업의 참여를 제한할 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.