오늘날 사이버 위협은 국경을 초월하고, 기업의 디지털 서비스 경계를 넘어 공급망 및 공공 및 민간 인프라 까지 파고드는 등 그 범위가 광범위해짐에 따라, 단일 중앙 기관이 사이버 방어를 관리하는 기존의 모델만으로는 더 이상 충분하지 않습니다.
최근 몇 년간 유럽 각국의 정부, 기관 및 단체에서 점차 확산되고 있는 새로운 사이버 방어 모델을 소개합니다. 바로 중앙 집중식 지휘 체계가 분산된 작전을 이끄는 모델입니다.
네덜란드에 본사를 둔 Connect2Trust 재단의 레이몬드 비에렌스 회장은 Focal Point와의 단독 인터뷰에서 “이 방대한 디지털 생태계 내의 모든 노드를 파악하거나 통제할 수 있는 단일 기관은 존재하지 않는다”고 말했다.
이 재단은 EU 전역의 대규모 공공 서비스 기관( )의 보안 운영 센터( )와 위협 정보를 공유하고 있습니다. 이들의 협력 사례와 그 밖의 사례들은 사이버 영역에 있어 단순히 더 나은 도구뿐만 아니라, 더 스마트하고 적응력이 뛰어난 운영 모델이 필요하다는 인식이 점차 확산되고 있음을 반영하고 있다.
이 새로운 모델은 본질적으로 ‘지휘와 통제(C2)’를 더욱 정교하게 발전시킨 것으로, 군 지도자들이 의사결정을 내리는 데 사용하는(지휘) 표준적인 절차와 체계이며, 다른 이들이 이를 실행하는 데 의존하는(통제) 체계이다. 최근 대두되고 있는 실용적인 해결책은 경직된 계층 구조보다 민첩성, 협업, 회복탄력성을 우선시하는 접근 방식입니다. 이는 군사 방위 체계가 변화하고 있는 방식에서 영감을 받았으며, 또한 현재 많은 전직 군인들이 사이버 보안 분야에서 일하고 있다는 사실이 이를 뒷받침하고 있습니다.
왜 (적어도 부분적으로는) 분산된 지휘·통제 모델로 전환해야 할까요?
분권화의 이점을 이해하려면, 과거로 거슬러 올라가 보는 것이 도움이 됩니다. 말 그대로 아주아주 오래전으로 거슬러 올라가, 전쟁 방식이 중앙집중형 모델에서 분산형 모델로 전환되었던 역사적 변화를 살펴보는 것이죠.
“이 방대한 디지털 생태계 내의 모든 노드를 한 기관이 모두 파악하거나 통제할 수는 없습니다.”레이먼드 비에렌스, Connect2Trust 재단 이사장
“나폴레옹 시대를 살펴보면, 지휘 체계가 매우 중앙집권화되어 있었다”고 전 영국 공군 장교이자 영국 국방부 사이버방어 사령관인 댄 스네이프(Dan Snape)는 ‘ ’의 ‘Focal Point’에 밝혔다. “군인들은 스스로 생각할 능력이 있다고 믿어지지 않았으며, 무엇을 언제 해야 하는지 정확히 지시하는 장교의 명령에 복종해야만 했다.”
수세기가 흐르면서 전쟁 양상이 세계대전을 거쳐 현대의 분쟁으로 진화함에 따라, 중앙집중식 지휘에서 분산된 실행으로의 전환이 정착되었다. “군인들은 상황을 스스로 판단하고, ‘ ’에 명시된 교전 규칙에 따라 작전을 수행할 수 있도록 훈련받았으며, 그에 대한 신뢰를 받고 있었다”고 스네이프가 말을 이었다. “이는 군사력 행사에 대한 위임된 권한의 한 형태였다.”
[관련 기사: DORA란 무엇인가 – 은행들이 EU의 획기적인 규제 체계에 대해 지금 알아야 할 사항]
현재 런던에 본사를 둔 사이버 보안 컨설팅 기업 카제(Kaze)의 대표이사를 맡고 있는 스네이프는, 보안 팀이 유사한 프레임워크를 도입함으로써 얻을 수 있는 이점을 파악하고 있다.
‘천천히 가면 매끄럽고, 매끄럽게 가면 빠르다’
사이버 보안의 맥락에서, 운영상의 의사 결정과 실행을 분산화하는 것은 올바르게 이루어질 경우 민첩성과 신속성을 가져다줄 수 있다.
“성숙하고 성과가 뛰어난 팀을 육성할 수 있다면, 팀원들은 주어진 권한을 기꺼이 받아들일 만큼 자신감을 갖게 될 것입니다.”영국 국방부 전 사이버방어 사령관이자 현재 카제(Kaze)의 대표이사인 댄 스네이프
“ 에서 성숙하고 성과가 뛰어난 팀을 구축할 수 있다면, 팀원들은 주어진 권한을 기꺼이 받아들일 만큼 자신감을 갖게 될 것입니다.”라고 스네이프는 말했다. “프로세스, 기술, 데이터는 이 팀들이 손쉽게 활용할 수 있는 무기 체계입니다.” 속도는 의도적인 의사결정과 실행에서 비롯됩니다. “이상하게 들릴지 모르겠지만, ‘느림은 부드러움이고, 부드러움은 빠름이다’라고 할 수 있습니다.”라고 그는 덧붙이며, 신중하고 훈련된 행동의 중요성을 강조하는 군 특수부대의 모토를 인용했다. .
A smooth process, in C2 cyberdefense terms, means intel from local entities getting collected and analyzed in a central SecOps center and immediately fed back to all other local entities, allowing for timely reaction to threats.
그렇긴 하지만, 탈중앙화 역시 그 나름의 과제를 안고 있으며, 심지어 운영상의 사각지대를 초래할 수도 있습니다.
비에렌스는 “두 부서가 모두 위험 평가를 실시한다고 해서 그 결과가 서로 비교 가능하다는 뜻은 아니다”라고 말했다. “집단적인 임무 수행 태세를 확보하기 위해서는 조직 내부는 물론 조직 간에도 상호운용성이 필요합니다.”
[관련 기사: 에드 데비시 미국 대령(예편)이 “데이비슨 윈도우”가 왜 군사적(그리고 사이버) 측면에서 시급한 행동 촉구인지 설명하다]
문화적 요인 또한 성숙하고 성과가 뛰어난 팀을 구축하는 데 있어 여전히 주요 장애물로 남아 있습니다. 많은 민간 기관들은 국방 기관에 깊이 뿌리내린 임무 중심의 정신을 갖추지 못하고 있다. “일각에서는 사이버 보안이… ‘남의 문제’라는 인식이 여전히 만연해 있어 이러한 어려움이 더욱 가중되고 있다”고 영국 국방부 사이버 대응팀 전 팀장이자 현재 타늄(Tanium, 본 잡지를 발행하는 회사)의 수석 보안 고문인 댄 존스(Dan Jones)는 말했다. “. 그 격차를 해소하기 위해서는 지속적인 교육 과 리더십이 필요합니다.”
이러한 어려움에도 불구하고, 최근의 지정학적 사건들과 에서 볼 수 있듯이 국가 차원의 위협이 증가함에 따라 , 공공 및 민간 부문의 조직들은 자국 군대의 지침과 모범 사례에 의존하도록 장려받고(심지어 강요받고) 있다.
하이브리드 접근 방식이 (중앙 구조를 유지하면서) 분산형 지휘·통제의 이점을 어떻게 극대화하는가
하이브리드 지휘·통제 모델을 통해 정부는 정보 공유, 공급업체 관계 관리, 주요 기술 조달과 같은 핵심 기능을 중앙에서 효율적으로 확대 운영하면서도 현장 대응팀의 유연성을 유지할 수 있습니다. “꼭 위에서 아래로 중앙집권화될 필요는 없다”고 스네이프가 말했다. “우선, 시간을 내어 그 위협을 명확히 파악하고 자신의 역량을 평가해야 합니다. “그때서야 비로소 중앙 집중식 전략 감독과 분산된 실행이 가져다주는 활동 속도 사이에서 균형을 맞출 수 있을 것입니다.”
“[많은 민간 기업에서], 사이버 보안은… 다른 누군가의 문제라는 일부 사람들의 인식이 여전히 만연해 있어 어려움이 가중되고 있다.”댄 존스, 타늄(Tanium) 수석 보안 고문
비에렌스는 “협력이 핵심”이라고 말하며, Connect2Trust 이 제공하는 정보 공유를 통해 의 최고정보보안책임자(CISO)인 와 그들의 보안운영(SecOps) 센터가 신뢰할 수 있는 환경에서 자발적으로 협력할 수 있게 되었다고 설명했다. 유럽 차원의 규정이 있는 것과 이를 여러 국가에 걸쳐 시행하는 것은 별개의 문제입니다. 예를 들어, 대규모 조직에 보안 태세를 강화하도록 의무화하는 EU 규정인 ‘ (NIS2 ) 지침’은 27 개의 서로 다른 현지 법률로 전환되었는데, 이는 가장 효율적인 방식이라고 보기 어려울 수 있습니다.
성공은 공통된 교리, 조화를 이룬 인센티브, 그리고 공유된 인식에 달려 있습니다.
“우리는 [미국]으로부터 교훈을 얻었습니다.” “스탠리 맥크리스털 장군의 ‘팀 오브 팀스’ 아이디어,” 스네이프가 말했다. 현재 은퇴한 이 장군은 이라크에서 미군을 지휘하던 중 이 개념을 고안해 냈다. 그는 전통적인 계층적 구조로는 분산된 테러 조직의 속도와 적응력을 따라잡을 수 없다는 점을 깨닫고, 부서 간 장벽을 허물며 부대 전반에 걸쳐 공동의 인식과 자율적인 실행이 가능한 문화를 조성했다. 스네이프는 “같은 개념을 바탕으로, 자신의 임무를 명확히 알고, 동일한 도구와 지침서를 공유하며, 신속하게 행동할 수 있는 자율성을 갖춘 소규모의 자율적인 팀을 구성했다”고 말했다.
이러한 형태의 협력은 서로 다른 정부 기관 간에 이루어지고 있지만, 사이버 공간에서 경제적·지정학적 이익을 추구하는 위협 행위자들이 늘어나면서 민간 부문에서도 유사한 사례가 나타나고 있다. 대표적인 사례로, 다국적 기업인 알리안츠 SE(Allianz SE), 바스프 SE(BASF SE), 바이엘 AG(Bayer AG), 폭스바겐 AG(Volkswagen AG)는 2015 년 독일에서 힘을 합쳐 독일 사이버 보안 기구(Deutsche Cyber-Sicherheitsorganisation, DCSO) 를 출범시켰으며, 이를 통해 조직적인 사이버 범죄와 국가 주도의 산업 스파이 활동에 대응하고 있다.
[함께 읽어보세요: 허위 정보에 대한 종합 가이드 – 전 세계 기업을 표적으로 삼는 사이버 범죄 조직에 대응하기 위한 최상의 방어 전략을 살펴봅니다]
전문가들은 특히 악의적인 행위자들이 AI의 힘을 이용해 더 빠르고 더 집요한 사이버 공격을 감행함에 따라, 이러한 협력적 노력이 늘어날 것으로 전망하고 있다.
AI의 경우와 마찬가지로, 적응하고 있는 것은 방어 측뿐만이 아닙니다. TransferLoader나 Skitnet과 같은 최근의 악성코드 변종들은 사이버 범죄자들이 어떻게 분산형 명령 및 제어 전략을 활용하여 복원력을 강화하고 탐지를 회피하고 있는지 보여줍니다. TransferLoader는 분산형 인터플래네터리 파일 시스템(IPFS)을 활용하여 주 서버가 무력화되더라도 운영을 지속하는 반면, Skitnet은 모듈식 구조에서 DNS 기반 통신을 통해 은밀성을 유지합니다. 지난 5월 영국 소매업계를 대상으로 발생한 일련의 ‘ ’ 랜섬웨어 공격 은 시스템 전반에 걸쳐 빠르고 예측 불가능하게 확산되는 분산형 전술을 여실히 보여주었다.
역할, 책임 및 권한 정의
분산형(또는 연합형) 사이버 방어 모델에서 가장 까다로운 측면 중 하나는 권한을 할당하는 것입니다. “지시를 너무 많이 내리면,” 존스는 경고했다. “주도성을 저해할 위험이 있다.” 반면, 유럽의 경험은 신뢰와 상호 이익을 바탕으로 한 ‘의지하는 국가들의 연합’과 같은 유연한 구조를 지향하는 경향이 있다.
“우리는 자신의 사명을 명확히 알고, 동일한 도구와 지침서를 공유하며, 신속하게 행동할 수 있는 자율성을 갖춘 소규모의 역량 있는 팀을 구성했습니다.”스네이프
“가장 성공적인 프로젝트는 대개 아래에서 위로 시작된다”고 비어렌스는 덧붙였다. “다른 사람들이 배울 수 있게 하고, 이미 있는 것을 다시 만들 필요가 없도록 하려면, 자신의 성공과 어려움을 당당하게 공유할 용기를 가진 사람들을 찾아내기만 하면 됩니다.”
발전의 가장 큰 적은 규정 준수 및 통제에 대한 관심이 높아지는 것입니다. “연구 결과에 따르면, 디지털 리스크 관리 는 규정 준수 관리와는 매우 다르다”라고 비에렌스는 말하며, “전자는 연합형 모델을 가능하게 하는 반면, 후자는 전술적·운영적 차원에서 주인의식을 완전히 상실하게 만들기 때문이다”라고 덧붙였다. 국방계에서 흔히 볼 수 있는 ‘체포될 때까지 계속 진행하라’는 실용적인 사고방식은 사이버 보안 분야에서 의외로 효과적일 수 있다.
AI와 자동화의 역할
다른 수많은 작전과 마찬가지로, AI와 자동화 를 통해 분산된 지휘통제 센터들이 대규모로 운영될 수 있게 될 것입니다. 스네이프는 인공지능이 사이버 보안 툴킷을 혁신할 미래를 전망하며, 특히 세 가지 핵심 역할을 수행할 것으로 보고 있습니다. 바로 SOC 운영을 강화하고, 경영진의 의사결정을 가속화하며, 조달 과정을 간소화하는 것입니다. “AI가 사건을 정리하고, 다양한 시나리오를 시뮬레이션하며, 조치를 제안할 수 있다면 의사결정 주기를 획기적으로 단축할 수 있다”고 그는 말했다. “그것이야말로 우리와 같은 윤리적 규칙을 따르지 않는 적들과 대등하게 맞설 수 있는 유일한 방법입니다.”
“인터넷 자체의 대부분이 그렇듯이, 모든 기업은 국경을 넘나들고 있습니다.” 위협은 국경을 초월합니다. 그럼에도 불구하고 우리는 여전히 국내법과 제도를 통해 대응하고 있다.”비에렌스
본질적으로 AI는 인간의 감독을 불필요하게 만드는 것이 아니라, 리더십에 더 많은 것을 요구합니다. 전략적 의사결정권자들은 하이브리드 지휘·통제 모델을 이해하고 역량을 효과적으로 활용할 수 있을 만큼 충분한 기술적 소양을 갖추어야 한다.
세계적 의미를 지닌 유럽의 맥락
EU에서 일어나고 있는 이러한 움직임은 전 세계에 파급 효과를 미치고 있다. 상호 연결된 세상에서 사이버 회복탄력성은 공공 부문과 민간 부문 간의 협력, 중앙 집중식 거버넌스, 그리고 지역 차원의 주도적 노력에 달려 있습니다. 비어렌스가 지적했듯이, “모든 기업은 인터넷 자체의 대부분과 마찬가지로 국경을 초월하고 있다.” 위협은 국경을 초월합니다. “그럼에도 불구하고 우리는 여전히 국내법과 제도를 통해 대응하고 있다.”
[함께 읽어보세요: EU AI법 대응 방법 – 위험 수준부터 파악하세요]
영국이 최근 발표한 ‘ ’ 전략 방위 검토 보고서( )는 이러한 접근 방식이 단순한 이론에 그치지 않고, 이제 교리로 자리 잡고 있음을 보여주는 가장 명확한 신호 중 하나다.
이번 ‘ 2025 전략 방위 검토’는 특히 ‘ ’ 사이버·전자기 사령부의 창설을 통해, 지휘는 중앙에서 통합하고 실행은 분산하는 방식의 가치를 재확인하고 있다. 이 모델은 디지털 환경을 경계가 모호하고 상호 의존적인 생태계로 간주하며, 이는 정부 내부는 물론 산업계와도 기술, 운영, 인적 자원을 아우르는 긴밀한 협력이 필요함을 시사합니다.
SDR은 또한 위협의 규모와 복잡성이 변화했다는 점과, 연합형 사이버 보안 전략의 중요성을 인정하고 있다. 영국이 이 하이브리드 모델에 지속적으로 투자하고 있는 것은 현대 디지털 방위 분야에서 이 모델의 효과성을 분명히 입증하는 것이다.
그때까지는 완벽함보다 발전이 더 중요합니다. “완벽한 모델을 기다리지 마세요,” 스네이프가 조언했다. “큰 그림을 그리되, 작은 것부터 시작하고, 신속하게 행동하여 가치를 제공하고 신뢰를 쌓으십시오.” “행동이야말로 성공을 가늠하는 유일한 진정한 척도입니다.”

