현재의 상업 및 공공 부문의 독특한 특징은 전쟁 원리가 정보 기술 운영 및 보안과 융합되고 있다는 점이다. 현대 전쟁의 영역에서 불확실성은 항상 따라다니는 동반자이다. 프로이센의 군사 이론가 카를 폰 클라우제비츠( ) (새 탭에서 열림)가 만든 ‘전쟁의 안개(fog of war)’라는 용어는 군사 작전에 내재된 혼란과 예측 불가능성을 잘 요약하고 있다.
나폴레옹 전쟁의 맥락에서 처음 제시된 이 개념은 오늘날에도, 특히 사이버 보안 분야에서 여전히 유효합니다. 군사적 맥락에서 불확실성을 줄이고 의사결정을 개선하는 데 있어 사이버 보안의 중요성을 자세히 살펴보겠습니다.
전쟁의 본질과 전쟁의 안개
클라우제비츠의 대표작인 『전쟁론() (새 탭에서 열림)』(원제 독일어: “Vom Kriege”)은 전쟁을 폭력, 마찰, 유동성, 무질서, 복잡성, 그리고 무엇보다도 불확실성이 특징인 영역으로 묘사한다. 이 책에서 ‘전쟁의 안개’란 전장에 만연한 불확실성과 혼란을 의미한다. 이러한 불확실성은 불완전한 정보, 적의 행동이 예측 불가능하다는 점, 그리고 전투에 내재된 혼란 등 다양한 요인에서 비롯될 수 있다.
현대 전쟁에서 디지털 전장은 또 다른 차원의 복잡성을 더하고 있으며, 사이버 위협은 임무 수행에 필수적인 시스템과 데이터를 침해하여 ‘전쟁의 안개’를 더욱 심화시킬 수 있다. 이러한 개념들은 군 지도자들에게 공감을 불러일으키지만, 사이버 보안 및 IT 운영 분야의 민간 전문가들에게도 똑같이 적용될 수 있습니다. 두 그룹 모두 비슷한 어려움에 직면해 있습니다. 데이터 부족과 복잡한 시스템의 변화로 인한 예측 불가능성은 너무나도 익숙한 문제입니다.
클라우제비츠의 사망으로 인해 『전쟁론』은 엄밀히 말해 완전히 완성되지는 못했지만, 그 미완성된 모습은 더 깊은 시적 진실을 반영하고 있다. 즉, 전쟁은 결코 ‘닫힌 책’이 아니며, 오늘날 우리가 직면한 디지털 위협과 마찬가지로 끊임없이 진화하고 있어 결코 완전히 파악할 수 없다는 것이다. 클라우제비츠가 전투의 예측 불가능한 특성을 지적했던 것처럼, 현대의 사이버 보안 전문가들은 끊임없이 변화하는 위협과 불확실성의 환경 속에서 계속해서 길을 찾아나가야 한다.
불확실성을 줄이기 위한 사고 모델
전쟁의 안개 속에서 성공적으로 나아갈 수 있도록, 군사 전략가들은 확실성을 높이고 의사결정을 개선하기 위해 고안된 다양한 사고 모델과 과정을 활용한다. 주목할 만한 몇 가지 주요 모델은 다음과 같습니다:
- OODA 루프(관찰, 방향 설정, 결정, 실행): 군사 전략가 존 보이드(John Boyd)가 고안한 OODA 루프는 관찰, 방향 설정, 결정, 실행의 신속하고 지속적인 순환을 강조한다. 이 모델은 군 지휘관들이 더 신속하고 정보에 입각한 결정을 내릴 수 있도록 지원함으로써 적보다 한 발 앞서 나갈 수 있게 해줍니다.
- 보기-생각하기-행동하기: 이 모델은 상황 인식(보기), 비판적 사고(생각하기), 결단력 있는 행동(행동하기)의 중요성을 강조합니다. 이는 군 지휘관들이 상황을 명확히 파악하고, 비판적으로 분석하며, 적절한 조치를 취하도록 독려합니다.
- 감지, 해석, 결정, 실행: OODA 루프와 마찬가지로, 이 모델은 환경을 감지하고, 정보를 해석하며, 행동 방침을 결정하고, 이를 실행하는 데 중점을 둡니다. 이는 지속적인 평가와 적응의 중요성을 강조한다.
- 레드 팀 활동: 레드 팀 (새 탭에서 열림) 적의 관점을 도입하여 계획과 전략을 검증합니다. 이 과정은 적의 전술과 전략을 시뮬레이션함으로써 취약점을 파악하고 전반적인 견고성을 향상시키는 데 도움이 됩니다.
이러한 모델을 활용함으로써, 군 및 민간 사이버 보안 팀 모두 불확실성을 줄이기 위한 보다 체계적이고 전략적인 접근 방식을 마련할 수 있습니다.
부실한 사이버 보안이 초래하는 비용
사이버 보안이 취약할 경우, 군(특히 현대 전쟁의 맥락에서)과 민간 기업 모두에 심각한 결과를 초래할 수 있다. 사이버 보안을 소홀히 하는 것은 구강 위생을 소홀히 하는 것과 같습니다. 당장 눈에 띄는 결과가 나타나지 않을지라도, 시간이 지남에 따라 심각한 피해를 초래할 수 있습니다.
사이버 보안 미비로 인해 발생하는 비용에는 다음이 포함됩니다:
- 임무 실패: 인명 손실과 임무 실패를 포함한 잠재적 결과가 따를 수 있어, 그 위험성은 더욱 커졌습니다.
- 재정적 손실: 사이버 공격은 정보 유출을 통한 직접적인 손실은 물론, 문제 해결 및 복구 비용으로 인한 간접적인 손실까지 초래하여 막대한 재정적 손실을 가져올 수 있습니다.
- 평판 손상: 성공적인 사이버 공격은 군 및 민간 기관의 평판을 훼손하여 신뢰와 확신을 약화시킬 수 있다.
- 생산성 저하: 사이버 사고는 운영을 차질에 빠뜨려 상당한 생산성 저하를 초래할 수 있습니다.
- 법적 결과: 민감한 정보를 제대로 보호하지 않을 경우 법적 제재 및 규제상 처벌을 받을 수 있습니다.
- 지적 재산권 도용: 사이버 공격은 귀중한 지적 재산권의 도용으로 이어져 기술적 우위를 훼손할 수 있습니다.
[관련 기사: 사이버 위생이란 무엇이며, 왜 중요한가?] (새 탭에서 열림)
사이버 보안 대비 태세 강화에 있어 타늄(Tanium)의 역할
Tanium은 사이버 보안 요소에 대한 가시성과 통제력을 강화하는 도구를 제공함으로써 ‘전쟁의 안개’를 해소하는 데 중요한 역할을 합니다. 방법은 다음과 같습니다:
- 실시간 가시성 및 제어: Tanium은 조직의 IT 환경 상태에 대한 실시간 통찰력을 제공하여 위협을 신속하게 파악하고 대응할 수 있도록 지원합니다.
- 신속한 대응 및 조치: Tanium을 활용하면 조직은 보안 사고를 신속하게 파악하고 조치를 취함으로써 사이버 공격의 영향을 최소화할 수 있습니다.
- 지속적인 모니터링: Tanium의 지속적인 모니터링 기능을 통해 조직은 높은 수준의 보안 경계 태세를 유지하며, 위협이 발생하자마자 이를 탐지하고 대응할 수 있습니다.
- 규정 준수 이행: Tanium은 조직이 보안 정책 및 규정( , 새 탭에서 열림) 을 준수하도록 지원함으로써 법적 및 규제적 제재의 위험을 줄여줍니다.
- 고정밀 데이터: Tanium은 데이터 기반의 의사 결정을 내릴 수 있도록 실시간의 정확한 데이터에 대한 접근을 제공합니다.
- 플랫폼 통합 및 확장성: Tanium은 ServiceNow, Microsoft, Splunk, Chronicle, Elastic, Flexera, Cisco, ForeScout 등을 비롯한 다양한 기업용 기술 (새 탭에서 열림)과 원활하게 통합될 수 있습니다.
전쟁의 안개를 걷어내다
‘전쟁의 안개’는 현대 군사 작전에서 여전히 중대한 과제로 남아 있으며, 디지털 전장의 복잡성으로 인해 이 문제는 더욱 심화되고 있다. 우리나라 군대와 마찬가지로, 민간 기업들도 수십 년에 걸쳐 발전해 온 무수히 많은 복잡한 시스템으로 인해 발생하는 그들만의 ‘전쟁의 안개’라는 난관에 직면해 있습니다.
그러나 효과적인 사고 모델을 활용하고 Tanium이 제공하는 것과 같은 첨단 사이버 보안 도구를 활용함으로써, 군을 비롯한 모든 조직은 불확실성을 줄이고 의사결정 능력을 향상시킬 수 있습니다.
만약 클라우제비츠가 오늘날 살아 있다면, 사이버 전쟁 역시 “불확실성의 영역”에 속한다는 점에 동의했을 것이며, 타늄(Tanium)이 사이버 보안 요소에 대한 가시성과 통제력을 강화함으로써 전쟁의 안개와 불확실성을 어떻게 줄여주는지 높이 평가했을 것이라고 생각합니다.
사이버 보안 대비 태세 (새 탭에서 열림)를 최우선 과제로 삼음으로써, 군 및 민간 분야의 지도자들은 전쟁의 안개 속에서도 더 효과적으로 상황을 헤쳐 나가며, 임무의 성공을 보장하고 인명을 보호할 수 있습니다.

