국제 아시아/호주

日경찰·자위대, 사이버공격 서버 직접 무력화한다

서혜진 기자
파이낸셜뉴스

전력·금융 등 15개 인프라 분야 보고 의무
외국 정부 배후 공격엔 자위대 공동 대응
통신정보 수집 제도는 내년 가을까지 시행

GPT로 생성한 이미지. 사진=뉴스1
GPT로 생성한 이미지. 사진=뉴스1

【파이낸셜뉴스 도쿄=서혜진 특파원】일본이 사이버공격에 사용되는 서버에 직접 침투해 악성 프로그램을 삭제하는 '능동적 사이버 방어'를 가동한다. 전력·금융·통신 등 핵심 인프라 기업에는 공격 징후와 피해를 정부에 보고할 의무를 부과한다. 피해 발생 이후 대응하는 데서 나아가 공격을 선제적으로 차단하는 체제를 구축하겠다는 취지다.

1일 니혼게이자이신문(닛케이)에 따르면 일본 정부는 이날부터 능동적 사이버 방어 관련 법률을 시행했다. 부정 접속이 탐지되고 중대한 피해가 발생할 우려가 있으면 경찰이 공격에 사용된 서버를 무력화할 수 있게 됐다.

대응은 원칙적으로 경찰이 맡는다. 개정 경찰관직무집행법에 따른 '위해 방지 조치'로, 위협 정보를 분석한 뒤 경찰청장이 지정한 집행관이 수행한다. 공격 서버에 침투해 악성 프로그램을 삭제하는 방식 등이 검토되고 있다. 지난해 일본 경찰청 사이버특별수사부에 설치된 특별대처과가 대응의 중심을 맡는다.

외국 정부가 배후에 있는 고도로 조직적이고 계획적인 공격에는 자위대도 경찰과 공동 대응할 수 있다. 국가안전보장회의 심의를 거쳐 총리가 통신 방호 조치 실시를 명령하는 구조다.

서버 무력화 조치는 원칙적으로 독립 감독기관인 사이버통신정보감리위원회의 사전 승인을 받아야 한다. 공격이 임박해 승인을 받을 시간이 없으면 조치 이후 신속히 위원회에 통보한다.

민간기업의 보고 의무도 강화됐다. 대상은 전기·가스·금융·통신·철도 등 정부가 지정한 15개 핵심 인프라 분야 기업이다. 악성코드 감염이나 부정 접속을 확인하면 신속하게 정부에 보고하고 30일 이내 상세 내용을 제출해야 한다.

기업들은 당국과의 연락 체계와 사고 대응 절차를 정비하고 있다. 일본 전국은행협회에 따르면 각 은행은 공격 감시·탐지 기능을 강화하고 관계기관과 정보 공유를 확대해왔다. NTT는 국가사이버총괄실(NCO), 총무성과 대응 방안을 협의하고 있으며 도쿄가스도 보안 사고 발생 시 정부에 보고하는 체계를 갖췄다.

일본 정부는 핵심 인프라 기업과 공격 피해·징후 정보를 공유하는 협의회를 설치할 예정이다. NCO가 국가안전보장국과 협력해 경찰·방위성 등의 대응을 조율하며, 경찰과 자위대가 무력화 조치를 수행할 합동 거점 설치도 검토한다.
다만 통신정보 수집·이용 제도는 단계적으로 도입한다. 공격에 사용됐을 가능성이 있는 서버 등에서 통신정보를 취득하는 관련 법률은 내년 가을까지 시행할 예정이다. 정부는 통신의 비밀을 보장하기 위한 감독 체계와 운영 규칙을 마련한다.

[email protected] 서혜진 기자


#능동적 사이버 방어 #국가사이버총괄실 #NTT #사이버공격 #도쿄가스
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보