국가 사이버안보 전략
2. 평가와 필요성
우리나라는 2019년에 최초의 국가 사이버안보 전략을 수립ㆍ발표하며 6대 전략
과제를 제시한 바 있다. 같은 해 9월, 정부는 6대 전략과제를 뒷받침하기 위한 국가
사이버안보 기본계획을 발표하고, 이를 통해 18개 중점과제, 100개 세부과제를
수립하여 단계적으로 추진하였다.
기존 전략은 국가 핵심인프라 안정성 제고, 사이버공격 대응역량 고도화, 사이버
안보 거버넌스 정립 등 정부의 첫 번째 전략서로서의 이정표적 의미가 있었다.
사이버안보 전략은 국가안보전략에 명시된 국가안보관과 수호하고자 하는 국가
핵심가치를 반영해야 한다.
그러나 2019년 수립된 전략에는 우리나라의 가장 큰 실제적 위협인 북한의
사이버위협에 대한 직시(直視) 등 안보전략이 추구해야 할 근본적인 목표와 그에 부합
하는 공세적 사이버 방어 등 안보 중심의 정책방향이 부족하였다. 또한, 랜섬웨어 및
하이브리드 위협의 대두 등 고도화되고 있는 사이버안보 환경 변화에 대응하기 위한
글로벌 리더십 노력 역시 미흡하였다.
또한, 기존 전략은 기본ㆍ실행계획 상의 세부과제들이 소관부처에서 이미 수행
중이거나 해당기관의 정보보안 관련 임무 중심의 내용들로 구성되는 등 기존 정보화
추진 시기의 정보보호 수준을 벗어나지 못했다는 평가를 받기도 하였다.
사이버안보 환경변화에서 살펴볼 수 있듯이, 이제는 기존의 정보화 추진 시기
14