Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

사이버 보안 행정명령 총정리: 미국 연방 정부 기관의 역할과 핵심 내용

사이버 보안 행정명령이란 무엇을 의미하나?

'국가 사이버 보안 강화(Improving the Nation's Cybersecurity)' 행정명령은 사이버 보안 수준을 전반적으로 끌어올리고, 사이버 사고의 예방·탐지·평가·복구를 위한 다양한 목표와 변화를 담고 있습니다. 이 명령은 연방 정부 전체가 사이버 위협에 대응하는 방식을 근본적으로 개선하는 것을 목표로 합니다.

사이버 범죄를 전담하는 정부 기관은 어디인가?

미국 내외의 범죄자와 테러리스트를 조사하는 것 외에도, FBI는 사이버 공격을 전담 조사하는 부서를 운영하고 있습니다. 특히 IC3(인터넷 범죄 신고 센터, Internet Crime Complaint Center)는 FBI 산하 기관으로, 피해자 본인 또는 피해자를 대리하는 제3자가 접수하는 온라인 인터넷 범죄 신고를 처리합니다.

사이버 보안을 담당하는 정부 기관은?

국토안보부 산하 사이버보안 및 인프라보안국(CISA)은 주·지방 정부, 선거 관계자, 연방 파트너, 공급업체 등 선거에 직접 관여하는 개인과 기관들과 협력하여 국가 선거 인프라에 대한 위험을 관리하는 임무를 맡고 있습니다.

FCEB 기관이란 무엇인가?

연방 민간 행정부(Federal Civilian Executive Branch, FCEB) 기관은 국방부와 정보기관을 제외한 모든 연방 기관을 포함합니다. FCEB 시스템 기준은 모든 FCEB 정보 시스템에 적용되며, 단 국가안보 시스템(National Security Systems)은 제외됩니다.

연방 정부 사이버 보안의 주역은 누구인가?

에릭 골드스타인(Eric Goldstein)은 2021년 2월 19일부터 2022년 3월 31일까지 사이버보안 및 인프라보안국(CISA)의 사이버 보안 담당 수석 국장(Executive Assistant Director for Cybersecurity)으로 재직했습니다. 그의 리더십 아래 CISA는 사이버 위협으로부터 국가 핵심 인프라를 보호하고 강화하는 핵심 임무를 수행했습니다.

섹션 9(Section 9)에서 말하는 대상은 무엇인가?

행정명령 9조에 따르면 '핵심 인프라(critical infrastructure)'란 공중 보건, 공공 안전, 경제 안보, 국가 안보 등에 필수적인 환경 및 산업 시스템을 의미합니다.

어떤 정부 기관들이 사이버 보안을 담당하나?

이 프로그램의 중심에는 국토안보부 산하 사이버보안 및 인프라보안국(CISA)이 자리하고 있습니다. 바이든 대통령 역시 사이버 보안을 행정부의 최우선 과제 중 하나로 명시했습니다.

누가 사이버 보안을 담당하는가?

국가안보국(NSA)에는 약 3만~4만 명의 직원이 근무하고 있으며, 디지털 활동과 통신 분야에서 세계를 선도하는 역할 덕분에 뛰어난 사이버 보안 인재들을 보유하고 있습니다. 이 기관은 매년 수백 톤에 달하는 정보를 감시·수집하며, 그 대부분은 디지털 형태입니다.

사이버 보안에서 정부의 역할은 무엇인가?

정부의 핵심 역할은 국민이 인터넷에서 안전하게 활동할 수 있도록 보장하는 것입니다. 여기에는 사이버 범죄 유형에 대한 설명과 함께, 향후 사이버 보안 위협을 예방하기 위한 협력 체계 구축이 포함됩니다.

행정명령의 목적은 무엇인가?

행정명령은 행정부에 구속력 있는 의무를 부과할 수 있는 법적 효력을 지닙니다. 행정명령은 의회가 통과시킨 법률 또는 헌법이 대통령에게 부여한 권한에 근거하여 발동됩니다.

정부의 사이버 보안 대책은 무엇인가?

  • 현대화를 통한 연방 정부 내 사이버 보안 표준 강화 및 실행
  • 소프트웨어 공급망 보안 강화
  • 사이버 안전 심사위원회(Cyber Safety Review Board) 설립 및 사이버 보안 관련 탐지·조사·복구 능력 향상

행정명령의 대표적인 사례는?

역사적으로 여러 행정명령이 미국 사회에 큰 영향을 남겼습니다. 루스벨트 대통령의 제9066호 행정명령은 제2차 세계대전 당시 일본계 미국인의 강제 수용을 이끌었고, 트루먼 대통령의 제9981호 행정명령은 대공황 이후 미군 내부의 인종 차별을 폐지하는 계기가 되었습니다.

행정명령이란 무엇인가? (요약)

미국 대통령은 연방 정부의 운영을 규율하는 행정명령을 발령할 권한이 있습니다. 행정명령은 철회되거나, 헌법에 어긋난다고 판결되거나, 후임 대통령에 의해 취소되기 전까지 계속 효력을 유지합니다.

사이버 보안 관점에서 행정명령이 담고 있는 내용은?

행정명령 팩트시트에 따르면, 이번 행정명령은 다음과 같은 내용을 담고 있습니다.

  • 위협 정보 공유와 관련된 정부와 민간 부문 간의 장벽 제거
  • 연방 기관의 현대화 및 더 강력한 사이버 보안 표준 적용
  • 연방 정부 네트워크 내 사이버 보안 사고 탐지 능력 강화

행정명령(executive order)이라는 용어의 의미는?

행정명령은 대통령이 작성하고 서명하여 공포하는 문서로, 정부의 운영 방식을 규율합니다. 행정명령은 입법 행위가 아니므로 의회의 승인이 필요하지 않으며, 따라서 의회가 이를 번복할 수 없습니다.

사이버 안전 개선을 위해 정부는 어떤 노력을 하고 있는가?

호주 정부는 글로벌 연결 시대의 국가 번영을 확보하기 위한 '사이버 보안 전략(Cyber Security Strategy)'을 발표했습니다. 이 전략에는 국가 사이버 파트너십 투자 등이 포함되어 있으며, 2020년까지 총 2억 3천만 달러 이상이 투입되었습니다. 핵심 목표는 사이버 보안 방어력을 강화하는 것입니다.

사이버 범죄를 다루는 기관은?

  • 악성 사이버 활동은 공공 안전뿐 아니라 국가 안보와 경제 안보까지 위협합니다.
  • FBI를 포함한 연방 기관들이 사이버 공격 및 침입 사건의 조사를 담당합니다.

민간 연방 정부의 사이버 보호를 책임지는 기관은?

CISA는 행정명령에 명시된 조치 중 민간 연방 정부 보호와 관련된 대부분의 업무를 담당합니다.

사이버 보안과 관련된 행정명령은 무엇인가?

바이든 대통령이 2021년 5월 12일 서명한 '국가 사이버 보안 강화(Improving the Nation's Cybersecurity)' 행정명령(EO 14028)은 미국 경제와 국민 생활 방식의 기반이 되는 연방 정부 네트워크와 국가 사이버 보안을 보호하는 것을 목표로 합니다.

사이버 보안을 담당하는 기관은 어디인가?

사이버보안 및 인프라보안국(CISA)의 핵심 사명은 국가 핵심 인프라를 방어하는 것입니다.

'국가 사이버 보안 강화' 행정명령의 핵심은?

바이든 대통령은 2021년 5월 12일 사이버 보안 개선을 위한 행정명령(EO)에 서명했습니다. 다른 행정명령과 마찬가지로, 이 명령은 준수 시한을 명확히 하고 각 행정부 기관이 제시된 목표를 달성하기 위한 구체적인 실행 계획을 수립하도록 요구합니다.