사이버 보안에서 DoD가 중요한 이유는 무엇인가요?
효과적인 사이버 보안 및 사이버 작전 수행 능력을 갖추면 세 가지 핵심 목표를 달성할 수 있습니다. 첫째, 미 국방부(DoD)의 네트워크, 시스템, 정보를 안전하게 보호합니다. 둘째, 국가 전체를 중대한 피해를 초래할 수 있는 사이버 공격으로부터 방어합니다. 셋째, 군 작전 계획과 비상 대응 계획의 실행을 전략적으로 지원합니다.
즉, DoD의 사이버 보안은 단순히 조직 내부의 방어 체계를 넘어, 국가 안보 전체를 좌우하는 근간이라 할 수 있습니다.
DoD는 어떤 네트워크를 사용하나요?
미 국방부는 일반 인터넷과 완전히 분리된 군사 전용 통신망을 운영합니다. 대표적인 네트워크는 다음과 같습니다.
- NIPRNet(Non-classified Internet Protocol Router Network): 기밀로 분류되지 않은 민감 정보를 처리하는 비기밀 네트워크로, 국방부의 일상 업무 통신에 활용됩니다.
- SIPRNet(Secret Internet Protocol Router Network): 기밀(Secret)급 정보를 주고받는 전용망으로, 해외 주둔군과 본토 간의 작전 소통에 필수적입니다.
- JWICS(Joint Worldwide Intelligence Communications System): 최고 기밥(Top Secret)급 첩보 정보를 다루는 고도화된 통신 체계입니다.
이처럼 정보의 민감도에 따라 네트워크를 물리적으로 분리하는 구조 덕분에, 외부 침입 시 피해 확산 위험을 크게 줄일 수 있습니다.
보안 분야에서 DoD란 무엇을 의미하나요?
보안 관련 문서에서 DoD는 'Department of Defense(미국 국방부)'를 뜻하는 약자입니다. 이와 함께 자주 등장하는 파생 용어들을 정리하면 다음과 같습니다.
- DoD ISRM Committee: DoD Information Security Risk Management Committee, 즉 국방부 정보 보안 위험 관리 위원회
- DoDD: Department of Defense Directive, 국방부 지시문
- DoDI: DoD Instruction, 국방부 훈령
- DoDIIS: DoD Intelligence Information System, 국방부 첩보 정보 시스템
DoDI 8500.2는 여전히 유효한가요?
결론부터 말씀드리면, 기존의 DoDI 8500 시리즈는 더 이상 현행 기준이 아닙니다. 실제로 미 국방부는 해당 지침을 철회(rescind)했으며, 이후 위험 관리 프레임워크(RMF) 체계로 전환했습니다.
철회 과정에서 공식적으로 채택된 주요 문서로는 NIST Special Publication 800-53 Revision 4와 CNSS Special Publication 계열 문서들이 있으며, 이들은 현재 연방 및 국가 안보 시스템의 보안 통제 기준으로 활용되고 있습니다.