더 안전한 인터넷이라는 거짓말: 왜 감시가 강화되어도 아무도 더 안전해지지 않는가
요약
정부들이 안전을 명분으로 연령 확인, 디지털 ID, 메타데이터 보존 등 감시 시스템을 확대하고 있지만, 이러한 조치들이 반드시 사이버 보안 강화를 의미하지는 않습니다. 범죄자들은 신원 도용이나 역외 인프라 등을 통해 이를 우회할 수 있습니다. 따라서 중앙 집중식 데이터 축적보다는 범죄 인프라와 안전한 인증에 초점을 맞춰야 합니다.
핵심 포인트
- 감시 강화가 곧 보안 강화를 의미하지는 않는다.
- 범죄자들은 신원 도용, 프록시 등으로 감시를 회피한다.
- 중앙 집중식 데이터 자체가 공격 대상이 될 위험이 있다.
- 사이버 보안은 인프라와 안전한 인증에 초점을 맞춰야 한다.
정부들은 안전을 명분으로 연령 확인(age verification), 디지털 ID, 메타데이터 보존, 온라인 모니터링 등을 급속도로 확대하고 있습니다. 문제는 이러한 시스템들이 주로 규정을 준수하는 사용자들에게 영향을 미치지만, 의지가 있는 사이버 범죄자들은 종종 도난되거나 합성된 신원, 침해된 계정, 프록시(proxies), 역외 인프라(offshore infrastructure) 및 기타 우회 방법을 통해 이를 회피할 수 있다는 것입니다. EU 데이터 보존 규칙과 암호화 분쟁부터 텍사스(Texas)의 연령 확인 및 디지털 ID 시스템에 이르기까지 패턴은 유사합니다. 즉, 더 많은 식별 정보가 더 많은 중앙 집중식 데이터를 그리고 새로운 감시 능력을 만들어내지만, 반드시 더 나은 사이버 보안을 의미하지는 않는다는 것입니다. 일부 통제 장치는 특정 피해를 실제로 줄여주며, 표적 조사(targeted investigations)는 가치가 있을 수 있습니다. 진정한 질문은 비례성입니다. 즉, 어떤 조치가 실제로 범죄자들을 방해하는지, 아니면 주로 평범한 사람들을 식별하고 추적하며 규제하기 쉽게 만드는지에 대한 것입니다. 민감한 신원 및 행동 데이터가 중앙 집중화되면, 그것 자체가 가치 있는 공격 대상이 되기도 합니다. 사이버 보안은 모든 사람이 식별 가능하게 만든다고 해서 범죄자들이 사라질 것이라고 가정하기보다는, 범죄 인프라, 결제 네트워크, 취약 소프트웨어, 안전한 인증(secure authentication), 그리고 표적 집행에 더 초점을 맞춰야 합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Hacker Noon AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기