사이버위협의 성장은 이미 국가와 국제사회에 대한 안보위협으로 인식되고 있다. 국제사회는 다양한 해결책을 강구하고자 하는데, 특히 국가의 예방과 대응활동은 국제규범의 허용 범위 내에서 이루어져야 하기 때문에 기존 국제규범체계의 이해와 규범의 사각지대에 대한 보완이 요구된다. 이러한 규범적 접근에 있어서 UN 사이버안보 GGE는 유일한 정부간 협의체로서 논의를 주도하고 있으며, 그 결과가 총회 결의 및 회원국의 정책에 반영되고 있어 국제정치적으로 중요성을 갖는다. UN GGE에서 논의되는 사이버공격에 대한 자위권 행사, 국제인도법의 적용, 국가나 비국가행위자의 영토 이용에 대한 상당주의 의무, 피해국의 일방적 대응조치 요건 등 국제법은 국가안보 측면에서 반드시 고려되어야 하며, 이들의 흠결을 보완하기 위한 신규 규범 형성에 있어 우리나라의 안보 현실이 반영된 논의가 이루어지도록 노력할 필요가 있다. 그러나 아직은 이러한 논의 참여시 국가의 방향성을 제시해주는 전략이 수립되지 않아 활발한 참여에도 불구하고 가시적 성과는 미흡한 편이다. 따라서 우리는 대외적 사이버안보전략을 수립하고, 이에 기초한 실천계획을 수립하여 국제 사이버 규범화 논의에 참여하고 그 결과를 활용할 수 있어야 한다.

The international community has long acknowledged cyber threats as matters affecting national and international security since the late 20th century. States have focused their collective efforts to identify and elaborate the applicable international law, to develop common understandings, voluntary norms, and confidence building measures, whilst establishing domestic structure and capabilities. The UN GGE on information security stands unique as the only fully inter-governmental instrument to discuss norms that regulate State activities in cyberspace, and as most widely accepted sets of rules. Understanding the normative framework provides respective States the dos and don'ts with regard to their activities in response to cyber threats. Specific topics of the UN GGE, inter alia, self-defence against cyber attacks, application of international humanitarian law, and the State responsibility regime, including the due diligence and countermeasures, pose critical limitations as well as opportunities in forming national policies. The complexity of the issues may well lead to a further ambiguity, which calls for a resolution by State practices. Although the scope of engagement in international dialogues has expanded during the past decade, little progress has been achieved in terms of norms interpretation and implementation, due to the multiple reasons. As a nation constantly facing cyber threats, the Korean government should develop a comprehensive national cybersecurity strategy and action plans therefrom, to guide the involvement in normative discussions and, ultimately become able to benefit from the international framework.