

북한의 대남 사이버공격 양상과 행태 : 사이버파워와 강압이론을 통한 분석


North Korea’s Cyber Attack Patterns and Behaviors : An Analysis Based on Cyber Power and Coercion Theory

윤태영, 우정민

The purpose of this paper is to analyze the behavior of North Korea's cyber attack against South Korea since 2009 based on major international security theories and suggest South Korea’s policy option. For this purpose, this paper applied the behavioral domain and characteristics of 'cyber power' and ‘coercion dynamics' model, which are attracting attention in international security studies. The types of cyber attacks from North Korea are classified into the following categories: power-based incarceration, leadership attacks and intrusions, military operations interference, and social anxiety and confusion. In terms of types and means of cyber power, North Korean GPS disturbance, the Ministry of Defense server hacking and EMP are hard power with high retaliation and threat and cyber money cashing and ransomware are analyzed by force in the act of persuasion and incentive in the point of robbing or asking for a large amount of money with software pawns. North Korea 's cyber attack has the character of escape from realistic sanctions based on the second nuclear test. It is important for South Korea to clearly recognize that the aggressive cyberpower of North Korea is changing in its methods and capabilities, and to ensure that North Korea's actions result in far greater losses than can be achieved. To do this, it is necessary to strengthen the cyber security and competence to simultaneously attack and defend through institutional supplement and new establishment such as cyber psychological warfare, EMP attack preparation, and enhancement of security expertise against hacking.


본 논문은 주요 국제정치이론을 바탕으로 2009년 들어 지속되어온 북한의 사이버 상에서 대남공격 행태를 분석하여 한국의 정책적 대응방안을 제시하는 것이 목적이다. 이를 위해 본 논문은 국제안보학계에서 최근 주목받는 ‘사이버파워’ 의 행동영역과 특성 및 ‘강압의 역동성’ 모델을 적용하였다. 북한의 사이버공격 유형은 권력기반 잠식, 지도자 리더십 공 격과 음해, 군사작전 방해, 사회불안과 혼란유도 유형으로 분류된다. 사이버파워 유형과 수단 면에서 북한의 GPS 교란, 국방부 서버해킹, EMP 등은 보복·위협성이 강한 하드파워이고, 사이버머니 현금화, 렌섬웨어 등은 소프트웨어를 볼모로 거액의 돈을 강탈하거나 요구하는 점에서 설득·유인의 행동 영역에서 힘으로 분석된다. 북한의 사이버공격은 2차 핵실 험을 기점으로 현실적 제재에 따른 탈출구적 성격을 갖는다. 한국은 북한의 공세적 사이버파워가 방법과 능력에서 변화 하고 있음을 명확히 인식하고, 북한의 행동이 이득보다 감당할 수 없는 손실이 훨씬 더 클 것이라는 결과를 갖게끔 만 드는 것이 중요하다. 이를 위해서는 사이버심리전, EMP공격 대비, 해킹보안의 전문성 강화 등 제도적 보완과 신설을 통 해 공격과 방어가 동시에 이루어지는 사이버보안과 역량을 강화할 필요가 있다.


 1. 서론
 2. 사이버파워(Cyber Power)와 강압이론 고찰 및 연계성
  2.1 사이버파워: 개념과 특성
  2.2 강압이론의 검토
  2.3 사이버파워와 강압의 연계성
 3. 북한의 대남 사이버공격 유형별 분석
  3.1 권력기반 잠식형
  3.2 지도자 리더십 공격 및 음해형
  3.3 군사작전 방해형
  3.4 사회불안과 혼란유도형
 4. 정책적 대응방안
 5. 결론


  • 윤태영 Taeyoung Yoon. 경남대학교 경호보안학과
  • 우정민 Jeongmin Woo. 한국외국어대학교 글로벌정치연구소


