Prototypicality and platformisation in India’s CTI ecosystem
인도에서의 2년간의 질적 현지 조사를 바탕으로, 본 논문은 인지-언어적 원형(예: 소방관, 연기 감지기, 방관자, 단다)이 조직 행동과 정책적 추론을 형성하며, 이를 통해 사이버 위협 인텔리전스 플랫폼의 개발 및 도입 과정에서 관성, 파편화, 그리고 제약된 혁신을 초래한다고 주장한다.
원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
인터넷을 정보가 교통량처럼 흐르는 거대하고 북적이는 도시라고 상상해 보십시오. 이 도시에서는 가끔 문제가 발생합니다. 바이러스가 컴퓨터를 다운시키거나(‘화재’), 누군가 공포를 유발하는 거짓말을 퍼뜨릴 수도 있습니다(‘연기’ 구름). 이 도시를 안전하게 유지하기 위해 우리는 이러한 위험에 대한 경고를 공유하는 시스템이 필요합니다. 이것이 바로 **사이버 위협 인텔리전스(CTI)**입니다. CTI를 도시의 비상 방송 시스템이라고 생각하십시오. 다양한 집단이 악의적인 행위자들에 대한 데이터를 공유하여 모두가 빠르게 대응할 수 있도록 하는 것입니다.
하지만 여기서 까다로운 점은, 이 데이터를 공유하는 것이 단순히 전선을 연결하는 것만이 아니라는 점입니다. 그것은 이 일을 책임지는 사람들이 자신의 직업을 어떻게 생각하는가에 관한 문제입니다. 과학에서 우리는 인간이 복잡한 역할을 이해하기 위해 종종 정신적 지름길, 즉 ‘원형(prototype)’을 사용한다는 것을 알고 있습니다. 예를 들어, 우리는 의사를 치유하는 사람으로, 교사를 가르치는 사람으로 상상하곤 합니다. 이러한 정신적 이미지는 단순한 재미있는 이야기가 아닙니다. 이것들은 실제로 사람들이 어떻게 행동하고, 어떤 도구를 만들며, 문제를 어떻게 해결할지를 결정합니다. 이 논문은 한 가지 큰 질문을 던집니다. 만약 인도의 사이버 안전을 운영하는 사람들이 자신을 소방관이나 경찰관이라고 생각한다면, 그것이 디지털 안전망을 구축하는 방식에 어떤 변화를 가져올까요?
이 연구는 인도의 사이버 보안 세계를 깊이 파고들어 이러한 정신적 '가면'이 기술에 어떤 영향을 미치는지 살펴봅니다. 저자들은 정부 지도자부터 소프트웨어 엔지니어에 이르기까지 전문가들과 2년 동안 대화를 나누었으며, 심지어 시스템이 어떻게 반응하는지 보기 위해 가짜 허위 정보(온라인에서 퍼지는 거짓말)를 이용한 특별한 테스트도 실시했습니다. 그들은 사람들이 자신을 어떻게 보느냐가 병목 현상을 일으키고 있다는 사실을 발견했습니다. 유연하고 똑똑하며 적응할 수 있는 시스템을 구축하는 대신, 현재의 사고방식은 기술이 낡고 경직된 방식에 갇히게 만들고 있습니다. 이 논문은 이러한 정신적 모델을 바꾸지 않는 한, 인도의 디지털 방어 체계가 AI가 생성한 거짓말과 같은 새롭고 까다로운 위협을 다루는 데 어려움을 겪을 것이라고 제안합니다.
디지털 도시의 네 가지 캐릭터
연구자들은 인도의 사이버 보안 현장에 있는 모든 사람이 네 가지 뚜렷한 캐릭터 역할 중 하나에 해당한다는 것을 발견했습니다. 이것들은 공식적인 직함이 아니라, 사람들의 행동을 규정하는 정신적 '가면'입니다.
1. 소방관 (The Firefighters)
이들은 건물이 이미 불타고 있을 때 달려오는 영웅들입니다. 사이버 세계에서 이들은 해킹된 컴퓨터를 고치고, 랜섬웨어를 막으며, 데이터 유출을 수습하는 팀들입니다. 이들은 불을 끄는 데 탁월하지만, 한 가지 약점이 있습니다. 바로 현재 발생한 불에만 집중한다는 것입니다.
논문에 따르면, 이 '소방관'들은 당장의 위기에 너무 집중한 나머지 서서히 타오르는 문제들을 무시합니다. 허위 정보(천천히 퍼지지만 큰 피해를 주는 거짓말)에 대해 질문했을 때, 그들은 "그럴 시간이 없습니다. 진짜 불을 끄느라 바쁩니다"라고 답했습니다. 이들은 허위 정보를 미래의 문제로 취급하며 당장의 비상 상황으로 보지 않습니다. 이 사고방식은 이들이 거짓말을 조기에 포착하는 도구를 만드는 대신, 피해가 발생한 후 뒷수습을 하는 도구만을 만드는 결과를 낳습니다. 이들은 너무 바쁘게 반응하느라 앞을 내다보며 계획을 세울 수 없습니다.
2. 연기 감지기 (The Smoke Detectors)
이들은 연기를 맡으면 경보를 울리는 센서들입니다. 디지털 세계에서 이들은 인터넷을 끊임없이 스캔하여 나쁜 활동을 찾아내는 기업과 도구들입니다. 이들은 데이터를 갈구하며 정보 수집을 좋아합니다.
하지만 논문은 '연기 감지기'들이 실제 데이터를 사용해야 하는 사람들을 자주 잊는다는 점을 보여줍니다. 이들은 화려한 탐지 시스템을 구축하지만, '소방관'들이 그 데이터를 실제로 사용할 수 있는지에는 신경 쓰지 않습니다. 이는 마치 연기가 어디서 나는지 알려주지는 않으면서 소리만 크게 울리는 연기 감지기와 같습니다. 또한, 이 감지기들은 거대 테크 기업(소셜 미디어 거물들)으로부터 비싼 데이터를 구입해야 하므로 항상 모든 것을 볼 수는 없습니다. 데이터 비용이 너무 높아서 부유한 기업들만이 '연기 감지기'가 될 수 있으며, 그 외의 사람들은 어둠 속에 남겨지게 됩니다.
3. 방관자 (The Bystanders)
이들은 길가에 서서 불이 나는 것을 지켜보며 메모를 하고, "누군가 조치를 취해야 한다"라고 말하는 사람들입니다. 인도에서 이 역할은 주로 표준 설정 기구(기술이 작동하는 방식을 정하는 그룹)가 맡습니다.
논문은 이 '방관자'들이 너무 수동적이라는 점을 발견했습니다. 이들은 누군가 자신에게 무엇을 해야 할지 알려줄 때까지 기다립니다. 인도의 특수한 요구 사항에 맞는 새로운 로컬 규칙을 만드는 대신, 그들은 다른 나라의 규칙을 그대로 복사해서 붙여넣습니다. 이들은 팀이 더 잘 플레이하도록 돕는 코스가 아니라, 규칙이 어겨졌을 때만 휘슬을 부는 심판처럼 행동합니다. 규칙을 따르고 체크리스트를 채우는 데 너무 집중한 나머지, 위기가 발생하기 전에 시스템을 혁신하거나 고칠 기회를 놓치고 있습니다.
4. 단다 (The Danda)
이것은 가장 독특한 캐릭터입니다. '단다'는 고대 인도어로 지팡이나 막대기를 뜻하며, 처벌을 통해 권력을 행사하는 것을 상징합니다. 이 이야기에서 '단다'는 권위를 가진 존재로서, 두려움과 처벌을 통해 규칙을 집행하는 것을 나타냅니다.
논문은 '단다'가 다른 모든 이들에게 드리워진 그림자라고 설명합니다. 이는 사이버 보안을 관리하는 가장 좋은 방법이 준수하지 않을 경우 벌금이나 투옥으로 위협하는 것이라는 생각입니다. '소방관'과 '방한자'들이 그렇게 행동하는 이유는 종종 '단다'를 두려워하기 때문입니다. 협력과 창의성을 장려하는 시스템을 구축하는 대신, '단다'는 모든 이가 그저 명령을 따르고 처벌을 피하도록 강요합니다. 논문은 '단다'가 나쁜 행동을 막는 데는 효과적일지 모르나, 새로운 아이디어를 장려하는 데는 최악이라고 제안합니다. 이는 사람들이 '더 나은 것을 만드는 것'보다 '걸리지 않는 것'에 집중하게 만들기 때문입니다.
대규모 테스트: 거짓말이 퍼질 때 어떤 일이 벌어지는가?
이 캐릭터들이 어떻게 함께 작동하는지 확인하기 위해 연구자들은 '스트레스 테스트'를 설정했습니다. 그들은 허위 정보(봇과 AI에 의해 퍼지는 거짓말)를 포함한 가상의 시나리오를 도입하고 각 그룹이 어떻게 반응하는지 관찰했습니다.
결과는 다소 처참했습니다. '소방관'들은 전통적인 사이버 공격을 처리하느라 바빠서 거짓말을 무시했습니다. '연기 감지기'들은 데이터를 가지고 있었지만 이를 '소방관'들에게 공유하는 방법을 몰랐습니다. '방관자'들은 그저 지켜보며 지시를 기다리고 있었습니다. 그리고 '단다'는 실수한 사람을 처벌할 준비는 되어 있었지만, 문제를 해결하는 방법은 제시하지 않았습니다.
논문은 이 역할들의 조합이 파편화된 시스템을 만들었다고 밝혔습니다.
- 소방관들은 "이것을 다룰 여력이 없다(시간/자원이 부족하다)"라고 말했습니다.
- 연기 감지기들은 "탐지는 할 수 있지만, 데이터를 얻는 비용이 너무 비싸다"라고 말했습니다.
- 방한자들은 "규칙을 만들겠지만, 누군가 요청할 때만 하겠다"라고 말했습니다.
- 단다는 "규칙을 따르지 않으면 처벌받을 것이다"라고 말했습니다.
그들 중 누구도 새로운 스마트 시스템을 구축하기 위해 협력하지 않았습니다. 대신 그들은 기존의 역할에 갇혀 있었습니다. 논문은 이것이 왜 인도의 사이버 보안 인프라가 AI와 허위 정보 같은 새로운 위협에 적응하는 데 어려움을 겪고 있는지에 대한 이유라고 제안합니다. 정신적 모델이 너무 경직되어 있기 때문입니다.
이것이 미래에 중요한 이유
저자들은 문제가 단순히 돈이나 기술의 부족이 아니라고 주장합니다. 문제는 쇼를 주도하는 사람들의 마음에 있습니다. 모든 사람이 그저 '불이 나기를 기다리는 소방관'이나 '명령을 기다리는 방관자'라고 생각하는 한, 미래에 필요한 유연하고 개방적인 시스템을 구축할 수 없을 것입니다.
논문은 이를 해결하기 위해 인도가 이러한 정신적 원형을 바꿔야 한다고 제안합니다. 두려움('단다')과 반응('소방관')에 기반한 시스템에서 벗어나, 협력과 혁신에 기반한 시스템으로 나아가야 합니다. 소수의 기업만이 열쇠를 쥐고 있는 '폐쇄형' 시스템이 아니라, 모두가 데이터를 공유하고 함께 일할 수 있는 '개방형' 플랫폼을 구축해야 합니다.
연구는 이러한 정신적 모델이 바뀌지 않는 한, 인도의 사이버 보안은 위기에 대응하는 루프에 계속 갇혀 있을 것이라고 결론짓습니다. '소방관'들은 계속 불을 끄러 뛰어다닐 것이고, '연기 감지기'는 계속 경보를 울릴 것이며, '방한자'는 계속 메모를 할 것입니다. 그 사이 진짜 위험인, 천천히 퍼져나가는 허위 정보의 불길은 계속 커져 갈 것입니다. 논문은 이것이 불가능하다고 말하는 것이 아니라, 실질적인 진전이 이루어지기 전에 반드시 치워야 할 거대한 장애물이 현재의 사고방식이라는 점을 시사하고 있습니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.