Skip to main content
QUICK REVIEW

[논문 리뷰] NATOs Mission-Critical Space Capabilities under Threat: Cybersecurity Gaps in the Military Space Asset Supply Chain

Berenike Vollmer|arXiv (Cornell University)|2021. 02. 18.
Cybersecurity and Cyber Warfare Studies인용 수 5
한 줄 요약

이 논문은 레거시 시스템, COTS 기술, 그리고 약한 거버넌스로 인해 북대서양 조약 기구(NATO)의 군사적 우주 자산 공급망(SASC)에서 심각한 사이버보안 격차를 특정한다. NATO, 산업계, 학계의 고위 인사 19명과의 심층 인터뷰를 통해, 시스템적 인식 제고와 표준화된 규제 프레임워크를 통한 투명성, 책임성, 그리고 조기 위협 탐지 능력 향상을 위한 두 가지 핵심 솔루션을 제안한다.

ABSTRACT

The North Atlantic Treaty Organizations (NATO) public-private Space Asset Supply Chain (SASC) currently exhibits significant cybersecurity gaps. It is well-established that data obtained from space assets is fundamental to NATO, as they allow for the facilitation of its missions, self-defence and effective deterrence of its adversaries. Any hostile cyber operation, suspending control over a space asset, severely impacts both NATO missions and allied Member States national security. This threat is exacerbated by NATOs mostly unregulated cyber SASC. Hence, this thesis answers a twofold research question: a) What are current cybersecurity gaps along NATOs global SASC; and b) How can NATO and its allied Member States gain greater control over such gaps to safeguard the supply of NATO mission-critical information? An ontological field study is carried out by conducting nineteen semi-structured interviews with high-level representatives from relevant public, private and academic organizations. This research was undertaken in collaboration with the NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE) in Tallinn, Estonia. This thesis concludes that current cybersecurity gaps along NATOs SASC are caused by cyber vulnerabilities such as legacy systems or the use of Commercial-Off-the-Shelf (COTS) technology. Inadequate cyber SASC management is caused by hindrances such as misaligned classification levels and significant understaffing. On this basis, NATO should consider two major collaboration initiatives: a) Raising Awareness throughout the whole of the NATO system, and b) Pushing forward the creation of regulation through a standardized security framework on SASC cybersecurity. Doing so would enable NATO and its Member States to recognise cyberthreats to mission-critical data early on along its cyber SASC, and thus increase transparency, responsibility, and liability.

연구 동기 및 목표

  • NATO의 공공-민간 군사적 우주 자산 공급망(SASC)의 현재 사이버보안 취약점을 분석하기 위해.
  • SASC 거버넌스의 체계적 약점, 특히 분류 수준의 부적합성과 인력 부족을 특정하기 위해.
  • 우주 자산에 대한 사이버 위협이 NATO의 임무, 자위 능력, 동맹 국가의 안보에 직접적으로 미치는 영향을 평가하기 위해.
  • SASC 전반에서 통제력과 회복력을 향상시키기 위한 실천 가능한 권고안을 개발하기 위해.
  • NATO와 그 회원국들이 우주 사이버보안 분야에서 더 높은 투명성, 책임성, 손해배상 책임을 달성하는 데 기여하기 위해.

제안 방법

  • NATO, 동맹 회원국, 민간 우주 기업, 학술 기관의 고위 관계자 19명과의 반구조화된 인터뷰를 수행하였다.
  • 세계적 SASC 전반에서 사이버 위험과 거버넌스 과제를 맵핑하기 위해 온톨로지적 현장 연구 접근법을 적용하였다.
  • 타투린, 에스토니아 소재의 NATO 협력 사이버 방어센터(CCDCOE)와 협력하여 정책적 관련성을 확보하였다.
  • 인터뷰 데이터를 분석하여 레거시 시스템과 COTS 기술 의존 등 반복적인 사이버보안 격차를 특정하였다.
  • 발견된 결과를 바탕으로 두 가지 전략적 권고안인 인식 캠페인과 규제 표준화를 통합하였다.
  • 정성적 데이터 분석을 통해 SASC 거버넌스 및 위협 탐지 향상에 실질적인 통찰을 도출하였다.

실험 결과

연구 질문

  • RQ1NATO의 세계적 군사적 우주 자산 공급망(SASC) 전반에서 주요 사이버보안 격차는 무엇인가?
  • RQ2레거시 시스템과 COTS 기술은 SASC의 취약성에 어떻게 기여하는가?
  • RQ3NATO에서 효과적인 사이버 SASC 관리에 장애가 되는 제도적 및 운영적 장벽은 무엇인가?
  • RQ4NATO와 동맹 회원국들은 임무 핵심 우주 데이터에 대한 통제력과 회복력을 어떻게 향상시킬 수 있는가?
  • RQ5표준화된 보안 프레임워크와 인식 캠페인은 SASC를 보다 안전하게 만들 수 있는 데 어떤 역할을 할 수 있는가?

주요 결과

  • NATO의 SASC에서의 사이버보안 격차는 주로 오래된 레거시 시스템과 광범위한 공산품-오프더쇼프(COTS) 기술 사용으로 인해 발생한다.
  • SASC 관리의 부적절함은 NATO와 파트너 조직 간 분류 수준의 부적합성과 심각한 인력 부족에 기인한다.
  • SASC 전반에 걸쳐 규제가 부재함으로써 투명성이 저하되고, 책임성과 사이버 사고에 대한 손해배상 책임이 감소한다.
  • 우주 자산에 대한 위협, 예를 들어 제어 상실은 직접적으로 NATO의 임무 수행 능력, 자위 능력, 그리고 억제력에 악영향을 미친다.
  • SASC 사이버보안을 위한 표준화된 보안 프레임워크는 표준을 통합하고, 위험 탐지 능력을 향상시키며, 공동 대응 체계를 가능하게 하기 위해 필수적이다.
  • NATO 조직 전반에 걸쳐 체계적 인식 제고는 우주 작전에서 사이버 복원력 문화를 조성하는 데 핵심적이다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.