사이버 무료 슬롯 및 디지털 무역 : 올바르게하기

09/18/2019

|

Joshua P. Meltzer 및 Cameron F. Kerry | Brookings

소개 : 사이버 무료 슬롯 및 무역의 상호 작용

무역 및 사이버 무료 슬롯이 점점 얽혀 있습니다. 전 세계 인터넷의 확장과 커뮤니케이션, 전자 상거래 및 정보 및 혁신에 대한 액세스 원으로서 비즈니스 및 소비자가 전 세계적으로 흐르는 데이터의 사용은 국제 무역을 변화시키고 있습니다.[1]인공 지능의 확산, "사물 인터넷"및 클라우드 컴퓨팅은 비즈니스, 정부 및 공급망의 글로벌 연결성을 높이기 위해 노력할 것입니다.[2]

글로벌 상호 연결성이 증가함에 따라 사이버 공격의 위험과 비용에 대한 노출도 증가합니다. 예를 들어, 전자 상거래 사이트에서 신용 카드 세부 정보를 훔치기 위해 JavaScript를 사용하는 Formjacking 또는 최종 목표를 손상시키기 위해 타사 서비스 및 소프트웨어를 이용하는 공급망 해킹, 상업용 인터넷 사용에 대한 비즈니스 및 소비자 신뢰를 훼손합니다.[3]WannaCry 랜섬웨어는 북한이 153 개국에 걸쳐 20 만 개 이상의 컴퓨터를 감염시켜 수억 달러의 피해를 입었습니다.

사이버 무료 슬롯의 중요성은 국가를 사이버 무료 슬롯 정책을 채택하도록 이끌고 있습니다.[4]한 추정에 따르면 50 개국 이상이 사이버 무료 슬롯 정책 및 규제를 채택했습니다.[5]그리고 가장 최근의 미국 사이버 무료 슬롯 전략은“동맹국과 파트너의 역량과 상호 운용성을 강화하여 공유 위협에 대한 우리의 결합 된 기술, 자원, 능력 및 관점을 최적화 할 수있는 능력을 향상시킬 필요성을 재확인합니다.[6]

일반적인 접근 방식은 사이버 무료 슬롯을 향상시키고 디지털 거래를 보호 할 수 있습니다. 반대로, 발산 또는 폐쇄성 접근 방식은 디지털 무역에 대한 장벽을 만들 위험이 있습니다.

이 브리핑은 무역 정책이 어떻게 좋은 사이버 무료 슬롯 관행을 지원하고 정부 간의 사이버 무료 슬롯에 대한 협력을 구축하는 방법이 될 수 있는지 논의 할 것입니다. 우리는 무역 협정 및 무역 정책을 사용하여 인공 무역 장벽에서 의미있는 사이버 무료 슬롯을 풀기 위해 사용될 수있는 방법을 모색합니다.

사이버 무료 슬롯, WTO 국가 안보 및 기타 WTO 예외

WTO 무료 슬롯 예외.GATT의 XXI 조는 WTO 의무로부터 많은 "무료 슬롯 예외"를 허용합니다.[7]

이제, 현재, 사이버 무료 슬롯 문제의 연결과 병렬 증가의 성장은 사이버 무료 슬롯이 정치적 통제를 정당화하거나 온라인 경쟁 업체로부터 국내 산업을 보호하는 데 도움이 될 수있는 실질적인 위험을 초래합니다. 예를 들어, 베트남의 사이버 무료 슬롯 법은 무엇보다도“역사를 왜곡하거나, 혁명적 업적을 거부하거나, 사람들의 훌륭한 전통과 관습, 사회 윤리 또는 건강을 파괴하는 것”을 금지합니다.[8]국제 정보 무료 슬롯 분야의 협력에 관한 상하이 협력기구 (Shanghai Cooperation Organization)의 성명서는“사회적, 정치적, 사회적, 경제 시스템에 해로운 정보의 보급뿐만 아니라 다른 국가의 영적, 도덕적, 문화적 구체”를 위협하는 것으로 간주한다.[9]중국의 사이버 무료 슬롯법에 대한 모호한 정의는 중요한 인프라를 구성하는 데 사용될 수 있습니다. 시장에 진입하면서 외국 기업을 IP 도난에 노출시키는 조건으로 무료 슬롯에 따라 외국 기업의 접근을 제한하거나 무료 슬롯 코드에 대한 액세스가 필요합니다.[10]

트럼프 행정부는 국가 안보 이론적 근거를 사용하여 철강과 알루미늄 수입에 대한 관세를 정당화하기위한 국가 안보 이론적 근거를 정당화하기로 결정했을뿐만 아니라 자동차에 대한 관세가 국가 안보 예외의 남용에 대한 우려를 높였다. 러시아는 국가 안보 예외에 의존하여 우크라이나의 상품에 대한 막힘을 정당화했으며 UAE는 카타르 수입에 대한 장벽을 정당화하기 위해 예외에 의존하고 있습니다..

러시아/우크라이나 사건의 2019 WTO 패널은 GATT 국가 안보 예외가 자체 판단이 아니며 패널이“국제 관계의 응급 상황”과 같은 자격 행사가 있는지 여부에 대한 객관적인 평가를 할 것임을 분명히했습니다.[11]이 평가는 사이버 무료 슬롯 맥락에서 복잡합니다. 국가 안보에 대한 예외와 WTO 및 자유 무역 협정 (FTA)의 일반적인 예외 조항 (FTA)은 주 및 비주류 행위자로부터의 사이버 위험이 확산되면서 경제적 위험을 해결하는 조치가 점점 더 경제가 발생하기 때문입니다. 경계를 설정하면 사이버 무료 슬롯 영역의 일반적인 글로벌 정의가 필요합니다.

NIST (National Institute of Standards and Technology)는 그러한 정의에 대한 기준점을 제공합니다. 사이버 무료 슬롯을 "전자 정보 및 통신 시스템의 복원 및 이들 시스템의 기밀성, 무결성 및 가용성을 강화하기 위해 포함 된 정보의 복원 및 이들이 필요한 정보의 허가 된 사용에 대한 손상 방지"로 정의합니다.[12]백악관 국가 사이버 전략은 국가 정보 및 정보 시스템의 무료 슬롯과 탄력성을 높이는 데 중점을 둡니다.[13]

이 정의는 사이버 공격의 두 가지 주요 요소, 즉 정보 및 정보 시스템에 반영됩니다. 그것은 국가뿐만 아니라 범죄자와 공공 및 개인 정보, 네트워크 및 인프라에 미치는 영향을 구별하지 않습니다.

비판적으로, 정보 및 정보 시스템의 무결성에 초점을 맞추는 것은 국가 산업 개발, 시민에 대한 정보에 대한 법 집행, 정보 내용 규제 또는 이러한 핵심 요소와 직접 관련이없는 사회 통제에 대한 법 집행 액세스를 보존하는 것과 같은 광범위한 목적을 포함하지 않습니다. 그러한 법률은 무료 슬롯 예외 이외의 무역 협정 측면에 있어야합니다.

기타 WTO 예외.글로벌 무역 네트워크는 공급망의 공격에 취약합니다.[14]사이버 무료 슬롯 검토 프로세스와 관련하여 최근 중국의 초안 규정은 외국 정부가 통제하는 서비스 및 제품을 사이버 무료 슬롯 검토의 대상으로 식별합니다.[15]

이와 같은 행동은 WTO MFN 약속과의 일관성에 대한 근본적인 질문을 제기하며 국가 안보에 필요한 것으로 또는보다 일반적인 예외 조항에 따라 정당화되어야합니다. 국가 안보는 가장 논리적 인 예외처럼 보일지 모르지만,이 조항은 냉전 기간 동안 1948 년에 제작되었으며, 무기의 인신 매매 또는 핵분열 재료와 관련된 국가 안보에 대한 언급은 사이버 컨텍스트에 적합하지 않으며, 여기서 공격은 전기 그리드 작동 방식에 영향을 미치는 맬웨어와 관련이있을 수 있습니다.[16]

WTO GATT 기사 XX 및 GATS 제 XIV 일반 예외 조항도 사이버 무료 슬롯 목적으로 이러한 무역 제한을 정당화하기 위해 이용 가능하며, 중요한 인프라를 보호하기위한 조치는 공공 질서 또는 인간의 삶이나 건강을 보호하기 위해 필요한 것으로 간주 될 수 있습니다.[17]그러나 이러한 경우 정부는 이러한 다른 조항의보다 엄격한 (국가 안보 예외와 비교할 때) 분야의 규율에 따라 사이버 무료 슬롯 조치가 무역 제한이 적고 회원이 원하는 수준의 보호 수준을 달성 할 수있는 무역 제한 대안이 없도록 요구하는 것을 포함합니다.

그러나 정부가 국가 안보 예외에 의존하려는 경우, 위험은 무역 제한이 크게 증가 할 수 있다는 것입니다. 사이버 영역의 공격성이 강화되면 사이버 무료 슬롯은 거래 시스템이 정당한 정책의 이유로 무역을 제한하기 위해 정부의 권리를 가진 시장에 대한 전통적으로 균형 잡힌 권리를 갖는 방법에 도전 할 것으로 보인다.

사이버 무료 슬롯을 개선하기 위해 무역 정책 사용

디지털 무역은 사이버 무료 슬롯 위험을 증가 시키지만 무역 및 사이버 무료 슬롯 정책은 또한 디지털 무역의 성장을 지원하고 사이버 무료 슬롯 결과를 강화하기 위해 노력할 수 있습니다.

데이터 액세스.사이버 무료 슬롯 방어가 더욱 정교 해짐에 따라 네트워크 활동을 모니터링하기 위해 분석 및 기계 학습을 사용하여 위험과 이상의 분석에서 증가하는 역할을합니다.[18]실제로, 데이터를 현지화해야한다는 것은 기업이 빅 데이터 분석을 사용하여 글로벌 운영 및 공급망의 위험을 평가할 수있는 기회를 줄입니다.[19]

정보 공유. 미국 사이버 무료 슬롯 정보 공유법에 반영된 바와 같이, 위협 및 취약성에 대한 정보를 실시간으로 공유하여 인식을 촉진하고, 계획 대응 및 대상을 지원하는 데 도움이되는 것은 사이버 무료 슬롯 정책의 중요한 기능이되었습니다.[20]

사이버 무료 슬롯 표준.사이버 무료 슬롯 표준은 모범 사례에 따라 사이버 무료 슬롯 위험을 해결하는 일반적인 접근 방식을 구축 할 수 있습니다.[21]표준은 특정 접근 방식을 습득하지 않고 대신 비즈니스 관행 및 위험 프로파일에 가장 적합한 사이버 무료 슬롯 측정을 설계하기 위해 비즈니스 및 정부에 의존하여 위험 관리를위한 프레임 워크입니다.[22]무역 협정은 국제 표준을 개발하고 국내 규제의 기초로 존재하는 국제 표준을 사용하겠다는 약속으로 합의 기반 표준의 역할을 강화하는 데 사용될 수 있으며, 이는 전 세계적으로 일관되고 가장 적은 무역 정책 접근 방식의 개발을 지원합니다. 사이버 무료 슬롯 정책의 기초로 국제 표준을 사용하는 것은 또한 사이버 무료 슬롯 규제가 국내 산업 지원을 목표로하는 무역에 대한 위장 된 제한이라는 우려를 해결하는 데 도움이 될 수 있습니다.

사이버 무료 슬롯 표준 준수 인증. 규정 준수 인증은 조직과 정부의 사이버 무료 슬롯에 대한 소비자와 비즈니스 신뢰를 제공 할 수 있습니다.[23]NIST는 Baldridge Performance Excellence Program에서 다른 접근 방식을 개발하여 규정 준수의 자체 평가를 장려합니다.

사이버 무료 슬롯에 대한 위험 기반 접근.OECD에 따르면, 사이버 무료 슬롯은“다른 사람들의 정당한 이익을 고려하면서 해당 활동에서 예상되는 경제 및 사회적 이익에 비해 수용 가능한 수준으로 위험을 줄이는 것을 목표로해야합니다.”.[24]마찬가지로 NIST 프레임 워크는 각 조직의 요구에 맞는 위험 평가에 의존하며 EU의 네트워크 및 정보 시스템 지침에는 무료 슬롯 조치가“적절하고 비례 적으로… 네트워크 및 정보 시스템의 무료 슬롯에 따른 위험을 관리”해야합니다.

사이버 무료 슬롯에 대한 효과적인 접근 방식을 구축해야합니다. 또한 정부 및 비즈니스 리더를 참여시키고 기업 및 정부 관행의 핵심에 사이버 위험 관리를 구축해야합니다.[25]USMCA는 컨센서스 기반 국제 표준 및 모범 사례에 의존하는 위험 기반 접근법을 포함하여 규모 접근 방식 대신 사이버 무료 슬롯에 대한 위험 기반 접근 방식의 중요성에 대한 인식을 포함합니다.99539_99545

결론

사이버 무료 슬롯 결과를 지원하기위한 무역 정책의 범위는 탐구하기 시작한 복잡한 문제를 제시합니다. 오늘날 사이버 무료 슬롯 위험은 비즈니스, 정부로서 더 심각하게 증가하고 있으며 사람들은 더욱 상호 연결되어 기술에 의존합니다.

원본 보고서를 읽으려면 클릭여기

각주

  1. 1Joshua P. Meltzer,“미국 및 EU 무역 및 투자에 대한 인터넷 및 대서양 횡단 데이터의 중요성, Brookings 2014.
  2. 2Michael Ferentina와 Emine Elcin Koten 2019, 글로벌 가치 체인 개발 보고서 2019 (WTO, IDE-JETRO, OECD, UIBE, World Bank)에서“공급망 4.0 및 글로벌 가치 사슬에 대한 잠재적 영향 이해”.
  3. 3Symantec 인터넷 무료 슬롯 위협 보고서, 2019 년 4 월.
  4. 4OECD 2012,“전환점에서의 사이버 무료 슬롯 정책 결정”(OECD Paris 2012).
  5. 5유럽 의회와 2016 년 7 월 6 일의 협의회의 지침 (EU) 2016/1148 Union 전역의 네트워크 및 정보 시스템의 높은 수준의 무료 슬롯 수준에 대한 조치에 관한 협의회.
  6. 6White National Cybersecurity Strategy 2018.
  7. 7Tania voon, 국제 무역법을 회복 할 수 있습니까? WTO 법률의 무료 슬롯 예외 : 새로운 시대에 입력”, Ajil Unbound (2019) Vol. 113, pp 45-50.
  8. 8베트남 법 24, 사이버 무료 슬롯, 2018 년 6 월 12 일.
  9. 9NATO 협력 사이버 방어 센터 우수성. “국제 정보 무료 슬롯 분야의 협력에 관한 상하이 협력기구의 회원 통계 정부 간의 협정”
  10. 10SAMM 자루,Rogier Creemers,Lorand Laskai,Paul Triolo그리고Graham Webster,“ '중요한'시스템에 대한 중국의 사이버 무료 슬롯 리뷰는 공급망, 외국 통제 (번역)에 초점을 추가합니다https : //www.newamerica.org/cybersecurity-initiative/digichina/blog/chinas-cybersecurity-reviews-critical-systems-add-supply-supply-chain-foreign-control-translation/.
  11. 11WTO 패널 보고서, 러시아 교통 교통, WT/DS512/R (2019 년 4 월 26 일 채택), 7.64, 7.77.
  12. 12Nistir 7298, 개정 3,“주요 정보 무료 슬롯 용어의 용어집”, 2019 년 7 월.
  13. 13백악관 국가 사이버 무료 슬롯 전략, 2018 년 9 월.
  14. 142019 년 5 월 15 일, 정보 및 통신 기술 및 서비스 공급망 무료 슬롯에 대한 백악관 행정 주문 https://www.whitehouse.gov/presidential-securing-communications-technology-services-supply-chain/..
  15. 15SAMM 자루,Rogier Creemers,Lorand Laskai,Paul Triolo105999_106006Graham Webster,“ '중요한'시스템에 대한 중국의 사이버 무료 슬롯 리뷰는 공급망, 외국 통제 (번역)에 초점을 추가합니다https : //www.newamerica.org/cybersecurity-initiative/digichina/blog/chinas-cybersecurity-reviews-critical-systems-add-spocus-supply-chain-foreign-control-translation/.
  16. 16일반적으로 Mona Pinchis-Paulsen,“무역 다자주의 및 미국 국가 안보 : Gatt 무료 슬롯 예외 제작”, Michigan J. Int'l L. 41 (앞으로) 참조.
  17. 17GATS 기사 XIV (A), GATT 기사 XX (B).
  18. 18OECD (2015) 경제 및 사회적 번영을위한 디지털 무료 슬롯 위험 관리 : OECD 추천 및 동반 문서, OECD 2015 Publishing, Paris, Principle 7.
  19. 19CPTPP 기사 14.11, 14.13; USMCA 기사 19.11, 19.12
  20. 20USMCA 제 19.15 조 (b). IEC 61850, ISO/IEC 80001, IEC 61162.
  21. 21IEC 61850, ISO/IEC 80001, IEC 61162.
  22. 22중요한 인프라 개선을위한 NIST 로드맵 사이버 무료 슬롯 버전 1.1, 2019 년 4 월 25 일.
  23. 23ENISA에서 2019 년 4 월 17 일 유럽 의회와 협의회의 규정 (EU) 2010/881.
  24. 24OECD (2015) 경제 및 사회적 번영을위한 디지털 무료 슬롯 위험 관리 : OECD 권장 및 동반자 문서, OECD 2015.
  25. 25Thomas Poppensieker et al, 2018.“네트워크 세상에서 사이버 리스크에 대한 새로운 자세를 디지털화하고 위험에 빠뜨립니다.”, McKinsey & Company..
  26. 26USMCA 기사 19.15.

Contact