미국, 중국 최고의 선박 물류 소프트웨어에 경종을 울림
미국 해안경비대 사관학교 팀은 2021년 4월 8일부터 10일까지 공격 및 방어 사이버 보안 기술을 가상으로 테스트하는 3일간의 사이버 대회인 국가안보국(National Security Agency)의 제20차 연례 국가 사이버 보안 훈련(NCX)에 참가했습니다. (미국 해안경비대 사진 제공: Hunter Medley
작성자: John Konrad(gCaptain) 소셜 미디어 사용자가 무료 정보 및 서비스를 위해 자신의 데이터를 쉽게 교환한다는 것은 오랫동안 분명해졌습니다. 그런데 중국이 이 모델을 해운·물류업체에 적용한다면 어떨까? 그러한 움직임은 상업 항구뿐만 아니라 군사 물류 체인을 노출시킬 수도 있고 이미 위험에 빠뜨릴 수도 있습니다.
미국 해양청(MARAD)은 최근 해양 안보 권고를 통해 해양 및 물류 부문에서 중국의 기술, 물리적, 사이버 위협이 증가하고 있다고 경고했습니다. 이 주의보의 핵심은 중국 정부가 지원하는 물류 관리 플랫폼인 LOGINK가 제기하는 위험으로, 이는 글로벌 해양 인프라를 손상시킬 수 있습니다. MARAD의 행동 촉구에서는 항구와 해양 기관이 경계심을 갖고 LOGINK와 관련된 모든 의심스러운 활동을 미국 해안경비대 사이버 사령부에 보고할 것을 촉구합니다.
이는 지난 달 미국-중국 경제안보위원회(USCC)가 발표한 보고서에 따른 것입니다. 이 보고서는 중국과 같은 잠재적 적국에게 LOGINK를 통해 글로벌 운송 경로 및 상업에 대한 포괄적인 시각을 제공하는 것의 전략적 의미를 의회에 경고했습니다. USCC는 현재 개발 중인 다가오는 2세대 LOGINK가 클라우드 기반 엔터프라이즈 소프트웨어 애플리케이션 제품군을 도입할 예정이라고 경고했습니다. 이 제품군에는 운송업체와 물류 회사에 매력적일 수 있는 고급 데이터 분석이 포함됩니다. 이러한 개선을 통해 LOGINK는 글로벌 상업 데이터에 대한 더 깊은 통찰력을 얻을 수 있으며 잠재적으로 중국 정부에 상업 거래 및 무역 관계에 대한 비교할 수 없는 관점을 제공할 수 있습니다.
새로운 @DOTMARAD 해양 자문2023-009-전세계-외국의 적의 기술적, 물리적 및 사이버 영향https://t.co/CUf0q7LQxH pic.twitter.com/aqroyPF5Eh
USCC 조사관은 “중국이 민간 시장에서 명목상 공공재를 장려하고 보조금을 지급하는 것은 유사한 미국 서비스의 역동성을 약화시킬 수 있다”고 말했습니다. “미국에는 중국 디지털 서비스의 시장 왜곡을 해결할 도구가 부족합니다. 미국 정부는 가격이 시장 가치보다 낮을 때 제공되는 디지털 서비스에 대응할 수 있는 유사한 도구를 갖고 있지 않습니다.”
로그인: 중국의 디지털 해양 거대 기업
이 권고의 중심에는 LOGINK로 알려진 중국 정부가 지원하는 운송 및 물류를 위한 국가 공공 정보 플랫폼이 있습니다. LOGINK는 단순한 디지털 플랫폼을 넘어, 방대한 물류 데이터를 통합하는 단일 창구 물류 관리 시스템 역할을 합니다. 여기에는 국내외 항구, 해외 물류 네트워크, 중국 내 수십만 명의 사용자 및 기타 공공 데이터베이스의 정보가 포함됩니다.
2010년 처음 중국 외 지역으로 판매된 LOGINK는 이후 그 범위를 확장하여 최소 24개 글로벌 항구와 협력 계약을 체결했습니다. 기업 등록, 선박 세부 정보, 화물 데이터 등 민감한 비즈니스 및 외국 정부 데이터를 수집하는 능력으로 인해 심각한 보안 문제가 제기되었습니다. 미중 경제안보검토위원회(USCC)는 LOGINK의 데이터 수집 능력을 잠재적인 위협으로 식별하고 LOGINK를 활용하여 군사 움직임을 감시하고 국제 해상 무역에 대한 거점을 강화하려는 중국 공산당의 전략을 강조했습니다.
또한 읽어 보세요: ABS Wavesight를 통한 사이버 보안 고정: 배송 시 공급업체 계약 조항의 필요성
USCC는 LOGINK 위협이 외국 상업 항구뿐만 아니라 국내 항구에도 위협이 된다고 경고합니다. USCC 조사관은 “중국 해운 회사인 COSCO가 LOGINK 파트너입니다.”라고 말했습니다. “COSCO는 현재 롱비치, 로스앤젤레스, 시애틀에서 터미널을 운영하고 있으며 잠재적으로 LOGINK에 해당 항구의 선박, 컨테이너 및 기타 데이터에 대한 창을 제공합니다. 로스앤젤레스 항은 국제 항만 커뮤니티 시스템 협회(IPCSA)의 회원이며 현재 개발 중인 IPSCA의 신뢰할 수 있는 네트워크 네트워크를 통해 LOGINK와 데이터를 잠재적으로 공유할 수 있습니다.”