사이버범죄의 유형 분류
경찰에서는 2014년 6월 기존 사이버테러센터(課 단위)를 사이버안전국으로 확대·개편하면서, 기존 사이버범죄 유형 분류의 문제점을 인식하고, 사이버범죄 유형 재분류 작업을 진행하여 새로운 유형 분류 항목을 재설계하였다(곽병일, 2016). 크게 3가지 대분류로 정보통신망침해범죄, 정보통신망이용범죄, 불법콘텐츠범죄로 구분하고, 각각 정보통신망범죄는 해킹(계정도용, 단순침입, 자료유출, 자료훼손), 서비스거부공격, 악성프로그램유포 등을 포함하고, 정보통신망이용범죄는 인터넷사기(쇼핑몰사기, 게임사기 등), 사이버금융범죄(피싱, 파밍, 스미싱, 메모리해킹, 몸캠피싱 등), 개인위치정보침해, 사이버저작원침해 등을 포함하며, 불법콘텐츠범죄는 사이버음란물(일반음란물, 아동음란물), 사이버도박(스포츠토토, 경마경륜경정, 카지노 등), 사이버명예훼손모욕, 사이버스토킹 등을 포함한다.
대분류 |
정보통신망침해범죄 |
정보통신망이용범죄 |
불법컨텐츠범죄 |
|||||||||||||||||||||||||
중뷴류 |
해킹 |
서비스거부공격 |
악성프로그램 |
기타정통망침해범죄 |
인터넷 |
사이버금융범죄 |
개인위치정보침해 |
사이버저작권침해 |
기타정통망이용범죄 |
사이버음란물 |
사이버도박 |
사이버명예훼손모욕 |
사이버스토킹 |
기타불법컨텐츠범죄 |
||||||||||||||
소분류 |
계정도용 |
단순침입 |
자료유출 |
자료훼손 |
쇼핑몰사기 |
게임사기 |
기타인터넷사기 |
피싱 |
파밍 |
스미싱 |
메모리해킹 |
몸캠피싱 |
기타사이버금융 |
일반음란물 |
아동음란물 |
스포츠토토 |
경마경륜경정 |
카지노 |
기타사이버도박 |
출처 : 경찰청 사이버안전국 홈페이지(http://cyberbureau.police.go.kr), 연구자 재구성
UNODC는 전세계 법집행기관의 사이버범죄 카테고리 분류에서 ① Acts against the confidentiality, integrity and availability of computer data or systems, ② Computer-related acts of personal or financial gain or harm, ③ Computer content-related acts의 3가지 항목의 대분류 아래 14가지 항목의 소분류로 분류하였다(UNODC, 2013).
Acts against the confidentiality, integrity and availability of computer data or systems 컴퓨터 데이터 또는 시스템의 기밀성, 무결성, 가용성에 반하는 행위 |
• Illegal access to a computer system (컴퓨터 시스템에 대한 불법적인 접근) • Illegal access, interception or (컴퓨터 데이터에 대한 불법적인 접근, 가로채기 또는 획득) • Illegal interference with a computer system • Production, distribution or possession • Breach of privacy or data protection measures (개인정보 또는 데이터 보호 조치 위반) |
Computer-related acts of personal or financial gain or harm 개인의 신상이나 재정적 이익 또는 피해에 관한 컴퓨터 관련 행위 |
• Computer‐related fraud or forgery (컴퓨터 관련(이용) 사기 또는 위조) • Computer‐related identity offences (컴퓨터 관련(이용) 신원 도용) • Computer‐related copyright or trademark offences (컴퓨터 관련(이용) 저작권 또는 상표법 위반) • Sending or controlling sending of Spam (스팸 전송 또는 전송 통제) • Computer‐related acts causing personal harm (개인의 신상에 관한 피해를 야기하는 컴퓨터 관련 행위) • Computer‐related solicitation or 'grooming' of children (컴퓨터를 이용하여 아동에게 성적인 의도의 부적절한 접근을 하는 행위) |
Computer contentrelated acts 컴퓨터 콘텐츠 관련 행위 |
• Computer‐related acts involving hate speech (인종, 민족, 국적, 성, 종교 등에 대한) 증오의 표현 • Computer‐related production, distribution or (컴퓨터 관련(이용) 아동음란물 제작, 배포 또는 소지) • Computer‐related acts in support of terrorism offences |
출처 : UNODC(2013), 연구자 재구성
유럽평의회(Council of Europe) 사이버범죄협약(Convention on cybercrime)에서는 ① 컴퓨터 데이터와 시스템의 기밀성, 무결성, 가용성에 대한 범죄(Offences against the confidentiality, integrity and availability of computer data and systems) ② 컴퓨터 관련 범죄 (Computer-related offences), ③ 콘텐츠 관련 범죄(Content-related offences) ④ 저작권 및 저작인접권 침해에 대한 범죄 (Offences related to infringements of Copyright and relates rights)의 4가지 항목의 대분류 아래 9가지 항목의 소분류로 나누고 있다(노명선, 2011).
컴퓨터 데이터와 시스템의 기밀성, 무결성, 가용성에 대한 범죄 Offences against the confidentiality, integrity and availability of computer data and systems |
• 불법접속 • 불법감청 • 데이터 침해 • 시스템 방해 • 장치의 오용 |
컴퓨터 관련 범죄 Computer-related offence |
• 컴퓨터 관련 위조 • 컴퓨터 관련 사기 |
콘텐츠 관련 범죄 Content-related offences |
• 아동음란물 제작․제공․배포․전송 |
저작권 및 저작인접권 침해에 대한 범죄 Offences related to infringements of Copyright and relates right |
• 저작권 및 관련 권리의 침해 |
출처 : 노명선(2011), 연구자 재구성
참고문헌
곽병일. (2016). 사이버범죄의 유형 분류에 관한 연구: 치안 현장의 실무적 관점을 중심으로. 고려대학교 대학원 석사학위논문.
UNODC. (2013). “Comprehensive Study On Cybercrime”
https://www.unodc.org/documents/organized-crime/UNODC_CCPCJ_EG.4_2013/CYBERCRIME_STUDY_210213.pdf
노명선. (2011. 11. 30). “사이버범죄 대처를 위한 EU 사이버범죄협약 가입 필요성과 가입에 따른 협약이행 방안”
http://www.prism.go.kr/homepage/researchCommon/downloadResearchAttachFile.do?work_key=001&file_type=CPR&seq_no=001&pdf_conv_yn=Y&research_id=1270000-201200024
'Information Security > Cyber Crime' 카테고리의 다른 글
Gilbert Alaverdian의 해커 분류기법 (0) | 2019.04.19 |
---|---|
기존의 해커 유형분류 (1) | 2019.04.19 |
해커, 해킹의 정의 (0) | 2019.04.19 |
사이버범죄 발생 및 피해현황 (0) | 2019.04.19 |
사이버범죄의 정의 및 특성 (0) | 2019.04.19 |