사이버범죄자(해커) 프로파일링 관련 척도문항 비교·분석
척도문항을 선정하기 위하여 해커 프로파일링(hacker profiling), 해커들의 심리변인에 기반한 해킹타입 예측, 사이버범죄자의 행동과 성격특성간 상관관계, 사이버범죄 유형별 원인 및 통제요소, 화이트칼라직종 종사자들의 범죄의도와 그 요인, 범죄자 프로파일링에 관한 연구 등 관련 문헌들을 참조하여, 다음의 절차를 수행하였다.
우선 첫째로 Jakub LICKIEWICZ(2011)가 ‘Cyber crime psychology – proposal of an offender psychological profile’에서 이론적인 연구를 통하여 제안한 ‘Theoretical model profile of a hacker’의 변인들을 선별하고, 둘째로, 기존의 외국문헌과 한국문헌에서 사이버범죄, 특히 해킹행위에 영향을 미친다고 밝혀진 변인들을 선별하였다. 그 분류한 결과가 다음 표에 제시되어 있다.
비교된 연구들은 Marcus K. Rogers, Kathryn Seigfried & Kirti Tidke(2006)의 Self-reported computer criminal behavior: A psychological analysis, Rashimi Saroha(2014)의 Profiling a cyber criminal, Pamela, Elizabeth, Marc & Kathryn(2008)의 Why do they do it?: the Motives, mores, and character of white collar criminals, Woo(2003)의 The hacker mentality: Exploring the relationship between psychological variables and hacking activities, Beebe & Guynes(2006)의 A model for predicting hacker behavior, 임정호(2003)의 화이트칼라직종 종사자들의 범죄의도와 그 요인에 관한 연구, 박찬현 등(2016)의 해커들의 심리변인에 기반한 탈선적 해킹활동 및 해킹타입 예측 모델, 김성은, 박산하, 김진석(2014)의 청소년 사이버일탈과 관련변인의 탐색, 한국 형사정책 연구원(2008)의 청소년 사이버범죄 유형별 원인 및 통제요소에 관한 연구, 양계민(2002)의 범죄 청소년 유형에 대한 Moffit 이론의 검증 및 척도개발, 우형진(2004)의 해커의 심리변인이 해킹행위에 미치는 영향에 관한 연구, 이성식(2012)의 사이버범죄의도에 대한 공식처벌의 억제효과, 백승익 등(2007)의 사이버 윤리지표 개발에 관한 실증연구, 이윤호, 김도우(2011)의 사이버범죄와 보안의식에 대한 연구 등이었다.
표. 사이버범죄(해킹)에 영향을 주는 요인들에 대한 평가지표 비교
※ 변인(척도문항 수)
척도
변인
|
Jakub LICKIEWICZ(2011)
|
Rashmi Saroha(2014)
|
Pamela H. Bucy 등(2008)
|
Markus K. Roger(2006)
|
개인수준
|
생물학적 요인
- 트라우마
- 유전적 공격성
- 의료이력
- 신체특징
외부환경 요인
- 부모관계
- 형제자매관계
- 동료관계
- 학교환경
- 전문작업
지성
- 추론능력
- 분석기술
- 엄격한 마음
인성
- 사회적 불안
- 내향성/외향성
- 경험에 대한 개방성
- 양심
- 순응성
- 애국심
기술적 능력
- 파일시스템, 운영체제, 프로그래밍언어에 대한 지식
- 스크립트 작성
|
기술적 노하우
- 소프트웨어에 대한 기술적지식
- 장비 탐구 (지적인, 목표 지향적인, 창의적인, 기술적인, 잘 훈련된 등 14개 분류)
인성적 특질
- 유전적 심리기질 (성급한, 단호한, 둔감한, 공격적, 강한의지, 열정적인, 이기적인 등 25개 분류)
|
인성적 특징
- 통제 필요성
- 따돌림
- 카리스마
- 실패 두려움
- 순수성 부족
- 자기애
- 사회적양심 부족
- 야망
|
성별(1)
나이(1)
대학(1)
인종(1)
전공(1)
Big-5 성격유형
부정적 태도척도
- 내적
- 사회적
- 쾌락주의적
도덕적 의사결정
|
주위관계수준
|
사회적 능력
- 규범 내면화
- 타인과의 관계
- 규범 적응성
|
사회적 특징
- 범죄의도에 영향주는 요인 (사회적능력이 부족한, 급진적인, 반사회적인 등 21개 분류)
|
타인과의 관계
- 지도자/추종자
|
|
사회문화수준
|
|
|
기업문화
- 회사정책
- 보상정책
- 감사 등
|
|
상황기회수준
|
인터넷 중독
- 인터넷 유지시간
- 인터넷 활동내용
|
|
|
|
범죄수행
|
해킹동기
- 경제적, 호기심, 지루함, 인지적, 복수심
피해자 선정방법
- 면식/비면식
- 동기 준수
공격방식
- 사회공학적/ 기술적
- 단순/복잡
- 알려지지않은/알려진방식
공격효과
- 시스템 파괴
- 공격탐지여부
- 공격목표달성
현장운영방식
- 조직/비조직
- 추적방해
- 데이터 검색방식 (특정/임의)
|
해킹동기
- 경제적, 정치적, 감정적, 종교적 등 21개 분류)
|
범죄동기
- 지도자: 욕심
- 추종자: 믿음, 두려움 등
|
컴퓨터 범죄지수
|
척도
변인
|
이성식(2008)
|
이윤호 등(2011)
|
백승익(2007)
|
이성식(2015)
|
개인수준
|
나이(1)
가족수입(1)
학업(2)
윤리의식(7)
자기통제력(9)
- 충동성
- 위험추구성
- 현재지향성
- 무계획성
|
성별(1) 나이(1)
컴퓨터숙련도(1)
보안의식(4)
보안툴 이용(3)
|
성별(1)
나이(1)
사생활보호 민감도
정보정확성 인식
지적재산권 이해
정보 접근성 이해
- 각시나리오(3)
|
성별(1)
나이(1)
자기통제력
- 충동성(2)
- 위험추구성(2)
- 단순작업 추구성(2)
- 활동성(2)
- 이기성(2)
- 화기질(2)
|
주위관계수준
|
부모와의 유대(4)
|
|
|
차별강화(3)
비용(3)
|
사회문화수준
|
|
|
|
모방(3)
법위반정도(3)
|
상황기회수준
|
처벌의 확실성(1)
|
컴퓨터이용시간(1)
|
컴퓨터이용시간(1)
|
법위반자 차별접촉(1)
범죄기회
- 범죄용이성(2)
- 익명성(1)
|
범죄수행
|
|
유형별 피해경험(2)
|
|
유형별 지난1년간 범죄경험
|
범죄의도
|
사이버범죄의도(1)
|
|
행동의도
- 시나리오(4)
|
|
범죄에 대한 태도
|
|
|
|
법위반의 정의(1)
|
척도
변인
|
양계민(2002)
|
Woo(2003)
|
우형진(2004)
|
이성식(2012)
|
개인수준
|
비행경험(9)
- 정학,퇴학 경험
- 불량서클 가입 등
|
성별(1)
나이(1)
종교(1)
인종(1)
교육(1)
언어(1)
자기애(16)
애국심(5)
공격성(10)
- 공격적 성격
- 공격적 반응
해킹대회(3)
|
애국심(5)
공격성(10)
- 공격적 성격
- 공격적 반응
|
성별(1)
나이(1)
가족수입(1)
자기통제력
- 충동성(2)
- 위험추구성(2)
- 단순작업 추구성(2)
- 활동성(2)
- 이기성(2)
- 화기질(2)
개인윤리의식(2)
|
주위관계수준
|
가정관련 준거(7)
- 부모와의 관계
- 부모 경찰검거 경험
- 母 출산연령 등
|
|
|
|
사회문화수준
|
|
|
|
공식처벌인지(1)
|
상황기회수준
|
친구관련 준거(3)
- 범죄친구 등
|
|
|
익명성(1)
|
범죄수행
|
|
해킹빈도(22)
해킹동기(8)
최적몰입경험
- 도전능력균형(4)
- 집중력(4)
- 자의식상실(4)
- 자기만족감(4)
|
해킹빈도(2)
해킹유형(12)
최적몰입경험
- 도전능력균형(4)
- 집중력(4)
- 자의식상실(4)
- 자기만족감(3)
|
사이버범죄유형별 횟수(1)
|
범죄의도
|
|
타국에 대한 해킹의지(5)
|
타국에 대한 해킹의지(5)
|
|
척도
변인
|
김성은 등(2014)
|
임정호(2003)
|
박찬현 등(2016)
|
이성식(2008)
|
개인수준
|
성별(1)
교사교우관계(10)
학업성적(5)
공격성(2)
|
자기통제력(24)
- 충동성
- 위험추구성
- 단순과제 선호
- 육체활동 선호
- 자기 중심성
- 화내는 기질
|
성별(1)
연령(1)
학력수준(1)
전문성(1)
윤리성향(20)
공격성(10)
위험감수성향(20)
Big-5성격유형(20)
|
부정적 감정(2)
낮은 자금심(10)
자기통제력(9)
개인윤리의식(3)
|
주위관계수준
|
공학여부(1)
학교소재지(2)
|
사회적 태도(14)
|
|
주위일상긴장(2)
범죄친구접촉(2)
주위낙인(3)
부모와의 유대(4)
|
사회문화수준
|
|
|
|
사이버하위문화(1)
네티즌참여통제(1)
|
상황기회수준
|
컴퓨터사용시간(1)
PC방 이용(1)
게임 이용(1)
성인물 이용(1)
|
범죄기회상황(3)
(이익, 위험성, 부담)
|
|
익명상황(1)
이득(4)
인터넷사용시간(1)
중간관리자통제(1)
|
범죄수행
|
허위사실 유포(1)
개인정보 도용(1)
해킹(1)
|
|
해킹빈도(3)
해킹활동유형(22)
최적몰입경험(20)
|
유형별 해킹경험(16)
|
범죄의도
|
|
범죄의도(1)
|
해킹의도(1)
|
|
범죄에 대한 태도
|
|
|
해킹에 대한 태도(4)
|
|
위와 같이 Jakub LICKIEWICZ(2011)의 변인, 사이버범죄 수행에 영향을 주는 변인, 해커의 해킹활동 예측지표, 화이트칼라 범죄자의 특징 등 공통적으로 포함된 변인들을 비교하였다. 그 결과 해킹에 영향을 줄 수 있는 변인들을 크게 개인수준, 주위관계수준, 사회문화수준, 상황기회수준으로 분류하였다. 개인수준에는 인구통계학적 요인(성별, 나이, 지역 등), 인성적 요인(공격성, 자긍심, 자아의식, 애국심, 윤리의식, 자기통제력), 지성·기술적 요인(학력, 전공, 기술적능력 등)을 포함하였고, 주위관계수준에는 사회적 요인(일상긴장, 주변인식, 해킹에 대한 인식), 사회문화수준에는 사이버하위문화와 네티즌참여통제 요인, 상황기회수준에는 범죄친구접촉, 인터넷중독, 범죄기회를 포함하였다.
참고문헌
Beebe N.L. and Guynes. J. (2006). A model for predicting hacker behavior. in Proc. AMCIS, 409, Acapulco, Mexico,
Jakub Lickiewicz. (2011). Cyber crime psychology – proposal ofan offender psychological profile. Problems of Forensic Sciences. LXXXVII, 239-252.
Marcus K. Rogers, Kathryn Seigfried and Kirti Tidke. (2006). Self-reported computer criminal behavior: A psychological analysis. digital investigation, 3S, S116-S120.
Pamela H. Bucy, Elizabeth P. Formby, Marc S. Raspanti, Kathryn E. Rooney. (2008). Why Do They Do It?: The Motives, Mores, and Character of White Collar Criminals. St. John's Law Review, 82(2), 401-572.
Rashmi Saroha. (2014). Profiling a Cyber Criminal. International Journal of Information and Computation Technology, 4(3), 253-258.
Woo H.J. (2003). The Hacker Mentality: Exploring the Relationship between Psychological Variables and Hacking Activities. Doctor of Philosophy, Athens, Georgia.
김성은, 박산하, 김진석. (2014). 청소년 사이버 일탈과 관련변인의 탐색: 다층 포아송모형의 적용. 교육학연구, 52(1). 147-168.
박찬현, 송인욱, 김민지, 장은희, 허준, 김현택. (2016). 해커들의 심리변인에 기반한 탈선적 해킹활동 및 해킹타입 예측 모델. 한국통신학회논문지, 41(4), 489-498.
백승익, 조남재, 이인, 강진우, 김봉준. (2007). 사이버 윤리지표 개발에 관한 실증연구. 정보화정책, 14(1), 85-101.
양계민. (2002). 범죄 청소년 유형에 대한 Moffit 이론의 검증 및 척도개발. 중앙대학교 대학원 박사학위논문,
우형진. (2004). 해커의 심리변인이 해킹행위에 미치는 영향에 관한 연구. 한국언론학회보, 43(3), 90-115.
이성식, (2012), 사이버범죄의 유형별 원인으로 본 인터넷 윤리대책, Internet and Information Security, 3(1), 3-18.
이윤호, 김도우. (2011). 사이버범죄와 보안의식에 대한 연구. 산업보안연구학회논문지, 2(2), 3-24.
임정호. (2003). 화이트칼라직종 종사자들의 범죄의도와 그 요인에 관한 연구. 서강대학교 교육대학원 석사학위논문.
형사정책연구원. (2009. 11. 30). “검찰 범죄통계업무 개선방안 연구”
http://www.prism.go.kr/homepage/researchCommon/downloadResearchAttachFile.do;jsessionid=E73A5DAA8600F5905F33AF6A823C2DC1.node02?work_key=002&file_type=CPR&seq_no=001&pdf_conv_yn=N&research_id=1280000-201000016