맨위로가기

공개출처정보

"오늘의AI위키"는 AI 기술로 일관성 있고 체계적인 최신 지식을 제공하는 혁신 플랫폼입니다.
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.

1. 개요

공개출처정보(OSINT)는 특정 정보 요구 사항을 해결하기 위해 공개적으로 이용 가능한 정보로부터 정보를 수집, 활용 및 배포하는 것을 의미한다. 19세기부터 그 역사를 찾아볼 수 있으며, 미국에서는 9·11 테러 이후 국가 정보 역량 강화를 위해 OSINT의 중요성이 부각되었다. OSINT는 매체, 인터넷, 공공 정부 데이터, 전문 및 학술 출판물, 상업 데이터, 회색 문헌 등 다양한 범주에서 정보를 수집하며, 소셜 미디어 분석, 검색 엔진 활용 등의 방법론이 사용된다. 미국, 영국, 일본 등 여러 국가의 정보기관에서 활용되며, 민간 부문에서도 시장 경쟁 분석 등에 활용된다. OSINT는 정보 과잉, 정보 진위 여부, 윤리적 문제 등의 과제를 안고 있으며, 웹 브라우저, 검색 엔진, 소셜 미디어 분석 도구 등 다양한 도구와 기술이 활용된다. 한국에서도 정부 기관, 언론, 민간 연구 분야에서 OSINT를 적극적으로 활용하고 있다.

더 읽어볼만한 페이지

  • 공개출처정보 - 디지털글로브
    디지털글로브는 1992년 월드뷰 이미징 코퍼레이션으로 설립된 미국의 지구 관측 위성 회사로, 고해상도 위성 영상 판매 및 서비스, 온라인 이미지 배포를 주요 사업으로 하며 다양한 관측 위성을 운영했으나, 2017년 맥사르 테크놀로지스에 합병되었다.
  • 공개출처정보 - 오픈 소스
    오픈 소스는 제품 설계 및 재배포를 장려하는 모델로, 소프트웨어 개발에서 시작하여 개방형 협업을 장려하며 다양한 분야에서 활용되고 있고 오픈 소스 이니셔티브와 같은 단체가 운동을 지원한다.
  • 첩보 기술 - 방첩
    방첩은 적대 세력의 스파이 활동, 파괴 행위, 전복, 테러 등을 방지하고 무력화하는 활동이며, 수사, 작전, 정보 수집, 분석 등을 통해 자국 내 취약점을 파악하고 적대 세력의 시도를 차단하는 임무를 수행한다.
  • 첩보 기술 - 방범
    방범은 개인, 지역사회, 국가 차원에서 범죄를 예방하고 사회 안전을 확보하기 위한 활동으로, 물리적/사회적 환경 개선, 기술 활용 시스템 도입, 제도적 노력, 홍보 활동 등을 포함한다.
  • 정치와 정부 - 미국 국무부
    미국 국무부는 1789년에 설립되어 외교 정책을 담당하며, 현재는 세계 각국과의 외교 관계를 수립하고 유지하며, 조약 협상 및 국제기구 활동 등을 수행한다.
  • 정치와 정부 - 방첩
    방첩은 적대 세력의 스파이 활동, 파괴 행위, 전복, 테러 등을 방지하고 무력화하는 활동이며, 수사, 작전, 정보 수집, 분석 등을 통해 자국 내 취약점을 파악하고 적대 세력의 시도를 차단하는 임무를 수행한다.
공개출처정보
개요
정의공개적으로 이용 가능한 출처에서 수집한 정보를 사용하는 정보 수집 및 분석 방법론
약어OSINT
정보 출처
공개 출처인터넷
언론
학술 자료
정부 보고서
상업 데이터베이스
소셜 미디어
이미지 및 동영상
기타 공개적으로 이용 가능한 정보
활용 분야
정보 분석군사 정보
법 집행
비즈니스 정보
사이버 보안
위기 관리
저널리즘
연구 및 분석
기타테러리즘 분석
선거 감시
기업 평판 관리
위기 분석
기술 동향 분석
개인 정보 분석
OSINT와 다른 정보 수집 방법
HUMINT (인적 정보)사람을 통해 얻는 정보 (예: 스파이, 정보원)
SIGINT (신호 정보)통신이나 전자 신호를 통해 얻는 정보
특징 및 장단점
장점비용 효율적
접근 용이
대량 정보 수집 가능
익명성 보장
단점정보의 신뢰성 및 정확성 문제
정보 과부하 문제
거짓 정보 및 선전 가능성
분석가의 주관 개입 가능성
주의사항
정보 출처 확인정보의 신뢰성, 정확성, 객관성을 항상 확인해야 함
분석가의 주관 개입 방지편견 없는 객관적인 분석 중요
정보 보안 및 윤리정보 수집 및 이용 과정에서 관련 법규 및 윤리 준수 필요
관련 분야
오픈 소스 조사 (Open-source investigation)공개 소스를 이용한 조사 기법
공개 데이터 (Open data)공개적으로 이용 가능한 데이터
기타
관련 용어인텔리전스, 정보 수집, 정보 분석

2. OSINT의 정의 및 역사

OSINT는 공개적으로 이용 가능한 정보를 활용하여 특정 정보 요구 사항을 해결하는 첩보 활동을 의미한다. 모든 첩보활동이 첨단 기술이나 첩보원에 의존하는 것은 아니며, 방대한 양의 정보가 신문을 정독하는 등의 공개출처정보에서 얻어진다.[34]

제임스 울시 CIA 국장은 "모든 정보의 95%는 공개된 출처에서, 나머지 5%만이 비밀 출처에서 나온다"고 말했다. 이는 비밀 보고서 하단의 20개의 각주 중 단 하나만이 다른 비밀 보고서를 출처로 한다는 것을 의미한다. 백악관 고위간부는 처음 백악관에 왔을 때는 비밀 도장이 찍힌 보고서들이 귀중한 것으로 보였지만, 시간이 지나면서 신문에서 읽은 내용을 백악관 비밀 보고서에서 다시 읽는 경우가 많다는 것을 알게 되었다고 한다.[35] CIA는 백악관에 일일비밀보고서를 제출하고 있다.

CIA는 70명의 아르바이트를 고용해 24시간 철야근무로 주한미국대사관 CIA 사무실에서 매일 한국 뉴스, 잡지, 논문 등 공개출처정보들을 영어로 번역해 미국 CIA 서버에 전송하고 있다. 다른 나라의 대사관에서도 이러한 실시간 뉴스 영어 번역을 하고 있다.

정보의 홍수 시대에는 정보수집이 스파이의 주요 임무가 아니라, 방대한 정보들을 잘 이해하고 그 결과를 필요로 하는 정책결정기관에 보내는 것이 중요해졌다. 정보가 없는 것이 아니라 넘치는 정보 중에서, 현재 주요 이슈가 된 문제에 대하여 시의적절하고 유익한 정보를 행정부의 실무 정책담당자에게 전달하는 것이 중요하며, 대부분의 정보가 때늦을 뿐 아니라 정책결정자의 요구에 맞지 않는 점이 문제가 되고 있다.[36]

OSINT는 "합법적으로 입수할 수 있는 자료"를 "조사하여 비교 대조하는" 방법이다. 정보원은 정부의 공식 발표(보도자료), 매스미디어의 보도, 인터넷, 신문, 서적, 전화번호부, 과학 저널 등을 포함한다. 구체적으로, 특정 국가의 정책을 파악하기 위해 해당 국가의 신문 사회면, 뉴스의 단편, 인사 이동 발령, 발표 보도 등을 꼼꼼하게 수집하여 분석한다.

일반적인 예로, 특정 개인 계정에서의 정전이나 열차 운행 중단에 대한 글, 게시된 이미지나 동영상에 기록된 위치 정보나 비친 사물로부터 소재를 파악하는 소위 "특정"[29]도 OSINT의 일종이다. 세세한 데이터를 조금씩 모아 분석하기만 해도 상당한 정확도의 정보를 얻을 수 있는 경우가 있다. 그러나 공개된 정보 자체가 가짜 정보인 경우도 있어, 사실 확인이 사전 단계로 중요해진다. 매체 입수 및 분석은 주재국 대사관에서 이루어지는 경우가 많다. 또한 정보 자체가 매우 방대해지기 때문에 정보 정리가 매우 중요하다. 라디오 방송 수신 등 자국 영토를 거점으로 하는 활동도 있다.

2. 1. OSINT의 정의

미국 법률(제109-163호 공법)에서는 OSINT를 "특정 정보 요구 사항을 해결하기 위해 적절한 대상에게 시기적절하게 수집, 활용 및 배포되는 공개적으로 이용 가능한 정보로부터 생산된 정보"로 정의한다.[5] NATO는 OSINT를 "공개적으로 이용 가능한 정보뿐만 아니라, 공개 배포 또는 접근이 제한적인 기타 비밀 해제 정보로부터 얻어진 정보"로 정의한다.[6]

정치학자 제프리 T. 리첼슨은 "공개 출처 정보 획득은 합법적으로 얻을 수 있는 구두, 서면 또는 전자적으로 전송된 자료를 조달하는 것을 포함한다. 인터넷을 통해 이용 가능하거나 인적 출처에서 제공되는 문서 및 비디오 외에도, 미국 또는 동맹군이 외국 정부 또는 테러리스트 집단이 이전에 운영하던 시설이나 장소를 장악한 후에 다른 정보가 얻어진다."라고 설명했다.[7]

CIA 분석 담당 전 부국장 마크 M. 로웬솔은 OSINT를 "공개 수집에서 얻을 수 있는 모든 정보(모든 유형의 미디어, 정부 보고서 및 기타 문서, 과학 연구 및 보고서, 정보 상업 공급업체, 인터넷 등)를 의미한다. 공개 출처 정보의 주요 자격 요건은 획득하기 위해 어떠한 은밀한 수집 기법도 필요하지 않으며, 해당되는 경우 공급업체의 저작권 및 상업적 요구 사항을 완전히 충족하는 수단을 통해 얻어야 한다는 것이다."라고 설명했다.[8]

2. 2. OSINT의 역사

9·11 위원회(9/11 Commission)의 인장


공개출처정보(OSINT)의 역사는 19세기 중반 미국, 20세기영국에서부터 기록을 찾아볼 수 있다.[9]

미국에서의 OSINT는 1941년 설립된 외국 방송 정보국(Foreign Broadcast Monitoring Service, FBMS)으로 거슬러 올라간다. 이 기관은 외국 방송 감시를 담당했다. FBMS의 업무 중 하나로, 2차 세계 대전파리에서 오렌지 가격 변화와 철도 다리 폭파 성공 간의 상관관계를 분석한 것이 있다.[10]

1996년 애스핀-브라운 위원회(Aspin-Brown Commission)는 보고서에서 미국의 공개 정보 접근이 "심각하게 부족하다"고 언급하며, 자금 지원과 중앙정보국(CIA)장(Director of Central Intelligence, DCI)의 관심을 "최우선 과제"로 삼아야 한다고 밝혔다.[11]

2004년 7월, 9·11 테러 이후 9·11 위원회(9/11 Commission)는 공개 정보 기관 설립을 권고했다.[12] 2005년 3월, 이라크 정보 위원회(Iraq Intelligence Commission)는[13] CIA에 공개 정보국(Open-source directorate) 설립을 권고했다.

이러한 권고에 따라 2005년 11월, 미국 국가정보국장(United States Director of National Intelligence, DNI)은 DNI 공개 정보 센터(Open Source Center) 설립을 발표했다. 이 센터는 "인터넷, 데이터베이스, 언론, 라디오, 텔레비전, 비디오, 지리 공간 데이터, 사진 및 상업용 이미지"에서 얻을 수 있는 정보를 수집하기 위해 설립되었다.[14] 또한 분석가들이 이 정보를 더 잘 활용할 수 있도록 교육하는 역할도 담당했다. 이 센터는 1941년에 설립된 CIA의 외국 방송 정보국(Foreign Broadcast Information Service, FBIS)을 흡수했으며, FBIS 국장 더글러스 나퀸(Douglas Naquin)이 센터 국장으로 임명되었다.[15] 그 후, 9·11 테러 사건 이후 정보 개혁 및 테러 방지 법(Intelligence Reform and Terrorism Prevention Act)에 따라 FBIS와 기타 연구 부서가 국가정보국장실(Office of the Director of National Intelligence)에 통합되어 공개 정보 기업(Open Source Enterprise)이 설립되었다.

민간 부문에서도 OSINT 수집 및 분석을 지원하는 도구에 투자해 왔다. 특히 버지니아주 알링턴에 있는 중앙정보국(CIA) 지원 벤처 캐피털 회사인 인-큐-텔(In-Q-Tel)은 웹 모니터링 및 예측 분석 도구를 개발하는 회사들을 지원했다.

2005년 12월, 국가정보국장은 엘리엇 A. 자르디네스(Eliot A. Jardines)를 공개 정보 담당 국가정보 부차장보로 임명하여 정보 기관의 공개 정보 담당 최고 정보 책임자로 임명하고 국가 공개 정보 기업(National Open Source Enterprise)에 대한 전략, 지침 및 감독을 제공했다.[16] 자르디네스 씨는 국가 공개 정보 기업을 설립[17]하고 정보 기관 지침 301(intelligence community directive 301)을 작성했다. 2008년 자르디네스 씨는 민간 부문으로 돌아갔고, 이전에 자르디네스 씨의 정책 수석 고문이었던 댄 버틀러(Dan Butler)가 국가정보 부차장보(ADDNI)/공개 정보(OS)[18] 담당자로 그 뒤를 이었다.[19]

3. OSINT의 범주 및 방법론

모든 첩보활동이 첨단 기술이나 첩보원에 의존하는 것은 아니며, 방대한 양의 정보가 신문을 정독하는 등의 공개출처정보에서 얻어진다.[34] 제임스 울시 CIA 국장은 "모든 정보의 95%는 공개된 출처에서, 나머지 5%만이 비밀 출처에서 나온다"고 말했다.

CIA는 70명의 아르바이트를 고용해 24시간 철야근무로 주한미국대사관 CIA 사무실에서, 매일 한국 뉴스, 잡지, 논문 등 공개출처정보들을 영어로 번역해 미국 CIA 서버에 전송하고 있다.

정보의 홍수 시대에는 정보수집이 스파이의 주요 임무가 아니라, 방대한 정보들을 잘 이해하고 그 결과를 필요로 하는 정책결정기관에 보내는 것이 중요해졌다. 대부분의 정보가 때늦을 뿐 아니라 정책결정자의 요구에 맞지 않는 점이 문제가 되고 있다.[36]

3. 1. OSINT의 범주

OSINT 정보원은 다음과 같이 여섯 가지 범주로 나눌 수 있다.[2]

범주설명
매체여러 국가의 신문, 잡지, 라디오 및 텔레비전.
인터넷온라인 출판물, 블로그, 토론 그룹, 시민 미디어(예: 휴대전화 동영상 및 사용자 생성 콘텐츠), 유튜브 및 기타 소셜 미디어 웹사이트(예: 페이스북, 트위터, 인스타그램 등). 이 정보원은 시의성과 접근 용이성 때문에 다른 다양한 정보원보다 앞선다.
공공 정부 데이터공공 정부 보고서, 예산, 청문회, 전화번호부, 기자 회견, 웹사이트 및 연설. 이 정보원은 공식 출처에서 나오지만 공개적으로 접근할 수 있으며 자유롭게 사용할 수 있다.
전문 및 학술 출판물학술지, 학회, 심포지엄, 학술 논문, 논문 및 학위 논문에서 얻은 정보.
상업 데이터상업용 영상, 재정 및 산업 평가, 데이터베이스.
회색 문헌기술 보고서, 사전 출판본, 특허, 작업 문서, 사업 문서, 미발표 작품 및 뉴스레터.



OSINT는 특정 개인이나 그룹의 특정 결정을 지원하는 맞춤형 지식을 만들기 위해 정보 수집 과정을 적용한다는 점에서 연구와 구별된다.[3]

OSINT는 "합법적으로 입수할 수 있는 자료"를 "조사하여 비교 대조하는" 방법이다. 정보원은 정부의 공식 발표(보도자료), 매스미디어 보도, 인터넷, 신문, 서적, 전화번호부, 과학 저널 등을 포함한다. 구체적으로, 특정 국가의 정책을 파악하기 위해 해당 국가의 신문 사회면, 뉴스의 단편, 인사 이동 발령, 발표 보도 등을 꼼꼼하게 수집하여 분석한다.

일반적인 예로, 특정 개인 계정에서의 정전이나 열차 운행 중단에 대한 글, 게시된 이미지나 동영상에 기록된 위치 정보나 비친 사물로부터 소재를 파악하는 소위 "특정"[29]도 OSINT의 일종이다.

세세한 데이터를 조금씩 모아 분석하면 상당한 정확도의 정보를 얻을 수 있다. 그러나 공개된 정보 자체가 가짜 정보인 경우도 있어, 사실 확인이 사전 단계로 중요해진다.

3. 2. OSINT 수집 방법론

공개출처정보(OSINT) 수집은 다음과 같은 방법으로 이루어진다.[4]

  • 소셜 미디어 정보 수집: 대상의 온라인 소셜 프로필 활동을 관찰하거나 확인한다.
  • 검색 엔진 데이터 마이닝 또는 스크래핑.
  • 공개 기록 확인.
  • 데이터 브로커 서비스를 통해 정보를 대조하고 검증한다.


오픈소스 인텔리전스(OSINT)는 "합법적으로 입수할 수 있는 자료"를 "조사하여 비교 대조하는" 방법이다. 정보원은 정부의 공식 발표(보도자료), 매스미디어 보도, 인터넷, 신문, 서적, 전화번호부, 과학 저널 등을 포함한다. 구체적으로, 특정 국가의 정책을 파악하기 위해 해당 국가의 신문 사회면, 뉴스의 단편, 인사 이동 발령, 발표 보도 등을 꼼꼼하게 수집하여 분석한다.

더 일반적인 예로, 특정 개인 계정에서의 정전이나 열차 운행 중단에 대한 글, 게시된 이미지나 동영상에 기록된 위치 정보나 비친 사물로부터 소재를 파악하는 소위 "특정"[29]도 오픈소스 인텔리전스의 일종이다.

세세한 데이터를 조금씩 모아 분석하면 상당한 정확도의 정보를 얻을 수 있다. 그러나 공개된 정보 자체가 가짜 정보인 경우도 있어, 사실 확인이 사전 단계로 중요해진다. 매체 입수 및 분석은 주재국 대사관에서 이루어지는 경우가 많다. 또한 정보 자체가 매우 방대해지기 때문에 정보 정리가 매우 중요하다. 라디오 방송 수신 등 자국 영토를 거점으로 하는 활동도 있다.

4. OSINT 활용 조직 및 사례

OSINT는 국가 정보기관뿐만 아니라 민간 기업, 언론, 연구 단체 등 다양한 조직에서 활용된다. 제임스 울시 CIA 국장은 "모든 정보의 95%는 공개된 출처에서, 나머지 5%만이 비밀 출처에서 나온다"고 말했다.

CIA는 서울 주재 주한미국대사관 CIA 사무실에서 70명의 아르바이트를 고용해 24시간 철야근무로 매일 한국 뉴스, 잡지, 논문 등 공개출처정보들을 영어로 번역해 미국 CIA 서버에 전송하고 있다.[34]

헨리 키신저 미국 국무장관이 설립한 키신저 어소시에이트는 대표적인 민간정보업체이다. 전직 정보기관 고위관리들을 채용하며, 컨설팅 서비스를 제공하지만, 자세한 업무는 비밀로 알려져 있지 않다.[30]

다국적기업들이 늘어나면서, 이들 기업들의 선제적인 시장공격을 위한 민간정보업체들도 늘어나고 있다. 미국의 CIA도 냉전 시절에는 군사정보가 중심이었지만, 오늘날에는 자국 기업들의 시장 선점을 도와주고 타국 경쟁 업체의 기술을 빼오는 등의 경제 정보 업무를 최우선 중점 업무로 하고 있다.

4. 1. 국가 정보기관

미국의 경우, 19세기 중반부터 공개 정보 활용(OSINT) 활동이 기록되어 있다.[9] 1941년 설립된 외국 방송 정보국(Foreign Broadcast Monitoring Service, FBMS)은 외국 방송 감시를 담당했으며, 제2차 세계 대전 중 파리에서 오렌지 가격 변화와 철도 다리 폭파 성공 간의 상관관계를 분석하는 등의 업무를 수행했다.[10]

1996년 애스핀-브라운 위원회(Aspin-Brown Commission)는 보고서에서 미국의 공개 정보 접근이 "심각하게 부족하다"고 지적하며, 자금 지원과 중앙정보국장(Director of Central Intelligence, DCI)의 관심을 "최우선 과제"로 삼아야 한다고 밝혔다.[11]

2004년 7월, 9·11 테러 이후 9·11 위원회(9/11 Commission)는 공개 정보 기관 설립을 권고했다.[12] 2005년 3월, 이라크 정보 위원회(Iraq Intelligence Commission)는[13] CIA에 공개 정보국(Open-source directorate) 설립을 권고했다.

이러한 권고에 따라 2005년 11월, 미국 국가정보국장(United States Director of National Intelligence, DNI)은 DNI 공개 정보 센터(Open Source Center) 설립을 발표했다.[14] 이 센터는 CIA의 기존 외국 방송 정보국(Foreign Broadcast Information Service, FBIS)을 흡수했으며, FBIS 국장 더글러스 나퀸(Douglas Naquin)이 센터 국장으로 임명되었다.[15] 이후, 정보 개혁 및 테러 방지 법(Intelligence Reform and Terrorism Prevention Act)에 따라 FBIS와 기타 연구 부서가 국가정보국장실(Office of the Director of National Intelligence)에 통합되어 공개 정보 기업(Open Source Enterprise)이 설립되었다.

2005년 12월, 국가정보국장은 엘리엇 A. 자르디네스(Eliot A. Jardines)를 공개 정보 담당 국가정보 부차장보로 임명하여 정보 기관의 공개 정보 담당 최고 정보 책임자로 임명하고 국가 공개 정보 기업(National Open Source Enterprise)에 대한 전략, 지침 및 감독을 제공했다.[16] 자르디네스 씨는 국가 공개 정보 기업을 설립[17]하고 정보 기관 지침 301(intelligence community directive 301)을 작성했다. 2008년 자르디네스 씨는 민간 부문으로 돌아갔고, 이전에 자르디네스 씨의 정책 수석 고문이었던 댄 버틀러(Dan Butler)가 국가정보 부차장보(ADDNI)/공개 정보(OS)[18] 담당자로 그 뒤를 이었다.[19]

영국의 BBC Monitoring영어은 1939년 외국 방송과 선전 활용을 위해 설립되었다.[31]

일본의 경우, 다음과 같은 정보기관들이 공개출처정보를 활용한다.

기관명
내각정보조사실
공안조사청
라디오프레스(구 외무성 라디오실)
경찰청 경비국
방위성
정보본부
육상자위대
고다이라학교
육상총대 중앙정보대


4. 2. 민간 부문

헨리 키신저 미국 국무장관이 설립한 키신저 어소시에이트는 대표적인 민간정보업체이다. 전직 정보기관 고위관리들을 채용하며, 컨설팅 서비스를 제공하지만 자세한 업무는 비밀로 알려져 있지 않다.[30]

  • 오릭스(Oryx) - 네덜란드를 기반으로 하는 민간 OSINT·군사 연구 단체이다.[30]
  • 벨링캣(Bellingcat) - 영국의 독립적인 조사 보도 그룹이다.

4. 3. 한국의 OSINT 활용

CIA는 70명의 아르바이트를 고용해 24시간 철야근무로 서울 주재 주한미국대사관 CIA 사무실에서, 매일 한국 뉴스, 잡지, 논문 등 공개출처 정보들을 영어로 번역해 미국 CIA 서버에 전송하고 있다.[34] 다른 나라의 대사관에서도 이러한 실시간 뉴스 영어 번역을 하고 있다.

일본의 경우 다음의 정부 기관 및 언론사에서 OSINT를 활용하고 있다.

기관 종류기관명비고
정부 기관내각정보조사실
정부 기관공안조사청
정부 기관경찰청 경비국
정부 기관방위성정보본부
언론라디오프레스구 외무성 라디오실
육상자위대고다이라학교, 육상총대 중앙정보대



다국적 기업들이 늘어나면서, 이들 기업들의 선제적인 시장 공격을 위한 민간 정보 업체들도 늘어나고 있다. 미국의 CIA도 냉전 시절에는 군사 정보가 중심이었지만, 오늘날에는 자국 기업들의 시장 선점을 도와주고 타국 경쟁 업체의 기술을 빼오는 등의 경제 정보 업무를 최우선 중점 업무로 하고 있다.

5. OSINT의 과제 및 윤리적 문제

OSINT는 정보의 홍수 속에서 유용한 정보를 선별하고 분석해야 하며, 정보의 진위 여부를 판단하고, 윤리적인 문제를 고려해야 하는 과제를 안고 있다. 정보의 양이 방대해짐에 따라 정보 정리가 매우 중요해졌으며, 공개된 정보 자체가 가짜 정보인 경우도 있어 사실 확인이 필수적이다.[29] 매체 입수 및 분석은 주재국 대사관에서 이루어지는 경우가 많다.

5. 1. 정보 과잉 문제

제임스 울시 CIA 국장은 "모든 정보의 95%는 공개된 출처에서, 나머지 5%만이 비밀 출처에서 나온다"고 말했다.[34] 정보의 홍수 시대에는 방대한 정보들을 잘 이해하고 그 결과를 필요로 하는 정책결정기관에 전달하는 것이 중요해졌다.[36] 즉, 넘치는 정보 중에서 시의적절하고 유익한 정보를 행정부의 실무 정책담당자에게 전달하는 것이 중요하며, 대부분의 정보가 때늦거나 정책결정자의 요구에 맞지 않는다는 점이 문제점으로 지적된다.[36]

실용적인 OSINT의 주된 장애물은 처리해야 하는 정보의 양, 즉 "정보 폭발"이다.[23] 배포되는 데이터의 양이 빠르게 증가하여 정보 분석에서 정보원을 평가하기 어려워지고 있다. 공개된 정보 자체가 가짜 정보일 수도 있어, 사실 확인이 매우 중요하다.

5. 2. 정보의 진위 여부

공개된 정보 중에는 허위 정보나 조작된 정보가 포함될 수 있으므로, 정보의 출처를 확인하고 교차 검증하는 것이 중요하다.[29] 세세한 데이터를 조금씩 모아 분석해도 상당한 정확도의 정보를 얻을 수 있지만, 공개된 정보 자체가 가짜 정보일 수 있기 때문이다. 예를 들어, 특정 개인 계정에서 정전이나 열차 운행 중단에 대한 글, 게시된 이미지나 동영상에 기록된 위치 정보나 비친 사물로부터 소재를 파악하는 소위 "특정"도 오픈소스 인텔리전스의 일종이지만, 이러한 정보들이 모두 진실이라고 단정할 수는 없다. 따라서 정보원을 평가하고 여러 정보를 비교 대조하는 작업이 필요하다.

5. 3. 윤리적 문제 및 법적 책임

외국 군대나 정보기관을 위해 불법적으로 자료를 수집하는 사람은 대부분의 국가에서 간첩으로 간주된다. 자신의 국적 국가를 배신하는 행위는 반역죄에 해당하며, 이러한 간첩 행위는 고대부터 국가 전략의 도구로 활용되었다.[24]

6. OSINT 도구 및 기술

OSINT 활동에는 다양한 도구와 기술이 사용된다. 웹 브라우저는 기본적인 도구로, 검색 엔진을 통해 정보를 찾고, 데이터 마이닝이나 스크래핑으로 데이터를 모을 수 있다.[4] 소셜 미디어 분석 도구는 소셜 미디어에서 특정 인물이나 사건에 대한 정보를 파악하는 데 쓰인다.[4]

벨링캣(Bellingcat), IntelTechniques, SANS 등 여러 단체에서 OSINT 도구 및 기법에 대한 자료를 제공한다. 마이클 바젤의 "공개 출처 정보 기법"은 참고할 만한 자료지만, 정보 환경이 빠르게 변하므로 OSINT 연구자는 지속적인 학습이 필요하다.[20]

안보 및 신기술 센터(Center for Security and Emerging Technology)의 라이언 페다시욱은 안전한 온라인 조사를 위해 VPN, 캐시된 웹페이지, 디지털 아카이브 서비스, URL 및 파일 스캐너, 브라우저 샌드박스 애플리케이션, 바이러스 백신 소프트웨어 등을 활용할 것을 제시했다.[21]

웹에는 OSINT 콘텐츠 목록이 많으며, OSINT 프레임워크는 30개 이상의 도구 범주를 가진 오픈 소스 프로젝트이다.[22]

시스테매틱과 같은 전투 관리 시스템(예: CPCE)에 제인스 정보 서비스(Janes Information Services)의 공개 출처 피드를 사용하여 공개 출처 정보를 수집할 수 있습니다.

  • RuleWatcher(지속가능성 관련)

6. 1. 웹 브라우저 및 검색 엔진

웹 브라우저는 다양한 웹사이트와 정보원에 접근할 수 있는 기본적인 도구이다. 검색 엔진을 활용하여 특정 정보나 키워드를 검색하고, 데이터 마이닝 또는 스크래핑을 통해 정보를 수집할 수 있다.[4]

벨링캣(Bellingcat), IntelTechniques, SANS 등과 같은 영리 및 비영리 조사 및 교육 단체들은 공개 출처 정보 도구 및 기법에 대한 색인, 서적, 팟캐스트, 비디오 교육 자료를 제공한다. 마이클 바젤(Michael Bazzell)의 저서 "공개 출처 정보 기법(Open Source Intelligence Techniques)"은 여러 도메인의 리소스에 대한 색인 역할을 하지만, 일부 도구와 기법은 빠르게 변화하는 정보 환경으로 인해 자주 변경되거나 쓸모없게 되므로, 공개 출처 정보 연구자는 리소스 소스 자료의 현황을 정기적으로 연구하고 훈련하고 조사해야 한다.[20]

안보 및 신기술 센터(Center for Security and Emerging Technology)의 분석가인 라이언 페다시욱(Ryan Fedasiuk)은 온라인 조사를 수행할 때 안전을 유지하고 작전 보안(OPSEC)을 활용하기 위해 사용할 수 있는 6가지 도구를 다음과 같이 제시했다.[21]

  • VPN
  • 캐시된 웹페이지
  • 디지털 아카이브 서비스
  • URL 및 파일 스캐너
  • 브라우저 샌드박스 애플리케이션
  • 바이러스 백신 소프트웨어


웹에는 수많은 공개 출처 정보 콘텐츠 목록이 있으며, OSINT 프레임워크는 30개 이상의 주요 도구 범주를 포함하며 GitHub에서 오픈 소스 프로젝트로 유지 관리된다.[22]

6. 2. 소셜 미디어 분석 도구

소셜 미디어 상의 활동을 분석하고, 특정 인물이나 사건에 대한 정보를 추출하는 도구들이 활용된다.[4]

6. 3. 기타 도구

VPN, 캐시된 웹페이지, 디지털 아카이브 서비스, URL 및 파일 스캐너, 브라우저 샌드박스 애플리케이션, 바이러스 백신 소프트웨어 등을 활용하여 안전하고 효율적인 OSINT 활동을 수행할 수 있다.[21] OSINT 프레임워크는 30개 이상의 주요 도구 범주를 포함하는 오픈 소스 프로젝트이다.[22]

7. 한국의 관점과 OSINT의 미래

한국은 분단 국가로서 북한 관련 정보 수집에 대한 수요가 높으며, OSINT는 이러한 정보 수요를 충족시키는 중요한 수단 중 하나이다. 더불어민주당은 정보 공개와 투명성을 강조하며, OSINT를 통해 국민의 알 권리를 보장하고 정책 결정 과정의 민주성을 강화해야 한다는 입장이다.

CIA은 70명의 아르바이트를 고용해 24시간 철야근무로 주한미국대사관 CIA 사무실에서, 매일 한국 뉴스, 잡지, 논문 등 공개출처정보들을 영어로 번역해 미국 CIA 서버에 전송하고 있다.[34] 다른 나라의 대사관에서도 이러한 실시간 뉴스 영어 번역을 하고 있다.

정보의 홍수 시대에는 정보수집이 스파이의 주요 임무가 아니라, 방대한 정보들을 잘 이해하고 그 결과를 필요로 하는 정책결정기관에 보내는 것이 중요해졌다. 넘치는 정보 중에서, 현재 주요 이슈가 된 문제에 대하여 시의적절하고 매우 유익한 정보를 행정부의 실무 정책담당자에게 전달하는 것이 중요하며, 대부분의 정보가 때늦을 뿐 아니라 고객인 정책결정자의 요구에 맞지 않는 점이 문제가 되고 있다.[36]

향후 OSINT는 인공지능, 빅데이터 등 첨단 기술과 결합하여 더욱 발전할 것으로 예상되며, 이에 따라 정보 분석 능력의 중요성은 더욱 커질 것이다. OSINT 전문 인력 양성과 더불어, 정보 윤리 및 보안에 대한 교육도 강화해야 할 것이다.

참조

[1] 웹사이트 Amateur open source researchers went viral unpacking the war in Ukraine https://restofworld.[...] 2022-03-07
[2] 서적 The US Intelligence Community Avalon
[3] 웹사이트 Spy Agencies Turn to Newspapers, NPR, and Wikipedia for Information: The intelligence community is learning to value 'open-source' information https://www.usnews.c[...] 2008-09-15
[4] 웹사이트 Thinking Like a Spy: How Open Source Intelligence Can Give You a Competitive Advantage https://www.entrepre[...] 2023-02-28
[5] 웹사이트 As defined in Sec. 931 of Public Law 109-163, entitled, "National Defense Authorization Act for Fiscal Year 2006." http://frwebgate.acc[...] 2006-12-08
[6] 웹사이트 NATOTermOTAN https://nso.nato.int[...] 2021-04-02
[7] 서적 The U.S. Intelligence Community https://books.google[...] Avalon Publishing 2017-05-15
[8] 서적 Intelligence and the national security strategist : enduring issues and challenges Rowman and Littlefield
[9] 학술지 The long history of OSINT 2023
[10] 웹사이트 Service members, civilians learn to harness power of 'Open Source' information https://www.army.mil[...] 2017-05-14
[11] 서적 The Five Disciplines of Intelligence Collection CQ Press
[12] 보고서 9-11 Commission Report http://www.9-11commi[...]
[13] 뉴스 Using open source intelligence for cybersecurity intelligence https://www.computer[...] 2012-06
[14] 보도자료 ODNI Announces Establishment of Open Source Center http://www.dni.gov/p[...] Office of the Director of National Intelligence 2005-11-08
[15] 뉴스 The Situation Report: Open source intelligence center http://www.cnn.com/2[...] 2005-11-08
[16] 보도자료 ODNI Senior Leadership Announcement http://www.dni.gov/p[...] Office of the Director of National Intelligence 2005-12-07
[17] 문서 National Open Source Entreprise Vision Statement http://upload.wikime[...] 2006-05
[18] 문서 DNI Open Source Conference 2008 "Decision Advantage" agenda http://www.dniopenso[...] Office of the Director of National Intelligence 2008-07
[19] 문서 DNI Open Source Conference 2007 "Expanding the Horizons" agenda http://www.dniopenso[...] Office of the Director of National Intelligence 2007-07
[20] 웹사이트 Books by Michael Bazzell https://inteltechniq[...] 2022-05-02
[21] 웹사이트 Into the Jungle: Best Practices for Open-Source Researchers https://cset.georget[...] 2022-04-06
[22] 웹사이트 OSINT Framework https://github.com/l[...] lockFALE 2022-05-02
[23] 잡지 Bellingcat's Eliot Higgins Explains Why Ukraine Is Winning the Information War https://time.com/615[...]
[24] 서적 The Art of War
[25] 웹사이트 New OSINT foundation aims to 'professionalize' open source discipline across spy agencies https://federalnewsn[...] 2022-07-27
[26] 뉴스 New Group to Promote Open-Source Intelligence, Seen as Vital in Ukraine War https://www.wsj.com/[...] 2022-07-27
[27] 웹사이트 41歳のゲーマー、部屋から一歩も出ずに権力者の不都合な真実を暴く 謎のネット調査集団を追え https://gendai.media[...] 講談社 2020-05-16
[28] 웹사이트 OSINT(オープンソース・インテリジェンス)とは? その活用法を解説 https://eset-info.ca[...] CANON ESET SPECIAL SITE サイバーセキュリティ情報局 2021-09-01
[29] 웹사이트 추적 기자의 노트에서 왜 특정되는가? SNS에 잠복하는 리스크 https://www3.nhk.or.[...] NHK 2021-06-11
[30] 웹사이트 「전쟁으로부터 이익을 얻고 싶지 않다」Oryx 창설자가 말하는 우크라이나에서의 “OSINT 최전선”《세계 최초 인터뷰》 https://bunshun.jp/a[...]
[31] 웹사이트 BBC Monitoring: MPs raise fears over service's future https://www.bbc.com/[...] 2016-12-20
[32] 웹사이트 Service members, civilians learn to harness power of 'Open Source' information https://www.army.mil[...]
[33] 뉴스 https://news.naver.c[...]
[34] 서적 권력이동 한국경제신문사
[35] 서적 권력이동 한국경제신문사
[36] 서적 권력이동 한국경제신문사



본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.

문의하기 : help@durumis.com