Cyber Range를 넘어 임무를 지키는 훈련: 2026 을지훈련과 Multi-Domain Mission Assurance Range

조회 203좋아요 0

사이버 훈련이라고 하면 보통 가상 네트워크에서 공격팀과 방어팀이 침투와 탐지, 차단을 겨루는 모습을 떠올립니다. 하지만 전력망이 멈추면 병원과 통신이 흔들리고, GPS가 교란되면 물류와 긴급출동까지 영향을 받는 현실에서 서버 한 대를 복구하는 것만으로는 훈련이 끝나지 않습니다. 중요한 질문은 “공격을 막았는가?”가 아니라 “공격을 받는 동안에도 핵심 임무를 계속 수행했는가?”입니다.

전력·의료·데이터센터·통신·항만·위성항법·긴급대응의 상호 의존성을 한 화면에서 재현한 다영역 임무보장 훈련환경

2026년 을지훈련은 이런 변화가 선명하게 드러난 사례입니다. 행정안전부는 국가중요시설을 대상으로 드론 공격과 사이버공격이 결합된 복합위기를 가정하고 관계기관 합동훈련을 실시한다고 밝혔습니다. 한미 연합훈련도 GPS 교란, 사이버·드론 위협과 지상·해상·공중·우주·정보 영역을 아우르는 작전 환경을 반영했습니다. 이를 이해하는 데 유용한 틀이 Multi-Domain Mission Assurance Range(이하 MDMAR, 다영역 임무보장 훈련환경)입니다.


먼저 확인할 점: 공식 명칭과 분석 개념은 구분해야 한다

공개된 정부·군 자료는 2026년 을지훈련이 드론·AI·사이버 공격, GPS 교란, 국가중요시설과 민·관·군 협업을 포함한다고 확인해 줍니다. 다만 공개된 1차 자료에서 MDMAR라는 영문 명칭을 2026년 을지훈련의 공식 플랫폼명이나 공식 교리명으로 명시한 근거는 확인되지 않았습니다.

따라서 이 글에서 MDMAR는 비공개 체계의 세부 구현을 추정하는 말이 아니라, 공개된 훈련 요소를 설명하기 위한 분석 개념입니다. 즉 기존 Cyber Range가 사이버 공간의 기술 대응을 연습하는 장소라면, MDMAR는 여러 영역의 자산과 조직을 연결해 핵심 서비스의 지속·대체·복구 능력까지 검증하는 훈련 설계라고 정의합니다.

기존 Cyber Range는 무엇을 훈련하는가

NIST는 Cyber Range를 현실적인 훈련과 시나리오를 안전하게 수행하는 샌드박스 환경으로 설명합니다. 실제 또는 가상 네트워크, 서버, 보안장비, 사용자 행위와 공격 트래픽을 재현하고 다음과 같은 능력을 평가합니다.

  • 취약점 발견과 침투 경로 분석
  • 보안관제센터의 탐지·분석·차단
  • 디지털 포렌식과 악성코드 대응
  • 사고대응 절차와 팀 협업
  • 새 보안제품이나 설정의 안전한 검증

이 방식은 보안팀의 실전 역량을 높이는 데 매우 효과적입니다. 그러나 훈련의 경계가 IT 시스템 안에 머물면 “보안팀이 무엇을 했는가”는 측정해도 “고객에게 전기·진료·결제·배송이 계속 제공됐는가”는 충분히 측정하지 못할 수 있습니다.

MDMAR의 핵심: 시스템 복구보다 임무 지속을 본다

미 국방부의 임무보장 개념은 주어진 임무를 계획한 목적대로 수행하도록 필요한 역량과 지원 기반을 가용하게 유지하는 과정입니다. NIST의 사이버 회복탄력성도 공격을 예상하고 견디며 복구하고 적응해, 사이버 자원에 의존하는 임무·사업 위험을 줄이는 데 초점을 둡니다.

MDMAR는 이 두 관점을 훈련장에 옮깁니다. 사이버 공격만 주입하지 않고 전력 장애, 통신 두절, GPS 오류, 공급망 지연, 현장 안전사고, 허위정보, 인력 부족 같은 사건을 시간순으로 결합합니다. IT·OT·클라우드·통신·물리시설과 외부 협력기관을 하나의 임무 의존성 지도로 묶고, 기술팀뿐 아니라 경영진·현장운영·홍보·법무·협력사·공공기관이 함께 판단하게 합니다.

예를 들어 병원 훈련이라면 전자의무기록 서버의 복구 시간만 보지 않습니다. 응급실 접수, 검사장비, 약품 조제, 의료진 호출, 구급차 연계가 어느 수준으로 유지됐는지, 수기 절차나 대체 통신으로 얼마나 빨리 전환했는지를 함께 평가합니다.

Cyber Range와 MDMAR의 차이

비교 항목 기존 Cyber Range MDMAR
출발점 네트워크·시스템의 위협과 취약점 조직이 반드시 유지해야 할 임무·서비스
훈련 범위 주로 IT, 보안도구, 사이버 공격·방어 IT·OT·클라우드·전력·통신·위치정보·물리시설·인력·공급망
주요 참가자 공격팀, 방어팀, 보안관제, 시스템 관리자 보안·IT·현장운영·경영진·법무·홍보·협력사·공공기관
시나리오 침투, 랜섬웨어, 계정 탈취, 서비스 거부 사이버·물리·재난·정보 위협이 연쇄되는 복합위기
성공 기준 탐지율, 차단 시간, 복구 시간, 기술 점수 핵심 서비스 최소수준, 임무중단 시간, 대체수단 전환, 의사결정 품질
훈련 결과 보안도구 설정, 대응 절차, 개인·팀 숙련도 개선 사업연속성, 재난복구, 공급망 계약, 투자 우선순위까지 개선

둘은 경쟁 관계가 아닙니다. Cyber Range가 MDMAR의 사이버 엔진이 되고, 여기에 OT 시뮬레이터, 디지털 트윈, 상황실 훈련, 현장 실제훈련과 의사결정 시나리오가 결합된다고 보는 편이 정확합니다.

2026 을지훈련을 MDMAR 관점에서 읽는 법

2026년 을지훈련의 공개 내용에는 MDMAR형 훈련의 세 가지 특징이 나타납니다.

첫째, 위협이 단일하지 않습니다. 사이버공격과 드론, AI, GPS 교란, 물리적 피해가 결합됩니다. 둘째, 대상이 군 네트워크에 한정되지 않고 국가중요시설과 국민생활 서비스로 확장됩니다. 셋째, 한 조직의 기술팀이 아니라 정부·공공기관·군·민간 운영주체가 함께 대응합니다.

이 관점에서 훈련의 진짜 산출물은 “악성코드를 제거했다”는 보고서가 아닙니다. 어느 서비스가 어떤 전력·통신·클라우드·위치정보·협력사에 의존하는지, 장애가 어디까지 전파되는지, 누가 어떤 기준으로 서비스를 축소하거나 대체수단으로 전환하는지를 검증한 결과가 핵심입니다.

군 관점을 벗어난 민간 활용 분야

1. 병원과 의료 네트워크

랜섬웨어와 정전, 의료기기 연결 장애, 구급차 통신 혼선을 동시에 주입합니다. 목표는 서버 전면 복구가 아니라 응급진료·수술·투약 같은 생명 필수 기능을 안전한 최소수준으로 유지하는 것입니다.

2. 에너지·통신·데이터센터

변전소 OT 이상, 백업발전기 연료 지연, 통신 회선 장애, 클라우드 리전 장애를 연쇄시킵니다. 상호의존 사업자가 함께 참여해 우선 복구 대상과 대체 회선, 수동운전 조건을 검증할 수 있습니다.

3. 금융·결제·전자상거래

계정 탈취, 결제망 지연, 콜센터 과부하, 허위정보 확산을 결합합니다. 기술 복구와 함께 거래 한도 조정, 고객 공지, 부정거래 차단, 규제기관 보고가 같은 시간축에서 작동하는지 확인합니다.

4. 스마트공장·항만·물류

생산설비 OT 침해와 GPS 오류, 창고관리시스템 중단, 협력사 API 장애를 함께 재현합니다. 생산량만이 아니라 작업자 안전, 수동 출고, 대체운송, 납기 우선순위 변경 능력을 측정합니다.

5. 지방자치단체와 스마트시티

교통신호, 상수도, 재난문자, CCTV, 민원서비스가 동시에 영향을 받는 도시 단위 시나리오를 구성합니다. 민간 통신사·병원·운송사와 함께 시민 안전과 필수서비스 복구 순서를 합의하는 훈련으로 활용할 수 있습니다.

민간 조직이 도입하는 5단계

1. 임무부터 정한다. 매출이나 시스템 목록보다 먼저 “4시간 안에 반드시 유지할 고객 서비스”를 3~5개로 좁힙니다.

2. 의존성을 그린다. 서비스별 사람, 데이터, 애플리케이션, OT, 시설, 전력, 통신, 협력사를 연결하고 단일 장애점을 찾습니다.

3. 작게 연합한다. 모든 설비를 복제하려 하지 말고 Cyber Range, OT 시뮬레이터, 클라우드 테스트 계정, 탁상훈련을 연동합니다. 실제 운영망과는 안전하게 분리합니다.

4. 연쇄 시나리오를 주입한다. 랜섬웨어 뒤 정전, GPS 오류 뒤 물류지연처럼 현실적인 시간차를 두고 상황을 전개합니다. 공격 성공 여부보다 참가자의 판단과 서비스 영향을 기록합니다.

5. 임무 지표로 개선한다. 탐지시간 외에 최소 서비스 수준, 대체수단 전환시간, 의사결정 승인시간, 고객 피해량, 복구 후 데이터 정합성을 측정하고 예산·계약·매뉴얼에 반영합니다.

첫 훈련부터 거대한 디지털 트윈을 만들 필요는 없습니다. 핵심 서비스 하나와 주요 협력사 한 곳을 선택해 탁상훈련으로 시작하고, 다음 회차에 Cyber Range와 OT 시뮬레이션을 연결하는 방식이 현실적입니다.

도입할 때 놓치기 쉬운 안전장치

  • 실제 운영망과 훈련망을 기술적으로 분리하고 데이터는 비식별·합성 처리합니다.
  • 공격 도구와 취약점 정보의 접근권한, 보관기간, 폐기 절차를 정합니다.
  • 협력사 참여 시 책임·비밀유지·사고 통보·로그 공유 범위를 계약에 반영합니다.
  • 훈련 중 실제 사고가 발생했을 때 즉시 훈련을 중단하고 실상황 지휘체계로 전환하는 기준을 둡니다.
  • 개인의 실수를 벌주는 평가가 아니라 구조적 단일 장애점과 의사결정 지연을 찾는 훈련으로 운영합니다.

마무리

기존 Cyber Range의 질문이 “우리 보안팀은 공격을 발견하고 막을 수 있는가?”라면, MDMAR의 질문은 한 단계 더 나아갑니다. “전력·통신·클라우드·현장·협력사가 함께 흔들릴 때도 우리 조직은 고객에게 약속한 핵심 서비스를 제공할 수 있는가?”입니다.

2026년 을지훈련이 보여준 복합위기와 기관 간 협업은 군만의 과제가 아닙니다. 병원, 금융, 제조, 물류, 에너지, 지방정부 모두 사이버 시스템과 물리 운영이 이미 결합돼 있습니다. 민간에서 MDMAR 관점을 적용한다는 것은 군사 훈련을 복제하는 일이 아니라, 보안을 기술부서의 점수에서 사업과 사회의 지속 능력으로 바꾸는 일입니다.


처음 하는 사람을 위한 단계별 설명

다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법을 어렵게 생각할 필요는 없습니다. 다중 영역 훈련은 한 건물의 비상훈련보다 도시 전체 정전 훈련에 가깝습니다. 서로 의지하는 시설을 함께 봐야 합니다.

이 글에서는 다음과 같은 상황을 떠올리면 됩니다. 사이버 공격과 전력·통신·시설 장애가 겹칠 때도 고객에게 약속한 최소 서비스를 유지할 수 있는지 시간축으로 검증한다. 처음부터 완벽하게 하려 하지 말고, 아래 순서를 하나씩 끝내면 됩니다.

1단계. 중단되면 안전이나 고객 피해가 커지는 핵심 서비스를 세 개 이내로 정한다

쉽게 말하면, 지금은 ‘중단되면 안전이나 고객 피해가 커지는 핵심 서비스를 세 개 이내로 정한다’에만 집중하면 됩니다. 한 번에 여러 조건을 바꾸지 말고 이 항목 하나를 확인한 뒤 결과를 적어 두세요. 그래야 다음 단계에서 문제가 생겨도 원인을 찾기 쉽습니다.

이 단계에서 답해야 할 질문은 ‘중단되면 안전이나 고객 피해가 커지는 핵심 서비스를 세 개 이내로 정한다’입니다. 서비스가 움직이려면 전기, 통신, 사람, 외부 업체가 모두 이어질 수 있습니다. 하나가 끊겼을 때 대신 쓸 방법과 연락 순서를 화살표 옆에 적어 보세요. ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에 관해 확인한 날짜와 자료의 이름을 짧게 적어 두면 며칠 뒤에도 왜 그렇게 결정했는지 다시 알 수 있습니다.

2단계. 서비스별 사람·데이터·전력·통신·시설·협력사 의존성을 잇는다

쉽게 말하면, 지금은 ‘서비스별 사람·데이터·전력·통신·시설·협력사 의존성을 잇는다’에만 집중하면 됩니다. 한 번에 여러 조건을 바꾸지 말고 이 항목 하나를 확인한 뒤 결과를 적어 두세요. 그래야 다음 단계에서 문제가 생겨도 원인을 찾기 쉽습니다.

이 단계에서 답해야 할 질문은 ‘서비스별 사람·데이터·전력·통신·시설·협력사 의존성을 잇는다’입니다. 서비스가 움직이려면 전기, 통신, 사람, 외부 업체가 모두 이어질 수 있습니다. 하나가 끊겼을 때 대신 쓸 방법과 연락 순서를 화살표 옆에 적어 보세요. ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에 관해 확인한 날짜와 자료의 이름을 짧게 적어 두면 며칠 뒤에도 왜 그렇게 결정했는지 다시 알 수 있습니다.

3단계. 동시 장애보다 현실적인 시차를 둔 연쇄 사건을 주입한다

쉽게 말하면, 지금은 ‘동시 장애보다 현실적인 시차를 둔 연쇄 사건을 주입한다’에만 집중하면 됩니다. 한 번에 여러 조건을 바꾸지 말고 이 항목 하나를 확인한 뒤 결과를 적어 두세요. 그래야 다음 단계에서 문제가 생겨도 원인을 찾기 쉽습니다.

이 단계에서 답해야 할 질문은 ‘동시 장애보다 현실적인 시차를 둔 연쇄 사건을 주입한다’입니다. 결과는 ‘괜찮아 보인다’로 끝내지 말고 실제 값이나 열린 화면으로 확인합니다. 답을 찾지 못했다면 다음 단계로 넘어가지 말고 범위를 더 작게 나누어 보세요. ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에 관해 확인한 날짜와 자료의 이름을 짧게 적어 두면 며칠 뒤에도 왜 그렇게 결정했는지 다시 알 수 있습니다.

4단계. 기술팀과 현업·경영진·협력사가 같은 상황판을 보게 한다

쉽게 말하면, 지금은 ‘기술팀과 현업·경영진·협력사가 같은 상황판을 보게 한다’에만 집중하면 됩니다. 한 번에 여러 조건을 바꾸지 말고 이 항목 하나를 확인한 뒤 결과를 적어 두세요. 그래야 다음 단계에서 문제가 생겨도 원인을 찾기 쉽습니다.

이 단계에서 답해야 할 질문은 ‘기술팀과 현업·경영진·협력사가 같은 상황판을 보게 한다’입니다. 서비스가 움직이려면 전기, 통신, 사람, 외부 업체가 모두 이어질 수 있습니다. 하나가 끊겼을 때 대신 쓸 방법과 연락 순서를 화살표 옆에 적어 보세요. ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에 관해 확인한 날짜와 자료의 이름을 짧게 적어 두면 며칠 뒤에도 왜 그렇게 결정했는지 다시 알 수 있습니다.

5단계. 대체 절차 전환과 대외 공지 및 승인에 걸린 시간을 측정한다

쉽게 말하면, 지금은 ‘대체 절차 전환과 대외 공지 및 승인에 걸린 시간을 측정한다’에만 집중하면 됩니다. 필요한 사람에게 필요한 기능만 주면 계정 하나가 잘못돼도 피해가 넓게 번지는 일을 줄일 수 있습니다.

이 단계에서 답해야 할 질문은 ‘대체 절차 전환과 대외 공지 및 승인에 걸린 시간을 측정한다’입니다. 결과는 ‘괜찮아 보인다’로 끝내지 말고 실제 값이나 열린 화면으로 확인합니다. 답을 찾지 못했다면 다음 단계로 넘어가지 말고 범위를 더 작게 나누어 보세요. ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에 관해 확인한 날짜와 자료의 이름을 짧게 적어 두면 며칠 뒤에도 왜 그렇게 결정했는지 다시 알 수 있습니다.

6단계. 훈련 결과를 예산·계약·연락망·복구 우선순위 변경으로 연결한다

쉽게 말하면, 지금은 ‘훈련 결과를 예산·계약·연락망·복구 우선순위 변경으로 연결한다’에만 집중하면 됩니다. 한 번 내는 돈과 매달 내는 돈을 나누어 적으면 감당할 수 있는지 쉽게 비교할 수 있습니다.

이 단계에서 답해야 할 질문은 ‘훈련 결과를 예산·계약·연락망·복구 우선순위 변경으로 연결한다’입니다. 경고를 본 사람과 결정을 내리는 사람이 다를 수 있습니다. 연락이 닿지 않을 때 대신 결정할 사람과 다음 팀에 넘길 정보를 미리 정해야 시간이 멈추지 않습니다. ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에 관해 확인한 날짜와 자료의 이름을 짧게 적어 두면 며칠 뒤에도 왜 그렇게 결정했는지 다시 알 수 있습니다.

왜 이 순서로 해야 할까요?

처음 두 단계인 ‘중단되면 안전이나 고객 피해가 커지는 핵심 서비스를 세 개 이내로 정한다’와 ‘서비스별 사람·데이터·전력·통신·시설·협력사 의존성을 잇는다’는 출발 조건을 확인하는 과정입니다. 이 답이 틀리면 뒤에서 아무리 열심히 해도 잘못된 대상이나 조건을 기준으로 움직이게 됩니다. 서두르기보다 공식 자료와 실제 환경이 맞는지 먼저 확인하세요.

가운데 두 단계인 ‘동시 장애보다 현실적인 시차를 둔 연쇄 사건을 주입한다’와 ‘기술팀과 현업·경영진·협력사가 같은 상황판을 보게 한다’는 계획을 실제 행동으로 바꾸면서 위험을 줄이는 과정입니다. 한 번에 범위를 넓히지 말고 작은 예시 하나로 먼저 해 보세요. 예상과 실제가 다르면 그 자리에서 멈춰 차이를 찾아야 뒤 단계의 판단도 정확해집니다.

마지막 두 단계인 ‘대체 절차 전환과 대외 공지 및 승인에 걸린 시간을 측정한다’와 ‘훈련 결과를 예산·계약·연락망·복구 우선순위 변경으로 연결한다’는 결과가 쓸 만한지 확인하고 다음에도 같은 방법을 쓸 수 있게 마무리하는 과정입니다. 끝났다는 느낌보다 실제 화면, 수치, 서류, 현장 상태로 답을 확인하세요. 문제가 생겼을 때 선택할 두 번째 방법까지 정해 두면 처음 계획이 어긋나도 당황하지 않습니다.

한 번에 이해하는 쉬운 예시

정전 뒤 통신까지 끊기는 상황을 가정하면, 기술팀만 움직여서는 서비스가 유지되지 않습니다. 현업의 수기 절차와 고객 공지, 협력사 연락이 같은 시간표에서 이어져야 합니다.

혼자 결정하기 어려운 순간

실제 공격을 흉내 내는 시험은 허가된 시험망과 정해진 시간 안에서만 해야 합니다. 업무 서버에 영향을 줄 가능성이 있거나 로그에 개인정보가 들어 있다면 보안 담당자와 시스템 책임자에게 범위와 중지 조건을 먼저 확인하세요. 이 글의 주제인 ‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에서도 모르는 부분을 억지로 채우기보다, 확인되지 않은 점을 그대로 표시하고 답을 얻은 뒤 다음 단계로 넘어가는 것이 가장 빠릅니다.

예상과 다를 때 이렇게 하세요

‘다중 영역 훈련을 민간 핵심 서비스 기준으로 평가하는 방법’에서 예상과 다른 상황이 생기면 다음처럼 대응합니다. 예상과 다른 경고나 차단이 나오면 시험을 멈추고 격리된 범위가 맞는지 확인합니다. 정상 업무가 막혔는지, 필요한 로그가 빠졌는지부터 살핀 뒤 규칙 하나만 고쳐 다시 시험합니다.

함께 읽을 글

참고 자료