¿ä²¿°¡¿ÍÀü±â, º¸¾È ÀÎ½Ä Á¦°íºÎÅÍ ±â¼úÀû º¸¾È ¼Ö·ç¼Ç±îÁö ¡®OT º¸¾È ¼ºñ½º¡¯ Áö¿øÇÑ´Ù
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¿ä²¿°¡¿ÍÀü±â´Â »ê¾÷ ÀÚµ¿È ¹× Á¦¾î ºÐ¾ß ºÐ¾ßÀÇ ´ëÇ¥ÀûÀÎ ±Û·Î¹ú ±â¾÷À¸·Î ÃøÁ¤, Á¦¾î ¹× Á¤º¸ ±â¼úÀ» Ȱ¿ëÇØ »çȸÀû °úÁ¦¸¦ ÇØ°áÇÏ´Â µ¥ ±â¿©Çϰí ÀÖ´Ù. ƯÈ÷ ÅëÇÕ ºê·£µå ¡®OpreX¡¯¸¦ ÅëÇØ Ç÷£Æ®ÀÇ ¼ö¸í ÁÖ±â Àü¹Ý°ú °æ¿µ±îÁö °í°´ÀÇ °¡Ä¡¸¦ ±Ø´ëÈÇÏ´Â ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ¿¹¸¦ µé¸é »ý»ê¼º Çâ»óÀ» À§ÇÑ ¼ÒÇÁÆ®¿þ¾î¿Í »ý»ê Á¦¾î ½Ã½ºÅÛ, ¾Ð·Â Æ®·£½º¹ÌÅÍ¿Í °øÁ¤ ºÐ¼®±â, ÇÁ·Î±×·¡¸Óºí ÄÁÆ®·Ñ·¯¿Í »ê¾÷¿ë ·¹ÄÚ´õ µî ´Ù¾çÇÑ ¼Ö·ç¼ÇÀÌ Æ÷ÇԵȴÙ. ±×¸®°í ÃÖ±Ù OT ºÐ¾ßÀÇ °¡Àå Å« À̽´ÀÎ ¡®»çÀ̹öº¸¾È¡¯ ¿ª½Ãµµ Á¦°øµÈ´Ù. ÀÌ¿¡ <º¸¾È´º½º>´Â ¿ä²¿°¡¿ÍÀü±âÀÇ »çÀ̹öº¸¾È ºÎ¼¸¦ ÃѰýÇÏ´Â ÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸®(Katsunori Iijima) »ç¾÷ºÎÀå°ú È»ó ÀÎÅͺ並 ÅëÇØ ¿ä²¿°¡¿ÍÀü±â°¡ ±×¸®´Â »çÀ̹öº¸¾È¿¡ ´ëÇØ À̾߱⸦ µé¾îºÃ´Ù.

¡ãÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸® »ç¾÷ºÎÀå[ÀÚ·á: ¿ä²¿°¡¿ÍÀü±â]
ÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸® »ç¾÷ºÎÀå(Head of Strategic Planning Center, Digital Solutions Headquarters and Head of Cybersecurity Strategy Department, Yokogawa Electric Corporation)Àº 1999³â Yokogawa Electric¿¡ ÀÔ»çÇØ, DCS ¿£Áö´Ï¾î·Î¼ ÀϺ» ±¹³»¿Ü Ç÷£Æ® ¿£Áö´Ï¾î¸µ ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇß´Ù. ÀϺ»¿¡¼´Â ÁÖ·Î ½Äǰ, Á¦¾à, ÈÇÐ »ê¾÷À» ´ã´çÇßÀ¸¸ç, ÇØ¿Ü¿¡¼´Â ¼®À¯, ¼®À¯ÈÇÐ, °¡½º »ê¾÷¿¡ ÁýÁßÇß´Ù.
ƯÈ÷, 2008³âºÎÅÍ´Â ½Ì°¡Æ÷¸£¿Í ¹Ù·¹Àο¡ ÃÑ 10³â°£ ÁÖÀçÇϸç OT º¸¾È ÇÁ·ÎÁ§Æ®¸¦ ÁÖµµÇϰí, ȸ»ç ³» Ç¥ÁØÈ ÀÛ¾÷À» °ü¸®Çß´Ù. 2019³â¿¡´Â ÀϺ»À¸·Î º¹±ÍÇØ Yokogawa ElectricÀÇ »çÀ̹öº¸¾È »ç¾÷À» ÃѰýÇϰí ÀÖ´Ù.
ÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸® »ç¾÷ºÎÀåÀº ¡°¿ä²¿°¡¿ÍÀü±âÀÇ º¸¾È ÇÁ·¹ÀÓ¿öÅ©´Â ³»ºÎ ¹× ¿ÜºÎ ±¸¼º ¿ä¼Ò·Î ³ª´µ¸ç, ³»ºÎÀûÀ¸·Î´Â Á¤º¸º¸¾ÈÀ§¿øÈ¸°¡ Áß¾Ó Çãºê ¿ªÇÒÀ» Çϰí CSIRT, FSIRT, PSIRT, PDP µî °ü·Ã ºÎ¼¿Í Çù·ÂÇÑ´Ù¡±¶ó¸é¼, ¡°¹Ý¸é, ¿ÜºÎ ÀηÂÀº ÀϺ»¿¡¼ »ç¾÷ Àü·«À» °³¹ßÇÏ´Â µ¿½Ã¿¡ ½Ì°¡Æ÷¸£¿Í ÀεµÀÇ ¿¬±¸¼Ò¿Í ±â¼úÀûÀÎ Ãø¸é¿¡¼ Çù·ÂÇÏ¿© ±Û·Î¹ú ÀÎÀç ¹èÄ¡ Àü·«À» ½ÇÇàÇϸç, 200¸í ÀÌ»óÀÇ ±¸¼º¿øÀÌ º¸¾È °ü·Ã ¾÷¹«¿¡ Âü¿©Çϰí ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
Çѱ¹°ú ºñ½ÁÇÏ°Ô ¼ºÀåÇÏ´Â ÀϺ»ÀÇ OT º¸¾È
¹Ì±¹À̳ª À¯·´°ú ´Þ¸® Çѱ¹ÀÇ OT º¸¾ÈÀº ±× À§Ç輺¿¡ ºñÇØ ±×·¸°Ô ºü¸£°Ô ¼ºÀåÇÏ´Â ÆíÀº ¾Æ´Ï´Ù. ±×·¸´Ù¸é ÀϺ»Àº ¾î¶³±î? ÀϺ»ÀÇ »óȲµµ Çѱ¹°ú ºñ½ÁÇÏ´Ù´Â ´äº¯ÀÌ´Ù. ÀϺ» ¿ª½Ã ¸¹Àº »çÀ̹öº¸¾È »ç°í°¡ ¹ß»ýÇßÁö¸¸, °í°´µéÀº À̸¦ °³ÀÎÀûÀÎ ¹®Á¦·Î ¿©±âÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ´Ù¸¸ ÀϺ»¿¡¼´Â OT »ê¾÷ÀÇ »çÀ̹öº¸¾È °ü·Ã ¹ý·üÀÌ Á¡Â÷ °ÈµÇ°í ÀÖ´Ù. À̸¦ ÁؼöÇÏÁö ¾ÊÀ¸¸é ÀϺΠ½Ã¼³Àº ´õ ÀÌ»ó °øÀåÀ» ¿î¿µÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Â ¼öÁØÀÌ´Ù. ¶§¹®¿¡ ÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸® »ç¾÷ºÎÀåÀº ÀϺ»ÀÇ OT »çÀ̹öº¸¾ÈÀÌ ´õ¿í Ȱ¼ºÈµÉ °ÍÀ̸ç, Çѱ¹¿¡¼µµ ¸¶Âù°¡ÁöÀÏ °ÍÀ̶ó°í »ý°¢ÇÑ´Ù°í ¼³¸íÇß´Ù.
¡°¿¹¸¦ µé¸é, ÀϺ» »ê¾÷ Àü¹ÝÀû ¹ý·ü°ú °í¾Ð°¡½º °ü·ÃµÈ ¹ý·ü¿¡ »çÀ̹öº¸¾È ±ÔÁ¤µµ ÀÖ°í, ¼ÇöóÀÌ Ã¼ÀÎ °ü·Ã º¸¾Èµµ ÀÖ½À´Ï´Ù. °øÀåÀ» ÁöÀ» ¶§ »çÀ̹öº¸¾ÈÀÌ Àß µÇ¾î ÀÖ¾î¾ß ¿î¿µÇÒ ¼ö ÀÖ´Â »óȲÀÌ ¸¶·ÃµÈ °ÅÁÒ. ¹°·Ð ÀÌ·¯ÇÑ ¹ý·üµéÀº 20222³â¿¡ ½ÃÇàµÆ°í, Á¡Â÷ ÁøÇàÇϵµ·Ï ÇÏ´Â °ÍÀÌÁö¸¸, °¨»ç°¡ ÀÖ¾î¼ µµÀÔÀÌ ¾È µÆÀ» °æ¿ì °øÀå ¿î¿µ ÀÚü°¡ ¹®Á¦°¡ µÉ ¼öµµ ÀÖ°Ô µÆ½À´Ï´Ù.¡±
¿ä²¿°¡¿ÍÀü±â°¡ Á¦°øÇÏ´Â OT º¸¾È ¼ºñ½º
±×·¸´Ù¸é ¿ä²¿°¡¿ÍÀü±â°¡ Á¦°øÇÏ´Â OT º¸¾È ¼ºñ½º´Â ¾î¶² °ÍÀϱî? IEC 62443 µî ±¹Á¦ Ç¥ÁØÀ» ±â¹ÝÀ¸·Î ¿î¿µ ±â¼ú(OT) ºÐ¾ß¿¡ Æ¯ÈµÈ »çÀ̹öº¸¾È ¼ºñ½º´Â Å©°Ô 6°¡Áö ÇÙ½É ¿ä¼Ò¸¦ Áß½ÉÀ¸·Î ±¸¼ºµÆ´Ù.
1. Awareness & Training
OT º¸¾ÈÀÇ ±âÃÊ, IEC 62443 ÀÌÇØ, »ç°í ´ëÀÀ ÈÆ·ÃÀ» Æ÷ÇÔÇÑ ¿Â¶óÀÎ ±³À°À» Á¦°øÇÑ´Ù. ¿î¿µÀÚ, À¯Áöº¸¼ö ÀηÂ, IT/OT º¸¾È ´ã´çÀÚ, °æ¿µÁø µî Æø³ÐÀº ´ë»óÀÚ¸¦ ´ë»óÀ¸·Î Çϸç, ¿µ¾î À¥ ±â¹Ý ±³À°µµ Á¦°øµÈ´Ù.
2. Risk Assessment
±â¼ú º¸¾È À§Çè Æò°¡(TSRA), °í¼öÁØ À§Çè Æò°¡(HLRA), ±â¼ú º¸¾È °ÝÂ÷ Æò°¡(TSGA)¸¦ ¼öÇàÇÑ´Ù. ¹®´ä°ú ÇöÀå Á¶»ç¸¦ º´ÇàÇØ ¼öÇàµÆÀ¸¸ç, ±âÁ¸ ¹× ½Å±Ô ½Ã¼³ ¸ðµÎ¸¦ ´ë»óÀ¸·Î ÇÑ´Ù.
3. Policies & Procedures
ÀÚ»ê °ü¸®, Á¢±Ù Á¦¾î, »ç°í ´ëÀÀ, BCP, ÄÄÇöóÀ̾𽺠µîÀ» Æ÷ÇÔÇÑ OT Àü¿ë Á¤Ã¥ ¼ö¸³À» Áö¿øÇÑ´Ù.
4. Business Case
À§Çè Æò°¡ °á°ú¸¦ ¹ÙÅÁÀ¸·Î ´Ü°èº° º¸¾È ÅõÀÚ °èȹÀ» ¼ö¸³Çϰí, º¸¾È ¿ä±¸»çÇ×°ú ¿¹»ê Á¦¾à °£ÀÇ ±ÕÇüÀ» °í·ÁÇÑ Á¦¾ÈÀ» ¸¶·ÃÇÑ´Ù.
5. Design & Implementation
³×Æ®¿öÅ© ºÐ¸®, ¹æÈº®, ¹é¾÷, ¹é½Å ¼Ö·ç¼Ç µî ±â¼úÀû º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
6. Managed Services
º¸¾È ¿î¿µ ¼¾ÅÍ(SOC)¸¦ ÅëÇØ 24½Ã°£ ¸ð´ÏÅ͸µ, »ç°í ´ëÀÀ, ·Î±× ºÐ¼®, À§Çù ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÑ´Ù. ƯÈ÷ Àü ¼¼°è¿¡ ¹èÄ¡µÈ SOC ³×Æ®¿öÅ©¸¦ ÅëÇØ ¸ðµç Áö¿ªÀ» Áö¿øÇÑ´Ù.
¿ä²¿°¡¿ÍÀü±â°¡ Á¦°øÇÏ´Â OT º¸¾È ¼ºñ½º´Â Àü ¼¼°è °ÅÁ¡¿¡ »çÀ̹öº¸¾È ´ã´çÀÚµéÀÌ Á¦°øÇÑ´Ù. SOC°¡ ÀÖ¾î °üÁ¦¸¦ ºñ·ÔÇØ ÄÁ¼³ÆÃ ¼ºñ½º±îÁö Á¦°øÇϸç, ¾Æ¿ï·¯ Æ®·¹ÀÌ´×°ú ÀÚ°ÝÁõ ±³À°À» ÅëÇÑ Àü¹® Àη ¾ç¼º¿¡µµ ÁÖ·ÂÇϰí ÀÖ´Ù°í ÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸® »ç¾÷ºÎÀåÀº ¼³¸íÇß´Ù.
Á¦¾î½Ã½ºÅÛ°ú Ç÷£Æ® ºÐ¾ß¿¡¼ ÃàÀûÇÑ Æ¯ÈµÈ OT º¸¾È
¿ä²¿°¡¿ÍÀü±â´Â »ê¾÷ ÀÚµ¿È ½Ã½ºÅÛÀ» °Ü³ÉÇÑ À§ÇùÀÌ Áõ°¡ÇÔ¿¡ µû¶ó »çÀ̹öº¸¾È »ç¾÷¿¡ ÁøÃâÇß´Ù. µðÁöÅÐÈ¿Í ½º¸¶Æ® ÆÑÅ丮 ÃßÁøÀÌ °¡¼ÓȵÆÁö¸¸ ICS¿Í OT ȯ°æÀº ±âÁ¸ IT º¸¾È¸¸À¸·Î´Â ¿ÏÀüÈ÷ ´ëÀÀÇÒ ¼ö ¾ø¾ú±â ¶§¹®¿¡, ¼ö½Ê ³â°£ ÃàÀûÇÑ Á¦¾î ½Ã½ºÅÛ ¹× Ç÷£Æ® ¿î¿µ ºÐ¾ßÀÇ Àü¹®¼ºÀ» ¹ÙÅÁÀ¸·Î °í°´ÀÇ ½Å·Ú¸¦ ³ôÀÌ°í ¼Ö·ç¼ÇÀÇ Â÷º°È¸¦ ½ÇÇöÇÒ ¼ö ÀÖ´Â OT º¸¾È Æ¯È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ °ÍÀÌ ¿ä²¿°¡¿Í OT º¸¾ÈÀÇ ½ÃÀÛÀ̶ó ÇÒ ¼ö ÀÖ´Ù.
ÀÌÀÌÁö¸¶ Ä«Ã÷³ë¸® »ç¾÷ºÎÀåÀº ¡°»çÀ̹öº¸¾ÈÀº ÀÌÁ¦ ¿ä²¿°¡¿ÍÀü±âÀÇ ÁßÀå±â Àü·«¿¡¼ ÇÙ½É ÃàÀ¸·Î ÀÚ¸®¸Å±èÇϰí ÀÖÀ¸¸ç, ÀÌ´Â ºñÁî´Ï½º ¼ºÀå°ú ¾ÈÀüÇÑ µðÁöÅÐ ÀüȯÀ» µ¿½Ã¿¡ Áö¿øÇÑ´Ù¡±¸é¼, ¡°2026³â¿¡´Â ÀÎ½Ä Á¦°í ±³À°¿¡ ÁßÁ¡À» µÎ°í °í°´ÀÇ OT º¸¾È¿¡ ´ëÇÑ ÀνÄÀ» º¯È½ÃÄÑ »ê¾÷À» °ÈÇÒ °Í¡±À̶ó°í ¼³¸íÇß´Ù. ÀÌ¿Í ÇÔ²² ¡°»çÀ̹öº¸¾ÈÀº ¾ÈÀüÇÏ°í ¾ÈÁ¤ÀûÀÎ ¿î¿µÀ» À§ÇÑ ÅõÀÚÀ̸ç, ºñÁî´Ï½º ¿¬¼Ó¼º °èȹ Ãø¸é¿¡¼ ¸Å¿ì Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.png)
.jpg)









¿øº´Ã¶±âÀÚ ±â»çº¸±â































.gif)

















.jpg)