산업 사이버 보안은 수년에 걸쳐 발전해 왔으며, 현재 SCADA(감시 제어 및 데이터 수집) 시스템과 다양한 산업 플랜트를 보호하기 위한 다양한 전략과 구현 방안이 마련되어 있습니다. 기술 투자를 희망하는 많은 기업의 사이버 보안 인식이 향상되었지만, 산업 사이버 보안에는 여전히 많은 위협이 존재합니다. 가장 심각한 위협은 ICS(산업 제어 시스템)와 관련이 있습니다. ICS는 운송, 수도, 가스, 전력 등 중요 인프라와 관련된 프로세스를 연결하기 때문에 ICS에 대한 위협은 조직에 치명적일 수 있습니다. 따라서 공격으로 인한 가동 중단은 심각한 사업 손실을 의미할 수 있습니다. 더욱이, 산업 종사자들은 대부분의 업무가 위생 관련 업무에 집중되어 있어 실제 문제를 파악할 기술과 전문성이 부족합니다. 이로 인해 보안 경고가 무시되고 기존 위협이 더욱 증폭됩니다.
보안 업데이트 및 필수 패치 설치 시에도 어떠한 중단도 권장되지 않는다는 사실은 기업에 추가적인 어려움을 야기합니다. 이로 인해 산업 사이버 보안은 매우 취약한 영역이 됩니다.
산업 제어 시스템이 직면할 수 있는 사고
ICS를 잘못 관리하면 여러 사이버 보안 위협과 문제가 발생할 수 있습니다. 예를 들어, ICS 네트워크를 통한 정보 전송 지연은 운영을 방해할 수 있는 문제 중 하나입니다. 그 외에도 무단 경보 임계값 변경, 명령 변경, 부적절한 조치 또한 치명적인 결과를 초래할 수 있습니다. 시스템 운영자에게 부정확한 정보를 전송하거나, 위장된 권한을 사용하거나, ICS 시스템을 악성 코드로 감염시키는 등 장비 운영이나 보안 시스템에 대한 어떠한 종류의 방해도 생명과 재산을 위험에 빠뜨릴 수 있습니다.
과제 완화
앞서 언급한 문제는 비즈니스에 미치는 영향을 최소화하기 위해 처리해야 할 몇 가지 과제를 야기합니다.
1. 네트워크 및 활동에 대한 액세스 제한
산업 IT 책임자들이 직면한 과제 중 하나는 ICS 네트워크에 대한 무단 접근을 제한하는 것입니다. 이러한 위협을 완화하는 가장 좋은 방법은 단방향 게이트웨이와 방화벽을 구축하여 악성 네트워크 트래픽을 차단하는 것입니다. 조직은 ICS 네트워크와 기업 데이터베이스 간의 트래픽을 모니터링하고 선택적으로 허용하기 위해 비무장지대(DMZ)를 구축하는 데 집중해야 합니다. 마지막으로, 계층화된 네트워크 토폴로지를 구축하면 중요 통신을 안전하게 보호하여 산업에 큰 도움이 될 수 있습니다.
2. 모든 형태의 물리적 접근 제한
IT 책임자는 심각한 네트워크 장애로 이어질 수 있는 ICS 시스템에 대한 무단 물리적 접근을 제한해야 합니다. 가장 좋은 방법은 카드 판독기, 잠금 장치, 경비원 등 여러 물리적 접근 통제 수단을 활용하는 것입니다.
3. 개별 구성 요소 보호
개별 산업 제어 시스템(ICS) 구성 요소 또한 매우 중요합니다. 단 하나의 결함이나 오류로 전체 시스템이 중단될 수 있기 때문입니다. 따라서 업계에서는 현장 환경에서 보안 패치를 테스트한 후 배포해야 합니다. 또한, 사용하지 않는 모든 포트를 비활성화하여 위장된 ICS 권한을 제한해야 합니다.
4. 무단 데이터 수정 제한
달리 명시되지 않는 한, 어떠한 종류의 산업 데이터도 수정해서는 안 됩니다. 이 문제를 해결하는 가장 좋은 방법은 데이터 유형을 평가하고 보안 고려 사항을 마련하는 것입니다.
5. 보안 사고 감지
조직은 심각한 수준으로 확대될 수 있는 특정 위협을 사전에 감지해야 합니다. 방어자는 자원 고갈, 서비스 중단, ICS 구성 요소 장애와 관련된 사이버 보안 위험에 대해 경계해야 합니다.
6. 기능 유지
산업 사이버 보안 문제는 탐지와 해결이 어렵기 때문에 기업 운영자는 인내심을 가져야 합니다. 따라서 산업 비즈니스 과제를 해결하는 동안 시스템 침해에 대한 대비가 필수적입니다. 기업은 시스템 구성 요소에 우발적인 장애가 발생하더라도 다른 ICS 네트워크에 과도한 부담을 주지 않도록 해야 합니다. 또한, 점진적인 성능 저하를 통해 정상 운영에서 비상 운영으로의 전환도 허용되어야 합니다.
자세히보기 : 2017년 사이버 공격 위험이 가장 높은 산업
산업 사이버 보안의 미래를 들여다보다
현재 사이버 보안 성숙도와 기술 투자 사이에는 상당한 불균형이 존재합니다. 더욱이, 기업은 사이버 보안 자원과 관련된 과제를 인식하고 미래에 대비해야 합니다. 기업이 원하는 보안 수준을 달성하려면 내부 자원의 균형을 맞추고 외부 자원을 활용하여 부족한 부분을 메워야 합니다. 또한, 기업은 사이버 보안 전문가 및 공급업체와 협력하기 위해 보안이 강화된 원격 액세스 대시보드를 선택해야 합니다. 여러 연구 결과에 따르면, 산업은 공격자에 대한 경쟁 우위를 확보하기 위해 산업용 IoT, SDN, 프로세스 자동화, 긴밀한 시스템 통합, 그리고 분산 제어에 집중해야 합니다.
Seqrite산업 사이버 보안에서의 역할
IT 책임자들은 산업 제어 시스템(ICS)의 무결성을 유지하는 데 많은 시간을 투자하지만, 미래의 위협으로부터 시스템을 보호하기 위해서는 단일 기업 IIoT, 디바이스 수준 보안, 정책 관리 및 클라우드 기반 서비스와 같은 전략을 도입해야 합니다. 이러한 모든 기능과 그 외 여러 가지 기능을 제공하는 솔루션이 있습니다. Seqrite 사이버 보안 솔루션의 일환으로.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



