½ºÄ«´Ù ½Ã½ºÅÛ º¸¾ÈÀ§Çù Áõ°¡...°ø°ø±â°ü¡¤»ê¾÷°è °øµ¿´ëÃ¥ ¸¶·ÃÇؾß
[º¸¾È´º½º ±èÅÂÇü] Áö³Çظ» Çѱ¹¼ö·Â¿øÀÚ·Â(ÀÌÇÏ ÇѼö¿ø) ÇØÅ· »çÅ·ΠÀÎÇØ Á¦¾î½Ã¼³¸Á º¸¾ÈÀ§Çù¿¡ ´ëÇÑ ¿ì·Á°¡ ´õ¿í Ä¿Áö°í ÀÖ´Ù.
À̹ø ÇѼö¿øÀÇ ¿øÀü ÀÚ·áÀ¯Ãâ »çÅ´ ´ë±Ô¸ð »ê¾÷Á¦¾î ½Ã½ºÅÛÀ» ÀÏÄ´ ¡®½ºÄ«´Ù ½Ã½ºÅÛ¡¯À» ³ë¸° »çÀ̹ö°ø°ÝÀ̶ó´Â Á¡¿¡¼ ¹®Á¦°¡ ´õ¿í ½É°¢ÇÏ´Ù.
½ºÄ«´Ù(SCADA: Supervisory Control And Data Acquisition) ½Ã½ºÅÛ È¤Àº ICS(Industry Control System)¶ó°í ºÒ¸®´Â »ê¾÷Á¦¾î ½Ã½ºÅÛÀº ¹ßÀü¼Ò, ¼ÛÀü ¹× ¹èÀü, ¹° ó¸® ºÐ¹è, °øÇ×, ¹æ°ø, ¹æ¼Û ½Ã½ºÅÛ µî °ø°ø±â°üÀ̳ª »ç±â¾÷ÀÇ ´ë±Ô¸ð ±¹°¡±â¹Ý½Ã¼³À» °ü¸®ÇÏ´Â ½Ã½ºÅÛÀ» ÀǹÌÇÑ´Ù.
½ºÄ«´Ù ½Ã½ºÅÛ, »ê¾÷Á¦¾î ½Ã½ºÅÛ, »ê¾÷ÀÚµ¿ÈÁ¦¾î ½Ã½ºÅÛ(IACS), ºÐ»êÁ¦¾î ½Ã½ºÅÛ(DCS)µî ´Ù¾çÇÑ À̸§À¸·Î ºÒ¸®°í ÀÖÁö¸¸, Á¦¾î ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀÚµ¿ÈµÈ ½Ã½ºÅÛÀ» ÅëƲ¾î ½ºÄ«´Ù ½Ã½ºÅÛÀ̶ó°í ºÎ¸¥´Ù.
ÀÌ·¯ÇÑ ½ºÄ«´Ù ½Ã½ºÅÛÀº ´Ù¾çÇÑ Á¦Á¶»ç¿¡ ÀÇÇØ ¸¸µé¾îÁø ¸¹Àº SW, HW ºÎÇ°µé·Î ±¸¼ºµÇ¸ç, µ¶¸³µÈ Æó¼â¸Á¿¡¼ ºñ°ø°³ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ µ¿ÀÛÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ·¯ÇÑ Æ¯¼ºµé·Î ÀÎÇØ Áö±Ý±îÁö´Â º¸¾ÈÀ§ÇùÀÌ Å©°Ô ºÎ°¢µÇÁö ¾Ê¾Ò´Ù. ±×·¡¼ ±¸¼º¿ä¼Ò³ª ½Ã½ºÅÛÀÇ HW, SW¸¦ ¼³°èÇÒ ¶§ º¸¾ÈÀ» Å©°Ô °í·ÁÇÒ ÇÊ¿ä°¡ ¾ø¾ú´ø °Í.
ÇÏÁö¸¸ ÃÖ±Ù ÀÎÅͳÝÀÇ ¹ß´Þ·Î »ç³» ȸ»ç¸Á°ú ¿¬°áµÇ´Â °æ¿ì°¡ »ý±â°í, ¿ÜºÎ Çù·Â¾÷ü¿ÍÀÇ Çù¾÷À¸·Î ÀÎÇÑ ¹®Á¦, ´Ù¾çÇÑ ÀúÀå¸Åü ÀÌ¿ë µîÀ¸·Î ÀÎÇØ º¸¾È Ãë¾àÁ¡ÀÌ Á¡Á¡ Áõ°¡ÇÏ°Ô µÆ´Ù.
½ºÄ«´Ù ½Ã½ºÅÛÀÇ ´ëÇ¥Àû º¸¾È»ç°í¸¦ º¸¸é, Áö³ 2000³â È£ÁÖ¿¡¼ ¹ß»ýÇÑ ¿ÀÆó¼öó¸® Á¦¾î½Ã½ºÅÛ ÇØÅ·»ç°ÇÀ» ½ÃÀÛÀ¸·Î, 2003³â ¹Ì±¹ ¿øÀü ½½·¡¸Ó¿ú ħÅõ, 2010³â À̶õ Çٽü³ ½ºÅνº³Ý °ø°Ý µîÀÌ´Ù. ÀÌ·¯ÇÑ »ç°íµé·Î ÀÎÇØ ½ºÄ«´Ù ½Ã½ºÅÛÀÇ º¸¾È¹®Á¦¿Í º¸¾È»ç°í¿¡ µû¸¥ ¾öû³ ÆıÞÈ¿°ú°¡ ¼¼»ó¿¡ ¾Ë·ÁÁö±â ½ÃÀÛÇÏ¸é¼ ´ëÀÀ¿¡ ³ª¼±â ½ÃÀÛÇÑ °ÍÀÌ´Ù.
ÀÌ¿Í °ü·Ã MDSÅ×Å©³î·ÎÁöÀÇ ¹æÇõÁØ ÆÀÀåÀº ¡°»óȲÀÌ ÀÌ·±µ¥µµ ¿ì¸®³ª¶ó´Â ¾ÆÁ÷ Á¦¾î½Ã¼³¸Á º¸¾ÈÀÇ Á߿伺À» Á¦´ë·Î ÀνÄÇÏÁö ¸øÇÏ°í ÀÖ´Ù¡±¸ç, "À̸¦ À§ÇÑ º¸¾È¿¹»êµµ Á¦ÀÚ¸®À̰ųª Á¡Á¡ °¨¼ÒÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î ±×´Â ¡°Çѱ¹³» ½ºÄ«´Ù ½Ã½ºÅÛÀÇ º¸¾È¼öÁØÀ» ¾Ë¾Æº¸±â À§ÇØ ISASecure ÀÎÁõ ÇÁ·Î±×·¥ÀÇ Åë½Å °°Ç¼º Å×½ºÆ®(CRT: Communication Robustness Test)¿¡ »ç¿ëµÇ´Â ¡®Defensics(µðÆæÁ÷½º)¡¯¶ó´Â ÆÛ¡(Fuzzing) µµ±¸·Î ±¹³»¿¡¼ Á¡À¯À²ÀÌ ³ôÀº PLC Á¦Á¶»çÀÇ ÇÑ Á¦Ç°À» Å×½ºÆ® ÇÑ °á°ú, ¹é¿© °³°¡ ³Ñ´Â Fail ÄÉÀ̽º°¡ ¹ß»ýÇß°í ±×Áß Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µµ ´Ù¼ö Æ÷ÇԵǾî ÀÖ¾ú´Ù¡±¸é¼ ¡°À̹ø Å×½ºÆ®´Â Modbus TCP/IP ÇÁ·ÎÅäÄݸ¸ Å×½ºÆ® ÇÑ °á°úÀ̹ǷΠ´Ù¸¥ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Ãß°¡ Å×½ºÆ® ÁøÇà ½Ã ´õ¿í ¸¹Àº Ãë¾àÁ¡ ¹ß°ßÀ» ¿¹»óÇÒ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
³×Æ®¿öÅ© ÀåÄ¡ÀÇ Åë½Å °°Ç¼º Å×½ºÆ®¸¦ À§ÇØ »ç¿ëÇÏ´Â ÆÛ¡±â¹ýÀº ÀǵµÀûÀ¸·Î Ÿ´çÇÏÁö ¾ÊÀº µ¥ÀÌÅ͸¦ º¸³»¼ ½Ã½ºÅÛÀÇ ¿À·ù¸¦ °ËÃâÇÏ´Â ±â¼úÀÌ´Ù. ISASecure ÀÎÁõ»Ó¸¸ ¾Æ´Ï¶ó, Ú¸ ±¹¹æºÎ, NATO, ¿µ±¹ ±¹°¡±â¹Ý º¸È£¼¾ÅÍ(CPNI), ÀϺ» Á¦¾î½Ã½ºÅÛ º¸¾È¼¾ÅÍ(CSSC) µî ¸¹Àº ±¹°¡±â°ü¿¡¼ ÆÛ¡ µµ±¸¸¦ »ç¿ëÇØ º¸¾ÈÀ» Á¡°ËÇÏ°í ÀÖ´Ù.
½ºÄ«´Ù ½Ã½ºÅÛ¿¡ ÇàÇØÁö´Â °ø°ÝµéÀº ÀÏ¹Ý º¸¾È»ç°í¿Í ºñ±³ÇßÀ» ¶§ ±× ±Ô¸ð°¡ Å©°í °¡Àå ¹ßÀüµÈ ÇüÅÂÀÇ °ø°ÝÀ̱⠶§¹®¿¡ ÀÏ¹Ý ±â¾÷°ú ºñ½ÁÇÑ º¸¾È´ëÃ¥À¸·Î ´ëóÇϱâ´Â Èûµé´Ù. ÀÛ¾÷ ȯ°æÀÇ º¯È¿Í ¿©·¯ ±â¼úÀÇ ¹ßÀüÀº ½ºÄ«´Ù ½Ã½ºÅÛÀ» ´Ù¾çÇÑ Ãø¸é¿¡¼ À§ÇùÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.
¹æÇõÁØ ÆÀÀåÀº ¡°½ºÄ«´Ù ½Ã½ºÅÛ º¸¾ÈÀ» À§Çؼ´Â ½ºÄ«´Ù ½Ã½ºÅÛÀ» ±¸¼ºÇÏ´Â Á¦Ç°À̳ª ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸¾ÈÀÎÁõ µµÀÔÀÌ ½Ã±ÞÇÏ´Ù. ¶ÇÇÑ ±âº»ÀûÀÎ SWÀÇ º¸¾È¼öÁØÀ» °ÈÇØ¾ß ÇÑ´Ù¡±¸é¼ ¡°À̸¦ À§Çؼ´Â ¼³°è ¹× °³¹ß ´Ü°è¿¡¼ºÎÅÍ Á¤Àûµµ±¸¸¦ »ç¿ëÇØ ¾ÈÀüÇÑ ÄÚµùÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇÁ·Î¼¼½º¸¦ ±¸ÃàÇØ¾ß Çϸç, °ËÁõ ´Ü°è¿¡¼µµ ÆÛ¡À̳ª ±×¿Ü µ¿Àûµµ±¸¸¦ »ç¿ëÇØ ½ÇÁ¦ »ç¿ë ½Ã ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» »çÀü¿¡ ŽÁöÇÏ°í ¼öÁ¤ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ, ±×´Â ÀÓÁ÷¿øµéÀÇ º¸¾ÈÀÎ½Ä °Èµµ Áß¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù. ¹«ÀǽÄÀûÀ¸·Î ÇàÇÏ´Â ½À°üÀûÀÎ Çൿ±îÁöµµ º¸¾È°ú ¿¬°áÇØ ÀνÄÇÒ ¼ö ÀÖ´Â »ý°¢ÀÇ ÀüȯÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ÀÌ¿Í µ¿½Ã¿¡ ÀÓÁ÷¿ø °³°³Àο¡ ´ëÇÑ ±ÇÇÑ ¼¼ºÐÈ¿Í ½ºÄ«´Ù ½Ã½ºÅÛ°ú °ü·ÃµÈ ÃֽŠº¸¾È±â¼ú µ¿ÇâÀ̳ª Á¤º¸ °øÀ¯¸¦ ÅëÇØ Áö¼ÓÀûÀÎ ±â¼ú °æÀï·Â °È°¡ ÇÊ¿äÇÏ´Ù°í ¹æ ÆÀÀåÀº °Á¶Çß´Ù.
¿ì¸®³ª¶ó»Ó¸¸ ¾Æ´Ï¶ó Àü ¼¼°èÀûÀ¸·Î ½ºÄ«´Ù ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸¾ÈÀ§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. º¸´Ù È¿°úÀûÀÎ ´ëÀÀÀ» À§Çؼ´Â °ø°ø±â°ü°ú »ê¾÷°è°¡ ÇÔ²² °øµ¿ÀÇ Á¤Ã¥À» ¸¶·ÃÇÏ°í, ÀÌ¿¡ µû¸¥ öÀúÇÑ ´ëºñ°¡ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>