Home > Àüü±â»ç

Á¦¾î½Ã¼³¸Á, ´õ ÀÌ»ó ¡®¾ÈÀüÁö´ë¡¯ ¾Æ´Ï´Ù

ÀÔ·Â : 2015-03-02 02:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

½ºÄ«´Ù ½Ã½ºÅÛ º¸¾ÈÀ§Çù Áõ°¡...°ø°ø±â°ü¡¤»ê¾÷°è °øµ¿´ëÃ¥ ¸¶·ÃÇØ¾ß  


[º¸¾È´º½º ±èÅÂÇü] Áö³­Çظ» Çѱ¹¼ö·Â¿øÀÚ·Â(ÀÌÇÏ ÇѼö¿ø) ÇØÅ· »çÅ·ΠÀÎÇØ Á¦¾î½Ã¼³¸Á º¸¾ÈÀ§Çù¿¡ ´ëÇÑ ¿ì·Á°¡ ´õ¿í Ä¿Áö°í ÀÖ´Ù. 

À̹ø ÇѼö¿øÀÇ ¿øÀü ÀÚ·áÀ¯Ãâ »çÅ´ ´ë±Ô¸ð »ê¾÷Á¦¾î ½Ã½ºÅÛÀ» ÀÏÄ´ ¡®½ºÄ«´Ù ½Ã½ºÅÛ¡¯À» ³ë¸° »çÀ̹ö°ø°ÝÀ̶ó´Â Á¡¿¡¼­ ¹®Á¦°¡ ´õ¿í ½É°¢ÇÏ´Ù. 

½ºÄ«´Ù(SCADA: Supervisory Control And Data Acquisition) ½Ã½ºÅÛ È¤Àº ICS(Industry Control System)¶ó°í ºÒ¸®´Â »ê¾÷Á¦¾î ½Ã½ºÅÛÀº ¹ßÀü¼Ò, ¼ÛÀü ¹× ¹èÀü, ¹° ó¸® ºÐ¹è, °øÇ×, ¹æ°ø, ¹æ¼Û ½Ã½ºÅÛ µî °ø°ø±â°üÀ̳ª »ç±â¾÷ÀÇ ´ë±Ô¸ð ±¹°¡±â¹Ý½Ã¼³À» °ü¸®ÇÏ´Â ½Ã½ºÅÛÀ» ÀǹÌÇÑ´Ù.


½ºÄ«´Ù ½Ã½ºÅÛ, »ê¾÷Á¦¾î ½Ã½ºÅÛ, »ê¾÷ÀÚµ¿È­Á¦¾î ½Ã½ºÅÛ(IACS), ºÐ»êÁ¦¾î ½Ã½ºÅÛ(DCS)µî ´Ù¾çÇÑ À̸§À¸·Î ºÒ¸®°í ÀÖÁö¸¸, Á¦¾î ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀÚµ¿È­µÈ ½Ã½ºÅÛÀ» ÅëƲ¾î ½ºÄ«´Ù ½Ã½ºÅÛÀ̶ó°í ºÎ¸¥´Ù.


ÀÌ·¯ÇÑ ½ºÄ«´Ù ½Ã½ºÅÛÀº ´Ù¾çÇÑ Á¦Á¶»ç¿¡ ÀÇÇØ ¸¸µé¾îÁø ¸¹Àº SW, HW ºÎÇ°µé·Î ±¸¼ºµÇ¸ç, µ¶¸³µÈ Æó¼â¸Á¿¡¼­ ºñ°ø°³ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ µ¿ÀÛÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ·¯ÇÑ Æ¯¼ºµé·Î ÀÎÇØ Áö±Ý±îÁö´Â º¸¾ÈÀ§ÇùÀÌ Å©°Ô ºÎ°¢µÇÁö ¾Ê¾Ò´Ù. ±×·¡¼­ ±¸¼º¿ä¼Ò³ª ½Ã½ºÅÛÀÇ HW, SW¸¦ ¼³°èÇÒ ¶§ º¸¾ÈÀ» Å©°Ô °í·ÁÇÒ ÇÊ¿ä°¡ ¾ø¾ú´ø °Í.


ÇÏÁö¸¸ ÃÖ±Ù ÀÎÅͳÝÀÇ ¹ß´Þ·Î »ç³» ȸ»ç¸Á°ú ¿¬°áµÇ´Â °æ¿ì°¡ »ý±â°í, ¿ÜºÎ Çù·Â¾÷ü¿ÍÀÇ Çù¾÷À¸·Î ÀÎÇÑ ¹®Á¦, ´Ù¾çÇÑ ÀúÀå¸Åü ÀÌ¿ë µîÀ¸·Î ÀÎÇØ º¸¾È Ãë¾àÁ¡ÀÌ Á¡Á¡ Áõ°¡ÇÏ°Ô µÆ´Ù.

½ºÄ«´Ù ½Ã½ºÅÛÀÇ ´ëÇ¥Àû º¸¾È»ç°í¸¦ º¸¸é, Áö³­ 2000³â È£ÁÖ¿¡¼­ ¹ß»ýÇÑ ¿ÀÆó¼öó¸® Á¦¾î½Ã½ºÅÛ ÇØÅ·»ç°ÇÀ» ½ÃÀÛÀ¸·Î, 2003³â ¹Ì±¹ ¿øÀü ½½·¡¸Ó¿ú ħÅõ, 2010³â À̶õ Çٽü³ ½ºÅνº³Ý °ø°Ý µîÀÌ´Ù. ÀÌ·¯ÇÑ »ç°íµé·Î ÀÎÇØ ½ºÄ«´Ù ½Ã½ºÅÛÀÇ º¸¾È¹®Á¦¿Í º¸¾È»ç°í¿¡ µû¸¥ ¾öû³­ ÆıÞÈ¿°ú°¡ ¼¼»ó¿¡ ¾Ë·ÁÁö±â ½ÃÀÛÇϸ鼭 ´ëÀÀ¿¡ ³ª¼­±â ½ÃÀÛÇÑ °ÍÀÌ´Ù.


ÀÌ¿Í °ü·Ã MDSÅ×Å©³î·ÎÁöÀÇ ¹æÇõÁØ ÆÀÀåÀº ¡°»óȲÀÌ ÀÌ·±µ¥µµ ¿ì¸®³ª¶ó´Â ¾ÆÁ÷ Á¦¾î½Ã¼³¸Á º¸¾ÈÀÇ Á߿伺À» Á¦´ë·Î ÀνÄÇÏÁö ¸øÇÏ°í ÀÖ´Ù¡±¸ç, "À̸¦ À§ÇÑ º¸¾È¿¹»êµµ Á¦ÀÚ¸®À̰ųª Á¡Á¡ °¨¼ÒÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.


ÀÌ¾î ±×´Â ¡°Çѱ¹³» ½ºÄ«´Ù ½Ã½ºÅÛÀÇ º¸¾È¼öÁØÀ» ¾Ë¾Æº¸±â À§ÇØ ISASecure ÀÎÁõ ÇÁ·Î±×·¥ÀÇ Åë½Å °­°Ç¼º Å×½ºÆ®(CRT: Communication Robustness Test)¿¡ »ç¿ëµÇ´Â ¡®Defensics(µðÆæÁ÷½º)¡¯¶ó´Â ÆÛ¡(Fuzzing) µµ±¸·Î ±¹³»¿¡¼­ Á¡À¯À²ÀÌ ³ôÀº PLC Á¦Á¶»çÀÇ ÇÑ Á¦Ç°À» Å×½ºÆ® ÇÑ °á°ú, ¹é¿© °³°¡ ³Ñ´Â Fail ÄÉÀ̽º°¡ ¹ß»ýÇß°í ±×Áß Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µµ ´Ù¼ö Æ÷ÇԵǾî ÀÖ¾ú´Ù¡±¸é¼­ ¡°À̹ø Å×½ºÆ®´Â Modbus TCP/IP ÇÁ·ÎÅäÄݸ¸ Å×½ºÆ® ÇÑ °á°úÀ̹ǷΠ´Ù¸¥ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Ãß°¡ Å×½ºÆ® ÁøÇà ½Ã ´õ¿í ¸¹Àº Ãë¾àÁ¡ ¹ß°ßÀ» ¿¹»óÇÒ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.


³×Æ®¿öÅ© ÀåÄ¡ÀÇ Åë½Å °­°Ç¼º Å×½ºÆ®¸¦ À§ÇØ »ç¿ëÇÏ´Â ÆÛ¡±â¹ýÀº ÀǵµÀûÀ¸·Î Ÿ´çÇÏÁö ¾ÊÀº µ¥ÀÌÅ͸¦ º¸³»¼­ ½Ã½ºÅÛÀÇ ¿À·ù¸¦ °ËÃâÇÏ´Â ±â¼úÀÌ´Ù. ISASecure ÀÎÁõ»Ó¸¸ ¾Æ´Ï¶ó, Ú¸ ±¹¹æºÎ, NATO, ¿µ±¹ ±¹°¡±â¹Ý º¸È£¼¾ÅÍ(CPNI), ÀϺ» Á¦¾î½Ã½ºÅÛ º¸¾È¼¾ÅÍ(CSSC) µî ¸¹Àº ±¹°¡±â°ü¿¡¼­ ÆÛ¡ µµ±¸¸¦ »ç¿ëÇØ º¸¾ÈÀ» Á¡°ËÇÏ°í ÀÖ´Ù.

½ºÄ«´Ù ½Ã½ºÅÛ¿¡ ÇàÇØÁö´Â °ø°ÝµéÀº ÀÏ¹Ý º¸¾È»ç°í¿Í ºñ±³ÇßÀ» ¶§ ±× ±Ô¸ð°¡ Å©°í °¡Àå ¹ßÀüµÈ ÇüÅÂÀÇ °ø°ÝÀ̱⠶§¹®¿¡ ÀÏ¹Ý ±â¾÷°ú ºñ½ÁÇÑ º¸¾È´ëÃ¥À¸·Î ´ëóÇϱâ´Â Èûµé´Ù. ÀÛ¾÷ ȯ°æÀÇ º¯È­¿Í ¿©·¯ ±â¼úÀÇ ¹ßÀüÀº ½ºÄ«´Ù ½Ã½ºÅÛÀ» ´Ù¾çÇÑ Ãø¸é¿¡¼­ À§ÇùÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.


¹æÇõÁØ ÆÀÀåÀº ¡°½ºÄ«´Ù ½Ã½ºÅÛ º¸¾ÈÀ» À§Çؼ­´Â ½ºÄ«´Ù ½Ã½ºÅÛÀ» ±¸¼ºÇÏ´Â Á¦Ç°À̳ª ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸¾ÈÀÎÁõ µµÀÔÀÌ ½Ã±ÞÇÏ´Ù. ¶ÇÇÑ ±âº»ÀûÀÎ SWÀÇ º¸¾È¼öÁØÀ» °­È­ÇØ¾ß ÇÑ´Ù¡±¸é¼­ ¡°À̸¦ À§Çؼ­´Â ¼³°è ¹× °³¹ß ´Ü°è¿¡¼­ºÎÅÍ Á¤Àûµµ±¸¸¦ »ç¿ëÇØ ¾ÈÀüÇÑ ÄÚµùÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇÁ·Î¼¼½º¸¦ ±¸ÃàÇØ¾ß Çϸç, °ËÁõ ´Ü°è¿¡¼­µµ ÆÛ¡À̳ª ±×¿Ü µ¿Àûµµ±¸¸¦ »ç¿ëÇØ ½ÇÁ¦ »ç¿ë ½Ã ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» »çÀü¿¡ ŽÁöÇÏ°í ¼öÁ¤ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.


¶ÇÇÑ, ±×´Â ÀÓÁ÷¿øµéÀÇ º¸¾ÈÀÎ½Ä °­È­µµ Áß¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù. ¹«ÀǽÄÀûÀ¸·Î ÇàÇÏ´Â ½À°üÀûÀÎ Çൿ±îÁöµµ º¸¾È°ú ¿¬°áÇØ ÀνÄÇÒ ¼ö ÀÖ´Â »ý°¢ÀÇ ÀüȯÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ÀÌ¿Í µ¿½Ã¿¡ ÀÓÁ÷¿ø °³°³Àο¡ ´ëÇÑ ±ÇÇÑ ¼¼ºÐÈ­¿Í ½ºÄ«´Ù ½Ã½ºÅÛ°ú °ü·ÃµÈ ÃֽŠº¸¾È±â¼ú µ¿ÇâÀ̳ª Á¤º¸ °øÀ¯¸¦ ÅëÇØ Áö¼ÓÀûÀÎ ±â¼ú °æÀï·Â °­È­°¡ ÇÊ¿äÇÏ´Ù°í ¹æ ÆÀÀåÀº °­Á¶Çß´Ù.


¿ì¸®³ª¶ó»Ó¸¸ ¾Æ´Ï¶ó Àü ¼¼°èÀûÀ¸·Î ½ºÄ«´Ù ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸¾ÈÀ§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. º¸´Ù È¿°úÀûÀÎ ´ëÀÀÀ» À§Çؼ­´Â °ø°ø±â°ü°ú »ê¾÷°è°¡ ÇÔ²² °øµ¿ÀÇ Á¤Ã¥À» ¸¶·ÃÇÏ°í, ÀÌ¿¡ µû¸¥ öÀúÇÑ ´ëºñ°¡ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)