[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] ¿ÃÇØ 2¿ùÃÊ, ¹Ì±¹ Ç÷θ®´ÙÀÇ ¼Òµµ½Ã ¿ÃÁ(Oldsmar)¿¡ À§Ä¡ÇÑ ¼öó¸® ½Ã¼³ÀÌ »çÀ̹ö Å×·¯¸¦ ´çÇß´Ù. ÇØ´ç »çÀ̹ö °ø°ÝÀ» ½ÃµµÇÑ °ø°ÝÀÚ´Â µ¥½ºÅ©ÅéÀÇ °øÀ¯ ¼ÒÇÁÆ®¿þ¾îÀÎ ÆÀºä¾î(TeamViewer)¸¦ ÅëÇØ ¿ø°ÝÀ¸·Î Á¦¾î½Ã¼³¿¡ Á¢±ÙÇØ ÁÖ°Å¿ë ¹× »ó¾÷¿ëÀ¸·Î »ç¿ëµÇ´Â ½Ä¼öÀÇ ¼ö»êȳªÆ®·ý ³óµµ¸¦ 100¹è ÀÌ»ó ³ôÀÌ·Á°í ½ÃµµÇß´Ù. ½±°Ô ¼³¸íÇϸé ÇØÅ·À¸·Î ¡®¾çÀí¹°¡¯À» ¿ì¹°¿¡ Ç®·Á°í ÇÑ ¼ÀÀÌ´Ù.
[À̹ÌÁö=utoimage]
´ÙÇàÈ÷ À̹ø Å×·¯ ½Ãµµ´Â ¼öó¸® ½Ã¼³ÀÇ ¿î¿µÀÚ¿¡ ÀÇÇØ ¿ø°Ý Á¢¼ÓÀÌ Â÷´ÜµÅ ¼º°ø¿¡ À̸£Áö´Â ¸øÇß´Ù. ÇÏÁö¸¸, ÀÌ´Â ±¹°¡±â¹Ý½Ã¼³ Á¦¾î¸Á¿¡ ´ëÇÑ »çÀ̹ö Å×·¯°¡ Àç¹ßµÈ »ç°ÇÀ¸·Î, °ø°ÝÀÌ ¼º°øÀûÀ¸·Î ÀÌ·ïÁ® ½Ä¼ö°¡ ¿À¿°µÆ´Ù¸é ±Ø½ÉÇÑ ÀθíÇÇÇظ¦ À¯¹ßÇÒ ¼ö ÀÖ´Â ¸Å¿ì ½É°¢ÇÑ »ç°ÇÀÌ´Ù.
¿ÃÁ ¼öó¸® ½Ã¼³ °ø°ÝÀº ¿ø°Ý Á¢¼ÓÀ» ÅëÇØ ÆÛµà(Purdue) ¸ðµ¨ L1 °èÃþÀÇ ±âº»Á¦¾î ÄÁÆ®·Ñ·¯ ¼öÄ¡¸¦ Á¶ÀÛÇÏ´Â ÀüÇüÀûÀÎ ¿î¿µ±â¼ú(OT) ´ë»ó °ø°ÝÀ¸·Î, Áö³ 2020³â 4¿ù ¹ß»ýÇÑ À̽º¶ó¿¤ ¼öµµ±¹ »çÀ̹ö Å×·¯ »ç°Ç°ú À¯»çÇÑ À¯ÇüÀÎ °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ¿Í °°Àº OT ´ë»ó °ø°ÝÀº ±âÁ¸ÀÇ IT ³×Æ®¿öÅ©¿¡ ´ëÇÑ °ø°ÝÀ̳ª Purdue L2, L3 ´ë»óÀÇ ·£¼¶¿þ¾î °ø°Ý°ú´Â °ø°Ý °æ·Î¿Í ´ë»óÀÌ ±Ùº»ÀûÀ¸·Î ´Ù¸£±â ¶§¹®¿¡ IT º¸¾È µµ±¸·Î ÀÌ·¯ÇÑ Ä§ÇØ ½Ãµµ¸¦ ŽÁöÇÏ´Â °ÍÀÌ °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù.
½ÇÁ¦·Î ¸¹Àº ICS/OT ȯ°æ¿¡¼ ±â¼úÁö¿øÀ̳ª À¯Áöº¸¼ö¸¦ À§ÇØ Perdue L2ÀÇ HMI/EWS¿¡ ¿ÜºÎ·ÎºÎÅÍÀÇ ¿ø°Ý ¿¬°áÀ» Çã¿ëÇÏ°í ÀÖ°í, À̸¦ ¾Ç¿ëÇØ Perdue L1ÀÇ Çʵå Àåºñ¸¦ Á¶ÀÛÇÏ´Â °ø°ÝÀÌ Á¡Á¡ Áõ°¡ÇÏ´Â Ãß¼¼´Ù. ÀÌ·¯ÇÑ OT ´ë»ó °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ´Â ¼±Á¦ÀûÀÎ ´ëÀÀü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù. ÇÏÁö¸¸, Á¦¾î½Ã¼³À» ¿î¿µÇϴ åÀÓÀÚ ¹× ´ã´çÀÚµéÀº ÇöÀç±îÁö º¸°íµÈ ¸íÈ®ÇÑ ÇÇÇØ»ç·Ê°¡ ¾ø´Ù´Â ÀÌÀ¯·Î Á¦¾î½Ã¼³¿¡ ´ëÇÑ º¸¾È°üÁ¦ ±¸Ãà ÅõÀÚ¸¦ ÁÖÀúÇÏ´Â °æÇâÀÌ ÀÖ¾î Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ´Â »çÀ̹ö Å×·¯ À§Çù¿¡ ü°èÀûÀ¸·Î ´ëÀÀÇÏÁö ¸øÇÏ°í ÀÖ´Ù.
¸¹Àº °øÀå ¿î¿µÀÚ°¡ °øÀåÀº ¿Ïº®ÇÑ Æó¼â¸ÁÀ̱⠶§¹®¿¡ »çÀ̹ö º¸¾Èü°è¸¦ ±¸ÃàÇÏÁö ¾Ê¾Æµµ µÈ´Ù°í »ý°¢ÇÏ´Â °æÇâÀÌ ÀÖ´Ù. ÇÏÁö¸¸ ½ÇÁ¦ »ê¾÷ ÇöÀå¿¡¼´Â Àåºñ ¾÷µ¥ÀÌÆ®¸¦ À§ÇØ USB¸¦ Àåºñ¿¡ ¿¬°áÇϰųª ½º¸¶Æ®Æù Å×´õ¸µÀ» ÅëÇØ ÀÎÅͳݿ¡ ¿¬°áÇÏ´Â ¸ð½ÀÀ» Á¾Á¾ È®ÀÎÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÃÖ±Ù »ê¾÷ ȯ°æÀº IT¿Í ¼¼È÷ À¶ÇÕµÇ¸é¼ ½º¸¶Æ®°øÀåÀ¸·Î ÁøÈÇÏ´Â Ãß¼¼´Ù. ¾Õ¼ ¾ð±ÞÇÑ ¼öó¸® ½Ã¼³ Å×·¯ ½Ãµµ ¿ª½Ã »ê¾÷½Ã¼³ÀÇ ¿ø°Ý À¯Áöº¸¼ö ä³Î·Î ¿¾îµÐ ÆÀºä¾î¸¦ ÅëÇØ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ Á¢±ÙÇß´Ù. ÀÌó·³ Æó¼â¸Á ±â¹ÝÀÇ ½Ã½ºÅÛ Á¦¾î ´Ü¸»±â¶óµµ ¿ø°ÝÁ¦¾î³ª ¾÷µ¥ÀÌÆ® µîÀ» À§ÇØ ¿ÜºÎ¸Á¿¡ ¿¬°áµÉ ¼ö ÀÖ°í, ÀÌ °úÁ¤¿¡¼ »çÀ̹ö º¸¾È¿¡ ´ëÇÑ ´ëºñ°¡ ºÎ½ÇÇÏ´Ù¸é ½É°¢ÇÑ »ç°í·Î À̾îÁú ¼ö ÀÖ´Ù.
¡ãŬ·¡·ÎƼ ´ë½Ãº¸µå[À̹ÌÁö=ÄïÅØ]
¹Ì±¹ »çÀ̹ö º¸¾È ´ã´ç±â°ü CISA(Cybersecurity & Infrastructure Security Agency)´Â Á¦¾î½Ã¼³ º¸¾È °È¸¦ À§ÇØ ´Ù´Ü°è ÀÎÁõ »ç¿ë, °·ÂÇÑ ¾ÏÈ£¸¦ ÅëÇÑ ¿ø°Ý ¿¬°á º¸È£ µîÀ» Æ÷ÇÔÇØ ¼¼ºÎ º¸¾È ±ÇÀå»çÇ×À» ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸, Á¦¾î½Ã¼³ º¸¾ÈÀ» °ü¸®ÇÏ´Â ´ëºÎºÐÀÇ º¸¾È´ã´çÀÚ°¡ OT¿¡ ´ëÇÑ Àü¹®Áö½ÄÀ» °®ÃßÁö ¸øÇÏ°í ÀÖ´Â »óȲ¿¡¼ OT ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ´Â ÀÚ»êÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ°í, Àü¹ÝÀûÀÎ OT º¸¾È¿¡ ´ëÇÑ Á¡°Ë ½Ã½ºÅÛµµ °®ÃçÁöÁö ¾Ê¾Æ ¼öµ¿À¸·Î À̸¦ °ü¸®ÇÏ´Â µ¥´Â ÇÑ°è°¡ ÀÖ´Ù.
ÄïÅØ ISA/IEC 62443 »çÀ̹ö º¸¾È Àü¹®°¡ ³ª°¡Áø ÆÀÀåÀº ¡°°¡¿ë¼ºÀÌ Á߽õǴ »ê¾÷Á¦¾î½Ã¼³Àº »çÀ̹ö °ø°ÝÀ» ¹ÞÀ» °æ¿ì ¿î¿µ¿¡ Ä¡¸íÀûÀÎ Â÷ÁúÀ» ºúÀ» ¼ö ÀÖ°í, õ¹®ÇÐÀûÀÎ ÇÇÇØ ¹× ´ë±Ô¸ð ÀθíÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Â ¸¸Å »çÀü¿¡ º¸¾ÈÀ» °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÏÁö¸¸, ICS/OT ³×Æ®¿öÅ©´Â ÀÚ»êÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ´Â °Í ÀÚü°¡ ±î´Ù·Ó°í ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â ¿ø°Ý ¾×¼¼½º¸¦ Á¦´ë·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ» °®Ãß´Â °ÍÀÌ ¾î·Æ±â ¶§¹®¿¡ CISAÀÇ ±Ç°í»çÇ×À» ÃæÁ·Çϱâ À§ÇØ OT º¸¾È Àü¹® µµ±¸¸¦ ÅëÇØ ¼±Á¦ÀûÀÎ º¸¾Èü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ ÇʼöÀû¡±À̶ó°í ¸»Çß´Ù.
½º¸¶Æ®ÈµÈ »ê¾÷Á¦¾î½Ã½ºÅÛ ¹× ¿î¿µ±â¼ú ȯ°æÀ» À§Çؼ´Â ICS/OT Àڻ꿡 ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÏ°í, ³×Æ®¿öÅ©¿¡ ´ëÇÑ ÀÌ»ó¡Èĸ¦ ŽÁö ¹× ´ëÀÀÇÏ´Â ÀÏÀÌ ÇÊ¿äÇÏ´Ù. ƯÈ÷, ½Ç½Ã°£ º¸¾ÈÀ§Çù°ú ÇÔ²² ¿î¿µ»ó ºñÁ¤»ó ÇàÀ§ ȤÀº ÀÌ»ó¡Èĸ¦ ŽÁöÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, Áö¼ÓÀûÀ¸·Î Ãë¾àÁ¡À» ¸ð´ÏÅ͸µÇÏ°í, °ø°Ý ¹æ½ÄÀ̳ª OT ÀÚ»ê Á¤º¸¿¡ ´ëÇÑ ´ÙÂ÷¿øÀûÀÎ ºÐ¼®ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ¿Í ÇÔ²² ¿ø°Ý Á¢±Ù¿¡ ´ëÇÑ ¾ÈÀü¼ºÀ» È®º¸ÇÏ°í, Áö¼ÓÀûÀÎ ÄÄÇöóÀ̾𽺠Áؼö ¿©ºÎ¸¦ ÆľÇÇØ¾ß ÇÑ´Ù.
¡ãŬ·¡·ÎƼÀÇ ¿ø°Ý ¼¼¼Ç¿¡ ´ëÇÑ °ü¸® ¹× º¸¾È °È[À̹ÌÁö=ÄïÅØ]
Ŭ·¡·ÎƼ´Â ±Û·Î¹ú »ê¾÷Á¦¾î½Ã½ºÅÛ º¸¾È±â¾÷À¸·Î »ê¾÷Á¦¾î½Ã½ºÅÛ °ü¸®¸¦ À§ÇÑ OT ±â¹Ý ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ ¹× º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. Ŭ·¡·ÎƼ´Â Áö¼ÓÀûÀÎ À§Çù ŽÁö¸¦ Áö¿øÇÏ´Â CTD(Continuous Threat Detection), ¾ÈÀüÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Áö¿øÇÏ´Â SRA(Secure Remote Access) µîÀ» ÅëÇØ ¿ÃÁ ¼öó¸® ½Ã¼³ Å×·¯ µîÀÇ »çÀ̹ö °ø°ÝÀ¯Çü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÑ´Ù.
CTD´Â ÀÚ»ê ºÐ¼® Ç÷§ÆûÀ¸·Î OT ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ´Â ¸ðµç Àڻ꿡 ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇϸç, Áö¼ÓÀûÀÎ À§Çù ¹× Ãë¾àÁ¡ ¸ð´ÏÅ͸µÀ» ¼öÇàÇÑ´Ù. ÀÌ¿Í ÇÔ²² Á¦·Îµ¥ÀÌ Ãë¾àÁ¡±îÁöµµ ½Ç½Ã°£À¸·Î ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç, OT ³×Æ®¿öÅ© ¸¶ÀÌÅ©·Î ¼¼±×¸ÕÆ®¸¦ Á¦°øÇØ °¢Á¾ »çÀ̹ö º¸¾È À§ÇùÀ¸·ÎºÎÅÍ ICS ÀÚ»êÀ» È¿À²ÀûÀ¸·Î Áöų ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¶ÇÇÑ, SRA´Â OT ³×Æ®¿öÅ© ¹× Á¦¾î½Ã¼³¿¡ ´ëÇÑ ¿ø°Ý Á¢¼ÓÀ» °ü¸®ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ¸·Î, ¡â¿ø°Ý »ç¿ëÀÚÀÇ ¿¬°á ¹× ÀÎÁõ °ü¸® ¡âOT ÀÚ»ê°ú °ü·ÃÇÑ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ³»¿ª ¡âÁ¤±â À¯Áöº¸¼ö ³»¿ª µîÀ» ÅëÇØ ³»¿ÜºÎÀÇ ¾ÈÀüÇÑ ¿ø°ÝÁ¢¼ÓÀ» Áö¿øÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ¿ø°Ý Á¢¼ÓÀÚÀÇ Á¢¼Ó³¯Â¥, Á¢¼Ó½Ã°£, Á¢¼Ó°¡´É Àåºñ µî¿¡ ´ëÇÑ »ó¼¼Á¤º¸¸¦ ¼³Á¤ÇÏ°í ¿ø°Ý Á¢¼ÓÀÚÀÇ ÇàÀ§µµ ½Ç½Ã°£À¸·Î È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ç¼ºÇàÀ§°¡ ¹ß»ýÇßÀ» °æ¿ì À̸¦ Áï½Ã Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
Ŭ·¡·ÎƼÀÇ °¢ Ç÷§ÆûÀº º°µµÀÇ ¿¡ÀÌÀüÆ® ¼³Ä¡°¡ ÇÊ¿ä ¾ø°í, ±âÁ¸ IT º¸¾È ÀÎÇÁ¶ó¿Í ¿øÈ°ÇÏ°Ô ÅëÇÕÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, OT Àڻ꿡 ´ëÇÑ ¿Ïº®ÇÑ °¡½Ã¼º È®º¸¸¦ ±â¹ÝÀ¸·Î À§Çù ŽÁö, Ãë¾àÁ¡ °ü¸®, À§Çù ºÐ·ù, À§Çù ¿ÏÈÀÇ 4°¡Áö Ãø¸éÀ» ÅëÇÑ °¡Àå ±¤¹üÀ§Çϸ鼵µ ¶Ù¾î³ OT º¸¾È ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á °¢Á¾ º¸¾ÈÀ§ÇùÀ¸·ÎºÎÅÍ OT ÀÚ»êÀ» Áöų ¼ö ÀÖ´Â ÃÖÀûÀÇ OT º¸¾È ¼Ö·ç¼ÇÀ̶ó´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.
Ŭ·¡·ÎƼÀÇ ±¹³» ÆÄÆ®³Ê»ç ÄïÅØÀº ¡°Å¬·¡·ÎƼÀÇ SRA¿Í CTD ÅëÇÕ ¼Ö·ç¼ÇÀº Á¦¾î½Ã¼³ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¿ø°Ý ¿¬°áÀ» ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ°í ÅëÇÕÀûÀÎ ½Ç½Ã°£ º¸¾È °æ°í ¸ð´ÏÅ͸µÀ» ¼öÇàÇÔÀ¸·Î½á Á¡Á¡ Áõ°¡ÇÏ°í ÀÖ´Â ¿ø°Ý Á¢¼ÓÀ» ÅëÇÑ ICS/OT Àåºñ °ø°Ý ¹æ¾î¸¦ Áö¿øÇÏ´Â °ÍÀº ¹°·Ð »ê¾÷Á¦¾î½Ã¼³ Àü¹Ý¿¡ ´ëÇÑ ÄïÅØÀÇ Àü¹®ÀûÀÎ OT º¸¾È ÄÁ¼³ÆÃÀ» ±â¹ÝÀ¸·Î ICS/OT¿¡ ´ëÇÑ ½ÉÃþÀûÀÎ º¸¾È °È°¡ °¡´ÉÇÏ´Ù¡±°í ¸»Çß´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>