최근 산업계가 디지털 전환을 가속화하면서 OT(운영기술) 영역이 IT(정보기술) 영역과 결합하게 됐다. 하지만 IT와 OT의 만남은 기존 IT에서 발생하던 보안 위험을 OT 영역으로 확장하는 계기가 됐다. 즉, 산업 시설의 스마트화와 함께 클라우드, IoT, AI 등 ICT가 OT에 접목되면서 OT 망이 악성 코드, 해킹 등 다양한 보안 위협에 노출되고 있다. 글로벌적으로 보면 전기·제조기업의 89%가 사이버 공격을 받았다는 조사 결과도 있다. 지난 3월 8일 열린 제조 보안 세미나에서 트렌드마이크로 낭궁석 수석이 ‘산업 디지털 전환과 OT 보안 위협 트렌드’에 대해 발표한 내용을 정리했다. OT/ICS 보안의 필요성과 사고 사례 예전에는 제조업이 폐쇄적인 환경 탓에 보안을 전혀 고려하지 않았고 어떤 시스템이 들어오는지 알고 싶어 하지도 않았다. 그리고 OT 전용 보안 솔루션이 없었기 때문에 IT 보안 솔루션을 OT 망에 적용하는 일이 일반적이었다. 하지만 OT는 구조 환경 자체가 IT와 다르므로 그 효과성이 떨어질 수밖에 없다. 그러나 최근 OT 보안 사고들이 조금씩 수면 위로 올라오면서 기업들은 피해에 대한 심각성을 느끼기 시작했다. 실제 전기·제조기업의
헬로티 임근난 기자 | 한국인터넷진흥원 대구센터는 ICS/OT 보안 관리 기업 쿤텍과 대구·경북지역 기업을 대상으로 제어시스템 환경의 보안 강화를 위한 전문 컨설팅을 제공하는 ‘스마트공장 보안 컨설팅’ 서비스를 시범사업으로 추진한다고 밝혔다. 전통적인 제조 시설에 IoT 기기나 각종 모바일 장비가 접목되는 스마트공장 운영이 일반화되면서 기기들의 개방성 확대, 네트워크에 대한 원격 접속 증가로 인한 외부 침투 공격의 가능성 역시 확대되고 있다. 그러나 스마트공장을 구성하는 네트워크는 전용 프로토콜을 사용하는 등 여전히 ICS/OT 네트워크의 특성을 가지고 있어 기존 IT 보안 솔루션으로는 보안 위협에 대한 방어가 불가능하다. 스마트공장의 자산 및 운영 안정성을 강화하기 위해서는 국내외 제어시스템 사이버 보안 표준사항 중심의 전문적인 보안 컨설팅을 통한 취약점 사전 관리가 중요하다. 한국인터넷진흥원 대구센터와 쿤텍은 이번 협업을 통해 국내외 사이버 보안 표준사항을 기반으로 스마트공장 구성 자산 및 취약점을 점검하여 보안 사고를 예방할 수 있도록 보안 컨설팅을 제공한다. 한국인터넷진흥원 대구센터에서 제공하는 스마트공장 보안 컨설팅 서비스는 글로벌 ICS/OT 모니