산업과 OT 환경을 위한 공격적 보안.
공장 현장에서 위험은 정보 유출이 아닙니다. 멈춘 라인, 버려진 배치, 그리고 사람의 안전입니다. 저희는 '생산은 멈출 수 없다'는 전제 위에서 IT와 OT의 경계를 점검합니다.
약점이 되어 버린 경계
수십 년 동안 산업 환경은 물리적 격리로 보호받았습니다. 그 격리는 사실상 사라졌습니다. 공급사의 원격 유지보수, 생산 지표를 위한 데이터 수집, 전사 시스템과의 연동이 사무망과 공장 현장 사이에 상시 통로를 열어 놓았기 때문입니다. 공격자는 거의 제어기로 들어오지 않습니다. 사무실로 들어와 거기까지 걸어갑니다.
- 공급사의 원격 접속은 대개 상시적이고 권한이 넓으며 감시가 얕습니다.
- 산업용 제어기는 신뢰성을 위해 설계됐지 인증을 위해 설계되지 않았습니다.
- 패치를 넣을 정비 시간은 드물고, 생산과 자리를 다툽니다.
- 사고는 금전이나 평판만이 아니라 물리적 결과를 낳을 수 있습니다.
산업 환경에서 점검하는 범위
초점은 행정의 세계와 기계를 제어하는 세계 사이의 통로, 그리고 그 통로가 실제로 얼마나 좁은가입니다.
네트워크 계층이 정말로 격리하는지 점검합니다. 사무 환경의 거점이 제어 구역 쪽으로 어디까지 닿는지.
유지보수 터널, 점프 호스트, 통합업체가 함께 쓰는 계정 정보 — 되풀이되는 경로이자 가장 자주 과소평가되는 부분입니다.
운전원 단말과 감시 서버: 인증, 패치 상태, 화면 노출, 그리고 운전원에게 보이는 내용의 무결성.
현장에서 전사 시스템과 대시보드로 흐르는 데이터. 경계를 양방향으로 넘나드는 커넥터도 포함합니다.
공장 안 휴대 단말과 지게차, 이동 기기가 쓰는 망의 도달 범위와 인증, 분리.
공용 관리자 계정, 기계실 출입 통제, 그리고 설비로 바로 이어지는 문.
기술적 근거와 법적 의무
기업 IT의 틀만이 아니라 산업 환경 고유의 기준을 씁니다.
- IEC 62443
- 구역과 통로 모형을 씁니다. 자동화 환경 분리에 관해 굳어진 기준이며, 발견 사항도 그 어휘로 보고합니다.
- 사람의 안전
- 안전 계장 시스템에 영향을 줄 수 있는 발견은 따로 다루며, 통상 보고 절차와 별개로 즉시 알립니다.
- 제조업의 핵심 의무
- 제조와 에너지 사업자는 위험 관리와 공급망 보안 의무의 대상입니다. 발견 사항을 그에 견주어 정리합니다.
- 운영 연속성
- 기술적 발견을 가동 중단과 배치 손실의 위험으로 옮깁니다. 산업 현장의 경영진이 투자를 결정하는 언어입니다.
생산을 멈추지 않는 진행 방식
먼저 합의하는 기본 규칙
제어기나 안전 계장 시스템에 직접 닿는 것은 능동 점검을 하지 않습니다. 어떤 작업도 시작하기 전에 서면으로 정합니다.
IT 쪽에서 공격
프로젝트는 보통 사무 환경에서 출발해 OT 쪽으로 얼마나 나아가는지를 잽니다. 대부분의 사고에서 실제로 벌어지는 각본입니다.
OT 안에서는 수동 관찰
제어 구역 안에서는 수동 분석과 설정 검토를 우선합니다. 제어기를 혼란스럽게 할 수 있는 트래픽은 넣지 않습니다.
정비 일정에 맞춘 조치
라인을 세우지 않고 고칠 수 있는 것과 정비 시간이 필요한 것을 나눕니다. 그래야 권고가 실제로 실행됩니다.
받으시는 것
- 가동 중단 위험으로 표현한 경영진 보고서
- 재현 가능한 기술 보고서
- 관측된 구역과 통로 지도
- 공급사 원격 접속 분석
- 근거를 붙인 CVSS 평가
- 정비 시간 필요 여부로 나눈 조치 계획
- 조치된 항목의 재점검
- 본 건에 대한 종료 확인서
이 산업군의 자주 묻는 질문
점검이 생산 라인을 세울 위험은 없나요?
+
그런 일이 없도록 프로젝트를 설계합니다. 제어기와 안전 계장 시스템은 원칙적으로 능동 점검에서 제외하며, 시작 전에 서면으로 합의합니다. 제어 구역 안에서는 수동 분석과 설정 검토를 씁니다. 능동 점검은 사무 쪽에서 하는데, 실제 공격이 시작되는 곳도 거기입니다.
PLC와 SCADA를 직접 점검하나요?
+
직접 하지도, 거칠게 하지도 않습니다. 노출과 인증, 버전, 분리 상태를 평가하고, 저희가 확보한 지점에서 공격자가 어디까지 닿는지를 보여드립니다. 실험 환경이나 복제본이 있다면 능동 점검으로 더 깊이 들어갑니다. 물리적 결과의 위험이 없기 때문입니다.
통합업체의 원격 접속도 범위에 드나요?
+
들어가고, 포함하실 것을 강하게 권합니다. 가장 빈번한 경로이면서 가장 덜 재검토되는 부분입니다. 상시 터널, 기술자들이 나눠 쓰는 계정 정보, 유지보수에 필요한 수준을 훌쩍 넘는 권한. 프로젝트에서 영향이 가장 큰 발견이 여기서 나오는 일이 잦습니다.
산업 현장 경영진에게 위험을 어떻게 보고하나요?
+
운영의 언어로 보고합니다. 경영진 보고서는 기술적 발견을 가동 중단 위험과 배치 손실, 사람의 안전에 미치는 영향으로 옮기고, 정비 시간이 필요한지에 따라 조치 계획을 나눕니다. 상세한 기술 내용은 별도 문서에 담습니다.