산업제어시스템 보안 (Industrial Control System Security)

정보보안학
한 줄 정의: 발전소, 정수장, 공장 자동화 설비 등 물리적 산업 공정을 제어하는 시스템(ICS)을 사이버 위협으로부터 보호하기 위한 정책, 기술, 관리 체계 전반을 가리킵니다.

쉽게 풀면

일반 사무실 컴퓨터가 해킹당하면 정보 유출이나 서비스 중단이 문제가 되지만, 발전소나 정수장을 움직이는 컴퓨터가 해킹당하면 실제로 전기가 끊기거나 오염된 물이 공급되는 등 물리적인 사고로 이어질 수 있습니다. 산업제어시스템 보안은 이런 공장·기반시설의 두뇌 역할을 하는 제어 시스템을 지키는 활동 전반을 말합니다. 일반 IT 보안과 달리 시스템을 잠깐이라도 멈추기 어렵고, 오래된 장비가 오랫동안 쓰이는 특성 때문에 접근 방식이 다릅니다.

왜 중요한가

전력망, 상하수도, 제조 공장 같은 국가 기반시설이 산업제어시스템에 의존하고 있어, 이 시스템이 공격당하면 경제적 피해를 넘어 국민 생활과 안전에 직접적인 영향을 미칠 수 있습니다. 정보보안학에서는 전통적인 IT 보안 원칙(기밀성 우선)과 달리 ICS 환경에서는 가용성과 안전성이 최우선 가치로 다뤄지는 등 접근 방식의 차이를 이해하는 것이 중요한 연구 주제입니다.

논문에서는 이렇게 쓰입니다

"본 연구는 산업제어시스템 보안 관점에서 IT 네트워크와 OT 네트워크 간 경계 지점에서 발생 가능한 침해 시나리오를 분석하고 대응 방안을 제시한다."

ICS 환경의 네트워크 경계 보안을 다루는 연구의 예문입니다.

"제안된 이상탐지 모델은 산업제어시스템의 센서 데이터 패턴을 학습하여 비정상적인 제어 명령을 실시간으로 탐지하는 것을 목표로 한다."

ICS 환경에 특화된 이상탐지 기법 연구의 예문입니다.

조금 더 깊게 보면

산업제어시스템은 SCADA, DCS(분산제어시스템), PLC 등 다양한 하위 구성요소로 이루어지며, 각 구성요소는 별도의 보안 고려사항을 갖습니다. IT 보안이 기밀성-무결성-가용성 순으로 우선순위를 두는 것과 달리, ICS 보안은 통상 가용성과 안전성을 무엇보다 우선시하는 경향이 있어 보안 패치 적용조차 공정 중단 위험 때문에 신중하게 이루어집니다.

주의할 점

산업제어시스템은 수명이 길고 교체 비용이 커서 최신 보안 패치 적용이 어려운 구형 장비가 여전히 많이 운영되고 있으며, 이 때문에 일반 IT 시스템과 동일한 보안 기준을 그대로 적용하기 어렵다는 점을 이해해야 합니다.

관련 용어