산업제어시스템 보안 (Industrial Control System Security)
쉽게 풀면
일반 사무실 컴퓨터가 해킹당하면 정보 유출이나 서비스 중단이 문제가 되지만, 발전소나 정수장을 움직이는 컴퓨터가 해킹당하면 실제로 전기가 끊기거나 오염된 물이 공급되는 등 물리적인 사고로 이어질 수 있습니다. 산업제어시스템 보안은 이런 공장·기반시설의 두뇌 역할을 하는 제어 시스템을 지키는 활동 전반을 말합니다. 일반 IT 보안과 달리 시스템을 잠깐이라도 멈추기 어렵고, 오래된 장비가 오랫동안 쓰이는 특성 때문에 접근 방식이 다릅니다.
왜 중요한가
전력망, 상하수도, 제조 공장 같은 국가 기반시설이 산업제어시스템에 의존하고 있어, 이 시스템이 공격당하면 경제적 피해를 넘어 국민 생활과 안전에 직접적인 영향을 미칠 수 있습니다. 정보보안학에서는 전통적인 IT 보안 원칙(기밀성 우선)과 달리 ICS 환경에서는 가용성과 안전성이 최우선 가치로 다뤄지는 등 접근 방식의 차이를 이해하는 것이 중요한 연구 주제입니다.
논문에서는 이렇게 쓰입니다
ICS 환경의 네트워크 경계 보안을 다루는 연구의 예문입니다.
ICS 환경에 특화된 이상탐지 기법 연구의 예문입니다.
조금 더 깊게 보면
산업제어시스템은 SCADA, DCS(분산제어시스템), PLC 등 다양한 하위 구성요소로 이루어지며, 각 구성요소는 별도의 보안 고려사항을 갖습니다. IT 보안이 기밀성-무결성-가용성 순으로 우선순위를 두는 것과 달리, ICS 보안은 통상 가용성과 안전성을 무엇보다 우선시하는 경향이 있어 보안 패치 적용조차 공정 중단 위험 때문에 신중하게 이루어집니다.
주의할 점
산업제어시스템은 수명이 길고 교체 비용이 커서 최신 보안 패치 적용이 어려운 구형 장비가 여전히 많이 운영되고 있으며, 이 때문에 일반 IT 시스템과 동일한 보안 기준을 그대로 적용하기 어렵다는 점을 이해해야 합니다.