국가보안기술연구소-국정원, 발전·정수·송유관 사이버 공격 대응 비법 푼다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
국가보안기술연구소는 26일 국가정보원 국가사이버안보센터와 공동으로 공공·민간 분야 주요 정보통신 기반시설의 보안을 강화하기 위해 '제어기기 보안설정 점검항목과 점검 매뉴얼'을 배포한다고 밝혔다.
국가보안기술연구소는 "올해 우크라이나 사태 당시 발견된 기반시설을 겨냥한 디스크 파괴형 악성코드(Industroyer2)를 비롯해 국가가 배후에 있는 제어시스템에 대한 사이버 공격이 제어기기를 대상으로 하고 있다"며 "공격 기법이 나날이 진화하고 있지만, 제어기기에 설치한 보안 기능의 설정만 강화해도 효과적으로 제어시스템을 보호할 수 있다"고 설명했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
우크라이나 전쟁 계기 기반시설 공격 대응책 마련
국가보안기술연구소는 26일 국가정보원 국가사이버안보센터와 공동으로 공공·민간 분야 주요 정보통신 기반시설의 보안을 강화하기 위해 ‘제어기기 보안설정 점검항목과 점검 매뉴얼’을 배포한다고 밝혔다.
국가보안기술연구소에 따르면 제어기기는 발전·정수·송유관 등 국가 주요 인프라에서 작동하는 물리적 기계와 장치의 제어를 담당하고 있다. 보안 점검은 주요 인프라 보안 유지에는 필수적인 요소로 작용한다. 만에 하나 공격을 받으면 피해는 사이버 공간에 국한되는 것이 아니라 심각한 물리적 피해로 이어진다. 하지만 중요성에도 불구하고 그동안 제어기기를 점검하는 기준과 대응 체계가 제대로 마련되지 않고 있다는 지적이 많았다.
이번에 배포되는 매뉴얼은 제어시스템의 설비를 제어하는 프로그래머블 로직 컨트롤러(PLC)가 가진 보안 기능을 항목으로 제시하고, 단계별로 이를 직접 점검하고 조치하도록 자세한 설명을 담고 있다. PLC란 기반시설 운영 현장의 다양한 환경을 견딜 수 있도록 설계된 소규모 산업용 컴퓨터로, 많은 제어시스템에서 사용되고 있다.
매뉴얼은 지멘스와 로크웰 오토메이션, 에머슨, LS일렉트릭 등 4개사 모델 5종을 대상으로 하고 있다. 모델명은 S7-1500와 S7-300, 컨트롤로직스/컴팩트로직스, RX3i, XGT 등이다.
국가보안기술연구소는 공공 분야의 경우 국가사이버위협 정보공유시스템(NCTI), 민간 분야의 경우 인터넷기반 정보공유시스템(KCTI)을 통해 매뉴얼을 배포할 예정이다.
국가보안기술연구소는 “올해 우크라이나 사태 당시 발견된 기반시설을 겨냥한 디스크 파괴형 악성코드(Industroyer2)를 비롯해 국가가 배후에 있는 제어시스템에 대한 사이버 공격이 제어기기를 대상으로 하고 있다”며 “공격 기법이 나날이 진화하고 있지만, 제어기기에 설치한 보안 기능의 설정만 강화해도 효과적으로 제어시스템을 보호할 수 있다”고 설명했다.
국가보안기술연구소는 이번에 다루지 않은 제어기기까지 향후 대상을 확대해 매뉴얼을 만들 계획이라고 설명했다.
- Copyright ⓒ 조선비즈 & Chosun.com -
Copyright © 조선비즈. 무단전재 및 재배포 금지.
- 警 최고위직 경찰청장·서울청장 동시 구속… 法 “증거 인멸 염려”
- “美 전투함 절반 작전 불가능”… 유지·보수 노리는 韓에 기회
- 김용현 변호인단 “비상계엄은 대통령 권한… 내란 수사가 내란”
- ‘尹 2차 탄핵안’ 내일 오후 4시 표결…1시간 앞당겨
- 한덕수 총리 "계엄령, 총리 거치지 않고 건의돼… 법에 따르지 않은 것"
- 김어준 “계엄 당시 ‘한동훈 사살’ 계획 제보 받았다” 주장
- ‘선구자에 대한 존경과 동경을 담았다’... 한강 노벨상 만찬 오른 와인들 살펴보니
- [금융포커스] 우리은행 직원들 ‘이 제도’ 폐지하자 ‘환호’
- 에이즈 막는 백신, 사이언스 선정 올해 최고 연구성과
- [디지털상공인] 냉동새우 온라인으로 팔았더니 연 매출 200억… 수산업의 젊은 바람 ‘훈훈수산