국가보안기술연구소-국정원, 발전·정수·송유관 사이버 공격 대응 비법 푼다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
국가보안기술연구소는 26일 국가정보원 국가사이버안보센터와 공동으로 공공·민간 분야 주요 정보통신 기반시설의 보안을 강화하기 위해 '제어기기 보안설정 점검항목과 점검 매뉴얼'을 배포한다고 밝혔다.
국가보안기술연구소는 "올해 우크라이나 사태 당시 발견된 기반시설을 겨냥한 디스크 파괴형 악성코드(Industroyer2)를 비롯해 국가가 배후에 있는 제어시스템에 대한 사이버 공격이 제어기기를 대상으로 하고 있다"며 "공격 기법이 나날이 진화하고 있지만, 제어기기에 설치한 보안 기능의 설정만 강화해도 효과적으로 제어시스템을 보호할 수 있다"고 설명했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
우크라이나 전쟁 계기 기반시설 공격 대응책 마련
국가보안기술연구소는 26일 국가정보원 국가사이버안보센터와 공동으로 공공·민간 분야 주요 정보통신 기반시설의 보안을 강화하기 위해 ‘제어기기 보안설정 점검항목과 점검 매뉴얼’을 배포한다고 밝혔다.
국가보안기술연구소에 따르면 제어기기는 발전·정수·송유관 등 국가 주요 인프라에서 작동하는 물리적 기계와 장치의 제어를 담당하고 있다. 보안 점검은 주요 인프라 보안 유지에는 필수적인 요소로 작용한다. 만에 하나 공격을 받으면 피해는 사이버 공간에 국한되는 것이 아니라 심각한 물리적 피해로 이어진다. 하지만 중요성에도 불구하고 그동안 제어기기를 점검하는 기준과 대응 체계가 제대로 마련되지 않고 있다는 지적이 많았다.
이번에 배포되는 매뉴얼은 제어시스템의 설비를 제어하는 프로그래머블 로직 컨트롤러(PLC)가 가진 보안 기능을 항목으로 제시하고, 단계별로 이를 직접 점검하고 조치하도록 자세한 설명을 담고 있다. PLC란 기반시설 운영 현장의 다양한 환경을 견딜 수 있도록 설계된 소규모 산업용 컴퓨터로, 많은 제어시스템에서 사용되고 있다.
매뉴얼은 지멘스와 로크웰 오토메이션, 에머슨, LS일렉트릭 등 4개사 모델 5종을 대상으로 하고 있다. 모델명은 S7-1500와 S7-300, 컨트롤로직스/컴팩트로직스, RX3i, XGT 등이다.
국가보안기술연구소는 공공 분야의 경우 국가사이버위협 정보공유시스템(NCTI), 민간 분야의 경우 인터넷기반 정보공유시스템(KCTI)을 통해 매뉴얼을 배포할 예정이다.
국가보안기술연구소는 “올해 우크라이나 사태 당시 발견된 기반시설을 겨냥한 디스크 파괴형 악성코드(Industroyer2)를 비롯해 국가가 배후에 있는 제어시스템에 대한 사이버 공격이 제어기기를 대상으로 하고 있다”며 “공격 기법이 나날이 진화하고 있지만, 제어기기에 설치한 보안 기능의 설정만 강화해도 효과적으로 제어시스템을 보호할 수 있다”고 설명했다.
국가보안기술연구소는 이번에 다루지 않은 제어기기까지 향후 대상을 확대해 매뉴얼을 만들 계획이라고 설명했다.
- Copyright ⓒ 조선비즈 & Chosun.com -
Copyright © 조선비즈. 무단전재 및 재배포 금지.
- 韓 고령자 90%는 연금 수령하는데… 절반은 月평균 42만원도 못 받아
- 민주 “한덕수 탄핵안, 오늘 발의·내일 표결”
- [단독] 강남 대부업체 2000억 폰지사기 의혹… 서울시·금감원 감독 공백에 7년 방치
- 선박 건조 2·3위 韓·日, 조선업 부흥 나선 美 잡기 경쟁
- 유아인 63억 이태원 집, 7세 어린이가 샀다… 전액 현금 지불
- “비행기로 공수했다”... ‘사이버트럭 1호 소유주’ 유명 가수 정체는
- [2025 딥테크] 비행택시 날고 공장서 일하는 휴머노이드...2025년 실현될 新기술
- ‘MAGA’ 크리스마스 장식품 13만원…트럼프, 취임 직전임에도 굿즈 판매로 돈벌이
- ‘3조 클럽’ 앞둔 롯데백화점 잠실점의 고민… 마트 빼고 식음료 확장?
- K9 자주포 수출 숨은 공신 탄약운반차… 분당 12발 자동 적재