[뉴스] 앤앤에스피 "해킹으로 英발전소 멈춰...韓 안전하다 단정 어려워 N
No.13436[더페어] 백상일 기자 = 글로벌 사이버물리시스템(CPS) 보안 전문기업 앤앤에스피(NNSP)가 최근 영국 발전소와 미국 상하수도 시설에서 발생한 사이버 공격 사례를 분석하고, 국내 산업 제어망의 보안 체계 강화 필요성을 강조했다.
앤앤에스피는 31일 발행한 공식 뉴스레터를 통해 "지정학적 갈등이 사이버 공간으로 번지며 국가 배후 해커 조직들이 사회 기반시설을 움직이는 CPS를 정조준하고 있다"며 "디지털 전환과 자동화 수준이 높은 한국의 주요 산업 시설 역시 안전하다고 장담하기 어렵다"라고 분석했다.
앤앤에스피에 따르면 지난 8월 말 영국에서는 한 발전소가 사이버 공격을 받아 나흘간 가동이 중단되는 사태가 발생했다. 미국에서도 7월 말 미네소타주를 포함해 최소 7개 주의 상하수도 시설 30여 곳이 동시다발적인 해킹 공격을 받았다. 피해 시설들은 중앙 관제 시스템과 현장 설비 간 통신이 끊기며 원격 제어권을 일시적으로 상실했다.
조사 결과 공격자들은 인터넷에 노출된 산업용 제어장치(PLC)에 원격 접속해 IP 주소와 비밀번호 등 장비 설정을 무단으로 변경한 것으로 알려졌다. 피해는 특정 제조사에 그치지 않았다. 미국 CISA·FBI·NSA 등 안보 기관은 록크웰 오토메이션을 비롯해 지멘스(Siemens), 슈나이더 일렉트릭(Schneider Electric) 등 전 세계 현장에서 광범위하게 쓰이는 PLC 전반에 대해 보안 경보를 발령한 상태다.
앤앤에스피는 국내 산업 환경의 변화에 주목했다. 한국은 발전·에너지뿐만 아니라 반도체, 자동차, 철강, 석유화학 등 주요 생산시설의 스마트공장 전환과 원격 유지보수 도입이 활발하다.
과거 제어망은 외부와 물리적으로 단절된 '폐쇄망'으로 운영됐으나, 최근에는 △협력사 원격 접속 △생산정보 업무망 전송 △클라우드 설비 분석 △산업용 사물인터넷과 스마트 센서 △엔지니어링 노트북 반입 등으로 인해 외부와의 연결 접점이 크게 늘어났다.
앤앤에스피는 "통제되지 않은 연결이나 우회 경로가 존재한다면 '망이 분리돼 있다'는 사실만으로 안전을 담보할 수 없다"며 현장 관리자가 △외부 노출 장비 식별 △PLC 접속 및 제어 로직 변경 여부 △비인가 장비 연결 △이상 트래픽 발생 여부를 실시간으로 파악할 수 있어야 한다고 지적했다.
앤앤에스피는 제어망 보안의 핵심으로 '경계 통제(문)'와 '내부 가시성 확보(눈)'의 이중 방어 전략을 제시했다.
우선 제어망과 업무망 사이의 비인가 연결을 원천 차단하고 허용된 데이터만 안전하게 전송하는 물리적 일방향 보안 게이트웨이를 통해 경계 보안을 확립해야 한다고 설명했다. 아울러 정상 경로를 우회해 침투한 위협에 대비해, 제어망 내부 자산을 실시간 식별하고 비정상 통신과 설비 이상징후를 탐지하는 네트워크 위협 탐지·대응 솔루션 도입 필요성을 강조했다.
앤앤에스피 관계자는 "불필요한 외부 연결은 닫고 필수적인 연결은 엄격히 통제하는 동시에, 제어망 내부의 움직임을 끊임없이 감시해야 사회 핵심 인프라와 제조 공정을 사이버 위협으로부터 안전하게 지켜낼 수 있다"고 밝혔다.
출처 : 더페어(https://www.thefairnews.co.kr)