제조 | Manufacturer
스마트 팩토리, 자동화 라인, IIoT 센서 등으로 제조 현장은 더 이상 폐쇄된 환경이 아닙니다. IT와 OT가 융합된 하이브리드 시스템이 중심이 되고 있습니다.
제조 산업은 스마트팩토리, 디지털 트윈, IIoT(산업용 IoT) 기술의 도입으로 빠르게 디지털 전환을 이루고 있으며, 생산성과 효율성을 높이기 위해 OT(운영기술)와 IT 시스템이 통합되고 있습니다.
하지만 이러한 연결성 증가와 디지털화는 제조 산업을 사이버 공격에 더욱 취약한 환경으로 변화시키고 있습니다.
특히, 핵심 장비의 제어 시스템이나 PLC, HMI와 같은 산업용 소프트웨어는 외부 연결이 제한적이라는 이유로 보안이 간과되기 쉬우며, 이는 치명적인 보안 사고로 이어질 수 있습니다.
최근에는 스마트공장 내 제조설비를 정지시키는 랜섬웨어 공격, 설계도면 유출, 생산라인 제어권 탈취 사례가 실제로 발생하고 있으며,
이는 곧바로 생산 중단, 수주 차질, 브랜드 신뢰도 하락이라는 직접적인 피해로 이어집니다.
제조업 보안을 강화하기 위해서는 소프트웨어 취약점 진단과 패치 관리, 자산 및 인증서 라이프사이클 관리, OT 환경과 연결되는 네트워크 전체에 대한
지속적인 위협 탐지 및 대응 체계 구축이 필요합니다.또한, IEC 62443 등의 국제 규격에 따라 보안성을 시스템 설계 단계부터 구현하고,
운영 단계에서도 정기적인 검증과 업데이트가 가능하도록 보안 체계를 구성하는 것이 제조 현장의 연속성과 안전성을 확보하는 핵심입니다.
주요 보안 위협
· 산업용 장비 해킹 및 생산 중단
· HMI/PLC 제어권 탈취
· 내부망 침투 통한 설계 도면 유출
· 패치 불가능한 레거시 시스템의 취약점 방치
· 생산 설비 운영 계정 및 관리자 권한 탈취
· 협력사 원격 유지보수 계정 대상 공격 증가
· Linux 기반 제조 인프라 및 Edge 시스템 취약점 확대
보안의 중요성
제조업의 보안은 직접적인 생산성 손실과 금전적 피해로 이어지면, 산업스파이, OT 환경 공격 등 새로운 위협에 대응할 수 있는 보안 플랫폼 기반 체계가 필요합니다.
스마트 팩토리 및 OT 환경 확대에 따라, 안정적인 Linux 기반 운영 플랫폼과 원격 접근 통제 기반의 보안 체계 확보가 중요해지고 있습니다.
규정/표준 | 설명 | 관련 소프트웨어 |
|---|---|---|
ISA/IEC 62443 | 산업자동화 및 제어 시스템(ICS/OT) 보안 국제표준, 제조업 OT보안의 핵심 기준 |
|
NIST SP 800-82 | 산업 제어 시스템 보안 가이드라인 (미국 NIST) 제조 OT 환경 보안 가이드 |
|
ISA/IEC 61511 | 산업용 안전 계측 시스템에 대한 기능 안전 요구사항 |
|
ISO 27001 | 정보보호 관리체계, 제조기업의 IT/OT 연계 보안 요구 시 적용 |
|
SBOM 요구사항 | 소프트웨어 구성 명세서(SBOM) 요구, 공급망 보안 대응 |
|
ISO/IEC TS 17961 | MCU 기반 제어 시스템, IoT 장치 내 보안 취약점 탐지에 활용 |
|
GDPR / 개인정보보호법 | 스마트팩토리 내 근로자 생체정보, 위치 정보 등 개인정보 보호 필요 시 |
|
CIS Benchmarks for Linux | 제조 Linux 서버 및 Edge 시스템 보안 설정 가이드 |
|
Zero Trust Architecture (NIST SP 800-207) | 스마트팩토리 접근 통제 강화 |
|
CMMC (미국 국방 공급망 제조사 대상) | 국방 수주 제조사 대상 사이버 보안 역량 인증 제도 |
|
Black Duck® SCA
오픈소스 검증
Black Duck® SCA 소프트웨어는 소프트웨어 개발 시 사용된 오픈소스를 식별하고, 식별된 오픈소스의 보안 취약점과 라이선스를 점검 및 관리하는 도구로서, 오픈소스 사용 시 발생할 수 있는 보안 취약점 및 라이선스 위반 리스크를 최소화하는 오픈소스 점검 솔루션입니다.
KossWise
오픈소스/SBOM 관리 포털
KossWise는 Black Duck® SCA와 실시간 연동, 오픈소스 컴플라이언스를 위한 일관성있는 통합 관리 프로세스 제공으로 소프트웨어 공급망 전체에 대한 신뢰성을 제고하는 한편, 오픈소스 사용 계획 검토부터 프로젝트 최종 배포에 이르는 전 과정을 모니터링하고 통제할 수 있는 최적의 솔루션입니다.
Coverity
정적분석
Black Duck® Coverity®는 업계 최고의 기술력과 분석 성능으로 소프트웨어에 잠재된 오류, 버그, 보안취약점 등 각종 결함들을 소스코드 분석을 통하여 탐지하는 정적분석 테스팅 솔루션입니다.
Tenable
취약점 탐지 및 개선 솔루션
Tenable은 2022년 설립된 취약점 관리 전문 기업으로 전세계 점유율 1위를 차지하고 있는 마켓 리더입니다. Nessus 취약점 스캐너를 기반으로 위협 노출 관리를 통한 사이버 위험 감소를 위한 플랫폼을 개발합니다. 또한, 지속적이고 새로운 취약점을 가장 빠르게 찾아내서 대응하며, 고객사 환경의 다양한 노출 영역에 대해 맞춤 보안을 제공합니다.
Action1
엔드포인트 보안 솔루션
보안 침해 및 랜섬웨어 공격을 사전에 차단하여 기업의 IT 작업 환경을 안전하게 보호합니다. Action1은 복잡한 설정 없이도 자동으로 패치를 관리하고, 취약점을 실시간으로 대응하여, 원격 근무 환경에서도 엔드포인트 보안을 간편하고 강력하게 완성해주는 클라우드 보안 솔루션입니다.
WindRiver
임베디드 시스템 및 엣지 보안 솔루션
Wind River는 eLxr 프로젝트의 창립 멤버로서 eLx 프로젝트의 파생 배포판 및 Kubernetes와 같은 클라우드 네이티브 기술에 대한 상용 지원, 서비스 및 컨설팅을 제공합니다. Wind River의 eLxr Pro는 10년 장기 기술 지원은 물론 보안, 결함 관리 및 유지 관리를 포함한 다양한 서비스 수준 계약(SLA) 지원 옵션을 제공합니다. 또한 eLxr Pro에는 클라우드-엣지 환경 전반에 배포된 미션 크리티컬 애플리케이션의 고유한 요구 사항을 충족하기 위한 다양한 전문 서비스 옵션 및 Linux 전문가에 대한 액세스가 포함되어 있습니다.
Thales
Data Protection
Thales는 기업이 암호화 및 암호화 관련 솔루션의 사일로를 넘어 데이터 보안 솔루션을 중앙에서 일관적으로 배포하고, 최저 TCo로 미래의 보안 문제 및 새로운 데이터 보안 규제를 준수할 수 있도록 지원합니다. 탈레스에서 제공하는 고급 데이터 검출, 데이터 암호화, 키 관리, 네트워크 암호화, 하드웨어 보안 모듈 및 온디맨드 데이터 보안 솔루션을 통해 고객은 클라우드, 온프레미스, 하이브리드 IT 환경 전반에서 데이터 위치와 관계없이 데이터를 보호하고 제어할 수 있습니다.
Keyfactor
PKI 및 인증서 관리 솔루션
Keyfactor는 조직이 인증서 및 암호화 키와 같은 디지털 자산을 관리하고 보호하도록 돕는 것을 목표로 하는
공개 키 인프라(PKI) 및 머신 ID 관리를 전문으로 하는 CLM(Certificate Lifecycle Management) 솔루션입니다.
Keyfactor 솔루션의 핵심은 디지털 인증서의 수명주기를 자동화하여 조직의 인프라 전반에 걸쳐 인증서의 발급, 갱신, 취소 및 모니터링을 보장하는 것입니다.
BeyondTrust
PAM(Privileged Access Management)
BeyondTrust는 기업의 핵심 자산에 대한 접근을 보호하기 위해 권한 계정, 세션, 자격 증명 전반을 통합적으로 관리하는 글로벌 보안 솔루션 기업입니다.
최소 권한(Least Privilege)과 Zero Trust 기반의 접근 제어를 통해 내부자 위협과 외부 공격으로부터 IT 환경을 안전하게 보호합니다. 온프레미스부터 클라우드, DevOps 환경까지 아우르는 통합 플랫폼으로 가시성, 제어, 컴플라이언스를 동시에 제공합니다.
KMS Technology는
SW보안 및 품질 분야 전 세계1위 솔루션을
국내에 공급하며 기술지원하고 있습니다.
국내 대기업, 중소기업 및 공공기관 등
다양하고 풍부한 레퍼런스를 보유한만큼
기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.