[Çï·ÎƼ]
½º¸¶Æ®Á¦Á¶ º¸¾È °È¸¦ À§ÇÑ '»ê¾÷ Á¦¾î½Ã½ºÅÛ º¸¾È ½Ã¹ü±³À°' °³ÃÖ
ÀÌ´Þ 23ÀÏ(È)±îÁö ¿Â¶óÀÎÀ¸·Î Á¢¼ö, ¼±Âø¼ø 30¸í ¸ðÁý
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ½º¸¶Æ®Á¦Á¶ ºÐ¾ßÀÇ º¸¾È °È¸¦ À§ÇØ ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³°ú ¹Î°£ »ê¾÷ Á¦¾î½Ã½ºÅÛ ¿î¿µÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ ‘»ê¾÷ Á¦¾î½Ã½ºÅÛ º¸¾È ±³À°’À» ÀÌ´Þ 25ÀÏ(¸ñ)ºÎÅÍ 26ÀÏ(±Ý)±îÁö ¾çÀϰ£ ÆÇ±³ Á¤º¸º¸È£ Ŭ·¯½ºÅÍ¿¡¼ ÁøÇàÇÑ´Ù°í 12ÀÏ ¹àÇû´Ù.
ÃÖ±Ù ½º¸¶Æ®Á¦Á¶ ºÐ¾ßÀÇ ÇÙ½É ¿ä¼ÒÀÎ »ê¾÷ Á¦¾î½Ã½ºÅÛÀÌ ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³À» ºñ·ÔÇÑ ½º¸¶Æ®°øÀå µî ±âÁ¸ Á¦Á¶»ê¾÷ ºÐ¾ß¿¡ Àû¿ë ¹× È®»êµÇ¸é¼ À̸¦ ´ë»óÀ¸·Î ÇÑ »çÀ̹öº¸¾È À§ÇùÀÌ Çö½Çȵǰí ÀÖ´Ù. ƯÈ÷, »çÀ̹ö°ø°ÝÀº ±¹¹ÎÀÇ ¾ÈÀü°ú ±â¾÷ ¸ÅÃâ¿¡ Á÷Á¢ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡°í ÀÖ¾î º¸¾È °È¿¡ ´ëÇÑ Á߿伺ÀÌ ³ô¾ÆÁö´Â »óȲÀÌ´Ù.
ÀÌ¿¡ KISA´Â »ê¾÷ Á¦¾î½Ã½ºÅÛ º¸¾ÈÀ» ´ã´çÇÏ´Â ½Ç¹«ÀηÂÀÇ ¿ª·® °È µîÀ» À§ÇØ À̹ø ½Ã¹ü±³À°À» ¸¶·ÃÇß´Ù. ÁÖ¿ä ±³À°³»¿ëÀº ¡ãÁ¦¾î½Ã½ºÅÛ ±¸Á¶ ¹× ±¸¼º¿ä¼Ò ¡ãÁ¦¾î½Ã½ºÅÛ º¸¾È À§Çù ¡ã±¹¿Ü Á¦¾î½Ã½ºÅÛ »ç°í»ç·Ê ¡ã±¹³»¿Ü Á¦¾î½Ã½ºÅÛ º¸¾È ¿ä±¸»çÇ× ¡ãÁ¦¾î½Ã½ºÅÛ º¸¾È Ç¥Áذú ÀÎÁõ ¡ãPLC/HMI Ãë¾àÁ¡ ŽÁö ½Ç½À µîÀ¸·Î ±¸¼ºµÆÀ¸¸ç, ±³À° ½Åû ¹æ¹ý ¹× ±âŸ ÀÚ¼¼ÇÑ »çÇ×Àº ¿Â¿ÀÇÁ¹Í½º »çÀÌÆ®¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
KISA´Â À̿ܿ¡µµ »ê¾÷ Á¦¾î½Ã½ºÅÛ ¿î¿µÀÚ°¡ ÀÚ¹ßÀûÀ¸·Î º¸¾È ¿ª·®À» Á¦°íÇÒ ¼ö ÀÖµµ·Ï ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ »ê¾÷ Á¦¾î½Ã½ºÅÛ º¸¾È °¡À̵å(SP800-82 Guide to Industrial Control Systems Security) µî Âü°íÀÚ·á*¸¦ Á¦°øÇϰí ÀÖÀ¸¸ç, ½º¸¶Æ®Á¦Á¶ À¯°üºÎó·±â°ü°üÀÇ Çù·Âü°è ±¸Ãà, Áö¿ª Áß¼Ò ½º¸¶Æ®°øÀå ´ë»ó ¹«·á º¸¾ÈÃë¾àÁ¡ Á¡°Ë µî ½º¸¶Æ®Á¦Á¶ ºÐ¾ßÀÇ º¸¾ÈÀ» °ÈÇϱâ À§ÇÑ ³ë·ÂÀ» ±â¿ïÀ̰í ÀÖ´Ù.
KISA ½Å´ë±Ô »çÀ̹öÄ§ÇØ´ëÀÀº»ºÎÀåÀº “½º¸¶Æ®Á¦Á¶´Â Æ÷½ºÆ® Äڷγª ½Ã´ë¿¡ ±¹°¡ Çõ½Å¼ºÀåÀ» À̲ø¾î°¡´Â Çٽɻê¾÷ °¡¿îµ¥ Çϳª´Ù.”¸ç, “KISA´Â ¾ÕÀ¸·Î º¸¾È ÀÎÀç¾ç¼ºÀ» ºñ·ÔÇØ »ê¾÷ Á¦¾î½Ã½ºÅÛÀÇ º¸¾È¼º ½ÃÇèÀÌ °¡´ÉÇÑ º¸¾È¸®ºù·¦ ±¸Ãà ¹× ½º¸¶Æ®Á¦Á¶ ºÐ¾ßÀÇ º¸¾È ÂüÁ¶ ¸ðµ¨ °³¹ß µî ±¹³» Á¦Á¶ »ê¾÷ÀÌ Á¤º¸º¸¾ÈÀ̶õ ³¯°³¸¦ ´Þ°í ÈûÂ÷°Ô µµ¾àÇÒ ¼ö ÀÖµµ·Ï º¸¾È °È¸¦ À§ÇÑ ³ë·ÂÀ» ¾Æ³¢Áö ¾Ê°Ú´Ù.”°í ¹àÇû´Ù.