±¹³» ÀÎÁõ º¸¾È Àü¹®±â¾÷ ¼¾½ºÅæ(´ëÇ¥ À¯Ã¢ÈÆ)ÀÇ ±Û·Î¹ú ÇìµåÄõÅÍ swIDch(½ºÀ§Ä¡)°¡ Àü¼¼°è Á¤º¸º¸¾È ºÐ¾ß¿¡¼ Çõ½ÅÀûÀÎ ±â¾÷ ¹× ¼Ö·ç¼Ç¿¡°Ô ¼ö¿©Çϴ ž ÀÎÆ÷¼½ À̳뺣ÀÌÅÍ ¾î¿öÁî 2024(Top InfoSec Innovator Awards 2024)¿¡¼ ¿î¿µ ±â¼ú(OT) º¸¾È ºÐ¾ßÀÇ À¯¸Á±â¾÷ (Hot Company)À¸·Î ´Üµ¶ ¼±Á¤µÆ´Ù. »ç½Ç»ó ºÒ¸ðÁö³ª ´Ù¸§ ¾ø´ø ÇÁ·Î±×·¡¹Ö Á¦¾îÀåÄ¡(PLC, Programmable Logic Controller)ÀÇ ÀÎÁõ °íµµÈ ÀÛ¾÷À» À§ÇØ ±Û·Î¹ú PLC Á¦Á¶¾÷üµé°ú ÇÔ²² ½ÃÀåÀ» ¼±µµÇØ°¡´Â ¼¾½ºÅæÀº À̹ø ¼ö»óÀ¸·Î Çõ½ÅÀûÀÎ OT º¸¾È ±â¾÷À¸·Î¼ÀÇ ÀÔÁö¸¦ ´Ù½Ã Çѹø È®°íÈ÷ º¸¿©Áá´Ù.
¿ÃÇØ·Î 12ȸ¸¦ ¸ÂÀÌÇϴ ž ÀÎÆ÷¼½ À̳뺣ÀÌÅÍ ¾î¿öÁî´Â »çÀ̹ö º¸¾È ºÐ¾ß¿¡¼ ¶Ù¾î³ Çõ½Å°ú ÀáÀç·ÂÀ» º¸¿©ÁØ ±â¾÷ ¹× ¼Ö·ç¼ÇÀ» ¼±Á¤ÇÏ´Â ±ÇÀ§ÀÖ´Â ½Ã»ó½ÄÀÌ´Ù. 10¾ï ´Þ·¯ÀÇ ±â¾÷°¡Ä¡ µ¹ÆÄ·Î ÁÖ¸ñ¹ÞÀº À̽º¶ó¿¤ÀÇ »ç¹°ÀÎÅͳÝ(IoT) º¸¾È ±â¾÷ ¾Æ¸£¹Ì½º(Armis)¸¦ ºñ·ÔÇØ, ¹Ì±¹ÀÇ Å¬¶ó¿ìµå ±â¹Ý º¸¾È ¼Ö·ç¼Ç Àü¹®±â¾÷ÀΠȣ³Ý½ÃÅ¥¸®Æ¼(Hornetsecurity) µîÀÌ ÀÌ ½Ã»ó½ÄÀ» ÅëÇØ ÁÖ¸ñÀ» ¹ÞÀº ¹Ù ÀÖ´Ù.
¿ÃÇØ ½É»çÀ§¿øÀ¸·Î´Â »çÀ̹ö µðÆ潺 ¹Ìµð¾î ±×·ì ¼³¸³ÀÚÀÌÀÚ À¯¸í »çÀ̹ö º¸¾È Àü¹®°¡ÀÎ °³¸® ¹Ð·¹ÇÁ½ºÅ°(Gary Miliefsky)¸¦ ºñ·ÔÇØ, »çÀ̹ö ¹æ¾î ¹× ½Å±â¼ú Àü¹®°¡ÀÎ ¸°Áö Æú¸® µ¥ ·ÎÆäÁî ¹Ú»ç(Dr. Lindsey Polley de Lopez), ¹Ì±¹ CIAÀÇ º¥Ã³ ijÇÇÅÐ ºÎ¼ÀÎ ÀÎÅ¥ÅÚ(In-Q-Tel)ÀÇ ÄÉÀÌƼ ±×·¹ÀÌ(Katie Gray) ÅõÀÚ Àü¹®°¡, ¾Ù¸®Áö½º»çÀ̹ö(AllegisCyber)ÀÇ Ã¢¸³ÀÚÀÌÀÚ À¯¸í º¥Ã³ ijÇÇÅи®½ºÆ®ÀÎ ·Î¹öÆ® R. ¾ÖÄ¿¸Õ ÁִϾî(Robert R. Ackerman Jr.) µîÀÌ Âü°¡ÇÏ¿©, ±× ¾î´À ¶§º¸´Ù °æÀï·üÀÌ Ä¡¿Çß´ø °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¿ÃÇØ ¼ö»óÀÚµéÀº 10¿ù31ÀϺÎÅÍ 11¿ù1ÀϱîÁö 3ÀÏ°£ ¹Ì±¹ ¿Ã·£µµ¿¡¼ °³ÃֵǴ »çÀ̹ö µðÆ潺 ÄÜ(CyberdefenseCon)¿¡¼ Æ®·ÎÇǸ¦ ¼ö»óÇÏ°Ô µÈ´Ù.
°³¸® ¹Ð·¹ÇÁ½ºÅ° ž ÀÎÆ÷¼½ À̳뺣ÀÌÅÍ ¾î¿öÁî ½É»çÀ§¿øÀåÀº "swIDch´Â ¹Ì·¡ÀÇ º¸¾È À§ÇùÀ» ÀÎÁöÇÏ°í, ±ÞÁõÇÏ´Â »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ OT ½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇÑ ºñ¿ë È¿À²ÀûÀÎ ¼Ö·ç¼Ç°ú âÀÇÀûÀÎ Àü·«À» µ¿½Ã¿¡ Á¦°øÇÔÀ¸·Î½á, ¿ì¸®°¡ ¿ä±¸ÇÏ´Â Çõ½ÅÀûÀÎ Á¤½ÅÀ» Àß ±¸ÇöÇß´Ù”°í Æò°¡Çß´Ù.
ÃÖ±Ù ´ëÇѹα¹ ÃÖ°í ±ÇÀ§ÀÇ »ê¾÷±â¼ú»óÀÎ ‘IR52 À念½Ç»ó’À» ¼ö»óÇÑ ¹Ù ÀÖ´Â ¼¾½ºÅæÀº À̹ø¿¡ OT ºÐ¾ß¿¡¼ÀÇ Çõ½ÅÀû ¼º°ú¸¦ ¹ÙÅÁÀ¸·Î 'ž ÀÎÆ÷¼½ À̳뺣ÀÌÅÍ ¾î¿öÁî - ¿î¿µ ±â¼ú(OT) º¸¾È ºÐ¾ß À¯¸Á±â¾÷ '¿¡ ¼±Á¤µÇ¸ç ±¹³»¿Ü ÀÎÁõ º¸¾È ½ÃÀå¿¡¼ ´õ Å« ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù. ¼¾½ºÅæÀº µ¶ÀÏ PLC Á¦Á¶»ç Áß ÇϳªÀÎ ÇǴнº ÄÁÅÃÆ®(Phoenix Contact)ÀÇ ¸¶ÄÏ Ç÷¹À̽º¿¡¼ PLC ÀÎÁõ º¸¾È ¼Ö·ç¼ÇÀ» °¡Àå ¸ÕÀú »ó¿ëÈ ÇÏ¿´À¸¸ç, ±¹³» LSÀÏ·ºÆ®¸¯À» ºñ·ÔÇØ ¼¼°è 5´ë PLC Á¦Á¶»ç Áß 2°³»ç¿Í °³³ä°ËÁõ(PoC) ¹× ÃÖ¼Ò ±â´ÉÁ¦Ç°(MVP)¸¦ ÁøÇàÇß´Ù. ¶ÇÇÑ, ¿ø°Ý´Ü¸»ÀåÄ¡(RTU), ºÐ»êÁ¦¾î½Ã½ºÅÛ(DCS), °¨½Ã Á¦¾î ¹× µ¥ÀÌÅÍ ¼öÁý(SCADA), °øÁ¤°ú ¿î¿µÀÚ°£ ÀÎÅÍÆäÀ̽º(HMI) µî PLC¿Í À¯»çÇÑ ¹®Á¦¸¦ °®°í ÀÖ´Â ¿µ¿ªÀ¸·Î OT ÀÎÁõ ºÐ¾ß¸¦ ´õ¿í È®ÀåÇÏ°í ÀÖ´Ù.
À¯Ã¢ÈÆ ¼¾½ºÅæ ¹× swIDch ´ëÇ¥´Â “¼¾½ºÅæÀÇ OTAC ±â¼úÀÌ OT ¿µ¿ª³» PLC, DCS, RTU µîÀÇ Ä¡¸íÀû ¿ø°ÝÁ¢¼Ó º¸¾È Ãë¾à¼ºÀ» ±Ùº»ÀûÀ¸·Î ÇØ°áÇÏ´Â °ÍÀº ¹°·Ð, ±âÁ¸ ÀÎÇÁ¶ó¸¦ ±×´ë·Î »ç¿ëÇÑ´Ù´Â ÀåÁ¡À¸·Î ±Û·Î¹ú ±â¾÷µé°ú °øµ¿»ç¾÷È°¡ ÁøÇàµÇ´Â Áß¿¡ ÀÌ·¯ÇÑ °´°üÀû Æò°¡¸¦ ¹Þ°Ô µÇ¾î ¹«Ã´ ±â»Ú´Ù”¶ó¸ç ,"¿¡³ÊÁö, °¡½º, »óÇϼöµµ, ¿øÀÚ·Â µî ÁÖ¿ä ±¹°¡ ±â°£ »ê¾÷¿¡¼ OT ½Ã½ºÅÛÀÇ º¸¾È À§ÇùÀÌ Áõ°¡ÇÏ´Â °¡¿îµ¥, ±â¾÷ ¹× ±â°ü, ³ª¾Æ°¡ ¼¼°è °¢±¹ Á¤ºÎ°¡ ½Å·ÚÇÒ ¼ö ÀÖ´Â Çõ½ÅÀûÀÎ ÀÎÁõ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ¿© ´ëÇѹα¹ º¸¾È ±â¾÷À¸·Î¼ ±Û·Î¹ú OT ÀÎÁõ º¸¾È ½ÃÀåÀ» ¼±µµÇØ ³ª°¥ °Í"À̶ó°í ¹àÇû´Ù.
ÃÖÀÎÈÆ ±âÀÚ news@newstap.co.kr