보안 제품정보


중요 산업 인프라 보호, Kaspersky Industrial CyberSecurity for Energy 2017.03.22

에너지 산업 분야에 특화된 산업 인프라 보호를 위한 카스퍼스키랩 솔루션

[보안뉴스 원병철 기자] 카스퍼스키랩이 Kaspersky Industrial CyberSecurity for Energy를 출시했다. Kaspersky Industrial CyberSecurity for Energy는 에너지 산업 분야에 특화된 고급형 패키지로, 산업 인프라 보호를 위한 카스퍼스키랩 솔루션을 기반으로 하고 있다.

현대의 전력 전산망은 자동화 및 제어 기능이 한데 합쳐진 복잡한 네트워크 형태를 띠고 있다. 그러나 이런 전산망은 공개 프로토콜을 통해 정보를 주고받기 때문에 나날이 교묘해져 가는 사이버 위협에 대응할 수 있는 사이버 보안 기능이 충분히 갖추지 못했다는 문제점이 있다.

산업 사이버 보안에 대한 카스퍼스키랩의 최근 보고서에 따르면, 외부적으로 이용 가능한 ICS(산업 제어 시스템) 기기의 92%가 안전하지 않은 공개 인터넷 연결 프로토콜을 사용하는 것으로 나타났다. 2010년 이래로 ICS 구성요소와 관련된 사이버 보안 취약점은 10배 증가했으며, 때문에 사이버 범죄자에게 ICS 기기는 쉽게 공략할 수 있으면서도 수익성이 좋은 목표물로 여겨진다.

Ernst & Young에서 최근 실시한 글로벌 정보보안 설문 조사를 살펴보면, 에너지 기업이 해결해야 할 과제가 명백히 드러난다. 전력 및 공공시설 기업의 42%는 복잡한 형태의 사이버 공격을 받았을 경우 이를 발견하기 힘들 것이라고 응답한 것이다.

Kaspersky Industrial CyberSecurity(KICS) for Energy는 기술 공정의 운영 연속성이나 일관성에 영향을 받지 않으면서도 산업 인프라의 모든 계층을 완벽하게 보호하고자 하는 목적으로 에너지 기업의 요구 사항에 맞춰 제공되는 솔루션이다.

카스퍼스키랩의 솔루션은 SCADA 수준의 제어 센터는 물론 서버, HMI, 게이트웨이, 엔지니어링 워크스테이션을 포함한 모든 수준의 변전소 자동화 시스템에 대한 보호를 제공한다. 또한 보호 계전기, 베이 컨트롤러, 머징 유닛, RTU 및 기타 변전소 버스와 프로세스 버스 IED와 같은 자동화 관련 장비 및 네트워크 인프라 전반에 대한 보호를 제공한다.

Kaspersky Industrial CyberSecurity(KICS) for Energy에는 산업 노드(서버, HMI, 게이트웨이, 엔지니어링 워크스테이션 등)는 물론 네트워크 인프라까지도 보호할 수 있는 다양한 첨단 기술이 적용되어 있다. 네트워크 인프라의 경우 네트워크 모니터링과 무결성 검사, 애플리케이션 프로토콜 정밀 검사(IEC 60870-5-104, IEC 61850 및 전력 발전 인프라의 규격 및 프로토콜 포함)까지도 지원된다.

카스퍼스키랩코리아(www.kaspersky.co.kr)의 이창훈 지사장은 “전력 발전 장비의 자동화, 제어 및 보호는 더는 폐쇄적인 시스템에 의해 제어되고 있지 않습니다. 이러한 현 상태에서 보안에 위협이 될 만한 요소를 탐지해낸다는 것은 기술적으로나 조직적인 측면에서나 매우 어려운 일입니다. 날이 갈수록 늘어가는 사이버 공격에 맞서는 것은 물론, 산업 인프라 전체가 피해를 입어 시민들에게 피해를 주는 악몽과도 같은 상황을 피하려면 에너지 기업에서 보다 적극적으로 보안 장벽을 더 강화해야만 합니다”라고 말했다.

Rosseti의 극동 연방구 지역 배전 네트워크 수석 IT 보안 담당자인 Alexander Golubev는 다음과 같이 이야기한다. “러시아에 있는 주요 전력 공급 업체 중 하나로서 저희에게는, IT 인프라에 대한 사이버 공격 등 어떠한 요인에서든 가동이 중단되는 사고를 예방하는 것이 중요한 관건입니다. 저희 계열사 상당수는 카스퍼스키랩의 솔루션을 오랫동안 사용해왔는데, 이는 카스퍼스키랩의 솔루션이 모든 종류의 사이버 보안 위협을 적시에 효과적으로 감지하여 차단해주기 때문입니다. 이러한 뛰어난 성능으로 인해 저희는 카스퍼스키랩의 솔루션을 산업 보안 부문에도 사용하는 방안을 검토하고 있습니다. 이에 저희 회사에서는 변전소 중 한 곳에 Kaspersky Industrial CyberSecurity for Energy를 시험 배치하여 운용하고 있습니다.”
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>