운영 기술(OT) 보안
개요
운영 기술(OT) 보안은 물리적 프로세스를 감시하고 제어하는 산업 제어 시스템, 네트워크, 연결된 장치를 보호하는 활동입니다. OT 보안 테스트는 안전, 가용성, 운영 연속성을 우선시하면서 취약점을 식별합니다. OT 보안 테스트 및 평가는 SCADA, PLC, 분산 제어 시스템(DCS), HMI와 같은 산업 제어 시스템(ICS)을 보호합니다. 기존 IT 보안 테스트와 달리 OT 평가는 안전, 가용성, 운영 연속성을 우선시합니다. 당사의 안전 우선 접근 방식은 OT 자산을 매핑하고 IT/OT 세분화를 검토하며, 생산을 불필요하게 중단시키지 않으면서 산업 공정에 영향을 미칠 수 있는 취약점을 식별합니다.
방법론 및 표준
당사의 OT 보안 평가 방법론은 ISA/IEC 62443(보안 수준 1~4), NIST SP 800-82 Rev. 3, 그리고 해당하는 경우 NERC CIP를 따릅니다. 평가에는 OT 자산 식별, 네트워크 아키텍처 검토, IT/OT 세분화 분석, 접근 제어 검토, 수동적 네트워크 분석, 안전을 고려한 취약점 평가가 포함됩니다. 능동 테스트는 승인된 실험실, 비운영 또는 유지보수 시간대 환경으로 제한됩니다.
포함 내용
제공 산출물
자주 묻는 질문
아닙니다. 당사는 운영 중인 OT에 대해 기본적으로 수동적 모니터링과 아키텍처 검토를 수행합니다. 능동 테스트는 실험실 또는 비운영 시스템에서, 또는 예정된 유지보수 시간대에 이루어집니다.
OT에서는 장애가 생산을 중단시키거나 안전 위험을 초래할 수 있으므로, 위험은 운영 및 안전 결과로 측정됩니다. 표준 IT 스캐닝은 레거시 PLC를 다운시킬 수 있으므로, 당사는 OT 특화된 비파괴적 방법을 사용합니다.
OT 보안 평가에는 OT 자산 인벤토리 및 네트워크 매핑, 존-앤-컨듀잇 및 네트워크 세분화 분석, OT 네트워크 수동적 보안 분석, ISA/IEC 62443 보안 수준 기반 위험 평가, IT/OT 세분화 보안 검토, OT 취약점 평가, 우선순위가 매겨진 조치 가이드가 포함됩니다. 능동 테스트는 승인된 실험실, 비운영 또는 유지보수 시간대 환경으로 제한됩니다.
