모든 제조업체는 OT 환경과 관련된 취약점을 악용했던 랜섬웨어 공격이 증가하고 있다는 사실에 경각심을 가져야 합니다. 이보다 더 자주 발생하는 작업자의 실수는 계획되지 않은 다운타임을 야기하고 안전 및 환경에 위험을 초래할 수 있습니다. 비용이 많이 들고 시간도 오래 걸리며, 실수가 발생할 가능성이 존재하는 문제 진단과 모니터링을 원격 액세스를 통해 가상으로 할 수 있습니다. 예를 들어, 현장 외(off-site) 공급업체나 현장 관리자가 실수로 엉뚱한 PLC의 프로그램을 다운로드하는 경우가 흔히 발생합니다. 이로 인해 잘못된 기능, 다운타임, 생산 손실 및 추가 비용이 발생할 수 있습니다.
보안 원격 액세스는 안전한 통신 라인과 원격 액세스 경로를 제공하여, 생산 현장의 기계, 장비, 컨트롤러 및 시스템에 대한 액세스를 능동적으로 관리할 수 있도록 해줍니다. 대부분의 제조업체는 장비제조업체나 시스템 통합업체가 공급하는 장비를 사용합니다. 이러한 장비는 문제 진단과 관리 작업을 위해 HMI이나 PLC로 원격 연결될 수 있습니다. 보안 원격 액세스는 문제에 더 빠르게 대응하고 장비의 가동 시간과 가용성을 개선할 수 있도록 해줍니다.
보안 원격 액세스는 기반이 되는 가상 사설 네트워크 (VPN) 기술 그 이상을 의미합니다. VPN은 보안 가상 터널의 역할을 하는 인프라를 제공하여 그 터널을 지나 생산 현장에 액세스하는 사용자들을 관리할 수 있게 해줍니다. 보안 원격 액세스는 정책 및 절차를 관리하고, 누가 무엇을 액세스할 수 있는지를 제어하며, 안전한 통신을 보장하고, 감사 및 서비스를 추적할 수 있게 해줍니다.
액세스를 제한하는 한 가지 방법은 인바운드 트래픽은 차단하고 아웃바운드 트래픽만 허용하는 방화벽 규칙을 설정하는 것입니다. 인바운드 트래픽은 인증 요건을 갖춘 특정 IP 주소로 한정되므로, 액세스가 한층 더 제한됩니다. 통신 역량을 제한하고 액세스를 관리하면, 모든 활동을 모니터링, 추적 및 기록할 수 있습니다.
제조업체는 이를 통해 생산 현장의 가상 트래픽을 예방적으로 제어할 수 있을 뿐만 아니라 적시에 문제를 해결하고 계획에 없던 다운타임을 줄여 엄청난 가치를 얻을 수 있습니다. 제조업체에게 시간은 돈입니다. 보안 원격 액세스는 생산 환경을 보다 신속하게 조정하고, 보다 효율적으로 운영하며, 데이터에 기반해 효과적으로 의사 결정을 내릴 수 있도록 하여 수익을 보호해줍니다.
사람, 정책 및 절차
보안을 기업 문화의 일부로 만들려면, 제조업체는 다음 세 가지 사항에 집중해야 합니다. 사람, 정책 및 절차
· 사람 : 여기에는 타사 보안 공급자, 액세스 권한을 보유한 장비제조업체 및 시스템 통합업체 직원, 현장 직원 및 관리자, 기업 거버넌스 팀 등 보안 원격 액세스의 사용 및 관리에 관여하는 모든 사람이 포함됩니다. 사람은 정책 및 절차가 효과적으로 시행되는 데 핵심적인 역할을 합니다. 그리고 적절한 교육과 훈련을 통해, 업무 공간에서 보안 문화를 조성하고 취약점과 위험을 줄이는 데 도움을 줄 수 있습니다.
· 정책 : 정책은 보안의 시작점입니다. 기본적인 지침인 정책은 보안 원격 액세스의 관리 방법을 정의합니다. 누가, 무엇을, 왜 액세스해야 하는지를 요약해 설명해야 합니다. 프로세스가 하나인지 아니면 여러 개인지, 액세스가 중앙화되어 있는지 분산되어 있는지, 그리고 능동적 관리인지 수동적 관리인지를 명시해야 합니다. 이 정책을 구축할 때 전반적인 보안 프로필 등 고려해야 하는 다른 정책이 있습니까? 물리적 보안에 대한 정책이 이미 마련되어 있는 경우, 배지 액세스와 누가 어디에 허용되는지에 대한 규칙이 포함되어 있을 수 있습니다. 이러한 정책이 원격 커뮤니티로 확장되거나 상호 연결되어 있습니까? 기존 정책을 수정하려면 감사 결과뿐만 아니라 로깅 및 추적 기능을 검토해야 합니다. 또한, 시스템을 테스트하여 허점이나 개선 사항을 찾아내야 합니다.