#하노버메세

국가중요시설, ‘물리보안’ 강화한다

올해부터 국가 주요 정보통신기반시설에 대한 취약성 평가시 물리보안에 대한 보안평가와 관리감독을 크게 강화할 전망이다.

보안업계에 따르면 지난해말 행정안전부가 ‘주요정보통신기반시설 취약점 분석·평가기준’ 개정 고시를 발표함에 따라 2년마다 실시한 보안평가를 매년 실시하고, 보안평가시 물리보안에 대한 관리감독도 크게 강화될 것으로 알려졌다.

그 동안 정보통신기반시설에 대한 보안규정은 침입탐지, 방화벽, 네트워크 보안, 암호인증 등 대부분 SW방식의 정보보안에 치중돼 있어 반쪽 보안규정이란 우려를 낳아온게 사실.

올해부터 강화된 새 보안기준은 이동형 미디어 장치에 대한 관리와 반출입, 제어 시스템과 정보시스템에 내장된 USB 등 통신포트 보안관리 등 ‘물리보안’을 염두해 둔 구체적인 보안규정이 크게 늘어난게 특징이다.

‘취약점 분석·평가’로 알려진 이른바 ‘보안감사’도 휠씬 까다로와진다. 각 주무부처와 국가정보원이 2년마다 정례적으로 실시하는 보안감사가 올해부터는 매년 실시되며, 필요한 경우 감독기관과 국정원까지 나서 수시로 보안감사를 벌일 예정이다.

피감기관도 크게 늘어날 전망이다. 보안업계에 따르면 지난해 186개 주요정보통신기반시설이 올해에는 220개 내외로 확대돼 보안감사를 받게 될 전망이다. 행안부는 올해 제2금융기관과 유통, 물류, 석유, 화학, 철강관련 기업을 선별해 신규 기반시설로 지정 고시할 계획이다.

정부가 정보통신기반시설 보안평가를 대폭 강화하고 나선 것은 원자력발전소, 송유관 등 국가기반시설을 공격하기 위해 개발된 컴퓨터바이러스 ‘스턱스넷’(stuxnet)이 새로운 보안 위협이 등장하는 등 물리보안에 대한 취약점이 심각한 대형 참사로 이어질 수 있다는 우려 때문이다.

지난해 美국제전략문제연구소는 군사대국 15국 가운데 12국이 현재 사이버 전쟁 프로그램을 만들고 있고, 각국 정부 지원을 받은 해커들이 초유의 사이버 전쟁을 벌일 것이라고 밝힌바 있다. 실제로 작년 8월 사우디 원유기업 사우디아람코가 사이버 공격으로 컴퓨터 3만대가 고장나고 원유공급에 차질을 빚어 엄청난 손실을 입었고, 9월엔 미국 대형은행들이 해커의 공격을 받는 등 전세계가 치열한 사이버 전쟁을 치루고 있는 상태다.

관련업계에 따르면 행정안전부, 지식경제부, 국토해양부 등은 이미 2년전부터 물리보안시스템을 도입해 왔지만, 방송통신위원회, 교육과학기술부, 고용노동부, 보건복지부 등 일부 부처와 산하기관은 물리보안 해킹에 취약해 대안마련이 시급한 것으로 지적되고 있다.

보안전문업체 컴엑스아이 안창훈 대표는 “올해부터 국가 핵심 인프라인 주요정보통신기반시설에 대한 물리보안 보안감독이 크게 강화됐고, 정보보호 예산도 9%로 늘어난 것은 고무적인 일”이라며 “악성 해킹과 사이버 전쟁에 대비해 SW정보보호 시스템과 통신포트 물리보안 시스템을 균형있게 운용해 입체적인 보안체계를 구축해야 할 것”이라고 말했다.

아이씨엔 오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
은주 박
은주 박http://icnweb.co.kr
아이씨엔매거진 뉴스 에디터입니다. 보도자료는 여기로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
글로벌 표준 설계자 서울 집결… 피지컬 AI 로드맵 공개

글로벌 표준 설계자 서울 집결… 피지컬 AI 로드맵 공개

0
글로벌 표준 설계자들이 오는 5월 서울에 모여 피지컬 AI 시대를 위한 산업용 네트워크 전략을 논의한다. PROFINET 포럼을 통해 자율 공장 구현을 위한 고정밀 제어 및 보안 기술의 미래를 직접 확인할 수 있다.
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

0
콩가텍의 conga-TC300은 엔트리급 저전력 모듈에 하이엔드급 NPU 기술을 통합함으로써, 중소규모 산업 현장에서도 비용 효율적으로 고성능 에지 AI 솔루션을 도입할 수 있는 새로운 시장 표준을 제시했다
벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’ 출시

벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’...

0
벡터의 신규 보안 테스트 솔루션은 전기차 충전 시장의 글로벌 표준인 ISO 15118 보안 검증을 자동화함으로써, 제조사의 사이버 보안 리스크 관리 비용을 절감하고 차별화된 충전 서비스 경쟁력을 확보하게 한다.
ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

0
ST의 신규 MOSFET 시리즈는 업계 최저 수준의 저항과 소형화된 패키징 기술을 통해 전기차의 에너지 효율을 개선하고 제조 공정의 신뢰성을 높임으로써 차세대 모빌리티 시장의 기술적 우위를 제공한다.
마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

0
마우저가 공급하는 암페놀 VDS130은 기존 아날로그 진동 센서 자산을 유지하면서도 현장 데이터를 MQTT 클라우드로 즉시 연결해 주어, 산업 현장의 디지털 전환 비용과 시간을 획기적으로 줄여준다
피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

0
피닉스컨택트가 실외에서 사용하는 똑똑한 통신 상자인 스마트 이더넷 박스를 업그레이드했다. 가장 큰 장점은 고장이 났을 때 복잡한 광케이블을 다시 연결할 필요 없이 상자 본체만 갈아 끼울 수 있어 복구 시간이 매우 짧다는 것
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles