#HM26

협동로봇, 중소기업 도입 확산 Vs. 사이버 보안 취약

인더스트리4.0과 스마트팩토리 추진으로 인해 노동자와 로봇이 안전팬스나 안전센서장치 없이도 함께 서서 작업이 가능한 협동로봇의 사용이 점차 늘어가고 있다. 중소제조업체들은 기존의 산업용 로봇에서 필수적이었던 안전펜스는 물론 별도의 분리된 작업공간, 제조라인 변경에 따른 재배치 어려움, 그리고 무엇보다도 고가의 도입 및 운용비용으로 도입이 어려웠다. 그러나 협동로봇은 이러한 문제점들을 모두 없앴다.

(이미지. 유니버설로봇)

무엇보다도 가격이 저렴해 졌으며, 제조라인 및 시스템변경이 간편해 많은 중소업체들이 도입을 서두르고 있다. 무엇보다도 프로그래밍 과정과 절차가 간편하고, 직관적인 구조로 인해 전문 엔지니어 없이도 손쉽게 프로그래밍과 운용이 가능하다는 것을 최고의 장점으로 꼽는다.

이러한 광범위한 협동로봇의 시장 확대는 스마트팩토리 추진과정에서 인터넷 네트워크에 대한 접속을 요구하게 되고, 전문 엔지니어의 부재로 인해 이는 곧 사이버 보안에 대한 위험으로 초래될 우려가 큰 편이다. 네트워크 관리 및 보안 설정에 많은 주의와 노력을 기울여야 할 때이다.

중소제조기업 도입확산 Vs 사이버보안 취약

지난 8월 포춘에 따르면, 사이버보안 솔루션 업체인 IO액티브가 다양한 상용의 협동 로봇 제품을 대상으로 해킹 위협을 테스트한 결과 주요 협동 로봇 메이터 제품 로봇들 다수가 해킹에 취약한 것으로 분석됐다.

미국 반도체 장비 업체 테라다인(Teradyne)이 인수한 유니버설 로봇(Universal Robots)이 판매하는 산업용 로봇 모델에서 주요한 보안 결함이 발견됐다. 가정용 로봇에서도 마찮가지였다. 소프트뱅크의 페퍼와 나오, UB테크 로보틱스의 알파1과 알파2에서도 유사한 이슈가 발생했다고 보고됐다.

IO액티브 연구진 보고서에서는 이같은 취약성으로 인해 로봇이 감시 장치로 전환되거나 소유주를 비밀스럽게 감시하는데 쓰일 수 있다는 지적이다. 또 로봇이 납치되어 사람을 해치거나 자산을 손상시키는데 악용될 가능성도 있다고 밝혔다.

유니버설 로봇은 다른 여러 산업 모델과 마찬가지로 안전 펜스에 가두지 않고 사람과 함께 작업하도록 설계된 협동 로봇이다. 그러나 IO액티브는 원격으로 소프트웨어를 해킹해 로봇을 제어하고 핵심 안전기능을 무력화시켜버렸다. 이것이 가능하다면 주변 사람들에게 해를 가할 수 있도록 프로그래밍 할 수도 있다는 의미이다. 핵심적인 제조 시스템에 에러를 일으킬 수 있다는 것.

소프트뱅크의 페퍼와 나오의 경우에도 사이버 공격자가 오디오와 비디오를 녹음하고 이를 외부 서버에 몰래 전송할 수 있음을 발견했다. UB테크의 알파시리즈 가정용 로봇은 저장 및 전송하기 전에 캡처한 중요 정보를 암호화하지 않기 때문에 사이버 범죄자가 중요한 개인 정보를 충분히 훔칠 수 있는 길을 열어놓았다고 지적했다.

이에 대해 유니버설 로봇 측은 “IO액티브의 보고서를 알고 있으며 제품 개선과 고객 안전을 위한 노력을 끊임없이 하고 있다”고 밝혔다. 그는 “유니버설 로봇 제품은 엄격한 안전 인증을 받았으며 여기에는 사이버 보안뿐 아니라 모든 잠재적인 취약성을 모니터링하는 것도 포함된다”고 말했다.

IO액티브는 지난 3월 많은 취약점을 강조한 초기 보고서를 발표했지만 결함을 수정할 수 있는 시간을 제조업체에게 주기 위해 로봇 소프트웨어를 해킹하는 특정 기술을 보류한 바 있다. 이번에는 해킹에 대한 기술적 세부 사항을 공개했다.

아파는 “우리는 지난 1월 모든 공급 업체에 연락했지만 안타깝게도 우리가 시연한 50개 이상의 취약성을 개선했다는 피드백은 거의 없었다”고 아쉬워한다. “우리가 비공개로 했을 때 대부분의 공급 업체들도 움직이지 않았기 때문에 우리에게 남은 선택은 대중에게 공개하는 것 뿐이었다”고 발표 배경을 설명했다.

산업장비와 로봇, 센서 등에 대한 대중적인 인터넷 라인에 접속되는 경향이 매우 높아졌다. 이는 스마트공장 추진과정에서의 운용라인과 정보라인간의 데이터 통합 과정에서 필수적인 절차로 받아들여진다. 국내 산업자동화 업체 보안 담당자는 “이에 심층적인 보안설정과 안전에 대한 관심과 조치가 심각하게 고려되어야 한다. 이는 협동로봇에 한정적인 것이 아니라, 모든 산업장비에 해당되는 것”이라고 전했다. 그는 “특히 기존 장비들에 설정된 기본 설정 ID와 PW를 변경하고, 전용IP라인을 도입하는 것만으로도 보안 안정성을 높이는 것”이라고 전했다.

오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

0
미뉴는 노르딕의 차세대 SoC를 통해 배터리 수명 10년과 고정밀 위치 추적을 동시에 구현함으로써, 대규모 산업 현장의 인프라 구축 및 유지보수 비용을 획기적으로 낮춘 자산 관리 솔루션을 완성했다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

0
마우저는 최대 96%의 고효율과 초슬림 설계를 갖춘 델타의 포스-GT 48V 전원공급장치를 공급하며, 보호 코팅과 광범위한 동작 온도를 지원해 전기차 충전 및 로보틱스 등 열악한 산업 환경의 전력 신뢰성을 높인다
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

0
콩가텍의 conga-TC300은 엔트리급 저전력 모듈에 하이엔드급 NPU 기술을 통합함으로써, 중소규모 산업 현장에서도 비용 효율적으로 고성능 에지 AI 솔루션을 도입할 수 있는 새로운 시장 표준을 제시했다
벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’ 출시

벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’...

0
벡터의 신규 보안 테스트 솔루션은 전기차 충전 시장의 글로벌 표준인 ISO 15118 보안 검증을 자동화함으로써, 제조사의 사이버 보안 리스크 관리 비용을 절감하고 차별화된 충전 서비스 경쟁력을 확보하게 한다.
ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

0
ST의 신규 MOSFET 시리즈는 업계 최저 수준의 저항과 소형화된 패키징 기술을 통해 전기차의 에너지 효율을 개선하고 제조 공정의 신뢰성을 높임으로써 차세대 모빌리티 시장의 기술적 우위를 제공한다.
마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

0
마우저가 공급하는 암페놀 VDS130은 기존 아날로그 진동 센서 자산을 유지하면서도 현장 데이터를 MQTT 클라우드로 즉시 연결해 주어, 산업 현장의 디지털 전환 비용과 시간을 획기적으로 줄여준다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles