최근 들어 산업 제어 시스템을 노리는 사이버 공격이 급격히 증가하고 있어 주목을 끈다. 이로 인해 국가 기반 시설이 해킹될 경우 대규모 정전 사태 및 방사능 유출 등으로까지 이어질 수 있다.
지난 18일 미국 국토안보부는 랜섬웨어를 이용한 사이버 공격으로 인해 한 천연가스 회사가 이틀 동안 파이프라인을 폐쇄했다고 밝혔다. 미국 정부가 파이프라인 네트워크의 사이버 공격 피해 사실을 공개적으로 보고한 것은 이번이 처음이다.
국토안보부 산하 인프라 사이버보안 담당기관인 CISA에 의하면, 이번 공격은 이메일로 전송된 악성 소프트웨어로 인해 발생한 것으로 알려졌다. 이 악성 소프트웨어는 천연가스 압축 저장소에서 운영기술(OT) 네트워크로 확산되기 전에 정보기술(IT) 네트워크를 먼저 감염시켰다. 그런 다음 해커는 랜섬웨어를 실행해 데이터를 암호화하고 시스템이 제대로 실행되지 않도록 차단했다.
4차 산업혁명으로 대변되는 기술 급변기를 맞아 국가기반기설과 연결된 산업 제어 시스템에 대한 사이버 공격 위협이 더욱 증대되고 있다. ⓒ Image by Gerd Altmann from Pixabay
사이버 보안회사 ‘쓰레드젠(TreatGEN)’에 의하면 석유 및 가스 시설에 대한 랜섬웨어 공격이 지난달에만 5개가 발생했다. 만약 해커가 석유 및 가스 시설의 OT 관련 지식을 갖추고 있었다면 매우 위험한 일이 벌어질 수도 있다. 2015년 우크라이나에서는 사이버 공격으로 인한 대규모 정전으로 22만 명 이상의 주민들에게 전기 공급이 끊긴 적이 있었다.
일반적으로 랜섬웨어 공격은 무차별적으로 행해진다. 해커가 온라인 공간에서 최대한 많은 사람들에게 악성 링크를 전파하기 때문이다. 그러나 전문가들은 최근 들어 랜섬웨어 공격이 표적화되고 선택화되는 경향이 높아지고 있다고 경고한다.
OT 시스템에 대한 사이버 공격 2000% 증가
지난 12일에 발표된 IBM의 최신 보고서에 의하면, 작년에 산업 제어 시스템의 OT 시스템에 대한 표적 공격이 전년대비 2000% 이상 증가했다. 특히 오래된 기술을 사용해 취약성이 높은 산업에서 대규모 랜섬웨어 공격이 자주 발생했다. 이 보고서는 130여 개국에서 발생하는 일평균 700억 건 이상의 위협 발생을 수집 분석한 데이터를 기반으로 작성됐다.
최근 일본 미쓰비시전기에서 발생한 사이버 공격이 좋은 예다. 이 회사는 지난해 6월 서버에서 수상한 파일을 발견한 후 내부조사를 실시한 결과, 본사 및 주요 거점에 있는 120대 이상의 PC 및 40대 이상의 서버에서 부정 접속의 흔적을 발견했다.
더불어 미쓰비시전기와 관련된 국방부, 환경부 등 10개 이상의 관공서와 전력‧통신 등 수십 개의 민간기업에 대한 정보도 해킹 당한 것이 밝혔다. 즉, 방위 관련 기술 및 사회기반시설에 관한 정보가 유출됐을 수도 있음을 의미한다.
4차 산업혁명으로 대변되는 기술 급변기를 맞아 이처럼 국가기반기설과 연결된 산업 제어 시스템에 대한 사이버 공격 위협이 더욱 증대되고 있다. 빅데이터 및 인공지능, 사물인터넷 등의 신기술이 접목되고 5G 네트워크와 연결되는 등 IT와 OT 분야의 접점이 점점 증가하고 있기 때문이다.
IT 환경과의 접점이 늘어나면 OT 시스템 또한 사이버 위협에 노출될 수밖에 없다. 실제로 노르웨이 알루미늄 제조기업의 랜섬웨어 공격 사례, 대만 TSMC의 랜섬웨어 감염 사례 등 OT 시스템 사고가 빈발하고 있다.
관련 보안 시장 연평균 6.5% 성장 전망
미국의 천연가스 회사가 파이프라인을 폐쇄한 사건도 IT 분야와 OT 네트워크 사이의 분할이 잘되지 않는 등 취약점이 내재해 있었던 것으로 알려졌다. 이에 대해 CISA는 일부 파이프라인 및 전력망에서 사용하는 것과 같이 패치가 적용되지 않은 OT 시스템에서는 사이버 공격의 위험이 증가할 수 있다고 경고했다.
이에 따라 보안업계에서는 산업 제어 시스템 및 OT 환경에 대한 보안 수요가 크게 늘어나 관련 시장이 급성장할 것으로 전망하고 있다. 시장조사 전문기관 마켓앤마켓은 산업 제어 시스템 관련 보안 시장이 2023년까지 연평균 6.5% 성장률을 보이며 지속적으로 증가할 것으로 예측했다.
또한 글로벌 보안기업 포티넷은 사물인터넷 및 OT 관련 보안 시장이 2020년에는 약 190억 달러 규모에 달할 것으로 전망했다. 이 수치는 180억 달러로 예상되는 네트워크 보안 시장보다도 높으며, 클라우드 보안 시장의 2배에 달하는 규모다.
한편, 우리나라 정부는 이와 관련해 지난해에 국가사이버안보전략을 발표한 바 있다. 이 전략안에 포함된 ‘국가 인프라 안전성 제고’ 부문에 ‘주요 기반시설 보안환경 개선’ 전략이 포함돼 있어 OT 보안과 관련된 과제가 증가할 것으로 기대되고 있다.
정부는 사이버 공격 시 피해가 큰 시설을 국가 주요 기반 시설로 지정해 보호할 수 있도록 관련 제도를 개선하는 한편 관련 보안 업무 전담조직이 일정 비율 이상의 예산을 확보할 수 있도록 지원을 강화할 방침이라고 밝혔다.
(2019)
로그인후 이용 가능합니다.
/ 과학기술정보통신부는 23일 올해 공공 분야의 소프트웨어·정보통신기술(ICT) 장비·정보보호 사업 규모가 작년보다 2.7% 증가한 6조2천239억원으로 집계됐다고 밝혔다. 소프트웨어 구축 사업 예산이 4조5천406억원으로 가장 많았고 상용 소프트웨어 구매에 3천605억원이 소요되는 것으로 조사됐다. 컴퓨팅, 네트워크, 방송 장비 등 ICT 장비 구매 비용은 1조 3천227억원으로 나타났다. (21)
/ 36개국이 한국에 모여 기후변화 대응을 위한 기술 협력방안 도출에 머리를 맞댄다. 과학기술정보통신부는 유엔기후변화협약 기술메커니즘 이사회가 24일 개막했다고 밝혔다. 이사회는 오는 29일까지 인천 송도에서 계속된다. 유엔기후변화협약은 온실가스 감축을 위해 1992년 설립된 협약이다. 총 198개국이 참여하는 규범으로, 매년 당사국총회를 열어 주요 사항을 결정한다. 기후메커니즘은 2010년 당사국총회에서 기후변화대응을 위한 과학기술 중요성에
/ 울산과학기술원(UNIST)은 혈관이 막혀 실명으로 이어질 수 있는 응급 질환인 망막혈관폐쇄질환을 치료할 수 있는 실마리를 발견했다고 23일 밝혔다. UNIST에 따르면 화학과 조재흥 교수팀은 서울아산병원 안과 이준엽 교수팀, 한국과학기술원(KAIST) 백무현 교수팀과 망막혈관폐쇄질환의 새로운 치료법을 찾기 위한 공동연구를 진행했다. 공동연구진은 폐쇄된 혈관을 확장해 효과적으로 흐름을 복구하는 ‘철-일산화질소 복합체’ 개발에 성공했다 일산화질소는
/ 충남 천안아산 KTX역세권 연구개발(R&D) 집적지구 1호 사업인 충남지식산업센터가 23일 준공됐다. 센터는 천안시 서북구 불당동 4천510㎡ 부지에 지하 1층·지상 6층 규모(연면적 1만2천471㎡)로 건립됐다. 입주대상은 지식산업, 정보통신, 제조업과 관련 지원시설 등이다. 반도체 장비 제조, 엔지니어링, 소프트웨어 개발, 산업용 필터 등 12개 기업이 이달 중 입주할 예정이다. 충남도는 지식산업센터를 통해 일자리
/ 한국과학기술원(KAIST) 부설 인공지능(AI) 바이오 영재고가 청주시 흥덕구 오송읍에 들어선다. 개교 목표 시기는 2027년 3월이다. 충북도는 23일 한국과학기술원이 희망하는 학교 부지요건 등에 대한 의견을 듣고 도교육청과 함께 숙고한 끝에 오송읍을 건립 부지로 결정했다고 밝혔다. 부지 선정의 결정적 요건은 향후 설립될 한국과학기술원 오송캠퍼스와의 접근성, 핵심인력 양성의 용이성 등이었다. 오송에는 첨단의료제품
/ 교육부는 교원의 인공지능(AI)·디지털 역량을 강화하기 위한 ‘2023년 아이에답(AIEDAP) 사업 착수보고회’를 23일 서울 중구 한국프레스센터에서 연다고 밝혔다. 아이에답은 민·관·학 디지털 전문가가 현직 교원과 예비 교원의 디지털 역량 강화를 지원하는 사업으로 지난해 시작됐다. 올해는 지역 여건에 맞는 사업을 추진할 수 있도록 권역별 사업지원단을 꾸리고, 교육 현장에서 디지털 기술을 바탕으로 수업을
/ 강원 양구군은 치매 환자, 독거노인 등 돌봄이 필요한 고령자를 대상으로 인공지능(AI) 말벗 인형 ‘천사친구 효돌·효순이’ 서비스를 제공한다고 23일 밝혔다. 군은 치매안심센터에 등록한 맞춤형 사례관리 대상자 중 우울 척도가 높은 10명에게 오는 12월까지 말벗 인형을 지원한다. 이는 정서·인지 정도가 다소 낮은 어르신을 돕는 인형 모양의 로봇이다. 일상 중 말벗이