산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

사이버 보안 개선

개조는 여러 면에서 플랜트에 도움이 될 수 있지만 시스템의 사이버 보안을 보장하는 것이 필수적입니다.

제어 시스템 네트워크에 대한 사이버 보안 위협이 널리 인식되기 훨씬 전인 1982년, 제어 시스템 소프트웨어에 대한 트로이 목마 공격으로 인해 시베리아 가스 파이프라인이 크게 폭발했다고 합니다. 지금도 산업용 사물 인터넷(IIoT)과의 호환성을 위해 개조된 많은 시스템이 제대로 보호되지 않고 있습니다.

여기, 시스템 통합업체이자 산업 네트워크 전문가인볼팅 기술의 전략 프로젝트 이사인 Robin Whitehead가 있습니다. , 시스템을 개조할 때 사이버 보안을 보장하기 위한 주요 고려 사항을 설명합니다.

연결된 장치는 실시간 모니터링의 데이터 가치를 높이고 물 산업에서 스마트 그리드, 디지털 유전 및 스마트 자산 관리와 같은 이니셔티브의 생성으로 이어졌습니다. 그러나 이러한 새로운 기술과 응용 프로그램으로 인해 공장 네트워크 내 잠재적인 보안 위험도 증가했습니다.

처음부터 새로운 시설을 구축할 수 있는 회사는 거의 없기 때문에 많은 공장 관리자와 엔지니어는 IIoT의 이점을 최대한 활용하기 위해 스마트 센서 및 통신 패키지로 기존 시스템을 개조하는 방법을 선택하고 있습니다.

모터 제어 센터(MCC) 및 프로그래머블 로직 컨트롤러(PLC)와 같은 많은 시스템은 예상 수명이 수십 년이며 원래 사이버 공격 위험이 낮은 시간 동안 격리되어 작동하도록 설계되었습니다. 연결된 장치는 상당한 보안 시스템이 마련되어 있지 않으면 취약성을 만들 수 있습니다.

위협

보호되지 않는 PLC와 같은 공장의 취약점 하나만 있어도 전체 네트워크가 사이버 공격에 취약해질 수 있습니다. 특히 현재 이러한 네트워크를 어떻게 보호해야 하는지에 대한 명확한 규칙이나 규정이 없기 때문입니다.

연구 기관 Gartner 2020년까지 기업 보안 공격의 20% 이상이 사물 인터넷(IoT) 연결과 관련될 것으로 추정하고 이러한 공격 중 다수가 부적절하게 보안된 MCC 및 PLC와 같은 약점을 사용하여 네트워크 액세스 권한을 획득할 것이라고 가정하는 것이 안전합니다.

시베리아 파이프라인 공격은 제어 시스템 취약성의 파괴적인 영향의 한 예일 뿐입니다.

공격

<노스크립트>

취약점이 있는 경우 안전하지 않은 네트워크로 인해 자가 복제 웜과 같은 위협이 시설 전체에 빠르게 확산될 수 있습니다.

기존 시스템은 일반적으로 폐쇄형 독점 통신 프로토콜에서 작동했으며 TCP/IP를 포함한 개방형 프로토콜로의 마이그레이션은 잠재적인 공격자가 위험을 발견하기 전에 보안 결함을 신속하게 찾아 패치할 수 있음을 의미합니다.

레거시 시스템을 개방형 프로토콜 보안에 연결할 때 패치는 잠재적인 사이버 공격을 줄이는 데 중요할 수 있지만 많은 제조업체는 높은 비용과 잠재적인 다운타임에 대한 우려로 인해 패치를 출시하지 않습니다.

패치를 한 번만 놓치면 레거시 시스템을 보호하지 못할 수 있습니다.

취약점 방지

기존 장비를 개조하는 것은 많은 공장에서 IIoT를 활용하는 이상적인 방법이지만 네트워크에 이전 기술을 구현할 때는 주의를 기울여야 합니다. 지속적인 위험 평가는 잠재적인 공격 지점을 결정하고 모든 연결을 고려하여 보안 침해의 최악의 시나리오를 예측하는 데 필수적입니다. Boulting Technology는 파트너와 긴밀하게 협력하여 공장에 고유한 네트워크에 대한 사이버 보안을 개선하는 가장 좋은 방법에 대해 조언합니다.

일부 공장의 경우, 예를 들어 지속적인 보안 패치가 있는 프로토콜로 프로토콜을 업데이트하는 등 네트워크 보안의 완전한 점검이 필요할 수 있습니다. 그러나 대부분의 공장은 추가 소프트웨어 설치, 보안 패치 업데이트 또는 네트워크 연결에 대한 하향식 연구를 통해 사이버 보안을 필요한 수준으로 끌어올리기에 충분하다는 것을 알게 될 것입니다.

사이버 보안은 사이버 공격의 위협이 해마다 증가하고 있으며 현재는 1982년 시베리아 파이프라인 공격 때보다 훨씬 더 높아짐에 따라 모든 공장에 대한 지속적인 관심사입니다. 레거시 시스템을 기존 네트워크에 통합할 때는 추가 주의를 기울여야 합니다.

저자는 시스템 통합업체의 전략 프로젝트 이사이자 산업 네트워크 전문가인 Robin Whitehead입니다. 볼팅 기술


사물 인터넷 기술

  1. 클라우드 보안은 사이버 보안의 미래입니다
  2. 지능형 사이버 보안 솔루션이 AI 및 ML로 점점 더 강력해지는 방법
  3. 성장하는 ICS 및 IIoT 위협 환경에 대처
  4. IIoT 보안 관리
  5. ICS 사이버 보안 사고 대응을 계획하는 방법
  6. IoT에서 임베디드 시스템을 보호하기 위한 6단계
  7. ICS 보안 체크리스트
  8. 2021년 보안 디지털 솔루션을 위한 5가지 주요 사이버 보안 발전
  9. 물리적 보안을 위해 사이버 보안이 필수적인 이유
  10. 효과적인 제3자 사이버 보안을 위한 Cisco의 5단계