세계적 수준의 OT 사이버 보안을 위한 5가지 중요한 통제


OT 사이버 보안이 이보다 더 중요했던 적은 없었습니다.
OT(Operational Technology, 운영 기술)가 이사회에서 최우선 순위가 됨에 따라 사이버 보안이 최우선 과제가 되었습니다. 제조 현장에서 CISO와 그 팀은 비즈니스를 보호하기 위해 입증된 전략을 구현해야 합니다. 그러나 OT는 오랫동안 과소 펼가되어 커뮤니케이션 문제, IT와의 문화적 격차, 어떻게 진행할지에 대한 불확실성으로 이어졌습니다.
그러나 최근, OT 사이버 보안은 이제 마땅히 받아야 할 주목을 받고 있습니다. 세계적 수준의 OT 사이버 보안 프로그램의 핵심 구성 요소를 알아보겠습니다.
경영진 조율에 통한 기반 구축

또한 확장하기도 어렵습니다. 모든 공장 관리자를 교육하고 동참시키는 것은 현실적으로 불가능하며, 경영진에게만 책임을 지우면 편향된 행동이 이루어질 수 있습니다.
이사회의 언어를 사용하는 방법

ICS 팀은 경영진이 OT 보안의 위험과 보상을 이해하도록 어떻게 도울 수 있을까요?
- 실제 시나리오를 활용하세요. 특정 플랜트의 실제 수치를 사용하여 잠재적 공격의 영향을 추정합니다. 경영진은 플랜트가 며칠 또는 몇 주 동안 가동이 중단되는 데 드는 비용을 알고 있으므로 이러한 수치를 강조하세요.
- 이전 공격을 조사합니다. OT 보안 실패의 결과를 입증하려면 공격을 받은 기업의 SEC 서류를 살펴보세요. 각 공장이 얼마나 오래 다운되었는지, 비용이 얼마나 들었는지 확인하세요.
- IT와 OT의 차이점을 설명하세요. 이사회에 IT와 OT가 어떻게 다른지 설명하세요. 이사회가 다음과 같은 사실을 이해하도록 돕습니다. 조직이 IT 사이버 리스크를 줄이는 데 집중하면서 실제로 수익을 창출하는 OT 부문에 대한 지원은 소홀히 해왔으며, 이제 방향을 바로 잡아야 할 때라는 점을 이해하도록 도와주세요.
다음 단계: 우선순위 지정

경영진에게 회사에서 가장 중요한 사이트의 목록을 요청하는 것부터 시작하세요. 이 목록은 우선순위 지정 도구의 역할을 하여 IT와 OT가 협력하여 어떤 시스템과 위치에 먼저 집중할지 결정할 수 있게 해줍니다.
초기 대화에서 나온 시나리오를 사용하여 각 사이트의 우선순위를 정하고 예방, 탐지 및 대응 전반에서 운영의 균형을 맞추는 방법을 설정하세요. "A" 사이트에서 배운 내용을 "B" 및 "C" 사이트에 적용할 수 있습니다.
IT와 OT 간의 협업
성공적인 OT 공격의 대부분은 원격 액세스 VPN과 같은 IT 시스템에서 시작됩니다. 비즈니스 전체를 보호하려면 IT와 OT가 함께 협력해야 합니다. 여기에는 기술 공유가 포함됩니다.
자산 관리는 시작하기에 좋은 곳입니다. 올바르게 수행된 IT와 OT 간의 협업은 노력의 중복을 없애고, 일관성을 더하며, OT/IT 인터페이스 지점의 격차를 없애고
간극을 없애고, 전체 엔터프라이즈 환경의 복잡성을 줄일 수 있습니다.
IT에서 OT 보안 프로그램을 복사하여 붙여넣을 수 없습니다.
IT가 시스템 및 데이터 보안에 중점을 두는 반면, OT는 시스템과 물리 시스템을 고려해야 합니다. 일부 중복되는 부분이 있을 수 있고 심지어 바람직한 부분도 있습니다. 하지만 OT에 다른 접근 방식이 필요할 때 IT가 하는 모든 일을 단순히 복제해서는 안 됩니다.
효과적인 OT 사이버 보안을 위한 중요한 통제
01. ICS 인시던트 대응 계획
OT의 사고 및 대응 계획은 IT의 계획과 구별됩니다. OT에는 다양한 디바이스 유형, 통신 프로토콜, 산업 위협 그룹에 특화된 다양한 유형의 전술, 기술 및 절차(TTP)가 포함됩니다.
조사에는 다른 도구와 언어가 필요합니다. 사고의 잠재적 영향을 관리하는 방법은 파이프라인, 전력망, 제조 공장에 따라 다릅니다.
어떤 직원이 어떤 공장 내에서 어떤 기술을 보유하고 있는지 등 적절한 연락 창구를 포함하는 전용 계획을 수립하고
특정 위치의 특정 시나리오에 대한 다음 단계를 신중하게 고려하세요. 대응 계획을 테스트하고 개선하기 위해 테이블 탑 시뮬레이션 연습을 고려하세요.