산업제어시스템
IT 위키
- ICS; Industrial Control System; 산업제어시스템
- 발전·송배전·상하수도·철도·제조 공정 등 물리적 설비를 감시하고 제어하는 시스템의 총칭
SCADA, DCS, PLC 를 포괄한다.
- PLC(Programmable Logic Controller) — 현장 기기를 직접 제어하는 컨트롤러
- RTU(Remote Terminal Unit) — 원격지의 데이터 수집·전송 장치
- DCS(Distributed Control System) — 공장 내 분산 제어
- SCADA — 광역에 흩어진 설비를 감시·제어하는 상위 시스템
- HMI — 운전원 조작 화면
- Historian — 공정 데이터 축적 서버
- 필드버스 — Modbus, DNP3, PROFIBUS, OPC
| 항목 | ICT(IT) 시스템 | ICS(OT) 시스템 |
|---|---|---|
| 최우선 목표 | 기밀성 → 무결성 → 가용성 (C-I-A) | 가용성 → 무결성 → 기밀성 (A-I-C). 멈추면 안 된다 |
| 최우선 가치 | 데이터 보호 | 안전(Safety)과 연속 운전 |
| 실시간성 | 지연 허용 | 밀리초 단위 실시간 응답 필수 |
| 가동 주기 | 재부팅·패치가 일상 | 수년간 무중단. 계획 정지 때만 손댄다 |
| 수명주기 | 3~5년 | 15~25년. 단종된 OS 가 그대로 돌아간다 |
| 패치 | 신속 적용 | 검증 후 정기 점검 때만. 벤더 승인 없이 못 한다 |
| 백신·에이전트 | 기본 설치 | 성능 영향과 벤더 보증 때문에 설치가 어렵다 |
| 프로토콜 | TCP/IP, HTTP (인증·암호화 내장) | Modbus, DNP3 등 — 인증·암호화가 설계에 없다 |
| 접속 | 상시 인터넷 | 원칙적으로 폐쇄망. 실제로는 원격 유지보수 경로가 있다 |
| 사고 영향 | 정보 유출, 서비스 중단 | 인명 피해, 환경 오염, 설비 파괴 |
- 망 분리와 계층화 — Purdue 모델(Level 0~5)에 따라 현장 → 제어 → 운영 → 기업망으로 나누고, 그 사이에 DMZ를 둔다
- 단방향 게이트웨이(Data Diode) — OT → IT 로만 데이터가 흐르게 물리적으로 강제한다
- 화이트리스트 기반 통제 — 허용된 실행 파일과 통신만 허용. 블랙리스트 방식인 백신보다 적합하다
- 프로토콜 인지형 방화벽·IDS — Modbus 함수 코드 수준까지 검사한다
- 안전계장시스템(SIS) 분리 — 제어계통과 독립시켜 최후의 방벽으로 둔다
- 자산 식별과 구성 관리 — 무엇이 연결돼 있는지부터 파악한다
- 원격 접속은 점프 서버와 다중 인증을 거치게 한다
- IEC 62443(ISA-99) — 산업 자동화·제어시스템 보안의 국제표준. 구역(Zone)과 도관(Conduit) 개념
- NIST SP 800-82
- 국내 : 주요정보통신기반시설 취약점 분석·평가 기준
