산업제어시스템

IT 위키
ICS; Industrial Control System; 산업제어시스템
발전·송배전·상하수도·철도·제조 공정 등 물리적 설비를 감시하고 제어하는 시스템의 총칭

SCADA, DCS, PLC 를 포괄한다.

  • PLC(Programmable Logic Controller) — 현장 기기를 직접 제어하는 컨트롤러
  • RTU(Remote Terminal Unit) — 원격지의 데이터 수집·전송 장치
  • DCS(Distributed Control System) — 공장 내 분산 제어
  • SCADA — 광역에 흩어진 설비를 감시·제어하는 상위 시스템
  • HMI — 운전원 조작 화면
  • Historian — 공정 데이터 축적 서버
  • 필드버스 — Modbus, DNP3, PROFIBUS, OPC

ICT 시스템과 비교

[편집 | 원본 편집]
항목 ICT(IT) 시스템 ICS(OT) 시스템
최우선 목표 기밀성 → 무결성 → 가용성 (C-I-A) 가용성 → 무결성 → 기밀성 (A-I-C). 멈추면 안 된다
최우선 가치 데이터 보호 안전(Safety)과 연속 운전
실시간성 지연 허용 밀리초 단위 실시간 응답 필수
가동 주기 재부팅·패치가 일상 수년간 무중단. 계획 정지 때만 손댄다
수명주기 3~5년 15~25년. 단종된 OS 가 그대로 돌아간다
패치 신속 적용 검증 후 정기 점검 때만. 벤더 승인 없이 못 한다
백신·에이전트 기본 설치 성능 영향과 벤더 보증 때문에 설치가 어렵다
프로토콜 TCP/IP, HTTP (인증·암호화 내장) Modbus, DNP3 등 — 인증·암호화가 설계에 없다
접속 상시 인터넷 원칙적으로 폐쇄망. 실제로는 원격 유지보수 경로가 있다
사고 영향 정보 유출, 서비스 중단 인명 피해, 환경 오염, 설비 파괴

보안 구조

[편집 | 원본 편집]
  • 망 분리와 계층화 — Purdue 모델(Level 0~5)에 따라 현장 → 제어 → 운영 → 기업망으로 나누고, 그 사이에 DMZ를 둔다
  • 단방향 게이트웨이(Data Diode) — OT → IT 로만 데이터가 흐르게 물리적으로 강제한다
  • 화이트리스트 기반 통제 — 허용된 실행 파일과 통신만 허용. 블랙리스트 방식인 백신보다 적합하다
  • 프로토콜 인지형 방화벽·IDS — Modbus 함수 코드 수준까지 검사한다
  • 안전계장시스템(SIS) 분리 — 제어계통과 독립시켜 최후의 방벽으로 둔다
  • 자산 식별과 구성 관리 — 무엇이 연결돼 있는지부터 파악한다
  • 원격 접속은 점프 서버와 다중 인증을 거치게 한다
  • IEC 62443(ISA-99) — 산업 자동화·제어시스템 보안의 국제표준. 구역(Zone)과 도관(Conduit) 개념
  • NIST SP 800-82
  • 국내 : 주요정보통신기반시설 취약점 분석·평가 기준

같이 보기

[편집 | 원본 편집]