감시제어 데이터 수집 시스템(SCADA)과 에어갭(Air Gap) 전략
- 전문가 제언
-
SCADA(감시 제어 데이터 수집 시스템)과 ICS(산업 제어 시스템)의 보안전략으로 에어갭(Air Gap)이 자주 거론된다. 에어갭 모델은 제어 통신망과 일반 통신망을 물리적으로 분리하여 외부의 침해를 방지하기 때문에, 이론적으로 보안성능이 우수하다. 그러나 현실에서 어떠한 형태로든 모든 제어시스템은 외부 망과 연결된다. 그 형태는 네트워크를 통하거나, USB, 시리얼 라인일 수 있으나, 모두 악성코드에 노출될 개연성을 갖는다. 따라서 분리되었기 때문에 SCADA 시스템이 안전하다는 인식은 위험한 사고이다. 이제는 에어갭 모델에 의존하기보다는 현실세계에 적절한 해법을 모색하여, 중요한 SCADA 시스템을 외부로부터 보호하는 체계를 갖추어 나갈 시점이다.
- 저자
- Eric Byres
- 자료유형
- 연구단신
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2013
- 권(호)
- 56(8)
- 잡지명
- Communications of the acm
- 과학기술
표준분류 - 정보통신
- 페이지
- 29~31
- 분석자
- 서*우
- 분석물
-
이미지변환중입니다.