µðÁöÅПÀÓ½º

 


¾Ø¾Ø¿¡½ºÇÇ¡¤Áö´Ï¾ð½º, ZTA-Ŭ¶ó¿ìµå ±â¹Ý IT¡¤OTº¸¾È »ç¾÷ `¸Â¼Õ`

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¾Ø¾Ø¿¡½ºÇÇ
¾Ø¾Ø¿¡½ºÇÇ¡¤Áö´Ï¾ð½º, ZTA-Ŭ¶ó¿ìµå ±â¹Ý IT¡¤OTº¸¾È »ç¾÷ `¸Â¼Õ`
¾Ø¾Ø¿¡½ºÇÇ¿Í Áö´Ï¾ð½º°¡ 'Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó(ZTA)¿Í Ŭ¶ó¿ìµå ±â¼ú ±â¹Ý IT¿Í OT º¸¾È »ç¾÷'À» À§ÇÑ Àü·«Àû Á¦ÈÞ¸¦ ü°áÇß´Ù. »çÁøÀº À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥(¿ÞÂÊ)¿Í ±èÀÏ¿ë ¾Ø¾Ø¿¡½ºÇÇ ´ëÇ¥°¡ Çù¾à ÈÄ ±â³ä ÃÔ¿µÀ» ÇÏ´Â ¸ð½À. ¾Ø¾Ø¿¡½ºÇÇ Àç°ø

º¸¾È ¾÷ü ¾Ø¾Ø¿¡½ºÇÇ¿Í Áö´Ï¾ð½º°¡ 'Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó(ZTA)¿Í Ŭ¶ó¿ìµå ±â¼ú ±â¹Ý IT¿Í OT º¸¾È »ç¾÷'À» À§ÇÑ Àü·«Àû Á¦ÈÞ¸¦ ü°áÇß´Ù°í 3ÀÏ ¹àÇû´Ù.

¾ç»ç Çù·ÂÀº ¾Ø¾Ø¿¡½ºÇÇ ¿î¿µ±â¼ú(OT) º¸¾È°ú Áö´Ï¾ð½º ITº¸¾È ¿ª·®À» ÅëÇÕÇÏ´Â °ÍÀÌ °ñÀÚ´Ù.

À̹ø Çù¾àÀ¸·Î IT¿¡¼­ OT¿¡ À̸£´Â Àü ¿µ¿ª º¸¾È ±â¼úÀ» ¿¬µ¿ÇØ »õ·Î¿î »ç¾÷ ±âȸ¸¦ ¹ß±¼ÇÒ °èȹÀÌ´Ù. ¡âZTA-Ŭ¶ó¿ìµå ±â¹Ý ¿¬µ¿ Á¦Ç° °³¹ß ¡â´ÙÁߺ¸¾Èü°è(MLS) Áö¿ø ½ÅÁ¦Ç° °³¹ß ¡âIT&OT º¸¾È ÅëÇÕ Ç÷§Æû ±¸Çö ¡â±âÁ¸ ¾ç»ç °£ IT&OT º¸¾È ¼Ö·ç¼Ç ¿µ¾÷ °­È­ ¡âÇØ¿Ü ¼öÃâ µî Çù·ÂÀ» ÃßÁøÇÑ´Ù. IT¿Í OT º¸¾È °£ ¿¬°áÀ» °­È­ÇÏ°í, À¯±âÀûÀ¸·Î ÅëÇÕµÈ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇØ ±â¾÷µéÀÌ »çÀ̹ö À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÒ ¿¹Á¤ÀÌ´Ù.

Áö´Ï¾ð½º´Â ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â 'NAC(Network Access Control)', PC µî ´Ü¸» ÀÌ»óÇàÀ§¸¦ ŽÁöÇÏ°í ´ëÀÀÇÏ´Â 'EDR(Endpoint Detection & Response)' ¼Ö·ç¼Ç µîÀ» Á¦°øÇÏ°í ÀÖ´Ù. ¾Ø¾Ø¿¡½ºÇÇ´Â ¹ßÀü¼Ò¿Í °øÀå µî »çÀ̹ö¹°¸®½Ã½ºÅÛ(CPS)¿¡ ¾ÈÀüÇÑ ¿¬°áÀ» Áö¿øÇÏ´Â ¿î¿µ±â¼ú(OT) º¸¾È Àü¹® ¾÷ü´Ù.


±èÀÏ¿ë ¾Ø¾Ø¿¡½ºÇÇ ´ëÇ¥´Â "OT¿Í IT°£ ¿¬°áÀÌ Áõ°¡ÇÏ´Â »óȲ¿¡ µÎ ȸ»ç´Â Á¦·ÎÆ®·¯½ºÆ®¿Í Ŭ¶ó¿ìµå º¸¾È ±â¼úÀ» ±â¹ÝÀ¸·Î ¿¬µ¿ ¼Ö·ç¼ÇÀ» ¸¸µé°í »õ·Î¿î ½ÃÀåÀ» °³Ã´ÇÒ °Í"À̶ó°í °­Á¶Çß´Ù.
À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥´Â "À̹ø Çù¾àÀ» ÅëÇØ IT¿¡¼­ OT¿¡ À̸£´Â Àü ¿µ¿ª º¸¾È ±â¼úÀ» ¿¬µ¿ÇÒ ¼ö ÀÖ´Â »õ·Î¿î »ç¾÷ ±âȸ¸¦ ¾ò°Ô µÆ´Ù"¸ç "IT&OT Àü¹Ý¿¡ º¸¾ÈÀ» Á¦°øÇÏ´Â Ç÷§ÆûÀ» ¿Ï¼ºÇÏ¿©, °íµµÈ­µÈ »çÀ̹ö À§Çù¿¡ Àû±Ø ´ëÀÀÇÒ °Í"À̶ó°í ¸»Çß´Ù.

À¯Áø¾Æ±âÀÚ gnyu4@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]