산업 자동화 시대의 사이버 보안...B&R Industrial Automation의 글로벌 및 한국 현장 대응 사례를 중심으로 작성일 07-14 17 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="u32If1CnZk"> <figure class="figure_frm origin_fig" contents-hash="e290409312d00780e4f2083ed038d90116f73585fe651d906cde6118c88f0ce0" dmcf-pid="70VC4thL5c" dmcf-ptype="figure"> <p class="link_figure"><img alt="B&R산업자동화 서승철 이사" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/14/etimesi/20250714172805954glgf.jpg" data-org-width="285" dmcf-mid="UPn1o2tsXE" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/14/etimesi/20250714172805954glgf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> B&R산업자동화 서승철 이사 </figcaption> </figure> <p contents-hash="951236dc7866e97a8984e052f120879a50fd8e64f2caba1368f30902a7ac93ce" dmcf-pid="zpfh8Flo5A" dmcf-ptype="general"><strong>OT 영역의 보안, 이제는 필수가 되다<br></strong><br>디지털 전환과 산업 자동화의 가속화는 운영 기술(OT) 기반의 제어 시스템이 외부 네트워크 및 클라우드 환경과 연결되는 현상을 불러왔다. 이러한 흐름은 생산성과 효율성 향상이라는 이점을 제공하는 동시에, 외부 침입 및 내부 위협으로부터 시스템을 보호해야 하는 새로운 보안 패러다임을 요구하고 있다. 산업 제어 시스템(ICS)은 기존 IT 보안과는 다른 요구사항과 운영 제약이 존재하기 때문에, 이에 특화된 표준과 접근 방식이 필요하다. 대표적인 국제 표준이 바로 ISA/IEC 62443 시리즈이며, 오늘날 글로벌 제조업과 조선·해양 산업은 이 기준을 기반으로 제어 시스템 보안 요건을 점점 강화해 나가고 있다.</p> <p contents-hash="ceeaa2bbfa987245b10604fde3c9627c440c1a08d502aa735c6aea1178ea7f38" dmcf-pid="qU4l63SgZj" dmcf-ptype="general"><strong>B&R의 Cyber Security 접근 전략<br></strong><br>B&R Industrial Automation은 2017년 ABB 그룹에 인수된 이후, '보안 중심 설계(Security by Design)'를 제품 및 소프트웨어 전반에 내재화하고 있다. 특히 B&R의 실시간 운영체제인 Automation Runtime과 개발환경인 Automation Studio는 IEC 62443-4-2의 요구사항을 기반으로 한 다양한 기능을 제공한다. 기술적 대응 요소는 다음과 같다.</p> <p contents-hash="315716ecd2541f642f9c36593a90be308d80782e189502c4adc190149058cff4" dmcf-pid="BGukzyEQ1N" dmcf-ptype="general">△ 통신 보안: TLS 기반 암호화는 OPC UA, HTTPS, FTP(S) 등 주요 프로토콜에 적용되며, RSA 또는 ECDHE-RSA 기반의 키 교환을 통해 무결성과 인증을 확보한다.</p> <p contents-hash="4457d2238418aec0e7d7b3af2f3fc4f39bae6a15c0d2465c7a37ffc6bc8e7798" dmcf-pid="bH7EqWDxZa" dmcf-ptype="general">△ 장치 접근 제어: 사용자 권한 기반의 인증 시스템, 비활성화 가능한 서비스/포트, 인증서 기반 로그인 등을 통해 미인가 접근을 차단한다.</p> <p contents-hash="bb98027c7eac50c0d4a5805c4a99180920af4c9194e901d8bd4ee5dcf2f16dbd" dmcf-pid="KXzDBYwM1g" dmcf-ptype="general">△ 내부 통신 보호: Automation Runtime은 내장 방화벽을 통한 포트 필터링, 네트워크 스톰 제어 등 기능을 포함하며, HMI·PLC 간 통신 흐름의 무결성을 유지한다.</p> <p contents-hash="25ac3609d260053c8dacf4801efa7c982e133dc621597637c95fe66af62225c7" dmcf-pid="9ZqwbGrRHo" dmcf-ptype="general">△ 보안 업데이트 및 개발 프로세스: SDLC(Secure Development Life Cycle)에 따라 보안 취약점 분석, 패치 대응, 보안 검토 등이 일상화되어 있으며, TUV Austria 인증으로 해당 개발 프로세스의 신뢰성을 입증했다.</p> <p contents-hash="bec24f0169275ca3be760f7898863053e759e050dca5a25df9ae943ebb23bd6a" dmcf-pid="25BrKHmeGL" dmcf-ptype="general">이러한 기술 기반 위에 B&R은 IEC 62443-4-1(보안 개발 프로세스) 및 62443-4-2(임베디드 디바이스 보안) 관련 인증을 보유하고 있으며, 글로벌 고객을 대상으로 제품 보안 성능을 지속적으로 갱신 중이다.</p> <p contents-hash="6ccf3aeb962eee02f49cfcc3022ff793bdbb96b85d997c1f43b895793402e857" dmcf-pid="V1bm9XsdHn" dmcf-ptype="general"><strong>ABB와의 협업을 통한 다계층 보안 체계<br></strong><br>B&R의 사이버 보안 전략은 ABB 그룹의 전사적 보안 체계와 긴밀히 연계된다. ABB는 자체 보안 프레임워크와 함께 CISA 및 국제 사이버 보안 대응 조직과 협력하며, 주요 보안 취약점(CVE) 발표 및 보안 권고문을 정기적으로 배포하고 있다.</p> <p contents-hash="484d9b20305dbc2c30cdf81c9db95a0a73b262a04ce9668554b3cb296891fcef" dmcf-pid="ftKs2ZOJHi" dmcf-ptype="general">B&R은 이 구조에 기반하여 다음과 같은 협업 보안 체계를 운영한다.</p> <p contents-hash="ae8663dbfc39aca0ce268e55b26b53c2e09f8374cab4fb890f2c8b73c5a6926a" dmcf-pid="4F9OV5IitJ" dmcf-ptype="general">△ ABB Ability™ 보안 철학과 연계된 보안 계층 설계</p> <p contents-hash="ff3508df78fb00fd3b90ff01a9c4cae4e1687789c973de6328f17c731d055309" dmcf-pid="832If1CnXd" dmcf-ptype="general">△ 보안 취약점 대응을 위한 공동 Advisory 발행 (예: Automation Runtime 보안 패치)</p> <p contents-hash="5dafb44ee3b1df8613d0f8589771052106a300c3e4da7a2242f76dfeedc3be3c" dmcf-pid="60VC4thLXe" dmcf-ptype="general">△ 제품별 인증서 관리, 버전 추적, 설정 오류 방지 기능 통합 제공</p> <p contents-hash="90cb0bdf3c0ba6059261da0db2c31ab25bf2775234e6ea924f8c9c6a507eec20" dmcf-pid="Ppfh8FlotR" dmcf-ptype="general">결과적으로 B&R은 '단독 기술 공급자'가 아닌, ABB 보안 생태계와의 통합된 대응체계를 통해 고객의 OT 보안 수준을 산업 최고 수준으로 끌어올릴 수 있는 기반을 확보하고 있다.</p> <p contents-hash="c96dd04c89bdcce1af9317778e1c7f3cdf68b2aa5644931f405e2878a365b412" dmcf-pid="Qfi5L91mYM" dmcf-ptype="general"><strong>국내 현장 사례: 조선·해양 산업을 중심으로 한 보안 대응<br></strong><br>한국에서는 B&R이 조선·해양 및 기자재 분야의 주요 고객들과 함께 실제 보안 대응 프로젝트를 수행하고 있다. 대표적인 협력 고객은 다음과 같다.</p> <p contents-hash="9b2efb7187363d32e72bb6063e822065d1ab0ee30b2b631448938a186b9c8398" dmcf-pid="x4n1o2tsXx" dmcf-ptype="general">△ 선박 엔진 제어기 및 SCR 시스템 등 핵심 제어 시스템에 대해 IEC 62443 기반의 사이버 보안 구조를 설계하고 있으며, OPC UA 암호화 통신과 FTPS 적용, 사용자 인증 연동 등을 구현했다.</p> <p contents-hash="0e47d16ba30ce9f3e5fed7e99635e2c4d6d5fc7bdc0f2aae6b255ca3a5f1f6db" dmcf-pid="yh5LtOo9XQ" dmcf-ptype="general">△ HILS 기반 검증 환경에서 사이버 보안 테스트와 사용자별 접근 제한 설계 등을 진행하고 있으며, 보안 업데이트 주기 설정과 인증서 신뢰체계 구축도 병행되고 있다.</p> <p contents-hash="3e3ea0e8f5941190d0c596a6be327e8d3aa029e5a70d49ed44edab2595b998c8" dmcf-pid="Wl1oFIg2HP" dmcf-ptype="general">△ 선박 전기실 통합 제어 시스템에 대해 DNV의 Network Storm Test 대응 구조를 포함한 보안 설계를 적용하며, 보안 매뉴얼, 인증 보고서, 선급 대응 문서화 등을 지원 중이다.</p> <p contents-hash="7850cd0dfffbd5411f1c08aa3a82121b855cb43428298473cb0281563eca3404" dmcf-pid="YStg3CaVG6" dmcf-ptype="general">B&R은 국내 고객 요구에 맞춰 한글화된 보안 자료, 교육 커리큘럼, 인증서 관리 프로세스를 지속적으로 확장하고 있으며, 내부 세일즈와 엔지니어 팀을 통해 현장 중심의 대응력을 강화하고 있다.</p> <p contents-hash="cfd5e65565c80034de5e77a9326b7da02466fd7cc98f59803386fcafee3f7152" dmcf-pid="GvFa0hNft8" dmcf-ptype="general"><strong>B&R은 준비되어 있다<br></strong><br>사이버 보안은 기술의 문제가 아니라 책임의 문제다. 산업 현장에 공급되는 자동화 시스템은 제품의 품질뿐 아니라, 외부 위협으로부터의 복원력(resilience)을 동시에 보장해야 한다. B&R은 제품 공급을 넘어, 제품+개발 프로세스+보안 운영체계를 종합적으로 갖춘 기업으로서 고객의 보안 요구사항을 충족할 준비가 되어 있다.</p> <p contents-hash="34a482269b3fc5fe87fc6f73a065865b5e805a880479d023b9acd91c7f34e693" dmcf-pid="HT3Nplj4H4" dmcf-ptype="general">ABB와의 협업을 통한 보안 생태계 내 탑재력, 글로벌 인증 기반의 신뢰성, 국내 산업현장에 최적화된 적용 사례를 바탕으로 B&R은 디지털 시대의 산업 보안을 선도할 파트너로 자리매김하고 있으며, 향후 더욱 다양한 산업군과의 협업을 통해 지속 가능한 보안 역량을 확대해 나갈 것이다.</p> <p contents-hash="ecf4e8bc9349b15010b2b9c163ffe6f6208fa69fad7a0d98816f2ebc0a2ea6e7" dmcf-pid="Xy0jUSA85f" dmcf-ptype="general">유은정 기자 judy6956@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p> 관련자료 이전 ‘케이팝 데몬 헌터스’ OST까지 대박‥멜론 TOP100 1위 뚫었다 07-14 다음 유현승 "연내 미국에 국내 최초 뼈 대체재 기술 수출" 07-14 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.