스마트공장 중요정보 유출방지 가이드
작성자 : pdcman 분류 : 클라우드 | 스마트 공장 작성일 : 2019.02.22 08:36:07 추천 : 0 조회 : 917 키워드 : 데스크탑 가상화,디지털 ,서비스수준협약,랜섬웨어,ICT,데이터 유출 방지
[소개글]
(핵심주제)
스마트공장에서 기업의 중요정보를 활용하기에 앞서, ICT 기술 도입 시 발생할 수 있는 보안위협에 대해
먼저 충분히 인지해야 하며, 스마트공장의 특성에 맞추어 중요정보 유출 방지를 위한 방안을 마련해야 한다.
(핵심 내용)
ICT 기술 도입의 목적이 공장제어 자동화나 공장운영 상황에 따른 실시간 진단 및 처리 자동화 등을
통한 생산성 향상에 있으므로 공장제어시스템에 대한 원격 제어나 모니터링, 외부 네트워크와의 연결 등은 필수적일 수밖에 없다.
스마트공장의 공장 제어시스템이 인간의 도움 없이 자율적으로 구동·유지되기 위해서는
기계 스스로 분석하고 제품을 설계하는 것은 물론, 생산 제어, 품질·공정 관리까지도 정확하게 수행할 수 있어야만 한다.
그러므로 이로 인해 발생하는 새로운 보안위협이 기업의 중요정보 유출로 이어지지 않도록 철저한 대비가 필요하다.
(전문가가 보는 시사점)
기존에는 기업의 중요정보가 R&D센터, 경영센터 등에서 주로 보관 및 활용되어 왔지만,
스마트공장의 경우, 제품 생산 전과정에 걸쳐 중요정보가 저장 및 보관, 활용되기 때문에
중요정보를 체계적으로 관리하는 것이 무엇보다 중요해졌다.
따라서 전담 정보보호 조직을 구성하고 보안규정을 통해 책임과 권한을 명확히 부여하고
중요정보 보호정책을 비롯한 전반적인 조직 정책을 수립해야 하며,
전담 정보보호 조직이 중요정보를 체계적으로 보호하기 위해서 전담조직의 독립성 확보가 중요하다.
(보고서 작성 기관 또는 작성자에 대한 견해)
한국인터넷진흥원은 인터넷 서비스의 활성화, 해킹·개인정보침해 등 사고에 대한 대비와 대책마련,
국제적인 인터넷 관련 기관들과의 국제적 협력 등의 활동을 한다.
4차산업에 있어 중요한 부분을 담당하고 있는 기관으로 스마트공장의 정보보안과 해킹 등의 내용을 중점적으로 다루고 있다.
[보고서 목차]
1. 개요
- 배경 및 목적
- 범위 및 구성
- 스마트공장 중요정보 유출 위협
2. 스마트공장 중요정보 유출 방지 가이드
- 전담조직의 구성과 책임 권한 부여 등
- 중요정보의 인적, 생산 시스템, 정책, 감사 등을 실시 등
[초록 요약]
스마트공장은 기존 제조업 생산 전 과정에 첨단 ICT 기술을 융합한 지능형 자율 생산 공장이라고 할 수 있다.
즉, 인공지능과 빅데이터 등을 활용하여 고객이 원하는 제품을 분석하여 고객 맞춤형 제품을 기획·설계하고,
IoT, 자동화 로봇 등을 통해 최적화된 공정으로 제품을 자동 생산하며,
실시간으로 제품의 수·발주를 통제하는 공장시스템을 예로 들 수 있다.
본 가이드는 크게 두 부분으로 구성되어 있다. Part I에서는 가이드의 개발 배경과 범위,
스마트공장의 정의와 중요정보 유출 위협에 대해 소개하며, Part II 에서는 스마트공장 내 중요정보 유출 방지를 위한
10대 보안 요구사항과 관리체계 수립방안을 스마트공장의 특성 및 중요정보 생명주기를 고려하여 제시한다.
Part II의 1장에서는 중요정보를 관리하는 전담 정보보호 조직을 구성하고, 보안규정을 통해 책임과 권한을 부여하는 등
전반적인 조직 정책을 수립하는 방법에 대하여 설명한다.
2장에서는 협력사 직원, 해외지사, 임직원, 퇴직자 등 중요정보에 접근 가능한 인력의 인적 보안관리 방안에 대해 설명한다.
이렇듯 보안감사는 기존에 수립된 중요정보 관리체계의 적정성을 평가하고 보완하기 위한 단계로
전체 중요정보 관리체계의 영향을 주는 중요한 과정이라고 할 수 있다.
[관련 지식]
스마트제조 표준화 포럼 / 정책자료
http://smartforum.or.kr/policy/policy_read.html?seq=46&page=1
스마트 공장을 움직이는 9가지 핵심기술 / 한국경제매거진
https://demo-factory.kr/SMIC_510_view.php?&now_YY=2018&wr_id=30
[관련 동영상]
미래 사물인터넷 시대, “보안이 관건” / YTN
https://www.youtube.com/watch?v=wDwZuqB2rK0
산업용 IoT 최신 동향 및 구축 사례, 보안 기술 동향
https://www.youtube.com/watch?v=Ad4t4hc8vmk
[서지사항]
(보고서 보유기관) 한국인터넷진흥원, https://www.kisa.or.kr/main.jsp
(제작기관) 한국인터넷진흥원, https://www.kisa.or.kr/main.jsp
(발행년도) 2017년 3월
[원문보기]
http://www.kisa.or.kr/public/laws/laws3_View.jsp?mode=view&p_No=259&b_No=259&d_No=90