1. 프로젝트 개요
- 해당 프로젝트는 OT 환경의 보안 위협을 분석하고, 이에 대한 대응책을 분석해 OT 보안을 강화하는 것이 목표이다.
- OT(Operation Technology)란 산업 제어 시스템을 의미하고, OT 보안은 OT 환경을 보호하는 체계이다.
- IT 보안은 정보자산에, OT 보안은 운영에 주안점을 두므로 근본적으로 다른 접근법을 사용해 이해하고 분석해야 한다.
- 이 프로젝트는 OT 보안만의 차별화되는 특성과 위협들을 이해한 후 체계화하고, 보안 체계를 구축하기 위한 컨설팅 방법론을 습득하며, 각종 공격 시나리오 및 대응책에 대한 가이드라인을 산출할 계획이다.
2. 프로젝트 목표
- 보안 체계 구축을 위한 기본으로, OT 환경에서의 자산 식별 및 평가 방법론을 학습하고 적용한다.
- OT 환경의 보안 취약점과 위협 요인에 관한 학술 자료 혹은 보고서를 조사하여 정리한다.
- OT 환경의 사고에 대응할 수 있는 전략과 보안 향상 방안을 설계한다.
- OT 환경을 위한 맞춤형 정책 및 컴플라이언스와 훈련 프로그램을 고안한다.
- 기업의 IT와 OT 시스템을 융합한 사례와 IT-OT 통합 보안 기술에 대해 조사한다.
3. 프로젝트 범위
- 2023년 11월 1일 부터 12월 말까지 진행될 예정이다.
- OT 보안을 중점으로 IT 보안과의 융합 사례까지 범위를 넓혀 진행할 예정이다.
4. 프로젝트 일정
기간 | 목표 | 계획 |
2023.11.1 ~ 2023.11.8 |
OT 환경에 대한 개괄적 이해 | OT 환경에 대한 개념 조사 실제 산업에서의 사례 조사 IT와 OT의 차이점 학습 |
2023.11.9 ~ 2023. 11. 17 |
OT 환경의 자산 식별 및 평가 방법론 학습 | OT 환경에서의 자산 종류 조사 자산 평가 방법론 학습 및 OT 환경에서의 적용 |
2023.11.18 ~ 2023. 11.25 |
OT 환경의 보안 취약점 및 위협 조사 | 대표적인 OT 환경 취약점 및 위협 조사 뉴스 및 리포트 자료를 통한 실제 악용 사례 수집 |
2023.11.26 | 중간 보고서 제출 | 각 활동 내용은 꾸준히 작성하여 중간 보고서 지체 없이 제출 |
2023.11.27 ~ 2023.12.4 |
OT 환경의 보안 사고 대응책 조사 및 보고서 작성 | 학술 및 리포트 자료를 통한 대응책 조사 KISA 등의 대응책 보고서 양식 숙지 및 작성 |
2023.12.5 ~ 2023.12.12 |
OT 환경의 정책 가이드라인 및 훈련 프로그램 고안 | 기존에 존재하는 정책과 훈련 프로그램 조사 몇 가지 개선안을 포함하여 보고서 작성 |
2023.12.13 ~ 2023.12.20 |
IT-OT 통합 보안 기술에 대한 조사 | IT와 OT 시스템의 연계 사례 조사 IT-OT 통합 보안 기술에 대한 가이드라인 및 실제 사례 탐구 |
2023.12.21 ~ 2023.12.31 |
최종 산출물 정리 및 발표 준비 | 각종 최종 산출물에 대한 최종 검토 및 수정 최종 발표 준비 |
5. 예상 최종 산출물
- OT 환경의 자산 식별 보고서
- OT 환경의 보안 취약점 및 위협 요인 분석 보고서
- OT 환경의 보안 사고 대응 보고서
- OT 환경의 정책 가이드라인 및 훈련 프로그램 자료
- IT-OT 통합 보안 기술에 대한 조사 보고서
6. 출처
- http://www.haesoldata.co.kr/ahnlab20220607
- https://post.naver.com/viewer/postView.naver?volumeNo=31477052&memberNo=3185448
- https://www.fortinet.com/content/dam/fortinet/assets/white-papers/ko_kr/wp-correlation-between-security-risk-and-it-ot-convergence-kr.pdf
- https://www.redhat.com/ko/topics/edge/what-is-ot
- https://www.fortinet.com/content/dam/fortinet/assets/ebook/ko_kr/eb-5-step-to-strengthen-ot-security-strategy-final-kr.pdf