제조 산업의 보안성 강화를 위한 OT 보안 분류체계 표준에 관한 연구

A Study on OT Security Classification Framework Standards for Enhancing Security in the Manufacturing Industry
  • 강진호
  • 엄재근
  • 김기정
  • 이은상
  • 박교식

초록

본 논문은 제조 산업의 운영 기술(OT) 환경에 최적화된 보안 프레임워크를 제안한다. 최근 IT 와 OT 시스템의 융합이 가속화됨에 따라 제조 산업은 사이버 위협에 취약해지고 있으며, 이는생산 중단, 설비 손상, 물리적 사고로 이어질 수 있다. ISO/IEC 27001:2022, ISA/IEC 62443-3- 3, NIST CSF 2.0과 같은 국제 표준은 일정 수준의 보안 지침을 제공하지만, 실시간성과 물리적제약이 존재하는 OT 환경에 그대로 적용하기에는 한계가 있다. 이에 본 연구는 세 가지 보안 표준을 통합하여 위험 기반 보안 관리, 공급망 보안, 운영 연속성 확보, 성숙도 기반 개선을 핵심구성요소로 하는 통합 OT 보안 표준을 제안 하였다. 문헌 조사, 사례 분석, 전문가 자문을 통해공통 통제 항목을 도출하고, 해당 분야의 전문가들을 통한 설문조사 와 AHP 기법을 통해 프레임워크의 타당성과 통제 항목의 우선순위를 검증하였다. 본 연구에서 제시하는 프레임워크는 OT 보안의 체계적 접근을 가능하게 하며, 제조 산업의 보안 수준 향상 및 글로벌 규제 준수에 기여할 수 있다. 다만, 실질적인 산업 적용을 위한 추가 실증 연구가 필요하다

키워드

OT 보안ISO/IEC 27001ISA/IEC 62443NIST CSF제조 산업프레임워크OT SecurityISO/IEC 27001ISA/IEC 62443NIST CSFManufacturing IndustryFramework
제목
제조 산업의 보안성 강화를 위한 OT 보안 분류체계 표준에 관한 연구
제목 (타언어)
A Study on OT Security Classification Framework Standards for Enhancing Security in the Manufacturing Industry
저자
강진호엄재근김기정이은상박교식
DOI
10.33388/kais.2025.15.3.181
발행일
2025-12
유형
Y
저널명
한국산업보안연구
15
3
페이지
183 ~ 199