안전과 보안의 통합으로 사이버 보안 강화

블로그

홈페이지홈페이지 / 블로그 / 안전과 보안의 통합으로 사이버 보안 강화

Nov 30, 2023

안전과 보안의 통합으로 사이버 보안 강화

보안 격차를 줄이고 보안을 강화하면 조직이 더욱 발전할 수 있습니다.

보안 격차를 해소하고 보안을 강화하면 조직은 향후 위협에 대한 탄력성을 더욱 높일 수 있습니다. 이 기능은 원래 AUTOMATION 2023 Volume 2: Connectivity & Cybersecurity에 등장했습니다.

산업 사물 인터넷(IIoT), 안전 및 보안에 대한 대부분의 대화는 사람과 장비를 보호하기 위한 "스마트" 기계나 프로세스 안전 또는 산업 제어 시스템(ICS) 보안이라는 두 가지 개별 주제를 중심으로 이루어집니다. 이러한 대화는 중요하고 타당합니다. . 그러나 너무 많은 산업 기업은 일반적인 보안 위험이 본질적으로 안전에 미치는 영향에 초점을 맞추지 않습니다. 예를 들어:

이러한 공격은 산업 생산에서 안전과 보안 프로그램이 어떻게 불가분하게 연결되어 있는지를 강조합니다. 많은 제조업체가 IIoT 기술을 활용하여 생산 기계에 원격으로 액세스하고, 펌핑 스테이션에 무선으로 액세스하거나, 생산 현장 장비를 정보 기술(IT) 인프라에 연결하고 있습니다. 이것이 미래입니다. 이를 통해 제조업체는 자산 활용도 향상, 출시 기간 단축, 총 소유 비용 절감을 실현할 수 있습니다. 그러나 연결성이 향상되면 안전에 영향을 미치는 보안 위험이 증가할 수 있습니다. 더 나은 기업 위험 관리가 중요한 곳입니다. 안전 및 보안 노력 통합 전통적으로 안전과 보안은 별도의 개체로 간주되었지만 위험을 분석하고 완화하는 데 사용되는 접근 방식에는 공통점이 있습니다. 예를 들어, "접근 통제"라는 개념은 안전과 보안 사이에서 공통적으로 사용됩니다. 두 경우 모두 정책과 절차는 비즈니스 관행, 위험 관리 접근 방식, 애플리케이션 요구 사항 및 업계 표준을 기반으로 구축됩니다. 보안 기반 안전 사고 가능성을 줄이려는 제조업체와 산업 운영자는 안전을 재고해야 합니다. 구체적으로, 안전과 보안을 서로 연관시켜 생각해 보세요. 이 관계는 세 가지 주요 영역에서 가장 큰 영향을 미칠 수 있습니다.1. 행동: 보안 담당자는 지적 재산, 프로세스 및 물리적 자산을 보호하는 것 외에도 안전 시스템 보호를 모든 업무에서 핵심 가치로 삼아야 합니다. 환경, 건강 및 안전(EHS) 간의 협력 강화 운영; IT 팀은 그 어느 때보다 중요합니다. 세 팀 모두 협력하여 안전 및 보안을 위한 공동 관리 목표를 개발하고 공장 현장 시스템의 중요한 안전 데이터 요구 사항을 식별해야 합니다. 강력한 안전 문화에는 모든 직원이 참여하기 때문에 보안과 안전의 관계에 대한 전사적 이해가 필요합니다.2. 절차: 규정 준수 노력은 IEC 61508 및 IEC 61511과 같은 안전 표준의 보안 요구 사항을 충족해야 합니다. 반대로 보안 노력은 심층적인 방어 접근 방식을 따르고 조직의 모든 수준에서 안전 관련 보안 위험을 해결해야 합니다. IEC 62443("산업 자동화 및 제어 시스템에 대한 보안") 표준 시리즈(이전 ISA99) 및 다른 곳에서는 심층 방어가 권장됩니다.3. 기술: 모든 안전 기술에는 보안 기능이 내장되어 있어야 합니다. 또한 안전 시스템 침해로부터 보호하고 침해가 발생할 경우 신속한 복구를 가능하게 하는 보안 기술을 사용해야 합니다.

안전에 영향을 미칠 수 있는 잠재적인 보안 위협 목록은 상당히 방대합니다. 따라서 기업의 보안 기반 안전 위험을 완화하려면 가장 취약한 부분을 이해하는 것부터 시작해야 합니다. 이는 별도의 안전 및 보안 위험 평가를 수행한 다음 보고서를 비교하여 보안이 안전에 가장 큰 영향을 미치는 부분을 조사함으로써 수행되어야 합니다. 이를 통해 사용자는 고유한 위험 요소를 가장 잘 해결할 수 있습니다. 디지털 혁신의 개념은 제조업체가 운영의 거의 모든 측면을 측정하고 개선할 수 있도록 생산 인텔리전스를 제공하는 것입니다. 또한 조직 전체에 즉각적인 정보 공유와 원활한 협업을 제공합니다. 이러한 기회를 위해 더 많은 연결 지점이 보안 위협에 대한 더 많은 진입 지점을 만들 수 있습니다. 사용자는 이러한 위협이 직원, 인프라 및 운영 환경의 안전에 어떤 영향을 미치는지 설명하고 해결해야 합니다. IIoT는 안전 및 보안 프로그램을 전체적으로 통합하여 운영을 최적화할 수 있는 기회, 위험 및 능력을 제공합니다.