문서 다운로드 () / 20
당신의 필요한 일, 이튼이 합니다*
서비스

사이버 보안 서비스

인프라 장비는 그 어느 때보다 스마트하고 복잡하게 연계되어 있습니다. 때문에 빈틈없는 사이버 보안 프로그램의 중요성 또한 날로 커지고 있습니다. 이튼은 운영 기술(OT)에 필요한 종합 사이버 보안 서비스를 제공하여 고객의 사업장과 직원의 안전을 지키기 위해 최선을 다하고 있습니다.

새롭게 대두되는 산업 사이버 보안 위험에 대한 대응

전문성
운영 기술(OT) 분야의 전문 지식
서비스 네트워크
독보적인 확장성 및 가용성
세계 최고 수준의 운영 환경
UL 및 IEC 인증 연구소의 지원
engineer-using-tablet-to-control-machinery-getty-1285575560

ICS/OT 사이버 보안이란?

운영 기술은 산업 제어 시스템(ICS, Industrial Control Systems)이라고도 하며, 소프트웨어 애플리케이션, 컴퓨터 하드웨어 및 네트워크 장치로 구성되어 물리적 세계와 연결 및 상호작용하는 데 도움을 줍니다. 해당 시스템은 에너지, 수자원, 의료, 제조 등 중요 인프라에 적용되어, 실시간으로 프로세스 및 장비 운전을 자동화, 모니터링, 관리합니다.

기존의 OT 시스템은 다른 비즈니스 시스템과 분리되어 독립적으로 사용할 수 있도록 설계되었습니다. 산업용 사물 인터넷이 부상하고 IT 및 OT 간의 융복합이 확대됨에 따라, ICS와 OT는 그 연계성이 더욱 긴밀해졌으며 이로 인해 더 많은 사이버 보안 위험에 노출되어 있습니다.

그 결과, ICS 및 OT 환경은 갈수록 고도화되는 사이버 위협에 대응하기 위해 사이버 보안 제어에 초점을 맞추기 시작했습니다.

알고 계셨나요?

최소 하나 이상의 공용 인터넷에 직접 접속하는 운영 기술 네트워크 비율
40
%
최소 하나 이상의 공용 인터넷에 직접 접속하는 운영 기술 네트워크 비율
맬웨어 공격으로 인한 기업의 평균 피해 금액
$200만
맬웨어 공격으로 인한 기업의 평균 피해 금액
사이버 보안 침해를 탐지하는 데 평균적으로 걸리는 시간
6개월
사이버 보안 침해를 탐지하는 데 평균적으로 걸리는 시간

사이버 보안을 위해 조직에서 집중해야 하는 사항

사이버 보안 평가 서비스에 관한 동영상 보기

ICS/OT 사이버 보안 매니지드 서비스에 투자해야 하는 이유

산업 시스템을 겨냥한 공격으로 물리적 세계에 심각한 피해와 혼란이 발생할 수 있습니다. 이처럼 중요한 시스템에 취약점이 발생하면 시설 가용성 및 운영상의 안전을 위험에 빠뜨리는 것은 물론, IT 네트워크에 있는 고가치 자산(지식 재산, 재무 기록, 고객 정보 등)의 보안까지 위협하게 됩니다.

따라서 관리자는 항상 산업 네트워크 변화를 예의주시해야 합니다. 보안 통제는 OT 및 ICS 자산의 수명주기 전반에 걸쳐 설계, 구축 및 상시 유지관리되어야 하며, 이를 통해 중요 인프라의 안전과 안정적 운영을 보장할 수 있습니다.

내외부에서 끊임없이 변화하는 사이버 위험과 그 위협으로부터 조직을 안전하게 보호하십시오. 시스템 수명주기 전반에 걸쳐 사이버 보안 서비스를 도입하는 방법을 지금 바로 알아보십시오.

Cybersecurity services circle

이튼의 사이버 보안 수명주기 관리 서비스

  • 이튼은 100여 년간 전기 인프라와 빌딩 시스템 제품 및 서비스를 개발, 설치, 관리해 온 경험을 바탕으로, 고객이 보호해야 할 인프라와 시스템이 무엇인지 누구보다 명확하게 파악하고 있습니다.
  • 당사의 사이버 보안 전문가 팀은 사이버 보안 전담 센터(Cybersecurity Center of Excellence)의 지원을 바탕으로, 귀사의 프로세스 및 직원 교육 프로그램에서 취약점을 파악하고 이를 해결할 수 있는 기술적 지식과 서비스 역량을 갖추고 있습니다.
  • 레거시 시스템 검토부터 실시간 위협 탐지에 이르기까지, 당사의 경영진, 엔지니어링 팀 및 담당자는 국제 표준 기관에서 요구하는 수준 이상의 역량을 갖추고 있어 지능형 사이버 위협에 효과적으로 대응할 수 있습니다.
  • 이튼의 빈틈없는 사이버 보안 수명주기 관리 서비스가 어떠한 방식으로 귀사의 전반적인 공격 접점을 최소화하고 시설 가용성을 극대화하는지 알아보십시오. 

핵심 기능

  • 이튼의 사이버 보안 서비스는 NIST, IEC 및 기타 산업 표준과 모범 사례를 기반으로 합니다. 따라서 모든 유형의 운영 기술 네트워크(ICS, EPMS, SCADA 등)에 사이버 보안 서비스를 보편적으로 적용할 수 있습니다.
  • 엔드포인트 보호, 네트워크 세분화, 액세스 제어, 지속적인 모니터링, 침입 탐지 등의 기능을 갖춘 보안 솔루션을 OT 환경에 구현 및 통합
  • 불필요한 다운타임을 최소화하기 위해 작동 중인 시스템에서 수행할 수 있도록 설계
  • 사이버 보안 문화 정착, 기술 격차 해소 및 역량 개발을 위해 대상별 맞춤형 보안 교육 및 인식 제고 프로그램 제공
  • 모든 프로세스에 위험 관리, 검증 및 유효성 검사 기능 내장

시설의 OT 네트워크 보안을 지금 바로 시작하십시오.

귀사의 조직 내 OT/ICS 사이버 보안 아키텍처를 한층 더 강화할 수 있도록 지원해 드리겠습니다. 지금 바로 이튼의 사이버 보안 전문가와 상담 일정을 예약하십시오.

사이버 복원력은 비즈니스 운영 및 고객 신뢰에 매우 중요합니다.

전 세계가 디지털화되고 네트워크로 연결되고 있습니다. 에너지 전환 및 디지털화의 새로운(원격) 기술을 통해 연결과 기회가 창출됩니다. 하지만 이러한 기술을 사용하면 사이버 공격의 위험이 크게 증가합니다. 이는 더 이상 정보 기술(IT) 부서만의 문제가 아닙니다. 고도로 연결된 오늘날의 세계에서는 안전과 안정성에 영향을 미치는 전기 인프라가 치밀한 공격을 받게 될 수도 있기 때문입니다.

비즈니스 소유자, 시설 관리자 및 전기 컨설턴트는 전기 분배 시스템, 건물 에너지 관리 시스템, 화재 감지 시스템, HVAC 시스템 및 비상 조명 시스템과 같은 전기 인프라에 영향을 미치는 사이버 보안 위험에 대해 잘 알지 못하는 경우가 많습니다. 사이버 공격에 대한 소위 전기적 운영 기술(OT)의 복원력은 매우 중요합니다.  

직원과 자산, 비즈니스 연속성을 보호할 수 있는 적절한 보안 조치를 취하십시오.

기업들이 디지털 영역을 확장하면서 시스템의 보안, 안전 및 안정성, 가용성 및 무결성에 대한 보호가 필수 사항이 되었습니다. 사이버 보안 위협을 심각한 요소로 고려하여 조직의 요구에 맞춰진 시스템 차원의 방어 방식을 통해 사전에 대응해야 합니다. 공격자는 인프라에 도입한 모든 구성 요소를 진입점으로 삼아 전기 인프라를 침입하여 공격할 수 있으며, 따라서 사이버 공격에 취약해질 수 있다는 점을 이해하는 것이 가장 중요합니다. 적절한 보안 조치와 공급망 전략을 통해 인프라의 복원력을 보장할 수 있습니다.

이튼과 함께 귀사의 비즈니스 연속성을 보호하는 방법을 알아보십시오. 

businessman in warehouse 1227561026
CP_lockup_onImage.jpg

신뢰도 높은 전문가와 함께 사이버 보안 위험 관리 방법 배우기

연결성과 전력화가 필수적인 세상에서는 믿을 수 있는 환경이 뒷받침되어야 합니다. 사이버 보안 기술력을 확장하는 데 필요한 최신 툴과 리소스를 소개하는 글로벌 포럼 및 교육 프로그램인 사이버 보안 관점(Cybersecurity Perspectives)에 참여하십시오.

사양

이튼의 서비스 기반

NIST

  • SP 800-53R4, SP 800-82R2
  • SP 800-37(RMF), FIPS 140-2
  • 중요 인프라 프레임워크
  • NISTIR 7678 Vol 1 Rev 1

IEC

  • IEC 62443
  • IEC 62351
  • IEC 61850

UL

  • 네트워크 연결형 기기 대상 소프트웨어 사이버 보안 표준(2900-1)

미국 국방부

  • 통합 시설 기준(UFC) 4-010-06(MIL-STD 3007)

NERC

  • NERC CIP

미국 국토안보부

  • 제어 시스템 보안 카탈로그
  • SCADA 조달 언어
  • ICS-CERT

모범 사례

  • SANS
  • 인터넷 보안 전담 센터
다운로드 링크