보안

선박도 사이버 공격 표적…바다 위 보안 공백 메우는 기업들

아이티데일리 (IT DAILY) ·

AI로 생성한 이미지

✦ AI 요약

미국으로 향하던 외국 선적 유조선 2척에서 네트워크 침해 정황이 발견돼 미 FBI와 해안경비대가 승선 조사에 나섰다.

조사 대상은 라이베리아 선적 VLCC 'VL 프로스페리티호'와 LPG 운반선 '고하쿠호'였으며, 두 선박은 8월 초 지브롤터해협 통과 중 공격을 받았을 것으로 추정됐다.

해운산업의 디지털 전환으로 선박 대상 사이버 위협이 현실화하는 가운데, IACS의 UR E26·E27 개정과 국내 보안업계의 선박 보안 솔루션 진입이 이어지고 있다.

미국으로 향하던 외국 선적 유조선 2척에서 네트워크 침해 정황이 발견되면서 현지 당국이 해당 선박에 대한 승선 조사에 착수했다고 26일 AP통신 등 외신이 보도했다. 미국 연방수사국(FBI)·해안경비대는 지난달 21일·24일 미국으로 향하던 외국 선적 유조선 2척에 승선 조사했다.

조사 대상은 라이베리아 선적 VLCC 'VL 프로스페리티호'와 LPG 운반선 '고하쿠호'였다. 미국 연방수사국(FBI)·해안경비대는 사이버 침해 정황을 확인하기 위해 이들 선박의 운항 설비·정보 시스템 이상 여부를 점검했다.

두 선박은 8월 초 지브롤터해협을 통과하던 중 공격을 받았을 것으로 추정됐다. 선박의 통신·운항 설비가 디지털 시스템으로 연결된 환경에서 선박이 사이버 공격의 표적이 되고, 선박 대상 사이버 위협이 현실화하고 있다는 점이 드러났다.

이 같은 상황과 맞물려 관련 제도가 강화되고 있다. 국내 보안업계도 선박을 겨냥한 솔루션 시장에 진입하고 있다.

해운산업은 운영 효율성 제고 목적에 따라 선박에 IT 요소를 탑재하는 등 디지털 전환(DX) 확산을 지속해 왔다. IT·인공지능(AI)·사물인터넷(IoT)·원격제어 등이 적용된 선박은 스마트선박으로 불린다.

스마트선박 설비에는 센서가 부착되며, 센서가 수집한 정보는 종합상황실과 연계된다. 종합상황실과 연계된 정보는 안전 운항을 지원한다.

그러나 선박과 연계된 IT 기술은 사이버 공격의 통로가 될 가능성도 있다. 선상·육상 간 통신이 활발하고 외부 네트워크 연결로 위협에 노출되면서, 해당 경로를 통한 선박 시스템의 랜섬웨어 감염 사례가 증가하고 있다. 이로 인해 화물 운송 지연이 발생했으며, 2019년에는 자동차운반선 내부 시스템 삭제 사고가 발생했고 사고 원인은 랜섬웨어였다.

이번 해킹과 관련해 미 당국은 승무원 안전 영향이 없고 선박 운항 영향도 없다고 발표했다. 다만 미 당국은 공격 주체를 언급하지 않았고, 월스트리트저널 등 일부 외신은 당국이 이란 연루 가능성을 조사 중이라고 보도했다.

국제적으로 선박 대상 사이버 위협에 대응하기 위한 규제가 마련되는 가운데 국제선급협회(IACS)는 2023년 사이버 회복력 관련 UR E26·E27을 개정했다. 이와 함께 IACS는 2024년 7월 1일 이후 건조 계약이 체결되는 신조선을 대상으로 해당 규정의 의무 적용을 결정했다. 이는 이글루코퍼레이션·쿤텍의 선박 보안 시장 공략 가속이 주목되는 배경으로 제시된다.

선박은 육상과 분리된 환경 특성상 문제가 발생해도 즉각적인 조치가 곤란하다. 이에 따라 사이버 회복력 접근은 완전한 방어보다 운영기술(OT) 중단·손상에 따른 영향을 최소화하고 신속하게 정상화하는 데 중점을 둔다.

세부적으로 E26은 선박 건조 과정의 위험 요소를 검증하는 내용과 함께 탐지·대응·복구 체계의 실제 작동 여부를 검증하는 내용을 담고 있다. E27은 선박에 탑재되는 시스템·장비가 안전하게 개발·제작됐는지를 확인하는 규정이다.

보안업계는 규제 의무화에 따른 선박 OT 보안 시장 확대에 주목하고 있다. E26 충족 요건으로는 SIEM 등 관제 체계가 필요하고, E26 인증 과정 요건으로는 침투 테스트(Pen Test) 통과가 필요해 관련 보안 솔루션 수요가 증가하고 있다.

이에 일부 기업은 신규 솔루션을 공개하며 시장 선점에 나서고 있다. 국내 시장 공략 주체로는 이글루코퍼레이션·쿤텍이 꼽힌다. 이글루코퍼레이션은 '스파이더 OT 포 마리타임(SPiDER OT for Maritime)'으로 2024년부터 대응해 왔으며, 한국선급(KR)·프랑스선급(BV)·미국선급(ABS)로부터 E27 인증을 획득했다. 또 프랑스선급으로부터 침투 테스트 지원 역량도 인정받았다.

김기현 쿤텍 NS사업그룹 부장은 2024년 7월 이후 건조 계약 신조선의 올해 중반 취항이 시작되고, 운항 상황과 인증 내용의 일치 여부를 검사하는 절차도 시작된다고 설명했다. 그는 올해를 규제의 현장 적용 첫해로 규정하면서, 올해 사이버 선박 보안 시장의 분기점이 될 것으로 내다봤다.

이글루코퍼레이션은 현대LNG해운의 174K CBM급 LNG 운반선 3척에 '스파이더 OT 포 마리타임'을 구축했다. 대상 선박은 HLS 빌바오(HLS Bilbao)호, 푸트리 마양(Puteri Mayang)호, 현대 프린스피아(Hyundai Princepia)호다.

쿤텍은 해사 특화 보안 플랫폼 '테라그리드 마리타임(TGM·TeraGRID Maritime)'으로 선박 OT 환경을 보호한다. TGM은 하드웨어·소프트웨어 모두 선내 설치 방식으로 운영되며, 선내 시스템 가시성을 확보하고 이상 신호와 비인가 접속을 탐지하는 기능을 갖췄다. 또한 TGM은 위성 회선 단절 상황에서도 작동한다.

쿤텍은 2024년 4월부터 과학기술정보통신부·정보통신기획평가원(IITP)의 '스마트선박 국제 규정 대응을 위한 핵심 보안 기술 개발' 과제를 수행 중이다. 올해 8월 19일에는 한국선급·조선소·기자재 공급사 등 주요 기업·기관을 초청해 가상 선박 2척을 실제와 유사하게 구성한 테스트베드에서 공격 시나리오를 시연했다. 이 자리에서는 실제 공격 발생과 후속 대응 절차를 제시했다.

김 부장은 선박 사이버보안 분야의 예산이 다른 안전 설비 대비 소규모이며, 사고가 발생한 뒤에야 대응하는 관성이 여전히 남아 있다고 설명했다. 이어 그는 규제·검사가 그 관성을 밀어내는 단계에 있다고 밝혔다.

또 김 부장은 국내 조선·해운이 시장 규모보다 규제 대응 수단으로 국산 기술을 선택하는 상황을 기대한다고 말했다. 그는 선급이 제도를 마련하고 조선소·선사가 이를 적용하며 보안기업이 기술을 제공하는 구조를 제시했고, 해당 구조가 국내에서 먼저 작동하면 해외 선급·선사에도 동일한 제안을 할 수 있다고 설명했다.

출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241839

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.