
제조 현장의 디지털화가 빠르게 진행되면서 사이버보안의 역할도 달라지고 있다. 생산설비와 공정 시스템의 연결이 늘어날수록 사이버사고가 전산 장애에 그치지 않고 생산 중단과 품질 문제, 납기 지연으로 이어질 가능성이 커지고 있기 때문이다. 이에 제조업의 사이버보안을 IT 시스템 보호 차원을 넘어 생산성과 운영 연속성을 좌우하는 요소로 다뤄야 한다는 분석이 나왔다.
카스퍼스키와 VDC 스트래티지가 공동으로 작성한 ‘제조업을 위한 사이버 복원력(Cyber Resilience, Built for Manufacturing)’ 보고서에 따르면 조사 대상 제조업체 가운데 현재 완전한 디지털화를 이뤘다고 평가한 비율은 9%에 그쳤다. 반면 60%는 향후 2년 안에 완전한 디지털화에 도달할 것으로 내다봤다.
디지털 전환의 목표도 기술 도입 자체보다는 실제 생산 성과에 맞춰져 있었다. 응답자의 24%는 생산량 또는 생산 효율성 향상을 가장 중요한 추진 요인으로 꼽았고 운영·생산비 절감이 15%, 새로운 전략적 기회 창출이 14%, 사이버 복원력 강화가 13%로 뒤를 이었다.
공장 연결성 높아질수록 사이버 장애도 ‘생산 차질’로 직결
제조업의 디지털 전환이 확대되면서 생산 현장에서는 제조실행시스템(MES), 감독제어 및 데이터수집(SCADA), 생산·설비 데이터를 시간 순으로 축적하는 히스토리언(Historian) 등을 기반으로 장비와 생산라인, 사업장 운영이 서로 연결되고 있다. 산업용 사물인터넷(IIoT) 센서와 자동화된 자재 운송 시스템, 원격 엔지니어링 접속도 이 같은 흐름을 가속하고 있다.
이처럼 제조 현장이 사이버-물리 시스템(CPS)으로 바뀌면 디지털 영역의 문제도 공장 운영에 직접 영향을 미친다. 악성코드나 시스템 장애가 발생할 경우 생산라인 속도가 떨어지거나 생산 중인 제품을 격리해야 할 수 있고, 추적성 기록에 대한 신뢰가 훼손되거나 생산 자체가 멈출 가능성도 있다.
사이버사고의 경제적 부담도 작지 않은 것으로 나타났다. 조사 대상 제조업체 약 60%는 사이버사고 한 건으로 발생할 수 있는 피해 규모를 100만달러 이상으로 추산했다. 사고 발생 이후 평균 운영 중단 시간은 15.3시간이었다.
비용의 중심도 사고 조사나 포렌식 자체보다는 실제 공장 가동 중단에 가까웠다. 생산이 멈추면서 발생하는 손실과 납기 지연, 이에 따른 벌금 등이 전체 피해를 키우는 주요 요인으로 분석됐다.
시스템 복구만으로 끝나지 않아…품질·추적성 신뢰까지 회복해야
제조 환경에서는 사고 이후 시스템을 다시 켜는 것만으로 정상화가 끝나지 않는다. 생산 공정을 재개하려면 공정 매개변수가 정상적인지 확인해야 하고, 품질 기록과 추적성 정보가 신뢰할 수 있는 상태인지도 다시 검증해야 한다.
가동 중단은 기업의 전반적인 경영성과에도 영향을 미칠 수 있다. 사이버사고로 설비가 멈추거나 생산 속도가 떨어지면 종합설비효율(OEE)이 낮아지고 인력 운영 부담이 커질 수 있다. 생산 일정 변화가 공급망으로 이어질 가능성도 있다.
이에 따라 제조업의 사이버보안 지표 역시 IT 시스템 중심에서 생산 현장 중심으로 확대돼야 한다는 분석이다. 복구에 걸리는 시간과 백업 신뢰성, 레거시 자산의 보안 범위, 성능이 저하된 상황에서도 안전하게 운영할 수 있는지 등을 함께 관리할 필요가 있다는 것이다.
카스퍼스키 이효은 한국지사장은 국내 제조업체들이 스마트 팩토리와 디지털 생산 체계 구축을 확대하면서 장비 간 연결성도 높아지고 있다고 짚었다.
이 지사장은 “장비 간의 상호 연결성이 높아짐에 따라 사이버 위협은 더 이상 추상적인 디지털 위험에 그치지 않고, 생산 라인 운영에 직접적인 차질을 빚을 수 있다”며 “제조업에서 사이버 보안은 단순한 규정 준수를 넘어 안정적인 생산과 지속 가능한 사업 운영의 핵심 요소”라고 말했다.
IT가 정책 관리하지만 현장 반영은 숙제…OT 패치 관리도 부담
보안 운영 주체와 실제 생산 현장의 간극은 해결해야 할 과제로 꼽혔다. 조사 기업의 59%는 IT 부서가 보안 정책을 관리하고 있었지만 해당 정책이 생산 현장의 실제 운영 환경을 충분히 반영하지 못하는 사례가 있는 것으로 조사됐다.
운영상의 부담도 확인됐다. 응답 기업의 44%는 여러 보안 도구를 동시에 관리하는 문제를 주요 과제로 꼽았고, 38%는 운영기술(OT) 환경의 패치 관리를 어려움으로 지목했다.
보고서는 제조업의 사이버보안이 생산과 엔지니어링, 품질 관리 등 현장 업무 안에 통합돼야 한다고 분석했다. IT와 OT를 분리해 관리하기보다 생산 환경의 특성을 보안 거버넌스에 반영해야 사이버사고 발생 시 운영 영향을 줄이고 복구 능력도 높일 수 있다는 취지다.
카스퍼스키 안드레이 스트렐코프 산업 사이버보안 제품군 총괄은 “제조 환경의 연결성이 높아질수록 사이버보안의 초점은 단순히 보호 계층을 추가하는 것에서 벗어나 생산 프로세스의 가용성, 복원력 및 무결성을 확보하는 것으로 이동하고 있다”고 설명했다.
이어 “침입을 완전히 차단하는 것만이 아니라 운영에 미치는 영향을 최소화하고 신속하게 복구하는 것이 중요하다”고 덧붙였다.
카스퍼스키는 제조 환경을 대상으로 IT와 OT, IIoT 보안을 통합한 ‘카스퍼스키 OT 사이버보안 생태계(Kaspersky OT Cybersecurity Ecosystem)’를 제공하고 있다. 핵심 솔루션인 카스퍼스키 산업 사이버보안(KICS)은 핵심 인프라 보호를 위한 확장형 탐지 및 대응(XDR) 플랫폼으로, 산업 네트워크에서 발생하는 공격을 중앙에서 탐지·대응하고 네트워크 전반의 가시성을 확보하도록 지원한다.