산업계가 계속해서 산업 제어 시스템(Industrial Control System, ICS)을 겨냥한 공격과 싸우는 가운데, ICS 보안에 대한 구성 요소 및 생태계를 더욱 많이 이해하고 공격에 대비하는 것이 중요해졌다.
글로벌 공격 표면 관리(Attack Surface Management, ASM) 플랫폼 기업 센시스(Censys)가 2024년 두 번째 ‘인터넷 노출 산업 제어 시스템 보고서(Internet-exposed Industrial Control Systems (ICS))’를 지난 21일 발표했다.

이 보고서는 지난 8월부터 맬웨어 및 설비를 제어하는 HMI(Human Machine Interface)에 의해 누출된 ICS 프로토콜들의 내용을 중심으로, ICS를 위협하는 요소들을 다루고 있다.
이번 조사에 따르면, 센시스는 전세계 14만 5천 건 이상의 ICS 서비스가 노출됐으며, 이 중 38%(약 5만 5100건)가 북미, 35%(약 5만 750건)가 유럽, 22%(약 3만 1900건)가 아시아 지역에서 보고됐다.
특히, 공격받은 ICS 프로토콜들은 전문화되거나 특정된 환경인 경우가 다수였으며, 이에 센시스는 보안 담당자들이 실재 설비들의 ICS 보안 프로토콜과 HMI의 누출에 대해 알아야 하나, 이를 간과한 것으로 분석했다.
이 중, 유럽 지역에선 TCP 기반 산업용 장비 프로토콜 ‘모드버스(Modbus)’, 지멘스 PLC 전용 프로토콜 ‘S7’, ‘IEC 60870-5-104’ 프로토콜의 사례가, ‘폭스(Fox)’, ‘백넷(BACnet)’, ‘ATG’, ‘씨모어(C-More)’의 사례가 북미 지역에서 주로 발견됐다. 특히, 씨모어의 34% 사례는 수자원 및 폐수 처리 시설과 관련됐으며, 23%는 농업과 관련된 사례들이었다.
한편, HMI를 서비스하는 약 200개의 기업이 미국의 기초 국방 정책 법안인 국방수권법(National Defense Authorization Act, NDAA)의 법률 889항을 어기고 있는 것으로 확인됐다.
센시스의 공동 창립자 자키르 듀루메릭(Zakir Durumeric)은 “ICS는 산업 공정의 기초를 이루고 있으며, 다른 분야에서 보안 개선이 이루어진 것과는 달리 보안 개선이 이루어지지 않았다.”라며 “ICS 장치의 보안은 국가의 중요한 인프라를 보호하는 데 중요한 요소이며, 이를 보호하기 위해, 이러한 장치들이 어떻게 노출되고 취약한지를 이해해야 한다.”라고 전했다.
관련기사
- 인간과 협업 가능한 AI 기반 협동 로봇 '프록시'
- 제조업체의 데이터 보호 필수 전략 “암호화”
- 한국, 로봇 밀도 세계 1위...제조업 자동화 수준 최고
- ‘극한 환경·네트워크’에 강한 IIoT·HMI 개발 지원 ‘고성능 단일 보드 컴퓨터’
- 세계 주요 금융센터, 디지털 금융 도입 가속화
- 빅데이터·AI·클라우드 발전에 힘입어 ‘고성능 데이터 분석’ 수요 껑충
- 데이터 분석·통찰력 극대화 '지능형 데이터 분석 플랫폼'
- 이글루코퍼레이션, 사이버 훈련 솔루션 ‘플롯 시디엑스’ 출시
- 실시간 위험 관리 운영 강화하는 ‘카론 API’
- AI가 인간 기술자보다 부정맥 감지 ‘14배’ 정확
- 텔러다인 달사, ‘실시간 3D 측정·검사’ 간소화 SW 도구 출시
- 힐셔, 산업용 네트워크 지원 ‘SPE 미디어 스위치’ 출시
- 칩 설계 단계 공정 결함과 데이터 오류 찾는 '테스트 용이화 설계' 검증 솔루션
- [CES 2025] ‘엔비디아 옴니버스’와 ‘지멘스 팀센터’ 통합된 ‘팀센터 리얼리티 뷰어’...극사실 디지털 트윈 시각화 구현
- 지멘스, 지속 가능한 산업용 AI·디지털 트윈 기술 공개
- 센스톤-앤앤에스피, ‘OT 인프라 PLC 통합인증 및 접근통제 보안’ 강화 맞손
- 지멘스 심센터, 자동차·항공우주 시뮬레이션 향상
- 지멘스, 일본 이화학연구소에 에뮬레이션 및 HLS 플랫폼 공급
- 워크플로 간소화·보안 강화된 ‘OT·ICS 소프트웨어’...실시간 데이터 활용
