DOI QR코드

DOI QR Code

Development of Cyber Incident Response System Program of Industrial Control System

산업제어시스템 사이버침해사고 대응체계 프로그램 개발

  • Kim, Eun-Ji (Dept. of Convergence Security, Sungshin Women's University) ;
  • Kim, Ju-Yeon (Dept. of Convergence Security, Sungshin Women's University) ;
  • Yun, Seon-Woo (Dept. of Convergence Security, Sungshin Women's University) ;
  • Yoon, Joo-Hye (Dept. of Convergence Security, Sungshin Women's University)
  • 김은지 (성신여자대학교 융합보안(공)학과) ;
  • 김주연 (성신여자대학교 융합보안(공)학과) ;
  • 윤선우 (성신여자대학교 융합보안(공)학과) ;
  • 윤주혜 (성신여자대학교 융합보안(공)학과)
  • Published : 2019.10.30

Abstract

최근 국가기반시설 산업제어시스템은 시나리오를 기반으로 시뮬레이션 훈련을 진행한다. 그러나 국내 ICS 보안 기술은 외부 경계 보호에 중점을 둔 시나리오가 대다수였기 때문에 내부에서 발생할 수 있는 시나리오 가이드라인이 상대적으로 부족하고 이를 평가하는 기준 또한 제대로 정의되어 있지 않다. 내부 공격이 증가함에 따라 국내에서도 사회공학적 기법에 초점을 둔 시뮬레이션 훈련을 진행할 필요가 있다. 이에 본 논문은 NEI 08-09 의 운영·관리항목 중 가장 빈번하게 발생하는 위협을 바탕으로 한 시나리오 및 구성요소를 개발하고, 이를 평가할 수 있는 명확한 기준을 제시하여 효과적인 비상대응 훈련을 수행할 수 있도록 한다.

Keywords