국외 산업제어시스템 보안기술 연구개발 동향

  • 김우년 (국가보안기술연구소) ;
  • 이수연 (고려대학교 정보보호대학원)
  • Published : 2015.10.31

Abstract

산업제어시스템에 대한 사이버보안 위협에 대응하기 위한 세계 각국의 산업제어시스템 보안기술 연구개발이 진행되고 있다. 미국은 에너지 분야를 중심으로 산업제어시스템 보안을 위한 응용기술 개발, 현장실증, 제품화 과정이 진행될 수 있는 연구개발 프로그램인 CEDS와 학계 중심의 TCIPG 프로그램을 진행하고 있으며, EU는 FP7 프로그램에서 연구소, 학계, 산업제어시스템 운영기관, 산업제어시스템 제조사 등이 참여하여 연구개발을 수행중이다. 일본도 산업제어시스템 제조사가 참여하는 제어시스템 사이버보안 센터를 중심으로 사이버보안 기술 개발을 진행 중이다. 본 논문은 미국, EU, 일본 중심으로 국외의 산업제어시스템 보안기술 연구개발 현황에 대해서 설명하고, 이러한 현황분석을 통해 산업제어시스템 사이버보안 기술 연구개발의 특징을 살펴봄으로써, 국내 산업제어시스템 사이버보안 기술 연구개발에 참고가 되고자 한다.

Keywords

References

  1. ICS-CERT, "ICS-CERT Year in Review," 2014.
  2. Federal Office for Information Security, "The State of IT Security in Germany 2014," 2014.
  3. Energy Sector Control Systems Working Group, "Roadmap to Achieve Energy Delivery Systems Cybersecurity," Sep. 2011.
  4. Energetics Incroporated, "Roadmap to Secure Control Systems in the Energy Sector," Jan. 2006.
  5. Carol Hawk, "Cybersecurity for Energy Delivery Systems(CEDS)," Aug. 2014.
  6. Bill Sanders, "Trustworthy Cyber Infrastructure for the Power Grid(TCIPG)," Aug. 2014.
  7. Luc Van den Berghe, "ESCoRTS A European network for the Security of Control & Real Time Systems," Luxembourg workshop, May 2010.
  8. Gunnar Bjorkman, "The VIKING Project - Towards more Secure SCADA Systems," First Workshop on Secure Control Systems, Apr. 2010.
  9. Tiago Cruz, Jorge Proenca, Paulo Simoes, Matthieu Aubigny, and Moussa Ouedraogo, "Improving Cyber-Security Awareness on Industrial Control Systems: The CockpitCI Approach", Proceedings of the 13th European Conference on Cyber Warfare and Security, Jul. 2014.
  10. Kieran McLaughlin, Sakir Sezer, Paul Smith, Zhendong Ma, and Florian Skopik, "PRECYSE: Cyber-attack Detection and Response for Industrial Control Systems", ICS-CSR, Sep. 2014.
  11. https://project-sparks.eu/
  12. 小林 偉昭, "CSSCの進めるテストベッドCSS-Base6と EDSA認証について", 制御システムセキュリティカンファレンス 2014, Feb., 2014.