프로그램



    
Track A 강연시간 : 2023.9.20 17:00 ~ 17:40
산업 표준에 근거한 Yokogawa의 OT 보안 전략 - Assess mail share facebook share twitter share linkedin share band share kakao

한국요꼬가와전기
이은천 부서장

Yokogawa에서는 국제 OT 산업 보안 표준에 근거하여 고객 분들께 다양한 솔루션과 서비스를 제공하고 있습니다. Yokogawa는 산업제어시스템 제조사로써, 산업 표준에서 권고하는 3단계 절차를 바탕으로 개발한 Security Program에 기반하여, 글로벌 Top Teir의 고객을 대상으로 다양한 OT보안 서비스를 전개하고 있습니다. 이제 한국에서도, 다양한 산업군의 고객을 대상으로 글로벌 수준의 전략과 서비스를 제공해 드리기 위한 발걸음을 시작하고자 합니다.




강연자료 다운로드

한국요꼬가와전기
IT/OT SOC

Yokogawa의 IT/OT SOC(Security Operations Center)는 OT 영역 내 자산과 네트워크의 가용성과 무결성을 모니터링함과 동시에 IT 영역에 대한 보안 위협에 능동적으로 대비하기 위한 서비스를 제공합니다.


전화 : 010-2798-5789


이메일 : euncheon.lee@yokogawa.com


홈페이지 : https://www.yokogawa.com/kr/solutions/solutions/plant-security/it-ot-soc/



유*권(***-****-4532)    2023.09.20 17:26

요꼬가와의 솔루션을 적용하기 위해 현재 운영중인 장비들을 멈추지 않고 적용이 가능한지 궁금합니다.또한 솔루션 설치 후 보안에 대한 지속적인 관리와 교육이 필요한데 현재 다른 기관에서는 어떻게 운영되고 있는지 궁금합니다


한국요꼬가와전기    2023.10.05 21:15

Yokogawa의 모든 보안솔루션은 장비 중단 없이 적용 가능합니다. 전믄 엔지니어가 파견을 통해 이루어지는 정기 유지보수 계약, Oprex Managed Service라는 플랫폼을 통한 원격 유지보수 및 통합 관리, 국내 최고의 OT보안 전문가를 통한 정기 교육 코스까지 고객 만족을 위한 다양한 서비스를 제공하고 있으며, 국내 공기업 및 사기업에서도 앞서 설명드린 내용에 대한 유지보수 계약을 체결하여 전반적인 OT보안 관리를 수행하고 계십니다.


윤*진(***-****-8076)    2023.09.20 17:22

OT영역에 자산식별을 위한 가시성 확보 방안이 있는지 있다면 현재 탐지 가능한 OT 자산 수나 프로토콜에 대해서 알려주시면 감사하겠습니다.


한국요꼬가와전기    2023.10.05 21:12

Yokogawa는 OT보안 전문 솔루션인 NIDS 제품을 통해 가시성 확보를 진행하고 있으며 Oprex Managed Service라는 플랫폼을 통해 통합 관리 서비스도 함께 제공하고 있습니다. 솔루션과 플랫폼을 조합하며 DCS 및 PLC 벤더의 대부분의 프로토콜에 대한 탐지 및 가시성 확보가 가능하며 OT 자산 역시 최소 100개에서 최대 50000개까지 관리 가능합니다.


장*성(***-****-8086)    2023.09.20 17:16

요꾸가와에서 공급한 고객사의 L2 설비에 대한 원격 유지보수용 특별 보안 솔루션이 있나요?


한국요꼬가와전기    2023.10.05 21:06

Yokogawa에서는 Oprex Managed Service라는 전용 플랫폼을 통해 원격 유지보수 및 사이버보안 관리 서비스를 제공해 드리고 있습니다. 플랫폼을 통해 OT보안 솔루션(Endpoint, Network, NIDS 등) 통합 및 전반적인 보안 상태에 대한 모니터링 및 사고 대응까지도 가능합니다.


김*규(***-****-1607)    2023.09.20 17:09

DCS 환경의 운전반에서 확인할 수 있는 이벤트와 요꼬가와에서 제공할 수 있는 이벤트 및 서비스는 구체적으로 어떻게 다른가요?


한국요꼬가와전기    2023.10.05 21:09

DCS는 공정 운전에 초점이 맞춰져 있기 때문에 DCS 설비 자체에 대한 이벤트 수집 및 서비스 대응이 기대하시는 수준보다 부족할 수 있습니다. 이에 Oprex Managed Service라는 전용 플랫폼을 통해 원격 유지보수, 설비 퍼포먼스 관리 뿐만 아니라 컨트롤러 및 HMI에서 발생하는 모든 보안 이벤트까지 탐지 및 분석 서비스를 제공하며, 직접적인 사고대응까지 가능합니다.


서*호(***-****-9737)    2023.09.20 17:01

OT는 대부분 폐쇄망 이라서. 왜 설치가 필요한지. 임원 설득이 어렵습니다. 방법이 있을까요


한국요꼬가와전기    2023.10.05 21:18

폐쇄망이라는 인식을 가지고 계시지만 내부를 들여다보면 보안에 취약한 프로토콜, 서비스 포트 등을 사용하고 계신 관계로 상당히 많은 취약점이 내재되어 있으며 이는 외부 뿐만 아니라 내부자 공격의 통로가 되고 있습니다. 실제로 이런 다양한 취약점을 이용한 OT 영역에 대한 사이버공격이 성행하고 있는 것은 잘 알고 계시리라 믿습니다. 이런 보안 취약점들을 정확히 진단하고 보안 사고를 예방하기 위한 Risk Assessment(보안 진단) 서비스를 제공해 드리고 있으며, 국제 공인 자격증을 보유한 OT보안 전문가를 통해 산업 표준(IEC62443)기반의 정량화된 보안 진단 서비스를 받아보신다면, 임원진 설득에 도움이 되시시라 생각합니다.