Moxa, 세계 최초 산업용 네트워크 장치 ‘IEC-62443-4-2’ 인증 획득
  • 최종윤 기자
  • 승인 2022.02.15 17:30
  • 댓글 0
이 기사를 공유합니다

미래지향적 차세대 네트워크 위한 IEC 62443 표준 보안 요구사항 달성

[인더스트리뉴스 최종윤 기자] 산업용 네트워크 보안에 중점을 둔 산업용 통신 및 네트워크 분야의 선도기업인 Moxa는 IECEE(International Electrotechnical Commission for Electrical Equipment) 인증기관제도에 따라 산업용 네트워크 장치에 대한 IEC 62443-4-2 인증을 세계 최초로 획득했다고 밝혔다. 이번 인증은 3월에 출시 예정인 Moxa의 차세대 네트워크 솔루션 중 하나인 EDS-4000/G4000 시리즈에 대한 것이다.

MOXA가 산업용 네트워크 장치에 대한 IEC 62443-4-2 인증을 세계 최초로 획득했다. [사진=모싸]

Moxa의 솔루션은 IEC 62443-4-2 및 IEC 62443-4-1 인증을 통해 확인된 것처럼 계층화된 심층방어 보호기능으로 네트워크와 OT 사이버보안을 통합하는 것을 목표로 하고 있다. 이러한 솔루션들은 IEC 62443-4-2 사이버 보안 표준에 기반한 보안 강화 네트워크 장치와 위협방지(Threat Prevention)를 위한 첨단 IT 및 OT 네트워크 세분화를 비롯해 산업용 침입 방지 시스템(IPS, Intrusion Prevention System)을 실현하는 맞춤형 OT 심층 패킷 검사(DPI, Deep Packet Inspection) 등을 처리할 수 있다.

이러한 제품을 통해 산업자동화 및 제어시스템(IACS, Industrial Automation and Control Systems)을 안정적인 종단간 연결로 구축해 강력한 하드웨어는 물론, 신뢰할 수 있는 고성능 네트워크를 실현할 수 있다.

Moxa의 네트워크 부문 총괄 책임자인 사무엘 치우(Samuel Chiu)는 “Moxa는 안전한 산업 자동화 및 제어 시스템 개발을 위한 프로세스 및 제품 요구사항과 관련된 국제적으로 공인된 표준을 준수함으로써 보안이 Moxa 제품 및 솔루션 포트폴리오의 필수 DNA임을 입증했다”며, “디지털 혁신의 모든 단계에서 운영 중단없이 보안솔루션을 사용해야 하는 고객들에게 상당한 이점을 제공할 것”이라고 밝혔다.

전세계 IT/OT 융합 전략에 중점을 두고 있는 IDC의 연구 책임자인 조나단 랭(Jonathan Lang)은 “네트워크와 사이버 보안은 운영 설정에서 강력한 시너지 효과를 발휘하지만, 모두 OT 환경에 적합하도록 특화돼 구축돼야 한다”면서, “보안 시스템의 무결성을 보장하기 위해서는 운영 환경의 조건에 따른 전문기술과 기능을 결합하는 것이 매우 중요하다”고 언급했다.

미래 지향적인 운영환경을 구축하기 위해 많은 시스템 통합업체들은 구성요소 공급업체들이 해당 장치와 관련된 IEC 62443 표준의 세부항목을 준수할 것을 요구하고 있다.

소프트웨어 개발 프로세스와 관련된 IEC 62443-4-1 및 제품 관련 IEC 62443-4-2 표준은 ‘안전한 설계’ 접근방식으로 구현된 강화된 하드웨어 구성요소를 제공하는 공급업체 선택의 중요성을 강조하고 있다. 이러한 접근방식은 완벽한 보안 라이프사이클 관리 및 패치 관리를 위한 계획을 비롯해 제품 개발 프로세스의 첫 단계부터 채택돼야 한다.

IEC 62443 표준 개발 기관인 ISA(International Society of Automation)의 2021년도 의장인 스티브 머스타드(Steve Mustard)는 “일련의 IEC 62443 표준은 모든 측면의 보안 요건을 다루고 있기 때문에 구성요소 공급업체 및 시스템 통합업체, 자산 운영자에게 모두 통용된다”며, “이 표준은 안전한 설계 접근방식을 정의하고, 제품 생산에 이르기까지 필요한 요건을 제공한다. 따라서 산업용 제어 시스템을 구성하는 네트워크 장치와 애플리케이션 및 자동화 제어 장치에 대한 조달 및 통합 프로세스를 크게 간소화할 수 있다”고 밝혔다.

IEC 62443-4-1 표준은 산업 자동화 및 제어 시스템에 사용되는 보안 제품을 개발 및 유지하기 위한 목적으로 안전한 개발 라이프사이클을 정의하고 있다. IEC 62443-4-2 표준은 애플리케이션의 보안 측면을 고려해야 하는 시스템 통합업체 및 머신빌더, 공장 운영자에게 중요하다. 두 표준 모두 자동화 산업을 위한 스위치, 라우터, 게이트웨이 및 기타 구성요소를 개발하는 장치 제조업체들에게 유용하다.

Moxa는 6년 동안 IEC 62443 표준 개발에 참여해 왔으며, 지침에 따라 제품을 설계해 왔다. 또한 Moxa는 표준의 중요성뿐만 아니라 모든 하드웨어 및 소프트웨어 개발 단계에 걸쳐 표준의 원칙을 어떻게 적용할 것인지 시장에 알리는데 상당한 자원을 투자했다.

Moxa는 확장된 네트워크와 특화된 OT 사이버 보안을 하나의 기능으로 결합한 ‘안전한 설계’ 기반 솔루션을 보장하기 위해 지속적으로 사이버 보안에 투자하고, 고객들과 긴밀히 협력해 나갈 것이라고 밝혔다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.