2024-03-28 21:05 (목)
OT 및 ICS 전용 보안 솔루션 구축으로 비용 절감할 수 있어
상태바
OT 및 ICS 전용 보안 솔루션 구축으로 비용 절감할 수 있어
  • 길민권 기자
  • 승인 2019.05.20 19:42
이 기사를 공유합니다

Kaspersky Industrial CyberSecurity 이용으로 220만 달러 절감

2019년 4월 기준으로 카스퍼스키랩의 의뢰에 따라 Forrester 컨설팅이 제공한 Total Economic Impact(TEI) 연구에 따르면 OT(운영 기술) 및 ICS(산업 제어 시스템) 전용 보안 솔루션인 Kaspersky Industrial CyberSecurity(KICS)를 이용해 220만 달러를 절감한 기업이 있는 것으로 나타났다.

KICS for Nodes는 ICS 환경의 운영자 수준에서 위협을 처리할 수 있도록 특수 설계되었으므로 시스템 다운타임, OS 업그레이드, 기존의 엔드포인트 안티바이러스 솔루션 사용 등과 관련된 비용이 들지 않는다. 이 고객은 결국 전체 솔루션 비용으로 47만 950달러를 투자하여 3년 후 368%의 투자수익률(ROI)을 달성할 수 있었다.

산업계를 노리는 위협은 여전히 거세게 몰아치고 있다. 2018년 한 해 동안 전체 ICS 컴퓨터의 절반 가량(47%)에서 악성 공격 활동을 탐지하여 이를 막아냈다. 보안 사고가 발생하면 다운타임으로 인해 생산 라인 및 제품에 지장이 생기거나 직원들의 안전이 위태로워질 수 있다. 따라서 OT 및 ICS 인프라는 사이버보안에 대해 특별한 접근 방법이 필요하다. 즉, OT/ICS 전용 보안 솔루션을 구축해야만 한다. 기존 IT 엔드포인트 보호 기능은 OT 네트워크에는 효과적이지 못하며 생산 과정에 널리 사용되는 특정 SCADA 소프트웨어 및 컨트롤러, IoT 기기와 호환되지 않을 수도 있기 때문이다.

전용 솔루션은 탁월한 사이버 위협 방지 기능을 제공할 뿐 아니라 더욱 경제적이기도 하다. 또한 산업 컴퓨터 및 네트워크의 특성에 맞추어 설계했으므로 악성 코드로 인해 산업 장비 운영이 둔화되거나 다운타임이 발생하지 않는다.

Forrester에서 진행한 Kaspersky Industrial CyberSecurity에 대한 Total Economic Impact(TEI) 연구에 따르면 평가 대상 기업은 산업 엔드포인트에 기존 엔드포인트 AV를 사용하다가 KICS for Nodes를 배포하여 170만 달러 규모의 다운타임 관련 비용 발생을 피할 수 있었다. 이는 KICS for Nodes 배포로 얻는 이득의 77%에 달하는 금액이다.

또한 이 연구를 통해 해당 기업이 제품 업그레이드에서도 상당한 금액을 절약할 수 있었다는 사실을 알게 되었다. 기존 안티바이러스 솔루션을 사용하려면 산업 장비 OS를 기존 AV와 호환되는 신규 버전으로 업그레이드해야 한다. KICS for Nodes 사용으로 이러한 업그레이드 과정을 생략하여 46만 1,495달러를 절약할 수 있었다.

Forrester의 연구 보고에 따르면 “인터뷰 대상 집단은 KICS에서 제공하는 인프라 보안 기능에 신뢰감을 표시했다. 이들은 이러한 전문 소프트웨어를 사용할 경우 산업 시스템 보호를 강화할 수 있고 정보 보안팀 입장에서는 전반적인 기업 보안 침해 가능성이 감소한다는 사실을 잘 알고 있다”라고 하고 있다.

카스퍼스키랩코리아의 이창훈 지사장은 “사이버보안은 비용만 들고 돌아오는 이득은 없는 블랙홀과 같다는 인식이 일반적이다. 세계 최고의 글로벌 연구조사 및 자문 기업의 연구에 따르면 현실적으로 사이버보안은 효율성과 금전적 측면에서 모두 확실한 이득을 가져다 주는 투자가 될 것이다. 기존 기업 보안 솔루션 대신 전용 ICS 보안 솔루션을 사용하면 단일 관리 콘솔로 신규 시스템과 기존 시스템 모두에 대한 최신 보호 기능을 온전히 이용할 수 있다. 이를 통해 기업은 상당한 비용을 절감할 수 있으며 이렇게 절감한 금액을 우선 순위가 높은 분야에 투자할 수 있을 것이다”라고 말했다.


[의료기관 정보보호 컨퍼런스 안내]
국내 최대 의료기관 개인정보보호&정보보안 컨퍼런스 MPIS 2019
-MPIS 2019 사전등록:
http://conf.dailysecu.com/conference/mpis/2019.html
-참가문의: 데일리시큐 길민권 기자 / mkgil@dailysecu.com

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★