사이버 보안 기업 카스퍼스키가 VDC 스트래티지와 공동으로 ‘제조업을 위한 사이버 복원력’ 보고서를 발표했다. 보고서에 따르면 제조업체의 60%가 향후 2년 안에 완전한 디지털화를 달성하겠다는 목표를 세웠다. 이에 따라 사이버 위험은 단순한 IT 문제를 넘어 생산 안정성, 품질, 운영 연속성에 직접적인 영향을 주는 핵심 경영 위험으로 부상했다.
현재 자신을 완전히 디지털화된 기업으로 평가한 곳은 9%에 불과하지만, 다수의 기업이 빠른 시일 내 전환을 마무리할 것으로 내다봤다. 제조 현장 장비와 공정은 MES(제조 실행 시스템), SCADA(감독 제어 및 데이터 수집 시스템), 공정 데이터를 기록하는 히스토리언 등에 연결되고 있다. 이로 인해 다수 현장이 CPS(사이버 물리 시스템) 환경으로 바뀌는 추세다.
CPS 환경에서는 디지털 장애가 곧바로 물리적 피해로 이어진다. 사이버 공격이나 시스템 장애로 생산 라인 지연, 제품 격리, 이력 추적 무효화, 공장 가동 중단 등이 발생할 수 있다. 설문 결과 기업들이 디지털 전환을 추진하는 주요 요인은 생산량 및 효율 향상(24%), 비용 절감(15%), 신규 사업 기회 창출(14%), 사이버 복원력 강화(13%) 순으로 나타났다.
제조 환경이 연결될수록 악성코드 등의 위협은 치명적인 결과를 초래한다. 조사 대상 제조업체의 약 60%는 사이버 사고 한 건당 100만 달러가 넘는 손실이 발생할 수 있다고 추산했다. 평균 가동 중단 시간은 15.3시간에 달했다. 특히 사고 원인을 조사하는 비용보다 생산 중단, 납기 지연, 관련 위약벌금으로 인한 손실이 더 컸다.
공장 가동 중단은 OEE(종합 설비 효율)를 낮추고 인력 운영과 공급망 전반에 악영향을 미친다. 특히 가동을 재개하려면 공정 매개변수와 품질 기록, 추적 정보의 신뢰성을 먼저 검증해야 하므로 단순한 시스템 재부팅만으로는 완전한 복구가 어렵다.
안정적인 보안 체계를 구축하려면 OT(운영기술) 보안을 기업 지배구조(거버넌스)에 포함해야 한다. 복구 시간, 백업 신뢰성, 노후 자산의 보호 범위 등 현장 지표를 함께 관리해야 생산 연속성을 담보할 수 있다. 그러나 부서 간 분절된 관리 체계는 주요 과제로 남아 있다. 조사 대상 기업의 59%는 IT 부서가 보안 정책을 주도해 현장 상황을 충분히 반영하지 못하고 있었다. 아울러 기업들은 다수의 보안 도구 관리(44%)와 OT 패치 적용(38%)을 주요 애로사항으로 꼽았다.
카스퍼스키의 이효은 한국지사장은 국내 제조업체들이 스마트 공장을 적극 구축하는 과정에서 현장 OT 보안을 소홀히 다루는 경향을 지적하며, IT와 OT의 장벽을 허무는 통합 설루션을 통해 안전한 디지털 전환과 운영 복원력을 지원하겠다고 밝혔다.
카스퍼스키의 안드레이 스트렐코프 산업 사이버 보안 제품군 총괄 역시 침입 차단을 넘어 생산 프로세스의 가용성, 복원력, 무결성을 확보하는 것이 핵심이라고 강조했다. 카스퍼스키는 확장형 탐지 및 대응인 XDR 기반의 산업 사이버 보안 플랫폼인 KICS 설루션 등을 통해 전체 산업 네트워크의 위협을 중앙에서 탐지·대응하고 공장 전반의 가시성을 제공하고 있다.








