swIDch: OT Auth Solutions
사이버 보안 프레임워크 준수
센스톤의 OTAC 솔루션은 NIS2, CRA, IEC 62443와 같은 주요 표준을 지원함으로써 주요 산업의 OT 시스템에 고도화된 보안 환경을 제공합니다.
NIS2, CRA, IEC 62443는 운영 기술(OT) 분야의 사이버 보안 태세를 강화하는 데 중요한 프레임워크와 지침입니다. 유럽연합(EU) 전역에 걸쳐 적용되는 NIS2는 에너지, 수자원, 교통 등 주요 국가 기간 산업에 더 엄격한 사이버 보안 규제를 요구하며, CRA (Cyber Resilience Act)는 디지털 기기 제조업체들에게 보다 고도화된 보안 표준을 준수하도록 지시합니다. 가장 널리 알려진 국제 표준인 IEC 62443는 산업 자동화 및 제어 시스템(IACS)과 OT에 맞춘 사이버 보안 로드맵을 제시합니다.
OTAC을 통한 시스템 보안 요구사항(ISA 62443-3-3) 준수 방안
센스톤의 OTAC(One-Time Authentication Code)을 적용하면 IEC 62443 표준을 준수할 수 있습니다. 특히, 시스템 보안 요구사항(ISA 62443-3-3)의 Identification and Authentication Control (FR1) 및 Use Control (FR2) 기초 요구 사항을 충족하는 데 적합합니다.
FR1 및 FR2 요구사항 및 OTAC 역할
센스톤의 OTAC을 기업 또는 기관의 사이버 보안 전략에 통합함으로써 사이버 위협에 대한 방어 강화는 물론, IEC 62443 표준에 부합하는 견고한 인증 메커니즘을 확보할 수 있습니다.
OTAC을 통한 NIS2 준수 방안
센스톤의 OTAC은 네트워크 연결이 없는 환경에서조차 사용자를 식별하고 인증할 수 있는 일회용 다이내믹 인증 코드를 생성하는 세계 최초의 단방향 다이내믹 인증 알고리즘입니다. 이 기술은 OT 환경에서 NIS2 지침을 준수하는 데 매우 유용하며, 다음과 같은 이점을 제공합니다:
■ 비밀번호나 PIN과 같이 사이버 공격에 취약한 고정값에 의존하지 않고, 안전하고 편리한 방식으로 OT 및 ICS 시스템에 접근할 수 있습니다.
■ 사용자 식별과 인증 단계를 하나의 코드로 결합하여 인증 프로세스의 복잡성과 마찰을 줄이고, 스마트폰, 태블릿, 스마트카드 등 다양한 장치에서 코드 생성을 지원함으로써 최고 수준의 안정성과 용이성을 동시에 제공합니다.
■ 네트워크 연결이나 서버 통신에 의존하지 않는 오프라인 인증을 통해 OT 및 ICS 시스템의 탄력성과 가용성을 강화합니다.
■ 사고 처리, 공급망 보안, 암호화 및 암호화, 다중 인증 등 NIS2에서 요구하는 10가지 최소 보안 조치를 모두 지원합니다.
센스톤은 EU 시장에 주요 서비스 또는 필수 서비스를 제공하는 기업 및 기관들이 NIS2를 준수하고, 사이버 위협으로부터 OT 및 ICS 환경을 보호할 수 있도록 돕는 혁신적인 OTAC 솔루션을 제공합니다. 특히 PLC 기기에 최적화된 고도의 보안 인증 솔루션을 구현이 가능합니다.
OTAC으로 해결 가능한 보안 위협
■ 비밀번호를 사용하는 인증 환경에서 발행하는 비밀번호 공유 문제
■ 각 PLC 기기마다 지정된 ID 및 비밀번호 관리 어려움
■ 퇴직자, 계약직 직원, 협력사 직원 등 비고정 사용자 변경 관리 복잡성
■ 비밀번호 크래킹 소프트웨어를 사용한 해킹 시도
OTAC은 끊임없이 변동되어 재사용이 불가능한 일회용 다이내믹 코드를 통해 패킷 스니핑 공격을 방어하며, 이미 지정된 사용자 및 허가된 기기만이 PLC에 접근할 수 있도록 보장합니다.
OTAC을 통한 CRA 준수 방안
센스톤의 OTAC 기술은 사용자 및 기기 인증의 보안성을 강화하여 CRA (Cyber Resilience Assessments) 기준을 충족시킵니다.
■ 보안 고도화: OTAC은 사용자의 기기에서 생성된 일회용 다이내믹 코드를 통해 전통적인 비밀번호 기반 인증을 대체함으로써 해킹 및 무단 접근 위험을 차단합니다.
■ 간소화된 인증: OTAC은 사용자 식별과 인증을 하나의 단계로 결합함으로써 인증 프로세스를 간소화할 뿐만 아니라, 보다 용이하게 기기를 관리하고 보호할 수 있도록 지원합니다.
■ 취약성 검소: OTAC의 단방향 다이내믹 토큰은 클라이언트와 서버 간 네트워크 연결에 의존하는 양방향 시스템의 한계를 극복함으로써, 공격 루트 자체를 줄이는 것은 물론, 전반적인 보안 태세를 강화합니다.
■ 원활한 통합: OTAC는 하드웨어나 네트워크 인프라에 큰 변화를 주지 않고도 기존 OT 시스템 통합이 가능합니다. 이에 따라 제조사들이 운영 중단에 대한 걱정 없이 보안을 강화할 수 있습니다.
Why OTAC
센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.
-
OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.
-
통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.
-
OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.
-
OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.
OTAC 알고리즘 분석 및 학술적 검증
글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다. 논문 전문은 써리대학교 홈페이지 및 보고서 다운로드 에서 확인 바랍니다.
NET(New Excellent Technology) 신기술 인증 획득
단방향 다이내믹 인증보안 솔루션 '국제 CC인증' 획득
세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다. 자세한 내용은 IT보안인증사무국(ITSCC) 홈페이지 및 보도자료 에서 확인 바랍니다.
Insights
Contact Us
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!
지금 바로 문의하세요. 빠른 답변 드리겠습니다.
서울특별시 동대문구 천호대로 329, 5층 (우02622)
급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.
Korea Office (SSenStone)
서울특별시 동대문구 천호대로 329, 5층 (우02622)
Tel : 02-569-9668 | Fax : 02-6455-9668
im@ssenstone.com
UK Office (swIDch)
Office 158, 1st Floor, 3 More London Riverside, London, England, SE1 2RE
Tel : 020-3283-4081
info@swidch.com