"공격 늘었지만…" 사이버 보안 준비된 제조업체는 단 45%
디지털 전환이 가속화되면서 제조업계가 사이버 공격의 주요 표적이 되고 있다. 그러나 최근 보고서에 따르면, 사이버 보안에 철저히 대비하고 있는 제조업체는 전체의 45%에 불과한 것으로 나타났다. 즉, 절반 이상의 기업이 보안 위협에 취약한 상태라는 의미다.
1. 제조업계를 겨냥한 사이버 공격 증가
과거 사이버 공격은 주로 금융, 의료, IT 업계를 대상으로 이루어졌지만, 최근 제조업체에 대한 공격이 급증하고 있다.
- 산업용 사물인터넷(IIoT) 증가
스마트 공장, 자동화 로봇, 클라우드 기반 운영 시스템 도입이 증가하면서 해커들의 공격 대상이 확대되고 있다. - 랜섬웨어 공격 증가
제조업체가 생산을 멈추지 못하는 특성을 악용해 해커들이 몸값을 요구하는 랜섬웨어 공격이 빈번하게 발생하고 있다. - 공급망 공격 확대
주요 부품 공급업체를 해킹해 제조업체 전체를 타격하는 공급망 공격(Supply Chain Attack)도 늘고 있다.
2. 제조업체의 사이버 보안 대비 현황
한 보안 조사에 따르면, 제조업체의 45%만이 사이버 보안이 충분히 준비되어 있다고 응답했다. 이는 다른 산업군 대비 낮은 수치다.
보안이 미흡한 주요 원인:
- 전통적인 보안 인식 부족
- 제조업은 IT보다 OT(운영 기술, Operational Technology)에 집중되어 있어 보안 투자 우선순위가 낮다.
- 예산 및 인력 부족
- 사이버 보안 전문 인력이 부족하며, 보안 강화에 대한 투자도 상대적으로 적다.
- 구형 시스템 사용
- 여전히 오래된 소프트웨어와 운영체제를 사용하는 공장이 많아 취약점이 많다.
- 공급망 관리 취약
- 협력업체 또는 하청업체를 통해 해킹이 이루어지는 경우가 증가하고 있다.
3. 제조업체가 취해야 할 보안 대책
제조업체는 사이버 공격으로 인한 피해를 최소화하기 위해 다음과 같은 보안 조치를 강화해야 한다.
- 1) 산업용 네트워크 분리
OT 시스템과 IT 시스템을 분리하여 네트워크 보안 수준을 높여야 한다. - 2) 보안 패치 및 업데이트
오래된 시스템을 최신 보안 패치가 적용된 소프트웨어로 교체해야 한다. - 3) 랜섬웨어 방어 시스템 구축
중요한 데이터를 정기적으로 백업하고, 다단계 인증(MFA)을 도입해 보안을 강화해야 한다. - 4) 공급망 보안 점검
협력업체 및 공급업체의 보안 수준을 정기적으로 점검하고, 보안 기준을 마련해야 한다. - 5) 보안 교육 및 훈련 실시
직원들에게 피싱 공격 대응법과 기본적인 보안 교육을 제공해야 한다.
4. 결론: 제조업의 보안 강화가 시급하다
사이버 공격이 증가하는 가운데, 제조업체의 보안 대비율이 45%에 불과하다는 점은 심각한 문제다. 기업들은 보안 투자를 비용이 아닌 필수적인 경영 전략으로 인식해야 한다.
안전한 생산 환경을 구축하기 위해, 제조업체들은 보안 시스템 강화와 지속적인 보안 점검을 통해 사이버 위협에 적극적으로 대비해야 할 것이다.
#사이버보안 #제조업보안 #랜섬웨어공격 #스마트공장보안 #공급망해킹