๐จ 17๊ฐ. ๋ณด์ ์ธ์๋ํธ ๊ด๋ฆฌ์ ๋์ ์ฒด๊ณ ๊ตฌ์ถ
"์ฌ๊ณ ๋ ๋ง๋ ๊ฒ๋ ์ค์ํ์ง๋ง, ํฐ์ก์ ๋ ์ ๋์ฒํ๋ ๊ฒ ๋ ์ค์ํ๋ค!"
์๋
ํ์ธ์, ์ฌ์ด๋ฒ๋ณด์ ๋ ์ด์ค์ ์๊ธฐ ๋์ ๊ตฌ๊ฐ์ ๋ค์ด์ ์ฌ๋ฌ๋ถ!
์ด๋ฒ ๊ฐ์์์๋ ๋ณด์ ์ฌ๊ณ (์ธ์๋ํธ)๊ฐ ๋ฐ์ํ์ ๋
์ด๋ป๊ฒ ์ฒด๊ณ์ ์ผ๋ก ๋์ํ ์ ์์์ง ์ค์ ์ค์ฌ์ผ๋ก ์ ๋ฆฌํด๋๋ฆฝ๋๋ค.
๐ก ๋ณด์ ์ฌ๊ณ ๋ ์ธ์ ๊ฐ๋ ๋ฐ๋์ ๋ฐ์ํฉ๋๋ค.
์ค์ํ ๊ฑด! ๋นํฉํ์ง ์๊ณ ๋น ๋ฅด๊ฒ, ๊ทธ๋ฆฌ๊ณ ์กฐ์ง์ ์ผ๋ก ๋์ํ๋ ๊ฒ!
๐ฏ ์ค๋์ ํต์ฌ ๋ชฉํ
- ๋ณด์ ์ธ์๋ํธ๋ ๋ฌด์์ธ์ง ์ดํดํ๊ณ
- ๋์์ ์ํ ์กฐ์ง์ธ CSIRT(Cyber Security Incident Response Team)๋ฅผ ์ด๋ป๊ฒ ๊ตฌ์ฑํ๋์ง ํ์
- ์ธ์๋ํธ ๋์ ํ๋ก์ธ์ค๋ฅผ ์ค์ ์ฌ๋ก์ ํจ๊ป ์ ๋ฆฌ
- ๊ณ ๊ฐ์ฌ, ์ธ์ฆ๊ธฐ๊ด ๋ณด๊ณ ์ ๋ต๊น์ง ํจ๊ป ์์๋ณด๊ธฐ!
๐งจ 1. ๋ณด์ ์ธ์๋ํธ๋?
๋ณด์ ์ธ์๋ํธ(Cybersecurity Incident)๋ ๋ค์๊ณผ ๊ฐ์ ์ํฉ์ ๋งํฉ๋๋ค:
| ์ ํ | ์์ |
|---|---|
| ๋ฌด๋จ ์ ๊ทผ | ์ธ๋ถ์์ ์ง๋จ ํฌํธ ์ ์ |
| ๋ฐ์ดํฐ ์ ์ถ | OTA ๊ณผ์ ์์ ์ํธํ ๋๋ฝ์ผ๋ก ๊ณ ๊ฐ ์ ๋ณด ๋ ธ์ถ |
| ์๋น์ค ๊ฑฐ๋ถ | CAN Flooding์ผ๋ก ECU ์๋ต ์ ์ง |
| ๋ฌด๊ฒฐ์ฑ ์นจํด | ECU ํ์จ์ด๊ฐ ์ ์์ ์ผ๋ก ๋ณ๊ฒฝ๋จ |
๐ฏ ISO/SAE 21434์์๋ ์ธ์๋ํธ๋ฅผ
์กฐ์ง์ ์ฌ์ด๋ฒ๋ณด์ ๋ชฉํ๋ฅผ ์ํํ๊ฑฐ๋ ์นจํดํ ์ด๋ฒคํธ๋ก ์ ์ํฉ๋๋ค.
๐ง๐ผ 2. ์ธ์๋ํธ๋ฅผ ๋ค๋ฃจ๋ ์กฐ์ง, CSIRT๋?
CSIRT = Cyber Security Incident Response Team
์กฐ์ง ๋ด์์ ๋ณด์ ์ฌ๊ณ ๋ฅผ ํ์ง, ๋ถ์, ๋์, ๋ณต๊ตฌํ๋ ์ ๋ด ํ์ ๋๋ค.
๐งฉ ๊ธฐ๋ณธ ๊ตฌ์ฑ (๊ท๋ชจ๋ณ๋ก ์กฐ์ ๊ฐ๋ฅ)
| ์ญํ | ์ฃผ์ ์ฑ ์ |
|---|---|
| CSIRT ๋ฆฌ๋ | ์ ์ฒด ์งํ ๋ฐ ๋ณด๊ณ ์ฑ ์ |
| ๊ธฐ์ ๋ถ์ ๋ด๋น | ๋ก๊ทธ ๋ถ์, ์นจํฌ ๊ฒฝ๋ก ์ถ์ , ์ทจ์ฝ์ ํ์ธ |
| ์ปค๋ฎค๋์ผ์ด์ ๋ด๋น | ๊ณ ๊ฐ์ฌ, ์ธ์ฆ๊ธฐ๊ด, ์ธ๋ก ๋์ |
| ๋ฒ๋ฌด/๊ท์ ๋ด๋น | ๋ฒ์ ์ด์, ๊ฐ์ธ ์ ๋ณด๋ณดํธ ๋ฒ๋ น ๋์ |
| ์ด์ํ | ์์คํ ๊ฒฉ๋ฆฌ, ๋ฐฑ์ ๋ณต๊ตฌ ์ํ |
๐ก Tier1, OEM ๋ฑ ๊ท๋ชจ์ ๋ฐ๋ผ
์ ๋ด ํ์ผ ์๋ ์๊ณ , ํ์ง/๋ณด์ํ์ด ๊ฒธ์งํ๋ ๊ฒฝ์ฐ๋ ์์ด์!
๐ 3. ์ธ์๋ํธ ๋์ ํ๋ก์ธ์ค, ์ด๋ ๊ฒ ํ์!
6๋จ๊ณ ์ธ์๋ํธ ๋์ ํ๋ก์ธ์ค
- ํ์ง(Detection)
๋ก๊ทธ/IDS ์์คํ ์ ํตํด ์ด์ ์งํ ๊ฐ์ง - ์ด๊ธฐ ๋ถ์(Analysis)
์ํฅ ๋ฒ์ ํ์ , ๊ณต๊ฒฉ ๋ฐฉ์ ๋ถ๋ฅ - ๋ณด๊ณ (Reporting)
๊ณ ๊ฐ์ฌ/๋ด๋ถ ์ฑ ์์์๊ฒ ์ํฉ ๊ณต์ - ๊ฒฉ๋ฆฌ ๋ฐ ์ํ(Containment & Mitigation)
ECU ๊ฒฉ๋ฆฌ, ๋คํธ์ํฌ ๋จ์ , OTA ์ฐจ๋จ ๋ฑ ์คํ - ์กฐ์น ๋ฐ ๋ณต๊ตฌ(Eradication & Recovery)
ํจ์น ์ ์ฉ, ๋ฆฌ์ , ๋ก๊ทธ ๋ณต์ ๋ฑ - ์ฌํ ๋ถ์(Post-Incident Review)
์์ธ ์ ๋ฆฌ, ์ฌ๋ฐ ๋ฐฉ์ง ๋์ฑ ์๋ฆฝ, ๋ฌธ์ํ
๐ 4. ๊ณ ๊ฐ์ฌ ๋ฐ ์ธ๋ถ๊ธฐ๊ด ๋์ ์ ๋ต
๊ณ ๊ฐ์ฌ ๋์
- ์ธ์๋ํธ ๋ฐ์ ์ ์ฌ์ ํฉ์๋ ๋ณด๊ณ ์ฒด๊ณ์ ๋ฐ๋ผ ์ ์ ๊ณต์
- ์ํฅ๋, ์กฐ์น ๋ฐฉ์, ๋ณต๊ตฌ ๊ณํ ๋ฌธ์ ํฌํจ
- OEM๋ง๋ค ์๊ตฌ ์ฌํญ ๋ค๋ฆ! → ์ฌ์ SLA(Service Level Agreement)ํ์
์ธ์ฆ๊ธฐ๊ด ๋์ (์: UNECE, KATRI ๋ฑ)
- CSMS/Vehicle Type Approval ๊ณผ์ ์ค ์ธ์๋ํธ ๋ก๊ทธ ์๊ตฌ ๊ฐ๋ฅ
- R.155 ์๊ตฌ์ฌํญ ์ค ํ๋๋ก, ์ธ์๋ํธ ๋์ ํ๋ก์ธ์ค ์ฆ๋น ํ์
- ๋ฐ๋์ ๋ฌธ์ํ๋ ์ ์ฐจ ๋ฐ ์ด๋ ฅ ํ๋ณดํด๋ ๊ฒ!
๐งช 5. ์ค์ ๋์ ์์
์ํฉ: OTA ์ ๋ฐ์ดํธ ํ, ECU 5๋์์ ๋น์ ์ ๋์ ๋ฐ์
| ๋จ๊ณ | ๋์ ๋ด์ฉ |
|---|---|
| ํ์ง | OTA ๋ก๊ทธ ๋ถ์ ์ค, ์ธ์ฆ ์ค๋ฅ ๋ฐ์ ํ์ธ |
| ๋ถ์ | ์ํธํ ์ธ์ฆ์๊ฐ ์ผ๋ถ ECU์ ์ ์ฉ๋์ง ์์ ๋ฌธ์ |
| ๋ณด๊ณ | ๊ณ ๊ฐ์ฌ ํ์งํ๊ณผ ์ฆ์ ์ปจํผ๋ฐ์ค ์ฝ ์งํ |
| ๊ฒฉ๋ฆฌ | OTA ์ผ์ ์ค๋จ ๋ฐ ํด๋น ECU ์ ๋ฐ์ดํธ ์ค๋จ |
| ๋ณต๊ตฌ | OTA ์๋ฒ ์ธ์ฆ์ ์ฌ๋ฐฐํฌ ๋ฐ ECU ์ฌ์ค์น ๊ถ๊ณ |
| ์ฌํ | ์ ๋ฐ์ดํธ ๊ฒ์ฆ ์์ ๋ณด๊ฐ, OTA ์ธ์ฆ ๊ฐํ ๊ฒฐ์ |
๐ ๏ธ ์ค์ ์์๋ "๋๊ฐ", "์ธ์ ", "๋ฌด์์" ํ๋์ง๊ฐ ์ ํํ ๋จ๋ ์์คํ ์ด ํต์ฌ์ ๋๋ค!
โ ์ค๋์ ์์ฝ
| ํญ๋ชฉ | ํต์ฌ ๋ด์ฉ |
|---|---|
| ๋ณด์ ์ธ์๋ํธ | ์กฐ์ง ๋ณด์ ๋ชฉํ๋ฅผ ์ํํ๋ ์ฌ๊ฑด |
| CSIRT | ํ์ง, ๋ถ์, ๋ณต๊ตฌ, ๋ณด๊ณ ๊น์ง ์ํํ๋ ์กฐ์ง |
| ๋์ ํ๋ก์ธ์ค | 6๋จ๊ณ ํ๋ก์ธ์ค๋ก ๋ฌธ์ํ ํ์ |
| ๊ณ ๊ฐ/๊ธฐ๊ด ๋์ | ๋ณด๊ณ ์ฒด๊ณ์ SLA ์ค์ ์ค์ |
| ์ค๋ฌด ํฌ์ธํธ | ๋ก๊ทธ ํ๋ณด, ๋ฌธ์ํ, ์ญํ ๋ช ํํ๊ฐ ํต์ฌ! |
โญ๏ธ ๋ค์ ๊ฐ์ ์๊ณ
18๊ฐ. ๋ณด์ ์ ์ง๋ณด์์ OTA ์ ๋ฐ์ดํธ
๋ณด์์ ํ ๋ฒ ๊ฐ๋ฐํ๋ค๊ณ ๋์ด ์๋๋๋ค!
์ฐจ๋ ์ถ๊ณ ํ์๋ ์ง์์ ์ธ ์
๋ฐ์ดํธ์ ์ ์ง๋ณด์๊ฐ ํต์ฌ์ด์ฃ .
- OTA ๋ณด์, ์ด๋ป๊ฒ ์ค๊ณํ ๊น?
- ์ ๋ฐ์ดํธ ์๋ฒ์ ECU ์ฌ์ด์ ์ ๋ขฐ๋?
- ์ ์ง๋ณด์ ์, ๋ณด์ ํ ์คํธ๋ ์ด๋ป๊ฒ ๋ค์ ํ ๊น?
๐ “์ถ๊ณ ๋ ์์์ผ ๋ฟ!”
๋ณด์ ์ ์ง๋ณด์์ ์ธ๊ณ๋ก ํจ๊ป ๊ฐ๋ณด์์ฃ !