실제 선박 환경서 입증한 TGM 사이버 대응력
핵심 요약
쿤텍이 실제 선박 환경을 재현한 테스트베드에서 7개 사이버 공격의 탐지·차단 전 과정을 검증했다. 공격 대응 기록은 IACS UR E26 이행 상태로 자동 집계돼 선급 제출용 보고서로 생성됐다. 쿤텍은 8월 실증 워크숍을 열어 해운·조선 현장의 요구사항을 제품에 반영할 계획이다.
융합보안 전문기업 쿤텍은 지난 5일과 12일 판교 테스트베드에서 선박 사이버복원력 플랫폼 ‘테라그리드 마리타임(TGM)’의 라이브 실증을 진행했다. 실제 선박 환경을 재현한 가상 선박 2척에 7개 사이버 공격 시나리오를 차례로 투입해 탐지와 대응, 차단, 증적 확보, 선급 제출용 보고서 생성까지 전 과정을 검증했다. 현장에는 국내 대형 선사와 선박관리 전문기업, 조선·기자재 업체, 한국선급 관계자 등이 참석했다.
쿤텍은 제품 설명이나 녹화 영상 대신 네트워크·보안 장비를 실제 선박과 같은 형태로 배치하고 방화벽과 스위치 포트까지 연동했다. 정상 운항 상태를 확인한 뒤 실제 공격을 가하는 방식으로 약 3시간 동안 시연했다. TGM은 네트워크 탐지·대응(NDR)과 엔드포인트 탐지·대응(EDR)을 함께 지원하며, 실시간 상관분석으로 알려진 위협과 미지의 위협을 식별하고 위험 수준에 맞춰 자동 격리와 알림 정책을 적용한다.
규제 대응에는 쿤텍과 한국선급이 공동 개발한 ‘KR-CRP’가 활용됐다. 탐지·차단 기록을 국제선급연합회 사이버복원력 규정인 UR E26의 요구사항 이행 상태로 자동 집계해 보고서로 출력했다. KR-CRP는 신조선 설계 데이터를 데이터베이스로 관리하며 자산 인벤토리, 네트워크 구성도, 사이버보안 설계 문서를 자동 생성한다. 데이터가 바뀌면 관련 문서에도 변경 내용이 반영된다. 조선소 시범 운영에서는 자산목록과 구성도 작성 기간을 3개월에서 2주로 줄였고, 해외 선급 승인 이력이 있는 실제 설계 데이터에서 기존 작업으로 찾지 못한 지적 사항 10건 이상을 자동 검출했다.
UR E26은 2024년 7월 1일 이후 건조 계약된 선박에 적용된다. 해당 선박이 올해 중반부터 본격 취항하면서 설계 단계에서 승인된 보안 상태가 운항 중에도 유지되는지를 확인하는 연차검사 대응 수요가 확대될 전망이다. 검사에 대비하려면 보안 패치와 자산 변경 이력, 이벤트 로그를 운항 과정에서 계속 축적해야 한다. 쿤텍은 8월 중 선사와 선박관리사, 조선 관련 기업을 대상으로 실증 워크숍을 이어가며 현장 요구사항을 수렴해 제품에 반영할 계획이다.