해상분야 사이버보안 위험도 분석

A Study on Cybersecurity Risk Assessment in Maritime Sector

  • 유윤자 (한국해양수산개발원 해운해사연구본부) ;
  • 박한선 (한국해양수산개발원 해운해사연구본부) ;
  • 박혜리 (한국해양수산개발원 해운해사연구본부) ;
  • 박상원 (한국해양수산개발원 해운해사연구본부)
  • Yoo, Yun-Ja (Maritime Industry & Safety Research Division, Korea Maritime Institute) ;
  • Park, Han-Seon (Maritime Industry & Safety Research Division, Korea Maritime Institute) ;
  • Park, Hye-Ri (Maritime Industry & Safety Research Division, Korea Maritime Institute) ;
  • Park, Sang-Won (Maritime Industry & Safety Research Division, Korea Maritime Institute)
  • 발행 : 2019.11.20

초록

국제해사기구(IMO)는 2017년 해상 사이버 위험관리 지침(Guidelines on maritime cyber risk management)을 발표했다. IMO의 해상 사이버 위험관리 지침에 따라 각 기국은 2021년 1월 1일 이후 도래하는 첫 번째 연차심사 전까지 안전관리규약(ISM, International Safety Management Code)의 선박안전관리시스템(SMS, Safety Management System)에서 사이버 리스크에 관한 사항을 통합·관리 하여야 한다. 본 논문에서는 해상분야의 사이버 보안 관리대상 및 위험요소를 식별하고 취약성 분석을 수행하기 위하여 IMO가 제시한 산업계 지침 및 국제표준을 근거로 해상분야의 사이버 보안 취약분야를 관리적·기술적·물리적 보안의 세 가지 영역으로 구분하였다. 또한, 리스크 매트릭스(Risk Matrix)를 사용하여 보안영역별 위험요소에 따른 정성적 리스크 평가(RA, Risk Assessment)를 수행하였다.

The International Maritime Organization (IMO) issued 2017 Guidelines on maritime cyber risk management. In accordance with IMO's maritime cyber risk management guidelines, each flag State is required to comply with the Safety Management System (SMS) of the International Safety Management Code (ISM) that the cyber risks should be integrated and managed before the first annual audit following January 1, 2021. In this paper, to identify cyber security management targets and risk factors in the maritime sector and to conduct vulnerability analysis, we catagorized the cyber security sector in management, technical and physical sector in maritime sector based on the industry guidelines and international standards proposed by IMO. In addition, the Risk Matrix was used to conduct a qualitative risk assessment according to risk factors by cyber security sector.

키워드