스마트 그리드 보안 표준화 동향

  • 김미주 (한국인터넷진흥원 인터넷침해대응센터 침해예방단 연구개발팀) ;
  • 윤미연 (한국인터넷진흥원 인터넷침해대응센터 침해예방단 연구개발팀) ;
  • 정현철 (한국인터넷진흥원 인터넷침해대응센터 침해예방단 연구개발팀) ;
  • 염흥열 (순천향대학교 정보보호학과)
  • Published : 2012.04.30

Abstract

스마트 그리드는 전력인프라와 정보통신기술이 접목되어 실시간으로 전력공급자와 소비자가 정보를 교환함으로써 전력 사용 및 관리를 최적화하는 기술로, 전 국민의 일상생활과 밀접한 관계를 가지기 때문에 보안 문제 발생 시 심각한 문제를 초래할 수 있다. 우리나라를 비롯하여 미국, 유럽, 일본 등 전 세계 주요 국가들의 스마트 그리드 구축사업이 한창인 지금, 보안에 대한 중요성을 인식하고 스마트 그리드 전 영역에 대한 보안 대책 마련이 필요하다. 이와 관련하여 NIST, IEC, ITU-T 등의 국내외 표준화 기구 및 단체에서 스마트 그리드 보안 표준화의 필요성을 인식하고 표준화 로드맵을 개발하는 등 다양한 표준화 활동을 추진하고 있다. 이에 본 고에서는 스마트 그리드 보안을 위한 국내외 표준화 기구 및 단체들의 표준화 활동 동향에 대한 정보를 제공하고자 한다.

Keywords

References

  1. KSGI, KOTRA, "주요국 Smart Grid 정책/시장 조사", 2010.
  2. 홍석원, 이명호, 이철환, "한국형 스마트 그리드에서의 보안 위협 및 보안 요구사항", 정보과학회지, 제30권 제1호, pp. 66-74, 2012. 1.
  3. NIST smart grid, http://www.nist.gov/smartgrid/
  4. NIST Special Publication 1108R2, "NIST Framework and Roadmap for Smart Grid Interoperability Standards, Release 2.0", 2012. 2.
  5. NISTIR 7628, "Guidelines for Smart Grid Cyber Security", 2010. 8.
  6. IEC SG3, http://www.iec.ch/smartgrid/development/
  7. IEC, "IEC Smart Grid Standardization Roadmap", 2010. 6.
  8. IEEE 2030, "Draft Guide for Smart Grid Interoperability of Energy Technology and Information Technology Operation with the Electric Power System (EPS), and End-Use Applications and Loads", 2011. 9.
  9. IEC 62351, Power systems management and associated information exchange - Data and communications security, Part 1: Communication network and system security - Introduction to security issue, s Part 2: Glossary of terms, Part 3: Communication network and system security - Profiles including TCP/IP, Part 4: Profiles including MMS, Part 5: Security for IEC 60870-5 and derivatives, Part 6: Security for IEC 61850, Part 7: Network and system management (NSM) data object models, Part 8: Role-based access control.
  10. NERC CIP(Critical Infrastructure Protection) 002 Cyber Security - Critical Cyber Asset Identification, 003 Cyber Security - Security Management Controls, 004 Cyber Security - Personnel & Training, 005 Cyber Security - Electronic Security Perimeter(s), 006 Cyber Security - Physical Security of Critical Cyber Assets, 007 Cyber Security - Systems Security Management, 008 Cyber Security - Incident Reporting and Response Planning, 009 Cyber Security - Recovery Plans for Critical Cyber Assets.
  11. IEEE 1686-2007, IEEE Standard for Substation Intelligent Electronic Devices (IEDs) Cyber Security Capabilities.
  12. ISO/IEC 27001, Information technology - Security techniques - Information security management systems - Requirements.
  13. ANSI/ISA-99, Security for Industrial Automation and Control Systems.
  14. NIST SP 800-82, Guide to Industrial Control Systems (ICS) Security.
  15. IEEE 1402-2000 - IEEE Guide for Electric Power Substation Physical and Electronic Security.
  16. IEEE 1711-2010 - IEEE Trial-Use Standard for a Cryptographic Protocol for Cyber Security of Substation Serial Links.
  17. IEEE PC37.240, Standard for Cyber Security Requirements for Substation Automation, Protection and Control Systems.
  18. ITU-T, http://www.itu.int/en/.
  19. ITU-T FG Smart, http://www.itu.int/en/ITU-T/focusgroups/smart/.
  20. ITU-T JCA SG&HN, http://www.itu.int/en/ITUT/jca/SGHN/.
  21. ITU-T SG17, http://www.itu.int/ITU-T/studygroups/com17/.
  22. ITU-T X.1111, Framework of security technologies for home network.
  23. ITU-T X.1112, Device certificate profile for the home network.
  24. ITU-T X.1113, Guideline on user authentication mechanisms for home network services.
  25. ITU-T X.1114, Authorization framework for home networks.
  26. ZigBee Alliance Smart Energy, http://www.zigbee.org/Standards/ZigBeeSmartEnergy/Overview. aspx.
  27. CEN, CENELEC, ETSI, "Final Report of the CEN/CENELEC/ETSI Joint Working Group on standards for smart grids".
  28. ETSI Smart Grid, http://www.etsi.org/website/Technologies/SmartGrids.aspx.
  29. 지식경제부, "스마트그리드 국가 로드맵".
  30. 스마트그리드표준화포럼, http://www.sgstandard.org/.
  31. TTA 정보통신표준화위원회, http://committee.tta.or.kr/.
  32. TTA, "ICT 표준화전략맵 Ver.2012 - 종합보고서 6 정보보호".