Q: 공장에 설치된 산업용 컴퓨터가 최신 보안 패치도 못 받고 있는데, 그래도 내부망에 물려 있어도 괜찮은 것 아닌가요?
산업 현장에서 자주 받는 질문이다. 많은 실무자가 산업용 PC를 오래된 OS와 함께 사용하면서도 내부망에 연결하는 데 큰 부담을 느끼지 않는다. 그러나 최근 몇 년간 제조기업을 겨냥한 랜섬웨어 공격이 증가하면서, 생산라인을 관장하는 산업용 컴퓨터가 공격의 주요 경유지가 되는 사례가 늘고 있다.
시장조사기관의 보고서를 살펴보면 제조업은 랜섬웨어 피해가 가장 많이 접수된 업종 중 하나로 꼽힌다. 피해 기업의 상당수가 생산을 며칠간 중단해야 했고, 복구 비용은 단순히 암호화된 파일을 되돌리는 수준을 넘어 전체 라인 정지로 인한 손실로 이어졌다. 특히 오래된 산업용 PC가 내부망에 연결된 채로 관리 사각지대에 놓여 있는 경우가 많았다는 점이 공통적으로 지적된다.
이런 상황에서 산업용 PC를 물리적으로 외부와 차단하는 것만이 능사는 아니다. 생산 데이터를 수집하고 상위 시스템과 연동해야 하는 스마트 팩토리 환경이라면 내부망 연결은 필수적이다. 문제는 연결 자체가 아니라, 연결된 상태에서 하드웨어 보안 기능과 네트워크 분리 설정을 유지보수 절차에 통합하지 않는 데 있다.
산업용 PC의 하드웨어 레벨 보안 기능과 네트워크 분리 설정을 일상적 유지보수 절차에 녹여내는 실무 체크리스트를 제시한다. 반드시 지켜야 할 원칙과 실제 공장에서 적용 가능한 세부 항목을 함께 살펴본다.
먼저 산업용 PC를 선택할 때부터 보안 칩 적용 여부를 확인해야 한다. 산업용 마더보드와 임베디드 시스템을 비교할 때 연산 성능이나 소비 전력만 따지는 경우가 흔하다. 하지만 최근 도입되는 산업용 PC는 펌웨어 수준의 신뢰 루트를 제공하는 보안 칩이 탑재되고 있다. 이 칩은 운영체제가 부팅되기 전 단계에서 변조 여부를 검증하고, 중요한 인증 키를 하드웨어에 안전하게 보관한다. 공격자가 소프트웨어적으로 침투하더라도 이 칩의 검증 절차를 우회하기 어렵다.
단순히 보안 칩이 있다는 사실만으로 안심할 수는 없다. 이 기능이 실제로 활성화되고 있는지, 바이오스 설정에서 제대로 켜져 있는지 확인하는 것이 중요하다. 공장에 설치된 산업용 컴퓨터 대부분이 기본 설정 그대로 사용되고 있으며, 보안 관련 펌웨어 설정이 비활성화 상태로 방치되는 경우도 많다. 유지보수 담당자는 주기적인 점검 항목에 이 보안 칩의 동작 여부를 포함시켜야 한다.
네트워크 분리 설정 측면에서 살펴보면, 산업용 PC에 설치된 네트워크 인터페이스를 용도별로 분리하는 것이 핵심이다. 생산라인의 제어 데이터를 주고받는 통신과 상위 관리 시스템에 보고하는 데이터 통신을 물리적으로 분리하거나, VLAN을 통해 논리적으로 분리해야 한다. 이렇게 하면 산업용 PC가 하나의 경로로 침투하더라도 모든 내부망으로 확산되는 것을 제한할 수 있다.
실무자들이 간과하는 또 다른 문제는 산업용 PC가 사용하는 원격 관리 포트의 노출이다. 공장 내부망이라도 원격 관리가 가능하도록 열어둔 포트는 공격자에게 매우 유용한 침투 수단이 된다. 특히 인증 절차가 취약한 원격 관리 도구를 사용하는 경우, 외부에서 내부망에 접속한 사용자의 PC가 감염되면 그 경로를 통해 산업용 PC에 도달할 수 있다. 산업용 PC는 원격 관리 기능을 사용할 때만 임시로 활성화하고, 평소에는 비활성화 상태를 유지하는 것이 안전하다.
산업용 컴퓨터의 OS와 펌웨어 업데이트 절차도 재점검해야 한다. 생산 설비를 운영하는 담당자가 업데이트로 인한 장비 오작동을 우려해 패치를 미루는 것은 이해할 수 있다. 그러나 내부망에 연결된 산업용 PC의 보안 패치가 수년간 누락된 상태라면, 이는 설비 오작동보다 더 큰 위험을 초래한다. 패치 적용 후 문제가 발생할 경우를 대비해 현재의 펌웨어 버전과 설정 값을 저장하고, 이를 즉시 복원할 수 있는 절차를 마련해 두어야 한다. 또한 납품받은 산업용 PC의 펌웨어 업데이트를 주기적으로 확인하는 일정을 유지보수 계획에 포함시키는 것이 바람직하다.
각종 분야에서 산업용 PC와 IoT 솔루션을 함께 활용하는 사례를 살펴보면, 공통적으로 데이터 수집과 분석을 위해 개방형 네트워크에 연결하는 시점에서 보안 위협도 함께 커진다. 엣지 컴퓨팅 환경에서 데이터를 로컬에서 처리하고 필요한 정보만 상위 시스템으로 전송하는 방식으로 설계하면, 데이터 처리 속도를 높이면서도 노출되는 네트워크 경로를 줄일 수 있다.
공장 내부망에 연결된 산업용 PC의 보안 문제를 다룰 때, 단순히 안티바이러스 소프트웨어를 설치하는 것으로 해결하려는 접근은 한계가 명확하다. 공격자는 운영체제가 부팅되기 전의 펌웨어 단계나 하드웨어 인터페이스를 노리기 때문이다. 이런 공격을 탐지하기 위해서는 소프트웨어적인 보안 도구뿐 아니라 하드웨어 레벨의 무결성 검증 기능이 함께 동작해야 한다. 산업용 PC를 주기적으로 점검하고, 필요한 경우 원래 사용하던 운영체제 버전과 다른 격리된 복구 환경을 준비하는 절차가 필요하다.
일상적인 유지보수 절차에 보안 점검 항목을 통합하기 위한 체크리스트를 정리하면 아래와 같은 사항이 포함되어야 한다. 첫째, 산업용 PC와 주변 장치 사이의 물리적 연결을 정기적으로 목록화하고, 정당한 장치만 연결되어 있는지 확인한다. 둘째, 운영체제와 펌웨어의 업데이트 상태를 기록하고, 다음 업데이트 시점을 일정에 명시한다. 셋째, 보안 칩 기능이 활성화되어 있는지 바이오스 설정을 정기적으로 검증한다.
넷째, 네트워크 트래픽의 흐름을 파악하고 있는지 확인한다. 산업용 PC가 어떤 상대방과 통신을 주고받는지, 예상하지 못한 IP 주소로의 연결이 발생하고 있지 않은지 주기적으로 확인해야 한다. 다섯째, 원격 관리 기능의 사용 기록을 점검하고, 관리 목적으로 열어둔 포트가 있는지 확인한다. 여섯째, 저장 장치의 암호화 여부와 백업 상태를 점검한다. 산업용 PC의 중요한 데이터를 안전하게 백업해 두는 것은 랜섬웨어 공격을 받은 후에도 시스템을 신속하게 복구하는 데 필수적이다.
일곱째, 산업용 PC의 전원이 꺼져 있는 동안에도 네트워크에 연결된 상태에서 관리 기능이 동작하는지 확인해야 한다. 일부 산업용 PC는 절전 모드나 전원이 꺼진 상태에서도 관리 목적의 네트워크 통신을 허용하는 기능을 제공한다. 이 기능이 악용되지 않도록 별도 보안 설정을 적용하고, 유지보수 완료 후에는 이 기능을 비활성화하는 것이 좋다.
스마트 팩토리 구축 과정에서 산업용 PC와 IoT 솔루션의 통합은 피할 수 없는 흐름이다. 그와 동시에 보안 위협도 함께 증가한다는 점을 인식하고, 하드웨어 보안 칩과 네트워크 분리 설정을 일상 절차에 녹여내야 한다. 보안은 한 번에 완성되는 것이 아니라 유지보수 주기마다 반복적으로 점검하는 과정을 통해 강화된다. 산업용 PC 한 대의 설정이 전체 생산라인과 고객 데이터의 안전을 좌우한다는 사실을 기억하고, 체크리스트를 실제 운영 절차에서 실행에 옮기는 것이 가장 확실한 산업 환경 네트워크 보안 강화 방안이다.