IACS UR E26 원문 해석 : Section 4.3.1 Network Operations Monitoring (Detect)
The network operations of the ship shall be monitored.
Network monitoring shall include at least:
a) Detection of anomalous network traffic patterns;
b) Detection of unauthorized connections or connection attempts;
c) Logging of network events with sufficient detail to support incident investigation.
Alerts shall be generated when anomalous or suspicious network activity is detected.
Alert handling procedures shall be documented.
선박의 네트워크 운영은 모니터링되어야 한다.
네트워크 모니터링은 최소한 다음을 포함하여야 한다:
a) 이상 네트워크 트래픽 패턴 탐지;
b) 무단 연결 또는 연결 시도 탐지;
c) 사고 조사를 지원하기에 충분한 세부 정보를 포함한 네트워크 이벤트 로그 기록.
이상하거나 의심스러운 네트워크 활동이 탐지되면 알람(Alert)을 생성하여야 한다.
알람 처리 절차를 문서화하여야 한다.
기준선(Baseline) 수립이 핵심: 모니터링 전 '정상 트래픽 패턴'을 수립해야 이상 탐지 가능. 기준선 수립 기간: 최소 2주~1개월(항해·항구 정박 각각). 기준선 없이 IDS만 설치하면 오탐(False Positive) 과다.
알람 처리 절차 문서화: 알람 발생 → 확인(1차 판단) → 사고 여부 결정 → 대응(4.4.1 연계) → 기록의 절차를 CSMP에 명시. '알람이 울려도 아무도 보지 않는' 상황 방지.
로그 보관 기간: 선급별 상이하지만 최소 3개월, 권고는 12개월. 로그 무결성 보호(Tamper-proof storage) 조치 필수.
Comments
Post a Comment