IACS UR E26 원문 해석 : Section 4.4.1 Cyber Security Incident Response Plan (Respond)

⚓ IACS UR E26 4.4.1 ⚡ Respond EN+KR 원문 해석본

4.4.1 Cyber Security Incident Response Plan

사이버 보안 사고 대응 계획 — Respond (대응)

사이버 보안 사고 발생 시 대응하기 위한 계획 수립 요구사항 (UR E26 4.4.1)

Captain Paul
Captain Paul · Maritime Cybersecurity
4.4.1
Cyber Security Incident Response Plan — 사이버 보안 사고 대응 계획
📄 EN ORIGINAL — UR E26 4.4.1

A cyber security incident response plan shall be developed and maintained.

The plan shall include at least:

a) Definition of roles and responsibilities for incident response;

b) Procedures for detecting and analysing cyber security incidents;

c) Procedures for containing, eradicating, and recovering from incidents;

d) Communication procedures, including reporting to relevant authorities;

e) Procedures for testing and exercising the incident response plan.

The incident response plan shall be reviewed and updated at least annually or following a significant cyber security incident.

🇰🇷 한국어 해석 (Korean Interpretation)

사이버 보안 사고 대응 계획을 수립하고 유지하여야 한다.

계획은 최소한 다음을 포함하여야 한다:

a) 사고 대응을 위한 역할 및 책임 정의;

b) 사이버 보안 사고 탐지 및 분석 절차;

c) 사고의 억제(Containing)·제거(Eradicating)·복구(Recovering) 절차;

d) 관련 당국에 대한 보고를 포함한 통신(Communication) 절차;

e) 사고 대응 계획의 테스트 및 훈련(Exercising) 절차.

사고 대응 계획은 최소 연 1회 또는 중대한 사이버 보안 사고 발생 후 검토·갱신하여야 한다.

🔬 Insights — Maritime Cybersecurity Expert
4.4.1 사이버 사고 대응 계획
권장 솔루션: SIEM(선박 설치 여부 확인 필요) — 탐지 및 분석 절차(b항) 자동화 지원. 옵션: SOAR(Security Orchestration, Automation and Response) — 사이버 보안 사고 대응 자동화(선박 설치 여부 확인 필요, 비용·복잡도 감안). 핵심은 '계획 수립 + 훈련(Tabletop Exercise) 정기 실시'로 실효성 확보.
사고 대응 계획 5단계 구조 권고
① Preparation(준비): 역할/책임/도구/연락망 사전 정의. ② Detection & Analysis(탐지·분석): 4.3.1 NMS 알람 연계. ③ Containment(억제): 4.4.3 네트워크 격리 연계. ④ Eradication & Recovery(제거·복구): 4.5 Recover 요건 연계. ⑤ Post-Incident Review(사후 검토): 사고 원인 분석 + 계획 갱신 + 선급 보고.
Annual Survey — 사고 대응 계획
ClassNK: 연차 계획 검토 기록 + Tabletop Exercise 실시 결과 제출. LR: 사고 대응 계획 최신화 날짜 + 훈련 참석자 명단 제출. ABS: 사고 대응 계획의 관련 당국 보고 절차(d항) 검토 — 기국(Flag State)·선급·항구 당국 보고 체계 확인. DNV: Tabletop Exercise 시나리오 및 교훈(Lesson Learned) 문서 요구.
📅 Annual Survey 요건 — 선급별 비교
선급
사고 대응 연차 요건
특이사항
IACS UR E26
연 1회 계획 검토 + 훈련 실시 증빙
중대 사고 발생 시 즉시 갱신
ClassNK
Tabletop Exercise 결과 보고서 제출
선원 훈련 참석 기록 포함
LR
계획 최신화 날짜 + 훈련 참석자 명단
훈련 교훈(Lesson Learned) 기록
ABS
관련 당국 보고 절차(기국·선급·항구) 확인
보고 연락망 최신화 여부 점검
DNV
Tabletop Exercise 시나리오 + 교훈 문서
시나리오 현실성 평가
Captain Paul의 실무 해설 (Practical Insight)

육상·선박 역할 명확히 구분: 사고 발생 시 '선내 Incident Commander' vs '육상 Security Officer' 역할 혼선이 가장 큰 문제. 계획에 명확히 지정하고 대리자도 지정.

관련 당국 보고 체계 사전 준비: 기국(Flag State) 사이버 사고 보고 의무, IMO 보고 경로, ENISA(EU) 보고 등 법적 의무를 사전 파악하여 계획에 포함. 사고 중 연락처를 찾는 것은 너무 늦음.

연 1회 Tabletop Exercise: 이론 계획이 실제로 작동하는지 확인하는 유일한 방법. 랜섬웨어 공격, 위성 통신 두절, 내부자 위협 시나리오 각 1회씩 실시 권고.

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획) 현재
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리)
4.4.4 4.4.4 — Fallback to Minimal Risk Condition
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments