IACS UR E26 원문 해석 : Section 4.4.1 Cyber Security Incident Response Plan (Respond)
A cyber security incident response plan shall be developed and maintained.
The plan shall include at least:
a) Definition of roles and responsibilities for incident response;
b) Procedures for detecting and analysing cyber security incidents;
c) Procedures for containing, eradicating, and recovering from incidents;
d) Communication procedures, including reporting to relevant authorities;
e) Procedures for testing and exercising the incident response plan.
The incident response plan shall be reviewed and updated at least annually or following a significant cyber security incident.
사이버 보안 사고 대응 계획을 수립하고 유지하여야 한다.
계획은 최소한 다음을 포함하여야 한다:
a) 사고 대응을 위한 역할 및 책임 정의;
b) 사이버 보안 사고 탐지 및 분석 절차;
c) 사고의 억제(Containing)·제거(Eradicating)·복구(Recovering) 절차;
d) 관련 당국에 대한 보고를 포함한 통신(Communication) 절차;
e) 사고 대응 계획의 테스트 및 훈련(Exercising) 절차.
사고 대응 계획은 최소 연 1회 또는 중대한 사이버 보안 사고 발생 후 검토·갱신하여야 한다.
육상·선박 역할 명확히 구분: 사고 발생 시 '선내 Incident Commander' vs '육상 Security Officer' 역할 혼선이 가장 큰 문제. 계획에 명확히 지정하고 대리자도 지정.
관련 당국 보고 체계 사전 준비: 기국(Flag State) 사이버 사고 보고 의무, IMO 보고 경로, ENISA(EU) 보고 등 법적 의무를 사전 파악하여 계획에 포함. 사고 중 연락처를 찾는 것은 너무 늦음.
연 1회 Tabletop Exercise: 이론 계획이 실제로 작동하는지 확인하는 유일한 방법. 랜섬웨어 공격, 위성 통신 두절, 내부자 위협 시나리오 각 1회씩 실시 권고.
Comments
Post a Comment