IACS UR E26 원문 해석 : Section 4.4.3 Network Isolation (Respond)

⚓ IACS UR E26 4.4.3 ⚡ Respond EN+KR 원문 해석본

4.4.3 Network Isolation

네트워크 격리 — Respond (대응)

사이버 사고 발생 시 감염된 네트워크 세그먼트를 격리하는 요구사항 (UR E26 4.4.3)

Captain Paul
Captain Paul · Maritime Cybersecurity
4.4.3
Network Isolation — 네트워크 격리
📄 EN ORIGINAL — UR E26 4.4.3

The ability to isolate compromised or potentially compromised network segments shall be provided.

Network isolation capabilities shall include at least:

a) The ability to isolate individual security zones without impacting the operation of other security zones;

b) Procedures for initiating network isolation;

c) Means to verify the isolation has been effective.

Network isolation shall not impair the ability to operate safety-critical systems (Category I) in local mode.

🇰🇷 한국어 해석 (Korean Interpretation)

침해되었거나 침해 가능성이 있는 네트워크 세그먼트를 격리하는 능력을 갖추어야 한다.

네트워크 격리 기능은 최소한 다음을 포함하여야 한다:

a) 다른 보안 구역의 운영에 영향을 주지 않고 개별 보안 구역을 격리하는 능력;

b) 네트워크 격리 개시 절차;

c) 격리가 효과적으로 이루어졌는지 검증하는 수단.

네트워크 격리는 안전 필수 시스템(Category I)의 로컬 모드 운전 능력을 손상시켜서는 안 된다.

🔬 Insights — Maritime Cybersecurity Expert
4.4.3 네트워크 격리
N/A (별도 솔루션 추가 불필요). 4.4.3은 4.2.1 보안 구역 설계의 연장선 — 방화벽 차단 룰 즉시 적용 기능(ACL 업데이트, VLAN 격리) 또는 보안 구역 간 물리적 스위치 단락으로 구현 가능. 핵심은 '격리 시 Category I 로컬 운전 불간섭' 설계 검증.
격리 시나리오 설계 권고
랜섬웨어가 IT Zone → DMZ → OT Zone으로 확산 중인 시나리오: ① DMZ와 OT Zone 간 컨덕트 즉시 차단(방화벽 차단 룰 또는 물리 케이블 단락) ② Category I(추진·조타)는 별도 격리 Zone에서 로컬 모드로 계속 운전 ③ 격리 후 피해 범위 파악 → 제거 → 복구(4.5 연계). 격리와 동시에 로컬 모드 전환 절차(4.4.2) 병행 실행.
Annual Survey — 네트워크 격리
ClassNK: 네트워크 격리 절차 + 연간 격리 테스트 결과 제출. LR: 방화벽 긴급 차단(Emergency Block) 기능 실물 테스트 확인. ABS: Category I 운전 연속성 보장 설계 검토 — 격리 시 Category I 영향 없음 증빙. DNV: 격리 검증 수단(c항) 문서화 + 테스트 시나리오 검토.
📅 Annual Survey 요건 — 선급별 비교
선급
네트워크 격리 연차 요건
특이사항
IACS UR E26
격리 절차 + 검증 수단 이행 증빙
Cat.I 운전 연속성 확인 포함
ClassNK
연간 격리 테스트 결과 보고서
격리 후 복구 시간 기록
LR
방화벽 긴급 차단 기능 실물 테스트
테스트 시 정상 운항 유지 확인
ABS
Cat.I 운전 연속성 설계 검토
격리 후 Cat.I 영향 없음 증빙
DNV
격리 검증 수단 + 테스트 시나리오
시나리오 현실성 별도 평가
Captain Paul의 실무 해설 (Practical Insight)

격리 시험(Isolation Test) 항구 정박 중 실시: 연 1회 격리 시험 실시 시 항해 중 아닌 항구 정박 중에 실시 — 격리 테스트로 인한 추진/조타 일시 영향 위험 방지.

격리 검증 절차 명문화: 격리 후 '격리가 실제로 작동했는가'를 확인하는 절차: 격리된 Zone에서 외부로 Ping 테스트 → 차단 확인 → 기록. 절차 없이 격리만 해도 Audit 지적.

4.4.2와 4.4.3 통합 훈련: 로컬 운전 전환(4.4.2)과 네트워크 격리(4.4.3)를 하나의 통합 훈련 시나리오로 실시 — 실제 사고 시 두 조치는 거의 동시에 이루어짐.

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리) 현재
4.4.4 4.4.4 — Fallback to Minimal Risk Condition
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments