IACS UR E26 원문 해석 : Section 4.4.3 Network Isolation (Respond)
The ability to isolate compromised or potentially compromised network segments shall be provided.
Network isolation capabilities shall include at least:
a) The ability to isolate individual security zones without impacting the operation of other security zones;
b) Procedures for initiating network isolation;
c) Means to verify the isolation has been effective.
Network isolation shall not impair the ability to operate safety-critical systems (Category I) in local mode.
침해되었거나 침해 가능성이 있는 네트워크 세그먼트를 격리하는 능력을 갖추어야 한다.
네트워크 격리 기능은 최소한 다음을 포함하여야 한다:
a) 다른 보안 구역의 운영에 영향을 주지 않고 개별 보안 구역을 격리하는 능력;
b) 네트워크 격리 개시 절차;
c) 격리가 효과적으로 이루어졌는지 검증하는 수단.
네트워크 격리는 안전 필수 시스템(Category I)의 로컬 모드 운전 능력을 손상시켜서는 안 된다.
격리 시험(Isolation Test) 항구 정박 중 실시: 연 1회 격리 시험 실시 시 항해 중 아닌 항구 정박 중에 실시 — 격리 테스트로 인한 추진/조타 일시 영향 위험 방지.
격리 검증 절차 명문화: 격리 후 '격리가 실제로 작동했는가'를 확인하는 절차: 격리된 Zone에서 외부로 Ping 테스트 → 차단 확인 → 기록. 절차 없이 격리만 해도 Audit 지적.
4.4.2와 4.4.3 통합 훈련: 로컬 운전 전환(4.4.2)과 네트워크 격리(4.4.3)를 하나의 통합 훈련 시나리오로 실시 — 실제 사고 시 두 조치는 거의 동시에 이루어짐.
Comments
Post a Comment