IACS UR E26 원문 해석 : Section 4.4.4 Minimal Risk Condition (MRC) (Respond)

⚓ IACS UR E26 4.4.4 ⚡ Respond EN+KR 원문 해석본

4.4.4 Minimal Risk Condition (MRC)

최소 위험 상태 — Respond (대응)

사이버 사고로 인한 위험을 최소화하는 상태(MRC) 달성 요구사항 (UR E26 4.4.4)

Captain Paul
Captain Paul · Maritime Cybersecurity
4.4.4
Minimal Risk Condition (MRC) — 최소 위험 상태
📄 EN ORIGINAL — UR E26 4.4.4

Where a cyber incident impairs the ability of a CBS or network to provide its intended service, means shall be available to bring the vessel to a Minimal Risk Condition (MRC).

The MRC shall be defined for the vessel and shall include at a minimum:

a) Maintaining navigational safety;

b) Maintaining propulsion capability sufficient to manoeuvre the vessel to a safe location;

c) Maintaining communication capability.

Procedures for achieving and maintaining MRC shall be documented and crew shall be trained.

🇰🇷 한국어 해석 (Korean Interpretation)

사이버 사고로 인해 CBS 또는 네트워크가 의도된 서비스를 제공하지 못하게 되는 경우, 선박을 최소 위험 상태(MRC)로 전환하는 수단이 제공되어야 한다.

MRC는 해당 선박에 대해 정의되어야 하며, 최소한 다음을 포함하여야 한다:

a) 항행 안전(Navigational Safety) 유지;

b) 선박을 안전한 장소로 이동시키기에 충분한 추진 능력 유지;

c) 통신 능력(Communication Capability) 유지.

MRC 달성 및 유지 절차를 문서화하고 승무원 훈련을 실시하여야 한다.

🔬 Insights — Maritime Cybersecurity Expert
4.4.4 최소 위험 상태(MRC)
N/A (별도 솔루션 추가 불필요). MRC는 선박 설계(OT 엔지니어링)와 운항 절차의 결합으로 달성 — 항행 안전(AIS/ECDIS 등 백업)·추진(로컬 운전, 4.4.2 연계)·통신(위성 백업·VHF) 3요소가 사이버 사고 후에도 유지될 수 있는 설계를 선박 수준에서 구현. 사이버보안 솔루션이 아닌 '안전 설계' 문제.
MRC 정의 예시 (선박 유형별)
여객선(Passenger Ship): a) ECDIS/레이더 백업 항법 유지 b) 추진 충분 속도(최소 4~6노트) 유지 + 앵커 투하 능력 c) VHF·위성 통신 최소 1채널 유지. 고속여객선(HSC): 속도 저감 가능한 경우 추진 유지 범위 더 광범위. 주의: MRC 정의는 선박별 Ship-Specific하며, 추상적 정의가 아닌 구체적 수치 포함 권고.
Annual Survey — MRC
ClassNK: MRC 정의 문서(선박별) + MRC 훈련 기록 연 1회 제출. LR: MRC 달성 절차 최신화 확인 + a)~c) 3항목 충족 여부 점검. ABS: MRC 상태에서 통신·추진·항법 실제 가동 여부 테스트 결과 제출. DNV: MRC 달성 시나리오 Tabletop Exercise와 통합 실시 권고.
📅 Annual Survey 요건 — 선급별 비교
선급
MRC 연차 요건
특이사항
IACS UR E26
MRC 정의 문서 + 훈련 기록
선박별 Ship-Specific 정의 필수
ClassNK
MRC 정의 문서 + 연간 훈련 기록
a)~c) 3항목 구체적 수치 포함
LR
MRC 절차 최신화 + a)~c) 충족 여부
MRC 달성 절차서 별도 문서화
ABS
MRC 상태 통신·추진·항법 테스트 결과
실제 가동 확인 필수
DNV
MRC 시나리오 Tabletop Exercise 통합
4.4.1 사고 대응과 연계
Captain Paul의 실무 해설 (Practical Insight)

MRC 문서는 선박별로 작성: 동일 선형이라도 MRC 수치·절차는 선박별로 다를 수 있음 — 표준 템플릿을 기반으로 선박별 Customization 필수.

4.4.2·4.4.3·4.4.4 통합: 로컬 운전(4.4.2) → 네트워크 격리(4.4.3) → MRC 달성(4.4.4)은 사이버 사고 대응 흐름에서 연속적으로 발생 — 통합 훈련 시나리오로 묶어서 실시.

승무원 인식 제고: 'MRC가 무엇인지 설명하라'는 항목이 선급 감사(Audit) 승무원 인터뷰에서 빈출. 선교·기관실 승무원 모두 MRC 개념과 달성 절차 숙지 필수.

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리)
4.4.4 4.4.4 — Fallback to Minimal Risk Condition 현재
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments