IACS UR E26 원문 해석 : Section 4.5.1 Continuity Planning and Recovery (Respond)
A plan for the continuity of operations and recovery of CBSs following a cyber incident shall be developed and maintained.
The plan shall include at least:
a) Identification of the CBSs critical to the vessel's continued safe operation;
b) Recovery time objectives for critical CBSs;
c) Procedures for restoring CBSs to operational status following an incident.
The continuity plan shall be reviewed and updated at least annually or following a significant cyber security incident.
사이버 사고 발생 후 운영 연속성(Continuity of Operations)과 CBS 복구 계획을 수립하고 유지하여야 한다.
계획은 최소한 다음을 포함하여야 한다:
a) 선박의 지속적 안전 운항에 필수적인 CBS 식별;
b) 중요 CBS의 복구 시간 목표(Recovery Time Objective, RTO);
c) 사고 후 CBS를 운영 상태로 복구하기 위한 절차.
연속성 계획은 최소 연 1회 또는 중대한 사이버 보안 사고 발생 후 검토·갱신하여야 한다.
BCP와 CSMP 통합 관리: '사이버 보안' 연속성 계획을 별도로 만들 것인지, 기존 BCP에 통합할 것인지 정책 결정 필요. IMO/선급은 통합 문서 허용 — 단, E26 요건 항목이 명시적으로 커버되어야 함.
RTO는 현실적으로 설정: '0시간(즉시 복구)'은 비현실적 목표. 선급 감사에서 RTO와 실제 복구 테스트 결과를 비교 — 달성 불가한 RTO는 미이행으로 지적.
연 1회 BCP 검토 스케줄링: Annual Survey 2~3개월 전에 계획 검토 완료하여 갱신본 준비 — Survey 직전 부랴부랴 갱신하는 사례는 품질 저하 원인.
Comments
Post a Comment