IACS UR E26 원문 해석 : Section 5.1 Documentation Requirements (설계 문서 요건)

⚓ IACS UR E26 Section 5.1 📄 Documentation EN+KR 원문 해석본

5.1 Documentation Requirements

설계 문서 요건

선급 제출용 사이버 보안 설계 문서 요구사항 (UR E26 5.1)

Captain Paul
Captain Paul · Maritime Cybersecurity
5.1
Documentation Requirements — 설계 문서 요건
📄 EN ORIGINAL — UR E26 5.1.1

The following documents shall be submitted to the Society for review and approval:

a) Zones and Conduit Diagram (ZCD): A diagram showing all security zones, conduits and the assignment of CBSs to security zones;

b) Cyber Security Design Description (CSDD): A document describing the cyber security design, including security zones, conduits and security capabilities implemented for each zone.

🇰🇷 한국어 해석 (Korean Interpretation)

다음 문서를 선급 검토 및 승인을 위해 제출하여야 한다:

a) ZCD(Zones and Conduit Diagram): 모든 보안 구역, 컨덕트 및 CBS의 보안 구역 배치를 나타낸 다이어그램;

b) CSDD(Cyber Security Design Description): 보안 구역, 컨덕트 및 각 구역에 구현된 보안 역량을 포함한 사이버 보안 설계 기술서.

📄 EN ORIGINAL — UR E26 5.1.2

The ZCD shall include at a minimum:

a) All security zones and their boundaries;

b) All conduits between security zones;

c) All CBSs and their assignment to security zones;

d) All interfaces between CBSs including communication protocols and connection types;

e) All interfaces to systems outside the scope, including those to shore-based systems.

🇰🇷 한국어 해석 (Korean Interpretation)

ZCD는 최소한 다음을 포함하여야 한다:

a) 모든 보안 구역과 경계;

b) 보안 구역 간 모든 컨덕트;

c) 모든 CBS 및 보안 구역 배치;

d) 통신 프로토콜·연결 유형을 포함한 CBS 간 모든 인터페이스;

e) 육상 시스템을 포함한 적용 범위 외부 시스템과의 인터페이스.

📄 EN ORIGINAL — UR E26 5.1.3

The CSDD shall describe the cyber security design of the vessel including at a minimum:

a) Description of each security zone and its security requirements;

b) Description of the security controls implemented at each conduit;

c) Description of the security capabilities provided by each CBS within each zone;

d) Description of any compensating countermeasures used.

🇰🇷 한국어 해석 (Korean Interpretation)

CSDD는 최소한 다음을 포함하여 선박의 사이버 보안 설계를 기술하여야 한다:

a) 각 보안 구역 및 보안 요구사항 설명;

b) 각 컨덕트에서 구현된 보안 통제 설명;

c) 각 구역 내 각 CBS가 제공하는 보안 역량 설명;

d) 사용된 보상 대책(Compensating Countermeasure) 설명.

🔬 Insights — Maritime Cybersecurity Expert
5.1 설계 문서 요건
ZCD와 CSDD는 설계 단계에서 작성이 가장 어려운 문서이며, 이후 모든 Annual Survey의 기준이 됩니다. 조선소 설계팀과 사이버보안 컨설턴트가 협력하여 작성해야 하며, 특히 ZCD는 전기·네트워크·OT 설계 팀 간 경계를 명확히 정의하는 '공통 언어' 역할을 합니다.
ZCD 작성 빈번한 오류
1위 오류: 위성 통신 단말, 육상 원격 접근 인터페이스를 ZCD에서 누락. 2위: USB/이동식 미디어를 인터페이스로 미표기. 3위: OT Zone과 IT Zone의 경계 불명확 (같은 스위치에 혼재). 4위: CBS 카테고리(I/II/III)를 ZCD에 미표기 — 카테고리가 없으면 보안 프로파일 차별화 불가.
선급별 ZCD·CSDD 요구 형식
DNV: 자체 양식(F031 ZCD Template) 사용 권고, Cybernet 포털 제출. ClassNK: NK Ship Cybersecurity 지침에 예시 ZCD 양식 제공. LR: LR 자체 Cyber Security Review 양식과 함께 제출. ABS: CyberSafety 프로그램 내 제출 양식 사용. BV: VeriSTAR 포털 제출 요구.
선급ZCD 명칭CSDD 명칭제출 채널
IACS UR E26ZCDCSDD각 선급 통해 제출
ClassNKZone & Conduit DiagramCyber Security Design DescriptionNK Online 포털
LRZCDCyber Security ReviewLR 온라인 시스템
ABSZones & Conduit DiagramCyber Security Design DocABS 포털
DNVZone and Conduit Diagram (F031)Cyber Security Design DescriptionCybernet
BVZCDCSDDVeriSTAR
Captain Paul의 실무 해설 (Practical Insight)

ZCD 버전 관리: ZCD는 CBS 추가·변경·인터페이스 변경 시마다 개정 → 버전 이력 관리 필수. 승인된 ZCD와 실제 선박 네트워크가 불일치하면 중대 Audit 지적.

CSDD와 ZCD 상호 참조: CSDD에서 Zone A에 대해 기술할 때 ZCD의 해당 구역을 명시적으로 참조 — 두 문서의 일관성이 선급 심사의 주요 검토 항목.

보상 대책 문서화 (d항): CSDD에서 보상 대책을 기술할 때: ① 원래 요건 ② 불이행 사유 ③ 대체 조치 ④ 동등성 입증 ⑤ 선급 사전 승인 번호를 포함하여 기술.

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리)
4.4.4 4.4.4 — Fallback to Minimal Risk Condition
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외) 현재
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments