IACS UR E26 원문 해석 : Section 5.3 Annual Survey

⚓ IACS UR E26 Section 5.3 📅 Annual Survey EN+KR 원문 해석본

5.3 Annual Survey

연차 검사

취역 후 매년 수행해야 하는 사이버 보안 연차 검사 요구사항 (UR E26 5.3)

Captain Paul
Captain Paul · Maritime Cybersecurity
5.3
Annual Survey — 연차 검사
📄 EN ORIGINAL — UR E26 5.3.1

Prior to the first annual survey, the owner/operator shall submit to the Society a ship cyber security and resilience program.

The program shall include at a minimum:

a) Policies and procedures for maintaining cyber resilience;

b) Roles and responsibilities for cyber security onboard and ashore;

c) Training and awareness program for crew;

d) Procedures for managing cyber security incidents;

e) Procedures for maintaining the vessel asset inventory;

f) Procedures for managing changes to CBSs.

🇰🇷 한국어 해석 (Korean Interpretation)

최초 연차 검사 전에 선주/운영자는 선급에 선박 사이버 보안 및 복원력 프로그램(Ship Cyber Security and Resilience Program)을 제출하여야 한다.

프로그램에는 최소한 다음을 포함하여야 한다:

a) 사이버 복원력 유지를 위한 정책 및 절차;

b) 선내 및 육상의 사이버 보안 역할 및 책임;

c) 승무원을 위한 교육·훈련 및 인식 제고 프로그램;

d) 사이버 보안 사고 관리 절차;

e) 선박 자산 목록 유지 절차;

f) CBS 변경 관리 절차.

📄 EN ORIGINAL — UR E26 5.3.2

At the first annual survey, evidence of implementation of the approved program shall be submitted.

At subsequent annual surveys, evidence of implementation of the program shall be submitted upon request of the Society.

If the managing company changes, the program shall be reviewed and revalidated.

🇰🇷 한국어 해석 (Korean Interpretation)

최초 연차 검사 시, 승인된 프로그램의 이행 증빙(Evidence of Implementation)을 제출하여야 한다.

이후 연차 검사 시에는, 선급의 요청이 있을 경우 프로그램 이행 증빙을 제출하여야 한다.

관리 회사가 변경될 경우, 프로그램을 검토하고 재확인하여야 한다.

🔬 Insights — Maritime Cybersecurity Expert
5.3 연차 검사
Annual Survey는 UR E26 이행의 핵심 검증 관문. 최초 Annual Survey(취역 후 첫 번째)가 가장 중요 — 이 때 제출하는 '이행 증빙'이 이후 모든 Survey의 기준선이 됨. 프로그램(a~f 6개 항목)을 형식적으로 작성해 제출하는 것이 아니라, 실제 운영 중인 절차·훈련 기록·사고 이력을 반영한 살아있는 문서(Living Document)여야 함.
최초 Annual Survey 이행 증빙 체크리스트
① 정책·절차서(a): 승인된 프로그램 문서 + 개정 이력 ② 역할·책임(b): 조직도·직무기술서 ③ 훈련 기록(c): 승무원 훈련 참석 기록·교육 이수증 ④ 사고 관리(d): 사고 대응 계획 + 모의 훈련(Tabletop Exercise) 기록 ⑤ 자산 목록(e): 4.1.1 자산 목록 최신본 ⑥ 변경 관리(f): CBS 변경 이력 + 변경 전 검토 기록.
선급별 Annual Survey 특이사항
ClassNK: CyberSecure 인증 유지를 위해 연차 심사(Annual Assessment) + 갱신 심사(Renewal) 구분. LR: 모든 선박의 건조·취역·특별검사 기념일 전후 3개월 이내 실시 의무. ABS: CyberSafety 프로그램 — 연차 보고서 제출 + 선급 현장 방문 감사(On-site Audit) 병행. DNV: Cyber Secure 등급 유지를 위한 연차 자체 평가(Self-Assessment) + 선급 원격 검토.
📅 Annual Survey 요건 — 선급별 비교
선급
Annual Survey 방식
최초 Survey 요건
이후 Survey 요건
IACS UR E26
선급 검토
이행 증빙 제출 필수
선급 요청 시 제출
ClassNK
연차 심사 + 갱신 심사
이행 증빙 전항목
연차 심사 결과 보고서
LR
기념일 ±3개월 실시
프로그램 제출 + 검토
변경 사항 갱신본
ABS
연차 보고서 + 현장 감사
이행 증빙 전항목
연차 보고서 제출
DNV
자체 평가 + 원격 검토
이행 증빙 + 자체 평가
자체 평가 보고서
Captain Paul의 실무 해설 (Practical Insight)

관리 회사 변경 시 즉시 프로그램 재검증: ISM Code DOC 변경과 동시에 사이버 보안 프로그램도 재검토. 새 관리회사의 절차·역할·연락망을 반영하지 않으면 최초 입항 후 첫 Port State Control에서 지적 가능.

자산 목록 변경 관리(f항) 실무화: 변경 관리 절차: CBS 추가/교체/제거 → 사전 위험 평가 → 설치 → 자산 목록 갱신 → ZCD 갱신(필요시) → 기록 보관. 변경 관리 없이 진행된 CBS 교체가 선급 지적 빈발.

Annual Survey 일정 역산 계획: Survey 6개월 전: 자산 목록·ZCD 최신화 / 3개월 전: 훈련 실시 + 기록 / 1개월 전: 이행 증빙 패키지 완성 + 내부 검토 / Survey 당일: 준비된 문서 제출.

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리)
4.4.4 4.4.4 — Fallback to Minimal Risk Condition
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme 현재
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments