← 뒤로
ENGINEERING NOTES · 2026년 5월
ICS 갭 어세스먼트에서 흔히 발생하는 세 가지 실수
산업 환경에서 갭 어세스먼트를 수행하고 검토해온 지난 몇 년간, 다른 어떤 것보다 이 세 가지가 자주 반복됩니다.
- 자산 인벤토리를 일회성 작업으로 취급하는 것. OT에서는 인벤토리가 빠르게 낡습니다 — 협력업체가 장치를 추가하거나 펌웨어 업데이트로 버전이 바뀌기도 합니다 — 8개월 전 인벤토리를 기반으로 한 갭 어세스먼트는 이미 존재하지 않는 네트워크를 측정하고 있는 셈입니다.
- OT의 가용성에 맞게 조정하지 않고 IT 통제를 그대로 복사하는 것. '치명적 패치 후 즉시 재부팅'은 체크리스트에서는 그럴듯해 보이지만, 생산 조율 없이는 멈출 수 없는 공장에서 그 통제는 서류일 뿐 실제 관행이 아닙니다.
- 기술만으로 성숙도를 측정하고 프로세스와 사람은 보지 않는 것. 잘 구성된 산업용 방화벽도 규칙 변경을 누가 승인하는지 명확하지 않거나, 서명된 이후 아무도 읽지 않은 문서 속에 사고 대응 절차가 묻혀 있다면 큰 도움이 되지 않습니다.
세 가지의 공통점: 기술만 보는 갭 어세스먼트는 보기 좋은 스냅샷과 잘못된 안전감을 만들어냅니다. 프로세스와 사람, 그리고 자신의 데이터가 언제 낡는지까지 함께 보는 갭 어세스먼트만이 실제로 위험을 줄입니다.