ISO 23806 선박 사이버 안전 인증 (해양 조선 제조업 IT & OT 보안 실무가이드)

ISO 23806 선박 사이버 안전 인증 (해양 조선 제조업 IT & OT 보안 실무가이드)

$87.00
Description
국내외 최초 ISO 23806:2022 인증심사원 & 담당자 실무서!

이 도서의 「ISO 23806:2022 선박 사이버안전 인증」 1편 ISO 23806:2022 인증 요구사항, 2편 IAPH, 항만 및 항만 시설에 대한 사이버 보안 지침, 3편 IACS, 사이버 복원력에 관한 지침, 4편 ICS, 선박 내 사이버 보안에 대한 지침, 5편 NIST, Cybersecurity Framework 2.0, 6편 해양 및 사이버보안 관련 용어 모음 등을 담고 있습니다.

국제표준화기구(ISO)는 선박의 운항 전반에 걸쳐 안전하고 환경 면으로 건전한 운항에 영향을 미치는 사이버 위험을 식별하고 평가하기 위한 요구사항을 제공하는 ISO 23806:2022 표준을 지난 2022년 11월 발행하였습니다. ISO 23806:2022 선박 사이버안전 인증(Ships Cyber safety Certification)은 해양 경영진이나 회사 또는 기타 식별된 이해관계자(항만 및 항만업체 등)에게 선박의 운영시 효과적인 사이버 위험관리를 지원하기 위해 안전관리시스템(SMS, safety management system)에 포함되거나 참조되도록 설계된 절차에 대한 요구사항과 권장사항을 제공합니다.

국제연합(UN) 산하 국제해사기구(IMO ; International Maritime Organization)는 2017년 6월 개최된 해양안전위원회(Maritime Safety Committee) 제98차 회의에서 사이버 위험 및 위협과 취약성에 대한 인식을 증진하기 위한 긴급한 필요성을 고려하여 IMO Resolution MSC.428(98) 임시지침서를 대체하는 MSC-FAL.1/Circ.3 '해양 사이버 위험관리에 관한 지침서(Guidelines On Maritime Cyber Risk Management)'를 첨부서에 기술된 형태로 승인하였으며, 2022년 6월 개정되었습니다. 이 지침서는 선박을 현재와 미래의 사이버 위협과 취약점으로부터 보호하기 위한 해상 사이버 위험관리에 대한 높은 수준의 권고사항을 제공합니다.

국제선급협회(IACS ; International Association of classification Society)는 2020년 7월 선박의 인도시 사이버 복원력이 서비스 수명 동안 지속적으로 유지할 수 있는 기술 정보를 제공하는 IACS Rec No.166 '해상 사이버 위험관리 지침(Guidelines on Maritime Cyber Risk Management)'를 개발하고 2022년 4월 개정하였습니다. 또한, 안전관리시스템에 사이버 위험(Maritime Cyber Risk Management in Safety Management Systems)을 통합하여 사이버 공격으로부터 보호ㆍ관리하는 프로세스를 통하여 선박의 사이버 복원력에 대한 최소한의 요구사항 UR E26(Cyber resilience of ships)과 E27(Cyber resilience of on-board systems and equipment)을 2022년 4월 배포하였습니다. 이 지침은 2024년 1월 이후에 건조 계약을 체결한 신조선부터 적용됩니다.

국제해운회의소(ICS ; International Chamber of Shipping)는 2020년 12월 선박 내의 관련 규정 및 모범 사례에 따라 적절한 사이버 위험관리 전략을 개발하는 데 도움을 주는 '선박 내 사이버 보안에 대한 지침(Guidelines on Cyber Security Onboard Ships)'를 개발하고 2022년 2월 개정판 Ver 4.0을 배포하였습니다. 이 지침은 사이버보안에 대한 대응 방안을 선박 보안 담당자나 IT 부서장이 아닌 경영자 선에서 정의될 것을 권고하고 있으며 사이버보안 위험에 대한 대응 기술적인 방안과 절차적인 방안을 제시하고 있습니다.

국제항만협회(IAPH ; International Association of Ports and Harbors)는 2021년 10월 IMO MSC-FAL.1/Circ.3에 따른 해상 사이버 위험관리 지침을 보완하기 위해 '항만 및 항만 시설에 대한 사이버보안 지침(Cybersecurity Guidelines for Ports and Port Facilities)'을 통과시켰습니다. 이 지침은 항만 운영의 ​​위험과 취약성을 평가하는 방법과 맞춤형 사이버보안 보호, 탐지 및 완화 조치를 구현하여 사이버보안 프로그램을 구성 및 관리할 수 있는 전체적인 접근 방식을 채택하는 방법에 대한 통찰력에 대하여 조직의 경영진에게 제공될 수 있도록 설계되었습니다.

ISO/IEC 27001 정보보안 경영시스템(Information Security Management System; ISMS)은 조직내 정보자산의 위험관리 프로세스를 적용하여 정보의 기밀성(confidentiality), 무결성(integrity), 가용성(availability)을 보존하고, 이해당사자에게 위험의 적절한 관리에 대한 확신을 부여하며, 다양한 조직(기업)환경 내에서 정보보호를 계획, 구현, 전략수립, 유지 보수 및 관리할 수 있는 검증된 프레임워크를 제공하며, ISO는 2022년 10월 3차 개정판을 발행했습니다.

미국 국립표준기술연구소(NIST ; National Institute of Standards and Technology)는 2023년 8월 강력한 사이버보안 프로그램 구축을 위한 표준으로 평가받고 있는 '사이버보안 프레임워크(CSF, Cybersecurity Framework)' 개정을 예정한다고 발표했습니다. CSF 2.0에서는 조직(govern), 식별(Identify), 보호(Protect), 탐지(Detect), 대응(Respond), 복구(Recover)라는 6가지 주요 기능을 사용하여 성공적이고 전체적인 사이버보안 프로그램의 주요 요소를 설명하고 있으며, 조직 상황, 위험관리 전략, 사이버보안 공급망 위험관리 등과 같은 다양한 측면을 다루는 산업, 정부, 학계, 비영리 조직을 포함하여 모든 규모와 부문의 조직에게 끊임없이 변화하는 사이버보안 환경을 대처할 수 있도록 방향성을 제시하고 있습니다.
저자

공병철

공병철
(사)한국사이버감시단이사장
(사)한국인터넷정보학회부회장
국제사이버보안인증협회회장
㈜에스링크대표,ISO검증심사원

목차

1편.ISO23806:2022인증요구사항
1.ISO23806:2022요구사항
2.ISO/IEC27000인증의개요
3.IMO,해양사이버위험관리에관한지침서


2편.IAPH,항만및항만시설에대한사이버보안지침
1.위험관리비즈니스
2.사이버보안과위험관리
3.해상사이버위협과결과
4.조직의사이버생태계
5.위험과취약점평가
6.보호,탐지및완화조치
7.정보공유,의사소통및협력
8.훈련
9.사고대응및복구
10.지속적인개선과사이버보안성숙도


3편.IACS,사이버복원력에관한지침
1.설계및구축목표
2.자산의식별
3.통신과인터페이스
4.네트워크
5.컴퓨터기반시스템물리적접근제어
6.소프트웨어보증
7.원격접속(선박외부에서)
8.데이터품질
9.시스템복구
10.검증테스트
11.운영측면및관리
12.선박용사이버복원력

4편.ICS,선박내사이버보안에대한지침
1.사이버보안및위험관리
2.위협식별
3.취약점식별
4.가능성평가
5.영향평가
6.영향평가
7.보호조치개발
8.탐지방법개발
9.대응계획수립
10.사이버보안침해사고대응및복구


5편.NIST,CybersecurityFramework2.0
1.사이버보안프레임워크의개요
2.사이버보안프레임워크의적용
3.사이버보안프레임워크실무


6편.부록
1.해양및사이버보안관련용어모음

출판사 서평

해양선사와조선사의정보기술(IT)&운영기술(OT)에대한
국제사이버보안인증을위한실무가이드!

ISO23806:2022인증심사원&담당자실무서!

해상운송산업과사업지원을위한통합된다용도공급망네트워크는제4차산업혁명에의해도입된다양한디지털솔루션으로크게혜택을받고있으며,디지털화와자동화및기계학습솔루션의통합은네트워크로연결된정보기술(IT;InformationTechnology)과개별기관의운영기술(OT;Operationaltechnology)시스템간의증가된연결성과생성,처리,교환및저장되는대량의데이터에의존하고있습니다.

해상산업전반에광범위한컴퓨터시스템적용및첨단ICT발전으로IMO의e-Navigation도입과자율운항선박의개발등선박및해운산업은선교시스템,추진및기관관리및전력제어시스템,화물관리시스템에대한사이버시스템의도입이가속화되었으며,이는선박의사이버공격에대한위험성이증가함을의미하며사이버보안의중요성에대한국제사회나IMO의인식이고조되고있습니다.

「ISO23806:2022선박사이버안전인증」도서는국제ISMS인증심사원,국내ISMS-P인증심사원,정보보호최고책임자(CISO),정보보안책임자(CIO,CSO),현업프로젝트컨설턴트,IT&OT현장실무담당자들에게'국제표준보안프레임워크구축및운영'에대한방향을제시해줄뿐만아니라구체적인예시를통해실무현장에서현실적인문제의해법을제시하는내용들을수록하였으며,ISO/IEC27001인증심사원규격범위확장연수과정을대비할수있도록구성했습니다.

「사단법인한국사이버감시단」에서는생애주기형시큐리티인력양성전략에맞추어‘자격검정센터’에서는정보보호활용능력,정보보안관제사,정보보안진단원,OT보안관리사,정보보호최고책임관리사,정보보호·정보보안전문강사등6종의국내민간자격증을통해국내정보보안전문인력배출하고있습니다.


「국제사이버보안인증협회」는국내IT산업의성장시기인2000년대부터활동하는현장실무자들이모여국내및국제정보보호인증관련표준연구와논문,무료강연등의활동을수행하는IT전문가그룹인비영리민간단체입니다.본협회는IT분야를넘어서제조업OT분야의사이버보안인증연구를통하여현장실무자들의권익향상과글로벌국제인증활동을목표로나아가고있으며,이를통해국가경쟁력향상에이바지하고자지속적으로노력해나가고자합니다.

「ISO정보보호연수원」에서는ISO27001,27017,27018,27701국제표준인증심사원연수과정을통해양성된ISO인증심사원간의휴먼네트워크활성화를통하여심사원스스로경쟁력을높여나갈수있는전략을구축및운영하고있습니다.또한,정보보호관련22종의전문도서편찬과지능정보보안아카데미운영등정보보호및정보보안분야의초급인재부터최정예인재까지산업에서요구되는실무형맞춤인재양성과글로벌융합형인재배출을위해노력하고있습니다.