로크웰 오토메이션은 네트워크 보안 그 이상의 포괄적인 접근으로 산업 보안 및 솔루션을 제공합니다. 또한 복잡한 자동화 솔루션의 무결성과 가용성을 보호합니다. 로크웰 오토메이션의 산업 보안 서비스를 이용하면 운영 전반에서 ICS 보안을 효율적으로 평가하고 구현 및 유지보수할 수 있습니다. 로크웰 오토메이션은 전사적 연결성을 토대로 하는 혁신적인 기술을 지원합니다. 보안 환경이 끊임 없이 변화하므로 지속적으로 진화하는 위험을 관리하도록 도와줄 수 있는 파트너를 구해야 합니다. 그러기 위해서는 신뢰할 수 있고 접근 방식이 투명하게 공개된 파트너가 필요합니다.
보다 안전한 산업 제어 시스템 제조
포괄적인 보안 방법으로 위협 관리
완벽하게 연결된 기업에서는 산업 보안에 대해 포괄적인 접근이 필요합니다. 여기에는 인력, 프로세스 및 기술 관련 위험을 처리하는 정책과 절차가 포함됩니다. 복잡하고 상호 연결된 시스템에는 해결해야 할 과제가 따르기 마련입니다. 먼저 잠재적인 위험을 파악하고 산업 자동화 제어 시스템에 대한 보안을 구축해야 합니다.
산업용 자산은 내부와 외부의 모든 보안 위협을 처리하는 심층 방어 보안 방식이 요구됩니다. 심층 방어 보안 아키텍처는 모든 방어 지점이 공격을 당할 수 있다는 생각을 기반으로 합니다. 이러한 접근 방식에서는 물리적, 전자적, 절차적 방어 체계를 이용하고 다양한 위험을 처리하는 적절한 컨트롤을 적용합니다.
잠재적인 위협을 관리하고 필요에 적합하고 더욱 안전한 산업 제어 시스템을 구축하도록 로크웰 오토메이션이 도와드리겠습니다. 로크웰 오토메이션은 특별한 역량과 전문 지식으로 산업 보안에 대한 요구를 해결하고, 위험을 경감하고, 제어 시스템의 가동시간을 늘려 줍니다.
표준 및 연구 참여
협업을 통한 지속적 향상
로크웰 오토메이션은 산업 환경을 위한 견고하고 더 안전한 제품을 개발하기 위해 파트너 및 연구 기관과 협력합니다. 로크웰 오토메이션의 Secure Development Lifecycle은 제품이 그러한 요건에 부합하도록 ISA/IEC 62443-4-1 인증을 받았습니다. 또한 ICS-CERT 등과 같은 국가 대응 조직과 협력하여 다양한 커뮤니티에 발견된 취약성에 대해 알려줍니다.
보안 수준 평가
보안 위협 및 위협 완화 방법 이해
이 보안 평가 툴을 사용하여 현재의 산업 보안 위험 수준을 평가할 수 있습니다. 이를 통해 업계의 다른 조직과 비교하고 잠재적인 보안 위험을 완화하기 위한 방법을 파악할 수 있습니다.
신뢰와 투명성
제품 보안 향상 및 고객과 제휴하여 위험 관리
로크웰 오토메이션은 제품 및 고객의 보안을 중요하게 생각합니다. 제품 보안 취약성이 보고된 경우 RA PSIRT(로크웰 오토메이션 제품 보안 사고 대응 팀)에서 취약점 관리 프로세스를 시작합니다. 이 프로세스는 취약점 취급 및 공개에 대해 IEC 29147 및 30111을 준수합니다. 책임감 있는 공개 관행을 강력하게 지지하는 RA PSIRT는 외부 연구 조직과 적극적으로 협력하여 검증된 취약성 보고서를 파악하고 해결합니다. 강력한 완화 조치가 마련되면 보안 권고 발표문을 작성하고 조율합니다. 이러한 권고에는 연구 조직 및/또는 국가 대응조직(ICS-CERT 등)이 함께 참여하므로 다양한 산업 커뮤니티와 대화하고 상황을 알릴 수 있습니다.
로크웰 오토메이션의 Trusted 및 투명성 모델은 산업 공간에서 보안 인식을 높이고자 최선을 다합니다. 이를 통해 고객은 보안을 강화하기 위해 취해야 하는 조치에 대해 정보에 입각한 의사 결정을 내릴 수 있습니다.
제품 공급업체 TÜV Rheinland ISA/IEC 62443-4-1 인증서
사이버보안 관리 인증서(ISA/IEC 62443-4-1)는 설계 프로세스에 보안 개발 수명주기를 구현하여 제품 개발 보안 요구 사항을 강화합니다.
ControlLogix 5580 제품군 TÜV Rheinland ISA/IEC 62443-4-2 인증서
새롭게 향상된 Allen-Bradley ControlLogix 5580 컨트롤러는 오늘날의 가장 신뢰할 수 있는 제어 시스템 보안 표준인 TÜV Rheinland ISA/IEC 62443-4-2를 준수한다고 인증 받은 세계 최초의 컨트롤러입니다. 이 표준은 산업 자동화 및 제어 시스템 구성요소에 대한 기술 보안 요구 사항을 정의합니다.
시스템 통합업체 TÜV Rheinland ISA/IEC 62443-2-4 인증서
로크웰 오토메이션은 자동화 솔루션 통합, 설계 및 배포 서비스 제공업체 자격으로 인증(ISA/IEC 62443-2-4)을 받았습니다. 이 표준은 산업 자동화 및 제어 서비스 제공업체의 보안 요구 사항을 정의합니다.
보안 문제가 있으십니까?
문제를 처리하거나 대규모 시스템에서 사용하는 로크웰 오토메이션 제품 관련 문제를 보고하려면 연락처 secure@ra.rockwell.com으로 문의하십시오. PGP 공개 키 블록을 사용하여 안전하게 통신하십시오.