SCADA & OT · GLOBAL COORDINATION
원격제어보다 먼저 운전자의 신뢰를 복구합니다.
해외 발주처·OEM·통합업체·Cybersecurity팀과 국내 현장팀이 반응하는 HMI 화면을 복구완료로 오해하지 않도록, 자산식별, Point 의미, Data Quality·Time, 제어권한, 현장피드백, 고장상태, Rollback과 최종 인계를 연결합니다.
SYSTEM BOUNDARY
End-to-end로 추적할 6개 작업영역
자산·운전권한
Site, Process, Controller, HMI, SCADA, Historian, Gateway, Version, Drawing, Owner와 Local/Remote 권한을 식별합니다.
Point·Event 의미
Source Tag, Unit, Scale, State, Quality, Source Timestamp, Alarm Priority, Event Sequence와 Historian Rule을 확인합니다.
Command-to-field Chain
User·Role, Command Origin, Permissive, Inhibit, Arbitration, Output, Device Readback과 실제 Process Response를 잇습니다.
Network·Trust 경계
Zone, Conduit, Interface, Protocol, Port, Certificate, Account, Remote Access, Jump Path, Log와 외부의존성을 정리합니다.
Backup·Recovery
Project, Configuration, License, Certificate, Historian, Time Source, Redundancy, Safe State, Restore Order와 Rollback을 검증합니다.
시험된 As-left 운전
FAT·SAT, Failure Scenario, 제한, Disabled Function, Open Item, 교육, Source File, 서명과 후속책임을 남깁니다.
EVIDENCE GATES
초록색 화면은 관측일 뿐, 운전승인이 아닙니다.
| Gate | 닫아야 할 질문 | 최소 증거 | 명명된 결과물 |
|---|---|---|---|
| 0 · 안전 운전경계 | 어떤 Process·Energy·인원·Local Control 상태에서 통합시험이 가능한가? | 작업경계, 영향자산, Permit, Safe State, Local Fallback, 중단권한과 운전책임자 | 작업·제어경계 승인 |
| 1 · Architecture 기준선 | 어떤 자산·버전·경로·Zone·Trust를 승인하는가? | Asset List, Drawing, Data Flow, Interface, Protocol·Port, Account, Certificate, Backup, RACI | 승인 Architecture·불일치목록 |
| 2 · 신뢰할 수 있는 관측 | 각 표시값이 Source, 의미, Quality, Time과 Event를 보존하는가? | Point Map, Unit·Scale, Source·Server Time, Quality State, Alarm, SOE, Historian Gap, Read-only Test | 관측데이터 검증기록 |
| 3 · 통제된 명령 | 승인된 하나의 명령이 전체경로와 현장결과를 제한조건 안에서 증명하는가? | Role·Mode, Select/Operate, Command·Readback, Permissive·Inhibit, Field Feedback, Timeout·Failure Test | End-to-end 기능증거 |
| 4 · Failure·Recovery | 안전열화, 복구, Rollback과 As-left를 무엇으로 승인하는가? | Link·Service Loss, Redundancy, Safe State, Restore Sequence, Backup, Audit, 잔여제약, 승인서명 | 복구·As-left 인계 |
STOP CONDITIONS
증거를 신뢰할 수 없으면 원격제어를 보류합니다.
Local/Remote, Manual/Auto, Active Owner, Fallback Operator 또는 중단권한을 확인할 수 없습니다.
Source Tag, Unit, Scale, Normal State, Alarm Meaning 또는 Consumer Mapping이 맞지 않습니다.
Source Time, Server Time, Quality State, Stale Data와 Historian Gap을 구분할 수 없습니다.
Unknown Account, Exposed Service, Shared Credential, 미승인 Remote Path 또는 무효 Certificate가 남아 있습니다.
독립적인 Device·Process Feedback 또는 Failed-command 동작 없이 명령만 성공으로 표시됩니다.
원본 Backup, Safe State, Restore Order, Rollback, Open-item Owner 또는 최종승인권자가 없습니다.
PREPARE THE BOUNDARY
5개 항목의 통합·복구 Brief로 시작합니다
- 01Process·Asset을 식별합니다.
System Boundary, Critical Function, Controller, Server, Gateway, Client, Version, Drawing과 Dependency를 적습니다.
- 02승인권자를 정합니다.
Owner, Operation, Control Engineer, OEM, Integrator, Cybersecurity, Safety와 최종승인 역할을 구분합니다.
- 03Mode·Failure State를 정의합니다.
Local, Remote, Manual, Auto, Degraded, Isolated, Link Loss, Server Loss, Stale Data, Recovery와 Rollback을 정합니다.
- 04증거·판정조건을 정합니다.
Original Log, Point Map, Test Record, Timestamp, Expected Response, Stop Condition, Limitation과 Reviewer를 명시합니다.
- 05최종 인계를 이름 붙입니다.
As-left File, Backup, Account·Certificate, Diagram, Test Result, Disabled Feature, Open Item과 책임자를 남깁니다.
Scanning, 변경, 연결, Command, Restore, 운전승인 전에 국가, AHJ, 사업장정책, Permit, Safety Function, Cybersecurity Program, 자격인원, OEM 절차와 책임 Owner를 확인합니다.
OFFICIAL PRIMARY SOURCES
공식 자료는 발행범위와 현장조건을 구분해 적용합니다.
- NIST SP 800-82 Rev. 3 — 성능·신뢰성·안전을 고려한 OT Security
- IEC 62443-3-2:2020 — IACS System Design Security Risk Assessment
- ISA/IEC 62443 Series — IACS Lifecycle 역할·Process·Requirement
- OPC UA Part 1 — Security Model, Session과 Audit-trail 구조
- CISA ICS Recommended Practices — Incident Response, Remote Access, Defense in Depth와 Recovery 자료
NIST·CISA는 미국 정부 지침, IEC·ISA/IEC는 국제 IACS 구조, OPC Foundation은 Protocol Capability를 다루며 현장 Risk Choice를 정하지 않습니다. 보편 Topology·Port·Alarm Priority·Recovery Time·Security Level·합격값을 만들지 않고 최신 구입판, Site Risk Assessment, Architecture, OEM Limit과 책임권자를 따릅니다.
RELATED FIELD RESOURCES