사이버·물리 ‘이중 공격’ 속 중요 서비스 보호 전략을 다루는 컨버전스 위기 웨비나
- Security Info Watch가 2026년 9월 9일 개최하는 웨비나 ‘The Convergence Crisis: Protecting Critical Services from Dual Physical–Cyber Assaults’는 발전소·병원·운송망 등 중요 인프라에서 사이버 공격이 물리적 장비 장애를 유발하고, 물리 침입이 네트워크 취약점을 악용하는 이중 위협 상황을 전제로 통합 방어 전략을 논의하는 패널 토론 형식으로 진행된다.
- 이 웨비나는 1:00 PM ET, 6:00 PM GMT 기준으로 1시간 동안 진행되며, Security Info Watch가 기획하고 보안 컨설턴트·SOC 책임자·물리보안 디렉터 등 복수의 실무 전문가가 패널로 참여하고, IT 시스템과 운영기술(OT), 출입통제·CCTV 같은 물리보안 체계를 하나의 ‘사이버-물리’ 환경으로 보고 위기 관리와 복구 절차를 통합 설계하는 구체적 사례를 제시한다.
- 발표 내용은 사이버 침해가 전력 계통 제어망, 병원 의료기기, 도시 교통관제 SCADA 등에 미치는 파급을 설명하고, 반대로 출입카드 위조·CCTV 블라인드 구간을 이용한 침입이 랜섬웨어 유포와 데이터 탈취로 이어지는 연쇄 효과를 보여주며, 이를 막기 위한 통합 위험 평가, 공통 로그 분석, 합동 대응 훈련 등 조직 차원의 협업 메커니즘을 제안한다.
- Security Info Watch는 2026년 8월 기준으로 이번 웨비나 일정을 공개하며 9월 9일을 명시하고 1시간 세션으로 구성했는데, 여기서 운영기술(OT)와 정보기술(IT), 물리보안 시스템을 함께 관리하지 못한 조직에서 발생한 서비스 중단 사례와 그 복구 비용, 장애 시간, 영향 인원 등 구체 데이터를 소개하고, 이를 통합 거버넌스와 secure-by-design 설계가 절감할 수 있는 손실 규모로 연결해 설명한다.
- 이번 프로그램은 사이버와 물리보안을 분리된 부서로 운영해 온 조직의 구조적 한계를 지적하며, 리스크 관리·규정 준수·예산 편성을 하나의 프레임으로 묶는 ‘converged risk’ 관점의 필요성을 강조하고, 최고보안책임자(CSO), 시설 관리 책임자, OT 엔지니어가 동일한 위협 시나리오와 지표를 공유하도록 하는 조직 개편, 공통 표준 운영절차(SOP), 합동 모의훈련을 핵심 실행 방안으로 제시한다.
- 한국에서 중요 인프라 보안정책을 설계할 때도 이 웨비나가 다루는 사이버-물리 융합 위협과 통합 거버넌스 모델을 참고해, 정보보호와 시설·재난 관리 부처 간 역할 조정, IT·OT·물리보안 예산의 공동 기획, 통합 위기관리센터 구축, 사이버-물리 통합 침해사고 보고체계 도입, 실물 기반 산업군을 대상으로 한 합동 훈련과 규제 설계 등 정책적 연계를 검토할 필요가 있다.
사이버 침해와 물리 사고가 하나의 연쇄 사건으로 작동하는 구조를 전제로 규제·조직·예산을 다시 설계해야 하며, 특히 중요 인프라 분야에서 IT·OT·물리보안을 하나의 위험 관리 체계로 통합하는 국가 차원의 로드맵 수립을 서둘러야 한다.
주요 용어: 사이버-물리 융합(사이버 공격과 물리적 침입이 상호 연계돼 동일 인프라 서비스에 동시 영향을 주는 위험 구조), converged risk(사이버보안과 물리보안이 분리 운영될 때 상호작용으로 발생하는 복합적 위험을 하나의 프레임으로 관리하는 개념)
출처: Security Info Watch