문서 다운로드 () / 20
당신의 필요한 일, 이튼이 합니다*

사이버 보안 위험 관리 방식

사이버 보안 위험을 줄이는 데 전념하는 공인 연구소

커넥티드된 장치와 이들이 생성하는 데이터는 기하급수적으로 증가하고 있으며 2025년까지 416억개 이상의 연결된 IoT 장치가 필요할 것으로 예상되며, 이러한 연결이 증가하는 세계에서 사이버 공격의 위험 또한 증가하고 있습니다.

오늘날의 고객들은 운영 중단, 데이터 손실, 수명 주기 비용, 브랜드 평판에 미치는 영향을 최소화하기 위해 사이버 보안을 해결해야 합니다. 또한 사이버 보안 사고는 몇 분 만에 조직을 마비시킬 수 있기 때문에, 고객들은 공급업체가 판매하는 제품이 업계 사이버 보안 표준을 준수한다는 증거를 제공할 것을 요구하고 있습니다. 이것이 바로 우리가 사이버 보안 프로세스를 구축하고 신뢰할 수 있는 연결을 구현하는 기술을 혁신하는 데 전념하고 있는 이유입니다.  

연결된 세상은 신뢰할 수 있는 환경을 필요로 합니다. 우리는 이러한 새로운 기술과 혁신을 발전시키는 동시에 신뢰를 구축하고 새로운 사이버 보안 위협에 대한 최고 수준의 방어를 보장하기 위해 노력하고 있습니다.

 

Michael Regelski, 전기 부문 수석 부사장 겸 최고 기술 책임자

안전한 환경을 지원하는 방법

하이퍼커넥티드 세상에서 신뢰할 수 있는 환경은 필수적입니다. 이튼은 이러한 환경을 방어하기 위한 노력의 일환으로 제품 사이버 보안 센터를 도입했습니다. 우리의 전문가들은 제품 및 시스템을 사이버 공격으로부터 보호하고 내부 교육을 제공하며 고객이 안전한 솔루션을 배포하고 유지할 수 있도록 지원하는 새로운 방법을 발견합니다.

많은 기업에서 보안은 후순위 사항으로, 프로세스 오류를 해결하기 위해 배포된 업데이트 수를 보면 이를 명백히 알 수 있습니다. 하지만 이튼에서 사이버 보안은 우리의 DNA의 일부이며, 제품 제작의 모든 단계에서 보안 프로토콜을 통합하는 프로그램인 SDLC(Secure Development LifeCycle Process) 를 사람, 프로세스, 기술에 엄격하게 적용했습니다. SDLC는 도입부터 배포, 유지 관리에 이르기까지, 교육, 위협 모델링, 요건 분석, 구현, 검증, 지속적인 지원을 통해 사이버 보안 우수 사례를 구현합니다.

또한 사이버 보안 우수 사례는 자체 연구실을 넘어 고객에게 잠재적 취약점에 대한 정보를 제공하고 산업 통찰력과 도구 및 기타 교육 콘텐츠를 제공합니다.

Eaton_UL_CyberSecurity_Listicle_R9
기사
이튼의 사이버 보안 관련 접근법인 “설계에 의한 보안” 방식에 대해 자세히 알아보세요
Our guide to powering what matters in industrial cybersecurity: the processes, products and services that help you understand and address business risk.

업계 최초의 시리즈

이튼은 수년 동안 제품 개발 프로세스의 모든 단계에서 엄격한 절차를 유지해왔습니다. 이 규율은 저명한 표준 리더인 UL(Underwriters Laboratories)과의 협력을 통해 네트워크 연결 동력 관리 제품 및 시스템에 대한 측정 가능한 사이버 보안 기준을 확립하는 기반을 닦을 수 있게 해주었습니다.

이튼은 펜실베이니아주 피츠버그에서 UL의 사이버 보안 클라이언트 랩 검증 프로그램에 참여하도록 승인된  최초의 연구 및 테스트 시설을 도입했습니다. 2018년에 UL은 인도 푸네의 또 다른 업계 최초인 이튼의 두 번째 연구소를 이 프로그램에 참여하도록 승인했습니다. 이러한 공인 연구소 환경은 UL 2900-1 1 표준의 주요 측면에 대한 인텔리전스 또는 임베디드 로직을 사용하여 이튼 제품을 테스트하는 글로벌 역량을 제공합니다. 

이튼의 전기 부문 수석 부사장 겸 CTO인 Michael Regelski는 "사이버 보안은 글로벌 위협이며, 전 세계적으로 최고 수준의 표준을 지속적으로 적용할 수 있는 역량을 보유하고 있다는 것이 고객에게 중요한 이점이라고 설명합니다."

커넥티드 솔루션을 사용하면 모험을 할 필요가 없습니다. 특수 연구소에서 테스트를 거친 제품을 사용하면 이튼 장치가 중요 시스템에 설치되기 전에 최고 수준의 업계 사이버 보안 요건을 준수한다는 사실을 알 수 있으므로 고객은 더욱 안심할 수 있습니다.

또한 이튼 프로그램은 IEC(International Electrotechnical Commission) 62443-4-2 표준에 따른 사이버 보안 인증과 이튼의 기가비트 네트워크 카드 및 산업용 게이트웨이 카드에 대한 UL 2900-1 표준을 포함하도록 최근에 확장되었습니다. 이튼은 업계 최초로 IEC 및 UL 표준에 따른 이중 제품 인증을 획득했습니다. 

듀얼 제품 인증 - 업계 최초

Cherrington facility - angled view
미국 펜실베이니아주 피츠버그에 있는 이튼 사이버 보안 연구소
eaton-india-innovation-center-pune
인도 푸네에 위치한 이튼 사이버 보안 연구소

사이버 보안 교육 및 연구 강화 

이튼은 차세대 엔지니어를 유치하고 연결된 장치에 대한 새로운 보안 전략을 개발할 수 있도록 사이버 보안에 중점을 두면서 대학과의 파트너십까지 확대했습니다. 예를 들어, 우리는 RIT(Rochester Institute of Technology)에  이튼 사이버보안 SAFE(Security Assessment and Forensic Examination) 연구소를 설립하여 학생들에게 사이버 보안 문제를 해결하는 실무 경험을 제공합니다. RIT와 함께 차세대 사이버 보안 전문가들이 현재와 미래에 안전한 제품을 구축하는 데 필요한 교육과 현장 경험을 제공할 수 있도록 지원하고 있습니다. 

보안이 강화되면 불확실성이 줄어듭니다

네트워크 연결 가능 제품을 위한 소프트웨어 사이버 보안에 대한 UL 2900 표준(UL 2900)의 일반 요건에는 보안 취약점, 소프트웨어 취약성, 맬웨어에 대한 장치 테스트 절차가 포함됩니다. 제품 개발 라이프 사이클 전반에 걸쳐 UL 요건에 부합하는 테스트를 통해 이러한 UL 사이버 보안 표준을 충족하는 일련의 기술을 발표하게 되어 기쁘게 생각합니다.

Power Xpert Gateway 950

4G LTE, WiFi, 유선 이더넷 액세스를 통해 다운스트림 장치에 제품 및 데이터 보안을 구현하는 Power Xpert Gateway 950은 UL2900-1 사이버 보안 표준을 충족합니다. 다른 이튼 무선 연결 장치는 전기 또는 산업 시설을 모니터링하기 위해 연결된 다양한 구성 요소의 데이터를 취합하지 않습니다.

Power Xpert Dashboard

Power Xpert Dashboard는 산업 제어 시스템의 사이버 보안에 대한 UL 2900-2-2 표준 인증을 받은 최초의 동력 관리 제품입니다. 이튼의 개폐장치에 대한 이 사용자 포털을 통해, 고객은 아크 플래시 경계 외부에서 장치를 모니터링, 진단, 제어할 수 있습니다.

SMP IO-2230

유틸리티 그리드 자동화 기술인 SMP IO-2230은 UL 2900-2-2에 따라 인증된 최초의 변전소 자동화 기술입니다. 이 기술은 전 세계 고객이 전력망과 마이크로그리드 애플리케이션에서 지능형 전자 장치를 모니터링 및 제어할 수 있도록 설계되었습니다.

기가비트 네트워크 카드

이튼의 기가비트 네트워크 카드는 UL 2900-1 및 IEC 62443-4-2 사이버 보안 표준을 모두 충족하는 최초의 UPS 연결 장치입니다. 이 네트워크 카드는 데이터 센터 UPS(Uninterruptible Power Systems) 및 PDU(Power Distribution Unit)를 사이버 위협으로부터 보호합니다. 

산업용 게이트웨이 카드

이튼의 산업용 게이트웨이 카드는 UL 2900-1 표준 및 IEC 62443-4-2 표준에 따른 업계 최초의 인증을 획득했습니다. 이 장치는 모든 건물 관리 시스템을 통해 UPS 시스템을 원격으로 모니터링할 수 있게 해 줍니다. 따라서 현장 방문 없이도 사용자 지정된 시스템 유지 관리 작업과 전원 이벤트 중 즉각적인 알림을 수행할 수 있습니다.

지속적인 혁신은 새로운 인증으로 이어집니다

이들은 UL 2900 및 IEC 62443 인증을 획득한 여러 이튼 동력 관리 장치 중 최초의 제품입니다. 이튼은 앞으로 이러한 중요한 사이버 보안 표준에 따라 인증된 기술 포트폴리오를 확장해 나갈 것입니다.

이러한 기술의 가용성은 지역 및 시장에 따라 다릅니다. 현지 이튼 사무소에 문의하여 어떻게 도움 받을 수 있는지 알아보세요.

  • 추가 사이버 보안 리소스

    사이버 보안에 대한 이해를 넓혀 보다 안전한 네트워크를 구축하는 데 도움이 되는 인사이트를 발견하세요.