시스코의 산업 네트워킹 연구에 따르면 IT/OT 통합을 강화할 이유가 분명하다. 운영을 간소화하고 보안을 강화하며 의사 결정을 간소화할 수 있다.
운영 기술(OT) 시스템과 엔터프라이즈 IT 시스템을 통합하려는 조직의 고민거리 중 하나는 보안이다. 시스코의 새 연구에 따르면, AI 기반 보안 제품이 산업용 네트워킹을 혁신할 잠재력을 이미 가지고 있다. 단 본격화기까지는 시간이 걸릴 전망이다.
사피오 리서치가 17개국 1,000명의 업계 전문가를 대상으로 설문조사를 실시해 작성한 2024 산업 네트워킹 현황 보고서에 따르면 대규모 OT 조직의 주요 관심사 중 하나는 사이버 보안 문제와 AI 기술 사용 증가였다.
시스코의 산업용 IoT 포트폴리오 제품 및 디지털 마케팅 팀 책임자인 키스 히긴스는 산업 환경이 엄청난 변화를 겪고 있다고 진단했다. 특히 OT 네트워크가 엔터프라이즈 IT 네트워크와 융합되고 있다. OT 데이터를 ERP(전사적 자원 관리) 및 MES(제조 실행 시스템)와 같은 IT 시스템과 융합하면, 생산 프로세스에 대한 종합적인 시각을 확보하고 OT 네트워크를 쉽게 관리할 수 있다. 그러나 이러한 융합은 복잡하고 역동적인 환경을 조성하여 조직의 취약성 노출을 증가시킬 수 있다.
“이번 보고서는 모든 산업에서 OT 사이버 보안에 대한 우려가 커지고 있음을 강조한다. 전통적으로 외부와 단절되어 있던 산업 네트워크가 이제는 점점 더 연결되면서 사이버 공격에 취약해지고 있다. 레거시 시스템과 자산의 백로그, 공격 표면의 확대, 과도한 인력이 문제를 더욱 악화시키고 있다”라고 히긴스는 이번 보고서에 대한 블로그 게시글에 기술했다.
기업이 직면한 주요 문제로는 레거시 시스템과 오래된 소프트웨어의 취약성(41%)과 운영 기술을 겨냥한 맬웨어 또는 랜섬웨어 공격(40%) 등이 있었다.
설문조사 응답자들은 사이버 보안 위험이 산업 네트워크의 성장을 가로막는 최대 장벽이라고 답했다. “응답자의 상당수(89%)가 사이버 보안 규정 준수가 매우 또는 매우 중요하다고 답했다. 이는 산업 환경의 고유한 요구 사항에 맞게 특별히 설계된 강력한 보안 솔루션에 대한 전 세계적인 요구를 반영한다”라고 히긴스는 설명했다.
산업 인프라를 운영하는 조직의 또 다른 주요 과제는 산업 네트워킹을 혁신할 수 있는 잠재력을 지닌 AI 활용이다.
응답자의 거의 절반(48%)이 향후 5년 동안 산업용 네트워킹에 가장 큰 영향을 미칠 신기술로 AI를 꼽았다. 예를 들어 응답자의 49%는 AI 도구를 활용하여 IT와 OT 모두에서 네트워크 관리가 개선될 것으로 예상했으며, 46%는 AI가 OT 팀과 IT 팀 간의 협업을 개선할 것으로 기대했다.
히긴스는 “이미 AI는 작업을 자동화하고 네트워크 성능을 개선하며 잠재적인 문제가 운영을 방해하기 전에 예측하는 기능을 통해 산업용 네트워킹에서 혁신적인 역할을 할 준비가 되어 있다”라며, “참가자들은 또한 같은 기간 동안 산업 네트워킹에서 AI가 지출 우선 순위가 될 것이라고 답했는데, 이는 최고 가치의 AI 사용 사례를 위해 운영 네트워크를 준비하는 것이 시급하다는 것을 나타낸다”라고 말했다.
그러나 AI는 양날의 검이 될 수도 있다. 히긴스는 AI가 프로세스 최적화 및 위협 탐지와 같은 OT 이점을 제공하는 반면, 악의적인 공격자들이 적대적인 AI 기술을 사용하여 기업에 불리하게 작용할 수도 있다고 지적했다.
이 보고서에서 주목할 만한 다른 내용도 있다.
– 응답자의 3분의 1 이상(36%)이 IT 팀과 OT 팀 간의 협업을 늘리고 있다고 답했다. 보고서에 따르면 기술 배포의 비효율성과 사이버 보안 위험을 극복하기 위해서는 잠재적으로 사일로화된 기능을 조정하는 것이 중요하다.
– 기업의 41%는 IT 팀과 OT 팀이 사이버 보안에 대해 독립적으로 작업하고 있다고 답했다.
– 83%는 협력하는 공급업체의 수를 줄일 계획이 없다고 답했다. 플랫폼을 없애고 통합하기보다는 기존 기술을 최적화하는 것을 선호하고 있는 셈이다. dl-ciokorea@foundryco.com