대부분의 선박에 방화벽이 설치되어 있지만, 정책이 미흡하게 설정된 방화벽은 사실상 열려 있는 문과 같습니다. 모든 통신을 허용해 둔 채 운항하는 선박은 외부에서 보면 '인터넷에 직접 연결된 PC 수십 대'와 다르지 않습니다. 미흡한 정책이 어떤 사고로 이어지는지, 현장에서 어떤 모습으로 나타나는지 정리했습니다.
미흡한 정책의 전형적인 모습
- 설치 당시 "일단 되게" 하려고 모든 통신을 허용(Any-Any)해 둔 뒤 그대로 운항 중.
- 원격 지원을 위해 원격 데스크톱 · 관리 포트를 인터넷에 직접 열어 두고 비밀번호 하나로만 보호.
- 선원 Wi-Fi 와 업무망 · 항해 장비가 같은 네트워크에 있어 구역 간 차단이 없음.
- VSAT · STARLINK · LTE 중 일부 회선이 방화벽을 거치지 않고 선내 스위치에 직접 연결.
- 누가 왜 열었는지 모르는 허용 규칙이 수년간 쌓여 아무도 정리하지 못함.
이런 상태에서 실제로 일어나는 보안사고
- 랜섬웨어 감염: 선원 휴대폰이나 USB 로 들어온 악성코드가 차단 없는 네트워크를 타고 업무 PC · 서버 · 항해 보조 PC 까지 번져 운항 서류와 데이터를 암호화합니다. 항해 중에는 복구 인력이 승선할 수 없어 피해가 커집니다.
- 외부 침입: 인터넷에 노출된 원격 접속 포트는 자동화된 공격 도구가 하루에도 수천 번 비밀번호를 시도합니다. 뚫리면 선내 네트워크 전체에 접근 권한을 내주는 셈입니다.
- 이메일 계정 탈취와 송금 사기: 선내 PC 의 악성코드로 선박 이메일 계정이 탈취되면, 공격자가 선사 · 대리점과의 메일을 지켜보다 선용품 · 수리비 청구서의 계좌를 바꿔 보내는 사기(BEC)로 이어집니다.
- 위성 데이터 과금 폭탄: 감염된 PC 가 봇넷 · 암호화폐 채굴에 동원되거나 무제한 스트리밍 · 업데이트가 통제되지 않으면 위성 데이터 요금이 급증합니다.
- 항해 · 기관 장비 영향: ECDIS · VDR · 기관 모니터링 등 OT 장비가 업무망과 분리되지 않으면 일반 PC 의 감염이 운항 장비의 오작동 · 통신 두절로 이어질 수 있습니다.
- 점검 지적과 용선 불이익: 선급 사이버보안 규정(IACS UR E26)과 용선주 · 보험사 점검에서 망분리 · 접근 통제 미비는 가장 먼저 지적되는 항목이며, 운항 지연과 용선 계약상의 불이익으로 이어집니다.
미흡한 정책을 바로잡는 순서
- 통신 목록 파악: 선박 이메일 서버, 선사 업무 시스템, 장비 제조사 원격 점검, OS · 백신 업데이트 등 실제 필요한 통신을 먼저 수집합니다.
- 기본 차단(Default Deny) 전환: 필요한 통신만 허용하고 나머지는 모두 막습니다. 민원을 줄이려면 모니터 모드로 일정 기간 관찰한 뒤 단계적으로 전환합니다.
- 망 구역화: 항해 · 기관 장비(OT), 업무용 PC, 선원 복지망, 방문자를 VLAN 으로 나누고 구역 간 통신을 명시적으로 통제합니다.
- 원격 접속 통제: 외부 접속은 VPN 과 2단계 인증을 거치게 하고, 원격 데스크톱 포트를 인터넷에 직접 노출하지 않습니다.
- 모든 회선을 방화벽 뒤로: VSAT · STARLINK · LTE 전 회선이 방화벽을 통과하고, 회선 전환 시에도 같은 정책이 적용되는지 확인합니다.
- 로그 · 정기 검토: 차단 · 허용 로그를 육상에서 확인하고, 규칙 변경 사유를 기록하며 최소 반기마다 불필요한 규칙을 정리합니다.
오션커넥트의 접근
- 선단 단위 UTM 방화벽(FortiGate)을 구축하고, 선사별 표준 정책 템플릿을 전 선박에 동일하게 적용해 '미흡한 선박'이 생기지 않도록 합니다.
- OT/IT/선원망 구역화, 위성 회선 통합, VPN · 2단계 인증 기반 원격 접속을 기본 구성에 포함합니다.
- 자체 네트워크 모니터링 플랫폼 Ocean-Spider™ 로 방화벽 상태와 트래픽을 육상에서 실시간 확인하고, 정기 방선 때 정책 검토 결과를 보고서로 제출합니다.
방화벽은 설치가 아니라 정책으로 완성됩니다. 관리 선박의 방화벽 정책이 어떤 상태인지 확인이 필요하시면 문의 페이지 또는 24시간 헬프데스크(070-7588-0611)로 연락 주세요.