← 실무기술 자료실

SEL-3351 Account · Remote Access · Network Segmentation/Audit 검증표

installed local/domain/service accounts, remote access path, network zones, allowed services, logging과 emergency access를 least-privilege 운영경계에 적용합니다.

대상
지역 OT network·cybersecurity·운영 책임자
문서
CONTENT-987 · 2026-07-22
검토상태
게시 전 현장 기술검토 필요
SEL-3351 access governance Access Contract·Account/Role·Segment/Session·Audit/Recovery 판단 흐름 인포그래픽
설명용 생성 이미지 · 실제 시공사례 아님
핵심 판정

제품명만으로 보안을 보장하지 않고 user/role/owner·credential custody·jump/VPN path·firewall rules·session/log·disable/restore와 break-glass review를 검증합니다.

현장에서 보이는 문제

  • Account/Service Identity 상태와 적용조건을 확인하지 않는다.
  • Remote Path/Segmentation 이름 하나만 보고 installed computing path를 승인한다.
  • Disable/Recovery normal·failure·power-loss·recovery 결과가 없다.
  • 지역 운영·SCADA·보호·IT/OT·자산 인계자료와 rollback이 없다.

작업 전 수집 데이터

  • 지역·사업장·변전소·설비/IED·SCADA/HMI·control authority·허용중단·변경창
  • Account/Service Identity model·part/serial·hardware/firmware·OS/application/configuration·license·실물 photo
  • Remote Path/Segmentation installed port/service·peer/dependency·account/access·time/log·raw event/result
  • Disable/Recovery power/network/process/quality/alarm/final state와 IED·SCADA·HMI·engineering dependency
  • normal/peak·network loss·time loss·storage fault·power reset·restart·rollback scenario
  • as-found/as-left config·backup/hash·양단 시각·운영/보호/SCADA/IT/OT/안전 승인

즉시 작업중단 조건

  • Account/Service Identity identity·data/control path·authority·승인 사용자를 대조하지 않았다.
  • Remote Path/Segmentation installed interface/service/dependency 판정기준이 없다.
  • Disable/Recovery normal/failure·power-loss·recovery를 upstream/downstream에서 시험하지 않았다.
  • 운영·보호·SCADA·IT/OT authority, control output isolation과 rollback이 없다.
  • 현장 전기 작업허가·LOTO·제어정지·사이버 변경승인 없이 전원·network·serial·IED/server 접근을 변경한다.
  • as-found 설정·event/log·시험 원본과 복구 절차 없이 운영 system에 test value, forced point 또는 control을 주입한다.

구역을 안전한 상태로 통제하고 증거를 보존한 뒤 책임자에게 범위와 조사계획을 다시 승인받습니다.

현장 기록표

수치에는 시각·운전·부하·환경·사용 도구를 붙이고 사실과 추정을 분리합니다.

Account/Service IdentityRemote Path/SegmentationDisable/Recovery지역/설비Installed IdentityDependencyFailure/RecoveryEnd-to-EndAs-left승인

판정기준과 적용 조건

즉시 중단

안전조건·자격·에너지 통제가 성립하지 않거나 위험징후가 있음
구역 통제·에너지 격리·책임자 보고 후 별도 계획 승인

판정 보류

모델·원본·부하·환경·시각·측정조건 중 핵심자료가 빠짐
설정 변경이나 부품 교체 전에 누락 자료를 다시 수집

계획 조치

같은 조건에서 이상이 반복되고 가설별 증거가 일치함
정확한 모델 문서와 현장 기준으로 변경·보수 범위를 승인

복구 확인

변경 후 정상·비정상·재기동 시험과 인계자료가 모두 확인됨
기준선을 보존하고 재발 감시조건·다음 점검일 지정

필수 데이터가 없거나 비교조건이 다르면 합격이 아니라 판정 보류입니다.

6단계 측정·판단 절차

  1. 범위와 안전조건 고정대상 설비·운전상태·작업허가·LOTO·중단조건과 승인자를 먼저 정합니다.
  2. 변경 전 원본 보존설정·로그·사진·파일·측정조건을 같은 사건 ID와 시각으로 저장합니다.
  3. 조건을 붙여 측정수치만 적지 않고 부하·환경·모델·계측기·위치·시각을 함께 기록합니다.
  4. 가설별 증거 분리전원·배선·설정·통신·기계·공정 등 가능한 원인을 한 번에 하나씩 비교합니다.
  5. 승인된 변경과 시험변경값·예상결과·롤백 조건을 승인한 뒤 정상·비정상·재기동 조건을 시험합니다.
  6. 결과·미결함 인계변경 전후 자료, 최종 설정, 시험결과, 미검증 항목, 다음 감시조건을 넘깁니다.
SEL-3351 access governance 핵심 4단계 판단표
핵심 흐름 요약 · 설명용 생성 이미지 · 실제 고객사 시공사진 아님

고급 기술검토 포인트

현장 적용 전 정확한 장비·회로·공정과 최신 법령·표준·제조사 문서를 기준으로 책임 기술자가 검토합니다.

판정기준 적용조건

  • 정확한 모델·펌웨어·구성
  • 부하·운전·환경·시각·계측조건
  • 법령·표준·현장 절차의 적용 범위

전문 검토

  • 전원·배선·설정·통신·기계·공정의 상호작용
  • 안전·품질·생산·데이터 무결성 영향
  • 임시 우회와 영구 원인조치의 구분

데이터 품질

  • 변경 전후 원본·버전·해시·시각
  • 사실·추정·권고·미검증 분리
  • 시험마다 변경 변수 한 개씩 기록

외부 업체에 넘길 최소 자료

완료 후 받아야 할 결과물

  • 지역·사업장·변전소·설비/IED·SCADA/HMI·control authority·허용중단·변경창
  • Account/Service Identity model·part/serial·hardware/firmware·OS/application/configuration·license·실물 photo
  • Remote Path/Segmentation installed port/service·peer/dependency·account/access·time/log·raw event/result
  • Disable/Recovery power/network/process/quality/alarm/final state와 IED·SCADA·HMI·engineering dependency
  • normal/peak·network loss·time loss·storage fault·power reset·restart·rollback scenario
  • as-found/as-left config·backup/hash·양단 시각·운영/보호/SCADA/IT/OT/안전 승인
  • 원인가설별 시험 결과와 배제 근거
  • 변경·교체·조정 항목과 이전/최종 값
  • 정상·비정상·재기동 시험 원본
  • 개정 도면·설정·백업·사진·로그
  • 미결함·롤백 상태·다음 점검일

제조사 자료 기반 적용조건

판단 항목현장 적용조건
기능 경계제품명만으로 현재 보안 적합성을 보장하지 않고 installed OS/application/network configuration의 실제 기능을 확인한다.
accountlocal/domain/service/emergency 계정별 owner·role·privilege·credential custody·review/disable 조건을 기록한다.
remote pathjump/VPN/physical console·source/destination·zone/firewall/service·MFA 여부·session approval/log를 end-to-end로 확인한다.
복구account disable, network rule change, session drop와 break-glass 사용 뒤 service/control 영향·log·credential rotation을 검증한다.

최종 승인 기록

구분결과미결함·제한이름·확인시각
작업책임자완료 / 보류
기술검토적합 / 보완 / 중단
생산·안전·품질승인 / 보류

공식 근거

공식 자료 확인일: 2026-07-22. 현장 적용 전 링크·개정·모델 범위를 다시 확인합니다.