빌딩 및 승강기

스마트 빌딩 및 승강기의 보안 실현 기술

스마트 빌딩 및 승강기의 보안 실현 기술

스마트 빌딩 및 승강기를 위한 사이버보안 서비스

 

이탈리아, 인도와 같이 세계는 보다 스마트한 디지털 생태계와 이로 인한 빌딩 및 승강기의 디지털화를 경험하고 있습니다. 전 세계적으로 클라우드 기술과 원격 관리 시스템이 디지털화된 건물과 승강기 관리에 널리 사용되고 있습니다.

 

그러나 디지털화는 새로운 위험을 초래합니다. 승강기, 건물 및 이와 유사한 인프라의 디지털화로 인해 사이버 공격에 쉽게 노출됩니다. 2021년 콜로니얼 파이프라인 랜섬웨어 공격의 경우, 해커가 대가를 받기 위해 미국 최대 규모의 연료관을 장악했고 이로 인해 전국적으로 연료 부족을 초래한 적이 있습니다. 그러나 이 문제는 미국에만 국한되지 않습니다. 전 세계 서비스 제공업체들은 디지털화 과정에서 많은 어려움에 직면해 있습니다. 제공 서비스의 신뢰성을 입증하지 못할 경우, 기업은 프로세스 체인 전반에 걸쳐 사이버 문제를 겪을 수 있습니다. 

 

안타깝게도 어떠한 규제 기관도 기업의 승강기 시스템과 사이버보안 분야를 검토하는 데 도움을 줄 수 없습니다. 사실 승강기 제조업체는 공급업체에 사이버보안 인증서를 요구하지 않습니다. 또한 스마트 엘리베이터의 보안 시스템을 확인하기 위한 공인된 모범 표준도 없습니다. 프로그래밍 가능한 승강기의 안전 부품에 대한 기본적인 기술 표준인 IEC 61508에 사이버보안 요구사항이 직접 언급되어 있기는 하지만, 승강기 디지털화와 관련하여 명확한 책임자나 정의된 법적 결과가 없습니다. 

 

다행히도 디지털화된 승강기의 운영자들 사이에서 사이버보안의 중요성에 대한 인식이 확대되고 있습니다. 이제 승강기 제조업체는 자사 제품과 관련된 사고에 대해 책임을 질 수도 있음을 인식해야 합니다. 따라서 제조업체는 디지털화된 승강기에 대한 스마트 유지 보수 및 사이버보안 기준의 필요성을 인식하여 경쟁 업체들 사이에서 이를 비교 우위로 삼을 필요가 있습니다.

 

 

스마트 빌딩 및 승강기에서의 사이버보안 이슈

1. 요구사항 충족

제조업체는 승강기 및 시설의 디지털화 요구사항을 충족해야 합니다. 고객은 개인정보 보호 및 디지털 엘리베이터 사용자 보호에 관한 법적 조건을 준수해야 합니다. 또한 정보 기밀성 및 비즈니스 연속성과 같은 경제적 요구사항을 만족해야 합니다. 건물 제어 시스템 전반에 걸쳐 정수형(integer) 인터페이스 통신을 성공적으로 실행하고 관리할 수 있는지 확인해야 합니다.

2.  사이버 공격에 대한 검증된 보안 조치 구현

제품이 작동함에 있어 높은 사이버보안 준비 지수, 활용 가능한 위험 분석, 지속적인 사이버 위험 완화 계획, 사이버보안 기준 준수 인증 및 증명 등 최상의 사이버보안 조치가 적용되고 있는지 필수적으로 확인해야 합니다. 이러한 조치를 통해 귀사가 제공하는 디지털 승강기 및 빌딩 시스템이 사이버보안 서비스의 지원을 받고 있음을 확인할 수 있습니다.

3. 사이버보안을 통한 경쟁 우위 확보

업계에서 경쟁 우위를 선점하는 것은 조직의 성장을 보장합니다. TÜV SÜD의 안전한 IT시스템을 통해 신뢰성을 유지할 수 있으며, TÜV SÜD의 단일 소스 보안 솔루션으로 귀사의 고객을 지원할 수도 있습니다. 이를 통해 고객의 데이터 가용성을 보호하고 제한하며 보안 비용을 절감할 수 있습니다. TÜV SÜD와 함께 위험 및 법적 분쟁을 관리할 수 있습니다.

 

TÜV SÜD는 스마트 빌딩 및 승강기 산업을 위한 사이버보안 파트너입니다.

승강기 및 빌딩 분야에서 앞선 기술을 보유한 TÜV SÜD는 해당 업계에 대한 기본적인 이해를 갖추고 있습니다. TÜV SÜD는 강제 인증 및 컨설팅 분야를 비롯한 관련 위원회에 대표로 참여하기 때문에, 향후 예정된 규제를 지속적으로 모니터링하여 한 발 앞서 나갈 수 있습니다.

 

TÜV SÜD는 법적 보안을 지원합니다. 위험 평가는 모든 제조 산업에서 필수적입니다. 법적 소송에서 사이버 공격이 고려되기 때문에 TÜV SÜD는 고객을 보호하기 위한 법적 보안을 제공합니다. 

 

TÜV SÜD는 또한 고객의 제품 개발 프로세스를 지원합니다. TÜV SÜD는 개발 단계서부터 기능 안전 보장을 위해 올바른 사이버보안 부품을 선택할 수 있도록 안내해 드릴 수 있습니다. TÜV SÜD는 고객이 보다 나은 위험 평가 시스템으로 안전성 및 보안성을 갖춘 승강기 및 스마트 빌딩을 공급할 수 있도록 지원해 드립니다. 

 

TÜV SÜD는 주식 시장에 상장되어 있지 않기 때문에 독립적인 시험, 심사 및 인증(TIC) 서비스를 제공합니다. 따라서 고객과 이해 상충이 발생하지 않습니다. TÜV SÜD는 고객들과 오랜 비즈니스 관계를 구축해 왔으며  민감한 주제에 대해서도 신뢰할 수 있는 파트너입니다.

 

공인 전문가들로 구성된 TÜV SÜD 팀이 효과적인 구현 프로세스를 제공할 수 있습니다. 승강기 및 빌딩 제어 시스템의 기능 안전과 보안을 위해 필요한 것이 무엇이든 TÜV SÜD는 글로벌 전문가 네트워크를 통해 항상 고객의 요구에 적합한 전문가를 지원할 수 있습니다.


부동산 소유자, 시설 관리자, 제조 회사에서의 사이버보안 이슈

TÜV SÜD는 고객의 문제점을 명확하게 파악하여 적합한 솔루션을 제공해 드리는 것을 목표로 합니다. TÜV SÜD의 조사 결과  오늘날 빌딩 및 승강기 업계가 직면한 사이버보안 문제는 다음과 같습니다.

Building Elevators icon프로세스 디지털화 및 원격 근무

세계 경쟁에서 뒤쳐지지 않으려면 디지털화 및 원격 근무 환경을 구현해야 합니다. 이러한 방식에는 간접비 절감과 같은 많은 이점이 있는 반면, 사이버 공격과 같은 위험도 따릅니다. 

 

Building Elevators icon 의무 규정 준수

제품에 대한 모든 의무 규정을 확인할 수 있다면 여러분의 고객이 여러분을 신뢰할 수 있다고 안심 시킬 수 있습니다. 법적 기준을 준수하고 고객을 보호함으로써 신뢰를 구축할 수 있습니다.


 

Building Elevators icons 사이버 위협과 그로 인한 영향 인식

승강기 및 빌딩 제어 시스템의 사이버보안 위협에 대한 인식이 부족하면 조직에 미치는 영향을 예측하기 어렵습니다. 그렇기 때문에 사이버 위협과 그 위협이 공급망 및 인프라에 미치는 영향에 대해 알고 있어야 합니다.

 

 

Building Elevators icon강제 보안 표준의 지속적인 업데이트

승강기에 대한 보편적인 필수 보안 기준은 없지만 관련 기준의 변경 사항을 추적하고 이를 준수하고 있는지 확인해야 합니다.

 

 

Building Elevators icon 법적 책임 명시

승강기 사이버보안 관련 보편적인 기준이 없기 때문에 이에 대해 기준이 될 만한 책임 조건도 없습니다. 사이버 사고 발생 시 법적 책임 수준을 명확히 하면 안전성과 보안성에 대해 고객을 안심 시킬 수 있습니다

 

Building Elevators icons 사이버보안이 곧 투자임을 인식

사이버보안은 필수적이지만 투자 및 운영 비용도 수반됩니다. 안타깝게도 보안은 그저 주어지는 것이 아닙니다! 빌딩 제어 시스템 전체에 사이버보안을 구현한 후에도 원하는 보안 수준으로 시스템을 계속 운영하기 위해 더 많은 비용이 발생할 수 있습니다. 이 사실을 인정하고 대비해야 합니다.  



 

 

TÜV SÜD 제공 서비스 

 

  • 지식 서비스

    TÜV SÜD는 승강기 및 건물 제어 시스템 평가를 통해 기존 사이버보안 규정을 준수하는지 확인하여 여러분과 고객과의 신뢰 구축을 지원합니다. TÜV SÜD는 다음 서비스를 지원합니다.

  • 교육

    TÜV SÜD는 보안과 기능 안전을 결합하는 것을 전문으로 합니다. 최신 승강기 및 빌딩 제어 시스템에 대해 완벽히 이해하도록 교육함으로써 비즈니스 리스크를 줄이고 보다 나은 보안 인식과 지식을 습득할 수 있습니다. TÜV SÜD 교육 서비스는 다음과 같습니다.

    • 정보 보안 ISO 27001(심사원, 책임자, 기초 교육 과정)
    • 정보 보안: 보안 인식 평가 / 시험 / 관리형 서비스
  • 평가, 시험 및 관리형 서비스

    TÜV SÜD는 위험 평가를 통해 승강기 및 건물 제어 시스템의 회복 탄력성과 취약성을 시험하여 개선이 필요한 부분을 인식합니다. TÜV SÜD의 평가 서비스는 다음을 포함합니다.

     

  • 인증

    TÜV SÜD는 강제 규정 준수의 중요성과 규정 준수를 입증하는 인증서의 중요성을 이해하고 있습니다. TÜV SÜD는 다음과 같은 다양한 인증서 취득을 지원합니다. 

  • 기타 서비스

    스마트 승강기 및 빌딩 분야의 신뢰할 수 있는 파트너인 TÜV SÜD는 기존 승강기나 빌딩을 개선하는 데 도움을 드릴 수 있습니다. 수명주기 비용 규모 안에서 기존 핵심 비즈니스에 사이버보안을 추가하여  조정할 수 있습니다.

     

    스마트 엘리베이터 개발 단계 이전이라도, 고객이 사이버보안 준비 지수를 획득하고 제품에 대한 사이버보안 위험 평가를 수행할 수 있도록 지원해 드립니다. 엘리베이터가 제조되면 사이버보안에 중점을 두고 제품을 검사할 수 있습니다. 

     

    운영자가 승강기 시 운전을 할 때 제품의 사이버보안이 원활하게 실행되도록 시 운전 시험을 지원해 드립니다. 승강기가 판매, 설치 및 작동되면 승강기 및 사이버보안에 대한 정기 검사를 용이하게 하도록 지원해 드립니다.

관련 자료

lift manager
White paper

엘리베이터 및 승강기에 대한 알고리즘 기반 데이터 분석

데이터 분석을 통해 리프트 비즈니스를 효과적인 효율성 수준으로 끌어올리는 방법

더 알아보기

다음

Site Selector