한국수자원공사 고객 사례
수도시설 감시제어설비를 위한 OT 사용자 인증 체계 구축
공유 비밀번호 한계를 넘어 OTAC 기반의 사용자별 단방향 다이내믹 인증체계를 적용하여, 사용자 식별부터 접근 통제까지 가능한 Zero Trust OT 접근 관리 체계를 완성했습니다.
"이번 프로젝트를 통해 수도시설 감시제어설비 운영 환경에서도 사용자별 인증과 접근 이력 관리 체계를 확보할 수 있었습니다. 기존 설비 운영 환경에 영향을 주지 않으면서도 보안성과 관리 편의성을 높일 수 있는 방향을 확인했다는 점에서 의미 있는 프로젝트였습니다."
- 한국수자원공사 프로젝트 참가자
Project Overview
한국수자원공사는 국가 중요 기반시설인 수도시설 감시제어설비의 보안 고도화를 위해 사용자 인증 체계 개선을 추진했습니다. 용수 공급의 안정성이 최우선인 OT 폐쇄망 환경 특성상, 기존 설비 영향 없는 보안 적용이 핵심 과제였습니다. 이번 한국수자원공사 성과공유제 과제에서 센스톤은 기존 장비의 교체나 설정 변경 없이 사용자 식별, 접근 권한 통제, 접속 이력 감사가 가능한 차세대 OT 접근 관리 체계를 성공적으로 시범 적용하고 검증을 마쳤습니다.
| Customer | 한국수자원공사(K-water) |
| Industry | Water & Utilities |
| Project | 수도시설 감시제어설비 사용자 인증 시스템 시범적용 (성과공유제 과제) |
| Objective | PLC 접근 보안 및 사용자 인증 강화 |
| Solution | OTAC Trusted Access Gateway (TAG) |
-
Key Highlights
- ✓ 수도시설 감시제어설비 대상 구축
✓ OTAC 기반 사용자 인증 적용
✓ 접근 제어 및 감사 로그 강화
✓ 향후 확대 적용 기반 마련
Challenge & Approach
-
Challenge: PLC 접근 보안과 사용자 식별의 한계
- 수도시설의 감시제어설비는 외부 네트워크와 단절된 폐쇄망 환경으로 운영됩니다. 서버와 실시간 통신을 전제로 하는 일반 IT 방식의 인증 솔루션은 이러한 OT 폐쇄망 환경에 그대로 적용하기 어렵습니다. 이로 인해 기존 운영 환경에서는 엔지니어링 프로그램 접속 시 고정 비밀번호를 공유하는 방식에 의존할 수밖에 없었습니다. 개별 사용자 인증 절차가 없다 보니 실제 접속자를 식별하기 어려웠으며, 권한 없는 접근을 통제하거나 접속 이력을 감사하는 데에도 구조적 한계가 존재했습니다.
- 한국수자원공사는 기존 설비와 운영 환경에 미치는 영향을 최소화하면서도, OT 현장 조건에 부합하는 사용자 인증 및 감사 체계를 구축할 수 있는 방안을 검토했습니다.
-
Key Objectives

-
Solution: OT 환경에 최적화된 사용자 인증
- 센스톤은 네트워크 통신 연결이 없는 상태에서도 단말 자체에서 개별 사용자 식별이 가능한 동적 코드를 생성·검증하는 OTAC (One-Time Authentication Code)기술로 이 현장 과제를 해결했습니다. 작업자는 개인에게 부여된 일회용 코드로 개별 인증을 거쳐 설비에 접속하므로 고정 비밀번호 공유 위험을 근본적으로 차단하며, 누가 언제 접속했는지 인적 정보와 인증 내역이 실시간으로 기록됩니다. 특히 기존 PLC 설비를 교체하거나 네트워크 구성을 변경할 필요 없이 앞단에 게이트웨이(OTAC Gateway) 형태로 배치하여, 가동 중단이나 운영 리스크 없이 현장의 보안 요구사항을 완벽히 충족시켰습니다.
-
주요 구축 내용
- ✓ 통신 연결 없는 일회용 동적 코드(OTAC) 기반 인증
✓ 사용자 식별 기반의 실시간 설비 접근 제어
✓ 접속자 정보 및 인증 내역 감사 로그 제공
✓ 기존 장비(PLC) 교체나 네트워크 설정 변경 없이 적용
Implementation
-
현장 검증 기반 프로세스 구축
- ① 현장 실사 → ② 운영 환경 분석 → ③ 공인 시험 수행 → ④ 현장 검증 → ⑤ 운영 정책 최적화
프로젝트는 실제 수도시설 운영 환경을 충분히 반영하기 위해 단계적으로 수행되었습니다. 현장 조사와 운영 환경 분석을 기반으로 적용 방안을 검토했으며, 공인 시험과 현장 검증을 통해 시스템 적용 가능성을 확인했습니다. 구축 이후에는 운영 과정에서 확인된 데이터를 기반으로 정책을 보완하여 현장 환경에 적합한 사용자 인증 체계를 완성했습니다.
%20OTAC%20TAG%20%EA%B5%AD%EA%B0%80%20%EC%88%98%EC%B2%98%EB%A6%AC%20%EC%8B%9C%EC%84%A4%201%EB%8C%80N.png?width=2000&height=2000&name=(new)%20OTAC%20TAG%20%EA%B5%AD%EA%B0%80%20%EC%88%98%EC%B2%98%EB%A6%AC%20%EC%8B%9C%EC%84%A4%201%EB%8C%80N.png)
%20OTAC%20TAG%20%EA%B5%AD%EA%B0%80%20%EC%88%98%EC%B2%98%EB%A6%AC%20%EC%8B%9C%EC%84%A4%201%EB%8C%801.png?width=2000&height=2000&name=(new)%20OTAC%20TAG%20%EA%B5%AD%EA%B0%80%20%EC%88%98%EC%B2%98%EB%A6%AC%20%EC%8B%9C%EC%84%A4%201%EB%8C%801.png)
① 로컬 및 원격 접속 경로 구성: 각 로컬 및 원격 접속 인증 포인트마다 OTAC Gateway를 거쳐 접근하도록 라우팅을 구성했습니다.
② 게이트웨이 이중화: 시스템 무중단과 안정적인 운영 환경을 보장하기 위해 OTAC Gateway 이중화(Redundancy) 구성을 적용했습니다.
③ 맞춤형 접근 제어: 현장의 기존 인프라 설정에 맞추어 1:N 또는 1:1 모델을 기반으로 사용자 접근을 제어하도록 구축했습니다.
Results
이번 프로젝트를 통해 한국수자원공사는 수도시설 감시제어설비에 사용자 중심의 인증 체계를 적용하고, 접근 권한 관리와 접속 이력 확인이 가능한 OT 접근 보안 기반을 마련했습니다. 이번 구축 사례는 기존 OT 운영 환경을 유지하면서도 사용자 인증을 강화할 수 있음을 확인한 사례로, 중요 기반시설의 OT 접근 보안에 새로운 적용 방향을 제시했습니다.
| 핵심 가치 | Before (도입 전) | After (도입 후) |
| 사용자 식별 및 인증 | 고정 비밀번호 공유로 실제 접속자 식별 불가 | 사용자별 단방향 다이내믹 코드(OTAC) 도입으로 실시간 개별 식별 |
| 실시간 접근 통제 | 권한 없는 접근에 대한 통제 및 차단 한계 | 인증 결과와 연동된 실시간 설비 접근 차단 및 허용 |
| 접속 이력 및 감사 추적 | 접속 이력 확인 및 감사 로그 부족으로 관리 어려움 | PLC 사용자 정보 및 인증 내역 전수 기록으로 완벽한 감사 추적 |
| 운영 안정성 보장 | 보안 강화 시 기존 OT 설비 및 프로세스 변경 부담 | 기존 PLC 설비 교체 및 네트워크 설정 변경 없이 구축 |
Contact Us
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!
지금 바로 문의하세요. 빠른 답변 드리겠습니다.
서울특별시 동대문구 천호대로 329, 5층 (우02622)
급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.
Korea Office (SSenStone)
서울특별시 동대문구 천호대로 329, 5층 (우02622)
Tel : 02-569-9668 | Fax : 02-6455-9668
im@ssenstone.com
UK Office (swIDch)
Floor 1, 3 More London SE1 2RE, United Kingdom
Tel : 020-3283-4563
info@swidch.com