원자력 안전 및 보안을 위한 컴퓨터 보안 강화
리디 에브라르
원자력 안전과 원자력 안보는 전리 방사선의 잠재적 유해 영향으로부터 개인, 사회 및 환경을 보호한다는 동일한 목표와 비전을 공유합니다. 원자력 안전과 원자력 안보를 다루는 활동은 서로 다르지만 인터페이스 관리에 대한 잘 조율된 접근 방식을 확립하는 것이 중요합니다. 안전이나 보안을 훼손하지 않고 상호 향상에 사용할 수 있는 기회를 활용하는 방식으로 관련 조치를 구현하는 것이 중요합니다.
원자력 및 방사선 시설에서는 잠재적으로 방사선학적 결과를 초래할 수 있는 고의적인 방해 행위로부터 장비, 시스템 및 장치(일반적으로 원자력 안전을 유지하기 위한 목적)를 보호하기 위해 물리적 보안 시스템 및 조치가 필요하다는 것은 잘 알려져 있습니다. 일반적으로 이전 설계 및 애플리케이션에서는 안전 시스템을 물리적 보호 조치로만 보호해야 했습니다. 그러나 오늘날 유비쿼터스적이고 계속 증가하는 기술 추세로 인해 원자력 및 방사선 시설의 운영 효율성에 있어 디지털 시스템의 역할이 크게 증가하고 있으며, 특히 다음을 포함한 계측 및 제어 시스템과 같은 중요한 시설 기능을 담당하는 사람들과 관련됩니다. 안전과 보안을 위해 사용되는 것.
이러한 시스템의 보안에는 취약성을 식별하고 안전 또는 보안 기능을 손상시킬 수 있는 디지털 제어 시스템에 대한 무단 액세스를 방지하기 위한 엄격한 경계가 필요합니다. 이와 관련하여 컴퓨터 보안은 안전과 보안 간의 상호 작용을 위해 점점 더 중요해지고 있으며 규제 인프라를 포함하는 다른 주요 영역의 일부로 다루어지고 있습니다. 원자력 시설의 설계 및 건설에 대한 엔지니어링 규정; 원자력 시설에 대한 접근 통제; 방사성 선원의 분류; 사용후 연료 및 방사성 폐기물을 포함한 방사성 물질 및 방사성 물질의 관리; 통제되지 않은 소스의 탐지 및 복구; 비상 대응 및 비상 계획.
국가 차원에서 정책 입안자들은 컴퓨터 보안에 관한 규정을 마련할 때 핵 안보와 핵 안전을 함께 고려해야 합니다. 리디 에브라르(Lydie Evrard) IAEA 원자력안전보안부 부국장 겸 국장
국가 차원에서 정책 입안자들은 컴퓨터 보안에 관한 규정을 마련할 때 핵 안보와 핵 안전을 함께 고려해야 합니다. 명확한 책임 할당, 리더십 및 위험 관리는 안전 및 보안 인터페이스의 기초이며 효과적인 컴퓨터 보안 조치를 구현하는 데에도 마찬가지로 중요합니다. 동시에 컴퓨터 보안은 본질적으로 전 세계적인 과제입니다.
이러한 맥락에서 국제협력의 중요성과 IAEA의 중심적 역할이 널리 인식되고 있다. 원자력 안전과 원자력 안보 사이의 접점은 IAEA 안전 표준과 원자력 보안 지침에서 강조됩니다. 약 10년 동안 IAEA는 국가들이 정보 및 컴퓨터 보안 기술 분야에서 포괄적인 지원 제품군을 개발 및 제공하여 잠재적으로 핵 안보에 영향을 미칠 수 있는 사이버 공격에 대해 효과적인 조치를 취할 수 있도록 지원해 왔습니다. 또한 IAEA는 원자력 안전과 원자력 안보 시스템 간의 시너지 효과를 구축하고 두 분야에서 취해진 조치가 서로 타협하기보다는 보완하도록 보장하는 조치를 지원합니다.
앞으로 기술 발전으로 인해 국가 및 시설 수준의 원자력 안전과 보안을 위한 강력한 컴퓨터 보안의 중요성이 더욱 커질 것입니다. 인공 지능과 같이 빠르게 발전하는 기술은 일부 문제를 해결하고 디지털 제어 운영을 개선한다는 측면에서 유망합니다. 동시에 해결해야 할 새로운 과제도 제시됩니다. 마찬가지로 오늘날 소형 모듈 원자로 및 마이크로 원자로와 같은 첨단 원자로 설계에서도 무선 및 자동화 기술이 고려되고 사용되고 있습니다. 사이버 위협이 지속적이고 빠르게 진화함에 따라, 핵 안전 및 보안을 위한 컴퓨터 보안 강화에 대한 회원국의 요구에 대한 IAEA 지원에는 가장 효율적인 표준을 제공하기 위해 이러한 새로운 기술의 모든 새로운 기회와 과제를 따라잡을 수 있는 민첩성이 필요합니다. 관행, 교육 및 지침. 이것이 바로 IAEA 원자력안전부가 지속적으로 노력하는 이유입니다.