사이버 공격으로 드러난 미국 상수도 시스템의 심각한 취약성
요약
미국 상수도 시스템이 노후화된 인프라와 이란 연계 사이버 공격으로 인해 심각한 취약성을 드러내고 있습니다. 파편화된 관리 체계와 자원 부족, 정치적 요금 인상 문제로 인해 인프라 현대화와 보안 강화에 어려움을 겪고 있습니다.
핵심 포인트
- 이란 연계 사이버 공격으로 인한 식수 시스템 취약성 노출
- 노후 인프라와 기후 위기라는 만성적 과제 직면
- 파편화된 유틸리티 관리 체계로 인한 보안 표준 유지의 어려움
- 지방 자치 단체의 요금 결정 구조가 인프라 투자 장벽으로 작용
노후화된 인프라와 심화되는 기후 위협에 직면한 미국의 파편화된 식수 시스템에서 이란 연계 사이버 공격(Iran-linked cyberattacks)으로 의심되는 사건들이 오랫동안 지속되어 온 취약성을 드러내고 있습니다.
중요한 이유: 식수 시스템(Drinking water systems)의 중단은 공중 보건과 필수 서비스를 위협할 수 있는 반면, 많은 유틸리티 기업들—특히 규모가 작은 곳들—은 방어력을 강화할 인력과 자원이 부족한 상태입니다.
- 미국 수도 협회(AWWA)의 연방 관계 매니저인 Kevin Morley는 Axios에 유틸리티 기업들이 이제 기후 변화 및 인프라 노후화와 같은 만성적인 과제와 더불어 급성 사이버 보안(cybersecurity) 위협을 동시에 관리해야 한다고 말했습니다.
전체적인 상황: EPA에 따르면 미국에는 144,000개 이상의 공공 수도 시스템(water systems)이 있으며, 여기에는 주민들에게 연중 식수를 공급하는 약 50,000개의 지역 사회 수도 시스템이 포함됩니다.
- 수천 개의 독립적으로 관리되는 유틸리티 기업들로 인한 이러한 파편화는 인프라를 현대화하고 일관된 사이버 보안 표준을 유지하는 것을 더 어렵게 만듭니다. 이는 또한 더 빈번해지는 극한 기상 현상에 대비하려는 노력을 복잡하게 만듭니다.
- Purdue University의 토목 및 건설 공학 및 지속 가능성 공학 교수인 Andrew Whelton은 Axios에 이러한 가장 큰 과제들이 Trump 행정부에만 국한된 것이 아니라고 말했습니다.
- 대신, 이는 역대 행정부들에 걸쳐 축적되어 온 인프라 및 자금 조달 과제를 반영합니다.
- Morley는 많은 투자 결정이 궁극적으로 지역 단위에서 내려진다고 말하는데, 이는 유틸리티 기업들이 지방 자치 단체가 설정한 수도 요금에 크게 의존하기 때문입니다. 이로 인해 정치적으로 어려운 요금 인상이 노후 인프라 교체의 주요 장벽이 되고 있습니다.
행간의 의미 (Between the lines): 미국의 식수 인프라 상당수는 수십 년 전의 것입니다(https://www.epa.gov/sustainable-water-infrastructure/things-local-officials-should-know-about-effective-water). 하지만 Whelton은 이 분야를 단순히 "노후화되었다"고만 생각하는 것은 실수라고 말합니다.
- 많은 유틸리티(utilities) 기업들이 사이버 공격(cyberattacks), 산불 및 기타 재난에 더 잘 견딜 수 있도록 시스템을 재설계하기 위해 교체 프로젝트를 활용하고 있습니다.
- Whelton은 2021년 Marshall Fire로 인해 네트워크가 오염되고 압력을 상실한 이후, 수도 시스템의 일부를 재설계한 콜로라도주 루이빌(Louisville)의 사례를 언급합니다.
현황 (State of play): Whelton은 사이버 보안 취약성(cybersecurity vulnerabilities)이 수십 년 동안 인식되어 왔지만, 정부는 아직 이 분야의 방어력을 강화하기 위한 지속적인 노력을 기울이지 않았다고 말합니다.
- Morley는 오늘날의 많은 디지털 제어 시스템(digital control systems)이 사이버 보안이 아닌 효율성과 신뢰성을 위해 원래 설계되었다고 말합니다.
- AWWA는 수도 유틸리티를 위한 전국적인 최소 사이버 보안 요구 사항 개발을 옹호(advocates)하고 있으며, Morley는 일부 초기 설정들이 보안을 위해 설계되지 않았음을 지적합니다.
- Morley는 "위협의 현실과 발생 가능한 노출에 대한 이해에 있어 문화적 변화가 일어나고 있습니다"라고 말합니다.
- AWWA는 이번 주 의회에 서한(letter)을 보내 유틸리티를 핵심 인프라(critical infrastructure)로서 연방 정부 차원에서 지원할 것을 촉구했습니다.
수치로 보는 현황 (By the numbers): EPA는 Axios에 작년에 277개의 수도 시스템에서 취약성을 확인(identified)했으며, 이를 해결하기 위해 유틸리티 기업들과 협력했다고 밝혔습니다.
한편 (Meanwhile), 더욱 빈번해지는 극한 기상 현상으로 인해 유틸리티 기업들은 회복 탄력성(resilience)을 재고해야 하는 상황에 직면해 있습니다.
- Whelton은 워싱턴주의 최근 산불이, 과거에는 스스로를 저위험군으로 간주했던 유틸리티 기업들이 이제는 전혀 예상치 못했던 재난에 대비해야 하는 상황임을 강조한다고 말합니다.
Zoom in: 극한의 폭염, 홍수, 가뭄 및 산불이 물 인프라(water infrastructure)에 추가적인 스트레스를 가하는 상황에서도, 유틸리티 기업들은 사이버 보안(cybersecurity)에 대한 투자와 노후화된 파이프, 펌프 및 처리 장비의 교체 사이에서 점점 더 균형을 맞추어야 하는 과제에 직면해 있습니다.
- 많은 지역 사회의 상수도 시스템은 직원이 몇 명 되지 않는 소규모 운영 체계로, 사이버 보안에 인력과 자금을 투입하기가 어렵습니다.
- 대부분의 유틸리티는 지방 정부나 특별 구역(special districts) 소유이기 때문에, 물 인프라에 대한 투자는 종종 학교, 도로, 경찰 및 기타 지역 우선순위 예산과 경쟁해야 합니다.
- Whelton은 규모가 작은 유틸리티의 경우, 사이버 위협과 기후 회복 탄력성(climate resilience) 문제를 스스로 해결할 인력과 자원이 부족하기 때문에 주 정부 기관 및 산업 협회의 전문 지식에 의존하는 경우가 많다고 말합니다.
The bottom line: 유틸리티 기업들은 더 이상 사이버 공격, 기후 변화, 노후화된 인프라를 별개의 문제로 생각할 여유가 없습니다.
- "사이버 보안은 만성적인 과제들 위에 겹쳐진 급성 위협입니다."라고 Morley는 말합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Axios의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기