PLC (Programmable Logic Controller)
정의: 기계를 자동으로 제어하는 산업용 컴퓨터
예시: 공장 기계의 두뇌
역할: 컨베이어벨트, 로봇팔, 밸브 등을 자동 제어
HMI (Human Machine Interface)
정의: 작업자가 설비 상태를 볼 수 있는 화면
예시: 기계의 대시보드
역할: 온도, 압력, 속도 모니터링 + 버튼 눌러 기계 조작
SCADA (Supervisory Control And Data Acquisition)
정의: 공장 전체를 모니터링하고 제어하는 상위 시스템
예시: CCTV + 통합 관제실
역할: PLC/HMI 데이터를 수집해서 전체 라인 관리
RTU (Remote Terminal Unit)
정의: 원격 설비 데이터를 모아서 SCADA로 보내줌
예시: 댐, 발전소처럼 거리 먼 곳에서 데이터 수집
역할: SCADA와 현장 설비 연결하는 원격 장치
DCS (Distributed Control System)
정의: 공장 전체 제어 시스템(PLC보다 규모 큼)
예시: 자동화된 발전소의 중앙 두뇌
역할: 플랜트 산업(화학, 발전소, 정유)에서 전체 공정 제어
ICS (Industrial Control System)
정의: PLC, SCADA, HMI, 센서 등을 포함한 전체 제어 시스템 개념
예시: 몸 전체 시스템
역할: OT보안에서 가장 넓은 개념
Sensor(센서)
정의: 값을 측정하는 장치
예시: 온도계, 압력계, 유량 센서
역할: PLC가 제어할 데이터를 제공
Actuator(액추에이터)
정의: 명령 받아 움직이는 장치
예시: 밸브 열기/닫기, 모터 돌리기
역할: PLC 명령 → 실제 행동
MES (Manufacturing Execution System)
정의: 생산 계획, 재고, 품질 등 공정 상태 관리
예시: ERP와 공장 사이 관리자
역할: 생산 효율·작업 지시 관리
Patch Panel / Industrial Switch
정의: 기계, PLC 등을 네트워크로 연결
예시: 공장 LAN 허브
역할: 대부분 오래된 장비 + OT 취약점 발생 지점
Modbus(포트번호: 502)
의미: 산업 제어 시 가장 많이 쓰는 통신
설명: 암호화 없음 → 공격에 취약
DNP3(포트번호: 20000)
의미: 발전·전력망에서 많이 사용
설명: 보안 프로토콜 추가된 버전 존재
OPC/OPC-UA(포트번호: 4840)
의미: 시스템 간 데이터 공유 표준
설명: UA는 보안 강화된 최신 버전
Fail-safe
의미: 공격/실패 시 시스템 안전정지
설명: 폭발 대신 장비 멈춤
Safety Instrumented System (SIS)
의미: 위험 상황 감지 → 자동 차단
설명: 비상정지 버튼(E-STOP) 자동화
Firmware
의미: PLC/HMI/장비 내장 소프트웨어
설명: 업데이트 안 하면 취약점 발생
Patch Management
의미: 장비 업데이트 및 보안 패치 관리
설명: OT는 패치가 매우 느림(가동 중단 때문)
센서 → PLC → HMI → SCADA → MES → ERP
↑ ↓ ↑
Actuator 제어신호 경보/모니터링