앤앤에스피 NNSP

앤앤에스피 NNSP 앤앤에스피(NNSP)는 글로벌 사이버 물리 시스템(CPS) 보안 전문기업입니다.

해커는 왜 선박을 노릴까요?배 한 척을 공격해도 항만, 화물, 에너지 공급망이 흔들릴 수 있기 때문입니다.실제로 미국 당국이 유조선 'VL Prosperity'에서 침해 징후를 조사했습니다. NIST는 OT 보안 범...
30/09/2026

해커는 왜 선박을 노릴까요?

배 한 척을 공격해도 항만, 화물, 에너지 공급망이 흔들릴 수 있기 때문입니다.

실제로 미국 당국이 유조선 'VL Prosperity'에서 침해 징후를 조사했습니다. NIST는 OT 보안 범위에 선박을 명시했습니다.

OT 보안 핵심은 두 가지입니다.
① 외부와 내부를 잇는 문을 관리한다.
② 내부의 이상 움직임을 놓치지 않는다.

31호 뉴스레터에서 자세히 다뤘습니다.
👉 https://maily.so/nnsp/posts/g1o40886zve

#사이버보안

9월 30일

23/09/2026
앤앤에스피는 16일 서울 코엑스에서 열린 ‘사이버서밋코리아(CSK) 2026’에 참가해공공기관의 인공지능 전환(AX)과 디지털 전환(DX) 확대에 맞춰 IT와 OT를 아우르는 통합보안 전략을 제시했습니다.
21/09/2026

앤앤에스피는 16일 서울 코엑스에서 열린 ‘사이버서밋코리아(CSK) 2026’에 참가해

공공기관의 인공지능 전환(AX)과 디지털 전환(DX) 확대에 맞춰 IT와 OT를 아우르는 통합보안 전략을 제시했습니다.

[정보통신신문=박남수기자]앤앤에스피가 공공기관의 인공지능 전환(AX)과 디지털 전환(DX) 확대에 맞춰 IT와 OT를 아우르는 통합보안 전략을 제시했다.앤앤에스피

31/08/2026

8월, 영국 발전소가 나흘간 멈췄습니다.

같은 달, 미국 상하수도 시설 30여 곳이 동시에 공격받았습니다.

공격자는 최신 기술을 쓰지 않았습니다.

인터넷에 노출된 PLC, 허술한 비밀번호면 충분했습니다.

한국의 제어망은 다릅니까?

"망이 분리돼 있다"는 말로는 부족합니다.



연결을 통제하는 '문'과, 내부를 지켜보는 '눈'이 함께 필요합니다.

앤앤에스피 뉴스레터에서 전체 내용을 확인하세요.

30호. 발전소 멈추고 수도시설 장애, 한국은 안전한가

👉 https://maily.so/nnsp/posts/mjz6k1xnrwk?mid=1do1w6549rx

#제로트러스트

미국에서 상하수도 시설의 PLC가 동시다발로 해킹당했습니다.인터넷에 노출된 제어장비 → 비밀번호 변경 → 관리자 접근 차단으로 이어졌습니다. 다행이도 압력 손실, 일부 침수는 있었지만 오염된 물은 없었습니다. 운영자...
10/08/2026

미국에서 상하수도 시설의 PLC가 동시다발로 해킹당했습니다.

인터넷에 노출된 제어장비 → 비밀번호 변경 → 관리자 접근 차단으로 이어졌습니다.
다행이도 압력 손실, 일부 침수는 있었지만 오염된 물은 없었습니다. 운영자가 수동 전환으로 버텨낸 결과입니다.

하지만 전문가들의 경고가 남습니다.
"30개 이상이 동시에 뚫렸다는 건 우연이 아니다. 공유된 취약점이 있었다는 신호다. 다음번엔 이만큼 운이 좋으리란 보장이 없다."
주요 기반시설은 망분리로 시설을 보호해왔습니다.
하지만, 그 안에서 무슨 일이 벌어지는지 보이지 않으면, 분리는 서류일 뿐입니다.

앤앤에스피는 OT/ICS 환경의 실시간 가시성으로 이 질문에 답합니다.
"우리 망 안, 지금 무슨 일이 일어나고 있습니까?"

https://blog.naver.com/nnspsecurity/224369726489

#망분리 #제어시스템보안

🏭 불 꺼진 공장이 현실이 되고 있습니다. 로봇과 AI가 24시간 생산을 이어가는 ‘다크팩토리’가 제조업의 새로운 경쟁력으로 떠오르고 있습니다. 하지만 사람이 줄어든 공장에서는 작은 장애와 이상 징후를 발견하던 사람...
28/07/2026

🏭 불 꺼진 공장이 현실이 되고 있습니다.

로봇과 AI가 24시간 생산을 이어가는 ‘다크팩토리’가 제조업의 새로운 경쟁력으로 떠오르고 있습니다. 하지만 사람이 줄어든 공장에서는 작은 장애와 이상 징후를 발견하던 사람의 눈도 함께 줄어듭니다.

자동화가 늘어날수록 먼저 확보해야 할 것은 공장망 가시성입니다.

어떤 장비가 연결돼 있는지,

어떤 통신과 제어 명령이 오가는지,

평소와 다른 움직임은 없는지 볼 수 있어야 합니다.

공장의 불은 꺼져도 보안의 눈까지 꺼져서는 안 됩니다.

다크팩토리의 완성은 자동화가 아니라, 공장 전체를 볼 수 있는 가시성에서 시작됩니다.

앤앤에스피 뉴스레터에서 다크팩토리 장애에 대응하는 해법을 제시합니다.

https://maily.so/nnsp/posts/8mo56jdkr9p

#다크팩토리 #스마트팩토리 #공장망가시성 #산업제어망 #스마트팩토리보안 #앤앤에스피

7월 28일

보안 뉴스 OT 특집에 앤앤에스피가 소개됐습니다.OT보안을 총정리하는 기사를 확인하세요.https://www.boannews.com/media/view.asp?idx=144688       #패치
15/07/2026

보안 뉴스 OT 특집에 앤앤에스피가 소개됐습니다.

OT보안을 총정리하는 기사를 확인하세요.

https://www.boannews.com/media/view.asp?idx=144688

#패치

보안 솔루션 제공을 넘어, 고객사의 산업 환경과 운영 방식을 이해하고, 생산성을 유지하면서 보안 수준을 높이는 것이 OT 보안의 과제라는 의미다. 특히 반도체, 자동차, 조선, 방산, 전기전자 등 첨단 제조업에서 세계적 경쟁력...

매달 200개 넘는 보안 패치, 어떻게 감당하고 계신가요?마이크로소프트가 이번 달 206개 CVE를 수정했습니다. 역대 최다입니다. 그런데 취약점 공개 후 공격까지 걸리는 시간은 평균 21.5시간뿐입니다.여전히 US...
29/06/2026

매달 200개 넘는 보안 패치, 어떻게 감당하고 계신가요?
마이크로소프트가 이번 달 206개 CVE를 수정했습니다. 역대 최다입니다. 그런데 취약점 공개 후 공격까지 걸리는 시간은 평균 21.5시간뿐입니다.
여전히 USB로 패치를 손수 나르는 폐쇄망 현장이라면, 이 골든타임을 지킬 방법이 없습니다.
비슷한 고민이 AI 도입 기업에도 있습니다. 금융보안원이 발간한 「금융분야 인공지능 보안 안내서」가 짚은 질문도 같습니다. 업무망에서 AI를 쓰려면 외부와 연결해야 하는데, 내부망은 그대로 열 수 없다는 것.
결국 두 문제 모두 '사람 손을 거치지 않는 자동화'가 답입니다.
✨ 앤넷트러스트 — 패치 자동화로 골든타임 사수
✨ 앤넷CDS — AI를 안전하게 연결하는 법
이번 28호 뉴스레터에서 자세히 다뤘습니다 👇
https://maily.so/nnsp/posts/1do1dyqjox6

[링크]
☎️ 02-576-4736 | ✉️ [email protected] | 🌐 www.nnsp.co.kr
#패치관리 #제로트러스트

6월 29일

패치 한 건당 21.5시간.해커가 공개된 취약점을 무기로 만드는 데 걸리는 시간입니다.이번 달 MS는 패치 튜즈데이에서 206개 CVE를 한 번에 쏟아냈습니다. 역대 최다입니다. AI가 취약점을 찾는 속도도, 공격자...
22/06/2026

패치 한 건당 21.5시간.

해커가 공개된 취약점을 무기로 만드는 데 걸리는 시간입니다.

이번 달 MS는 패치 튜즈데이에서 206개 CVE를 한 번에 쏟아냈습니다. 역대 최다입니다. AI가 취약점을 찾는 속도도, 공격자가 그걸 악용하는 속도도 모두 빨라졌기 때문입니다.

문제는 대응 속도입니다.

아직도 많은 기관이 USB와 CD로 내부망에 패치를 옮기고 있습니다. 사람이 손으로 옮기는 동안, 골든타임 21.5시간은 이미 지나갑니다.

보안은 이제 '얼마나 빠르게'와 '얼마나 안전하게'를 동시에 만족해야 하는 문제가 됐습니다.

내부망 보안을 지키면서, 패치 속도까지 잡는 방법이 있을까요?

👉 자세한 내용은 블로그에서 확인하세요: https://blog.naver.com/nnspsecurity/224312558904

#망분리 #패치관리

보안 패치 대란이 시작됐습니다. 마이크로소프트(MS)는 6월 패치 튜즈데이(Patch Tuesday)에서 무려 20...

안녕하세요5월 1일 「국가 사이버보안 기본지침」이 개정됐습니다. 핵심 변화는 두 가지입니다.첫째, '내부망이냐 인터넷망이냐'가 아닌 '정보 등급'이 보안 기준이 됩니다. 국가망보안체계(N2SF) 시행입니다.둘째, 제...
26/05/2026

안녕하세요

5월 1일 「국가 사이버보안 기본지침」이 개정됐습니다. 핵심 변화는 두 가지입니다.

첫째, '내부망이냐 인터넷망이냐'가 아닌 '정보 등급'이 보안 기준이 됩니다. 국가망보안체계(N2SF) 시행입니다.

둘째, 제어시스템과 일반망 연동 시 CDS 적용이 지침 본문에 명시됐습니다.

앤앤에스피 뉴스레터에서 무엇이 바뀌었는지, 현장에 무엇이 필요한지 정리했습니다. 뉴스레터를 구독하세요

👉 https://maily.so/nnsp/posts/e9o0y86er8w?mid=1do1w6549rx

#망분리 #국가사이버보안기본지침

5월 26일

Address

강남구 논현로 100
Seoul
06303

Alerts

Be the first to know and let us send you an email when 앤앤에스피 NNSP posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share