Private 5G for Security and Compliance

By Challenge

공유 네트워크는 공유 Risk를 만듭니다.

OT와 IT Traffic이 동일한 인프라를 공유하면 생산 시스템과 나머지 환경의 경계가 Architecture가 아닌 Policy에 의존하게 됩니다. Policy가 잘못 설정되거나 Patch가 누락되면 IT에서 발생한 랜섬웨어가 Production으로 이동할 수 있는 경로가 생깁니다. Private 5G는 단순히 정책을 바꾸는 것이 아니라, 네트워크 구조 자체를 바꿉니다.

Private 5G가 처음이신가요?

Private 5G는 기업이 직접 소유하고 현장에서 운영하는 Private Cellular Network입니다. CBRS 기반으로, 통신사 가입이나 별도 주파수 구매 없이 기업 환경에서 사용할 수 있으며, Coverage·Security·Reliability를 직접 관리할 수 있습니다.

How It Works
The Problem

Perimeter는 Factory Floor까지 확장되었습니다

생산 시스템이 고립된 네트워크에서 운영될 때 OT Security는 상대적으로 단순했습니다. 하지만 디지털 전환으로 ERP와 Email Traffic을 전달하는 네트워크가 SCADA, PLC, 산업용 제어 장비까지 연결되는 환경이 증가했습니다. 이러한 Convergence는 운영 가시성을 높이는 동시에 새로운 Security Risk를 만듭니다.

The Answer

Policy가 아닌 Architecture를 기반으로 Security를 구현합니다.

LG Private 5G는 3GPP Network Slicing과 SIM-based Device Authentication을 통해 명확한 Network Boundary를 구성합니다. OT 기기는 공유 Credential이 아닌 SIM으로 인증되고 전용 Slice에 접속합니다. IT 기기가 침해되더라도 OT Network로 직접 접근하는 경로를 줄일 수 있습니다.


Wi-Fi vs. Private 5G

OT와 IT 분리를 처리하는 방식

WI-FI

  • VLAN과 방화벽 규칙을 통해 경계를 만들지만 정확한 설정에 크게 의존합니다.
  • 비밀번호 또는 올바른 SSID 연결을 통해 디바이스가 접속합니다.
  • 비인가 접속 장치, 유사 접속 장치, 인증 해제 공격 등이 Open RF Interface를 대상으로 할 수 있습니다.

LG PRIVATE 5G

  • Slicing으로 OT와 IT를 별도 Logical Network로 분리해 Policy가 아닌 구조 기반으로 격리합니다.
  • SIM-based Authentication을 통해 사전 등록된 기기만 암호학적으로 접속하도록 합니다.
  • Licensed-priority CBRS Spectrum과 SIM Credential을 통해 Wi-Fi에서 발생할 수 있는 일부 공격 경로를 줄입니다.

Compliance Frameworks

규제 요구사항을 지원하도록 설계


Use Cases

Security Architecture가 중요한 영역


Why LG Private 5G

보안을 차별화하는 기술적 요소

3GPP Security Architecture

LG Private 5G는 3GPP가 정의한 Authentication, Encryption, Access Control 등 Public 5G의 Security Architecture를 기반으로 합니다. 이러한 표준 기반 Security를 기업의 On-premises Private Network 환경에서 적용할 수 있습니다.

Network Slicing as Security Boundary

Slice는 단순히 VLAN에 기능을 추가한 것이 아닙니다. 각 Slice는 독립적인 Forwarding Plane을 가지며, 명시적인 Policy가 없으면 다른 Slice의 Traffic에 접근하지 않도록 설계할 수 있습니다. OT/IT Separation은 Radio Layer에서 적용됩니다.

No Shared Spectrum Attack Surface

LG Private 5G는 CBRS Band 48의 Licensed-priority Spectrum에서 운영되어 일반 소비자 기기가 사용하는 일반적인 비면허 대역과 분리됩니다. 사전에 등록된 SIM이 필요하므로 비인가 기기 접속, Wi-Fi 인증 해제 공격, 유사 접속 장치와 같은 일부 Wi-Fi 공격 경로를 줄일 수 있습니다.

Built for What's Next

Compliance 요구사항은 계속 강화되고 있습니다

OT 보안, 의료 데이터, 핵심 인프라 관련 규제는 범위와 집행 수준이 확대되고 있습니다. 현재 구축하는 Architecture도 향후 강화될 요구사항을 지원할 수 있어야 합니다. LG Private 5G는 Standards-based, Documentable, Auditable Architecture를 기반으로 설계됩니다.

기술력 살펴보기