Perimeter는 Factory Floor까지 확장되었습니다
생산 시스템이 고립된 네트워크에서 운영될 때 OT Security는 상대적으로 단순했습니다. 하지만 디지털 전환으로 ERP와 Email Traffic을 전달하는 네트워크가 SCADA, PLC, 산업용 제어 장비까지 연결되는 환경이 증가했습니다. 이러한 Convergence는 운영 가시성을 높이는 동시에 새로운 Security Risk를 만듭니다.

OT와 IT Traffic이 동일한 인프라를 공유하면 생산 시스템과 나머지 환경의 경계가 Architecture가 아닌 Policy에 의존하게 됩니다. Policy가 잘못 설정되거나 Patch가 누락되면 IT에서 발생한 랜섬웨어가 Production으로 이동할 수 있는 경로가 생깁니다. Private 5G는 단순히 정책을 바꾸는 것이 아니라, 네트워크 구조 자체를 바꿉니다.

Private 5G는 기업이 직접 소유하고 현장에서 운영하는 Private Cellular Network입니다. CBRS 기반으로, 통신사 가입이나 별도 주파수 구매 없이 기업 환경에서 사용할 수 있으며, Coverage·Security·Reliability를 직접 관리할 수 있습니다.
How It Works생산 시스템이 고립된 네트워크에서 운영될 때 OT Security는 상대적으로 단순했습니다. 하지만 디지털 전환으로 ERP와 Email Traffic을 전달하는 네트워크가 SCADA, PLC, 산업용 제어 장비까지 연결되는 환경이 증가했습니다. 이러한 Convergence는 운영 가시성을 높이는 동시에 새로운 Security Risk를 만듭니다.
LG Private 5G는 3GPP Network Slicing과 SIM-based Device Authentication을 통해 명확한 Network Boundary를 구성합니다. OT 기기는 공유 Credential이 아닌 SIM으로 인증되고 전용 Slice에 접속합니다. IT 기기가 침해되더라도 OT Network로 직접 접근하는 경로를 줄일 수 있습니다.
환자 의료 정보는 일반 네트워크 Traffic과 분리되어야 합니다. LG Private 5G는 임상 기기를 위한 전용 Slice와 SIM-based Authentication을 제공해 승인된 의료 기기만 보호된 Slice에 연결하도록 지원합니다.
CUI를 처리하는 방산 협력사는 CUI 시스템과 일반 IT 사이의 네트워크 분리가 필요합니다. LG Private 5G의 SIM-based Authentication과 OT/IT Slicing 구조는 CMMC의 Network Access Control 요구사항을 지원합니다.
IEC 62443은 산업 제어 시스템의 보안 구역과 통신 경로를 정의합니다. LG Private 5G의 Slicing 구조는 Radio Access Layer에서 Network Zone을 분리해 각 Zone에 별도의 Slice와 Security Policy를 적용할 수 있도록 합니다.
NERC CIP 적용 대상 Electric Utility는 OT와 Corporate Network 사이에 문서화되고 집행 가능한 분리가 필요합니다. LG Private 5G Architecture는 이러한 분리를 지원하고 Compliance Evidence에 활용할 수 있는 Configuration Documentation을 제공합니다.
TSA 보안 지침의 적용 대상 파이프라인 운영자는 제어 시스템과 기업 IT 사이의 Network Segmentation이 필요합니다. LG Private 5G의 전용 OT Slice는 파이프라인 제어 Traffic을 Corporate Application과 분리된 Network에서 운영하도록 지원합니다.
CCPA, GDPR 및 주별 Privacy Regulation의 적용을 받는 유통, 숙박, 소비자 대상 서비스 운영은 고객 데이터와 운영 시스템의 분리를 요구할 수 있습니다. LG Private 5G Slicing은 명확한 구조 기반의 분리를 지원합니다.
Production System, SCADA, Industrial Controller를 전용 OT Slice에서 운영하고 IT Network와 Architecture 수준에서 분리합니다. IT 측 Security Event가 발생해도 OT Device가 동일 Network에 존재하지 않도록 구성해 접근 경로를 줄입니다.
LG Private 5G Network의 모든 기기는 SIM 자격 증명을 통해 인증합니다. 비밀번호나 SSID만으로 접속하는 방식이 아니므로 비인가 기기의 접속을 줄일 수 있습니다.
LG vCore를 On-premises로 구축해 모든 Traffic을 시설 내부에서 처리할 수 있습니다. 생산 설비 데이터, 환자 기록, 규제 대상 데이터가 건물 밖으로 나가지 않도록 구성할 수 있으며, Compliance Audit을 위한 명확한 Data Sovereignty Architecture를 제공합니다.
의료 기기, 주입 펌프, 환자 모니터링 장비를 전용 Clinical Slice에 연결하고 일반 Hospital Network와 분리합니다. Guest 및 Corporate Network에서 Clinical Device Traffic으로의 접근 경로를 분리합니다.
방문객, 협력업체, 임시 작업자는 인터넷 연결이 가능한 Guest Slice를 사용하면서 Operational System과 격리할 수 있습니다. Guest와 Production 사이의 연결이 실수로 생성되는 Risk를 줄이는 구조를 제공합니다.
보안 카메라와 출입 통제 시스템을 별도 Network Slice로 분리해 Surveillance Traffic을 생산 데이터 또는 환자 데이터와 동일 Network에서 운영하지 않도록 지원합니다.
LG Private 5G는 3GPP가 정의한 Authentication, Encryption, Access Control 등 Public 5G의 Security Architecture를 기반으로 합니다. 이러한 표준 기반 Security를 기업의 On-premises Private Network 환경에서 적용할 수 있습니다.
Slice는 단순히 VLAN에 기능을 추가한 것이 아닙니다. 각 Slice는 독립적인 Forwarding Plane을 가지며, 명시적인 Policy가 없으면 다른 Slice의 Traffic에 접근하지 않도록 설계할 수 있습니다. OT/IT Separation은 Radio Layer에서 적용됩니다.
LG Private 5G는 CBRS Band 48의 Licensed-priority Spectrum에서 운영되어 일반 소비자 기기가 사용하는 일반적인 비면허 대역과 분리됩니다. 사전에 등록된 SIM이 필요하므로 비인가 기기 접속, Wi-Fi 인증 해제 공격, 유사 접속 장치와 같은 일부 Wi-Fi 공격 경로를 줄일 수 있습니다.
OT 보안, 의료 데이터, 핵심 인프라 관련 규제는 범위와 집행 수준이 확대되고 있습니다. 현재 구축하는 Architecture도 향후 강화될 요구사항을 지원할 수 있어야 합니다. LG Private 5G는 Standards-based, Documentable, Auditable Architecture를 기반으로 설계됩니다.
기술력 살펴보기