사이버-물리 시스템(CPS)은 디지털 네트워크와 물리적 시스템이 긴밀하게 연결된 시스템을 말합니다. 가트너는 2022년부터 이 용어를 사용하기 시작했으며, 2025년에는 CPS 보호 플랫폼을 대상으로 한 첫 번째 ‘가트너® 매직쿼드런트™’ 보고서를 발간했고, 이 보고서에서 Nozomi Networks ‘리더’로Networks . 우리는 2026년에도 다시 리더로 선정되었으며, 관련 가이드인 'CPS 보호 플랫폼을 위한 핵심 역량( Critical Capabilities for CPS Protection Platforms)'에서 제시된 4가지 사용 사례 모두에서 최고 점수를 받았습니다.
하지만 사이버 물리 시스템이라는 용어는 거의 20년 전으로 거슬러 올라갑니다. 이 용어는 2006년 미국 국립과학재단의 헬렌 길에 의해 처음 만들어졌습니다. 그녀의 연구는 계산, 네트워킹 및 물리적 프로세스가 깊이 얽혀 있는 복잡한 시스템에 대한 새로운 연구 분야를 시작하는 데 도움이 되었습니다.
CPS의 재부상에도 불구하고, 실제 세계에서 물리적 프로세스를 자동화, 모니터링 및 제어하는 네트워크와 디바이스를 설명하는 데는 산업 제어 시스템(ICS), 산업 자동화 및 제어 시스템(IACS), 단순 운영 기술OT이라는 용어가 더 일반적으로 사용됩니다. 이미 많은 용어가 혼용되고 있는 상황에서 왜 지금 CPS가 대세를 이루고 있을까요? 이러한 복잡한 시스템을 보호하도록 설계된 포인트 솔루션과 플랫폼의 증가와 공격 표면의 증가를 살펴보면 이 질문에 가장 잘 답할 수 있습니다.
사이버-물리 시스템에는 물리적 프로세스를 모니터링하거나 제어하는 연결된 자산, 제어 시스템 및 운영 기술이 포함될 수 있습니다. 산업 및 미션 크리티컬 환경에서는 제조 라인, 발전 시스템, 빌딩 관리 시스템, 교통 시스템, 의료 기기, 로봇, HVAC 및 냉각 시스템, 카메라, 출입 통제 시스템, 그 외의 연결된 운영 자산 등이 이에 해당할 수 있습니다.
이러한 시스템들의 공통점은 사이버 활동이 물리적 결과에 영향을 미칠 수 있다는 점입니다. 네트워크 동작, 장치 구성 또는 시스템 가용성의 변화는 생산, 안전, 서비스 제공 또는 운영 연속성에 영향을 줄 수 있습니다.
가트너의 부사장 애널리스트인 카텔 틸레만은 2022년에 사이버 물리 시스템이라는 용어를 부활시킨 공로를 인정받아, 이 용어가 현재 생산 및 미션 크리티컬 환경에서 보편화된 무선 등 IT, OT , IoT 자산과 네트워크의 융합을 더 정확하게 포착한다고 주장했습니다. 이어서 틸레만은 "CPS 보호 플랫폼"이라는 용어를 만들어냈는데, 현재 가트너는 이 시장을 "산업 프로토콜, 운영/생산 네트워크 패킷 또는 트래픽 메타데이터, 물리적 프로세스 자산 동작에 대한 지식을 사용하여 기업 IT 환경 외부의 생산 또는 미션 크리티컬 환경에서 CPS를 발견, 분류, 매핑 및 보호하는 제품 및 서비스"로 정의하고 있습니다.
이러한 구분이 중요한 이유는 사이버-물리 시스템(CPS) 보안이 기존의 IT 보안과 다르기 때문입니다. CPS 환경에는 종종 레거시 자산, 특수한 산업용 프로토콜, 제3자 연결 및 패치 적용, 스캔, 오프라인 전환이 쉽지 않은 장치들이 포함됩니다. 또한 CPS 환경에서 발생하는 사이버 사고는 생산 중단, 안전 문제, 필수 서비스 제공 차질을 초래할 수 있으므로, 보안 팀은 해당 자산이 실제 운영 환경에서 어떻게 작동하는지 이해해야 합니다.
2025 CPS 보호 플랫폼 부문 매직 쿼드런트에서는 성장하는 시장을 정의하기 위한 보다 정확한 용어의 필요성에 대해 자세히 설명합니다:
최근까지 'OT 보안'은 침입 탐지/방지 서비스(IDS/IPS) 벤더, 포인트 솔루션 방화벽 벤더, 데이터 다이오드 벤더, USB 키오스크 벤더, 전문 서비스 제공업체 등 모든 것을 포괄하는 포괄적인 보안 시장으로 인식되어 왔습니다. 3년 전, 가트너는 최종 사용자의 수요 증가와 CPS 보안에 대한 관심 증가에 따른 공급업체의 빠른 혁신으로 인해 특정 사이버-물리적 범주를 설정했습니다.1
산업, 상업 및 중요 인프라 환경을 보호하는 조직들에게 있어 이러한 변화는 CPS 보안이 더 이상 단순히 또 다른 포인트 솔루션을 추가하는 차원을 넘어섰음을 의미합니다. 이는 점점 더 상호 연결되는 사이버-물리 환경 전반에서 자산을 식별하고, 운영 상황을 파악하며, 위험의 우선순위를 정하고, 위협을 탐지할 수 있는 플랫폼 기반의 접근 방식을 필요로 합니다.1
Nozomi Networks Nozomi Networks 매직 쿼드런트(Magic Quadrant)에서 연속으로 ‘리더(Leader)’로 선정된 사실에서 알 수 있듯이, CPS(사이버-물리 시스템) 보호 플랫폼의 정의에 부합합니다. 복잡한 산업, 상업 및 중요 인프라 환경을 위해 특별히 설계된 당사의 플랫폼은 엔드포인트부터 네트워크 전반에 걸친 가시성을 지속적인 모니터링 및 AI 기반 분석과 결합하여 사이버 위험을 최소화하고 운영 복원력을 극대화합니다.
CPS 보호 플랫폼을 평가할 때, 조직은 사이버 보안과 운영상의 요구 사항을 모두 지원하는 기능을 확인해야 합니다. 여기에는 OT, IoT IT 연결 시스템을 아우르는 광범위한 자산 탐지, 프로토콜 기반 모니터링, 행동 기준선 설정, 위험 우선순위 지정, 위협 탐지, 대응 워크플로, 그리고 분산 환경 전반에 걸친 규정 준수 지원 등이 포함됩니다.
이를 OT , 산업용 사이버 보안, 또는 CPS 보호라고 부르든 간에, Nozomi Networks 산업 현장이 규제 요건을 충족하고 복잡한 운영 환경을 안전하게 보호하는 데 필요한 자산 현황 파악, 위험도 평가, 위협 탐지 및 대응 기능을Networks .
데모를 신청하여 Nozomi 귀사의 사이버-물리 시스템을 어떻게 보호할 수 있는지 확인해 보세요.
1 가트너, 매직 쿼드런트 CPS 보호 플랫폼 부문, 카텔 틸레만, 왐 보스터, 루게로 콘투, 2025년 2월 12일