Gard는 2026년 10월 5일 기존 선박의 운항자에게 화물취급, 모니터링, 통신 및 평형수 관리를 포함한 핵심 선상 기능을 뒷받침하는 사이버보안 통제를 강화하도록 권고하는 지침을 발표했다. 이 지침은 IACS Recommendation No. 194를 이미 운항 중인 선박의 통제를 개선하기 위한 실무적 기준으로 제시한다.
**확인된 사실.** 검토한 Gard 발간물은 선령과 관계없이 사이버 위협이 선박에 영향을 미친다고 밝히며, 기본적인 취약점과 사이버 위생을 지속적인 우려 사항으로 지목한다. 또한 선상 시스템, 육상 네트워크, 원격지원 서비스 및 외부 인터페이스 사이의 연결성이 증가함에 따라 사이버보안이 안전하고 신뢰할 수 있는 선박 운항에 중요하다고 설명한다. 해당 글은 2026년 10월 5일에 발행됐으며, 특정 화물사고, 사이버공격, 억류, 집행조치 또는 법원판결 보고가 아니라 지침이다.
화물 이해관계자와 클레임 담당자에게 실무적 의미는 선적 또는 양하 중단을 막는 데만 그치지 않는다. 화물 클레임은 화물계획, 선박·육상 및 터미널 간 통신, 경보 이력, 온도 또는 대기 모니터링 데이터, 리퍼 설정값, 접근기록, 사진, 검정 지시 및 타임스탬프가 있는 진술과 같은 동시대 증거의 신뢰성과 가용성에 좌우되는 경우가 많다. 사이버 사고가 이러한 기록을 손상·변경하거나 이용할 수 없게 만들면, 물리적 화물손실의 원인이 따로 있더라도 당사자들은 더 어려운 사실조사에 직면할 수 있다.
**분석.** Gard가 기존 선박에 주목한 것은 중요하다. 화물 관련 사이버 노출은 정교한 공격 시나리오 없이도 통상 운항에서 발생할 수 있기 때문이다. 미흡한 계정 관리, 불충분한 접근통제, 통제되지 않은 이동식 매체, 지원이 종료된 소프트웨어 또는 부적절하게 관리되는 원격접속은 운항 데이터의 무결성에 영향을 줄 수 있다. 이는 지침에서 확인된 기능을 바탕으로 한 추론이며, 특정 고장 방식이 화물손상을 유발했다는 판단은 아니다.
**중요한 이유.** 선주, 운항자, 용선자, 터미널 및 화물 이해관계자는 증거의 복원력을 손실예방의 일부로 다룰 수 있다. 실무적으로는 화물 핵심 시스템 및 기록에 접근할 수 있는 자를 정하고, 관련 운항 데이터의 보호되고 시간 동기화된 사본을 보관하며, 설정 및 화물지시 변경을 문서화하고, 이상 상황 발생 시 즉시 로그를 보존하는 것을 의미한다. 이는 위험관리상의 고려사항이지, 특정 통제가 모든 항로 또는 계약에서 법적으로 의무라는 증거는 아니다.
검토된 증거는 이 권고가 선단 전체에 도입됐는지, 특정 기국 또는 항만국에서 의무인지, 최근 화물 클레임이 발행의 계기였는지를 확정하지 않는다. 이번 조사에서는 해당 Gard 지침에 대한 독립적 확인을 확보하지 못했다.
조사와 초안 작성에 기술을 활용했습니다. 게시된 내용과 인용 출처에 대한 편집 책임은 TWS에 있습니다.
현장 지원이 필요하십니까?