Excelerate 선주사 HHI 3407호선, Hi-Secure 사이버 복원력 시스템 납품 사례

## 개요
2025년 1월, UFEED는 Excelerate 선주사가 발주한 **HHI 3407호선**에 탑재될 사이버 복원력 시스템 **Hi-Secure**를 구성하여 HD현대마린솔루션에 납품했습니다. Hi-Secure는 HD현대마린솔루션이 저작권을 보유한 자체 브랜드 플랫폼으로, UFEED는 해당 선박에 요구되는 IACS UR E26/E27 기준에 맞춰 하드웨어 구성과 시스템 통합(Integration)을 수행했습니다.
## 납품 구성 — Hardware Architecture
이번 3407호선용 Hi-Secure는 선내 네트워크를 다수의 보안 구역(Security Zone)으로 분리하고, 구역 간 경계를 물리적 방화벽으로 통제하는 구조로 구성되었습니다.
| 구성품 | 수량 | 역할 |
|---|---|---|
| Check Point 방화벽 | 6대 | 선내 각 Security Zone 경계 보호 (Zone 단위 개별 배치) |
| L3 Switch | 1대 | 각 Zone 간 트래픽을 통합·라우팅하는 코어 스위치 |
| NMS Server | 1대 | 네트워크 모니터링 및 보안 이벤트 관리 |
| UPS | - | 정전 등 전원 이상 시 시스템 가용성 유지 |
| KVM | - | 서버·장비 통합 제어 인터페이스 |
| Rack | - | 전체 장비 실장 및 선내 설치 규격 대응 |
체크포인트 방화벽을 Zone별로 개별 배치한 것은 IACS UR E26이 요구하는 **보안구역 및 네트워크 분할(Security Zone & Network Segmentation)**, 그리고 **네트워크 보호 안전장치(Network Protection Safeguard)** 요건에 대응하기 위한 구조입니다. 각 Zone은 독립된 방화벽으로 경계가 통제되며, L3 스위치가 이들 Zone 간 트래픽을 중앙에서 통합·관리함으로써 Zone 간 통신이 승인된 경로와 정책을 벗어나지 않도록 설계되었습니다.
## 구성의 의미
- **Zone 단위 방화벽 배치**: 단일 방화벽으로 전체 네트워크를 통제하는 구조 대비, 장애·공격 발생 시 영향 범위를 해당 Zone 내부로 제한할 수 있어 복원력(Resilience) 확보에 유리합니다.
- **NMS 서버를 통한 상시 모니터링**: UR E26/E27이 요구하는 네트워크 운영 감시(Network Operation Monitoring) 및 감사기록(Audit Log) 관리 기능을 상시 수행합니다.
- **UPS·KVM·Rack을 포함한 완결형 구성**: 선박이라는 제한된 설치 환경과 전원 조건을 고려해, 단순 소프트웨어 공급이 아닌 하드웨어 전체를 포함한 턴키(Turn-key) 형태로 납품함으로써 조선소·선주사 측의 별도 준비 부담을 최소화했습니다.
## 시사점
이번 납품은 UFEED가 앞서 수행한 IACS UR E27 형식승인 심사(41개 항목 시험 운용) 경험이, 실제 선박 단위의 Hi-Secure 하드웨어 구성·납품 역량으로 이어진 사례입니다. 설계 검토 및 인증 시험 단계에서 축적한 Zone 아키텍처와 보안 요건에 대한 이해가, 개별 호선의 실제 사양에 맞춘 장비 구성과 납품 과정에 그대로 적용되고 있습니다.
UFEED는 앞으로도 HD현대마린솔루션의 Hi-Secure 공급 파트너로서, 신조선 각 호선의 사양에 맞는 사이버 복원력 시스템 구성·납품을 지속적으로 지원할 계획입니다.
- maritime-cybersecurity
- Hi-Secure
- IACS-E26
- IACS-E27
- Zone-Segmentation
- CheckPoint-Firewall
