디노텍의 깊이 있는 보안 인사이트를 확인해보세요.

글로벌 OT보안 전문 기업 드라고스(Dragos)가 발표한
📃‘2025 OT/ICS 사이버보안 연례 보고서’ 에 따르면,
산업 기업을 대상으로 한 랜섬웨어 공격은 전년 대비 87% 증가했으며, 제조업이 가장 큰 비중을 차지한 업종으로 나타났습니다.
🔒 랜섬웨어는 시스템을 암호화하거나 사용할 수 없도록 만든 뒤 금전을 요구하는 악성코드입니다. 그러나 제조업에서는 단순한 IT 시스템 장애를 넘어 생산라인 중단, 공급망 차질, 막대한 경제적 손실로 이어질 수 있다는 점에서 더욱 큰 위협으로 평가됩니다.
실제로 Dragos는 대응한 랜섬웨어 사고 가운데 75%는 생산 설비 일부의 운영 중단, 25%는 생산 설비 전체의 가동 중단으로 이어졌다고 밝혔습니다. Norsk Hydro, JBS, Clorox 등 글로벌 제조기업들 역시 랜섬웨어 공격으로 생산 차질과 공급망 피해를 경험했습니다.
이처럼 제조업을 겨냥한 사이버 공격은 단 한 번의 침해만으로도 공장 운영과 공급망 전체를 흔들 수 있습니다. 이러한 위험성을 가장 극명하게 보여준 사례 중 하나가 바로 영국의 완성차 기업 재규어 랜드로버(Jaguar Land Rover, JLR) 사이버 공격입니다.
이번 글에서는 JLR 사례를 통해 제조업을 노리는 사이버 공격이 생산 현장과 공급망에 어떤 영향을 미쳤는지 살펴보고, 제조기업에서 OT 보안이 중요한 이유를 알아보겠습니다.
2025년 8월 31일, 영국 자동차 제조업체 재규어 랜드로버(JLR)를 대상으로 대규모 사이버 공격이 발생했습니다. JLR은 공격을 감지한 직후 추가적인 데이터 유출과 시스템 파괴를 막기 위해 전 세계 IT 네트워크를 강제 종료했습니다. (관련 기사 보기)
이 조치는 추가 피해를 최소화하기 위한 대응이었지만, 동시에 글로벌 생산시설과 공급망 전반에 큰 영향을 미치는 결과로 이어졌습니다.
생산 시스템 복구가 지연되면서 주요 공장의 가동 중단이 장기화됐고, 그 여파는 협력업체와 지역경제로까지 확산됐습니다.
전 세계 IT 네트워크 강제 종료
추가적인 데이터 유출과 시스템 파괴를 막기 위해 전 세계 IT 네트워크 운영이 중단됐습니다.
글로벌 생산시설 5주간 가동 중단
솔리헐, 헤일우드, 울버햄프턴을 비롯해 인도, 중국, 슬로바키아, 브라질의 주요 생산시설 운영이 멈췄습니다.
영국 자동차 생산량 27% 감소
영국자동차제조무역협회(SMMT)에 따르면 영국 전체 자동차 생산량은 5만 1천 대를 조금 넘는 수준으로 감소했습니다.
공급망 전반으로 피해 확산
약 1,000개의 1차 공급업체와 수천 개의 2·3차 공급업체가 영향을 받았으며, 일부 업체는 임금 삭감과 근무시간 단축, 직원 해고 등의 조치를 시행했습니다.
최소 19억 파운드의 경제적 손실
사이버 모니터링 센터(CMC)는 영국 경제에 최소 19억 파운드, 약 3조 원의 손실이 발생했으며 5,000개 이상의 영국 기업이 영향을 받은 것으로 추산했습니다.
하나의 사이버 공격이 만든 연쇄 피해 ⛓️
생산라인의 중단은 기업 내부를 넘어 고객과 협력사, 공급망 전체의 손실로 이어질 수 있습니다.
제조업에서는 생산라인이 한 번 멈추면 피해가 공장 내부에만 머무르지 않습니다.
부품 공급업체와 물류, 협력사, 고객사까지 연쇄적으로 영향을 받으며,
복구 이후에도 기업의 신뢰와 경쟁력을 회복하기까지 상당한 시간이 필요합니다.

이처럼 재규어 랜드로버(JLR)가 겪은 대규모 사이버 침해 사고는 IT 시스템의 문제가 제조 현장(OT)의 생산 중단으로 이어지고, 나아가 공급망 전체에까지 영향을 미칠 수 있음을 보여준 대표적인 사례입니다. IT 네트워크에서 시작된 장애는 생산 운영과 공급망 전반으로 빠르게 확산될 수 있으며, 그 피해는 단순한 시스템 중단을 넘어 매출 손실과 고객 신뢰 저하, 기업 경쟁력 약화로까지 이어질 수 있습니다.
특히 OT 환경은 공정이 24시간 운영되는 경우가 많아 단 몇 시간의 시스템 중단도 막대한 생산 손실로 이어질 수 있습니다. 따라서 제조기업은 IT와 OT를 별개의 영역으로 관리하는 데 그치지 않고, 두 환경을 함께 고려한 통합 보안 체계를 구축해야 합니다.
IT·OT 자산과 연결 구간 가시성 확보
어떤 자산이 운영되고 있으며 IT와 OT가 어디에서 연결되는지 파악해야 이상 징후와 공격 경로를 빠르게 식별할 수 있습니다.
네트워크 분리와 접근 권한 강화
업무망과 제어망 사이의 불필요한 연결을 최소화하고, 원격 접속과 관리자 계정에는 다중인증과 최소 권한 원칙을 적용해야 합니다.
이상 행위 탐지와 상시 모니터링
기존 보안 장비의 경보만 확인하는 방식에서 벗어나 사용자, 단말, 네트워크에서 발생하는 이상 행위를 지속적으로 탐지해야 합니다.
백업·복구 및 사고 대응 체계 점검
랜섬웨어로 주요 시스템이 중단되는 상황을 가정해 백업 데이터의 무결성과 복구 절차를 정기적으로 점검해야 합니다.
공급망 보안 범위 확대
협력업체의 원격 접속과 계정 관리, 외부 솔루션 및 유지보수 경로까지 포함해 공급망 전반의 보안 수준을 함께 점검해야 합니다.
⚠️ 사이버 공격은 더 이상 데이터를 훔치는 데서 끝나지 않습니다. 이제는 공장을 멈추고 공급망을 흔들며, 기업의 비즈니스 자체를 위협하는 경영 리스크가 되고 있습니다. JLR 사례는 OT 보안이 단순한 기술 문제가 아니라, 제조기업의 생산 연속성과 비즈니스 안정성을 지키기 위한 핵심 전략임을 보여줍니다.
