9월 사이버·보안 진단의 날 시행 안내


Official Notice
2019-09-17

[붙임1]

 

 

’19. 09월 사이버?보안 진단의 날

 

 

1

「사이버?보안 진단의 날」이란?

범정부 차원에서 매월 세 번째 수요일을 「사이버? 보안 진단의 날」로 지정하여 전체 교육?연구기관의 PC의 안전성 점검, 비밀현황 확인 등 자체 보안 진단을 실시하도록 지정한 날입니다.

2

시행 목적

비밀 편법분류(대외주의?비공개) 실태 등 비밀현황 조사 및 PC안전성 점검, 주요 정보시스템(서버, PC, 홈페이지 등) 보안 점검 등 제반 보안 분야에 대한 진단 및 조치로 기밀 유출 예방 및 학내 구성원 보안의식 제고

3

실천 사항

. PC보안 취약점 진단 및 개선

○‘PC보안 취약점점검 솔루션’을 통한 PC보안 취약점 진단 및 제거

- 취약성 점검 결과 ‘취약’으로 나온 항목은 반드시 ‘안전’으로 조치

. 개인정보 유?노출 예방 및 보호

○‘PC보안 취약점점검 솔루션’의 개인정보 점검 기능을 이용하여 PC 내 개인정보파일 점검

- 업무 수행을 위해 필요한 개인정보파일은 암호화하여 보관

- 불필요한 개인정보파일은 지체 없이 삭제

’19. 4.부터 PC내 개인정보보유 기준 강화(모든 기관에 대해 500건 이상 인터넷차단 예정)

홈페이지 내 개인정보 유?노출 점검

- ‘홈페이지 개인정보 노출 점검시스템’을 이용하여 개인정보 노출 여부 확인 및 조치
시스템 접속 URL : https://privacycheck.snu.ac.kr

※ PC보안 취약점점검 솔루션 실행 방법 및 PC보안 취약점 점검 방법은 붙임 문서 참조

. 9월 보안 중점사항 점검

일반보안

- 비밀 외주발간 시 보안대책 점검

·발간업체 PC 등에 작업내용 저장 여부 중점 확인

·비밀반간 의뢰 시 출력물 또는 인가받은 비밀용 USB만 사용

- 연구 업무보고 사전 유출방지 대책 강구

- 국감대비 보안절차 철저 준수

·자료제공 창구를 대국회업무 담당부서로 일원화

·비밀자료 서면제공 가급적 지양, 비밀문건은 열람 후 회수 등

- 자체보안점검 계획 수립 및 시행

정보보안

- 홈페이지 내 불필요 서비스 포트 활성화 여부 점검

·불필요 접근포트 확인 및 차단

- PC 공유폴더 사용실태 점검

·비밀번호 미설정 접근통제 여부

·불필요 공유폴더 제거 여부

4

이행결과 기록 및 현장점검

. 이행결과 기록

일반보안 및 사이버보안 진단일지 기록ㆍ유지([붙임2] 서식)

※ PC보안 진단결과는 시스템 내 자동 저장됨(별도 기록 서식 없음)

이행결과 반영 : 보안감사, 현장점검 대상기관 선정 및 보안업무심사분석에 반영

5

문의처

정보화본부 정보화지원과(880-5359)