결재문서

2017년 하수도관리전산시스템 용역수행업체 보안 점검 계획

문서번호 물재생계획과-9061 결재일자 2017.7.5. 공개여부 부분공개(5) 방침번호 시 민 주무관 하수정비팀장 물재생계획과장 조순연 김태헌 07/05 하상문 협조 주무관 노주원 『2017년 하수도관리 전산시스템』 용역수행업체 보안 점검 계획 2017. 7. 물순환안전국 (물재생계획과) 『2017년 하수도관리 전산시스템』 용역수행업체 보안 점검 계획 「2017년 하수도관리전산시스템」 용역 수행업체를 대상으로 공간정보 유출 방지 및 정보보안 강화를 위하여, 용역수행사를 방문 점검·교육하여 정보 보안 전반에 대한 관리 감독을 철저히 하고자 함 1 추진 개요 ‘ c 관련근거 국가 공간정보 기본법 제35조(보안관리) 및 시행령 제24조(공간정보의 보호) 서울특별시 정보통신 보안업무 처리규칙 제51조(용역사업 보안관리) 서울특별시 공간정보 보안업무 처리규칙 제14조(공간정보의 외주용역) 「하수도관리전산시스템 2017년 공간정보 보안업무 추진계획」물재생계획과-3408(2017.3.9.) 추진배경 공간정보시스템 및 자료 증가에 따른 체계적인 보안관리 강화 필요 스마트환경의 확산으로 정보 노출 및 왜곡 위험 증가 공간정보 외주용역시 사업장 및 사업자에 대한 보안대책 수립 필요 2 보안 점검 ‘ c 기 간 : 2017.7.7. ~ 7.14.(보안교육 포함) 점검인원 : 하수정비팀 2명(조순연, 노주원) 점검대상 : 용역수행업체 장비, PC 및 서류철 등 보안점검표 기준 ▸ 수행업체 : 한국지중정보, 중앙항업, 네이버시스템, 내가시스템 3 점검 내용 ‘ c 인력관리 업체별, 공정별(개발, 공정관리, 조사탐사, 측량, 편집) 인력 투입관리현황 참여인원 신원확인, 정보누출 금지 조항이 들어간 개인친필 보안서약서 징구 자체 보안교육 실시여부 장비점검(컴퓨터, 휴대용저장매체 등 모든 반입·반출장비) 컴퓨터 관리 용역업체 직원 사용 PC 내 주요보안정보 저장, 암호화 여부 PC 내 최신보안패치 · 백신 설치여부 및 주기적 악성코드 검사여부 휴대용저장매체 이용시 보안(개인 USB에 업무용자료 저장금지 등) 등 사업관련 자료 공유폴더, 인터넷웹하드, 메일 등 공유사이트 저장금지 확인 무선인터넷(Wifi, LTE 등) 접속장비로 업무망 연동 금지 여부 용역수행공간 점검 작업장소 출입통제 서류함 및 잠금장치 등 사무실 보안사항 퇴근시 전원차단 등 화재예방관리 기타 산출물관리 등 사업 완료 후 개인 PC에 산출물 삭제여부 용역관련 제공자료 관리상태 등 정보보안 교육 주요 정보유출 사고 사례 전파 용역사업 수행시 보안위규 처리기준 누출금지 대상 정보 교육 【누출금지 대상 정보】 ․ 서울시 하수도관리 전산시스템 내·외부 IP 주소현황 ․ 세부 정보시스템 구성현황 및 정보통신망 구성도 ․ 사용자계정·비밀번호 등 시스템 접근권한 정보 ․ 정보통신망 취약점 분석·평가 결과물 ․ 용역사업 결과물 및 프로그램 소스코드 ․ 국가용 보안시스템 및 정보보호시스템 도입현황 ․ 주침입차단시스템·방지시스템(IPS) 등 네트워크 장비 설정정보 ․ 공개제한 등급인 하수도 GIS DB 공간정보 4 향후 계획 ‘ c 용역업체 직원에 대한 수시 보안점검 실시 보안관리 미비사항 ’17.7월 말까지 보완조치 서울시 직원·직장 정보보안교육 수시 참석 용역사업 종료시 성과물 자료반납, 컴퓨터 저장파일 삭제확인 등 지속적 관리 붙임: 1. 용역사업 보안점검표 1부. 2. 용역업체 보안교육 자료 1부. 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

  • 결재문서본문.hwpx (111.79 KB)

      PDF다운로드 원문다운로드

  • 용역사업 보안점검표(2017).hwpx

    비공개 문서

  • 용역업체 보안교육 자료(2017).hwpx

    비공개 문서

문서 정보

2017년 하수도관리전산시스템 용역수행업체 보안 점검 계획 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 물순환안전국 물재생계획과
문서번호 물재생계획과-9061 생산일자 2017-07-05
공개구분 부분공개 보존기간 10년
작성자(전화번호) 조순연 (02-2133-3799) 관리번호 D0000030656440
분류정보 환경 > 중하수도 > 하수도 > 하수도정비 > 하수도GIS전산시스템관리같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크