결재문서

- 2018년도 주요정보통신기반시설 -취약점 분석·평가 결과 보고

문서번호 전산정보과-8554 결재일자 2018.9.3. 공개여부 부분공개(2) 방침번호 시 민 ★주무관 전산정보과장 요금관리부장 상수도사업본부부본부장 조성준 한병주 조세연 09/03 구아미 협 조 정수시설과장 유영춘 정수시설과장 백상희 정수시설과장 양영민 정수시설과장 代최양교 정수시설과장 代김종훈 정수시설과장 남효돈 주무관 박종회 - 2018년도 주요정보통신기반시설 - 취약점 분석·평가 결과 보고 2018. 8. 요금관리부 (전산정보과) - 2018년도 주요정보통신기반시설 - 취약점 분석·평가 결과 보고 2018. 4. ~ 8월까지 정수제어시스템을 대상으로 실시한 주요기반시설 취약점 분석?평가결과 및「2019년도 보호대책 수립 결과」를 보고 드림 Ⅰ 사 업 개 요 ?? 사 업 명 : ‘18년 주요기반시설 취약점 분석평가 용역 ?? 사업기간 : 2018. 4. 18. ~ 10. 31. ?? 계약금액 : 237,027,080원 ?? 계약업체 : ㈜시큐어원 ?? 사업내용 ? 대 상 : 6개 정수센터별 기반시설(서버, PC, 제어설비, 보안장비 등) (단위 : 대) 계 광 암 구 의 뚝 도 영등포 암 사 강 북 ? 추진경과 - 취약점 분석?평가 및 모의해킹: ‘18. 4.30.~7. 6.(센터별 3주) - 이행진단 점검 실시 : ‘18. 7. 9. ~ 8. 3.(센터별 1주) - 2019년도 보호대책 수립 : ‘18. 8. 6. ~ 8.29. ? 추진성과 단 계 항 목 주 요 내 용 산 출 물 취약점 분석?평가 취약점 진단 관리적?물리적?기술적 취약점 진단 취약점 분석평가 결과서 위험평가 관리적?물리적?기술적 위험도 평가 위험평가 결과서 모의해킹 기반시설 해킹 내?외부망에서 기반시설로 침투 여부 시나리오, 결과보고서 보호대책 ‘19년도 보호대책 침해사고 예방 및 대응강화대책 수립 ‘19년 보호대책서 Ⅱ 추 진 결 과 ?? 취약점 분석?평가 결과 ? 종합 점검 결과 ※ (단위 : 총 취약점 수) 구 분 계 즉시 조치 단기(6월이내 조치) 중장기(3년내 조치) 2017 2018 2017 2018 2017 2018 2017 2018 관리적부문 물리적부문 기술적부문 계 ? 분야별 주요 취약점 결과 구 분 취약점 총 개수 주요 취약점 관리적 분야 물리적 분야 기술적 분야 ※ 세부내용 : 붙임‘2019년 주요기반시설 보호대책’참조 ? 평가점수 : ( ‘17년 대비 ) 연 도 종합점수 광암 구의 뚝도 영등포 암사 강북 2018년 2017년 ※ 평가점수는‘주요기반시설 취약점 분석평가 기준(미래부고시 제2013-37호)’산출식 적용 ※ ? 정수센터별 취약점 현황 (단위 : 총 취약점 수) 구 분 계 광암 구의 뚝도 영등포 암사 강북 관리적분야 물리적분야 기술적분야 합 계 ?? 모의해킹 결과 ? ○ 침 투 방 법 모의해킹 결과 비 고 ① ② ③ ?? 2019년도 주요기반시설 보호대책 수립 ? 주요내용 구 분 주 요 내 용 침해사고 예방대책 대응복구 강화대책 ※ 세부내용 : 붙임‘2019년 주요기반시설 보호대책’참조 Ⅲ 향 후 계 획 ? 2019년도 주요기반시설 보호대책 제출(행정안전부) : ‘18. 8.31.까지 ? 주요기반시설 보호대책 보완결과 제출 (행정안전부) : ‘18. 9월 중 ? 기반시설 취약점 분석 평가 용역 완료보고 및 준공 : ‘18.10월 붙임 : 2019년도 주요기반시설 보호대책서 1부.(대외비 별도 첨부) 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

문서 정보

- 2018년도 주요정보통신기반시설 -취약점 분석·평가 결과 보고 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 상수도사업본부 본부 요금관리부 전산정보과
문서번호 전산정보과-8554 생산일자 2018-09-03
공개구분 부분공개 보존기간 3년
작성자(전화번호) 조성준 (02-3146-1585) 관리번호 D0000034359623
분류정보 환경 > 상수도 > 상수도관련기반시설및인력 > 상수도전산화운영및관리 > 정보통신보안관리같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크공공누리 공공저작물 자유이용허락(제4유형 : 출처표시 + 상업적 이용금지 + 변경금지)