문서번호 클라우드센터운영과-1128 결재일자 2018.10.1. 공개여부 부분공개(5) 방침번호 시 민 주무관 클라우드센터운영과장 데이터센터소장 노형곤 박복수 10/01 김현규 협조 주무관 박종순 클라우드센터 사이버보안진단의날 점검 결과보고 (2018.8월) 추진근거 대내(외) 협력 현황 사 업 비 부서(단체)명 협의내용 협의결과 2018. 9. 데 이 터 센 터 (클라우드센터운영과) 서울시 클라우드센터 사이버보안진단의날 점검 결과보고('18.8월) 클라우드센터 내 사용자PC 및 정보시스템에 대한 ‘사이버보안진단의날’ 8월 보안점검을 실시하고, 그 결과를 보고드림 1 점검개요 ?? 점검기간 : 2018. 8.27.(월) ~ 8. 31.(금) ※ ‘내PC지키미’를 이용한 PC 보안점검은 8.16(목) 실시 ?? 점검대상 ○ 사용자PC : 직원PC, 클라우드센터운영업체PC, 3단계구축업체PC ○ 정보통신망 자료관리 : 정보시스템 현황, 통신망 구성도, IP 현황 등 ○ 각종 보안 관련 관리대장 ○ 정보화사업 용역업체 보안관리 ?? 주요점검사항 ○ 정보보호 자가진단 ○ ‘내PC지키미’ 프로그램을 이용한 PC 보안 점검 ○ 중요 자료 관리 및 대장 관리 등 보안 관리 상태 점검 ○ 정보화사업 용역업체 보안관리 점검 2 점검결과 ?? 총평 ?? 세부점검내용 ○ 정보보호 자가진단 구분 내 용 점검대상 (총 26명) ? 클라우드센터운영과 직원(7명) 17층 부서 사무실 ? 클라우드센터 운영·유지관리 용역업체 인력(10명) 17층 IT공방 ? 클라우드센터 3단계 구축 용역업체 인력(9명) 19층 임시 사무실 점검방법 ? 개인별 ‘정보보호 자가진단 체크리스트’ 작성 점검항목 ? 개인정보, 불법SW, 해킹메일, 보안USB, 청사보안, 정보공개, PC, 문서 등 ○ ‘내PC지키미’ 프로그램을 이용한 PC 보안 점검 구분 내 용 점검대상 (총 43대) ? 클라우드센터운영과 PC(14대) 서울시 자산 ? 클라우드센터 운영·유지관리 용역업체 PC(20대) 서울시 자산 ? 클라우드센터 3단계 구축 용역업체 PC(9대) 업체 자산 ※ 클라우드센터운영과 PC 및 운영?유지관리 용역업체 PC는 행정업무용 PC와 서버접속용 PC를 분리 운영(1인 2PC) 점검방법 ? ‘내PC지키미’ 프로그램을 이용한 자동 점검(PC 부팅 시) 점검항목 ? 바이러스백신, 운영체제/MS Office/한글 보안패치 ? 로그온패스워드, 화면보호기, 공유폴더, USB자동실행, ActiveX 등 ○ 정보화사업 입찰/계약/수행/종료 등 단계별 용역업체 보안관리 점검 구분 내 용 점검대상 ? 2018년 클라우드센터 운영·유지관리 용역사업, ? 클라우드센터 인프라 구축(3단계)사업 점검방법 ? 육안 점검 및 보안서류 점검 점검항목 ? 보안서약서 징구(업체대표, 참여인력) ? 비인가 PC 및 휴대용저장매체 반입금지 ? 업무자료 보안관리(캐비닛 잠금, 중요파일 암호화, 자료인수인계대장 관리) ○ 기타 점검사항 - 정보통신망 자료 관리 점검(정보시스템 현황, 통신망 구성도, IP 현황 등) - 각종 관리대장 점검(정보시스템 관리대장, 전산장비 반출입대장 등) 구 분 관리대장명 점검결과 비 고 비치 여부 현행화 여부 보관 형태 - 정보시스템 관리용 PC, 반출입 노트북 내 업무자료 저장여부 점검 3 행정사항 붙임 1. 사이버보안진단의날 체크리스트 결과표(8월) 1부. 2. 정보보호 자가진단 결과표(8월) 각 1부. 3. 내PC지키미 점검 결과표(8월) 각 1부. 4. 정보화사업 용역업체 보안관리 점검 결과표(8월) 각 1부. 끝.
16197452
20210924205143
본청
클라우드센터운영과-1128
D0000034565219
문서 보기
문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기
* 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다
라이브리 소셜 공유1