결재문서

'19년 중랑물재생센터취약점 분석·평가 및 모의해킹 훈련 수행

문서번호 시설보수과-1525 결재일자 2019.3.15. 공개여부 부분공개(2) 방침번호 시 민 주무관 시설보수과장 중랑물재생센터소장 유재우 윤승범 03/15 이성재 협 조 운영과장 최영효 '19년 중랑물재생센터 취약점 분석·평가 및 모의해킹 훈련 수행 2019. 3. 시설보수과 '19년 중랑물재생센터 취약점 분석·평가 및 모의해킹 훈련 수행 주요정보통신기반시설로 지정되어 있는 우리 센터에서 2019년 취약점 분석?평가와 침해사고 대응 모의해킹 훈련을 수행한 후 그 결과를 토대로 2020년도 보호대책 수립 ?? 추진근거 ○ 정보통신기반보호법 제9조 및 영 제17조(매년 분석?평가 의무화) ○ 2019년 주요정보통신기반시설 취약점 분석·평가 추진계획(시설보수과-5786, ‘18.10.23.) ○ 2019년 상반기 중랑물재생센터 정보보호 추진계획(시설보수과-124, ‘19.1.9.) ?? 추진절차 ○ 관리기관은 정보통신기반보호법에 따른 ’19년도 취약점 분석·평가를 실시 후 해당 결과를 토대로 ’20년도 주요정보통신기반시설 보호대책 수립 제출 ○ 세부절차 2019년 취약점 분석?평가 관리기관의 장은 매년 소관시설 취약점 분석?평가 실시 (정보통신기반보호법 제9조 및 영 제17조) 보호대책 수립 (관리기관→중앙행정기관) 관리기관의 장은 보호대책을 중앙행정기관의 장에게 제출 ※ 제출기한 : 2019. 8. 31. (정보통신기반보호법 제5조 및 영 제8조) ?? 용역개요 ○ 용 역 명 : 2019년 정보통신 주요기반시설 취약점 분석?평가 및 침해사고 대응 모의해킹 훈련 ○ 용역기간 : ’19.3.11.~ 3.29.(취약점 분석·평가) ’19.4. 1.~ 4.15.(모의해킹 훈련) ○ 평가대상 시 설 명 합 계 서버 PC DBMS 물재생 공정제어시스템 30 8 20 2 ○ 소요예산 : ○ 평가내용 - 제어시스템에 관한 관리적·물리적·기술적 취약점 분석·평가 - 기반침해 사고대응 모의해킹 훈련 수행 - 2020년도 보호대책 수립 ○ 예산과목 : 취약점 진단(인건비, 제경비, 기술료), 모의해킹(인건비, 제경비, 기술료) ?? 용역방법 : 한국지역정보개발원에서 위탁 수행 ○ 상주조사·분석 2명(임시사무실, 서울노동조합사무실) ?? 향후일정 ○ ’19. 3. : 취약점 분석 및 용역 착수 ○ ’19. 3. ~ 4. : 취약점 분석·평가 및 모의해킹 수행 ○ ’19. 4. : `20년도 주요정보통신기반시설 보호대책 수립 ○ ’19. 8. : ‘20년도 주요정보통신기반시설 보호대책 제출(행안부) 붙임 : 1. 위탁협약서 2. 2019년 주요정보통신기반시설 취약점 분석·평가 추진계획. 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

  • 결재문서본문.hwpx (26.21 KB)

      PDF다운로드 원문다운로드

  • 붙임1. 위탁협약서.zip

    비공개 문서

  • 붙임2.2019년 주요정보통신기반시설취약점 분석·평가 추진계획(안).hwpx

    비공개 문서

문서 정보

'19년 중랑물재생센터취약점 분석·평가 및 모의해킹 훈련 수행 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 물재생센터 중랑물재생센터 시설보수과
문서번호 시설보수과-1525 생산일자 2019-03-15
공개구분 부분공개 보존기간 3년
작성자(전화번호) 유재우 (02)2211-2555) 관리번호 D0000035788815
분류정보 행정 > 일반행정지원 > 과공통일반사무 > 시정운영(서무) > 정보통신관리같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크