결재문서

통합정보센터 방화벽 보안정책 정비 결과보고

문서번호 급수운영과-3029 결재일자 2019.4.4. 공개여부 부분공개(2) 방침번호 시 민 주무관 급수운영과장 급수부장 진효정 정재현 04/04 최진석 협조 주무관 박번수 통합정보센터 방화벽 보안정책 정비 결과보고 2019. 4. 서울특별시 상수도사업본부 〔급수부 급수운영과〕 통합정보센터 방화벽 보안정책 정비 결과보고 통합정보센터에서 운영중인 방화벽장비 보안정책 중 기한만료로 사용하지 않거나 중복된 정책을 일제 정비하고, 그 결과를 보고드림. ※ 보안정책 : 홈페이지 등 서버에 접속하는 IP(객체)를 차단 또는 허용할지 여부를 결정하는 규칙(Rule)들의 집합 ?? 관련근거 ? 급수운영과-2141(‘19.3.13, 통합정보센터 방화벽 보안정책 정비 계획) - 통합정보센터 방화벽 장비의 안전성 향상 및 체계적인 보안 관리 ?? 추진배경 ? '18년 수질관리시스템 재구축 등 신규 정보화사업과 관련 중복되거나 임시 사용중으로 불필요한 보안정책 일괄 정비 - 방화벽 장비는 연1회 주기적으로 보안정책 정비. ?? 정비기간 : 2019. 3. 18. ~ 4. 3. 3주간 ?? 대상장비 : ?? 주요내용 ? 보안정책 정비 전 방화벽 장비 자료 백업 ? 3개월 이상 장기간 미사용 보안정책을 분석 후 정비 - 보안정책에 사용되고 있지 않은 객체(IP, 그룹, 서비스) 삭제 - 유사 중복정책에 대하여 삭제 및 통합 작업 - 보안정책 우선순위 재설정 및 그룹별로 정비 등 장기간 유지해온 정책을 현재 기준에 맞게 체계화(구체화) ?? 정비결과 <단위 : 개> 구 분 수 량 보안정책수 객체(항목)수 비 고(용도) 정비전 정비후 정비전 정비후 계 17 209 184 465 448 보안정책 25개 및 객체 17개 정비 본 부 2 74 73 112 110 통합정보센터 내부시설 보호 사업소 15 135 111 353 338 사업소 제어시설 보호 ? 미사용 보안정책은 10일간 비활성화 유지 후 삭제 조치 ? 보안정책 및 객체이름, 우선 순위 등을 일관성 있게 변경 - 단순하게 설정된 보안정책을 구체화하여 체계적으로 관리 ※ 상세 정비 결과 : 붙임. 참조 ?? 향후계획 ? '19. 4월 : 정비결과 10일간 비활성화 이후 이상 없을시 보안정책 삭제 붙 임 : 1. 보안정책 정비 결과 1부. 2. 보안정책 설정 상세 내용 1부. 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

  • 결재문서본문.hwpx (284.55 KB)

      PDF다운로드 원문다운로드

  • 1. 보안정책 정비 결과(2019).xlsx

    비공개 문서

  • 2. 보안정책 설정 상세 내용.xlsx

    비공개 문서

문서 정보

통합정보센터 방화벽 보안정책 정비 결과보고 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 상수도사업본부 본부 급수부 급수운영과
문서번호 급수운영과-3029 생산일자 2019-04-04
공개구분 부분공개 보존기간 30년
작성자(전화번호) 진효정 (02-3146-1464) 관리번호 D0000035960005
분류정보 환경 > 상수도 > 상수도관련관리일반 > 통합정보센터운영관리 > 아리수통합정보시스템관리같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크