결재문서

'19년 중랑물재생센터취약점 분석·평가 및 모의해킹 훈련 결과보고

문서번호 시설보수과-2258 결재일자 2019.4.18. 공개여부 부분공개(2 6) 방침번호 시 민 주무관 시설보수과장 중랑물재생센터소장 유재우 윤승범 04/18 이성재 협 조 운영과장 최영효 '19년 중랑물재생센터 취약점 분석·평가 및 모의해킹 훈련 결과보고 2019. 4. 중랑물재생센터 (시설보수과) '19년 중랑물재생센터 취약점 분석·평가 및 모의해킹 훈련 결과보고 2019년 3월 11일부터 4월 5일까지 4주간 수행한 중랑물재생센터 취약점 분석·평가 및 침투 모의해킹 훈련 결과를 보고드림 ?? 관련근거 ○ 정보통신기반보호법 제9조 및 영 제17조(매년 분석?평가 의무화) ○ `19년 중랑물재생센터 취약점 분석·평가 및 모의해킹 수행(시설보수과-1525, ‘19.3.15.) ?? 수행개요 ○ 주관 : 한국지역정보개발원 ○ 수행기간 : ’19.3.11.~ 4.5. ○ 수행목적 : 취약점 분석·평가를 통해 도출된 취약점을 바탕으로 차년도 보호대책을 수립하고 개선함으로써 안전한 물재생공정 제어시스템 운영에 기여하고자 함 ○ 평가대상 시 설 명 합 계 서버 PC 제어시스템 물재생 공정제어시스템 34 4 28 2 ○ 수행방법 : 상주조사·분석 (서울노동조합사무실) ○ 수행내용 : 제어시스템 진단, 물리적·관리적 취약점 진단, 모의해킹 훈련 수행 등 제어시스템 진단 ‘20년도 보호대책 작성 모의해킹 훈련 시행 취약점 분석·평가 중간보고 ?? 수행일정 ○ ‘19. 3.11. : 취약점 분석·평가 용역 착수 ○ ‘19. 3.11 ~ 28 : 중랑물재생센터 취약점 분석·평가 진행 - 중랑물재생센터 자산 스크립트 구동 - 정보보호담당자 인터뷰를 통한 관리적·물리적 항목 취약점 진단 ○ ‘19. 3.25. ~ 4.5. : 모의해킹 훈련 용역 착수, 모의해킹 훈련 진행 - 제어시스템 진단 - 모의해킹 훈련 시나리오 구상 ○ ‘19. 3.29.: 중랑물재생센터 취약점 분석·평가 중간보고회 ○ ‘19. 4. 4. : 실제 해킹상황을 가장한 모의해킹 훈련 시행 ?? 수행결과 ○ 도출된 취약점 개수: 245개 구분 취약점 즉시조치 단기 중장기 기존 신규 관리적부문 1개 4개 0개 5개 0개 물리적부문 4개 2개 0개 6개 0개 기술적부문 152개 82개 0개 109개 125개 계 157개 88개 0개 120개 125개 ○ ‘20년도 정보보호계획 총괄표 추진과제명 추진계획 정보보호관리자 역할·책임 명문화 - ‘제어시스템 보안지침‘ 에 해당내용 포함 - 2분기 중 ‘제어시스템 보안지침‘ 개정 계획 정보보호시스템 도입을 통한 접근통제 강화 한국인터넷진흥원을 통한 보안장비 도입 예정 ‘사이버보안진단의 날’ 점검결과 제출 PC관리대장 정비 후 실시 예정 외부인 출입통제 강화 보호구역 출입 시 방문록 작성 검토 통제구역 보안관리 강화 현CCTV 사각지대를 고려하여 제어실 구조 변경 전직원 정보보호교육에 해당내용 반영 기술적 취약점 이행조치 한국지역정보개발원을 통한 기술적 자문 재해복구체계 강화 ‘위기상황 행동 대응 매뉴얼‘ 업데이트 ?? 향후계획 ○ ’19. 4. 29. : 중랑물재생센터 전직원 정보보호교육 실시 ○ ’19. 5. : 보안장비(NAC장비) 도입 ○ ’19. 6. : 제어시스템 보안지침 개정 및 기술적 취약점에 관한 자문(한국지역정보개발원) ○ ’19. 8. : ‘20년도 주요정보통신기반시설 보호대책 제출(행안부) 붙임 : 1. 2020년도 주요정보통신기반시설 보호대책(안) 1부. 2. 제어시스템 결과보고서 1부. 3. 침투 모의해킹 결과보고서 1부. 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

  • 결재문서본문.hwpx (1.13 MB)

      PDF다운로드 원문다운로드

  • 붙임1.2020년도 주요정보통신기반시설 보호대책(안).hwp

    비공개 문서

  • 붙임2.제어시스템 진단 결과 보고서.xlsx

    비공개 문서

  • 붙임3.침투 모의해킹 결과 보고서.hwp

    비공개 문서

문서 정보

'19년 중랑물재생센터취약점 분석·평가 및 모의해킹 훈련 결과보고 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 물재생센터 중랑물재생센터 시설보수과
문서번호 시설보수과-2258 생산일자 2019-04-18
공개구분 부분공개 보존기간 3년
작성자(전화번호) 유재우 (02)2211-2555) 관리번호 D0000036057185
분류정보 행정 > 일반행정지원 > 과공통일반사무 > 시정운영(서무) > 정보통신관리같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크