VS 여러분! 반갑습니다.    [로그인]
키워드 :
의왕시
자 료 실
마을 소식
지식지도
▶ 원문/전문 (없음)
시민 참여 콘텐츠
▶ 관련 동영상 (없음)
참여 시민
(A) 상세카탈로그
예술작품
여행∙행사
안전∙건강
인물 동향
2019년 12월
2019년 12월 18일
국회의원∙입법부 보도자료
2019년 12월 16일
국회의원∙입법부 보도자료
2019년 12월 11일
국회의원∙입법부 보도자료
2019년 12월 8일
국회의원∙입법부 보도자료
2019년 11월
2019년 11월 29일
국회의원∙입법부 보도자료
2019년 11월 27일
국회의원∙입법부 보도자료
2019년 11월 25일
국회의원∙입법부 보도자료
2019년 11월 24일
국회의원∙입법부 보도자료
2019년 11월 21일
국회의원∙입법부 보도자료
국회의원∙입법부 보도자료
2019년 11월 20일
국회의원∙입법부 보도자료
2019년 11월 15일
국회의원∙입법부 보도자료
2019년 11월 13일
국회의원∙입법부 보도자료
2019년 11월 11일
국회의원∙입법부 보도자료
2019년 11월 7일
국회의원∙입법부 보도자료
2019년 11월 4일
국회의원∙입법부 보도자료
2019년 11월 1일
국회의원∙입법부 보도자료
2019년 10월
2019년 10월 31일
국회의원∙입법부 보도자료
2019년 9월
2019년 9월 26일
국회의원∙입법부 보도자료
국회의원∙입법부 보도자료
2019년 9월 24일
국회의원∙입법부 보도자료
국회의원∙입법부 보도자료
2019년 9월 23일
국회의원∙입법부 보도자료
2019년 9월 19일
국회의원∙입법부 보도자료
신창현 의원, 기상청 정보보안 너무 허술
2019년 9월 18일
국회의원∙입법부 보도자료
2019년 9월 17일
국회의원∙입법부 보도자료
국회의원∙입법부 보도자료
2019년 9월 15일
국회의원∙입법부 보도자료
2019년 9월 11일
국회의원∙입법부 보도자료
2019년 9월 10일
국회의원∙입법부 보도자료
2019년 8월
2019년 8월 7일
국회의원∙입법부 보도자료
국회의원∙입법부 보도자료
2019년 8월 5일
국회의원∙입법부 보도자료
2019년 8월 2일
국회의원∙입법부 보도자료
2019년 7월
2019년 7월 24일
국회의원∙입법부 보도자료
2019년 7월 23일
국회의원∙입법부 보도자료
2019년 7월 21일
국회의원∙입법부 보도자료
2019년 7월 16일
국회의원∙입법부 보도자료
2019년 7월 9일
국회의원∙입법부 보도자료
2019년 7월 8일
국회의원∙입법부 보도자료
(C) 의왕시의 마을

고천동
부곡동
오전동
내손동
청계동
about 의왕시


내서재
추천 : 0
국회(國會) 신창현(申昌賢) 기상청(氣象廳)
최근 3개월 조회수 : 0 (0 등급)
【정치】
(게재일: 2019.09.19. (최종: 2019.09.20. 10:38)) 
◈ 신창현 의원, 기상청 정보보안 너무 허술
신창현 의원, 기상청 정보보안 너무 허술 【신창현 (국회의원)】
신창현 의원, 기상청 정보보안 너무 허술
 
- 용역업체에 의한 시스템 침해사고 9차례 발생
- 기상청 정보보안 기본지침 제29조, 제34조 위반
 
지난 3월 기상청 운영정보시스템에 침해사고가 발생하여 자료가 유출되고, 침해사실도 국가정보원으로부터 통보받은 후에야 확인한 것으로 밝혀졌다.
 
신창현 더불어민주당 의원(의왕·과천)이 기상청으로부터 제출받은 자료에 따르면, 2019년 3월 9회에 걸쳐 웹브라우저 등을 통해 기상청의 기후정보포털의 일부 소스코드가 외부로 유출된 것으로 드러났다. 소스코드는 소프트웨어 내용을 프로그래밍 언어로 나타낸 일종의 설계도로써 컴퓨터에 입력만 하면 프로그램을 바로 완성할 수 있을 정도로 매우 세밀하고 구체적으로 짜여 있다.
 
2018년 3월~11월까지 발주금액이 3억 6천만원에 달하는 기상청 기후변화 시나리오 상세분석 정보 생산 및 활용기반 구축 사업을 수행한 ㈜동녘이 계약 종료 이후, 2019년 3월 7일~25일까지 총 9차례에 걸쳐 기상청 외부로부터 웹브라우저 호출 등의 방법으로 기상청 백업 및 개발 서버에 접속하여 소스파일을 내려받았다. 2019년 3월 26일 국가정보원 국가사이버안전센터를 통해 침해사고 조치 요구를 받은 이후에야 침입사실을 확인한 것으로 드러났다.
 
용역업체가 사업 완료 후 유지 관리 등을 위해 기상청 내 정보시스템에 원격 접속한 것은 기상청 정보보안 기본지침 제29조 위반이며, 개발한 용역결과물을 전량 회수하지 않고 비인가자에게 열람권한을 넘겨준 것은 기상청 정보보안 기본지침 제34조 위반이다.
 
또한, 기상청 용역사업 보안관리 세부기준에 따르면 청사 외부에서 청사 내부 정보시스템에 접근할 경우, ‘중대’ 수준의 보안 위반으로 규정해 징계토록 하고 있다.
 
기상청은 사건 발생 이전 작성된 2019년 1월 기상청 정보보안 관리실태 개선계획 자료에서도 용역인력 사용 전산망 보안관리 및 용역사업 완료 시 보안조치에 문제가 있다는 점을 파악했음에도 불구하고, 별도의 후속조치를 하지 않은 잘못도 추가로 확인되었다.
 
신창현 의원은 “기상청의 보안관리가 직무태만을 넘어서 직무유기 수준이다”며, “기상청은 즉시 정밀 보안진단을 실시해 재발방지 대책을 세워야 한다”고 지적했다./끝/
 
 
첨부 :
20190919-신창현 의원, 기상청 정보보안 너무 허술.pdf
 

 
※ 원문보기
▣ 커뮤니티 (참여∙의견)
내메모
페이스북 공유하기 트위터 공유하기
심화항목(D)
▣ 참조정보
백과 참조
 
목록 참조
 
외부 참조
 
▣ 분류체계
(C) 경기도의 마을

수원시 (水原市)
성남시 (城南市)
의정부시 (議政府市)
안양시 (安養市)
부천시 (富川市)
광명시 (光明市)
평택시 (平澤市)
동두천시 (東豆川市)
안산시 (安山市)
고양시 (高陽市)
과천시 (果川市)
구리시 (九里市)
남양주시 (南楊州市)
오산시 (烏山市)
시흥시 (始興市)
군포시 (軍浦市)
의왕시 (儀旺市)
하남시 (河南市)
용인시 (龍仁市)
파주시 (坡州市)
이천시 (利川市)
안성시 (安城市)
김포시 (金浦市)
양주군 (楊州郡)
여주군 (驪州郡)
화성군 (華城郡)
광주군 (廣州郡)
연천군 (漣川郡)
포천군 (抱川郡)
가평군 (加平郡)
양평군 (楊平郡)
©2021 General Libraries 최종 수정일: 2021년 1월 1일<