HWP문서[공시] 2025년 감사원 성과감사 공공전산망보안관리실태 점검(조치결과-계획).hwp

닫기

2025년도 감사원 성과감사

공공전산망 보안관리 실태(과학기술연구분야)점검 조치결과(계획)

감사기간 : 2025.11.17. ~ 2025.12.19.

제 목

지 적 사 항

처 분 내 용

조치결과(조치계획)

1. 외부 해킹 대응 분야

2. 내부 유출 대응 분야

ㅇ 과학기술연구분야 정보시스템의 보안 취약점으로 중요 연구자료 유출 우려

ㅇ 연구기관 서버 관리 및 보안 취약점 개선조치 미흡

- 서버에 대한 백신 도입 미흡 및 악성

프로그램 발견

- 서버 관리 및 취약점 점검대상 선정

기준 미비

- 보안 취약점 자체점검 결과에 따른

개선조치 미흡

[통보]

- 보안 취약점에 대해 개선 및 향후 유사

사례 등 재발 방지

[주의]

- 보안 취약점을 자체점검한 결과 확인된 취약점이 개선되지 않았는데도 개선이 완료된 것으로 과학기술정보통신부에 보고하는 일이 없도록 관련 업무 철저히

수행

[통보]-시정 완료(‘26.3월)

- 감사기간 동안 발견된 보안 취약점에 대하여

취약점 점검 실시 (4회) : ‘25.9.22.~’25.11.28.

- 다양한 관점에서 연구자료 유출 가능 여부를 점검하여 취약점 조치 필요한 55개 유형에 대하여 조치 완료(‘26.3.11)

[주의]-이행 완료

- (향후, 연구용 서버의 보안관리 수준을 강화하기 위하여 서버 취약점 조치를 위한 자체진단 도구 도입하여 자동화 기반으로 취약점 점검 및 이행관리 체계 추가 마련 예정)