[공시] 2025년 감사원 성과감사 공공전산망보안관리실태 점검(조치결과-계획).hwp
2025년도 감사원 성과감사 공공전산망 보안관리 실태(과학기술연구분야)점검 조치결과(계획) |
감사기간 : 2025.11.17. ~ 2025.12.19.
제 목 |
지 적 사 항 |
처 분 내 용 |
조치결과(조치계획) |
1. 외부 해킹 대응 분야 2. 내부 유출 대응 분야 |
ㅇ 과학기술연구분야 정보시스템의 보안 취약점으로 중요 연구자료 유출 우려
ㅇ 연구기관 서버 관리 및 보안 취약점 개선조치 미흡 - 서버에 대한 백신 도입 미흡 및 악성 프로그램 발견 - 서버 관리 및 취약점 점검대상 선정 기준 미비 - 보안 취약점 자체점검 결과에 따른 개선조치 미흡
|
[통보] - 보안 취약점에 대해 개선 및 향후 유사 사례 등 재발 방지 [주의] - 보안 취약점을 자체점검한 결과 확인된 취약점이 개선되지 않았는데도 개선이 완료된 것으로 과학기술정보통신부에 보고하는 일이 없도록 관련 업무 철저히 수행 |
[통보]-시정 완료(‘26.3월) - 감사기간 동안 발견된 보안 취약점에 대하여 취약점 점검 실시 (4회) : ‘25.9.22.~’25.11.28. - 다양한 관점에서 연구자료 유출 가능 여부를 점검하여 취약점 조치 필요한 55개 유형에 대하여 조치 완료(‘26.3.11) [주의]-이행 완료 - (향후, 연구용 서버의 보안관리 수준을 강화하기 위하여 서버 취약점 조치를 위한 자체진단 도구 도입하여 자동화 기반으로 취약점 점검 및 이행관리 체계 추가 마련 예정) |