2024.05.19 (일)

  • 맑음속초18.8℃
  • 맑음28.6℃
  • 맑음철원26.9℃
  • 맑음동두천26.7℃
  • 맑음파주25.5℃
  • 맑음대관령21.1℃
  • 맑음춘천28.1℃
  • 구름많음백령도18.6℃
  • 맑음북강릉19.7℃
  • 맑음강릉20.5℃
  • 맑음동해21.4℃
  • 맑음서울27.4℃
  • 맑음인천24.1℃
  • 맑음원주27.9℃
  • 맑음울릉도21.9℃
  • 맑음수원26.6℃
  • 맑음영월27.9℃
  • 맑음충주28.4℃
  • 맑음서산26.7℃
  • 맑음울진19.4℃
  • 맑음청주29.2℃
  • 맑음대전28.9℃
  • 맑음추풍령28.0℃
  • 맑음안동29.0℃
  • 맑음상주29.8℃
  • 맑음포항25.1℃
  • 맑음군산25.7℃
  • 맑음대구31.3℃
  • 맑음전주27.1℃
  • 맑음울산24.0℃
  • 맑음창원28.1℃
  • 맑음광주29.3℃
  • 맑음부산24.7℃
  • 맑음통영27.1℃
  • 맑음목포25.8℃
  • 맑음여수26.2℃
  • 맑음흑산도23.4℃
  • 맑음완도26.8℃
  • 맑음고창
  • 맑음순천28.5℃
  • 맑음홍성(예)27.1℃
  • 맑음27.4℃
  • 맑음제주22.0℃
  • 맑음고산20.7℃
  • 맑음성산23.5℃
  • 맑음서귀포25.6℃
  • 맑음진주29.6℃
  • 맑음강화22.8℃
  • 맑음양평28.3℃
  • 맑음이천28.7℃
  • 맑음인제28.4℃
  • 맑음홍천28.3℃
  • 구름많음태백23.1℃
  • 맑음정선군30.5℃
  • 맑음제천27.3℃
  • 맑음보은27.5℃
  • 맑음천안27.4℃
  • 맑음보령26.5℃
  • 맑음부여28.0℃
  • 맑음금산27.8℃
  • 맑음29.0℃
  • 맑음부안24.6℃
  • 맑음임실28.7℃
  • 맑음정읍27.3℃
  • 맑음남원29.6℃
  • 맑음장수27.4℃
  • 맑음고창군26.8℃
  • 맑음영광군26.5℃
  • 맑음김해시26.6℃
  • 맑음순창군29.0℃
  • 맑음북창원30.2℃
  • 맑음양산시29.9℃
  • 맑음보성군29.1℃
  • 맑음강진군29.4℃
  • 맑음장흥29.3℃
  • 맑음해남27.0℃
  • 맑음고흥28.4℃
  • 맑음의령군31.1℃
  • 맑음함양군30.7℃
  • 맑음광양시29.7℃
  • 맑음진도군24.5℃
  • 맑음봉화27.6℃
  • 맑음영주28.2℃
  • 맑음문경29.5℃
  • 맑음청송군28.8℃
  • 맑음영덕20.0℃
  • 맑음의성30.2℃
  • 맑음구미30.6℃
  • 맑음영천29.7℃
  • 맑음경주시29.5℃
  • 맑음거창30.0℃
  • 맑음합천31.4℃
  • 맑음밀양30.6℃
  • 맑음산청30.3℃
  • 맑음거제27.3℃
  • 맑음남해28.7℃
  • 맑음28.0℃
기상청 제공
KISA,「중소기업 서비스 개발·운영 환경 주요 보안 취약 사례별 대응방안」매뉴얼 개정본 발간
  • 해당된 기사를 공유합니다

KISA,「중소기업 서비스 개발·운영 환경 주요 보안 취약 사례별 대응방안」매뉴얼 개정본 발간

[참고자료] 「중소기업 서비스 개발·운영 환경 주요 보안 취약 사례별 대응방안」 매뉴얼 개정본_1.jpg

 

한국인터넷진흥원(KISA, 원장 이원태)과 과학기술정보통신부(장관 이종호)는「중소기업 서비스 개발·운영 환경 주요 보안 취약 사례별 대응 방안」매뉴얼 개정본을 발간한다고 2023. 11. 24.(금) 밝혔다. 

 

KISA는 국민들이 많이 이용하는 온라인 서비스를 개발 운영하는 중소기업 대상으로 보안 취약점 점검을 지원하고 있으며, 네트워크 클라우드 서버 데이터베이스 업무용 PC 등 비대면 서비스에서 발견된 주요 취약 사례 및 대응방안을 담은 매뉴얼을 지난해 8월 발간한 바 있다. 

 

올해 개정된 매뉴얼에는 ▲형상관리* 서비스 이용 과정에서 중요정보 업로드 및 접근통제 미흡 등으로 인한 중요정보 유출사례 ▲컨테이너**를 활용한 서비스 제공 환경 구축사례 및 대응방안을 신규 추가했다. 

* 형상관리 : SW개발에 필요한 설계, 개발, 릴리즈, 유지보수 등 산출물을 관리하고 업무를 프로세스화 하는 서비스 

** 컨테이너 : 서비스 구동에 필요한 애플리케이션과 필요한 모든 파일을 하나의 런타임 환경으로 묶는 데 사용하는 기술 

 

또한, ▲클라우드 이용 기업이 증가함에 따라 공유 계정 사용, 보안 설정 미흡 등에 의한 사고가 발생하고 있어, 이에 따른 취약 사례를 보강하고 관련 점검 항목을 세분화했다. 

 

본 매뉴얼의 보안 취약 사례는 지난해 KISA에서 지원한 중소기업의 보안 취약점 점검 결과를 기반으로 작성됐으며, 기업에서 스스로 보안위협을 파악하고 개선할 수 있도록 최소한의 보안 조치사항을 담고 있다. 개정된 매뉴얼은 KISA 보호나라 누리집* 알림마당에서 확인할 수 있다. 

* KISA 보호나라 : www.boho.or.kr (알림마당 → 보고서/가이드) 

 

KISA 서정훈 침해예방단장은 “디지털 전환과 사이버공격의 조직화 등으로 보안 위협이 지속적으로 증가하고 있어, 본 매뉴얼을 통해 기업의 안전성 및 보안 수준이 제고되길 바란다”고 밝혔다