BizTeleCom 정보보안 시스템 구축 결과 보고서 MServe.

Slides:



Advertisements
Similar presentations
오케이굿맨 비뇨기과 개원 사업계획서 오케이굿맨 비뇨기과 개원 사업계획서. 제 1 장 : 사업 개요제 2 장 : 병원 선정제 3 장 : 인력 계획제 4 장 : 진료 계획 제 5 장 : 마케팅 계획제 6 장 : 수익성 분석제 7 장 : 투자계획 및 자금계획.
Advertisements

제주특별자치도교육청. 목 차 일상생활 속에서의 정보보안 안전한 컴퓨터 사용  보안업데이트 자동설정  가짜 백신 프로그램 주의  믿을 수 있는 웹사이트만 접속  자동 로그인 기능 사용 안함  사용 후 반드시 로그아웃 확인 
제 1 회 도전 ! 한글 골든벨 2014 년 7 월 12 일 ( 토 ) 주최 : 센다이 한국교육원 후원 : 駐仙台大韓民国総領事館 在日韓国民団宮城県地方本部 韓日觀光交流センター.
의료자원 규제현황과 개선방향 자원평가실. 의료자원 관리 개요 규제개혁 토론과제.
음란물에 대하여. 인터넷 음란물의 의미 돈벌이를 위해 단지 성적 욕망을 불러 일으키기 위한 음란한 인터넷 상의 사 진, 동영상, 만화 등을 말한다.
COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved 년 10월.
Copyright © 2006 by The McGraw-Hill Companies, Inc. All rights reserved. McGraw-Hill Technology Education Copyright © 2006 by The McGraw-Hill Companies,
Anywhere, Anytime 국민참여보장 – 유비쿼터스 국민경선 유비쿼터스 국민경 선 정 창 교 전 미래창조연대 국민경선위원장 정치 컨설턴트.
아이핑 소개 (탁구대회) 아이핑 담당 신동일 네이버(다음)에서 아이핑검색 아이핑 소개 (탁구대회) 담당 신동일 아이핑.
플랜티넷[075130] 자녀가 있는 가정이라면… 높은 영업이익률… 독점의 매력...
(4) 우리 나라의 이상과 목표 2. 국가의 중요성과 국가 발전 중학교 2학년 도덕
학내전산망유지보수제안서 태영정보기술㈜ EDU-Service가 포함된 교육의 미래를 생각하는 기업
개인정보보호 공공기관에서의 개인정보보호 본 자료는 개인정보보호를 위한 교육용 자료로 활용 가능 합니다
개인정보 암호화 법령 현황 - 개인정보 유출 소송 사례와 대응 방안 -
네트워크사업부 업무 진행사항 6월업무 진행사항 1. 게임장 관련 업무 1) 플레이 게임장 오픈 건
Table of Contents 의료기관 가이드라인 및 주요 점검사항 의료기관은 지금 무엇을 해야 하는가?
서버 보안의 기술적 보호조치 엘림넷 정보보안사업팀 곽제균.
“힘들게 PC에 프로그램을 깔 필요가 있겠습니까?”
연 합 남 전 도 회 월 례 회 1부 예배- 찬 송 장 다같이 2011년 1월 2일 1부 예배- 찬 송 장 다같이 기 도
주 요 업 무 보 고 서울시의회 교통위원회 (제155회 임시회) 서울특별시도시철도공사
스마트 남해 모바일 앱 완료보고 및 시연회 ㈜아이액츠.
일 시 : (목) 장 소 : 1층 도서관 대 상 : 3학년 4반 (36명) 지도교사 : 박 병 진
사 업 계 획 2011년 제1호 - 2월 1일 2011 주 안에서 소통하며 화합하고 참여하며 헌신하는 남신도회
01. 과업의 개요 공간적ㆍ시간적 범위 내용적 범위 과업의 기대효과
1. PC 에서 회원가입 1. 회원가입 버튼 클릭 클릭.
SW사업의 특성을 반영한 용역계약일반조건 개정(9/29)
SW업체 업무설명회 자료 2007년 행정업무용 S/W 구매 조달청 (정보기술용역팀)
1. 근접경호의 개념 경호대상의 신변을 보호하기 위하여 지근거리에서 실시하는 호위활동을 말하며 경호행위의 마지막 보루이다.
기획 운영부 개선 방안 기획운영 차장.
전산회계2급 자격시험특강 ERP회계정보관리사.
조직안정화를 통한 지속적인 조직활성화를 위한 고찰(案)
특허넷시스템 성능개선TFT 활동 보고 정보기반과.
신년워크숍-전략경영본부 (월), 09:30~13:30, 본관 교육장.
HB 시스템구성도.
본 문서의 내용은 컬러로 인쇄를 해야 정확한 내용 이해가 가능 합니다.
의약품공급 SW업체 간담회 ‘
초등학생이 pc방을 가도 되는가? 등마 초등학교 5학년 4반 김근아.
2018년 착수 포스코 연구과제 연구비 편성 기준 ■ 2018년 국내 대학 / 연구기관 요율 기준 : 전년과 동일
전산정보분사 문현철 농협 정보보호관리 체계 수립사례발표 전산정보분사 문현철
교육과정과 주요업무.
의료기관의 개인정보 보호 『의료기관 개인정보보호 가이드라인』중심
E교육금고 기능개선 사용자 교육 (교육비특별회계)
모두가 행복한 교육, 미래를 여는 창의인재 2015 개정교육과정 서울숭인초등학교 교사 이소정.
단말기의 설치마법사를 통한 개통 절차 1.쉬운 설치 마법사를 통한 설치 + (1) 고정 IP / DHCP / PPPoE 설정
■ 화성공장 산학인턴 버스 노선 확인 안내 문의 전화 : 안내페이지 접속 1
‘사랑의 재생PC 나눔 사업’ 안내 한국노동복지센터 나눔 원정대 서울시 영등포구 여의도동 36-4
편광마술상자.
차량 관제시스템 제안서 신흥콘트롤㈜ 031 / 705 / 6923(代).
2015년도 스마트공장 지원사업에 대한 사업비 타당성 평가
24시간후 사이다속 닭뼈 & 돼지뼈 하루 지난 사이다속 돼지뼈
제안 목적 고객성향 분석으로 매출 증대 유사업체 분석으로 신상품 홍보 원가요소 분석 및 피드백으로 원가율 관리
청각기관의 구조와 기능2 옥정달.
정보 INFRA 구축 RF카드를 이용한 고객관리시스템 구축 에클라트소프트.
Digital Signage Leader
1. 기술 및 제품 설명 > 제품 개요 발표자료 작성 방법 <발표자료 작성 방법>
건축물 에너지 절약계획서 시스템 사용자 지침서
근태관리정의 근태관리 시스템이란? 기존의 Time Punch, 마그네틱카드, 바코드카드 등의 시스템에서 발생되
미세먼지 실험 성동초등학교 이도은.
12장. 침해사고 조사 절차.
자료정제 사용자 교육 (교무업무 부문) 차세대 나이스 구축을 위한 장소: 광주광역시교육과학연구원 대강당 일정
스포츠성공학 이광우 교수님 중등특수교육과 박수현.
인터넷 화상회의 시스템 제안서.
1학년 신입생 학부모교실 안내사항 2019년 3월 6일 1학년부장 김희선.
장소 사용 신청 사용자 매뉴얼 (교직원, 교원 대상)
포이에마장애인보호작업장 시설소개서.
100세 시대, 스마트 헬스케어와 미래직업 (3) 고령화 사회에 필요한 웨어러블.
ViewInfo System 소개 - Video Conference - Video Monitoring
코딩교육, 어떻게 해야 할까 이천양정여자고등학교 김가연 안선영.
E교육금고 기능개선 사용자 교육 (교육비특별회계) 4..
SW업체 업무설명회 자료 2008년 행정업무용 S/W 구매 조달청 (정보기술팀)
Presentation transcript:

BizTeleCom 정보보안 시스템 구축 결과 보고서 MServe

목 차 프로젝트 추진 현황 보고 프로젝트 추진 내역 보고 기대효과 추진내역 개요 상세추진 내역 – 보안정책 수립 목 차 프로젝트 추진 현황 보고 프로젝트 추진 내역 보고 추진내역 개요 상세추진 내역 – 보안정책 수립 상세추진 내역 – 시스템 구성도 기대효과

사업 배경 주요 정보자산에 대한 정보 절도(해킹, 도청/감청 등), 변조/파괴의 위험으로부터 안정성과 신뢰성 확보를 위한 보안통제가 반드시 필요함 프로젝트 대응책 보안정책 및 지침의 현실화 정보보호 정책/지침 수립 최고 경영자 승인 후 전사 공지 보안조직 역할강화 정보보호 책임자 및 담당자 지정 전사적인 보안감사 정보시스템 보안체계 구축 사용자 접근 권한 통제 강화 서버접근제어 및 로그분석기 도입 네트워크 운영 및 통제 고도화 메일 및 인터넷 사용 통제 강화 침입탐지 및 대응체계 구축 임직원의 보안이행 강화 정보보호 교육 강화 개인 장비(PC/노트북) 보안 강화 물리적 보안강화 보안지역(제한/통제구역) 설정 데이터 변조,파괴 관리적 정보 절도 안전한 정보자산 관리 물리적 기술적 바이러스

목적 및 범위 본 프로젝트를 통해 주요한 정보자산 관리를 위한 정보보호 체계 마련을 위한 BizTeleCom의 정책규정 작성 및 관련 솔루션 구축을 완료하였음 목 적 범 위 안전한 정보자산 관리를 위한 정보보호 체계 구축 구분 내용 정보보호 규정 및 세칙 수립 전사적인 정보보호 정책규정 및 세칙, 업무 체계 수립 임직원 보안의식 강화 전체 임직원, 사용자, 운영자를 대상으로 정보보호 교육 실시 PC보안 통합 PC 보안 시스템 구축 네트워크 보안 침입탐지시스템, VirusFire(스팸메일 차단), 네트워크 모니터링(메일, 웹차단)시스템 구축 정보보호 운영체계 구축 침해사고 방지 및 신속한 대응 임직원의 정보보호 문화 정착 통합 정보보호 시스템의 기반 마련

수행일정 및 소요인력 본 프로젝트를 통해 주요한 정보자산 관리를 위한 정보보호 체계 마련을 위한 BizTeleCom의 정책규정 작성 및 관련 솔루션 구축을 완료하였음 수행일정 투입인력 1월 2월 1w 2w 3w 4w 5w 6w 7w 규정 및 세칙 수립 솔루션 구축 프로젝트 총괄 PM Mserve 홍길동 프로젝트 관리팀 정보보안 솔루션 구축 TFT PC 보안 모니터링 시스템 IDS 정보기술팀 모니터링 전략기획팀 침입탐지 시스템 PC보안 경영지원팀

프로젝트 수행 내역 - 개요 프로젝트 기간 중 정보보호 규정, 세칙 작성하였으며 PC보안, 모니터링 시스템, 침입탐지 시스템을 구축 완료하였음 정보보호 정책 규정 정보보호 규정 정보보호 세칙 정보보호 매뉴얼 업무체계도 양식 및 체크시트 정보보호 솔루션 PC Police MonyMail VirusFire InsWatcher 사용자 PC통제 메일 모니터링 (웹 사이트 차단) 바이러스 및 스팸메일 차단 침입 탐지

프로젝트 수행 내역 - 정책규정 수립 주요 정보의 노출, 유출로부터 회사의 정보자산을 보호하고 사업수행에 기여할 수 있는 정보보호 체계 구축을 위해 관련 정책규정을 제정하였음 정보보호 정책규정 정보보호를 위한 최상위 규정 관리적 세칙 물리적 세칙 기술적 세칙 인원, 조직 및 교육 자산의 분류와 통제 정보보호 사고대응 보호구역의 정의 주요장비의 보호 휴대장비 관리 네트워크 정보보호 서버 정보보호 DB정보보호 PC정보보호 정보보호 세칙 퇴직 시 기밀자료 폐기 바이러스 대응 장비반 출입 출입통제 PC도입 자기 진단 소프트웨어 추가 정보보호 업무체계 정보보호서약서 극비자료관리대장 개인정보제공동의서 장비반출입증 방문자관리대장 정보처리요청서 침입탐지시스템 체크시트 바이러스 발견 및 조치대장 양식, 체크시트

프로젝트 수행 내역 – 시스템 구성도 … 전체 구성도 인터넷 S/W Hub 각 지방 영업소의 경우 중앙 관리의 부재로 오는 취약성에 대비하여 PC보안제품 설치 [대전공장] 침입탐지 서버 메일 모니터링 VirusFire [영업소] ADSL VPN … VPN 서울 지점 대전 지점 [DMZ] [보안장비구간] 웹 서버 새롭게 적용되는 보안 솔루션들에 대한 관리서버로 보안관리자가 중앙 집중식 관리가 가능하게 함 침입탐지위치 S/W Hub 침입탐지 서버 [서버구간] [사용자구간] 중요 정보를 다루는 사용자 PC에 PC보안 모듈을 설치하여 중앙 집중식으로 관리할 수 있는 기반을 마련 메일 모니터링 VirusFire ERP서버 개발장비 파일서버 G/W Server PC관리 서버 EDM서버 EDM DB VPN Server G/W DB

기대효과 및 향후과제 BizTeleCom 사고 대응체계 수립 및 운영 일상적인 사고예방활동 수행 자체적인 정보보호역량 강화 정보보호 전담조직 구성 및 운영 사고발생 시 대응주체 선정 및 역할 분담 유사시 외부전문가 인력과 연계 체계 일상적인 사고예방활동 수행 자체적인 정보보호역량 강화 주기적인 취약점 진단을 통한 관리/물리/기술적 보호조치 실시 전담인력 지정 및 노하우 축적 전사적인 정보보호 마인드 공유 및 교육 BizTeleCom 사고 예방을 위한 정기적인 보안 감사 활동 정보보호 체계의 시스템화 응용시스템의 내부자 접근제어 기능 강화 주요 콘텐츠에 대한 정보보호 강화