전산정보분사 문현철 athruz@nonghyup.com 농협 정보보호관리 체계 수립사례발표 2003. 12. 2 전산정보분사 문현철 athruz@nonghyup.com.

Slides:



Advertisements
Similar presentations
IP 방송 제안. 목 차목 차 목 차목 차 I. 제안 개요 II. 시스템 구성도 III. 구성 장비 IV. IP 방송 구축 사례 및 활용 V. IP 방송 구축 실적.
Advertisements

의료자원 규제현황과 개선방향 자원평가실. 의료자원 관리 개요 규제개혁 토론과제.
※ 시스템통합 /IT 서비스 / 컨설팅 / 컨버전스 / 솔루션 구분주요시스템 거액결제망한국은행 금융결제망 (BOK-Wire) 자체전산망 본점, 지점간 온라인망 ( 계정계, 정보계 ), 모바일 뱅킹 공동전산망 타행환공동망, CD 공동망, 신용정보공 동이용망, 외환전산망,
음란물에 대하여. 인터넷 음란물의 의미 돈벌이를 위해 단지 성적 욕망을 불러 일으키기 위한 음란한 인터넷 상의 사 진, 동영상, 만화 등을 말한다.
COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved 년 10월.
아이핑 소개 (탁구대회) 아이핑 담당 신동일 네이버(다음)에서 아이핑검색 아이핑 소개 (탁구대회) 담당 신동일 아이핑.
국가문화유산 종합정보시스템 구축사업 ( 2003년 11월 문 화 관 광 부.
1. 엔컴퍼니의 시대적 배경 전자세금계산서 발송 솔루션을 기본적으로 탑재한 그룹웨어의 부재
개인정보 암호화 법령 현황 - 개인정보 유출 소송 사례와 대응 방안 -
성결 어린이 영등포교회 유년부 정답은 뒷면에 제 11-31호 2011월 8월 14일 어디로 가세요?
연 합 남 전 도 회 월 례 회 1부 예배- 찬 송 장 다같이 2011년 1월 2일 1부 예배- 찬 송 장 다같이 기 도
스마트 남해 모바일 앱 완료보고 및 시연회 ㈜아이액츠.
Ⅵ. 빛(단원학습목표).
사 업 계 획 2011년 제1호 - 2월 1일 2011 주 안에서 소통하며 화합하고 참여하며 헌신하는 남신도회
한국원자력기자재진흥협회 설립 & 운영기획(안) 협회 소개
새주소 안내시스템 구축방안 지오윈(주) 박 인 철
1. PC 에서 회원가입 1. 회원가입 버튼 클릭 클릭.
금융 보안 정보통신대학원 양승화 양승화( ).
VPN 트래픽 분배(Traffic distribution) 대역폭 제어(QOS/Bandwidth Limiting)
진단검사의학과 CQI (외부의뢰검사의 전산화)
BizTeleCom 정보보안 시스템 구축 결과 보고서 MServe.
통로이미지㈜ 마케팅실 신입/경력 모집 ◎ 모집부분 및 자격요건 ◎ 채용인원 ◎ 전형절차 ◎ 제출서류 ◎ 연봉 ◎ 사전인터뷰
“Total system for preventing Information outflow from inside
[학생용] 학생 여러분 안녕하세요 오늘은 저작권에 대해 알아보겠습니다..
Chapter 12 보안 정책, 조직, 솔루션.
회사 소개서.
“통합관제시스템 구축방안”
영덕풍력발전단지 준공 기념식 행사(안) 경영기획실.
독도 바로알기 2. 사료와 지도로 보는 독도.
표준화 기구 조사 컴퓨터 전공 장영문.
평판재하시험 데이터 정보관리 프로그램 개발.
Part 02 랜 케이블 1. LAN Cable 소개 및 종류 2. LAN Cable 제작.
“통합관제시스템 구축방안”
ISO 웹 서비스 이용자교육 표준정보팀 지성구 선임연구원.
기업물류 아웃 소싱 성공사례.
초등학생이 pc방을 가도 되는가? 등마 초등학교 5학년 4반 김근아.
고속철도 노반 침하관리용 DB 프로그램 개발.
7장: 빛의 간섭과 회절 빛의 간섭 단일슬릿과 회절 회절격자 – 더 선명해진 간섭무늬.
토익시험 접수 절차 Page : 위치 : :: 페이지 설명 [회원접수] 클릭
YesCMS Pro 포인트 (효성 ) TEL : (代).
의료기관의 개인정보 보호 『의료기관 개인정보보호 가이드라인』중심
단말기의 설치마법사를 통한 개통 절차 1.쉬운 설치 마법사를 통한 설치 + (1) 고정 IP / DHCP / PPPoE 설정
LG U+ 오피스서비스 제안서 ☞기업전용 인터넷서비스 전문상담 : LG유플러스 BS 인터넷사업부.
제안 목적 고객성향 분석으로 매출 증대 유사업체 분석으로 신상품 홍보 원가요소 분석 및 피드백으로 원가율 관리
ISO9001의 개요.
청각기관의 구조와 기능2 옥정달.
Virtual Private Networks,
정보 INFRA 구축 RF카드를 이용한 고객관리시스템 구축 에클라트소프트.
게임설명 팀 당 총 6문제로 객관식 3문제 주관식 3문제로 구성된다.
날씨와 생활 날씨를 알면 편해져요. 일기 예보와 산업 기상재해.
IP-255S 설치 교육자료 101/102에 대한 설명을 시작 하겠습니다.
최종 사용자 관점의 웹 서비스 성능 관리 SmartSQM Agentless 실시간 전구간 성능 모니터링
정수기필터 CMS매뉴얼 (주) 소프트웨어메이크 가. 프로그램 시작하기 1. 효성CMS 이용 안내 및 용어 설명 1
근태관리정의 근태관리 시스템이란? 기존의 Time Punch, 마그네틱카드, 바코드카드 등의 시스템에서 발생되
기술가정 2학년 1학기 2.재료의 이용>1) 목재,플라스틱,금속재료의 특성>11/15제품의 구상
YesCMS Pro 포인트 ( ) TEL : (代).
12장. 침해사고 조사 절차.
원격 접속 품질 향상 방법 2018/01/10.
인터넷 화상회의 시스템 제안서.
2010년 업무지원 시스템 사 업 설 명 회
ekgnet 회사 소개서 ITEMS TEL: (직통) FAX:
100세 시대, 스마트 헬스케어와 미래직업 (3) 고령화 사회에 필요한 웨어러블.
1. 전문대학기초학습지원센터 접속하기 전문대학 기초학습지원센터 접속 접속URL : LOG-IN 클릭.
1. 전문대학기초학습지원센터 접속하기 전문대학 기초학습지원센터 접속 접속URL : LOG-IN 클릭.
1. 전문대학기초학습지원센터 접속하기 전문대학 기초학습지원센터 접속 접속URL : LOG-IN 클릭.
코딩교육, 어떻게 해야 할까 이천양정여자고등학교 김가연 안선영.
E교육금고 기능개선 사용자 교육 (교육비특별회계) 4..
2012년 공동네트워크화구축 지원사업 표지1.
IP-in-IP Tunneling 기술 ETRI Technology Marketing Strategy
네트워크는 각종 공격들의 위협(Threat)을 받고 있다.
Presentation transcript:

전산정보분사 문현철 athruz@nonghyup.com 농협 정보보호관리 체계 수립사례발표 2003. 12. 2 전산정보분사 문현철 athruz@nonghyup.com

목 차 1.추진배경 및 목적 2.농협시스템 이해 3.인증체계 이해 4.인증선택 이유 5.추진 경과 6.문제점 7.향후 활용방안

1. 추진배경 및 목적 1. 추진배경 및 목적 추진배경 새로운 보안위협의 증가에 따라 종합적이고 체계적인 정보보호관리 필요성 대두 2. 향후 발생할 수 있는 정보보호 대응역량 배양 필요 3. 조직의 정보보호대응능력 전반을 심사할 수 있는 적절한 평가방법 필요 목적 1. 정보자산의 안전과 신뢰 향상 2. 정보보호관리에 대한 인식 제고 3. 조직의 정보보호 역량강화를 통한 주요정보통신기반시설의 보호 4. 전문가(제3자 인증기관)에 의한 종합적인 정보보호체계 점검

2. 농협시스템 이해 가. 농협전산 이력 추 진 사 항 1979 중앙회 온라인 업무 실시 1985 회원조합 온라인 업무 실시 1979 중앙회 온라인 업무 실시 1985 회원조합 온라인 업무 실시 1994 중앙회 종합온라인 실시 1995 회원조합 종합온라인 실시 1998 종합통신망 구축, 경영정보시스템 본이행 1999 농산물 인터넷 쇼핑몰 구축, 인터넷 뱅킹 시스템 적용, 중앙회 차세대온라인시스템 구축 2000 회원조합 차세대온라인시스템 구축, DB마케팅시스템 구축, 농축삼협 전산통합 완료 2001 경제사업 종합정보시스템 구축 2002 백업센터 가동(수원 소재), 영업점 인터넷망 구축

2. 농협시스템 이해 나. 농협전산 조직 인원현황 구 분 1 2 3 4 5,6 계 1 1 1 7 39 77 124 1 5 45 부분사장 1 1 기획관리부 1 7 39 77 124 경제경영부 1 5 45 119 170 금융정보부 1 7 59 165 232 계 - 4 19 143 361 527 직무 구분 인원 관리자 23 시스템분석/설계자 104 프로그래머 289 시스템/통신 관리자 41 전산실 운영자 6 기획관리 64 계 527

2. 농협시스템 이해 다. 농협전산 현황 전산센터 기간망 대외계 계 정 계 정보계 및 업무별 서버 CD공동망 / 타행환, ARS CMS, 한국은행망 수신/여신/신탁, 신용카드, 협동카드, 외환, 공제, 정책 대출, 상호 금융 경영정보, 사무자동화, 경제사업종합정보화, 전자금융(인터넷 뱅킹, PC/텔레뱅킹 등) 대외계 계 정 계 정보계 및 업무별 서버 2차 FireWall 인터넷/포탈, 경제 WEB 서버 전산센터 기간망 1차 FireWall X.25 종합통신망 (전용망) Firewall 인터넷망 (ISP) 물류망 대외기관 지역센터 전자금융 사용자 중앙회 및 조합 영업점, 경제사업장 농산물유통센터, 물류센터 하나로클럽/하나로마트 경제사업장

2. 농협시스템 이해 라. 정보보호 시스템 PC LAN PC 접 근 통 제 침 입 탐 지 및 추 적 시스템 무결성 점검 도구 네트워크 취약성 점검 시스템 네트워크 침입 탐지 시스템 PC 접근통제 ESM PC LAN 일선영업점 PC 내부사용자 및 외부강화정책 LOG Server 인증 시스템 접 근 통 제 전용선 침 입 탐 지 및 추 적 ROUTER VPN지원 침입차단 시스템 시스템 무결성 점검 도구 안전진단/관리 트래픽모니터링시스템 VPN (Tunneling) 암호기술 인터넷 서버 시스템 Database

2. 농협시스템 이해 마. 정보보호관리 체계 주체 관리체계 제도 경영진 농협의 정보보호 비젼 정보보호 투자 농협의 정보보호 규정/준칙/지침 주기적 보안진단 농협내부체계 관리자 정보보호 조직 역할과 책임 프로 세스 정보보호 감사 직원 정보보호 인식 및 교육체계 정보보호 파트너십 (외부포함) 경영/IT환경 법규/규제

3. 인증체계 이해 가. 인증절차 1. 신청 -신청기관은 정보보호관리체계를 수립한 후 3개월 이상 운영 2. 인증심사 -조직의 정보보호관리체계가 처해진 정보보호환경에 적절하게 수립운영 되고 있는지에 대하여, 관련문서 및 절차 등의 검토와 문서내용 등에 대한 현장 점검을 통해 실시 -결함에 대한 부적합시 30일 기한으로 1회 보완된 뒤 재심사 실시

3. 인증체계 이해 나. 부적합 심 사 용 어 부 적 합 중결함 - 발견된 문제점이 중대한 영향을 미치는 사항 중결함 - 발견된 문제점이 중대한 영향을 미치는 사항 결함 - 발견된 문제점이 중대한 영향을 미치는 않는 사항 권고사항 - 정보보호관리체계를 운영 및 유지를 하는데 도움이 될 수 있는 사항 부 적 합 1. 중결함이 있을 경우 2. 발견된 결함이 전체 선택한 통제사항의 개수 중 5% 이상일 경우 3. 결함이 5%미만이라 할지라도 결함이 중대하다고 판단되는 경우

4. 인증선택 이유 선택이유 유사인증 1. 법으로 지정된 인증 획득 2. 민간 정보보호를 위한 정책 및 제도의 조사·연구하는 기관에 의뢰 3. 기술심사 위주의 심사유형을 통한 인증 획득 유사인증 BS7799란? -영국표준협회(British Standards Institution)주관으로 1993년부터 산업계 의 보안표준을 수렴하여 1998년까지 제정한 정보보호에 대한 표준규격 -국제표준규격(International Organization for Standardization) 접목 진행

5. 추진경과 가. 심사범위 및 내용 심 사 범 위 범위 : 농협중앙회 인터넷 뱅킹 업무 영역 전반 - 대상 서버 수 : 20 대 - 대상 종업원 수 : 64 명 심 사 내 용 - 관 리 과 정 : 5단계 14개항 전체 (필수) - 세부 통제 사항 : 15개 분야 120개 중 115개항 (선택)

5. 추진경과 나. 추진조직 및 심사위원 본회추진조직 -정보보호전담조직 (7명) -팀장 1명, 책임자 2명, 직원 4명 -각 팀의 정보보호 책임자 (22명) 심사위원 -내부 심사원 (2명) : 관리과정, 운영 기술 분야 -외부 심사원 (2명) : 관리과정, 조직 관리 분야

5. 추진경과 다. 추진일정 단 계 구 분 내 용 일 자 사전 준비 단계 1차 정보보호 컨설팅 정보자산 분류 2000년 7월 구 분 내 용 일 자 사전 준비 단계 1차 정보보호 컨설팅 정보자산 분류 2000년 7월 위험분석, 평가 지침 및 절차서 작성 임직원 마인드 확산 2차 정보보호 컨설팅 관리체계 인증 2001년 11월 NW진단,시스템진단 3차 정보보호 컨설팅 기반시설 취약점 분석평가 2003년 8월 관리체계 재정비 마스터 플랜 수림

5. 추진경과 라. 심사추진일정 단 계 절 차 일 자 비 고 심사 준비 인증심사 신청 2003. 8. 8 - 인증심사 계약 절 차 일 자 비 고 심사 준비 인증심사 신청 2003. 8. 8 - 인증심사 계약 2003. 8. 21 - 심사 단계 문서심사 2003.8. 25 ~ 8. 28 교육문화회관 기술 심사 착수회의 2003. 8. 29 착수, 종료회의 오전 11시 현장심사 2003.8.29 ~ 9. 4 종료회의 2003. 9. 5 보완조치 요청 2003. 9. 5 - 보완조치결과 확인 2003. 9.30 인증위원회개최 2003.10.21

5. 추진경과 마. 심사 결과 종합 현재 관리과정의 지속적인 유지 일관성있는 정책(지침) 유지 필요 구 분 종 합 의 견 관리과정 현재 관리과정의 지속적인 유지 정책 및 관리 통제영역 일관성있는 정책(지침) 유지 필요 기술 및 운영 통제영역 체계적이고 효율적인 운영을 위한 문서화 보강

5. 추진경과 바. 총평 • 국내 금융기관으로는 처음으로 정보보호관리체계 (ISMS)를 구축, 운영하여 금융 서비스업체에 모범사례 로 평가됨 • 점진적으로 확대 적용하여 향후 농협중앙회 전체의 보 안 수준을 끌어 올릴 수 있도록 범위를 확대 • 본 심사에서 발견된 결함 또는 권고사항도 개선 필요 • 인증 획득 후에도 지속적인 유지 관리의 의무와 책임 필요

6. 문제점 본회측면 인증측면 정보보호 정책 및 지침의 일관성 유지 문서화, 증적자료 유지관리 정보보호 인식제고 프로그램 확대 -인증제도의 활성화 방안 강구 -인증심사원의 자격제도 도입 필요

7. 향후 활용방안 활용방안 조직 전체의 보안성 향상과 위험도를 낮춤 홍보를 통한 기업 이미지 제고 동종 업체와의 경쟁 우위 침해사고 발생을 대비한 신속한 대응체제 구축

감사합니다 http://banking.nonghyup.com