추적 사건25시

기상청 운영정보시스템 정보보안 너무 허술

페이지 정보

작성자편집국 작성일 19-09-19 22:31

본문

기상청 운영정보시스템 정보보안 너무 허술

- 용역업체에 의한 시스템 침해사고 9차례 발생 -

- 기상청 정보보안 기본지침 제29조, 제34조 위반 -


28a8e33cfeb606901d5914ccaa48395e_1568899848_523.jpg
 


지난 3월 기상청 운영정보시스템에 침해사고가 발생하여 자료가 유출되고, 침해사실도 국가정보원으로부터 통보받은 후에야 확인한 것으로 밝혀졌다.


신창현 더불어민주당 의원(의왕·과천)이 기상청으로부터 제출받은 자료에 따르면, 2019년 3월 9회에 걸쳐 웹브라우저 등을 통해 기상청의 소스코드가 외부로 유출된 것으로 드러났다.


2018년 3월~11월까지 기상청 용역사업을 수행한 ㈜동녘이 계약 종료 이후, 9차례에 걸쳐 기상청 외부로부터 웹브라우저 등을 통해 기상청 백업 및 개발 서버에 접속하여 소스파일을 내려받았으나, 기상청은 유출사실을 국가정보원을 통해 뒤늦게 파악한 것으로 확인되었다.


용역업체가 사업 완료 후 유지 관리 등을 위해 기상청 내 정보시스템에 원격 접속한 것은 기상청 정보보안 기본지침 제29조 위반이며, 개발한 용역결과물을 전량 회수하지 않고 비인가자에게 열람권한을 넘겨준 것은 기상청 정보보안 기본지침 제34조 위반이다.


기상청은 사건 발생 이전 작성된 2019년 1월 기상청 정보보안 관리실태 개선계획 자료에서도 용역인력 사용 전산망 보안관리 및 용역사업 완료 시 보안조치에 문제가 있다는 점을 파악했음에도 불구하고, 별도의 후속조치를 하지 않은 잘못도 추가로 확인되었다.


신창현 의원은 “기상청의 보안관리가 직무태만을 넘어서 직무유기 수준이다”며, “기상청은 즉시 정밀 보안진단을 실시해 재발방지 대책을 세워야 한다”고 지적했다.


추적사건25시 엄대진 대기자

많이 본 기사

  • 1

  • 2

  • 3

  • 4

  • 5

  • 게시물이 없습니다.
  • 게시물이 없습니다.

주요사건

주요사건

국회소식

Total 7,102건 454 페이지

많이 본 기사

  • 1

  • 2

  • 3

  • 4

  • 5

  • 게시물이 없습니다.
  • 게시물이 없습니다.

주요사건

주요사건
  • 김영선, 정치자금법 위반 혐의 무죄 선고

    [추적사건25시 엄대진 대기자]5일 창원지법 형사4부(김인택 부장판사)에 따르면 김영선 전 국민의힘 의원과 명태균 씨의 정치자금법 위반 혐의에 대해 무죄를, 외 사건 명태균 씨의 증거은닉 교사 혐…

  • 김건희, 징역 1년 8개월·추징금 1281만 5000원 1…

    [추적사건25시 엄대진 대기자]28일 서울중앙지법 형사합의27부(우인성 부장판사)에 따르면 자본시장법과 정치자금법 위반, 특정범죄 가중처벌법상 알선수재 혐의로 재판 중인 김건희 여사에 대한 판결에…

  • 윤 전 대통령, 내란 우두머리 혐의 결심 공판 사형 구형

    [추적사건25시 엄대진 대기자]13일 내란특검이 내란 우두머리 혐의 결심 공판에서 윤석열 전 대통령에 대해 사형을 구형했다.이날 서울중앙지법 형사합의25부(부장판사 지귀연) 417호 법정에서 열린…

  • 권성동, 징역 4년·추징금 1억 구형

    [추적사건25시 엄대진 대기자]17일 서울중앙지법 형사합의27부(부장판사 우인성)에 따르면 윤영호 전 통일교 세계본부장으로부터 지난 20대 대선 직후 불법 정치자금 1억원을 수수한 혐의로 구속 재…