본문 바로가기
원격 솔루션/위즈헬퍼원(용역통제시스템)

공공기관 보안 가이드라인 준수, 온라인 용역 통제시스템 위즈헬퍼원

by ahranta 2024. 8. 22.

 

 
 
 

오늘 다뤄 볼 주제는 공공기관의 개인정보 유출 문제입니다.

 

다들 한 번쯤 민원서류를 발급받기 위해 정부 24를 이용해 보셨을 텐데요! 올해 4월 정부 24에서는 민원서류 발급 시 타인의 서류로 잘못 발급되는 등의 시스템 오류로 1,200건이 넘는 개인정보가 유출됐다고 합니다.😥

 

뿐만 아니라 올해 1월에는 인천시 교육청에서 해킹이 의심되는 사건이 발생하기도 했고, 지난해 말에는 북한의 해킹 공격으로 법원 또한 개인정보 유출 사고가 있었죠.

 

벌써 올해만 하더라도 공공기관 50곳에서 개인정보 유출 사고를 겪었고 이는 역대 최고치라고 합니다.🚩

 

 

출처 전국 공공기관 개인정보 유출 피해, 올해만 50곳으로 '역대 최다' 찍어'

 

 

 

 

 

거제시와 경기도 관련 공공기관 홈페이지에서도 개인정보 유출 피해의 가능성이 여실히 드러났는데요.

 

거제시에서는 공공기관 직원 채용 발표 페이지에서 타 수험번호와 성명을 입력하면 본인이 아님에도 응시원서 및 제출서류를 열람할 수 있었습니다.

 

경기도 청년 노동자 통장 신청 페이지에서는 노출된 개인 식별번호에서 숫자를 변경했을 때, 다른 사람의 민감 정보를 확인할 수 있는 등 정보 유출의 취약성이 발견됐습니다. 💣

 

 

거제시와 경기도의 경우 홈페이지들이 모두 외부 업체를 통해 제작되고 운영 및 관리되고 있었는데요. ‘2024년 정보보호 백서’에 따르면 52.68%의 공공기관에서 홈페이지·서버 등 주요 정보 시스템을 운영할 때 ‘자체 관리와 외부 위탁을 병행’한다고 답했습니다. 전적으로 외부 업체에 위탁하는 경우도 무려 20.54%로 전년 대비 증가세를 보였습니다.💨

 

효율성 및 인력 부족, 전문성 부족 등의 이유로 대부분의 공공기관이 외부 업체에 보안을 위탁하고는 있지만 공공기관에서의 보안 문제는 매우 중요한 사안이기 때문에 앞으로 유출 피해가 발생하지 않도록 보안을 강화할 필요가 있어 보입니다.

 

 

출처 거제시 이어 경기도 산하 홈피까지 개인정보 노출 위험 드러나... 지자체 부실은 외주 탓?

 

 

 
 
 

위의 사례들을 통해 시스템 오류, 외부업체 위탁 등과 같은 다양한 이유로 공공기관의 보안이 굉장히 취약함을 확인할 수 있었는데요.

 
특히 공공기관의 지방 이전이 많아지고 원격지 유지보수에 대한 수요가 높아지면서 외부 유지보수가 원격으로 이루어지는 경우가 크게 늘어났죠.
 
하지만 이런 온라인 원격 환경에서는 보안 위협이 상대적으로 크게 높아지기 때문에 보안 취약점을 철저히 대비해야 합니다.🔎
 

 

 

 


그렇다면 온라인으로 유지 보수, 개발 등을 진행할 때 어떻게 각종 보안 위협에

효과적으로 대응하고 개인정보 노출 위험을 예방할 수 있을까요?


 

 

바로, 아란타의 위즈헬퍼원과 함께라면 가능합니다.🙂 위즈헬퍼원은 용역업체와 발주기관의 안전한 원격 접속 중계기 역할을 하는 온라인 용역 통제 시스템인데요!



온라인 용역 통제 시스템이란?

 

온라인 용역 통제 시스템은 용역업체의 유지 보수 전용 단말과 발주기관의 유지 보수 대상 정보 시스템의 안전한 접속 중계기 역할을 하는 시스템입니다. 이를 기반으로 외주 업체는 공공기관에 직접 방문하지 않고도 원격접속을 통해 유지 보수 관리체계 시스템 운영 환경을 제공합니다.

 


안전한 온라인 유지 보수의 시작 , 위즈헬퍼원

 

 
 
 

위즈헬퍼원은 원격작업에 대한 승인, 기록은 물론이고 외부 용역의 보안을 엄격하게 관리합니다.

 

현재 국정원 보안 규정을 준수하고 있으며, 모든 통신 데이터를 국정원 인증 암호화 모듈로 암호화하여 언제든지 원격 접속으로 안전한 보안 환경에서 수준 높은 유지 보수긴급 장애 업무가 가능합니다.

 

따라서 위즈헬퍼원을 통한 온라인 용역 통제 시스템을 사용한다면 개인정보 노출 위험으로부터 안심할 수 있습니다.

 

 

 
 
 

이와 더불어 위즈헬퍼원은 「국가·공공기관 용역업체 보안 관리 가이드라인」제3절 '온라인 유지 보수' 준수했기 때문에 공공기관과 지자체에서도 안심하고 도입할 수 있습니다! 👍

 

 

 
 
 

 

위즈헬퍼원을 이용했을 경우, 발주기관은 콘솔 PC 화면공유를 통해 원격으로 정보시스템 용역을 진행하게 됩니다. 또한 외부에서 접근하는 원격접속 단말기에 대한 단말 안전 검사엄격한 접속 관리를 통해 보안 상태가 적합하지 않은 경우에는 접근은 사전에 차단합니다. 따라서 용역 단말에서 정보시스템으로의 직접 접근은 불가능하기 때문에 외부 단말의 원격 접속 중 해킹이나 사이버 위협으로부터도 안전하답니다. ✅