본문으로 건너뛰기
-
Subscribe to our newsletter & never miss our best posts. Subscribe Now!
팩트로그 팩트로그

팩트만을 담은 블로그

팩트로그 팩트로그

팩트만을 담은 블로그

  • 홈
  • 중앙정부
    • 보도자료
    • 공지사항
  • 전북특별자치도
    • 보도자료
    • 공지사항
    • 사업공고
  • 대전광역시
    • 보도자료
    • 공지사항
    • 언론보도
  • 광주특별시
    • 보도자료
    • 공지사항
  • 홈
  • 중앙정부
    • 보도자료
    • 공지사항
  • 전북특별자치도
    • 보도자료
    • 공지사항
    • 사업공고
  • 대전광역시
    • 보도자료
    • 공지사항
    • 언론보도
  • 광주특별시
    • 보도자료
    • 공지사항
  • 홈
  • 중앙정부
  • 전북특별자치도
  • 대전광역시
  • 광주특별시
Subscribe
보도자료중앙정부

[보도설명] 과기정통부는 기업의 자체 취약점 점검에 그치지 않고, ISMS 인증 사후심사를 통해 지속적으로 현장검증을 하고 있습니다

Avatar photo
By 과학기술정보통신부
2026년 09월 30일 1 Min Read
0
  보도설명자료  
과기정통부는 기업의 자체 취약점 점검에 그치지 않고, ISMS 인증 사후심사를 통해 지속적으로 현장검증을 하고 있습니다.

1. 주요 보도내용(IT조선, `26.9.30.)

“1650개 시스템 점검한다더니…정부 ‘완료’ 확인서만 받았다” 기사에서,

ㅇ 정부가 지난해 발표한 정보보호 종합대책에 따라 IT 시스템 취약점을 점검하면서, 민간기업의 세부 취약점 내용은 제출받지 않고 단순 ‘점검 완료 확인서’만 제출받는 등 ‘셀프 점검’에 그쳤다고 보도

– “정부가 기업의 보안 상태를 직접 확인하지 않은 채 자체 점검 결과에 의존했던 것”이라고 보도

ㅇ 또한 ‘점검 완료’를 회신한 기업 중 일부에서 올해 개인정보 유출 등 침해사고가 발생하여 정부가 점검 결과를 제대로 검증했는지 의문이 제기된다고 지적

2. 설명내용

과기정통부는 작년 보안점검(~12월) 당시 실무진의 형식적인 점검을 방지하기 위해 4개 영역*에 대해 각각 대표자(CEO)가 직접 결과를 보고받고 서명한 확인서를 받았습니다.

* 전사 IT 자산현황 실사, 인터넷 접점 자산식별, 접점자산 대상 취약점 점검, 자체 백업전환 훈련 실시

과기정통부는 기업 점검 결과를 ‘2026년 정보보호 관리체계(ISMS) 인증 사후심사’와 연계하여 사후 현장 검증을 차질 없이 진행 중입니다.

보안점검 대상 기업 중 최근 정보유출 사고가 발생한 기업에 대해서는 정부 조사를 통해 사고 원인을 면밀히 분석하고 있습니다.

ㅇ 정부는 기업과 함께 선제적 예방을 강화하고 있으며, 불가피한 공격에 대해서는 신속히 복구하고 피해를 최소화할 수 있도록 노력하고 있습니다.

태그

#ISMS 인증#IT 시스템#기업 보안#복구#사고 분석#예방 강화#정보보호#정보유출#취약점 점검#현장검증
Avatar photo
작성자

과학기술정보통신부

Follow Me
다른 기사
Previous

전주시 등 8개 기관, 전주 교육 혁신 위해 ‘맞손’

Next

한전MCS㈜ 나주지점, 꿈여울지역아동센터에 후원금 기탁

댓글 없음! 첫 댓글을 남겨보세요.

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Copyright 2026 — 팩트로그. All rights reserved. Blogsy WordPress Theme