- 제목
- 교육기관 사이버 침해사고 발생에 따른 보안 점검 요청
- 작성일
- 2026.08.19
- 작성자
- 정보보호팀
- 게시글 내용
-
최근 교육기관을 대상으로 외부에 노출된 보안취약점을 악용하거나 관리자 계정을 탈취하여 다량의 개인정보가 유출되는 사고가 발생하고 있습니다.
이에 우리 대학 구성원의 개인정보를 보호하고 유사 침해사고를 예방하기 위해, 홈페이지를 포함한 개별 시스템을 운영하는 부서 및 담당자께서는 아래 사항을 반드시 확인하고 보안 설정을 점검·보완하여 주시기 바랍니다.
1. 관리자 페이지 접근 통제
- - 관리자 페이지는 지정된 PC 또는 사전에 등록된 IP에서만 접근 가능하도록 설정해 주시기 바랍니다.
- 외부에서 직접 접근할 필요가 없는 관리자 페이지는 인터넷을 통한 접근을 제한해 주시기 바랍니다.
2. 로그인 실패 횟수 제한
- - 관리자 페이지 로그인 시 비밀번호 입력 실패 횟수를 5회 이내로 제한해 주시기 바랍니다.
- - 설정된 횟수 이상 로그인에 실패할 경우 계정을 잠그거나 일정 시간 동안 로그인을 제한해 주시기 바 랍니다.
- - 비인가 로그인 시도 및 무작위 대입 공격 여부를 확인할 수 있도록 로그인 실패 기록을 저장하고 주기적으로 점검해 주시기 바랍니다.
3. 비밀번호 작성 및 변경 정책
- - 비밀번호는 숫자, 영문자, 특수문자 등을 조합하여 9자리 이상으로 설정해 주시기 바랍니다.
- - 쉽게 추측할 수 있는 단어를 사용하거나 다른 시스템과 동일한 비밀번호를 사용하는 것은 지양해 주시기 바랍니다.
- - 비밀번호는 분기별 1회 이상 정기적으로 변경해 주시기 바랍니다.
4. 추가 보안 조치
- - 가능한 경우 관리자 페이지 로그인에 다중인증(MFA) 또는 추가 인증수단을 적용해 주시기 바랍니다.
- - 관리자 계정 및 시스템의 접속 기록을 주기적으로 확인하고, 업무상 사용하지 않는 계정은 삭제 또는 - 정지해 주시기 바랍니다.
- - SSH, FTP, Telnet, RDP, 데이터베이스 포트 등 서비스 운영에 불필요한 포트는 차단해 주시기 바랍니다.
각 부서 및 시스템 운영 담당자께서는 위 사항을 확인하시어 관리자 페이지 및 관리자 계정에 대한 보안 설정이 실제 운영환경에 적용되어 있는지 점검하여 주시기 바랍니다.
특히 다음 항목은 반드시 확인해 주시기 바랍니다.
- - 관리자 페이지 접근 가능 IP 설정 여부
- - 로그인 실패 횟수 제한 정책 적용 여부
- - 비밀번호 정책 적용 여부
- - 불필요한 관리자 계정 및 서비스 포트 존재 여부
점검 과정에서 사이버 침해사고 또는 이상 징후를 발견한 경우, 장시간 자체적으로 대응하기보다 지체 없이 정보보호팀으로 신고하여 주시기 바랍니다.
문의 및 신고: 정보보호팀 / 02-2123-6474, 6476
감사합니다.
- 다음글
- 다음글이 없습니다.


