跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

韓國科學技術情報通信部(MSIT)發布《下屬機關訊息保護改善方案》

有鑑於韓國政府和公部門遭受網路攻擊趨勢上升,為與韓國各方研究院等下屬機關共同強化網路危機應對系統,韓國科學技術情報通信部(Ministry of Science and ICT, MSIT)於2021年9月1日發布《下屬機關訊息保護改善措施(산하기관 정보보호 개선방안)》,內容載明下屬機關須指定高層幹部為資安負責人,擴大資安投資、強化資安防護人力,實施網路滲透模擬演練,導入資安監察支援系統,並改善資安維護之營運評價制度。《下屬機關訊息保護改善措施》規劃方向如下:

1. 強化組織資安防護人力

因應網路駭客入侵手法愈趨組織化與縝密,為使下屬機關得以系統性地執行資安防護專業,在考量各機關規模前提下,MSIT計劃在2022年至2023年設立資訊保護專門組織,同時修訂《資訊安全基本指導方針(정보보안 기본지침)》,提高資安防護人力之最低人員配額,並要求現職資安防護人員接受相關教育訓練,取得資安證明。

2. 擴大資安防護投資

為確保資安投資穩定性,MSIT計劃將資安預算自其他資訊化經費中獨立出,且為提高下屬機構資安水準,阻斷外部連接內部通訊網,預計將內、外網分開,轉換公共IP為私設IP,並擴大導入資安防禦系統與加密方式等資訊保護措施。

3. 實施網路攻擊演練

為預防網路攻擊、提高應對能力,檢視網路危機之應對系統,MSIT網路安全中心與25個下屬機關共同參與網路攻擊演練。透過白帽駭客自外部突破、滲透內部資訊系統,抓取資安漏洞並回報予相關單位進行加強防護。

4. 提升資安意識

為使所有職員認知資安重要性,規劃改善下屬機關資安維護營運評價制度,同時為促進下屬機關將資安防護作為重要政策推動,將指定高層幹部為資安最高負責人。

5. 導入資安監察支援系統

為加強對下屬機關資安政策與業務監察,計劃擴大召集外部專家、導入資安監察支援系統。

TOP