본문/내용
1. 전력거래소의 정보보안 정책에 대해 설명해보세요.
전력거래소는 국민들의 에너지 안전과 신뢰를 위해 강력한 정보보안 정책을 수립하고 있습니다. 정보보안 정책은 ISO 27001 등의 국제표준을 기반으로 하여, 전력거래 시스템의 안정성과 무결성을 확보하는 데 초점을 맞추고 있습니다. 내부 직원 대상 정기 보안 교육과 함께, 접근 권한을 최소 권한 원칙에 따라 엄격히 관리하며, 시스템 접속 기록은 1년에 최소 5년간 보관하여 내부 위협에 대비하고 있습니다. 또한, 최근 3년 동안 10여 차례의 보안 점검을 통해 취약점을 신속히 발견하고 보완하였으며, 2022년에는 전력거래소 전체 정보시스템의 침입 차단률이 9 9%에 달하여 외부 해킹 시도를 거의 차단하는 수준을 유지하고 있습니다. 개인정보 보호를 위해 데이터 암호화 기술을 적용하며, 전송 및 저장 단계 모두에서 강력한 암호화 알고리즘을 채용하였고, 매년 정기적인 침투 테스트와 모의 해킹을 실시하여 보안 수준을 지속적으로 높이고 있습니다. 이를 통해, 전력거래소는 전력정보의 무결성, 기밀성, 가용성을 확보하여 국가 전력시스템의 안정적 운영에 기여하고 있습니다.
2. 정보 유출 사고 발…