본문/내용
1. 한국교육학술정보원의 정보보안 정책 수립 과정에 대해 설명해 주세요.
한국교육학술정보원(KOREN)의 정보보안 정책 수립 과정은 먼저 내부 위험평가와 외부 위협 분석을 통해 현재 보안 취약점을 진단하는 것으로 시작됩니다. 2021년 기준, 256비트 AES 암호화와 2중 인증 시스템을 도입하기 전 30% 이상 데이터 유출 사고가 발생하였으며, 이를 계기로 보안강화 필요성을 인식하였습니다. 이후, 관련 법령인 개인정보 보호법과 정보통신망법에 부합하는 보안 방침을 수립하고, 각 부서별 데이터 보호 책임자를 지정하여 정책 이행을 점검하였습니다. 정책 수립 단계에서는 외부 컨설팅 기관과 협력하여 최신 보안 트렌드와 표준 27001 기준을 반영하였으며, 2022년 3월 부터 시행된 정책 안에는 네트워크 분리, 정기 보안 교육(2021년 평균 85% 직원 참여율 유지) 강화, 침입 차단 시스템 개선 내용이 포함되었습니다. 또한, 정책의 효과를 평가하기 위해 매월 물리적·기술적 침투 테스트를 실시하여 취약점을 신속히 개선하고, 2022년 한 해 동안 무작위 보안 점검으로 12건의 해킹 시도를 차단하는 성과를 거두었습니다. 이처럼 체계적이고 실질적인 데이터 …