창업진흥원, 중기부 정보보안 감사 15개 항목 미비점 지적
0 글·0 외부 연결·업데이트
3줄 요약
TL;DR- 12025년 중기부 정보보안 감사에서 창업진흥원은 15개 항목의 보안 미비점을 지적받았다.
- 2관리자 접근통제·파일 암호·보안 계정·OLE 객체·계정 이력·네트워크 프로토콜 등 핵심 항목에서 결함이 발견되었다.
- 3절반 가량은 개선 중이지만, 반·출입·점검 실적·로컬 정책·SSH 버전 관리 등 7개 항목은 아직 시정되지 않았다.
사건 내용
2025년 중소벤처기업부가 시행한 정보보안 감사에서 창업진흥원은 총 15개 항목에 대해 미비점이 확인돼 감점을 받았다. 지적된 주요 문제는 관리자 접근통제 미흡, 중요 파일 암호 미설정, 보안 계정 관리 미흡, OLE 객체 삽입 취약, 계정 사용 이력 관리 미흡, 네트워크 프로토콜 관리 미흡 등이다. 감사 결과에 따르면 이 중 절반 가량은 이미 개선되었거나 조치 중이며, 반·출입 및 점검 실적 없음, 로컬 보안 정책관리 미흡, SSH 버전 관리 미흡 등 7개 항목은 아직 완전히 시정되지 않았다.
현황진행중
창업진흥원은 일부 항목을 개선했지만, 여전히 다수의 중요한 보안 취약점이 남아 있어 추가적인 시정 조치와 체계적인 보안 관리 강화가 필요하다.
🕵️
루머가 아직 없습니다
의혹이 정리되면 여기에 표시됩니다.