창업진흥원, 중기부 정보보안 감사 15개 항목 미비점 지적
중소벤처기업부가 산하기관을 대상으로 실시한 정보보안 실태 점검에서 창업진흥원이 총 15개 항목에 걸쳐 보안 미비점으로 감점을 받았습니다. 주요 지적 사항에는 관리자 접근 통제 미흡, 중요 파일 암호 설정 누락, 보안 계정 및 계정 사용 이력 관리 부실, OLE 객체 취약점 등이 포함되었습니다. 창업진흥원은 개선 계획을 통해 8개 항목의 조치를 완료했으나, 나머지 7개 항목은 사고 임박 시점까지 방치했습니다. 특히 통신 암호화 표준인 TLS 1.3 구축과 정보보안 전담 조직 신설 등 핵심 보안 사항은 예산이나 여건을 이유로 조치를 미루거나 검토 단계에 머물렀습니다.