|
사이버위기 대응체계 점검을 위한 훈련의 일환으로 예경보 발령을 진행함에 따라 다음과 같이 내용을 전파하오니 대응요령을 참고하시어 관리에 만전을 기해주시기 바랍니다.
[사이버위기 "심각" 경보 발령]
■ 상황전파 개요(훈련상황) - 북한 해커가 중국산 고성능 AI를 활용하여 교육부 기반시설의 취약점을 탐색하고 관리자 권한을 탈취 - 탈취한 관리자 권한으로 주요 정보시스템에 침투하여 업무자료 등 주요 내부 자료를 외부로 유출 ▲ 심각한 위기상황 대응을 위한 기관의 사이버위협 대응역량 총동원 ‘심각’ 경보 발령
■ 예경보 발령 단계[총 5단계, 정상-관심-주의-경계-심각] - `26.8.18.(화), 13:00부로 "관심" 경보 발령 - `26.8.19.(수), 13:00부로 "주의" 경보 발령 - `26.8.20.(목), 13:00부로 “경계” 경보 발령 - `26.8.21.(금), 09:30부로 "심각" 경보 발령(상황 격상)
■ 대응요령 ① 사이버 공격으로 인한 전산망 및 정보시스템 장애로 온라인을 통한 업무 자제 ② 온라인을 통한 상황 전파 불가로 유선(총무과 비상연락망 가동) 및 벽보를 통한 상황 내용 확인 후 조치사항 이행 ③ 전산망 및 정보시스템 정상 복구 시 별도 추가 공지 예정에 따른 조치사항 이행
· [정보전산원] 대학 「사이버 침해사고 대응 계획」에 의거 「사고대책본부」 구성 및 절차 수행 · [총무과] 비상연락망 체제 유지 상황전파 · [경계 단계 대응 요령 지속 수행, 전산망 및 정보시스템 정상 서비스 시] ① 업무와 무관한 제목의 메일 열람 금지 ② PC 운영체제 및 백신 최신 업데이트 실시, 백신 정밀 검사 실행 ③ 랜섬웨어 감염 시, 랜 케이블 분리 등 감염 확산 방지(감염 확인 시 사이버대응팀 신고) ④ 업무 관련 사이트 이외 접속 자제 ⑤ 기관 홈페이지 운영부서는 홈페이지 지속 모니터링 및 의심 IP 사이버대응팀 신고 및 차단 요청 ⑥ 내PC지키미 실행 취약점 조치 및 ‘100점’ 유지 ⑦ 의심메일(해킹메일 등) 열람 금지 ⑧ 중요자료 백업을 통한 자료 보호
■ 기타 예경보 발령시 사이버대응팀에서 지속 공지 및 대응 요령 전파
※ 문의사항 : 사이버대응팀(정보전산원, 061-750-5052)
|