약사랑 생명사랑 경남2차 연수교육 112 약봉투 [알약캠페인] 게보린크루와 함께 청소년들의 올바른 진통제 복용을 부탁해
약국전문대학원 굿 브랜드 홍보 제8회 중외청년약사봉사상
  • HOME
  • 뉴스
  • 정책·보험
크레소티

국시원 시험출제 정보보완 취약…원격접속·파일공유 미제한

최혜영 의원 “보건의료 분야 28개 직종 시험 주관 기관, 기본적인 보완도 안돼"

2020-10-15 09:33:05 최재경 기자 최재경 기자 choijk@kpanews.co.kr

의약사 등 보건의료 분야 28개 직종 시험을 주관하는 국시원이 정보 보완에 취약하다는 지적이 국감에서 제기됐다. 

보건복지부가 국회 최혜영의원실(더불어민주당, 보건복지위원회)에 제출한 '2020년 한국보건의료인국가시험원 정보보안감사결과'에 따르면, 한국보건의료인국가시험원(이하 국시원)이  14건의 정보 보안관리 위반을 지적받고 시정 1건, 개선 10건, 권고 2건, 통보 1건의 처분을 받은 것으로 나타났다. 

 처분 내용 중 주요 내용을 살펴보면, PC 등 단말기 사용자는 업무상 불필요한 응용프로그램 설치 금지 및 공유 폴더를 삭제하여야 하는데, 기관 내 다수의 업무PC에서 공유폴더를 사용하고 있어, 비인가자에 의해 민감자료 등이 무단 열람·유출 가능한 위험에 노출되어 있다는 점을 지적하고 사용자 PC에서 공유 폴더를 사용하지 않도록 보안대책을 마련하고, 주기적으로 점검하도록 시정 요구했다. 

또한 원격지 접속도 미흡한 것으로 드러났다. 원격지에서 수행되는 정보화 사업에 대하여 보안점검을 수행하고 있지 않고, 일부 장비에서 원격접속이 항시 허용되어 있다는 점을 지적하고, 외부에서 수행되는 용역사업에 대한 보안 관리와 원격접속에 대한 자체 보안대책을 수립?시행하도록 개선 요구했다.

그 밖에 인터넷PC 유해사이트 차단 미흡, 전자우편 보안관리 미흡, 정보보호시스템 로그기록 유지·관리 미흡, 디지털복합기 보안관리 미흡한 부분도 지적받아 개선 처분을 받았다.

최혜영 의원은 “그동안 의사 등 보건의료 분야 28개 직종의 시험을 출제하고 주관하는 기관에서 전자우편이나 복합기 보안 관리와 같은 기본적인 정보보안 규정도 지키지 않고, 원격지 접속과 파일 공유도 제한이 없었다는 점이 놀랍고 우려스럽다. 앞서 지적받은 사항을 개선하고 임직원 교육과 정보보안관리를 철저히 하기 바란다”고 지적했다.

※‘당신의 제보가 뉴스가 됩니다’ 약사공론은 여러분의 소중한 제보를 기다립니다.

[카카오톡] 약사공론을 검색해 채널 추가
[전화] 02-581-1301
[온라인제보] https://www.kpanews.co.kr/about/newsreport.asp

굿 브랜드 이벤트

굿 브랜드 이벤트
참약사 오성메디-s

기사의견 달기

※ 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제제를 받을 수 있습니다.
※ 타인에게 불쾌감을 주는 욕설 등 비하하는 단어들은 표시가 제한됨을 알려드립니다.
이름 비밀번호 스팸방지코드 새로고침
0/200

많이본 기사

이벤트 알림

약정원 배너

약공TV베스트

비아트리스_MOU
국제약품

인터뷰

청년기자뉴스

포토뉴스