본문으로 바로가기
 
전체메뉴보기 시작 전체보기 닫기
조직안내 경영공시 페이스북 인스타그램 유튜브
위로이동
주요사업 정보보호
주소복사

정보보호

검색
6
모바일대국민 보안공통기반
사업개요

중앙부처 · 지자체 대국민 모바일 서비스 구축 시 공통적으로 활용할 수 있는 모바일 대국민 보안공통기반시스템을 운영 · 유지관리

사업내용

앱 위변조방지 등 7개 보안기능을 구축 · 운영하며 기관의 모바일 서비스와 보안공통기반 기능의 연계검토 및 앱 개발지원, 보안공통기반 개발가이드 등 매뉴얼 관리

모바일 대국민 보안공통기반 - 주요기능 정보를 포함하는 표
No 주요기능 내용
1 접속 기능 · 대국민 공통기반과 각 기관 대국민 모바일 서비스 서버간 서비스 연계
- 서비스 요청을 하는 단말 또는 기관 모바일 서비스 서버의 1차 접속 포인트
- 단말 또는 모바일 서비스 서버로부터의 서비스 요청에 대한 응답 수행
2 인증 기능 · 공통기반으로 접속하는 모바일 서비스 서버의 정당성을 전자서명을 통해 검증 기능
3 문서 변환 · 문서 자료의 유출 방지를 위해 원본 문서를 이미지 등의 형태로 변환하여 단말에서 열람할 수 있는 기능
4 화면캡처 방지 · 대국민 모바일 서비스에서 제공되는 각종 정보를 사용자가 모바일 단말에서 캡처가 불가능 하도록 통제하는 기능
5 앱 위변조방지 · 대국민 모바일 서비스 정보를 사전에 등록하여 위·변조여부 검증 기능
6 단말위변조 방지 · 사용자 단말의 탈옥, 루팅 등의 여부를 확인하여 위·변조 여부에 따라 서비스 접근 거부 기능
7 E2E 암호화 · 사용자 단말과 공통기반, 각 기관 대국민 모바일 서비스 서버와 공통기반 서버간의 E2E 암호화 통신 기능 제공
8 가상키보드 · 모바일 기기의 키패드로부터 입력되는 주요 정보 보안 강화
- 모바일 기기에서 비밀번호 등 중요 정보 입력 시 모바일 기기 키패드의 위치를 무작위로 변경하여 입력 정보에   대한 보안 강화
- 메모리 해킹 및 키로깅(key logging) 방지 기능
9 PUSH · 모바일 기기로 메시지 전송을 위한 푸쉬(Push) 시스템 도입
연락처
- 디지털인증부(모바일 대국민 보안공통기반) : 02-2031-9578
사이버 침해사고 예방
사업개요
지자체가 운영중인 홈페이지 및 서버, 상용SW등 대상으로 보안 취약점을 자체 진단할 수 있는 운영체계 지원
사업내용
지자체 소관 정보시스템·홈페이지 대상, 보안취약점 진단을 수행할 공통기반시스템 구축
- 기술적 보안취약점 진단, 전자정부서비스 웹 취약점 표준 점검항목, 악성스크립트 탐지
사이버 침해예방 포털을 개발하여 공통기반시스템을 통합 제어하는 사이버 침해예방 체계 마련
- 취약점 진단 대상별, 진단항목별 결과 및 조치 이력관리 기능을 대시보드 화면으로 구현하여 취약점 통합관리 기능 구현
연락처
- 정보보호컨설팅부 : 02-2031-9872
행정전자서명인증시스템
사업개요
행정전자서명 인증서(GPKI), G-SSL, 정부OTP, 전자문서 진본확인시스템, 복합인증시스템, 디지털원패스 등 행정전자서명 인증시스템에 대한 운영 및 유지관리
사업내용
행정전자서명인증 시스템 : 전자문서 송·수신에 대한 행정기관 및 공무원 신원확인, 행정전자문서 위·변조 방지 보장 및 안정적 유통을 위한 전자정부 정보보호체계
- 최상위 인증기관, 인증기관, 등록기관의 업무 운영 지원
- 개인정보보호를 위한 정부웹서비스인증서(G-SSL) 및 표준보안API 보급 및 기술지원
- 웹트러스트 인증 갱신 관리를 통한 국제표준 규격의 인증서비스 제공
정부OTP시스템 : 정보시스템의 1차 인증수단(ID/PW 또는 인증서)을 보완하기 위한 2차 인증수단으로 일회용 비밀번호를 제공
- 스마트폰OTP 등 매체수단 별 OTP 발급 및 이용지원
- 정부OTP 서비스 연계 관리 및 기술지원
전자문서 진본확인시스템 : 전자민원 발급문서 등에 위·변조 여부를 쉽게 확인할 수 있는 진본 확인 서비스 제공
- 타임스탬프 발급 및 전자문서 진본성 검증 지원
- 진본확인 서비스 연계 관리 및 기술 지원
복합인증시스템 : 전자정부 서비스의 사용자 인증 보안수준을 높이기 위해 기존 인증수단에 추가적인 인증 기능을 결합하여 복합적 본인 확인 수단으로 제공
- PC사전지정 인증, 전화 등 복합인증 서비스 지원
- 복합인증 서비스 연계 관리 및 기술지원
디지털원패스 시스템 : 다양한 인증수단과 한 번의 본인확인(로그인)을 통해 국민이 전자정부 서비스를 편리하고 손쉽게 이용할 수 있는 간소화된 인증환경 제공
- 디지털원패스 서비스 연계 관리 및 API연계 개발 기술 지원
- 디지털원패스 서비스 이용안내
연락처 및 누리집
- 디지털인증부 행정전자서명 : 02-2031-9572
- 디지털인증부 디지털원패스 : 02-2031-9574
- 정보인증부 행정전자서명인증센터 : 02-818-3000
- 행정전자서명 인증 누리집 : http://www.gpki.go.kr
- 전자문서 진본확인 누리집 : http://www.gtsa.go.kr
- 정부OTP 누리집 : http://www.gotp.go.kr
- 디지털원패스 누리집 : https://www.onepass.go.kr
사이버침해대응지원센터 운영
사업개요
사이버침해사고의 지능화·전문화 추세에 따라 전자지방정부의 중단 없는 행정서비스를 위해 365일 24시간 사이버침해대응 관리체계 운영 지원
지자체 네트워크 및 정보시스템의 사이버위협에 대한 예방 및 침해대응 전문기술 지원으로 침해사고 사전예방
사업내용
전자지방정부 사이버침해대응지원센터 운영
- 지자체 사이버위협정보 보안관제(365일 24시간)로 사이버침해 초동대응 지원
- 지자체 대국민 행정서비스의 안정성 확보를 위한 모의훈련, 취약점 진단
- 사이버침해사고 분석·대응 등 전문 기술 지원
- 지자체 사이버 위협상황 및 국가사이버 경보 발령 전파
지자체 정보보호 수준강화를 위한 신속한 대응 및 밀착 분석 지원
- 지자체 침해사고 분석·대응 지원을 위한 실시간 위협정보 탐지·분석으로 사고를 미연에 예방하고 피해를 최소화
- 지자체 사이버침해대응 유관기관과의 정보연계 및 공조체계 구축
연락처
- 사이버침해대응지원센터(24시간) : 02-2031-9900
지자체 주요정보통신기반시설 취약점 분석.평가
사업개요
관리·물리·기술적 분야 478개 항목에 대한 취약점 진단 및 차년도 정보보호계획 수립 지원 및 기술지원
주요기반시설 관리기관 침해사고 대응능력 향상 및 보안의식 제고를 위한 침해사고 대응훈련 및 정보보호교육 제공
사업내용
지자체 주요정보통신기반시설 취약점 진단 및 잠재적 취약점 제거, 기반시설 담당자 역량 강화를 통해 정보보호 수준 강화
사전예방 강화
- 지자체 주요정보통신기반시설 취약점 분석․평가를 통해 차년도 보호대책 수립
- 주요정보통신기반시설 취약점 조치 지원을 통해 잠재된 사이버위협 제거
인적역량 강화
- 지자체 주요정보통신기반시설 침해사고대응 모의훈련을 통해 대응능력 점검
- 주요정보통신기반시설 업무종사자 대상 정보보호 교육을 통해 담당자 보안의식 제고
연락처
- 지자체 주요정보통신기반시설 총괄 : 02-2031-9864
- 지자체 주요정보통신기반시설 담당 : 02-2031-9868
지자체 정보공유.분석센터(ISAC) 운영
사업개요
행정안전부 소관 주요정보통신기반시설 관리기관 대상으로 사이버위협 대응방안 공유 및 주요기반시설 취약점 예방조치 등을 통해 기반시설 전문기술 지원
지자체 주요정보통신기반시설 취약점 분석·평가 추진 지원 및 보호대책 검토 등을 통하여 주요기반시설 관리기관 정보보호 수준 제고
사업내용
주요정보통신기반시설 대상 사이버위협 대응방안 공유
- 국가 사이버위기 경보발령, 국내·외 사이버위협 상황 발생 시 주요기반시설 대상 신속한 상황 공유
- 악성코드 유포지 등 사이버위협 정보 및 취약점 대응방안 제공
행정안전부 소관 주요정보통신기반시설 전문기술 지원
- 주요정보통신기반시설 보호대책 추진현황, 시스템 운영 및 보안운영실태 점검 등 기술지원
- 행정안전부 소관 주요정보통신기반시설 차년도 보호대책 적정성 등 검토 지원
행정안전부 소관 주요정보통신기반시설 업무지원시스템 운영 및 유지관리
- 주요기반시설 분야별 지정현황 및 보안동향 등 현행정보 관리 지원
- 주요기반시설 관리기관 담당자 보안의식 수준향상을 위한 해킹메일 모의훈련 실시
주요정보통신기반시설 정보보호담당자 대상 보안전문교육 지원
- 행안부 소관 기반시설 보안담당자의 보안의식 제고를 위한 보안전문 교육 지원과 보안업무 활동수행을 위한 가이드, 해설서 등 발간
연락처
- 지자체 정보공유·분석센터 운영 : 02-2031-9988