[일반공지] (긴급) 교육기관 사이버 침해사고 발생에 따른 보안 점검 및 협조 요청
최근 외부에 노출된 보안취약점을 해커가 공격하여 해킹 사고, 개인정보 유출 사고 및 DDoS 공격이 발생하고 있어 각 연구실에서 관리하는 시스템과 단말에 주요 사이버보안 점검 및 협조 사항을 안내하오니 적극 조치하여 주시기 바랍니다.
< 주요 사이버보안 점검 및 협조 사항 >
1. 외부 노출 취약점 점검
- 서비스를 위한 포트 외 불필요한 포트(SSH, FTP, Telnet, RDP 등) 외부 오픈 여부 점검
- 로그인 일정 횟수 이상 로그인 실패 시 차단 정책 적용 등 로그인 방식 점검
- 비인가 로그인 시도(무작위 대입 공격 등)에 대한 자체 모니터링 강화
- 관리자페이지의 경우 지정된 PC 또는 특정 IP에서만 접근 가능하도록 설정
2. DDoS 공격 등 사이버 침해로 인한 서비스 중단 시 즉시 신고
3. 사이버 침해 사고 신고 : 02-880-6288/8282, snucert@snu.ac.kr(상세내용 붙임 참조)
< 서울대학교 정보보안 기본지침 제57조(비밀번호 관리) >
1. 사용자 계정(아이디)과 동일하지 않은 것
2. 개인 신상 및 부서 명칭 등과 관계가 없는 것
3. 일반 사전에 등록된 단어의 사용을 피할 것
4. 동일한 단어 또는 숫자를 반복하여 사용하지 말 것
5. 사용된 비밀번호는 재사용하지 말 것
6. 동일한 비밀번호를 여러 사람이 공유하여 사용하지 말 것
7. 응용프로그램 등을 이용한 자동 비밀번호 입력기능을 사용하지 말 것
첨부파일 (1개)
- [붙임] 교육기관 사이버 침해사고 발생에 따른 보안 점검 및 협조 요청.pdf (110 KB, download:1)

