산림청, 개인정보 유출사고 모의훈련

산림청, 개인정보 유출사고 모의훈련
[이미지 산림청]
💡
Editor Pick
- 개인정보 유․노출 대비 교육, 시스템별 개인정보 검출 및 차단 테스트
- 개인정보 유출 통지 및 신고서 작성, 재발방지, 언론대응 등 훈련

산림청(청장 임상섭)은 개인정보처리시스템 개인정보 유출 및 침해사고에 대비한 실전 모의훈련을 처음으로 실시했다고 9일 밝혔다.

최근 3년간 국내 개인정보 유출 신고 건수는 약 300건에 달하며, 유출 규모도 커지는 상황에서 모의훈련을 통해 사전 위험 요소를 점검하고 신속한 대응체계 마련 위해 실시했다.

이번 훈련은 가상의 개인정보 유출 시나리오를 설정해 ‘산림청 개인정보 유출사고 대응 매뉴얼’에 따라 실제상황처럼 진행하는 모의훈련으로, 사고 발생 시 담당자의 신속하고 정확한 대응력을 갖추는 데 중점을 뒀다.

훈련에는 산림청 대국민포털 등 10종의 개인정보처리시스템을 운영하는 담당자 20명이 참여했으며, △개인정보 유․노출 대비 교육 △시스템별 개인정보 검출 및 차단 여부 테스트 △개인정보 유출 통지 및 신고서 작성 △재발방지 △언론대응 순으로 이뤄졌다.

이선미 산림청 산림디지털담당관은 “이번 모의훈련을 통해 개인정보 유출 사고에 대한 경각심을 높이고, 체계적이고 신속한 대응 체계를 구축해 국민의 소중한 개인정보를 안전하게 보호할 수 있도록 최선을 다하겠다”고 말했다.


’2025년 상반기 사이버 위기 대응 모의훈련’, 98곳 355개 조치 필요
💡Editor Pick - ’2025년 상반기 사이버 위기 대응 모의훈련′ : 긴급조치 취약점 44개 - 688개 기업, 255,765명이 참여로 역대 최대 참여 취약점 탐지 결과 총 205개 기업 중 10개 기업, 긴급 조치 취약점 44개 과학기술정보통신부(장관 유상임, 이하 ‘과기정통부’)가 진행한 ’2025년 상반기 사이버 위기 대응 모의훈련’에서 취약점 탐지 결과
개인정보위, ‘2025년 공공기관 개인정보 보호수준 평가’ 설명회 개최
💡Editor Pick - ‘개인정보 영향평가’ 제도 설명, 제도 개선 사항, 기관 대응 방향 안내 - ‘보호수준 평가’ 운영계획과 절차, 평가지표, 우수사례, 질의응답 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 4일 오후2시에 서울시 양재동 aT센터서 중앙부처, 지방자치단체, 공공기관의 개인정보 보호 업무 담당자 400여 명 대상으로 ‘2025년 공공기관 개인정보 보호수준 평가’ 현장 설명회를
개인정보위, 생성형 AI, 개인정보 처리 안내서 어떤 논의했나?
💡Editor Pick - AI 프라이버시 민·관 정책협의회 제4차 전체회의 개최 - 프라이버시 리스크 진단 최신 기술 및 우수 사례 비교·분석 결과 - AI에 내재된 프라이버시 리스크 진단·평가 프레임워크 구축 방안 공유 인공지능(AI) 시대에 필요한 개인정보보호 체계 선진화하기 위해 민·관이 머리를 맞댔다. 개인정보보호위원회는 8일 서울 AI

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자