· 폐쇄망 환경에서 백신 업데이트를 DMZ 방식으로 구성/연결하는 것이 “전자금융감독규정 시행세칙 제2조의2(망분리 적용 예외)” 관련 조항에 문제되지 않는가?
· 관련항목: DMZ구간 내 정보처리시스템과 실시간으로 데이터를 송수신하는 내부통신망의 정보처리시스템
- A담당자의 의견: 문제 없음
- B담당자의 의견: SEP은 정보보호시스템에 해당되므로, 만약 DMZ 방식을 고려해야 할 경우, 자체 보안성 검토, 정보보호위원회 심의 후 구성해야 함
- Q1. 금융권은 어떤 방식으로 백신 업데이트를 구성하나요?
1개의 답변이 있습니다.
업데이트 서버를 DMZ에 둔다는 말씀이라 보여지는데요.
백신 패턴 업데이트는 인터넷을 통해서 접근해야 하는 것이 당연할 것 같고...
그렇다면, 백신 업데이트용 서버는 당연히 DMZ에 두고 사용하는게 가급적 안전한 방법이 될 수 있지 않을까요??