1. 귀 사의 무궁한 발전을 기원합니다.
2. 최근 원자력 등 주요 산업분야의 협력사를 대상으로 외부 해커조직의 사이버 공격이
증가하고 있어, 이에 대한 위험성을 알리고 한수원 관련 기술정보 탈취를 예방하고자
온라인 보안교육 이러닝 개설을 안내드리니 교육을 통하여 소속 임직원이 기술보호
인식을 제고할 수 있도록 협조하여 주시기 바랍니다.
【주요 산업분야 협력사 해킹 피해 사례 】
ㅇ ‘원전 협력사’ 대상 전산설비의 취약점을 악용하여 보관중인 자료 일부를 절취
ㅇ ‘건설 분야 직능단체’ 대상 악성코드를 대량 유포 후 기술자료 절취
ㅇ ‘정보보안제품 취약점’을 악용해 기계 분야 협력업체 ‘파일절취형 악성코드’ 유포
3. 교육과정 안내
가. 과 정 명: 협력사 자료관리 보안교육 (운영기간: 2025. 2. 17. ∼ 12. 31.)
나. 신청방법: 한수원 인재개발원 e-Campus(https://www.e-khnp.com) 개인별 수강 신청(붙임1)
다. 교육대상: 협력사 임직원 중 한수원 관련 업무(자료) 취급 전원
라. 상세내용
○ (학습) 용역 등 외주사업 자료관리 보안교육, 사이버 공격에 의한 기술유출 등 총 7개 영역
○ (활용) 본 교육과정을 사내 보안교육 과정으로 활용가능 (필요시 교육이수증 발급가능)
○ (문의) [시스템] ☎051-745-6097, [콘텐츠] ☎054-704-5623/5625
4. 기타 요청사항
가. 용역, 공사, 구매 등 계약종료 후 보관 중인 한수원 기술정보는 반드시 폐기 조치
나. 인터넷망에 연결된 정보시스템을 이용하여 불가피하게 한수원 자료를 송수신·저장
하는 사업 수행 시 보안대책 수립 및 이행
※ 「정보보안계약특수조건」, ’24. 9. 1. 입찰 공고분부터 의무 적용 (붙임2)
다. 챗GPT, 딥시크 등 생성형 AI 서비스에 한수원 관련 비공개 업무자료 입력금지(붙임3)
붙임 1. 인재개발원 이러닝 학습자 매뉴얼 (협력회사용)
2. 정보보안계약특수조건 전문(4차 개정)
3. 챗GPT 등 생성형 AI 활용 보안 가이드라인
4. 해킹조직 기술절취 주의 관련 사이버안보 보안권고문
5. 2025년 사이버 위협 전망 보고서. 끝.
|