정보 보안

KAI는 정보보호 위원회의 상시 관리·감독하에
체계적인 정보보안 업무를 수행하고 있습니다.

방위산업기술 보호

KAI는 방위산업 기술보호법에 따라 방위사업청, 국가 정보원,
국군방첩사령부로부터 매년 정기/수시 실태조사를 받고 있습니다.
이를 통해 방위산업기술 식별/관리, 인원/시설보안, 정보보안,
군사 비밀 관리 및 국방 연구개발 사업의 기술보호 수준을
평균이상의 점수로 평가 받고 있습니다.
특히 방산기술자료 유출방지를 위해 기술보호구역에서만
방위산업기술을 취급할 수 있도록 시스템을 개선하였고,
5년마다 취급자를 대상으로 신원조사를 수행, 관리하고 있습니다.

사이버 보안 활동운영

사이버 보안 활동운영

  • 변화하는 업무 환경에 맞춰 지능적인 정보유출 대응 및 예방을 위해
    사이버 보안 시스템 고도화를 통한 지속적인 보안수준 유지 관리 체계를 수립하여 운영하고 있습니다.
  • 전사적 주요 시스템 및 정보자산에 대해 저장매체 제어, 서버보안OS,
    접근통제 시스템을 적용하여 외부 유출 및 침입 방지에 대해 엄격하게
    통제를 수행하고 있습니다.
  • 24시간 상시 보안관제조직 내재화 및 원격관제 전문업체와 병행 관제를 통해 침해사고 및 사이버 공격에 대비하고 보안사고 대응 능력을
    강화하였습니다.

내부정보 유출방지 체계 수립

  • 업무망·인터넷망 물리적 망분리 실시, 문서암호화 고도화, 외부메일
    첨부파일 암호화, *EDR, *MDM 등의 보안 시스템을 구축하였으며,
    개인 휴대용 기기에 대해 반출입을 엄격히 통제하고 있습니다.
  • 빅데이터 기반 이상징후 모니터링 체계로 전사 보안로그 분석 환경을
    구축하여 지속적인 보안수준 성장의 기반을 마련하고 정보유출 사고
    예방을 위한 선제적 대응체계를 수립하였습니다.

*EDR(Endpoint Detection and Response): 엔드포인트 위협탐지 및 대응
*MDM(Mobile Device Management): 모바일 단말기 관리 시스템