교내 무선망 이용자별 구분해 업무망 접근 통제 강화
- 관리자
- 2026.10.07 11:14
- 조회 10
- 추천 0
교내 무선망 이용자별 구분해 업무망 접근 통제 강화
본교 교내 무선망이 학생용 무선망(이하 SSU-WIFI)과 교직원 업무용 무선망(이하 SSU-STAFF-WIFI)으로 분리됐다.
교내 구성원은 이용 자격에 따라 적합한 무선망을 선택해 접속해야 한다. SSU-STAFF-WIFI는 본교 △강사 △교원 △조교 △직원만 접속 가능하다. 이에 해당하지 않는 본교 △연구원 △졸업생 △학생 등은 SSU-WIFI를 이용해야 한다.
이번 무선망 분리는 정보보호 및 개인정보보호 관리체계(이하 ISMS-P) 점검 과정에서 제기된 보안 강화 필요성에 따라 이뤄졌다. 기존에는 학생과 교직원이 동일한 무선망을 사용해 학생의 무선망 이용 과정에서 발생한 보안 사고가 교직원 업무망으로 확산될 가능성이 있었다. 본교 정보화팀 김영선 팀원은 “ISMS-P 인증 기준에 부합하도록 사용자 유형과 이용 목적에 맞게 무선망을 분리했다”고 전했다.
ISMS-P는 조직의 정보보호 및 개인정보보호 관리 체계 구축 및 운영 여부를 심사해 인증하는 제도다. 이번 무선망 분리는 ISMS-P 인증 기준 중 ‘2.6.1. 네트워크 접근’ 기준에 부합하기 위한 조치다. 해당 기준은 네트워크에 대한 비인가 접근을 통제하도록 규정하고 있다.
무선망 분리로 업무용 정보시스템에 대한 접근 범위가 구분됐다. 개인정보를 처리하는 주요 정보시스템은 교직원 업무망을 통해서만 접근할 수 있다. 김 팀원은 “정보의 중요도와 업무 목적에 따라 접근 범위를 구분할 필요가 있었다”며 “각 업무에 필요한 구성원만 접근할 수 있도록 했다”고 설명했다.
이번 조치로 비인가자의 접근과 내부 정보 유출 가능성을 낮추고 보안 사고 발생 시 피해가 주요 정보시스템으로 확산되는 위험도 줄일 수 있다. 김 팀원은 “접근 권한을 체계적으로 관리함으로써 전반적인 정보보호 수준이 높아질 것으로 기대한다”고 밝혔다.
다만 이번 무선망 분리로 네트워크 접속 방식이나 이용 환경이 달라지는 것은 아니다. SSU-WIFI와 SSU-STAFF-WIFI 모두 기존과 동일하게 계정 인증을 거쳐 접속하며 두 무선망의 △보안 설정 △인터넷 속도 △접속 안정성에도 차이가 없다. 기존 하나의 SSID로 운영되던 무선망을 이용 대상에 따라 두 개의 SSID로 구분한 것이다.
한편 이번 무선망 분리 이전에도 교내 구성원이 아닌 외부인의 무단 접속을 막기 위한 인증 절차가 운영됐다. 기존 무선망은 계정 인증을 거친 이용자만 접속할 수 있도록 해 비인가자의 접근을 제한했다. 김 팀원은 “기존에도 dot1x 인증을 통해 이용자를 확인하고 있어 정보 유출의 위험은 적었다”며 “이번 조치는 접속자 유형별 접근 권한만을 세분화한 것”이라고 전했다. dot1x 인증은 이용자의 계정 정보를 확인해 네트워크 접속 권한을 부여하는 방식이다.

