본문 바로가기

Memo

공공기관 보안권고사항

지난 2일 보건복지부 노인 포털 사이트에 대한 글을 쓰면서 말미에 이런 이야기를 했다,

"사이트 URL이 숨어 있는 저런 사이트를 볼 때마다 짜증이 울컥 밀려 온다. 표준화라든가 접근성에 대한 시비가 아니라 대체 왜 저런 식으로 사이트를 구조화하는 지 이해를 할 수 없다. 서브 페이지에 direct link로 접근할 경우 사이트 URI가 제대로 동작하지도 않는다. 생각이 없는 건지 아니면 그런 불편함을 감수하더라도 사이트의 자기 완결성으로 인해 사용자들이 얻는 게 많다고 생각한 건지 알 수 없다."

그런데 그 이유가 다름 아니라 공공기관 웹 사이트에 대한 보안지침 때문이라는 걸 방금 알았다. 하긴 아무리 공공기관의 웹 사이트 관계자들이 IT 업계 사람들보다 업무 관련 지식이 적다 해도 사용성과 보안을 구분하지 못할 정도는 아닐텐데 왜 한결같이 저 모양일까 의아심이 들기는 했다. 결국 문제는 현업 실무자가 아니라 일단 땜빵부터 하고 보는 보안 관계 조직이었다.

아니나 다를까 국정원 사이버 안전 센터를 가니 링크한 글 그대로 적용되어 있다. 웜 바이러스 막으려면 네트워크 커넥터 뽑으면 된다고 조언하는 것과 같은 형국이다.

'Memo' 카테고리의 다른 글

웹 2.0형 수익 모델  (0) 2006.07.13
다음, 라이코스 와이어드 뉴스현금 매각  (3) 2006.07.12
Dark side of Korean compaines  (1) 2006.07.11
블로그와 리크루팅  (0) 2006.07.11
Policy of human reputation  (1) 2006.07.11