국민권익위원회 정보보호 규정 제53조 (서버 보안관리)

공식 조문
시행 · 2020-08-31훈령소관 · 국민권익위원회
이 법령의 취지

이 규정은「보안업무규정」(대통령령),「국가사이버안전관리규정」(대통령훈령),「국가위기관리기본지침」(대통령령) 및 「전자정부법」과 같은 법 시행령, 「정보통신기반보호법」과 같은 법 시행령, 「국가정보보안기본지침」등에 따라 국가 정보보안을 위하여 국민권익위원회 본부 및 소속기관 (이하 "위원회"라 한다)이 수행해야 할 기본활동을 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 서버 관리자는 서버를 도입 운용할 경우, 정보보안담당관과 협의하여 해킹을 이용한 자료 절취, 위ㆍ변조 등에 대비한 보안대책을 수립ㆍ시행하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①서버 관리자는 서버를 도입 운용할 경우, 정보보안담당관과 협의하여 해킹을 이용한 자료 절취, 위ㆍ변조 등에 대비한 보안대책을 수립ㆍ시행하여야 한다.
②서버 관리자는 서버내 저장자료에 대해 업무별ㆍ자료별 중요도에 따라 사용자의 접근권한을 차등 부여하여야 한다.
③서버 관리자는 사용자별 자료의 접근범위를 서버에 등록하여 인가여부를 식별토록 하고 인가된 범위 이외의 자료접근을 통제하여야 한다.
④서버 관리자는 서버의 운용에 필요한 서비스 포트 외에 불필요한 서비스 포트를 제거하며 관리용 서비스와 사용자용 서비스를 분리 운용하여야 한다.
⑤서버 관리자는 서버의 관리용서비스 접속시 특정 IP와 MAC주소가 부여된 관리용 단말을 지정 운용하여야 한다.
⑥서버 관리자는 서버 설정 정보 및 서버에 저장된 자료에 대해서는 정기적으로 백업을 실시하여 복구 및 침해행위에 대비하여야 한다.
⑦서버 관리자는 데이터베이스에 대하여 사용자의 직접적인 접속을 차단하고 개인정보 등 중요정보를 암호화하는 등 데이터베이스별 보안조치를 실시하여야 한다.
⑧정보보안담당관은 제1항부터 제7항까지에서 수립한 보안대책의 적절성을 수시 확인하되, 연1회 이상 진단도구를 이용하여 서버 설정 정보 및 저장자료의 절취, 위ㆍ변조 가능성 등 보안취약점을 점검 할 수 있다.

이 규정이 따르는 상위 법령

법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 91개 펼치기

국민권익위원회 정보보호 규정 앞뒤 조문 이어 보기

이 법 전체 목차 91개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →