사행산업통합감독위원회 정보보안 업무지침 제12조 (웹서버 등 보안관리)

공식 조문
시행 · 2023-08-22예규소관 · 사행산업통합감독위원회

이 법령의 자료

이 법령의 취지

이 지침은 국가정보원 「국가 정보보안 기본지침」에 따라, 사행산업통합감독위원회(이하 "위원회"라 한다.)의 정보보안에 관한 세부사항을 정함을 목적으로 한다.

1. 조문 원문

시스템관리자는 서버를 도입 운용하는 경우, 다음 각 호의 사항을 포함하는 보안대책을 강구하고, 이를 준수하여야 한다.1. 서버 내 저장자료에 대해 업무별ㆍ자료별 중요도에 따라 사용자의 접근권한을 차등 부여2. 사용자별 자료의 접근범위를 서버에 등록하여 인가 여부를 식별토록 하고 인가된 범위 이외의 자료접근을 통제3. 서버의 운용에 필요한 서비스 포트 외에 불필요한 서비스 포트를 제거하며 관리용 서비스와 사용자용 서비스를 분리하여 운용4. 서버의 관리용서비스 접속 시 특정 IP와 MAC 주소가 부여된 관리용 단말기 지정 운용5. 서버 관리자는 서버 설정 정보 및 서버에 저장된 자료에 대해서는 정기적으로 백업을 실시하여 복구 및 침해행위에 대비6. 데이터베이스에 대하여 사용자의 직접적인 접속을 차단하고 개인정보 등 중요정보를 암호화하는 등 데이터베이스별 보안조치 실시7. 외부인에게 공개할 목적으로 설치되는 웹서버 등 공개서버를 내부망과 분리된 영역(DMZ)에 설치ㆍ운용8. 비인가자의 공개서버 내의 비공개 정보에 대한 무단 접근을 방지하기 위하여 서버 접근 사용자를 제한하고 불필요한 계정을 삭제9. 비인가자의 서버 저장자료 절취, 위ㆍ변조 및 분산서비스거부(DDoS) 공격 등에 대비하기 위하여 국가정보원장이 안전성을 검증한 침입차단ㆍ탐지시스템 및 DDoS 공격대응시스템 설치하는 등 보안대책 강구10. 공개서버의 서비스에 필요한 프로그램을 개발하고 시험하기 위하여 사용된 도구(컴파일러 등)는 개발 완료 후 삭제
정보보안담당관은 제1항에 따른 준수사항을 수시로 확인하되, 연1회 이상 보안 취약점을 점검하여야 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

이 조문의 위임 위계는 원문에 명시되지 않았습니다.

이 법의 다른 조문 전체 목차 · 29개 펼치기

자주 묻는 질문

사행산업통합감독위원회 정보보안 업무지침 제12조는 언제 시행된 조문입니까?

이 조문은 2023-08-22 시행된 사행산업통합감독위원회 정보보안 업무지침에 따른 현행 조문입니다.

사행산업통합감독위원회 정보보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 29개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.