해양수산부 정보보안업무규정 제27조의2 (발주기관 내 작업장소 보안)
이 법령의 취지
이 규정은 「국가정보원법」, 「사이버안보 업무규정」, 「국가사이버안전관리규정」 및 「국가 정보보안 기본지침」에 따라 해양수산부 등 각급기관이 수행해야 할 정보보안과 관련한 기본업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 발주기관 내(기관장이 임차한 외부 사무실을 포함한다) 용역업체 작업장소를 설치할 경우 보안 통제가 가능한 공간을 마련, 운영해야 한다.
②발주기관 내 용역업체 작업장소에 설치ㆍ운영하는 정보통신망은 발주기관의 정보통신망과 분리 구성해야 한다. 다만, 용역업체가 사업 수행을 위하여 발주기관 정보시스템 이용이 불가피할 경우에는 필요한 정보시스템에 한정하여 지정된 단말기로부터의 제한적 접근을 허용하는 등 보안대책을 수립ㆍ시행해야 한다
③각급기관의 장이 제2항 단서에 따라 용역업체에 지정된 단말기로부터의 제한적 접근을 허용하려는 경우 내부망 정보시스템에 대한 접근 허용을 하려면 국가정보원장과 사전 협의해야 한다.
④작업장소 내 정보시스템은 용역사업 수행을 위하여 필요한 경우 해당 정보화사업담당관의 보안통제 아래 인터넷에 연결할 수 있다. 다만, 제2항 단서에 따른 발주기관 정보시스템 접근용 단말기의 경우에는 인터넷 연결을 금지한다.
⑤각급기관의 장은 용역업체가 발주기관 내 작업장소에서 개발 작업을 수행하더라도 개발용 서버가 민간 클라우드컴퓨팅서비스를 이용하는 등의 사유로 원격지에 위치할 경우 원격지 개발로 보고 제1항에 따른 보안대책을 수립ㆍ시행해야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 152개 펼치기
해양수산부 정보보안업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 152개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.