해양수산부 정보보안업무규정 제40조 (내부망ㆍ인터넷망 분리)
이 법령의 취지
이 규정은 「국가정보원법」, 「사이버안보 업무규정」, 「국가사이버안전관리규정」 및 「국가 정보보안 기본지침」에 따라 해양수산부 등 각급기관이 수행해야 할 정보보안과 관련한 기본업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 내부망과 기관 인터넷망을 분리ㆍ운영해야 한다.
②각급기관의 장은 내부망과 기관 인터넷망을 분리ㆍ운영할 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행해야 한다.1. 침입차단ㆍ탐지시스템 설치 등 비인가자 침입 차단대책2. 네트워크 접근관리시스템 설치 등 비인가 장비의 내부망 접속 차단 대책3. 내부망 정보시스템의 인터넷 접속 차단대책4. 내부망과 기관 인터넷망 간 안전한 자료전송 대책5. 그 밖에 국가정보원장이 배포한 「국가ㆍ공공기관 업무전산망 분리 및 자료 전송 보안가이드라인」에서 제시하는 보안대책
③각급기관의 장은 정보시스템에 배정되는 IP주소를 체계적으로 관리해야 하며, 비인가자로부터 내부망을 보호하기 위하여 네트워크주소변환기(NAT)를 이용하여 사설 IP주소체계를 구축ㆍ운영해야 하며, IP주소별로 정보시스템 접속을 통제하여 비인가 기기의 내부망 접속을 차단해야 한다.
④각급기관의 장은 분리된 내부망과 기관 인터넷망 간 자료전송을 위한 접점이 불가피한 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행해야 한다.1. 침입차단ㆍ탐지시스템 설치ㆍ운용2. 내부망과 기관 인터넷망 간 접점 최소화3. 내부망과 기관 인터넷망 간 한 방향 전송장비 등을 이용한 자료전송체계를 구축ㆍ운영하고 원본파일은 3개월 이상, 전송기록은 6개월 이상 보관4. 정기적으로 전송실패 기록을 확인하고 악성코드가 유입되었는지 등 점검5. 내부망 자료를 기관 인터넷망으로 전송할 경우 부서 분임정보보안담당관 또는 결재권자의 사전 또는 사후 승인절차 마련
⑤각급기관의 장은 제1항에도 불구하고 예산 부족 등 사유로 부득이한 경우 국가정보원장과 협의하여 내부망과 기관 인터넷망을 분리하지 않을 수 있다. 이 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행해야 한다.1. 정보시스템 및 개별사용자 PC 영역 등에 대한 접근 통제대책2. 인터넷 PC의 악성코드 감염 최소화를 위한 인터넷 사용 통제대책3. 인터넷 PC의 악성코드 감염에 따른 내부망으로의 피해확산 차단대책4. 사이버공격 탐지ㆍ대응 등 안전한 업무환경을 위한 보호대책
⑥각급기관의 장은 내부망과 기관 인터넷망의 IP주소 현황을 정기적으로 확인하고 갱신해야 한다.
⑦이 조에 따른 보안대책은 「공공데이터의 제공 및 이용 활성화에 관한 법률」 제17조에 따른 국민제공 공공데이터 범위 산정에는 영향을 미치지 않으며, 국민에게 제공하는 공공데이터의 범위를 줄이는 것으로 해석해서는 안 된다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 152개 펼치기
해양수산부 정보보안업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 152개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.