기획예산처 정보보안 기본지침 제101조 (사이버공격으로인한사고)
이 법령의 취지
이 지침은 「보안업무규정」및「국가 정보보안 기본지침」, 「정보 및 보안업무 기획ㆍ조정규정」, 「전자정부법」 및 같은 법 시행령, 「정보통신기반 보호법」 및 같은 법 시행령, 「공공기록물 관리에 관한 법률 시행령」, 「국가사이버안전관리규정」에 따라 기획예산처(소속기관을 포함한다)가 수행하여야 할 정보보안과 관련한 기본 업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①「국가사이버안전관리규정」제13조제1항에 따라 사고조사를 실시할 경우 기획예산처 장관은 안보위해(危害) 공격을 제외한 사이버공격으로 인한 사고에 대하여 조사를 실시한다.
②기획예산처 장관은 제1항에 따라 사이버공격으로 인한 사고의 원인 분석 및 재발 방지를 위하여 다음 각 호에 해당하는 사항을 조사하여야 한다. 사이버공격으로 인하여 국가정보원의 「보안업무규정」제38조 및 제45조, 「보안업무규정 시행규칙」제65조의2에 따른 조사를 실시하는 경우에도 같다.1. 공격 주체 및 피해자를 식별하기 위한 IP주소 및 MAC주소, 전자우편 주소, 정보통신서비스 이용자 계정 정보, 피해자의 성명 및 연락처2. 사이버공격에 사용된 악성프로그램 및 공격 과정에서 생성ㆍ변경 또는 복제된 디지털정보3. 공격 주체가 절취한 디지털정보4. 공격 주체의 행위가 기록된 내역 또는 로그기록
③기획예산처 장관은 제2항에 따라 국가정보원으로부터 자료 제출을 요청받은 경우 관계 법규에 저촉 되지 않는 범위 내에서 해당 자료를 제출하여야 한다.
④기획예산처 장관은 사고 원인을 규명할 때까지 피해 시스템에 대한 증거를 보전하고 임의로 관련 자료를 삭제하거나 포맷하여서는 아니 된다.
⑤기획예산처 장관은 공공 전용(專用) 민간 클라우드에서 사고가 발생한 경우 클라우드컴퓨팅서비스제공자에 대하여 계약의 범위 내에서 자료의 보전 및 제출 요구, 현장 조사 등 필요한 조치를 취하여야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 114개 펼치기
기획예산처 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 114개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.