기획예산처 정보보안 기본지침 제49조 (서버 보안)

공식 조문
시행 · 2026-01-02훈령소관 · 기획예산처
이 법령의 취지

이 지침은 「보안업무규정」및「국가 정보보안 기본지침」, 「정보 및 보안업무 기획ㆍ조정규정」, 「전자정부법」 및 같은 법 시행령, 「정보통신기반 보호법」 및 같은 법 시행령, 「공공기록물 관리에 관한 법률 시행령」, 「국가사이버안전관리규정」에 따라 기획예산처(소속기관을 포함한다)가 수행하여야 할 정보보안과 관련한 기본 업무를 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 기획예산처 장관은 서버를 도입ㆍ운용하고자 할 경우 사이버공격으로 인한 자료 절취 및 위ㆍ변조 등에 대비하여 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.1. 서버 내 저장자료에 대하여 업무별ㆍ자료별 중요도에 따라 개별사용자의 접근권한 차등 부여2. 개별사용자별 자료 접근범위를 서버에 등록하여 인가여부를 식별하도록 하고 인가된 범위 이외 자료 접근통제3. 서버 운용에 필요한 서비스 포트 이외 불필요한 서비스 포트 제거 및 관리자용 서비스와 개별사용자용 서비스 분리ㆍ운용4. 관리자용 서비스 접속 시 특정 IP주소가 부여된 관리용 단말기 지정ㆍ운용5. 서버 설정 정보 및 저장자료에 대한 정기적 백업 실시6. 데이터베이스에 대하여는 개별사용자의 직접 접속 차단, 개인정보 등 중요 정보 암호화 등 데이터베이스별 보안조치 실시

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①기획예산처 장관은 서버를 도입ㆍ운용하고자 할 경우 사이버공격으로 인한 자료 절취 및 위ㆍ변조 등에 대비하여 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.1. 서버 내 저장자료에 대하여 업무별ㆍ자료별 중요도에 따라 개별사용자의 접근권한 차등 부여2. 개별사용자별 자료 접근범위를 서버에 등록하여 인가여부를 식별하도록 하고 인가된 범위 이외 자료 접근통제3. 서버 운용에 필요한 서비스 포트 이외 불필요한 서비스 포트 제거 및 관리자용 서비스와 개별사용자용 서비스 분리ㆍ운용4. 관리자용 서비스 접속 시 특정 IP주소가 부여된 관리용 단말기 지정ㆍ운용5. 서버 설정 정보 및 저장자료에 대한 정기적 백업 실시6. 데이터베이스에 대하여는 개별사용자의 직접 접속 차단, 개인정보 등 중요 정보 암호화 등 데이터베이스별 보안조치 실시
②서버 관리자는 제1항에 따른 보안대책의 적절성을 수시 확인하여야 하며 연 1회 이상 서버 설정 정보와 저장자료의 절취 및 위ㆍ변조 가능성 등 보안 취약점을 점검ㆍ보완하여야 한다.

이 규정이 따르는 상위 법령

법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 114개 펼치기

기획예산처 정보보안 기본지침 앞뒤 조문 이어 보기

이 법 전체 목차 114개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →