재정경제부 정보보안 기본지침 제38조 (보안ㆍ네트워크장비 보안)

공식 조문
시행 · 2026-01-02훈령소관 · 재정경제부

이 법령의 자료

이 법령의 취지

이 지침은 「보안업무규정」및「국가 정보보안 기본지침」, 「정보 및 보안업무 기획ㆍ조정규정」, 「전자정부법」 및 같은 법 시행령, 「정보통신기반 보호법」 및 같은 법 시행령, 「공공기록물 관리에 관한 법률 시행령」, 「국가사이버안전관리규정」에 따라 재정경제부(소속기관을 포함한다)가 수행하여야 할 정보보안과 관련한 기본 업무를 규정함을 목적으로 한다.

1. 조문 원문

재정경제부 장관은 침입차단ㆍ탐지시스템, 스위치ㆍ라우터 등 기관 정보통신망 구성 또는 정보보안 정책 전반에 영향을 미치는 보안ㆍ네트워크장비를 설치ㆍ운용하고자 할 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.1. 물리적으로 안전한 장소에 설치하여 비(非)인가자의 무단 접근통제2. 콘솔에서 관리함을 원칙으로 하되, 다음 각 목의 경우 청사 내 지정 단말기로부터의 접속ㆍ관리 허용가. 장비 관리자의 접속나. 제25조의2제2항 단서에 따른 재정경제부내 용역업체 작업장소에서의 접속3. 최초 설치할 경우 디폴트(default) 계정은 삭제하거나 변경 사용하고 장비 관리를 위한 관리자 계정을 별도로 생성ㆍ운영4. 불필요한 서비스 포트와 개별사용자 계정은 차단 및 삭제5. 펌웨어 무결성과 컴퓨터 운영체제ㆍ소프트웨어의 취약점 및 버전 업데이트 여부를 정기적으로 점검하고 최신 버전으로 유지
보안ㆍ네트워크장비 관리자는 로그기록을 1년 이상 유지하고 비(非)인가자의 접속여부를 정기적으로 점검하여 그 결과를 정보보안담당관에게 통보하여야 한다.
보안ㆍ네트워크장비 관리자는 침입차단ㆍ탐지시스템의 침입차단ㆍ탐지규칙(rule)의 생성 근거를 유지하고 정기적으로 필요성 여부를 점검ㆍ갱신하여야 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 113개 펼치기

자주 묻는 질문

재정경제부 정보보안 기본지침 제38조는 언제 시행된 조문입니까?

이 조문은 2026-01-02 시행된 재정경제부 정보보안 기본지침에 따른 현행 조문입니다.

재정경제부 정보보안 기본지침 앞뒤 조문 이어 보기

이 법 전체 목차 113개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.