목포지방해양수산청 정보보안 업무규정 제130조 (사이버공격으로 인한 사고)
이 법령의 취지
이 규정은 「국가정보원법」 , 「사이버안보 업무규정」 , 「국가사이버안전관리규정」 , 「국가 정보보안 기본지침」 및 「해양수산부 정보보안업무규정」 에 따라 목포지방해양수산청의 정보보안업무에 필요한 세부사항 및 기본활동 규정을 목적으로 한다.
1. 공식 조문 원문
①청장은 「사이버안보 업무규정」 제16조제1항에 따라 국가정보원장 또는 해양수산부장관이 사고조사를 실시할 경우 적극 협조해야 한다.
②청장은 제1항에 따른 조사 기관의 장이 다음 각 호에 해당하는 자료 제출을 요청한 경우 관계 법령에 어긋나지 않은 범위에서 해당 자료를 제출해야 한다.
1.공격 주체 및 피해자를 알아내기 위한 IP주소 및 MAC주소, 전자우편 주소, 정보통신서비스 이용자 계정 정보, 피해자의 성명 및 연락처
2.사이버공격에 사용된 악성프로그램 및 공격 과정에서 생성ㆍ변경 또는 복제된 디지털정보
3.공격 주체가 훔친 디지털정보
4.공격 주체의 행위가 기록된 내용 또는 로그기록
③<삭제>
④청장은 사고 원인을 밝힐 때까지 피해 시스템에 대한 증거를 보전하고 임의로 관련 자료를 삭제하거나 포맷해서는 안 된다.
⑤청장은 공공 전용 민간클라우드에서 사고가 발생한 경우 조사 기관의 장과 합동으로 조사반을 구성하여 클라우드컴퓨팅서비스제공자에 대하여 계약의 범위에서 자료의 보전 및 제출 요구, 현장 조사 등 필요한 조치를 해야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 145개 펼치기
목포지방해양수산청 정보보안 업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 145개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.