모바일 전자정부 서비스 관리 지침 제26조 (개발보안)
이 법령의 취지
이 지침은 「전자정부법」 제16조에 따라 국가기관, 지방자치단체 및 공공기관이 모바일 전자정부 서비스를 구축하고 관리하는 경우 준수해야할 세부 사항을 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①행정기관등의 장은 모바일 웹 개발 시「행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침」 별표3에서 정의한 ‘소프트웨어 보안약점’이 없도록 보안약점을 진단하고 제거하여야 한다.
②행정기관등의 장은 모바일 앱의 불법적인 변조에 대응하기 위해 별표3에서 정의한 ‘모바일 앱 보안약점’이 없도록 보안약점을 진단하고 제거하여야 한다.
③행정기관등의 장은 하이브리드 앱 개발 시에는 제1항과 제2항을 모두 적용하여야 한다.
④행정기관등의 장은 제1항부터 제3항까지에 따른 보안대책을 적용하기 위해 모바일 서비스 개발사업의 제안요청서에 ‘소프트웨어 개발보안 가이드’ 등을 참조하여 안전한 서비스를 개발하도록 관련 사항을 명시할 수 있다.
⑤행정안전부장관은 제1항부터 제3항까지와 관련한 진단ㆍ조치를 지원하기 위한 전문기관을 지정할 수 있고, 행정기관등의 장은 전문기관에게 보안약점의 진단ㆍ제거의 지원을 요청할 수 있다.
이 법령의 자료
2. 관련 별표·서식
별표 별표 3 · 모바일 앱 보안약점 점검기준
별표 3 | 모바일 앱 보안약점 점검기준 번호 | 보안약점명 | 설명 1 | SQL 삽입 | 검증되지 않은 외부 입력값이 SQL 쿼리문 생성에 사용되어 악의적인 쿼리가 실행될 수 있는 보안약점 2 | 경로조작 및 자원삽입 | 검증되지 않은 외부 입력값이 시스템 자원 접근경로 또는 자원제어에 사용되어 공격자가 입력값을…
제26조 관련 · 검증법제처 원문 →
별표 별표 3 · 소프트웨어 보안약점 기준
☐ (설계단계) 보안설계 기준 1. 입력데이터 검증 및 표현 : 사용자와 프로그램의 입력 데이터에 대한 유효성검증* 체계를 갖추고, 유효하지 않은 값에 대한 처리방법 설계 * 유효성검증(Validation) : 데이터가 특정 요구사항을 충족했다는 것을 확인하여 의도치 않는 동작 방지 번호 | 설계항목 | 설 명 | 비고…
제26조 관련법제처 원문 →
이 법령의 전체 조문에서 찾기 · 27개 펼치기
모바일 전자정부 서비스 관리 지침 앞뒤 조문 이어 보기
이 법 전체 목차 27개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.