국가데이터처 정보보안 기본지침 제36조 (내부망ㆍ인터넷망 분리)
이 법령의 취지
이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…
1. 공식 조문 원문
①정보보안담당관은 내부망과 기관 인터넷망을 분리ㆍ운영하여야 한다.
②정보보안담당관은 내부망과 기관 인터넷망을 분리ㆍ운영하고자 할 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.
1.침입차단ㆍ탐지시스템 설치 등 비(非)인가자 침입 차단대책
2.네트워크 접근관리시스템 설치 등 비(非)인가 장비의 내부망 접속 차단대책
3.내부망 정보시스템의 인터넷 접속 차단대책
4.내부망과 기관 인터넷망간 안전한 자료전송 대책
5.기타 국가정보원장이 배포한 「국가ㆍ공공기관 업무전산망 분리 및 자료전송 보안가이드라인」에서 제시하는 보안대책
③정보보안담당관은 정보시스템에 부여되는 IP주소를 체계적으로 관리하여야 하며 비(非)인가자로부터 내부망을 보호하기 위하여 네트워크주소변환기(NAT)를 이용하여 사설 IP주소체계를 구축ㆍ운영하여야 한다. 또한 IP주소별로 정보시스템 접속을 통제하여 비(非)인가 기기에 의한 내부망 접속을 차단하여야 한다.
④정보보안담당관은 분리된 내부망과 기관 인터넷망간 자료전송을 위한 접점이 불가피한 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.
1.침입차단ㆍ탐지시스템 설치ㆍ운용
2.내부망과 기관 인터넷망간 접점 최소화
3.내부망과 기관 인터넷망간 일방향 전송장비 등을 이용한 자료전송체계를 구축ㆍ운영하고 원본파일은 3개월 이상, 전송기록은 6개월 이상 유지
4.정기적으로 전송실패 기록을 확인하고 악성코드 유입여부 등 점검
5.내부망 자료를 기관 인터넷망으로 전송할 경우 부서 분임정보보안담당관 또는 결재권자의 사전 또는 사후 승인절차 마련
⑤정보보안담당관은 제1항에도 불구하고 예산 부족 등 사유로 부득이한 경우 국가정보원장과 협의하여 내부망과 기관 인터넷망을 분리하지 아니할 수 있다. 이 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.
1.정보시스템 및 개별사용자 PC 영역 등에 대한 접근 통제대책
2.인터넷 PC의 악성코드 감염 최소화를 위한 인터넷 사용 통제대책
3.인터넷 PC의 악성코드 감염에 따른 내부망으로의 피해확산 차단대책
4.사이버공격 탐지ㆍ대응 등 안전한 업무환경을 위한 보호대책
⑥정보보안담당관은 내부망과 기관 인터넷망의 IP주소 현황을 정기적으로 확인하고 갱신하여야 한다.
⑦본 조에 따른 보안대책은 「공공데이터의 제공 및 이용 활성화에 관한 법률」 제17조에 따른 국민제공 공공데이터 범위 산정에는 영향을 미치지 아니하며, 국민에게 제공하는 공공데이터의 범위를 축소하는 것으로 해석하여서는 아니된다.
⑧국가데이터처의 개별사용자는 보안 통제장비를 우회하거나 정보보안담당관이 허가한 이외의 방법으로 업무망과 인터넷망 사이의 연결을 만들기 위해 어떠한 장비나 소프트웨어도 통신망에 접근시키거나 설치해서는 아니된다.
1.업무망과 인터넷망 간의 자료교환은 망간자료전송시스템을 사용하여야 하고 전송로그는 6개월 이상, 원본파일은 3개월 이상 유지하여야 한다.
2.업무망 관리자는 전송 실패기록을 점검하여 악성코드 유입여부 등을 주기적으로 확인 조치하여야 한다.
3.업무망과 인터넷망 간의 자료교환 시에는 정보보안담당자 혹은 결재권자의 사전 또는 사후 승인절차를 준수하여야 하며, 사후승인으로 자료 반출입시 1개월 이내 승인 조치하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 117개 펼치기
국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 117개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.