국가데이터처 정보보안 기본지침 제39조 (무선랜 보안)
이 법령의 취지
이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…
1. 공식 조문 원문
①정보화사업담당관은 내부망을 제외한 정보통신망에서 다음 각 호의 경우와 같이 청사 내에 무선랜(WiFi)을 구축ㆍ운용할 수 있다.
1.기관 인터넷망에 중계기(AP)를 설치하여 제69조제1항에 따라 국가데이터처장이 지급한 단말기의 접속만을 허용하는 업무용 무선랜
2.상용 인터넷망에 중계기(AP)를 설치하여 제74조제1항 각 호에 따라 반입한 공무원등의 개인 소유 이동통신단말기의 접속만을 허용하는 무선랜
3.상용 인터넷망에 중계기(AP)를 설치한 외부인 전용(專用) 무선랜
②정보화사업담당관은 제1항에 따라 무선랜을 구축ㆍ운용하고자 할 경우 국가정보원장이 배포한 「국가ㆍ공공기관의 무선랜 구축 및 RFID 보안가이드라인」 을 준수하여 보안대책을 수립ㆍ시행하여야 한다.
③제2항에 따른 보안대책을 수립할 경우 제1항제1호 및 제2호에 따른 무선랜에 대하여는 다음 각 호의 사항을 포함하여야 한다.
1.네트워크 이름(SSID) 브로드캐스팅(broadcasting) 금지
2.추측이 어렵고 복잡한 네트워크 이름(SSID) 사용
3.WPA2 이상(256비트 이상)의 암호체계를 사용하여 소통자료 암호화
4.비(非)인가 단말기의 무선랜 접속 차단 및 무선랜 이용 단말기를 식별하기 위한 IP주소 할당기록 등 유지
5.IEEE 802.1X, AAA(Authentication Authorization Accounting) 등의 기술에 따라 상호 인증을 수행하는 무선랜 인증제품 사용
6.무선침입방지시스템 설치 등 침입 차단대책
7.기관의 내부망 정보시스템 또는 인접해 있는 다른 기관의 정보시스템이 해당 무선랜에 접속되지 아니하도록 하는 기술적 보안대책
8.그 밖에 무선랜 단말기ㆍ중계기(AP) 등 구성요소별 분실ㆍ탈취ㆍ훼손ㆍ오용 등에 대비한 관리적ㆍ물리적 보안대책
④부서 분임정보보안담당관은 제2항 및 제3항에 따른 보안대책의 적절성을 수시로 점검ㆍ보완하여야 한다.
⑤국가데이터처의 개별사용자는 무단으로 AP(Acess Point) 등을 설치하여 무선랜을 사용해서는 아니된다.
⑥정보보안담당관은 제2항의 행위를 탐지하기 위해 정기적으로 무선랜 탐지 소프트웨어 등을 활용하여 점검할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 117개 펼치기
국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 117개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.