인사혁신처 사이버보안지침 제20조 (정보통신제품 도입)
이 법령의 취지
이 지침은「사이버안보 업무규정」,「보안업무규정」,「국가 사이버보안 기본지침」,「전자정부법」 및 같은 법 시행령 등에 따라 인사혁신처가 수행하여야 할 사이버보안 관련 업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①정보화 사업부서의 분임사이버보안담당관은 정보 및 정보통신망 등을 보호하기 위해 보안기능이 있는 다음 각 호에 해당하는 정보통신제품을 도입할 수 있다.
1.「국가 사이버보안 기본지침」제21조에 따른 안전성 검증필 제품 목록에 등재되어 있는 제품
2.비밀이 아닌 업무자료의 암ㆍ복호화를 목적으로 한 경우 검증필 암호모듈 탑재 등 도입요건을 만족하는 제품
3.제1호 및 제2호에 해당하지 않는 정보통신제품 중에서 국가정보원장이 별도로 공지하는 도입요건을 만족하는 제품
4.제품유형의 특성상 보안기능의 비중이 미미하여, 각급기관의 장이 자유롭게 도입ㆍ운용이 가능한 ‘단순 보안기능 제품유형’으로 국가정보원장이 공지한 제품
5.「국가 사이버보안 기본지침」제97조의3 제2항에 따라 취약 정보통신제품을 긴급 대체하기 위하여 도입하는 제품
②제1항제3호에 해당하는 제품은 실제 적용ㆍ운용 이전에 「국가 사이버보안 기본지침」제2장제5절에 따른 보안적합성 검증을 받아야 한다.
③제1항제5호에 해당하는 긴급 대체 제품을 도입한 정보화부서의 분임정보보안담당관은 빠른 시일내에 원(原) 제품과 동일 수준의 안전성 확인이 이루어질 수 있도록, 대체 제품에 대하여 제1항제1호 또는 제2호에 따른 도입요건을 갖추도록 하거나 제3호 또는 「국가 사이버보안 기본지침」제2장제5절에 따른 보안적합성 검증 절차를 거치도록 하여야 하며, 필요시 국가정보원장에게 추가적인 검증을 요청할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 98개 펼치기
인사혁신처 사이버보안지침 앞뒤 조문 이어 보기
이 법 전체 목차 98개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.