인사혁신처 사이버보안지침 제23조 (용역업체 보안)

공식 조문
시행 · 2026-07-17훈령소관 · 인사혁신처
이 법령의 취지

이 지침은「사이버안보 업무규정」,「보안업무규정」,「국가 사이버보안 기본지침」,「전자정부법」 및 같은 법 시행령 등에 따라 인사혁신처가 수행하여야 할 사이버보안 관련 업무를 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 정보화사업부서의 분임사이버보안담당관은 용역업체에 정보화사업을 발주할 경우 다음 각 호의 보안사항을 준수하도록 계약서에 명시하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①정보화사업부서의 분임사이버보안담당관은 용역업체에 정보화사업을 발주할 경우 다음 각 호의 보안사항을 준수하도록 계약서에 명시하여야 한다.
1.PC 자료저장 금지 및 용역사업 자료 저장 관리에 관한 사항
2.용역사업 수행을 위한 네트워크 구성에 관한 사항
3.투입되는 정보화 기기에 대한 취약점 진단 및 조치에 관한 사항
4.「국가 사이버보안 기본지침」제26조제1항 각 호에 관한 사항
②정보화사업부서의 분임사이버보안담당관은 비밀 및 중요 용역사업을 수행할 경우 용역업체 참여인원이 다음 각 호에 해당되는 사실을 알게 된 경우 교체를 요구하여야 한다.
1.「국가공무원법」제33조 각 호에 해당하는 사람
2.「국가를 당사자로 하는 계약에 관한 법률」제27조제1항 각 호의 행위를 한 사람
③정보화사업부서의 분임사이버보안담당관은 다음 각 호에 따른 보안 준수사항의 이행여부를 정기 또는 수시로 점검(불시 점검을 포함한다)하고 미비점을 발견한 경우 용역업체로 하여금 시정 조치하도록 하여야 한다. 이 경우 정보화사업담당관이 점검한 후 그 결과를 사이버보안담당관에게 통보하여야 한다.
1.NAS 접근정책 수립 및 이행여부 점검
2.용역사업 인력 출입 및 자료 반출ㆍ입 관리
3.USB, 외장하드디스크 등 보조기억매체 보안관리
4.개인용 노트북 등 비인가 정보화 기기 접근 관리
5.사이버안전센터의 탐지 건에 대한 조치여부 점검
6.「국가 사이버보안 기본지침」제26조제3항 각호에 관한 사항
④각급 기관의 사이버보안담당관은 해당 기관 및 관할 하급 기관에 대하여 용역업체 보안관리 실태점검을 실시할 수 있으며, 필요한 경우 인사혁신처장에게 지원을 요청할 수 있다.
⑤각급 기관의 사이버보안담당관은 제3항 및 제4항에 따른 점검 결과 용역업체 보안대책 준수가 미흡하고 시정조치가 어렵다고 판단할 경우 「국가 사이버보안 기본지침」제28조에 따른 원격지 개발, 제28조의2에 따른 원격지에서의 온라인 개발 또는 제52조에 따른 온라인 유지보수 허가를 취소할 수 있다.
⑥각급 기관의 사이버보안담당관은 「국가 사이버보안 기본지침」 제28조의2에 따른 원격지에서의 온라인 개발, 제52조에 따른 온라인 유지보수를 허용하고자 할 경우에는 용역업체의 온라인 접속을 통제하기 위한 온라인 용역 통제시스템을 구축ㆍ운영하여야 한다.
⑦그 밖에 용역업체 보안과 관련한 사항은 국가정보원장이 배포한「국가ㆍ공공기관 용역업체 보안관리 가이드라인」을 준수하여야 한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 98개 펼치기

인사혁신처 사이버보안지침 앞뒤 조문 이어 보기

이 법 전체 목차 98개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →