인사혁신처 사이버보안지침 제46조 (공개서버 보안)
이 법령의 취지
이 지침은「사이버안보 업무규정」,「보안업무규정」,「국가 사이버보안 기본지침」,「전자정부법」 및 같은 법 시행령 등에 따라 인사혁신처가 수행하여야 할 사이버보안 관련 업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①외부인에게 공개할 목적으로 웹서버 등 공개서버를 구축ㆍ운용하고자 하는 부서의 분임사이버보안담당관은 공개등급 도메인에 설치하여야 한다.
②각급기관의 장은 비(非)인가자의 공개서버 저장자료 절취 및 위ㆍ변조, 분산서비스거부(DDoS) 공격 등에 대비하여 침입차단ㆍ탐지시스템 및 DDoS 대응장비 설치 등 보안대책을 수립ㆍ시행하여야 한다.
③정보시스템 관리자는 비(非)인가자의 공개서버 내 비공개 정보에 대한 무단접근을 방지하기 위하여 서버에 접근할 수 있는 개별사용자를 제한하고 불필요한 계정은 삭제하여야 한다.
④정보시스템 관리자는 공개서버 서비스에 필요한 프로그램을 개발ㆍ시험하기 위하여 사용한 도구(컴파일러 등) 및 서비스와 관계가 없는 산출물은 개발 완료 후 삭제하여야 한다.
⑤기타 공개서버 보안과 관련한 사항은 제45조(서버 보안)를 준용한다.
⑥각급기관의 장은 공공 웹사이트를 구축ㆍ운영하는 경우, 이용자의 접속 단말에 플러그인 소프트웨어 설치를 강제하거나 유도하는 방식을 최소화하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 98개 펼치기
인사혁신처 사이버보안지침 앞뒤 조문 이어 보기
이 법 전체 목차 98개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.