인사혁신처 사이버보안지침 제47조 (로그기록 유지)
이 법령의 취지
이 지침은「사이버안보 업무규정」,「보안업무규정」,「국가 사이버보안 기본지침」,「전자정부법」 및 같은 법 시행령 등에 따라 인사혁신처가 수행하여야 할 사이버보안 관련 업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①정보시스템 운영부서의 분임사이버보안담당관은 정보시스템의 효율적인 통제ㆍ관리 및 사고 발생시 추적 등을 위하여 로그기록을 유지ㆍ관리하여야 한다.
②제1항에 따른 로그기록에는「국가 사이버보안 기본지침」제55조제2항 각 호의 사항이 포함되어야 한다.
③정보시스템 관리자는 로그기록을 생성하는 정보시스템의 경우 시간 동기화 프로토콜(NTP) 적용 등을 통해 정확한 기록을 유지하여야 한다.
④정보시스템 관리자는 로그기록을 분기 1회 이상 점검하고 점검 결과 비(非)인가자의 접속 시도, 자료의 위ㆍ변조 및 삭제 등 의심스러운 정황이나 위반한 사실을 발견한 경우 즉시 사이버보안담당관에게 통보하여야 한다.
⑤정보시스템 관리자는 로그기록을 1년 이상 보관하여야 하며 로그기록의 위ㆍ변조 및 외부유출 방지대책을 수립ㆍ시행하여야 한다.
⑥정보시스템 관리자는 제5항에 따라 보관되는 로그기록의 유출을 방지하기 위한 백업체계를 구축하는 등 대책을 마련하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 98개 펼치기
인사혁신처 사이버보안지침 앞뒤 조문 이어 보기
이 법 전체 목차 98개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.