우주항공청 사이버보안 기본지침 제118조 (사이버공격ㆍ위협으로 인한 사고)

공식 조문
시행 · 2026-07-28공포 · 2026-07-22훈령소관 · 우주항공청
이 법령의 취지

이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 「사이버안보 업무규정」 제16조제1항에 따라 사고조사를 실시할 경우 국가정보원장은 안보위해(危害) 공격으로 인한 사고에 대하여 조사를 실시하며, 해당 기관의 장은 안보위해(危害) 공격을 제외한 사이버공격ㆍ위협으로 인한 사고에 대하여 조사를 실시한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①「사이버안보 업무규정」 제16조제1항에 따라 사고조사를 실시할 경우 국가정보원장은 안보위해(危害) 공격으로 인한 사고에 대하여 조사를 실시하며, 해당 기관의 장은 안보위해(危害) 공격을 제외한 사이버공격ㆍ위협으로 인한 사고에 대하여 조사를 실시한다.
②사이버보안사고가 발생한 기관의 장은 사고조사 결과 피해가 심각하다고 판단되는 경우 청장과 협의하여 합동조사 및 복구지원팀을 구성ㆍ운영할 수 있다.
③청장은 소속 및 산하공공기관에서 사이버보안 사고가 발생한 경우 국가정보원 조사와 별도로 긴급 특별감사반을 편성하여 현장조사를 실시할 수 있다.
④제1항에 따른 조사 기관의 장은 사이버공격ㆍ위협으로 인한 사고의 원인 분석 및 재발 방지를 위하여 피해 기관의 장에게 다음 각 호에 해당 하는 자료 제출을 요청할 수 있다. 사이버공격ㆍ위협으로 인하여 「보안업무규정」 제38조 및 제45조, 「보안업무규정 시행규칙」 제65조의2에 따른 조사를 실시하는 경우에도 같다.
1.공격 주체 및 피해자를 식별하기 위한 IP주소 및 MAC주소, 전자우편 주소, 정보통신서비스 이용자 계정 정보, 피해자의 성명 및 연락처
2.사이버공격에 사용된 악성프로그램 및 공격 과정에서 생성ㆍ변경 또는 복제된 디지털정보
3.공격 주체가 절취한 디지털정보
4.공격 주체의 행위가 기록된 내역 또는 로그기록
⑤제2항에 따른 자료 제출을 요청받은 피해 기관의 장은 관계 법규에 저촉되지 않는 범위 내에서 해당 자료를 제출하여야 하며 조사 기관의 장을 제출받은 자료를 사고원인 분석, 공격자 의도 파악, 피해영향 평가 등 사이버공격ㆍ위협에 대한 예방 및 대응 관련한 목적으로만 사용하여야 한다.
⑥피해 기관의 장은 사고 원인을 규명할 때까지 피해 시스템에 대한 증거를 보전하고 임의로 관련 자료를 삭제하거나 포맷하여서는 아니 된다. 이 경우 증거의 일부 또는 전부를 용역업체가 소지하고 있으면 해당 업체에 자료 삭제ㆍ포맷 금지 사항을 즉시 통보하여야 한다.
⑦클라우드를 이용하는 기관의 장은 해당 각급기관이 이용하는 클라우드에서 사고가 발생한 경우 조사 기관의 장과 합동으로 조사반을 구성하여 클라우드컴퓨팅서비스제공자에 대하여 계약의 범위 내에서 자료의 보전 및 제출 요구, 현장 조사 등 필요한 조치를 취하여야 한다.
⑧조사 기관의 장은 사고조사를 수행하는 데 있어 전문 기술이나 인력이 필요한 경우, 국가정보원장에게 지원을 요청할 수 있다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 135개 펼치기

우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기

이 법 전체 목차 135개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →