우주항공청 사이버보안 기본지침 제40조 (무선랜 보안)
이 법령의 취지
이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 기관 정보통신망 영역에서 다음 각 호의 상황에 따라 중계기(AP)를 구분하여 설치하는 방법으로 청사 내에 무선랜(WiFi)을 구축ㆍ운용할 수 있다.
1.공개등급 및 민감등급 영역 : 제72조제1항에 따라 해당 기관의 장이 지급한 단말기의 접속만을 허용하는 업무용 중계기(AP)
2.공개등급 영역 : 제79조제1항 각 호에 따라 반입한 공무원등의 개인 소유 이동통신단말기의 접속만을 허용하는 중계기(AP)
3.공개등급 영역 상 별도 상용 인터넷망 : 외부인 전용(專用) 중계기(AP)
②각급기관의 장은 제1항에 따라 무선랜을 구축ㆍ운용하고자 할 경우 국가정보원장이 배포한 「국가 망 보안체계 보안 가이드라인」을 준수하여 보안대책을 수립ㆍ시행하여야 한다.
③제2항에 따른 보안대책을 수립할 경우 제1항제1호 및 제2호에 따른 무선랜에 대하여는 다음 각 호의 사항을 포함하여야 한다.
1.네트워크 이름(SSID) 브로드캐스팅(broadcasting) 금지
2.추측이 어렵고 복잡한 네트워크 이름(SSID) 사용
3.WAP2 이상(256비트 이상)의 암호체계를 사용하여 소통자료 암호화
4.비(非)인가 단말기의 무선랜 접속 차단 및 무선랜 이용 단말 식별기술을 적용하고, 관련 로그 기록 유지
5.IEEE 802.1X, AAA(Authentication Authorization Accounting) 등의 기술에 따라 상호 인증을 수행하는 무선랜 인증제품 사용
6.무선침입방지시스템 설치 등 침입 차단대책
7.기관 내부에 해당하는 물리적 영역에서 사용하는 단말기가 해당 영역의 중계기(AP) 이외 중계기로의 접속을 차단하는 기술적 보안대책
8.그 밖에 무선랜 단말기ㆍ중계기(AP) 등 구성요소별 분실ㆍ탈취ㆍ훼손ㆍ오용ㆍ자료유출 등에 대비한 기술적ㆍ관리적ㆍ물리적 보안대책
9.기관의 공개등급 또는 민감등급 영역 중계기(AP)에 단말기를 접속하는 경우 공개등급 영역 중계기(AP)와 민감등급 영역 중계기(AP)에 혼용하여 접속되지 않도록 하는 기술적ㆍ관리적 보안대책
④부서 분임사이버보안담당관은 제2항 및 제3항에 따른 보안대책의 적절성을 수시로 점검ㆍ보완하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 135개 펼치기
우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 135개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.