우주항공청 사이버보안 기본지침 제50조의2 (통합인증체계)
이 법령의 취지
이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
제50조의2(통합인증체계) 제74조의2에 따라 구축ㆍ운영하는 통합인증체계는 국가정보원장이 안전성을 검증한 제품을 도입하거나, 다음 각 호의 기술적 보안 요건을 준수해야 한다.
1.SAML, OAuth, OIDC 등 국제적으로 검증된 인증ㆍ권한부여 표준 사용
2.인증토큰 및 사용자 정보 전송 시에는 TLS 1.2 이상의 암호화 통신 구간을 형성
3.인증 세션의 유효기간을 설정하고, 일정 시간 활동이 없는 경우 세션 자동 종료(Timeout)
4.인증 서버와 연계시스템 간 상호 신뢰 검증 및 세션 무결성 확보
5.인증ㆍ접근 이력에 대한 상시 모니터링을 통해 이상행위를 탐지하고, 수준에 따라 경고ㆍ추가인증ㆍ접근제한ㆍ차단 등 단계적 대응
6.인증ㆍ접근 이력(로그인 성공ㆍ실패 여부, 접속 IP, 시간 등을 포함)에 대한 로그는 1년 이상 보관
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 135개 펼치기
우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 135개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.