우주항공청 사이버보안 기본지침 제58조 (원격근무 보안)
이 법령의 취지
이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 소속 공무원 등이 재택근무, 출장지 현장 근무 또는 파견 근무(제46조에 따라 기관 정보통신망 전용(專用) 단말기를 설치 운영하는 경우에는 제외한다)시 인터넷을 통해 본인 인증을 거쳐 기관 정보시스템에 접속하여 온라인상으로 업무를 수행(이하 "원격근무"라 한다)하게 할 수 있다.
②제1항에 따른 원격근무를 위해 접속할 수 있는 기관 정보시스템은 다음 각 호의 구분에 따른다.
1.소속 또는 근무 중인 기관의 장이 지급한 ‘온북’ 단말기(「행정기관 온북 도입 가이드」에 따라 언제 어디서나 사무실과 동일한 환경으로 업무와 인터넷 등을 사용할 수 있는 보안성이 강화된 업무용 노트북을 말한다. 이하 같다.) 또는 국가정보원장이 보안성을 확인한 단말기 : 공개등급 정보시스템 및 민감등급 정보시스템에 직접 접속
2.개인단말기 : 다음 각 목에 따른 시스템
가.공개등급 업무정보 처리가 가능한 가상 PC 또는 이에 준하는 정보서비스
나.제37조의4제4항에 따른 방법을 통해 민감등급 업무정보 처리가 가능한 가상 PC 또는 이에 준하는 정보서비스
③제1항에 따른 원격근무로 취급할 수 있는 업무정보의 범위는 공개등급 또는 민감등급 업무정보로 한다.
④각급기관의 장은 원격근무로 시행하고자 할 경우 다음 각 호의 사항을 포함한 보안대책이 강구된 정보시스템(이하 "원격근무시스템"이라 한다)을 구축ㆍ운영하여야 한다.
1.검증필 암호모듈이 탑재된 정보보호시스템을 사용해 원격근무시스템과 원격근무자의 단말기 간 소통구간 암호화
2.문서 암호화제품(DRM) 사용 등 문서 보호대책 강구
3.원격근무자를 식별ㆍ인증하기 위하여 소유기반 인증(모바일신분증, OTP, SMS 등) 및 생체기반 인증(지문ㆍ홍체인식 등) 등 서로 다른 인증방식을 다중 적용
4.원격근무자로 하여금 원격근무시스템 접속과정에서 제1호부터 제3호까지의 보안대책을 준수토록 조치
5.원격근무시스템에 대한 보안취약점 정기 점검
⑤원격근무자는 각급기관의 장 등이 원격근무용 단말기(개인 소유의 정보통신기기를 포함한다)의 보안을 위하여 취하는 다음 각 호의 조치에 적극 협조하여야 한다.
1.제4항에 따라 각급기관의 장이 제공하는 보안소프트웨어 설치ㆍ운영
2.사이버공격ㆍ위협 등으로 인한 자료유출 사고 발생 시 각급기관의 장이 요청하는 점검 및 제118조제4항에 따른 자료제출 요청 협력
3.소속된 기관에서 지급받은 단말기의 경우 제72조에 따른 단말기 보안대책 준수
⑥각급기관의 장은 원격근무자에게 제5항에 따른 보안조치 등이 포함된 보안서약서를 징구하고 직위ㆍ임무에 부합한 정보시스템 접근권한 부여 및 보직변경ㆍ퇴직 등 변동사항이 발생 시 접근권한 조정 등의 절차를 마련ㆍ시행하여야 한다.
⑦기타 원격근무 보안과 관련한 사항은 국가정보원장이 배포한 「원격업무통합보안매뉴얼」을 준수하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 135개 펼치기
우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 135개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.