기후에너지환경부 사이버보안 업무지침 제132조 (공격정보 탐지ㆍ처리)

공식 조문
시행 · 2026-07-23훈령소관 · 기후에너지환경부
이 법령의 취지

이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 보안관제센터를 운영하는 기관의 장과 국가정보원장(「사이버안보 업무규정」 제14조제3항에 따라 합동으로 보안관제를 수행하는 경우를 말한다. 이하 이 절에서 같다)은 보안관제 대상기관에 대한 사이버공격ㆍ위협에 관한 정보를 탐지ㆍ처리해야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①보안관제센터를 운영하는 기관의 장과 국가정보원장(「사이버안보 업무규정」 제14조제3항에 따라 합동으로 보안관제를 수행하는 경우를 말한다. 이하 이 절에서 같다)은 보안관제 대상기관에 대한 사이버공격ㆍ위협에 관한 정보를 탐지ㆍ처리해야 한다.
②보안관제센터를 운영하는 기관의 장과 국가정보원장은 제1항의 업무를 수행하기 위하여 보안관제 대상기관의 장과 협의하여 사이버공격ㆍ위협에 관한 정보를 실시간 탐지하는 장비(암호화된 사이버공격 패킷을 가시화(可視化)하는 장비를 포함한다)를 보안관제 대상기관의 정보통신망에 설치ㆍ운용하거나 탐지규칙정보를 제공하여 관련 정보를 실시간 탐지ㆍ처리할 수 있다.
③보안관제센터를 운영하는 기관의 장과 국가정보원장은 탐지한 사이버공격에 관한 정보를 보안관제 대상기관의 장에게 실시간 제공해야 한다.
④보안관제센터를 운영하는 기관의 장과 국가정보원장은 보안관제 과정에서 자동적으로 처리되는 다음 각 호의 정보를 수집ㆍ이용할 수 있다.
1.사이버공격ㆍ위협으로 인하여 발생한 패킷
2.공격 주체 및 피해자를 식별하기 위한 IP주소 및 MAC주소, 전자우편 주소, 정보통신서비스 이용자 계정 정보, 피해자의 성명 및 연락처
3.그 밖에 사이버공격의 방법 및 피해 확인ㆍ식별에 필요한 정보
⑤제2항에 따른 사이버공격에 관한 정보를 실시간 탐지하는 장비 중 암호화 된 사이버 공격 패킷 가시화 장비를 설치하는 경우 보안관제센터, 보안관제 대상기관 등은 가시화 장비가 정상 동작할 수 있도록 다음 각 호에 해당하는 사항을 고려하여야 한다.
1.암호화 트래픽 이동 경로를 고려하여 가시화 장비 위치 선정
2.인증서 설치 및 IP 등록
3.최소 월 1회 점검 절차 마련

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 167개 펼치기

기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 167개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →