기후에너지환경부 사이버보안 업무지침 제22조 (검증필 암호모듈 운용 및 관리)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①국가정보원장은 각급기관에 비밀이 아닌 업무자료 보호를 위해 검증필 암호모듈 등 안전한 암호기술을 활용토록 할 수 있다.
②각급기관의 장은 검증필 암호모듈을 활용함에 있어 검증효력 유효기간 및 정지 여부 등을 확인하여야 한다.
③국가정보원장은 검증필 암호모듈에서 다음 각 호의 어느 하나에 해당하는 사유가 발생한 때에는 그 사유를 공지하고 각급기관의 장에게 보안대책을 마련ㆍ시행토록 요청할 수 있다.
1.암호모듈의 명칭ㆍ소스코드(일부 또는 전부)ㆍ해시값이 무단 변경되어 제품의 동일성이 상실되었다고 국가정보원장이 판단한 경우
2.암호모듈이 안보위해(危害) 공격을 행하거나 행할 우려가 있는 자와 경영상 또는 기술적 연계점이 있다고 국가정보원장이 판단한 경우
3.암호모듈 개발업체가 국가정보원장으로부터 암호모듈에 취약점이 존재한다는 사실과 개선 또는 제거할 것을 통보받고도 요청받은 기간 내 조치를 취하지 않은 경우
④삭제
⑤국가정보원장은 제1항에 따른 검증필 암호모듈의 안전한 운용ㆍ관리를 위해 필요한 각종 매뉴얼ㆍ가이드라인 등을 각급기관의 장에게 배포할 수 있다.
⑥국가정보원장은 검증필 암호모듈 등재 및 안전성 검증요건에 필요한 검증기준 및 시험ㆍ검증절차 등을 별도로 마련하여 공지할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.