기후에너지환경부 사이버보안 업무지침 제41조 (보안ㆍ네트워크 장비 보안)

공식 조문
시행 · 2026-07-23훈령소관 · 기후에너지환경부
이 법령의 취지

이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 각급기관의 장은 침입차단ㆍ탐지시스템, 스위치ㆍ라우터 등 기관 정보통신망 구성 또는 사이버보안 정책 전반에 영향을 미치는 보안ㆍ네트워크 장비를 설치ㆍ운용하고자 하는 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행해야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①각급기관의 장은 침입차단ㆍ탐지시스템, 스위치ㆍ라우터 등 기관 정보통신망 구성 또는 사이버보안 정책 전반에 영향을 미치는 보안ㆍ네트워크 장비를 설치ㆍ운용하고자 하는 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행해야 한다.
1.물리적으로 안전한 장소에 설치하여 비(非)인가자의 무단접근 통제
2.콘솔에서 관리함을 원칙으로 하되, 다음 각 목의 경우 청사 내 지정 단말기로부터의 접속ㆍ관리 허용
가.장비 관리자의 접속
나.제27조의2제2항 단서에 따른 발주기관 내 용역업체 작업장소에서의 접속
3.최초 설치할 경우 디폴트(default) 계정은 삭제하거나 변경 사용하고 장비 관리를 위한 관리자 계정을 별도로 생성ㆍ운영
4.불필요한 서비스 포트와 개별사용자 계정은 차단 및 삭제
5.펌웨어 무결성과 컴퓨터 운영체제ㆍ소프트웨어의 취약점 및 버전 업데이트 여부를 정기적으로 점검하고 최신 버전으로 유지
②보안ㆍ네트워크 장비 관리자는 로그기록을 1년 이상 유지해야 하고 비(非)인가자의 접속 여부를 정기적으로 점검하여 그 결과를 사이버보안담당관에게 통보해야 한다.
③보안ㆍ네트워크 장비 관리자는 침입 차단ㆍ탐지시스템의 침입 차단ㆍ탐지규칙(rule)의 생성 근거를 유지하고 정기적으로 필요성 여부를 점검ㆍ갱신해야 한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 167개 펼치기

기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 167개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →