기후에너지환경부 사이버보안 업무지침 제51조의2 (통합인증체계)

공식 조문
시행 · 2026-07-23훈령소관 · 기후에너지환경부
이 법령의 취지

이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

제75조의2에 따라 구축ㆍ운영하는 통합인증체계는 국가정보원장이 안전성을 검증한 제품을 도입하거나, 다음 각 호의 기술적 보안 요건을 준수해야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제51조의2(통합인증체계) 제75조의2에 따라 구축ㆍ운영하는 통합인증체계는 국가정보원장이 안전성을 검증한 제품을 도입하거나, 다음 각 호의 기술적 보안 요건을 준수해야 한다.

1.SAML, OAuth, OIDC 등 국제적으로 검증된 인증ㆍ권한부여 표준 사용
2.인증토큰 및 사용자 정보 전송시에는 TLS 1.2 이상의 암호화 통신 구간을 형성
3.인증 세션의 유효기간을 설정하고, 일정 시간 활동이 없는 경우 세션 자동 종료(Timeout)
4.인증 서버와 연계시스템 간 상호 신뢰 검증 및 세션 무결성 확보
5.인증ㆍ접근 이력에 대한 상시 모니터링을 통해 이상행위를 탐지하고, 수준에 따라 경고ㆍ추가인증ㆍ접근제한ㆍ차단 등 단계적 대응
6.인증ㆍ접근 이력(로그인 성공ㆍ실패 여부, 접속 IP, 시간 등을 포함)에 대한 로그는 1년 이상 보관

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 167개 펼치기

기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 167개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →