기후에너지환경부 사이버보안 업무지침 제51조 (지정 단말기를 통한 온라인 유지보수)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①제50조제3항에 따른 지정된 단말기를 통해 유지보수를 함에 있어 각급기관의 장이 필요하다고 판단하고 용역업체가 다음 각 호에 따른 보안대책에 서면으로 동의하는 경우 각급기관의 장은 용역업체에게 민감등급 정보시스템을 포함한 소관 정보시스템(제41조제1항에 따른 보안ㆍ네트워크 장비는 제외한다)에 대하여 인터넷을 통한 온라인 유지보수를 허용할 수 있다.
1.지정된 장소에 설치된 지정된 단말기에서만 접속 및 다중인증 등을 통한 해당 단말기 대상 접근 인원 통제
2.지정 단말기는 제3호에 따른 온라인 용역 통제시스템 접속 전용(專用)으로 운용하고 다른 목적의 인터넷 접속은 차단
3.발주기관 내 온라인 용역 통제시스템을 경유하여 유지보수 대상 정보시스템에 접속하는 등 소통구간 보호ㆍ통제
4.접속 사실이 기록된 로그기록을 1년 이상 보관
5.유지보수 계약종료 후 30일이 경과하는 날까지 발주기관, 발주기관 상급 기관 또는 국가정보원장의 정기 또는 수시 보안점검(불시 점검을 포함한다) 수검
6.그 밖에 국가정보원장이 배포한「국가ㆍ공공기관 용역업체 보안관리 가이드라인」에서 제시된 온라인 유지보수에 관련된 보안대책의 준수
②전항 제2호 및 제3호에도 불구하고 온라인 용역 통제시스템이 구축되지 않은 각급기관의 장은 온라인 유지보수를 즉시 실시하지 않고서는 기관 업무수행에 현저한 저해가 있다고 예상되는 경우에는 공개등급 정보시스템(인터넷망 정보시스템을 포함한다)에 한하여 직접 접속하는 온라인 유지보수를 일시적으로 허용할 수 있다.
③그 밖에 정보시스템 온라인 유지보수 보안과 관련한 사항은 제26조(용역업체 보안)를 준용한다.
④제1항에도 불구하고 「재난 및 안전관리 기본법」 및 「감염병의 예방 및 관리에 관한 법률」 등에 따른 국가 재난 또는 위기 상황에 해당하는 경우 각급기관의 장은 국가정보원장의 보안성 검토를 통해 국가정보원장과 협의하여 유지보수를 허용할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.