기후에너지환경부 사이버보안 업무지침 제53조 (공개서버 보안)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 외부인에게 공개할 목적으로 웹서버 등 공개서버를 구축ㆍ운용하고자 하는 경우 공개등급 도메인에 설치해야 한다.
②각급기관의 장은 비(非)인가자의 공개서버 저장자료 절취 및 위ㆍ변조, 분산서비스거부(DDoS) 공격 등에 대비하여 침입차단ㆍ탐지시스템 및 DDoS 대응장비 설치 등 보안대책을 수립ㆍ시행해야 한다.
③공개서버 관리자는 비(非)인가자의 공개서버 내 비공개 정보에 대한 무단접근을 방지하기 위하여 서버에 접근할 수 있는 개별사용자를 제한하고 불필요한 계정은 삭제해야 한다.
④공개서버 관리자는 공개서버 서비스에 필요한 프로그램을 개발ㆍ시험하기 위하여 사용한 도구(컴파일러 등) 및 서비스와 관계가 없는 산출물은 개발 완료 후 삭제해야 한다.
⑤그 밖에 공개서버 보안과 관련한 사항은 제52조(서버 보안)를 준용한다.
⑥각급기관의 장은 공공 웹사이트를 구축ㆍ운영하는 경우, 이용자의 접속 단말에 플러그인 소프트웨어 설치를 강제하거나 유도하는 방식을 최소화하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.