기후에너지환경부 사이버보안 업무지침 제54조 (로그기록 유지)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 정보시스템의 효율적인 통제ㆍ관리 및 사고 발생시 추적 등을 위하여 로그기록을 유지ㆍ관리해야 한다.
②제1항에 따른 로그기록에는 다음 각 호의 사항이 포함되어야 한다.
1.접속자, 정보시스템ㆍ응용프로그램 등 접속대상
2.로그온ㆍ오프, 자료의 열람ㆍ출력 등 작업 종류 및 시간
3.접속 성공ㆍ실패 등 작업 결과
4.전자우편 사용 등 외부발송 정보 등
③정보시스템 관리자는 로그기록을 생성하는 정보시스템의 경우 시간 동기화 프로토콜(NTP) 적용 등을 통해 정확한 기록을 유지해야 한다.
④정보시스템 관리자는 로그기록을 정기적으로 점검하고 점검 결과 비(非)인가자의 접속 시도, 자료의 위ㆍ변조 및 삭제 등 의심스러운 정황이나 위반한 사실을 인지하면 즉시 사이버보안담당관에게 통보해야 한다.
⑤정보시스템 관리자는 로그기록을 1년 이상 보관해야 하며 로그기록의 위ㆍ변조 및 외부유출 방지대책을 수립ㆍ시행해야 한다.
⑥정보시스템 관리자는 제5항에 따라 보관되는 로그기록의 유출을 방지하기 위한 백업체계를 구축하는 등 대책을 마련하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.