기후에너지환경부 사이버보안 업무지침 제95조 (진단ㆍ점검 등)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 「사이버안보 업무규정」 제12조제1항 또는 그 밖의 법규에 따라 자체 진단ㆍ점검을 실시할 경우, 다음 각 호를 준수하여야 한다.
1.정보통신기기, 정보통신망 또는 이와 관련된 정보시스템의 취약 요소를 발굴할 수 있는 전문인력 (자체 인력 또는 외부업체 등) 확보
2.국가정보원이 「사이버안보 업무규정」 제6조에 따른 정보공유시스템으로 공유하는 보안권고문 및 진단ㆍ점검 관련 매뉴얼ㆍ가이드라인ㆍ체크리스트 등을 활용
3.기관이 운용중인 시스템의 중요도ㆍ시급성 등에 따라 중장기 점검 계획을 수립
4.위 제1호 내지 제3호에 필요한 관련 예산 등 확보
②기후에너지환경부장관은 각급기관의 정보통신망 안전성을 확인하기 위하여 다음 각 호의 어느 하나에 해당하는 경우 「사이버안보 업무규정」 제9조제5항에 따라 사이버보안관리 수준측정을 실시할 수 있다. 이 경우 사이버공격ㆍ위협행위를 모사(模寫)한 방식으로 취약점을 발굴할 수 있다.
1.「사이버안보 업무규정」 제9조제1항 후단에 따른 보안성 검토 결과의 이행여부 확인 또는 같은 영 제13조에 따른 사이버보안 실태를 평가하는 경우
2.「전자정부법」 제56조제3항 및 「공공기록물 관리에 관한 법률 시행령」 제5조 등에 따른 보안조치 이행 여부를 확인하고자 하는 경우
3.「보안업무규정」 제35조에 따른 보안측정을 실시하는 경우
4.각급기관의 장이 정보통신망에 대한 보안취약점 점검 또는 종합진단이 필요하다고 판단하여 요청하는 경우
5.그 밖에 기후에너지환경부장관이 국가안보상 필요하다고 판단하는 경우
③기후에너지환경부장관은 제2항에 따라 사이버보안관리 수준측정을 실시하는 경우 해당 기관의 장에게 측정항목ㆍ일정ㆍ준비사항ㆍ측정 완료 후 조치 등이 포함된 측정 계획을 사전 통보해야 한다. 다만, 정보통신망의 안전성을 확보해야 할 긴급한 사유 발생 시 사전 통보를 생략할 수 있다.
④기후에너지환경부장관은 사이버보안관리 수준측정을 실시한 결과 개선이 필요하다고 판단하는 경우 해당 기관의 장에게 개선조치를 요청할 수 있다. 이 경우 해당 기관의 장은 정당한 사유가 없으면 다음 각 호의 사항을 포함한 조치를 취해야 한다.
1.기존에 알려지지 않은 새로운 취약점일 경우, 취약점 제거를 위한 관리적ㆍ물리적ㆍ기술적 조치
2.해당 보안취약점이 소속 공무원 등의 고의 또는 중과실로 인하여 발생한 경우, 해당 공무원 등에 대한 징계검토 및 개선 조치의 지시
3.제2호의 경우 유사 보안위규행위 방지를 위한 소속 공무원 등에 대한 교육 실시
⑤기후에너지환경부장관은 제한된 기한내 효과적으로 사이버보안관리 수준측정을 수행하기 위하여 해당 기관의 장에게 정보통신망 구성도 등의 시스템 정보 제공과 측정용 IP에 대한 시스템 접근 권한 등을 요청할 수 있다. 기후에너지환경부장관은 측정 종료시 제출받은 자료를 반납하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.