공정거래위원회 사이버보안 시행세칙 제31조 (원격지에서의 온라인 개발)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①제30조에 따른 원격지 개발에서 위원회가 필요하다고 판단하고 용역업체가 다음 각 호에 따른 보안대책에 동의하는 경우에 한하여, 원격지에서 인터넷을 통해 발주기관 정보시스템에 온라인 접속한 상태의 개발 작업을 허용할 수 있다.
1.지정된 단말기에서만 접속 및 해당 단말기에 대한 접근인원 통제
2.지정 단말기의 도메인은 기밀등급 또는 민감등급 도메인으로 구성되어야 하며 위원회에서 제공하는 VPN을 통해 용역통제시스템 접속 전용(專用)으로 운용
3.용역통제시스템을 경유하여 개발에 필요한 정보시스템에 접속하는 등 소통구간 보호ㆍ통제
4.접속사실이 기록된 로그기록을 1년 이상 보관
5.계약 시행일로부터 종료 후 30일이 경과하는 날까지의 기간 중에 발주기관 및 국가정보원장의 정기 또는 수시 보안점검(불시 점검을 포함한다) 수검
6.기타 국가정보원장이 배포한 「국가ㆍ공공기관 용역업체 보안관리 가이드라인」에서 제시된 온라인 개발에 관련된 보안대책의 준수
②제3장 정보통신망 및 정보시스템 보안을 준수하여 내부개발과 동일수준 이상으로 보안정책을 마련ㆍ적용하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.