공정거래위원회 사이버보안 시행세칙 제44조 (보안ㆍ네트워크장비 보안)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①보안ㆍ네트워크장비 관리자는 침입차단ㆍ탐지시스템, 스위치ㆍ라우터 등 위원회 정보통신망 구성 또는 위원회 사이버보안 정책 전반에 영향을 미치는 보안ㆍ네트워크 장비를 설치ㆍ운용하고자 할 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.
1.물리적으로 안전한 장소에 설치하여 비(非)인가자의 무단접근 통제
2.콘솔에서 관리함을 원칙으로 하되, 다음 각 목의 경우 청사 내 지정 단말기로부터의 접속 관리 허용
가.장비 관리자의 접속
나.제29조제1항 단서에 따른 발주기관내 용역업체 작업장소에서의 접속
3.최초 설치할 경우 디폴트(default) 계정은 삭제하거나 변경 사용하고 장비 관리를 위한 관리자 계정을 별도로 생성ㆍ운영
4.불필요한 서비스 포트와 개별사용자 계정은 차단 및 삭제
5.펌웨어 무결성과 컴퓨터 운영체계ㆍ소프트웨어의 취약점 및 버전 업데이트 여부를 정기적으로 점검하고 최신 버전으로 유지
②보안ㆍ네트워크장비 관리자는 보안ㆍ네트워크장비의 로그기록을 1년 이상 유지하여야 하고 비(非)인가자의 접속여부를 정기적으로 점검(월1회 이상)하여 그 결과를 사이버보안담당관에게 보고하여야 한다.
③보안ㆍ네트워크장비 관리자는 침입차단ㆍ탐지ㆍ방어규칙(rule)의 생성 근거를 유지하고 정기적으로 필요성 여부를 점검ㆍ갱신(월1회 이상)하여 그 결과를 사이버보안담당관에게 보고하여야 한다.
④보안ㆍ네트워크장비 관리자는 사이버보안담당관과 협의하여 보안ㆍ네트워크장비의 로그기록을 위원회 보안관제시스템에 연계되도록 하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.