공정거래위원회 사이버보안 시행세칙 제53조의2 (통합인증체계)

공식 조문
시행 · 2026-08-04훈령소관 · 공정거래위원회
이 법령의 취지

이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 지침 제76조의2에 따라 구축ㆍ운영하는 통합인증체계는 국가정보원장이 안전성을 검증한 제품을 도입하거나, 다음 각 호의 기술적 보안 요건을 준수하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①지침 제76조의2에 따라 구축ㆍ운영하는 통합인증체계는 국가정보원장이 안전성을 검증한 제품을 도입하거나, 다음 각 호의 기술적 보안 요건을 준수하여야 한다.
1.SAML, oAuth, OIDC 등 국제적으로 검증된 인증ㆍ권한부여 표준 사용
2.인증토큰 및 사용자 정보 전송시에는 TLS 1.2 이상의 암호화 통신 구간을 형성
3.인증 세션의 유효기간을 설정하고, 일정 시간 활동이 없는 경우 세션 자동 종료(Timeout)
4.인증 서버와 연계시스템 간 상호 신뢰 검증 및 세션 무결성 확보
5.인증ㆍ접근 이력에 대한 상시 모니터링을 통해 이상행위를 탐지하고, 수준에 따라 경고ㆍ추가인증ㆍ접근제한ㆍ차단 등 단계적 대응
6.인증ㆍ접근 이력(로그인 성공ㆍ실패 여부, 접속 IP, 시간 등을 포함)에 대한 로그는 1년 이상 보관
②사이버보안담당관은 제1항에 따라 통합계정관리시스템을 운영하며, 제1항 각호의 사항을 연 1회 이상 점검하여야 한다.
③정보화사업담당관은 신규 시스템을 개발ㆍ운영하거나, 기존 시스템에 대해 통합계정관리시스템과의 연계를 우선적으로 검토하여야 한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 106개 펼치기

공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기

이 법 전체 목차 106개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →