공정거래위원회 사이버보안 시행세칙 제54조 (서버 보안)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①정보화사업담당관은 서버를 도입ㆍ운용하고자 할 경우 사이버보안담당관과 협의하여 사이버 공격ㆍ위협으로 인한 자료 절취 및 위ㆍ변조 등에 대비하여 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.
1.서버에 접속시에는 용역통제시스템을 경유하여 시스템에 접속
2.서버 내 저장자료에 대하여 업무별ㆍ자료별 중요도에 따라 개별사용자의 접근권한 차등 부여
3.개별사용자별 자료 접근범위를 서버에 등록하여 인가여부를 식별하도록 하고 인가된 범위 이외 자료 접근통제
4.서버 운용에 필요한 서비스 포트 외에 불필요한 서비스 포트 제거, 기본 서비스 포트 변경(웹서비스 포트(80, 443)은 제외한다) 및 관리자용 서비스와 개별사용자용 서비스 분리ㆍ운용
5.관리자용 서비스 접속시 특정 IP주소가 부여된 관리용 단말기 지정ㆍ운용
6.서버 설정 정보 및 저장자료에 대한 정기적 백업 실시
7.데이터베이스에 대하여 개별사용자의 직접 접속 차단, 개인정보 등 중요정보 암호화 등 데이터베이스별 보안조치 실시
8.서버와 개별사용자PC의 통신구간에 암호화(웹서버SSL) 적용
9.컴퓨터 운영체제ㆍ소프트웨어의 취약점 및 버전 업데이트 여부를 정기적으로 점검하고 최신 버전으로 유지
②서버 관리자는 제1항에 따른 보안대책의 적절성을 수시 확인하여야 하며 연1회 이상 서버 설정 정보와 저장자료의 절취 및 위ㆍ변조 가능성 등 보안취약점을 점검ㆍ보완하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.