공정거래위원회 사이버보안 시행세칙 제56조 (로그기록 유지)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①정보시스템 관리자는 정보시스템의 효율적인 통제ㆍ관리 및 사고 발생시 추적 등을 위하여 로그기록을 유지ㆍ관리하여야 한다.
②제1항에 따른 로그기록에는 다음 각 호의 사항이 포함되어야 한다.
1.접속자, 정보시스템ㆍ응용프로그램 등 접속대상
2.로그온ㆍ오프, 자료의 열람ㆍ출력 등 작업 종류 및 작업 시간
3.접속 성공ㆍ실패 등 작업 결과
4.전자우편 사용 등 외부발송 정보 등
③정보시스템 관리자는 로그기록을 생성하는 정보시스템의 경우 시간 동기화 프로토콜(NTP) 적용 등을 통해 정확한 기록을 유지하여야 한다.
④정보시스템 관리자는 로그기록을 정기적으로 점검하고 점검결과 비인가자의 접속 시도, 자료의 위ㆍ변조 및 삭제 등 의심스러운 정황이나 위반한 사실을 발견한 경우 사이버보안담당관에게 즉시 통보하여야 한다.
⑤정보시스템 관리자는 로그기록을 1년 이상 보관하여야 하며 로그기록의 위ㆍ변조 및 외부유출 방지대책을 수립ㆍ시행하여야 한다.
⑥정보시스템 관리자는 제5항에 따라 보관되는 로그기록의 유출을 방지하기 다음 각 호에 해당하는 마련하여야 한다.
1.국가정보자원관리원 등 외부위탁시스템: 해당기관의 로그서버(nSIMS 등)에 저장
2.위원회 자체 운영 시스템: 통합로그관리시스템(XOAR)에 저장
3.제1호에서 제2호까지에 해당하지 않는 사항이나 불가피한 사유가 발생 시 사이버보안담당관과 협의하여 별도 백업체계를 구축하는 등 대책 마련
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.