공정거래위원회 사이버보안 시행세칙 제59조 (원격근무 보안)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①위원회는 소속 공무원 등이 재택근무, 출장지 현장근무, 또는 파견 근무(제50조에 따라 기관 정보통신망 전용(專用) 단말기를 설치ㆍ운영하는 경우는 제외한다)시 인터넷을 통해 본인 인증을 거쳐 기관 정보시스템에 접속하여 온라인상으로 수행하는 업무를 수행(이하 "원격근무"라 한다)하게 할 수 있다.
②제1항에 따른 원격근무를 위해 접속할 수 있는 위원회 정보시스템은 다음 각 호의 구분에 따른다.
1.국가정보원장이 보안성을 확인한 단말기: 공개등급 정보시스템 및 민감등급 정보시스템에 직접 접속
2.개인단말기: 다음 각 목에 따른 시스템
가.공개등급 업무정보 처리가 가능한 가상 PC 또는 이에 준하는 정보서비스
나.제41조의4에 따른 방법을 통해 민감등급 업무정보 처리가 가능한 가상 PC 또는 이에 준하는 정보서비스
3.정부원격근무서비스(GVPN), 스마트워크센터에 등록되어 접근이 허용된 정보시스템
③제1항에 따른 원격근무로 취급할 수 있는 업무정보의 범위는 공개등급 또는 민감등급 업무정보로 한다.
④원격근무를 시행하고자 할 경우 다음 각 호의 사항을 포함한 보안대책이 강구된 정보시스템(이하 "원격근무시스템"이라 한다)을 구축ㆍ운영하여야 한다.
1.검증필 암호모듈이 탑재된 정보보호시스템을 사용해 원격근무시스템과 원격근무자의 단말기 간 소통구간 암호화
2.문서 암호화제품(DRM) 사용 등 문서 보호대책 강구
3.원격근무자를 식별ㆍ인증하기 위하여 소유기반 인증(모바일신분증, OTP, SMS 등) 및 생체기반 인증(지문ㆍ홍체인식 등) 등 서로 다른 인증방식을 다중 적용
4.원격근무자로 하여금 원격근무시스템 접속과정에서 제1호부터 제3호까지의 보안대책을 준수토록 조치
5.원격근무시스템에 대한 보안취약점 정기 점검
⑤원격근무자는 위원회가 원격근무용 단말기(개인 소유의 정보통신기기를 포함한다)의 보안을 위하여 취하는 다음 각호의 조치에 적극 협조하여야 한다.
1.제4항에 따라 위원회가 제공하는 보안소프트웨어 설치ㆍ운영
2.사이버공격ㆍ위협 등으로 인한 자료유출 사고 발생 시 위원회가 요청하는 점검 및 「기본지침」 제141조제3항에 따른 자료제출 요청 협력
3.소속된 기관에서 지급받은 단말기의 경우 제73조에 따른 단말기 보안대책 준수
⑥원격근무자에게 제5항에 따른 보안조치 등이 포함된 보안서약서를 징구하고 직위ㆍ임무에 부합한 정보시스템 접근권한 부여 및 보직변경ㆍ퇴직 등 변동사항 발생시 접근권한 조정 등의 절차를 마련ㆍ시행하여야 한다.
⑦기타 원격근무 보안과 관련하여 국가정보원장이 배포한 「원격업무 통합보안매뉴얼」을 준수하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.