성평등가족부 사이버보안 업무규정 제47조의2 (통합인증체계)
이 법령의 취지
이 규정은 「국가 사이버보안 기본지침」에 따라 성평등가족부의 사이버보안 업무 수행에 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
제47조의2(통합인증체계) 제76조의2에 따라 구축ㆍ운영하는 통합인증체계는 국가정보원장이 안전성을 검증한 제품을 도입하거나, 다음 각 호의 기술적 보안 요건을 준수해야 한다.
1.SAML, OAuth, OIDC 등 국제적으로 검증된 인증ㆍ권한부여 표준 사용
2.인증토큰 및 사용자 정보 전송시에는 TLS 1.2 이상의 암호화 통신 구간을 형성
3.인증 세션의 유효기간을 설정하고, 일정 시간 활동이 없는 경우 세션 자동 종료(Timeout)
4.인증 서버와 연계시스템 간 상호 신뢰 검증 및 세션 무결성 확보
5.인증ㆍ접근 이력에 대한 상시 모니터링을 통해 이상행위를 탐지하고, 수준에 따라 경고ㆍ추가인증ㆍ접근제한ㆍ차단 등 단계적 대응
6.인증ㆍ접근 이력(로그인 성공ㆍ실패 여부, 접속 IP, 시간 등을 포함)에 대한 로그는 1년 이상 보관
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 115개 펼치기
성평등가족부 사이버보안 업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 115개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.