성평등가족부 사이버보안 업무규정 제84조의3 (공격정보 탐지ㆍ처리)
이 법령의 취지
이 규정은 「국가 사이버보안 기본지침」에 따라 성평등가족부의 사이버보안 업무 수행에 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①보안관제센터를 운영하는 기관의 장과 국가정보원장(「사이버안보 업무규정」 제14조제3항에 따라 합동으로 보안관제를 수행하는 경우를 말한다. 이하 이 절에서 같다)은 보안관제 대상기관에 대한 사이버공격ㆍ위협에 관한 정보를 탐지ㆍ처리하여야 한다.
②보안관제센터를 운영하는 기관의 장은 제1항의 업무를 수행하기 위하여 보안관제 대상기관의 장과 협의하여 사이버공격ㆍ위협에 관한 정보를 실시간 탐지하는 장비[암호화된 사이버공격 패킷을 가시화(可視化)하는 장비를 포함한다]를 보안관제 대상기관의 정보통신망에 설치ㆍ운용하거나 탐지규칙정보를 제공하여 관련 정보를 실시간 탐지ㆍ처리할 수 있다.
③보안관제센터를 운영하는 기관의 장은 보안관제 과정에서 자동적으로 처리되는 다음 각 호의 정보를 수집ㆍ이용할 수 있다.
1.사이버공격ㆍ위협으로 인하여 발생한 패킷
2.공격 주체 및 피해자를 식별하기 위한 IP주소 및 MAC주소, 전자우편 주소, 정보통신서비스 이용자 계정 정보, 피해자의 성명 및 연락처
3.그 밖에 사이버공격의 방법 및 피해 확인ㆍ식별에 필요한 정보
④제2항에 따른 사이버공격에 관한 정보를 실시간 탐지하는 장비 중 암호화 된 사이버 공격 패킷 가시화 장비를 설치하는 경우 보안관제센터, 보안관제 대상기관 등은 가시화 장비가 정상 동작할 수 있도록 다음 각 호에 해당하는 사항을 고려하여야 한다.
1.암호화 트래픽 이동 경로를 고려하여 가시화 장비 위치 선정
2.인증서 설치 및 IP 등록
3.최소 월 1회 점검 절차 마련
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 115개 펼치기
성평등가족부 사이버보안 업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 115개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.