금융회사 침해사고 준비도(Readiness) 가이드 제18조

공식 조문
자율규제소관 · 금융보안원
원문에서 바로 확인

공식 조문 첫 내용

인터넷 접속내역 기록·보관

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제18조 제1호, 제2호

IP주소 관리

인터넷 접속내역 기록·보관

제18조 제3호

제18조) 분석평가 점검 항목

중요원장의 조회, 수정, 삭제, 전자금융 감독규정 금융보안원 취약점

5년 이상

삽입한 작업자와 작업내용 기록 (

제18조(IP주소 관리대책)

또는 전자금융업자는 정보제공자 주소(이하 "IP주소”라 한다)의

안전한 사용을 위하여 다음 각 호를 포함하여 적절한 대책을 수립·운용

1.하여야 한다.
1.내부통신망에서 사용하는 IP주소의 경우 사설 IP주소 사용 등으로

보안을 강화하며 내부 IP주소체계의 외부유출을 금지할 것

2.개인별로 내부 IP주소를 부여하여 유지·관리할 것
3.내부 IP주소 및 외부 IP주소의 인터넷 접속내용을 1년 이상 별도로

기록·보관할 것

4.정보처리시스템의 운영담당, 개발담당 및 외부직원 등 업무 특성별로

네트워크를 적절하게 분리하여 IP주소를 사용할 것. 다만, 외부직원

등과의 공동작업 수행 등 네트워크의 분리가 어렵다고 금융감독

원장이 정하는 경우에는 업무특성별로 접근권한을 분리하여 IP주소를

사용할 수 있다.

5.내부통신망은 다른 기관 내부통신망과 분리하여 사용할 것

【관련 로그】

내부 IP주소 및 외부 IP주소의 인터넷 접속내용 로그(1년 이상)

【관련 정보】

IP주소 관리 및 부여 현황
내부통신망과 다른 기관 내부통신망 분리·사용 현황

- 55 -

금융회사 침해사고 준비도 가이드

<참 고> 정보보호 관련 법률 현황

법령‧법규 명 관련 내용

제4장 주요정보통신기반시설의 보호 및 침해사고 대응에서

정보통신기반 침해사고의 통지(

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 4개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →