금융회사 침해사고 준비도(Readiness) 가이드 제15조
1. 공식 조문 원문
제15조 제1항 제2호
백업·소산 관리
제15조 제2항 제3호,
정보보호시스템 설치 보관
제15조 제3항
및 운영 내부통신망과 외부통신망
제15조 제1항 제5호
분리 차단
주) 상세 내용은「금융IT 보안 컴플라이언스 가이드」(2015. 6.30, 금융보안원) 및
본 가이드 <참고 2> 「전자금융감독규정의 준비도 관련 요구사항 식별」참조
- 20 -
금융회사 침해사고 준비도 가이드
전자금융감독
구 분 요구사항 주)
규정 주)
악성코드 검색 및 치료 프로
제15조) 분석평가 점검 항목
내외부 IP 주소의 인터넷 접속 전자금융 감독규정 금융보안원 취약점
1년 이상
내용 (
제15조(해킹 등 방지대책)
침해행위로부터 방지하기 위하여 다음 각 호의 대책을 수립·운용하여야 한다.
설치 및 운영
요한 보정(patch)사항에 대하여 즉시 보정작업 실시
외부통신망과 분리·차단 및 접속 금지(단, 업무상 불가피하여 금융감독
원장의 확인을 받은 경우에는 그러하지 아니하다)
배포할 경우에는 무결성 검증을 수행할 것
보안 목적으로 직접 접속하는 단말기에 대해서는 인터넷 등 외부통신망
으로부터 물리적으로 분리할 것(단, 업무 특성상 분리하기 어렵다고 금융
감독원장이 인정하는 경우에는 분리하지 아니하여도 된다.)
다음 각 호의 사항을 준수하여야 한다.
프로그램을 제거할 것
기록·보관할 것
수립·시행할 것
운영결과는 1년 이상 보존하여야 한다.
즉시 대처할 수 있도록 적절한 대책을 마련하여야 한다.
- 51 -
금융회사 침해사고 준비도 가이드
각 호의 사항을 준수하여야 한다.
제15조(해킹 등 방지대책),
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 4개 펼치기
법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.