통신부 지시 제 03/2007/CT-BBCVT는 기관, 단체 및 기업이 인터넷 보안을 강화하여 발생 가능한 부정적인 결과를 최소화하도록 요구한다. 이 지시는 시스템 검토 및 점검, 보안 정보 관리 프로세스 구축, 관련 기관과 협력, 문제 인식 향상에 중점을 둔다.
적용 범위
정부 기관, 단체, 기업은 인터넷 활동에 참여하고 네트워크 보안 서비스를 제공한다.
핵심 사항
- 기관, 단체는 우편, 통신, 인터넷 법률을 엄격히 준수해야 하며, 인터넷 활동에서 정보 보안을 보장하는 책임이 있다(조 1).
- 정보 저장, 제공, 전송을 위한 시스템 장비 검토 및 점검; 보안 시스템 현황 평가 및 정보 보안 보장 조치 평가; 국내 연결 및 .vn 도메인 우선 사용(조 2a).
- 정보 시스템을 위한 정보 보안 보장 프로세스 및 규정 구축; 정보 추적 및 복구 능력 보장; TCVN 7652, ISO 27001 참조(조 2b).
- 관련 기관과 협력하여 최신 정보 보안 보장 조치 업데이트(조 2c).
- 통신 및 인터넷 기업은 관리 권한 내의 장비 점검 및 감독; 사용되는 시스템 장비 및 소프트웨어는 규정 준수(조 3).
🌐 이 문서의 사회적 영향
- 긍정적 영향: 정보 보안 위험 감소 및 행정 전자 서비스, 전자 상거래 보호; 이 문제에 대한 인식 증가.
- 부정적 영향: 시스템 업그레이드 및 직원 교육 비용 증가 가능성.
❓ 자주 묻는 질문
기관, 단체는 어떤 조치를 취해야 하는가?
기관, 단체는 정보 저장, 제공, 전송을 위한 시스템 장비 검토 및 점검; 정보 보안 보장 프로세스 및 규정 구축(조 2).
통신 및 인터넷 기업은 어떤 조치를 취해야 하는가?
기업은 관리 권한 내의 장비 점검 및 감독; 사용되는 시스템 장비 및 소프트웨어는 규정 준수(조 3).
정보 보안 사고 발생 시 누가 알림을 받아야 하는가?
단위 및 개인은 정보 보안 사고 및 위험에 대해 지역 우정통신청 및 베트남 컴퓨터 응급센터(VNCERT)에 알림(조 5).
인터넷增值服务企业提供什么服务?
企业提供确保信息安全的措施(第4条)。
VNCERT中心承担什么责任?
VNCERT迅速部署信息收集和互联网咨询系统; 主持协调制定信息安全业务培训计划(第8条)。
전문
|
우정통신부 통신 제 03/2007/CT-BBCVT 호 |
사회주의 공화국 베트남 독립 - 자유 - 행복 하노이, 2007년 2월 23일 |
지시
인터넷 상 정보 보안 강화에 관한 사항
___________________________
최근 몇 년 동안 인터넷 상의 정보 보안 상황이 복잡하게 변화하고 있다. 많은 전자 정보 사이트가 공격을 받고,내용이 변경되었다. 베트남의 사이트 중 국제 도메인을 사용하는 사이트들이 많이 사라졌거나 리다이렉트 되었으며, 바이러스와 스팸이 강하게 퍼져나갔다. M일부 베트남 IP 주소를 가진 네트워크는 바이러스나 스팸을 유포하여 국제 연결이 차단되거나 전자 거래가 금지되었다. 간단한 조사 결과, 인터넷 상의 정보 보안을 보장하기 위한 많은 전자 정보 사이트들이 여전히 취약점이 있으며, 많은 시스템들이 업데이트되지 않아 적절한 관심을 받지 못해 행정 전자 서비스, 전자 상거래 및 기타 정보 기술 응용 분야에서 심각한 문제를 일으켰다. 많은 기관, 단체 및 기업들은 정보 보안 위험과 네트워크 사고로 인한 손실에 대한 인식이 부족하다.
인터넷 상의 정보 보안을 강화하고, 특히 국가 기관, 단체 및 기업의 전자 정보 사이트에 대한 악영향을 최소화하기 위해 우정통신부 장관은 다음과 같이 요구한다.
1. 우정통신법, 정보기술법, 전자거래법 등 관련 법률을 엄격히 준수하고, 인터넷 활동 중 정보 보안을 보장할 책임을 지며, 우정통신부, 경찰부 및 관련 정부 기관의 정보 보안 요구사항을 법령에 따라 이행해야 한다.
2. 인터넷 상에서 활동하는 기관 및 단체는 다음과 같이 해야 한다.
a) 정보 저장, 제공 및 전송을 위한 시스템 장비를 검토하고 평가하며, 보안 시스템 현황 및 정보 보안 조치를 평가해야 한다. 국내 연결과 .vn 도메인을 우선적으로 사용하여 전자 정보 사이트의 안전을 보장해야 한다.
b) 정보 시스템에 대한 정보 보안 보장 프로세스 및 규칙을 작성하고, TCVN 7652, ISO 27001 등의 표준 관리 안전 기준을 참조해야 한다. 정보 보안 사고 발생 시 정보 추적 및 복구 능력을 보장해야 한다.
c) 관련 기관 및 정보 보안 서비스 제공 조직과 협력하여 새로운 정보 보안 조치를 지속적으로 업데이트해야 한다.
3. 통신 및 인터넷 기업은 관리 권한 아래에 있는 장비를 철저히 점검하고 감독해야 하며, 사회 질서를 해치는 행위를 이용하거나 다른 사람이 이를 이용하도록 방치해서는 안 된다. 인터넷 네트워크에 사용되는 시스템 장비 및 소프트웨어는 제2항 b목에 명시된 규정을 준수해야 한다.
4. 인터넷增值服务企业提供服务的企业必须采取保障信息安全的措施。 (托管、邮件、FTP等) 必须采取保障信息安全的措施。
5. 各单位和个人需要及时向当地邮政电信局和越南计算机应急响应中心(VNCERT)报告安全事件和信息安全隐患。
6. 参与互联网活动或提供网络安全服务的组织和企业必须严格遵守VNCERT在越南互联网应急响应活动中进行协调的要求,当有迹象或网络安全隐患时,与VNCERT合作检查评估本单位的安全能力。
7. 部属各单位根据职能和任务,指派有能力的人员与VNCERT合作打击网络攻击;开展业务培训,更新关于信息安全的知识,满足有关机构、组织和个人的需求。
8. 越南计算机应急响应中心(VNCERT)应迅速部署互联网信息收集和咨询系统;牵头与相关机构合作制定并实施符合实际需求的信息安全保障业务培训计划;加强宣传工作,提高社区对在电信和互联网活动中保障信息安全责任的认识。
9. 越南国家互联网域名管理中心(VNNIC)负责加强国家域名.vn和IP地址的管理;加强国家域名服务器系统的安全保障;配合有关部门提供域名和地址信息。
10. 各地邮政电信局应加强国家对互联网活动中信息安全的管理,指导电信和互联网企业及互联网代理机构严格执行邮政电信法和互联网法规;加强监督检查,及时、坚决处理信息安全违规行为;完善组织结构,提高干部的能力,以满足要求。
各部直属机关、单位负责人,各地邮政电信局,参与互联网活动的机关、组织负责人负责组织实施本指示,并于2007年第一季度末将执行结果报告给邮政电信部(VNCERT)。在执行过程中如遇问题,应及时报告邮政电信部解决。
越南计算机应急响应中心负责检查督促本指示的执行情况并向部长报告。
|
장관 (인) 도중 Trung Tá |
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.