본 결정은 베트남 내 정보 보안 사고 조정 및 대응 업무를 규정하며, 국가 지도 위원회 설립, 국가 사고 대응 기관 설립, 국가 조정 기관 설립, 국가 사고 대응 팀 설립, 관련 기관의 책임 분담, 비용 및 효력 발생에 대한 규정 등을 포함한다.
Scope of application
부처, 부처와 동등한 기관, 중앙 기관, 성 및 직할 시 인민위원회 및 관련 조직
Key points
- 국가 지휘 위원회 설립 - 정보 보안 사고 조정 및 대응
- 국가 사고 대응 기관, 국가 조정 기관, 국가 사고 대응 팀 및 관련 부처, 부서에 대한 책임 분담
- 정보 보안 사고 조정 및 대응 활동 비용은 정부 예산, 기업 및 베트남 공익 통신 서비스 기금에서 출연된다.
- 발효일은 발행일로부터 시작한다.
- 관련 조직은 본 결정을 시행해야 한다.
🌐 Social impact of this document
- 국가 및 지방 수준에서 정보 보안 사고에 대한 대응 능력을 강화한다.
- 각 기관, 단위의 정보 보안 사고 조정 및 대응 업무에 대한 명확한 책임 분담
- 정보 보안 사고 조정 및 대응 활동을 수행하기 위한 필요한 재원을 보장한다.
- 조직 및 개인의 정보 보안 인식을 높인다.
❓ Frequently asked questions
본 결정은 언제 효력을 갖는가?
본 결정은 발행일로부터 효력을 갖는다.
관련 기관, 단위는 본 결정을 어떻게 이행해야 하는가?
부처, 부처와 동등한 기관, 중앙 기관, 성 및 직할 시 인민위원회 및 관련 조직은 본 결정을 이행해야 한다.
베트남 공익 통신 서비스 기금은 정보 보안 사고 조정 및 대응에서 어떤 역할을 하는가?
베트남 공익 통신 서비스 기금은 정부 예산으로 충당되지 않거나 충분히 충당되지 않는 정보 보안 사고 조정 및 대응 업무 일부에 대해 배정된다.
Full text
결정
긴급 구조 대응 계획 시스템에 관한 규정을 제정함
국가 정보통신망 안전 보장을 위한
정부조직법 2015년 6월 19일
안전 통신망 법률 2015년 11월 19일;
정보 시스템의 등급별 안전 보장을 위한 2016년 7월 1일 제85/2016/NĐ-CP 호에 근거함
정보통신부 장관의 제안에 따라;
총리는 국가 정보통신망 안전 보장을 위한 긴급 구조 대응 계획 시스템에 관한 규정을 제정한다.
장 1
총칙
조 1. 적용 범위
본 결정은 국가 정보통신망 안전 보장을 위한 긴급 구조 대응 계획 시스템에 관한 사항을 규정한다.
국방부와 내무부가 관리하는 정보 시스템은 본 결정의 적용 범위에 포함되지 않는다.
조 2. 적용대상
본 결정은 국가 정보통신망 안전 보장을 위한 긴급 구조 활동에 직접 참여하거나 관련된 기관, 단체, 기업 및 개인에게 적용된다.
장 II
긴급 구조 활동을 수행하기 위한 조직 분류 및 실행
국가 정보통신망 안전 보장
조 3. 국가 긴급 구조 지휘본부
1. 국가 정보보호 지휘본부는 국가 긴급 구조 지휘본부로서 국가 정보통신망 안전 보장을 위한 긴급 구조 지휘본부(이하 "국가 긴급 구조 지휘본부"라 한다)를 맡는다.
2. 국가 긴급 구조 지휘본부는 정보통신부, 내무부, 국방부 및 관련 부처, 지방 정부가 수행하는 국가 정보통신망 안전 보장을 위한 긴급 구조 활동을 지휘한다.
조 4. 국가 정보통신망 안전 보장을 위한 긴급 구조 상황실
1. 정보통신부는 국가 긴급 구조 지휘본부를 지원하는 상황실로서(이하 "상황실"이라 한다) 다음의 임무와 권한을 가진다:
a) 긴급 구조 계획을 선택하고 국가 정보통신망 안전 보장을 위한 긴급 구조 활동을 주도하며 지휘한다;
b) 국가 조정 센터를 지휘하여 국가 정보통신망의 보안 위반 사고에 대한 정보 수집, 처리 및 보고를 수행하며, 긴급 구조 계획을 제안한다;
c) 국가 조정 센터의 제안에 따라 국가 정보통신망 보안 사고 긴급 구조 작업팀을 소집하고 지휘하며, 긴급 구조 전문 부서 및 긴급 구조 네트워크 회원들에게 긴급 구조 계획을 수행하도록 지시하고 분담한다;
d) 국가 조정 센터를 통해 각국의 관련 부서 또는 국제기구와 긴급 구조 활동을 수행하고 다국적 사고를 처리하도록 협력한다;
e) 관련 부서의 준수 여부를 점검하고 감독하며, 국가 긴급 구조 지휘본부에 국가 정보통신망 보안 사고 긴급 구조 활동에 대한 보고를 한다.
2. 필요하다면 정보통신부는 국가 긴급 구조 조정본부(이하 "국가 긴급 구조 조정본부"라 한다)를 주도하여 설립한다. 이 본부는 다음과 같은 구성원으로 이루어진다: 정보통신부 장관 1명을 본부장으로 하고, 국가 조정 센터를 상황실로 하며, 관련 부처 및 단체의 국장 또는 실장들이 참가한다.
조 5. 각 부처, 정부 직속 기관 및 중앙 직할 시·도 인민위원회의 정보통신 보안 사고 긴급 구조 지휘본부
1. 각 부처, 정부 직속 기관 및 중앙 직할 시·도 인민위원회의 정보통신 활용 지휘본부는 해당 부처, 기관, 지역의 정보통신 보안 사고 긴급 구조 지휘본부로서(이하 "부처 및 시·도 긴급 구조 지휘본부"라 한다) 그 관할 범위 내에서의 정보통신 보안 사고 긴급 구조 활동을 수행한다.
정보통신 활용 지휘본부가 없거나 특별한 경우, 각 부처, 정부 직속 기관 및 중앙 직할 시·도 인민위원회는 해당 부처, 기관, 지역의 정보통신 보안 사고 긴급 구조 지휘본부를 설치할 수 있다. 이 지휘본부는 부처 장관 또는 시·도 인민위원회 위원장이 직접 지휘한다.
2. 부처 및 시·도 긴급 구조 지휘본부의 책임과 권한:
a) 해당 부처, 기관, 지역 내의 정보통신 보안 사고 조정 및 긴급 구조 활동을 지휘하며, 관련 기관 및 단체가 국가 조정 센터의 요구를 준수하도록 지시한다;
b) 정보통신 보안 사고 긴급 구조 작업팀을 소집하고 지휘한다;
c) 국가 긴급 구조 지휘본부를 통해 발생한 문제에 대해 상황실에 보고하고 의견을 청취하며, 상황실 및 국가 조정 센터를 통해 국가 긴급 구조 지휘본부의 지휘를 받는다.
조 6. 응급대응 전담기관
1. 응급대응 전담기관은 안전정보기관 또는 정보통신기관으로서 중앙부처, 부문, 지방인민위원회(이하 "응급대응 전담기관"이라 한다)를 말한다.
통신기업, 인터넷기업, 대규모 정보시스템을 관리하는 기관, 단체, 기업은 자체 응급대응 전담기관을 설립하거나 지정할 수 있다.
2. 응급대응 전담기관은 관리영역 내에서 응급대응팀을 구성하고 활동하며, 국가 네트워크 보안에 대한 긴급 응급대응활동에 참여해야 한다. 이는 상설기관 또는 조정기관의 요청에 따라 이루어진다.
조 7. 국가 네트워크 응급대응망
1. 국가 네트워크 응급대응망(이하 "응급대응망"이라 한다)에 의무적으로 참여해야 하는 회원은 다음과 같다:
가) 중앙부처, 부문, 정부기관, 중앙기관의 응급대응, 안전정보 또는 정보통신 전담기관; 중앙에 직속되는 지방정보통신청;
나) 정보통신부 소관 관련 기관: 정보보호국, 베트남 컴퓨터응급대응센터(VNCERT), 베트남인터넷네임센터(VNNIC), 중앙우정국;
다) 경찰부 소관 관련 기관: 사이버안보국, 고도기술범죄수사국;
라) 국방부 소관 관련 기관: 정보통신국, 정부기밀관리국;
마) 통신인프라 서비스 제공업체, 데이터센터 서비스 제공업체, 정보저장공간 임대업체; 국가데이터베이스 관리 및 운영업체; 은행, 금융, 세금, 관세 분야의 조직 및 기업의 정보보호, 정보통신 전담기관;
바) 중요한 정보시스템, 산업제어시스템(SCADA)을 관리 및 운영하는 조직 및 기업; 에너지, 산업, 의료, 자원환경, 교육, 도시분야;
2. 자발적으로 참여하는 회원: 제1항에 규정된 명단 외에 정보보호 또는 정보통신능력을 갖춘 조직 및 기업; 조정기관의 승인을 받아 응급대응망에 참여하는 조직 및 기업. 정보보호, 정보통신 분야에서 활동하는 조직 및 기업; 대규모 정보시스템, 은행, 금융 전문 정보시스템, 산업제어시스템(SCADA)을 관리 및 운영하는 조직 및 기업; 그리고 정보보호능력을 갖춘 다른 조직 및 기업 등이 참여를 신청할 것을 장려한다.
3. 베트남 컴퓨터응급대응센터(VNCERT)는 국가 응급대응조정기관(이하 "국가 조정기관" 또는 "조정기관"이라 한다)으로서 다음의 책임을 진다:
가) 전국 응급대응활동의 조정기능 수행; 응급대응망 회원 및 관련 조직, 기관과의 협력으로 국내 사고를 방지, 처리, 복구하도록 할 수 있는 권한; 응급대응활동의 조정방식 결정 및 조정요청에 대한 책임;
나) 응급대응망 운영규칙 작성 주관; 응급대응망 운영 및 조정; 응급대응망 내 사고 정보 및 경고 정보 수집 및 공유; 회원 및 기타 조직, 개인의 기부금 및 합법적인 수입을 관리하여 응급대응망 활동에 사용; 해외 조직 및 기업과의 국가적 협력 주선;
다) 정보통신부는 조정기관의 리더가 위원장을 맡고, 일부 응급대응망 회원의 리더가 위원회 회원으로 참여하는 응급대응망 운영위원회를 설치한다.
4. 응급대응망 회원은 응급대응망 운영규칙 준수와 조정기관의 요구사항 준수, 응급대응망 활동에 적극 참여 및 기여해야 한다. 통신기업, 인터넷서비스 제공업체는 관리영역 내의 IP 주소, 서버, IoT 장치, 로그 파일, DNS 서비스 로그 등의 정보를 저장하고 제공해야 하며, 조정기관의 요청에 따라 네트워크 모니터링 및 사고 탐지를 위한 감시 장비 설치 환경을 구축하고, 24시간 연중무휴 연락처를 설정하고, 사고 응급대응 및 복구를 위한 인력 및 물자 준비를 해야 한다.
조 8. 국가망 정보보호 긴급대응 부서
1. 국가망 정보보호 긴급대응 부서(이하 "긴급대응 부서"라 한다)는 상설기관의 소집에 의해 구성되며, 상설기관의 지휘 하에 다음 단위들의 참여로 이루어진다.
가) 국가 조정 기관(베트남 CERT 중앙응급센터(VNCERT) - 상설)
나) 통신정보청 정보보호국, 통신부
다) 경찰청 사이버안보국, 사이버범죄수사국(과학기술 범죄 대응), 내무부
라) 국방부 총참모부 정보통신국, 국방부
마) 각 부처, 정부 수준 기관, 정부 소속 기관, 지방인민위원회, 통신기업, 인터넷 기업, 국가 중요 시스템을 관리하는 주체의 사고대응 전문 단위들 중 일부
2. 긴급대응 부서의 권한
가) 법령에서 정한 직무와 임무에 따라 업무 방법, 장비, 기술 수단 및 기타 필요한 조치를 사용하며, 법령을 준수해야 함.
나) 사고와 관련성이 있는 것으로 판단되는 기관, 단체, 개인에게 정보, 자료, 장비 제공을 요구할 수 있음.
다) 사고와 관련성이 있는 것으로 판단되는 기관, 단체의 정보 시스템을 검사할 수 있음.
라) 사고 대응 활동을 수행하기 위해 필요한 작업을 수행하기 위한 협력을 요청할 수 있는 관련 기관, 단체, 통신기업, 인터넷 기업에게 요구할 수 있음.
3. 긴급대응 부서에 참여하는 단위들 간의 협력과 정보 공유 메커니즘은 법률과 총리의 결정에 따라 이루어짐.
장 III
응급대응 방안
조 9. 정보망 보안 사고 분류
정보망 보안 사고 중 심각한 사고는 다음 기준을 동시에 충족하는 사고임.
1. 사고가 발생한 정보 시스템이 등급 4 또는 등급 5 시스템 또는 국가 중요 시스템 목록에 포함된 시스템이며, 다음 사고 중 하나가 발생함.
가) 서비스 중단
나) 국가 비밀 또는 비밀 정보가 유출될 위험이 있는 데이터
다) 시스템의 중요한 데이터가 무결성을 유지하지 못하고 복구가 불가능한 경우
라) 시스템 제어권 상실
마) 넓은 범위에서 발생하거나 연쇄적인 영향을 미치거나 다른 등급 4 또는 등급 5 시스템에 손상을 줄 수 있는 사고
2. 시스템을 관리하는 주체가 자체적으로 사고를 통제하고 처리할 수 없는 능력이 없는 경우
조 10. 국가망 정보보호 긴급대응 방안 체계
1. 국가망 정보보호 긴급대응 방안은 조 9에서 정한 기준을 충족하는 중대한 정보망 보안 사고에 대한 긴급대응 방안으로, 사고가 발생한 시스템이 등급 5 시스템 또는 국가 중요 시스템 목록에 포함된 시스템임.
2. 정부 기관, 정치 조직, 정치사회 조직의 국가망 정보보호 긴급대응 방안은 조 9에서 정한 기준을 충족하는 중대한 정보망 보안 사고에 대한 긴급대응 방안으로, 사고가 발생한 시스템이 등급 4 시스템이고, 해당 시스템을 관리하는 주체는 중앙 정부 소속 부처, 정부 수준 기관, 정부 소속 기관, 중앙 정부 기관, 정치 조직, 정치사회 조직임(이하 "중앙 기관"이라 함).
3. 지방의 국가망 정보보호 긴급대응 방안은 조 9에서 정한 기준을 충족하는 중대한 정보망 보안 사고에 대한 긴급대응 방안으로, 사고가 발생한 시스템이 등급 4 시스템이고, 해당 시스템을 관리하는 주체는 지방인민위원회 또는 중앙 직할 성, 시 당위회, 인민위원회(이하 "지방 기관"이라 함)가 관리하는 기관임.
4. 기업의 국가망 정보보호 긴급대응 방안은 조 9에서 정한 기준을 충족하는 중대한 정보망 보안 사고에 대한 긴급대응 방안으로, 사고가 발생한 시스템이 등급 4 시스템이고, 해당 시스템을 관리하는 주체는 통신 기업, 국가 기업(등급 4 이상의 시스템을 관리하는 기업), 또는 국가 중요 시스템 목록에 포함된 시스템을 관리하는 조직, 기업(이하 "중요 시스템 관리 기업"이라 함)임.
조 11. 정보통신망 안전사고 보고
1. 정보통신망 안전사고 보고:
가) 정보시스템 운영 주체는 안전사고를 발견한 날로부터 5일 이내에 관리 주체, 동급 전문 대응 주체 및 국가 조정 기관에 보고하여야 하며, 본인의 처리 능력이 부족하다고 판단되는 경우 즉시 긴급 보고 절차를 준수해야 한다.
나) 조직 또는 개인은 정보통신망 안전사고 징후를 발견한 경우 즉시 정보시스템 운영 주체, 관련 정보시스템 관리 주체, 국가 조정 기관 및 전문 대응 주체 또는 관련 책임 네트워크 대응 주체에게 신고해야 한다.
2. 사고 보고는 즉시 이루어져야 하며, 사고 대응 과정 전체에서 유지되어야 하며, 초기 보고, 상황 변화 보고, 구체적인 대응 방안 보고, 지시 및 지휘 요청 보고, 지원 및 협력 요청 보고, 대응 종료 보고를 포함한다.
3. 보고 형식은 공문, 팩스, 이메일, 멀티미디어 메시지 또는 국가 정보통신망 안전사고 보고 경보 시스템을 통해 이루어질 수 있으며, 조정 대응 규정 또는 국가 조정 기관 지침에 따른 보고 양식을 사용한다.
4. 초기 보고 내용은 다음과 같다:
가) 정보시스템 운영 주체의 이름과 주소, 정보시스템 관리 주체, 사고가 발생한 정보시스템, 사고 발견 시간;
나) 정보시스템 운영 주체의 사고 연락 담당자: 이름, 직위, 전화번호, 이메일;
다) 사고 설명: 사고 유형, 현상, 초단기 위험 평가, 확산 정도, 사고가 조직의 정상 활동에 미치는 영향;
라) 정보통신 인프라 서비스 제공 기업;
마) 이미 시행하거나 예정된 사고 처리 방법 목록;
바) 현재 지원하고 있는 조직, 기업 및 사고 처리 결과;
사) 초기 사고 대응 결과;
아) 사고 대응 및 처리 방안 제안(있을 경우);
조 12. 안전사고 접수, 발견, 분류 및 초기 처리
1. 사고 대응 전문 주체 또는 네트워크 대응 주체는 자신이 책임을 지는 범위 내에서 사고를 발견하거나 사고 보고를 받은 경우 다음을 수행해야 한다:
가) 정보통신망 안전사고 보고를 적절한 절차에 따라 접수하고 기록한다;
나) 사고 정보를 즉시 국가 조정 기관, 정보시스템 운영 주체, 정보시스템 관리 주체 및 관련 기관에 통보한다;
다) 보고를 한 조직 또는 개인에게 즉시 확인을 위해 응답한다;
라) 사고를 검토하고 분류하여 적절한 대응 방안을 선택하거나, 권한을 넘어서는 경우 상위 지도부와 국가 조정 기관에 제안한다;
마) 자신의 능력과 책임 범위 내에서 정보시스템 운영 주체를 지원한다;
바) 사고 대응 상황을 모니터링하고 상위 지도부와 국가 조정 기관에 보고하며, 자신의 권한 범위를 넘어서는 경우 상위 지도부와 국가 조정 기관에 의견을 청한다;
사) 국가 조정 기관에 6개월마다 정기 보고하고 요청 시 즉시 보고한다.
2. 국가 조정 기관은 다음을 수행해야 한다:
가) 자체 웹사이트에 긴급 연락처를 공개하고 이를 유지하기 위한 자원을 보장한다;
나) 정보통신망 안전사고 보고를 적절한 절차에 따라 접수하고 기록한다;
다) 중대한 사고에 대한 별도 연락처를 제공한다;
라) 사고를 검토하고 분류하여 경보 발령, 대응 방안 선택, 대응 조직, 보고를 실시하며, 중대한 사고와 긴급 대응 방안에 대한 상위 기관 결정을 제안하고, 상위 기관과 국가 지도부에 권한을 넘어서는 문제를 보고한다;
마) 국제 정보통신망 사고 대응 조직과 협력하여 사전 경보, 사고 정보, 정보통신망 위험 정보를 수집하고 국경을 넘는 사고 대응을 협력한다;
사) 국가 조정 기관의 다른 책임을 수행한다.
사) 국가 조정 기관에 6개월마다 정기 보고하고 요청 시 즉시 보고한다.
3. 정보시스템 운영 주체는 자신이 관리하는 정보시스템에 대한 사고를 발견하거나 사고 보고를 받은 경우 다음을 수행해야 한다:
가) 사고 보고를 적절한 절차에 따라 접수하고 관련 정보를 수집한다;
나) 보고를 한 조직 또는 개인에게 즉시 확인을 위해 응답한다;
다) 정보통신망 안전서비스 제공 기업(있다면) 및 관련 기관과 협력하여 사고 분석, 검토, 평가, 초기 분류 및 사고 대응 활동을 즉시 시작하고 보고한다;
라) 사고, 사고 대응 상황, 추가 지원 또는 사고 심각도 상승 요청을 관리 주체, 국가 조정 기관 및 동급 전문 대응 주체에 보고한다.
a) 기록, 접수 신고 및 사고 보고서를 받아 관련 정보를 수집하고 정해진 절차에 따라 처리함;
b) 신고 또는 사고 보고를 한 단체나 개인에게 즉시 접수 사실을 확인하기 위해 답변하여 신고 또는 사고 보고가 접수되었음을 인증함;
c) 정보통신망 안전 서비스 제공 업체(있을 경우)와 관련 부서들과 함께 사고 분석, 확인, 평가, 초기 사고 분류를 진행하고 즉시 사고 대응 활동을 수행하고 규정에 따라 보고함;
d) 사고, 사고 대응 상황의 진행, 사고 대응 지원 또는 사고 심각도 상향 조정을 위한 제안(필요한 경우)을 시스템 관리자, 국가 조정 기관 및 동급 사고 대응 전담 부서에 보고함.
조 13. 정보통신망 안전사고 대응 절차 일반
정보통신망 안전사고 대응 절차는 정보통신부와 국가조정기관이 지정한 지침 및 규정에 따라 이루어진다.
조 14. 중대한 정보통신망 안전사고 대응 절차
다음은 중대한 정보통신망 안전사고 긴급 대응 절차로서 제10조에서 언급된 4가지 긴급 대응 방안을 모두 적용하는 절차로, 구체적으로 다음과 같은 단계를 포함한다.
1. 사고 발견 또는 접수
주관 기관: 정보시스템 운영 기관; 국가조정기관.
협력 기관: 정보통신사고 대응 전문 기관; 정보시스템 관리자.
수행 내용: 정보시스템 운영 기관은 지속적으로 자체 관리 및 운영하는 시스템에 대한 공격 및 사고를 모니터링하고 감지해야 한다. 국가조정기관은 사고 모니터링, 감시, 감지 및 다양한 출처로부터의 사고 보고 수신을 주도한다.
2. 사고 확인, 분석, 평가 및 분류
주관 기관: 국가조정기관.
협력 기관: 정보시스템 관리자; 정보통신사고 대응 전문 기관; 정보시스템 운영 기관.
수행 내용:
a) 국가조정기관은 정보시스템 관리자(또는 위임받은 정보통신사고 대응 전문 기관 또는 정보시스템 운영 기관)와 함께 사고를 확인하며, 이를 위해 다음 정보를 수집한다: 사고 상태; 사고의 심각성; 사고 영향 범위; 사고 발생 대상 및 위치.
b) 사고 확인 후, 국가조정기관은 사고를 분류하고 다음과 같이 진행한다:
- 사고가 일반적인 것으로 분류될 경우(제9조에서 정한 기준을 충족하지 않음), 국가조정기관은 관련 당사자에게 일반적인 정보통신망 안전사고 대응 방안을 계속 진행하도록 통보한다.
- 사고가 중대한 것으로 분류될 경우(제9조에서 정한 기준을 충족함), 국가조정기관은 중대한 사고에 대한 상설기구에 보고하며, 긴급 대응 방안, 참여 기관, 필요한 자원, 긴급 대응 부서 구성 및 제3항에 따른 추가 조치를 제안한다.
3. 상설기구는 긴급 대응 방안을 선택하고 긴급 대응 부서의 구성원을 소집한다.
주관 기관: 상설기구.
수행 내용:
a) 상설기구는 국가조정기관의 보고를 바탕으로 긴급 대응 방안을 선택하고 긴급 대응 부서를 소집하여 사고를 처리한다. 실제 상황에 따라 긴급 대응 부서는 제8조에서 정한 기관들 중에서 선택되며, 사고 특성과 대응 방안에 맞게 구성된다.
b) 긴급 대응 조치를 시행하기 위한 업무 분담 원칙은 다음과 같다:
- 대응 활동 지휘 및 협업 메커니즘 모니터링: 정보통신부, 국가긴급대응조정위원회;
- 정보 수집 및 공유, 보고: 국가조정기관, 정보시스템 관리자(정보시스템 운영 기관 및 정보통신사고 대응 전문 기관을 통해);
- 정보 분석: 국가조정기관, 정보시스템 운영 기관, 정보통신사고 대응 전문 기관 및 긴급 대응 참여 기관;
- 사고 차단 및 처리: 정보시스템 운영 기관, 정보통신사고 대응 전문 기관, 국가조정기관 및 긴급 대응 참여 기관;
- 복구 및 데이터 및 정상화 작업: 정보시스템 관리자, 정보시스템 관리자가 선택한 기관;
- 사후 처리: 정보시스템 관리자, 긴급 대응 참여 기관;
- 정보 공개 및 위기 대응: 상설기구, 국가조정기관.
4. 초기 대응 방안 실행
주관 기관: 국가조정기관, 정보시스템 관리자.
수행 내용: 국가조정기관은 정보시스템 관리자와 협력하여 즉시 초기 대응 조치를 취하며, 이는 다음과 같은 내용을 포함한다.
a) 대응 대상 및 목표 확인:
- 발생한 모든 사고;
- 현재 영향을 받는 대상;
- 영향 범위;
- 사고 복구 우선 목표(운영 재개, 데이터 비밀 보장; 데이터 무결성 보장);
- 공격 동향 및 방법;
- 예상되는 추가 동향.
b) 초기 대응 조치 조정: 상설기구는 국가조정기관을 지시하여 관련 당사자들에게 대응 상황에 대한 정보 및 자료를 공유하고 조정한다.
c) 국가긴급대응네트워크 내 사고 경보 발령: 국가조정기관은 네트워크 회원 및 유사 사고 가능성을 가진 관련 대상에게 경보를 발령한다.
d) 일시적 복구 조치 실시:
복구 우선 목표에 따라 정보시스템 관리자는 국가조정기관, 서비스 제공업체 및 기타 관련 기관과 협력하여 시스템 정보 손실을 최소화하고 관리자의 명예나 시스템 관리자의 명예를 보호하며 사회에 악영향을 미치지 않도록 필요한 활동, 데이터 또는 연결을 복구한다.
정보시스템 관리자는 국가조정기관이 복구 과정을 모니터링하고 감시하며, 완전히 복구되기 전까지의 공격 및 영향을 파악할 수 있도록 충분한 정보를 제공해야 한다.
đ) 후과 처리 초기 대응: 정보 시스템 관리 주체는 빠르게 인터넷 공격으로 인한 피해와 손실을 최소화하기 위한 긴급 조치를 취해야 하며, 이는 인민, 사회, 다른 기관 및 단체에 영향을 미치는 경우 당국 상설 기관의 요구에 따라 이루어져야 한다.
e) 발견된 행위 차단 및 처리: 상설 기관은 국가 조정 기관을 조정하거나 지시하여 관련 기관을 조정하고 지원하여 공격 출처를 파악하고 차단하며 외부로부터의 공격을 방지하도록 한다. 상설 기관은 범죄 구성 요소가 있는 법률 위반 행위와 관련된 정보 및 증거를 제공하거나 지시하여 경찰청 소속 관련 기관이 수사, 확인 및 범죄 예방을 수행하도록 한다.
5. 긴급 대응 계획 시행
a) 사고 처리 지시
주관 기관: 상설 기관, 중앙 응급 대응 지휘부, 성 응급 대응 지휘부.
수행 내용: 선택된 응급 대응 계획에 근거하여 상설 기관은 정보 시스템 관리 주체, 국가 조정 기관, 응급 대응 부서에 응급 대응 및 사고 처리 작업을 지시한다. 응급 대응 과정에서 상황 변화에 따라 상설 기관은 필요에 따라 응급 대응 작업 참여 주체를 추가할 수 있다.
b) 응급 대응 조정
주관 기관: 국가 응급 대응 조정 위원회, 국가 조정 기관.
수행 내용: 선택된 응급 대응 계획에 근거하여 국가 응급 대응 조정 위원회 또는 국가 조정 기관은 각자의 직무에 따라 응급 대응 조정 작업을 수행하고 협력 메커니즘 및 정보 공유를 감독한다.
c) 언론 발표 및 정보 공개
상설 기관은 언론인, 관련 개인 및 단체에게 정보를 제공하는 발언인을 지정하고, 발언 장소, 내용, 시간을 결정한다.
d) 정보 수집
주관 기관: 국가 조정 기관, 정보 시스템 관리 주체.
수행 내용: 응급 대응 작업 참여 주체에게 정보를 제공하기 위해 국가 조정 기관과 정보 시스템 관리 주체는 정보 수집, 종합 및 공유를 수행한다.
đ) 사고 관련 상황 분석 및 모니터링
국가 조정 기관은 정보 시스템 관리 주체와 함께 사고 진행 상황을 지속적으로 모니터링하고 응급 대응 작업 참여 주체에게 통보 및 업데이트를 제공한다.
응급 대응 작업 참여 주체는 수집된 정보를 바탕으로 자체 자원, 도구 및 업무 절차를 사용하여 사고 분석을 수행한다. 분석 결과는 상설 기관, 국가 조정 기관에 보고되고 응급 대응 작업 참여 주체 간에 공유되어 사고 대응 및 복구를 지원한다.
e) 사고 복구 및 악성 코드 제거
주관 기관: 정보 시스템 관리 주체.
협력 기관: 국가 조정 기관, 응급 대응 작업 참여 주체.
수행 내용:
- 사고 처리 전후 시스템 백업;
- 악성 코드 및 해킹 소프트웨어 제거;
- 시스템, 데이터 및 연결 복구;
- 시스템 보안 설정;
- 사고 복구 후 전체 시스템 테스트;
- 보안 취약점 복구;
- 보안 장비, 하드웨어, 소프트웨어 보완;
- 재발 방지를 위한 모니터링 및 예방 조치 수행.
g) 후과 처리 및 차단
정보 시스템 관리 주체는 자신의 시스템 사고로 인해 인민, 다른 기관 및 단체에 미친 영향을 처리할 책임이 있다.
응급 대응 작업 참여 주체는 분석 결과와 조사 결과를 바탕으로 자체 자원, 도구 및 업무 절차를 사용하여 사고 원인을 차단하고 후과 처리를 지원한다.
h) 원인 확인 및 출처 추적
응급 대응 작업 참여 주체는 사고 분석 결과를 참조하고 자체 정보 및 업무 절차를 사용하여 사고 원인을 세부적으로 조사하고 출처를 추적하며 상설 기관, 국가 조정 기관에 보고하여 국가 지도부에 보고한다. 구체적으로 다음과 같은 정보를 포함한다:
- 공격 대상;
- 공격 방법 및 수단(절차, 기술, 모델, 해킹 소프트웨어);
- 공격 시간;
- 발생한 손해;
- 공격자;
- 유사한 공격 가능성 및 손해 예측.
6. 응급 대응 계획 시행 결과 평가
주관 기관: 국가 지도부
수행 내용: 상설 기관은 국가 네트워크 보안 응급 대응 계획 시행 관련 모든 분석 보고서를 종합하여 국가 지도부에 보고하고 사고 처리 활동에서 얻은 교훈을 분석하고 경험을 정리하며 유사한 사고에 대한 추가 대책을 제안한다.
7. 종료
주관 기관: 국가 조정 기관
협력 기관: 정보 시스템 관리 주체, 응급 대응 작업 참여 주체.
수행 내용: 국가 조정 기관은 국가 지도부의 평가 결과에 따라 다음 작업을 완료하고 응급 대응 활동을 종료한다:
- 문서 및 기록 보관;
- 교훈 및 경험 정리;
- 유사한 공격 시 손해를 최소화하기 위한 기술 및 정책 제안;
- 상위 기관에 보고하거나 필요한 경우 기자 회견을 개최하거나 정보를 언론에 제공한다.
장 IV
보장 조치
국가 네트워크 보안 응급 대응
조 15. 긴급 안전 대응을 위한 국가 정보통신망 안전사고 대응에 필요한 재징용 및 통신수단 중지
국가 정보통신망 안전 보장을 위한 긴급 대응 활동 과정에서 국가 상설 기관의 요청이 있을 경우 법률에 따라 정해진 권한을 가진 기관은 다음 사항을 수행한다.
1. 통신 수단 또는 정보 시스템 내 다른 활동이 공공 이익에 심각한 위협을 미치거나 국방과 안보에 중대한 손상을 줄 가능성이 있는 경우 해당 활동을 일시 중지하거나 완전히 중지한다.
2. 긴급 대응 임무를 수행하거나 사회에 발생하거나 발생할 가능성이 있는 손해를 방지하기 위해 비상 상황에서 통신 수단, 교통 수단, 기타 수단 및 그 수단을 사용하고 있는 사람들을 재징용한다.
3. 관할 업종, 분야, 지역 내 자원을 동원하여 사고 대응을 실시한다.
조 16. 정보통신망 안전사고 대응을 위한 계획 수립 및 시행
1. 각 기관 및 단위는 정보통신망 안전 보장을 위한 긴급 대응 계획(이하 "긴급 대응 계획"이라 한다)을 수립하고 이를 실행하여 인력, 물자, 재정 및 기타 필요한 조건을 확보하여 정보통신망 안전사고 대응 방안을 즉시 효과적으로 시행할 수 있도록 준비한다. 구체적으로 다음과 같다.
a) 국가 조정 기관은 정보통신망 국가 긴급 대응 계획 및 긴급 대응 네트워크 활동 계획을 수립하고 정보통신부의 승인을 받아 이를 시행하도록 한다.
b) 중앙 부처의 긴급 대응 전담 기관은 각 부처 및 업종의 관리 범위 내 정부 기관, 정치 조직, 사회 정치 조직에 대한 정보통신망 안전 긴급 대응 계획을 수립하고 주 관리 책임자의 승인을 받아 이를 시행하도록 한다.
c) 지방 직할 시·도의 긴급 대응 전담 기관은 지방 행정 당국의 승인을 받아 해당 지방의 정보통신망 안전 긴급 대응 계획을 수립하고 이를 시행하도록 한다.
d) 국가 중요 정보 시스템 목록, 대형 정보 시스템, 산업 제어 시스템(SCADA)을 관리하는 네트워크 회원, 조직, 기업은 각 조직, 기업 내 정보통신망 안전 긴급 대응 계획을 수립하고 이를 승인받아 시행한다.
2. 각 기관 및 단위는 정보통신망 안전 보장을 위한 긴급 대응 계획을 본 결정 부록 II의 틀에 따라 작성하며, 공격 시나리오, 가능한 사고 상황, 예상 시나리오 및 상황에 따른 대응 방안, 교육 및 연습 활동 등에 중점을 둔다. 필요하다면 정보통신부는 상황과 요구에 맞게 일부 항목을 수정할 수 있다.
3. 국가 조정 기관은 긴급 대응 계획, 사전 대응, 사고 처리 계획의 작성 및 시행을 지도하고 지역별, 국가별, 국제적 교육 및 연습 활동을 조직하며, 각 부처, 지방 및 조직, 기업의 긴급 대응 계획 시행 상황을 정기적으로 검토 및 평가한다.
조 17. 경비
1. 안전통신망 사고대응 및 복구 활동을 위한 경비는 중앙예산, 지방예산, 기업경비 및 다른 합법적인 자금원에서 조달되며, 이는 관련 규정에 따라 제공된다.
2. 안전통신망 사고대응 활동을 위한 경비는 각 부처와 중앙기관, 그리고 지방정부의 국가예산 편성안에 포함되며, 이는 정부예산법과 그 시행규정에 따라 관리되고 사용되며 결산된다. 경비 배치는 다음과 같은 원칙에 따라 이루어진다: 해당 기관의 활동이나 조직이 어느 단계에 속하느냐에 따라 그 단계의 기관 예산에서 경비를 배치하고 사용한다. 구체적으로:
가) 중앙예산은 다음을 보장한다.
- 국가사고대응위원회, 국가사고대응조정위원회, 국가사고대응상설기구의 지휘, 조정, 감독, 모니터링 활동;
- 국가조정기구의 활동 비용으로: 제7조, 제11조, 제12조, 제13조, 제14조 및 제16조에 따른 국가조정기구의 책임활동 비용; 정기적 운영비용; 모니터링, 경보, 교육, 훈련, 연습, 소프트웨어 구매 및 업그레이드, 장비 유지보수, 국제협력 활동 비용; 사고대응 계획 작성 및 실행 비용; 중대한 국가사고대응 예비비용; 각 부처와 지방정부의 사고대응 조정 및 지원 비용; 전문가 사고대응팀 및 사고대응작업반 운영 비용; 사고대응 네트워크 활동 조정 및 운영 비용; 세미나, 워크숍, 네트워크 회의, 전문 연구, 전문가 팀 유지 비용; 정보 보안 검사, 스캔, 평가 비용; 사고 정보 수집, 분석 및 공유 비용; ISO 27xxx 및 국제 정보 보안 표준 적용 지원 비용; 국가 중요 시스템 정보 보안을 위한 특별 업무 활동 비용;
- 각 부처와 중앙기관은 본 결정의 제7조, 제11조, 제12조, 제13조, 제14조 및 제16조에 따른 책임활동을 수행하기 위해 연간 예산을 편성하며, 부처 내 사고대응 계획 작성 및 실행 비용; 부처가 관리하는 시스템 정보에 대한 사고대응 예비비용; 사고대응 훈련, 연습, 교육 및 사고대응팀 활동 비용; 정보 보안 모니터링, 검사, 스캔, 평가 비용; ISO 27xxx 표준 적용 및 특별 업무 활동 비용을 편성한다.
나) 지방예산은 지방사고대응위원회, 지방사고대응전문기관, 지방사고대응팀의 활동을 보장하며, 이는 제7조, 제11조, 제12조, 제13조, 제14조 및 제16조에 따른 지방 책임활동 비용; 지방 사고대응 계획 작성 및 실행 비용; 지방이 관리하는 시스템 정보에 대한 사고대응 예비비용; 사고대응 훈련, 연습, 교육 및 사고대응팀 활동 비용; 정보 보안 모니터링, 검사, 스캔, 평가 비용; ISO 27xxx 표준 적용 및 특별 업무 활동 비용을 편성한다.
다) 기업경비는 기업의 책임활동을 수행하기 위해 제7조 제4항, 제11조, 제12조, 제13조, 제14조 및 제16조에 따른 활동 비용; 기업 사고대응 계획 작성 및 실행 비용; 기업이 관리하는 시스템 정보에 대한 사고대응 예비비용; 사고대응 모니터링, 정보 제공, 참여 비용; 사고대응 훈련, 연습, 교육 및 사고대응팀 활동 비용; 기업이 수행하는 다른 업무 비용을 편성한다. 통신 및 인터넷 기업은 기업의 인터넷 연결망을 모니터링하고 사고대응 비용을 사업비용으로 처리한다.
라) 시스템 주체는 자신의 시스템 정보에 대한 사고대응 계획 및 방안을 실행하고, 사고대응 예비비용, 사고복구 및 데이터 복구 비용을 편성해야 한다.
마) 베트남 통신공익기금은 정부예산으로 충당되지 않는 국가조정기구, 사고대응작업반, 국가사고대응네트워크 활동, 국가조정기구의 전문가 사고대응팀 운영, 국가중대사고대응 해소를 위한 통신 및 인터넷 기업의 손실 보상 등에 사용된다.
나) 재무부는 정보통신부와 협력하여 본 조항에 따른 정보 보안 사고대응 활동에 대한 세부 경비 지침을 마련한다.
장 V
시행규정
조 제18조 효력
본 결정은 발효일로부터 효력을 발생한다.
조항 19. 조직적 실행
각 부처, 중앙기관, 지방자치단체 및 관련 조직은 본 결정을 시행한다.
본 결정을 집행하는 과정에서 문제점이 발생하거나 이 결정에 규정된 내용을 변경할 필요가 있다고 판단되는 경우, 관련 기관 및 단체는 문서로 정보통신부에 제출하여 이를 종합하고, 총리에게 보고하여 수정 및 보완 여부를 검토하게 함./.
Original document (PDF)
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: