통신 및 방송부 장관이 2019년 11월 5일 발표한 시행규칙 제 12/2019/TT-BTTTT는 공공기관에서 사용하는 전용 데이터 전송 네트워크(TSLCD) 사용에 관한 사항을 규정한다. 주요 내용은 정보 보안 요구사항, 네트워크에 연결할 때의 연결 포트 설정, 데이터 센터 설정, 그리고 TSLCD 사용 상황 보고서 작성에 대한 요구사항이다.
Đối tượng áp dụng
본 시행규칙은 전용 데이터 전송 네트워크를 사용하려는 공공기관에 적용된다.
Các điểm cốt lõi
- 네트워크 TSLCD에 연결할 때의 정보 보안 요구사항.
- 정보 보안 요구사항을 충족하도록 연결 포트 설정을 한다.
- 네트워크 TSLCD에 연결할 때의 데이터 센터는 기본적인 물리적 안전 기준을 충족해야 한다.
- 네트워크 TSLCD 사용 상황을 정기적으로 보고한다.
- thaydoi_suckhoeanhnhua_cuocthoi_gian_2019-2023_vadautu_tieptheo_2024-2028:
🌐 Tác động xã hội từ văn bản này
- 공공기관에서 전용 데이터 전송 네트워크(TSLCD) 사용 효율성을 높인다.
- 네트워크 TSLCD에 연결할 때의 정보 보안을 강화한다.
- 공공기관 활동에서 정보기술 응용을 발전시킨다.
❓ Câu hỏi thường gặp
본 시행규칙은 언제부터 효력이 발생하는가?
통신 및 방송부 장관이 2019년 11월 5일 발표한 시행규칙 제 12/2019/TT-BTTTT는 2019년 11월 5일부터 효력을 갖는다.
단위들은 네트워크 TSLCD 사용 상황을 어떻게 정기적으로 보고해야 하는가?
각 단위는 본 시행규칙 부록 3에 따라 네트워크 TSLCD 사용 상황을 정기적으로 보고해야 한다.
Toàn văn
|
정보통신부 |
사회주의 공화국 베트남 |
|
번호: 12/2019/TT-BTTTT |
서울, 2018년 10월 5일 월 11 이 통지규칙은 베트남과 유럽연합 간 자유무역협정(EVFTA)에 따른 제품 원산지 규칙을 규정한다. |
시행규칙
전자정보통신부령 제27호 "전자정부 전용망 관리 및 운영 등에 관한 고시" 일부 개정·보완 고시
의||| 정보통신 기본법||| 으로부터m 2006;
||| 2018년 6월 29일년 11월 2009;
||| 통신 기본법||| 네트워크 보안법||| 2011년 11월 19일 년5;
||| 제64호 국무회의령 "공공기관의 정보통신 기술 활용에 관한 규정"||| 2007년 4월 10일|||||| 제64호 국무회의령
직원에 관한 25/2011||| 제64호 국무회의령 ||| 통신법 시행세부규정 및 지침 ||| 제81호 국무회의령||| 2016년 7월 1일/201||| 제64호 국무회의령||| 2016년 7월 1일| ||| ||| 제25호 국무회의령 ||| 2011년 4월 6일||| 2017년 4월 24일 정부령(2011. 4. 6.)과 ||| 2011년 4월 6일 ||| 제64호 국무회의령||| 제64호 국무회의령 ||| 제64호 국무회의령||| 제64호 국무회의령 || ||| 제64호 국무회의령 정보통신부 장관은 전기통신 서비스 매출 설명에 관한 시행규칙을 발령한다. ||| 2013년 11월 28일 ||| 제64호 국무회의령||| 제64호 국무회의령||| 제64호 국무회의령
직원에 관한 85/201||| 제64호 국무회의령 ||| 제64호 국무회의령||| 제28호 국무총리령 "정부 기관 간 전자문서 교환에 관한 규정"
정부가 세부 시행규정을 제정함에 있어7/201||| 2018년 7월 17일정의 국무총리 결정보건복지부의 기능, 임무, 권한 및 조직을 규정함조직 71/2013/QĐ-TTg
제 08/2025/QĐ-TTg 호 2025년 4월 4일 총리의 지정 감정 보수 제도에 관한 결정 ||| 제64호 국무회의령 ||| 제64호 국무회의령||| 행정부 국가행정기관 간 전자문서 교환에 관한 규정||| 제64호 국무회의령
중앙우정청 청장의 제안에 따라,
||| 정보통신부 장관은 이 고시를 발령함으로써 전자정보통신부령 제27호 "전자정부 전용망 관리 및 운영 등에 관한 고시" 일부를 개정하고 보완하며, 이를 공포한다.||| 전자정보통신부령 제27호 "전자정부 전용망 관리 및 운영 등에 관한 고시" 2017년 10월 20일 정보통신부 장관 발령 일부 조항을 보완함 ||| 전자정부 전용망 관리 및 운영 등에 관한 규정||| 전자정부 전용망 관리 및 운영 등에 관한 규정조 1. 전자정보통신부령 제27호 "전자정부 전용망 관리 및 운영 등에 관한 고시" 2017년 10월 20일 정보통신부 장관 발령을 개정하고 보완하며, 이를 폐지한다. 1. 정당과 정부 기관 전용망은 국가 중요 정보 시스템으로, 정당과 정부 기관 전용 데이터 전송을 위한 활동에서 사용되며(이하 "정부 전용망"이라 함), 정부 전용망은 1급 정부 전용망과 2급 정부 전용망으로 구성된다.
2. 1급 정부 전용망은 중앙 우정청이 직접 관리, 운영 및 이용하며, 다음 기관들과 연결된다:
1. 다음과 같이 21조 제2항을 수정 보완한다. 조 3 다음과 같이 한다:
a) 법률 제34조 제1항을 다음과 같이 개정한다.
가) 중앙 당 사무국, 중앙 당 부서, 중앙 당 소속 당부, 중앙 당 위원회 소속 기관;
b) 법률 제34조 제2항을 다음과 같이 개정한다.
나) 민족위원회, 국회 각 상임위, 국회 사무국, 상임위 소속 기관;
다) 대통령 사무실;
라) 총리실, 각 부처, 정부 소속 기관;
마) 중앙 범민련 및 중앙 정치사회단체;
바) 최고재판소, 최고검찰청, 국가감사원;
사) 각 지방당부, 시당부; 지방의회, 지방정부;
오) 각 지방당부 소속 부서, 지방당부 소속 당위, 지방당부 소속 당위, 지방당부 소속 당위;
자) 고등법원, 지방법원, 시법원, 군법원;
c) 제3항을 다음과 같이 개정한다:
차) 고등검찰청, 지방검찰청, 군검찰청;
카) 국가감사원 지역사무소;
타) 기타 당과 정부 기관의 요청에 따라 연결되는 대상들.
5. 정부 전용망 전용 인터넷 서비스는 정부 전용망의 인터넷 포트를 통해 제공되며, 중앙 당과 정부 기관의 지휘, 관리, 운영을 지원하는 응용 프로그램을 위해 사용된다.
6) 다음과 같이 6항을 추가한다:
"6. 정부 전용망 연결 포트는 기관 또는 조직의 네트워크 시스템과 정부 전용망 사이의 연결을 제공하기 위한 네트워크 장치, 보안 장치 또는 유사한 기능을 하는 장치이다."
1. 통신 기업은 지방 당과 정부 기관의 요구에 따라 2급 정부 전용망 내의 점들을 연결해야 하며, 중앙 우정청의 요구에 따라 연결을 수행해야 한다.
2. 1급 정부 전용망과 2급 정부 전용망 사이의 연결을 보장하기 위해, 통신 기업은 1급 정부 전용망으로 트렁크 연결을 설정해야 한다.
3. 연결 방법:
d) 제5항을 다음과 같이 수정한다.
가) 2급 정부 전용망의 연결점은 1급 정부 전용망의 집중 장비로 직접 연결되거나, 해당 지방의 광역 네트워크 집중 장비로 연결될 수 있다;
나) 2급 정부 전용망의 연결점은 1급 정부 전용망의 집중 장비를 통해 1급 정부 전용망으로 연결되어야 한다.
4. IP 주소 자원 및 라우팅 매개변수: 정부 전용망의 IP 주소 자원 및 라우팅 매개변수는 법률 규정 및 정보통신부(중앙 우정청)의 지침에 따라 일관성을 유지해야 한다.
2. 개정 제 7조 다음과 같이 한다:
2. 연결 방법 및 인터페이스: 1급 정부 전용망과 2급 정부 전용망 사이의 두 개의 광케이블 직결 연결을 설정하여 정보 보안 요구 사항을 충족시켜야 한다.
1. 2급 정부 전용망에서 서비스를 제공하는 통신 기업은 다음 조건을 충족해야 한다:
가) 각 지방, 군, 읍면 단위 행정 구역에 네트워크가 있어야 한다;
나) 2급 정부 전용망에 연결된 단위에 연결할 수 있는 네트워크 인프라가 충분해야 한다;
다) 연결점에서 직접 감독, 운영 및 지원 처리를 할 수 있는 인력이 있어야 하며, 1급 정부 전용망으로 연결되는 경로가 있어야 한다;
4. IP 주소 자원 및 라우팅 매개변수: 법률과 정보통신부(중앙우정국)의 지침에 따라 TSLCD 네트워크의 IP 주소 자원 및 라우팅 매개변수를 일관되게 보장한다.
||| 3. 수정 조 8 제 2항을 다음과 같이 개정한다.
2. 연결 방식 및 인터페이스: TSLCD 1급 네트워크와 TSLCD 2급 네트워크 사이에 서로 다른 방향으로 두 개의 광케이블을 직접 연결하여 이 결연이 안전 정보 보장을 위한 통신부령 제12조 제2항 및 제3항의 요구사항을 충족하도록 한다.
4. 수정 및 보충 조 9는 다음과 같습니다:
a) 법률 제34조 제1항을 다음과 같이 개정한다.
1. TSLCD 2급 네트워크에서 서비스를 제공하는 통신 기업은 다음 조건을 충족해야 한다:
가) 각 지방자치단체, 군, 읍면 단위의 중앙 직할 도시에 네트워크 시설을 갖추고 있어야 한다.
나) TSLCD 2급 네트워크에 연결되는 단위들로 연결될 수 있는 충분한 네트워크 인프라능력을 가져야 한다.
다) 네트워크 연결점에서 직접 감독, 운영 및 장애 처리를 지원하기 위해 충분한 인력이 있어야 하며, 이를 위해 TSLCD 1급 네트워크에 연결되는 경로가 있어야 한다.
d) 당국이 지방 당국 및 정부 기관으로부터 서비스 제공 단위로 선택받음.”
b) 제4항을 다음과 같이 추가한다.
“4. 통신 기업은 TSLCD 1급 네트워크에 연결하기 위한 독립적인 라우팅 장비와 TSLCD 2급 네트워크를 사용하는 단위 간 연결을 위한 중앙 집중식 장비를 사용해야 함.”
5. 수정 조항 12는 다음과 같습니다:
“1. TSLCD 1급 네트워크는 정보통신부 장관이 2017년 4월 24일에 제정한 제03/2017/TT-BTTTT 고시 제9조 제5항에 명시된 규정과 TCVN 11930:2017 기준에 따른 5등급 시스템에 필요한 기본 요구사항을 충족해야 함.”
2. TSLCD 2급 네트워크는 정보통신부 장관이 2017년 4월 24일에 제정한 제03/2017/TT-BTTTT 고시 제9조 제3항에 명시된 규정과 TCVN 11930:2017 기준에 따른 3등급 이상 시스템에 필요한 기본 요구사항을 충족해야 함.”
3. TSLCD 네트워크에 연결되는 시스템에 대한 규정:
a) 사용자는 TSLCD 네트워크 연결 부분과 인터넷 연결 부분을 분리해야 함;
b) TSLCD 네트워크에 연결되는 시스템은 해당 등급의 시스템 보안 요구사항을 충족해야 하며, 연결 포트는 본 고시 부록 1에 명시된 보안 요구사항을 충족해야 함;
c) TSLCD 네트워크에 연결되는 데이터 센터는 해당 등급의 시스템 보안 요구사항을 충족하고 본 고시 부록 2에 명시된 보안 요구사항을 충족해야 함.”
6. 수정 조 제15조는 다음과 같음:
“1. 통신국의 책임: 통신 서비스 제공자가 제출한 TSLCD 네트워크 자원 주소 IP, 라우팅 매개변수, 기술 해법 및 계획, 네트워크 개발 계획에 대한 검토 협력;
2. 정보보호국의 책임:
a) 중앙 우정국과 협력하여 TSLCD 네트워크에서 정보 보안을 보장하기 위한 규정, 지침 및 보안 조치 시행 방안을 작성, 수정, 보완;
b) 중앙 우정국과 협력하여 TSLCD 2급 네트워크를 사용하는 단위와 TSLCD 2급 네트워크 인프라를 제공하는 통신 기업이 TSLCD 1급 네트워크에 연결할 때의 정보 보안 방안에 대해 평가하고 의견을 제시;
c) TSLCD 네트워크를 관리하고 운영하는 단위와 사용자 단위와 협력하여 정보 보안 위험 사고의 조정, 처리, 대응;
d) TSLCD 네트워크에 연결되는 사용자의 시스템에 대한 감시, 경보 시스템 구현을 통해 인터넷을 통한 불법 침입 위험을 방지;
3. 감사부의 책임: TSLCD 네트워크 관리, 운영, 연결, 활용, 사용, 정보 보안 및 안전 보장에 관한 규정, 절차 준수 여부에 대한 검사 및 감사를 주도;
4. 과학기술실의 책임: 중앙 우정국과 협력하여 TSLCD 네트워크 관리, 운영, 연결, 활용, 정보 보안 보장에 관한 기술 규범 및 표준을 정보통신부에 제출하여 제정.”
7. 폐기 조항 17.
8. 개정 및 보충 조항 18를 다음과 같이 정한다.
a) 제5항을 다음과 같이 보완함:
“5a. TSLCD 2급 네트워크 연결점 추가 또는 변경이 필요할 경우, 정보통신청은 정보통신부(중앙 우정국)에 서면 요청을 제출한다.”
b) 조항 6를 다음과 같이 개정한다.
“6. 매년 12월 15일 이전에 본 고시 부록 3에 명시된 양식에 따라 정보통신부(중앙 우정국)에 보고한다.”
9. 개정 및 보완 조 제19조를 다음과 같이 개정한다.
a) 제19조의 제목을 다음과 같이 개정한다.
"제19조. TSLCD망 사용기관의 책임"
b) 조항 1을 다음과 같이 수정한다:
"1. TSLCD망에 연결된 포트를 해당 사용기관에서 관리, 운영 및 보호하며, 이를 통지부의 규정에 따라 시행한다."
c) 제5항에 다음과 같이 e호와 g호를 추가한다.
"e) 사용기관의 정보시스템이 TSLCD망과 외부망에 연결될 때의 정보보안 위험을 모니터링하고 차단한다;"
"g) 정보보안 사고 대응 계획을 수립한다."
d) 제9a항을 다음과 같이 추가한다.
"9a. 중앙우정청과 협력하여 사용기관의 정보시스템을 TSLCD망에 연결하는 계획을 수립하고 실행한다."
đ) 제10항을 다음과 같이 개정한다.
"10. 매년 12월 15일 이전까지, 중앙당국 및 정부기관의 정보통신 전담기관은 정보통신부(중앙우정청)에 통지부 부록 3에 따른 양식으로 보고한다."
10. 부록 1 - TSLCD망에 연결되는 시스템에 대한 정보보호 요구사항을 추가한다. 11. 부록 2 - TSLCD망에 연결되는 데이터센터에 대한 기본 보안 요구사항을 추가한다.
12. 부록 3 - 전용데이터전송망 이용현황 보고서를 추가한다. 1. 본 고시는 2019년 12월 24일부터 효력이 발생한다.
2. 본 고시가 효력 발생한 날로부터 60일 후, 관리, 운행, 연결 및 사용에 참여하는 모든 기관, 개인은 본 고시의 요구사항을 충족하기 위한 계획을 수립해야 한다. 3. 정보통신부 비서실장, 중앙우정청 국장, 각 부처의 장, 통신업체 및 관련 기관, 개인은 본 고시를 준수해야 한다.
조 2. 시행 조항
4. 시행 과정에서 발생하는 문제점은 즉시 정보통신부(중앙우정청)에 보고하여 지도 또는 수정, 보완을 받도록 한다./.
- 정보통신부: 장관, 차관, 부속기관, 전자정보공개사이트;
TSLCD망에 연결되는 시스템에 대한 정보보호 요구사항
(2019년 11월 5일 정보통신부 고시 제12호 2019/12/TT-BTTTT와 함께 발부)
|
|
장관 |
부록 1
안전
TSLCD 2등급망TSLCD 1등급망DNVT망 정보통신부 장관
I. 요구사항
|
기능연결구 |
1. 기관, 단체의 네트워크는 직접 TSLCD망에 연결되지 않고, 연결구를 통해 연결되어야 한다. |
2. 연결구는 기관, 단체 네트워크와 TSLCD망 사이의 접근을 관리하기 위해 전용 장비를 사용한다. |
3. 연결구는 고시 27/2017/TT-BTTTT 제5조에서 정한 서비스를 제공할 수 있는 기능을 갖추어야 한다. |
|
4. 연결구는 네트워크 환경에서 악성코드를 방지하는 기능을 갖추어야 한다.xx 5. 연결구는 침입을 방지하는 기능을 갖추어야 한다.6. 연결구는 서비스 거부 공격을 방지하는 기능을 갖추어야 한다.7. 연결구 내의 장비는 로드 밸런싱 및 핫 스탠바이 기능을 갖추어야 한다.i |
|||
|
8. 연결구 내의 네트워크 연결은 물리적 예비 연결을 포함해야 한다. |
x |
x |
x |
|
II. 연결구의 보안 구성 요구사항 |
x |
x |
x |
|
외부 네트워크로부터의 접근 정책 설정 |
x |
x |
x |
|
1. 연결구는 기관, 단체 네트워크가 제공하는 서비스만 외부 접근을 허용하고, 제공하지 않는 서비스나 외부 접근이 금지된 서비스는 차단해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
|
|
2.2. 내부 네트워크로부터의 접근 정책 설정 |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
|
1. 연결구는 기관, 단체의 IP 주소 범위만 외부로 연결할 수 있도록 구성해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
|
|
2. 연결구는 업무 목적에 필요한 응용 프로그램 및 서비스만 외부 접근을 허용하고, 업무 목적과 무관한 서비스는 차단해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
2.3. 로그 기록 |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
1. 연결구는 시스템 로그를 기록하고 저장하는 기능을 갖추어야 한다.2. 수집된 시스템 로그는 중앙에서 관리 및 저장되어야 한다. |
|||
|
2.1. 3. 장치의 시스템 로그는 최소 3개월간 저장되어야 한다.4. 장치의 시스템 로그는 최소 6개월간 저장되어야 한다. |
|||
|
5. 장치의 시스템 로그는 최소 12개월간 저장되어야 한다. |
x |
x |
x |
|
2.4. 시스템 장비의 보안 정책 설정 |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
1. 연결구는 직접 또는 원격으로 장비를 관리할 때 사용자 인증 기능을 구성해야 한다.2. 원격으로 장비를 관리할 때는 안전한 네트워크 연결을 사용하도록 구성해야 한다. 3. 외부 네트워크에서 직접 장비를 관리하거나 구성하는 것은 금지되며, 필요하다면 원격으로 관리할 경우 시스템 내의 관리기기를 통해 안전한 네트워크 연결을 사용해야 한다. |
|||
|
4. 네트워크 주소별로 잘못된 로그인 시도 횟수를 제한해야 한다. |
x |
x |
x |
|
5. 권한이 다른 관리 계정에 대해 장비 접근 및 관리 권한을 분산해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
|
6. 시스템 장비는 사용 전에 최적화되고 보안이 강화되어야 하며, 최소한 본 부록 II의 지침에 따른 요구사항을 충족해야 한다. 시스템 |
|||
|
TSLCD망에 연결되는 데이터센터에 대한 기본 보안 요구사항 |
x |
x |
x |
|
9/TT-BTTT |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
x |
|
T 2019년 11월 5일 |
x |
|
|
|
제19/2019/TT-BTTTT 호 |
|
x |
|
|
TSLCD망에 연결되는 데이터센터에 대한 요구사항 |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
1. 국가표준 TCVN 9250:2012 "데이터센터 - 통신 기술 인프라 요구사항"의 물리적 보안 요구사항 3등급을 충족해야 한다.2. 국가표준 TCVN 9250:2012의 물리적 보안 요구사항 4등급을 충족해야 한다. 만약 데이터센터가 4급 또는 5급 시스템을 가진 고객에게 서비스를 제공하는 경우.3. 국가표준 TCVN 11930:2017 "시스템 보안 기본 요구사항 - 등급별"의 기본 보안 요구사항 3등급을 충족해야 한다.시스템 장비 보안 |
|||
|
1. 연결 포트는 직접 또는 원격으로 장비를 관리할 때 사용자 인증 기능을 구성해야 한다. |
x |
x |
x |
|
2. 원격으로 장비를 관리할 때는 안전한 네트워크 연결만 허용하도록 설정해야 한다. |
x |
x |
x |
|
3. 외부 네트워크로부터 직접 장비를 관리하거나 구성하지 못하도록 하며, 반드시 원격으로 관리해야 하는 경우 시스템 내 관리기기를 통해 간접적으로 수행하고 안전한 네트워크 연결을 사용해야 한다. |
x |
x |
x |
|
4. 네트워크 주소를 기반으로 한 관리 또는 원격 관리 접속 시 잘못된 로그인 횟수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
5. 다양한 권한을 가진 관리 계정에 대한 접근 및 관리 권한을 분산해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
|
6. 시스템 장비를 사용하기 전 최적화된 보안 설정을 적용하여 최소한 본 지침 부록 II의 요구사항을 충족하도록 한다. |
2. 연결구는 실제 시스템 능력을 고려하여 각 응용 프로그램 및 서비스에 대한 동시 접속 수를 제한해야 한다. |
x |
x |
부록 2
TSLCD 네트워크에 연결되는 데이터센터에 대한 기본 보안 요구사항
TSLCD 2등급망/2019/TT-BTTTT일 05 월 11일 2019 2024년데이터센터가 TSLCD 네트워크에 연결될 때의 요구사항 정보통신부 장관
I. 1. 국가 표준 TCVN 9250:2012에 따른 물리적 보안 요구사항 3등급을 충족해야 한다.
2. 데이터센터가 4등급 또는 5등급 시스템 정보를 제공하는 경우, 국가 표준 TCVN 9250:2012에 따른 물리적 보안 요구사항 4등급을 충족해야 한다.
3. 국가 표준 TCVN 11930:2017에 따른 기본 보안 요구사항 3등급을 충족해야 한다.
앞으로 기관의 TSLCD 네트워크 플랫폼에서 정보기술 활용을 잘 수행하기 위한 일반적인 제안과 건의를 명시한다.
4. 고객의 정보 시스템 수준이 4 또는 5인 경우 해당 고객의 정보 시스템 수준에 따른 국가 기준 TCVN 11930:2017의 기본 안전 요구 사항을 충족해야 함.
II. 고객 정보 시스템에 대한 데이터센터 내 연결망(TSLCD) 요구 사항
1. 정보 시스템은 TSLCD에 연결될 때 이 통지규칙의 제12조 항2의 안전 요구 사항을 충족하는 연결 포트를 설정해야 함.
2. 정보 시스템 수준 3의 경우, 고객 정보 시스템 설계 및 설정은 다음 요구 사항을 충족해야 함:
가) 시스템은 논리적 분리(레벨 3)로 다른 시스템과 독립적으로 설계되어야 하며, 시스템 간 접근 관리를 위한 조치가 있어야 함;
나) 시스템 내 네트워크 영역은 논리적 분리(레벨 3)로 서로 독립적으로 설계되어야 하며, 네트워크 영역 간 접근 관리를 위한 조치가 있어야 함;
다) 논리적으로 분리된 독립적인 저장 영역이 있어야 함;
라) 주요 네트워크 장비는 연결 포트, 중앙 스위치 장비, 방화벽 장비 및 경계 라우터(있을 경우)가 논리적으로 독립적으로 분리되어야 함.
3. 정보 시스템 수준 4 또는 5의 경우, 고객 정보 시스템 설계 및 설정은 다음 요구 사항을 충족해야 함:
가) 시스템은 물리적으로 다른 시스템과 독립적으로 설계되어야 하며, 시스템 간 접근 관리를 위한 조치가 있어야 함;
나) 시스템 내 네트워크 영역은 논리적 분리(레벨 3)로 서로 독립적으로 설계되어야 하며, 네트워크 영역 간 접근 관리를 위한 조치가 있어야 함;
나) 물리적으로 분리된 독립적인 저장 영역이 있어야 함;
다) 주요 네트워크 장비는 연결 포트, 중앙 스위치 장비, 방화벽 장비 및 경계 라우터(있을 경우)가 물리적으로 독립적으로 분리되어야 함.
부록 3
전용 데이터 통신망 사용 현황 보고서
(본 통지규칙 부속으로 공포함) 제12호TSLCD 1등급망2020年11月17日国会的决议试点若干政策 2024년데이터센터가 TSLCD 네트워크에 연결될 때의 요구사항 정보통신부 장관
단위명보고:
전용 데이터 통신망 사용 현황 보고서
1. TSLCD망에서 구현된 서비스 및 애플리케이션
|
순번 |
단위명단위 사용 |
서비스, 애플리케이션TSLCD망에서 구현된 서비스, 애플리케이션 |
|
|
통지규칙 27에 규정된 서비스 |
기타 서비스, 애플리케이션 (예: 전자문서 송수신 등...)) |
||
|
1 |
……………… |
|
|
|
2 |
……………… |
|
|
|
3 |
……………… |
|
|
|
4 |
……………… |
|
|
|
5 |
……………… |
|
|
2. TSLCD망 사용 현황 통계
|
순번 |
단위 이름 사용에 관한 규정을 제정함에 있어 |
속도 (Mbps) |
현재 연결 상태보안기준(부록 1 참조) 충족 여부 |
내부망(LAN) 연결 |
미사용 |
|||
|
자본 계좌 |
충족 |
미충족 |
연결됨 |
미연결 |
3. TSLCD망 사용 규칙 발행 현황발행됨 □ 미발행됨 □i |
|||
|
1 |
…………… |
|
|
|
|
|
|
|
|
2 |
…………… |
|
|
|
|
|
|
|
|
3 |
…………… |
|
|
|
|
|
|
|
|
4 |
…………… |
|
|
|
|
|
|
|
규칙 명칭 및 발행일: …의
필요사항
변경
구현하고자 하는 문제, 애플리케이션 명칭구현 범위
|
순번 |
요구 속도 |
예상 구현 시간 |
4. 현 상황 및 문제점 지방의 현 상황 및 문제점을 포함하여 운영, 사용, 예산, 관리, 지휘, 정보기술 활용 등에 대해 기술하십시오. |
5. 제안 및 건의앞으로 정부 기관의 활동에서 전용 데이터 통신망(TSLCD) 플랫폼을 기반으로 한 정보기술 활용을 잘 수행하기 위해 일반적인 제안 및 건의를 기술하십시오. |
|
1 |
………………… |
|
|
|
|
2 |
………………… |
|
|
|
|
3 |
………………… |
|
|
|
|
4 |
………………… |
|
|
|
|
5 |
………………… |
|
|
|
..., 날짜 ...월...년...(성명, 서명, 인장)
목록 "서비스, 애플리케이션"에 TSLCD망에서 구현된 서비스, 애플리케이션의 이름을 상세히 기재하십시오.
"현재 연결 상태", "내부망(LAN) 연결" 항목에 해당하는 칸에 "X" 표시를 해야 합니다.- 주관 기관(보고용);
..., 날짜 ..., 월 ..., 년 ...
|
|
(성명, 서명, 인장) 기관 대표 세부 서비스, 애플리케이션 목록 |
1 TSLCD 네트워크에서 구현된 서비스, 애플리케이션의 이름을 목록 "서비스, 애플리케이션"에 기재한다. X 표시를 넣어 현재 상태를 나타내는 항목 "연결 상태", 항목 "네트워크 내부망(LAN) 연결"에 표시한다.서비스, 응용 프로그램을 TSLCD 네트워크에 배포한 항 “D” 내에서 제공하는 서비스, TSLCD 네트워크에 배포한 응용 프로그램
2 “현황 연결 상태” 항에 해당하는 박스에 “X” 표시항 “내부망(LAN) 연결” 및 항 “내부 네트워크(LAN)를 TSLCD 네트워크에 연결”
Văn bản gốc (PDF)
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: