본 시행규칙은 베트남 내에서 사이버 보안 사고 대응 활동의 조정에 관한 사항을 규정한다. 이는 사고 대응 계획의 작성 및 실행, 사고 대응 과정에서 관련 기관 및 조직의 책임 분담, 그리고 해당 활동의 비용에 대한 규정 등을 포함한다.
적용 범위
베트남 내의 기관, 단체 및 기업
핵심 사항
- 사이버 보안 사고 대응을 위한 계획 작성 및 실행에 관한 규정
- 사고 대응 과정에서 관련 기관 및 단체의 책임 분담에 관한 규정
- 사이버 보안 사고 대응 활동의 조정 및 사고 대응 비용에 관한 규정
- 사고 대응 계획 작성 및 실행, 사고 예방 및 처리에 관한 지침 제공
- 2011년 10월 4일 정보통신부가 발표한 시행규칙 제 27/2011/TT-BTTTT를 폐지한다. 이는 베트남 인터넷 네트워크 사고 대응 활동의 조정에 관한 사항을 규정한 것이다.
🌐 이 문서의 사회적 영향
- 사이버 보안 사고 대응의 효율성을 높임
- 기관, 단체 및 기업이 사고 대응을 위한 구체적인 계획을 세울 수 있도록 함
- 사고 대응 과정에서 관련 기관 및 단체 간 협력을 강화함
❓ 자주 묻는 질문
본 시행규칙은 어떤 규정을 대체하는가?
본 시행규칙은 2011년 10월 4일 정보통신부가 발표한 시행규칙 제 27/2011/TT-BTTTT를 대체한다. 이는 베트남 인터넷 네트워크 사고 대응 활동의 조정에 관한 사항을 규정한 것이다.
본 시행규칙은 언제부터 효력이 발생하는가?
본 시행규칙은 2017년 11월 1일부터 효력이 발생함
전문
|
통신 및 방송부
번호: 20/2017/TT-BTTTT |
사회주의 공화국 베트남 독립 - 자유 - 행복
하노이, 2017년 9월 12일 |
시행규칙
안전 정보망 사고 조정 및 대응에 관한 규정
전국 규모의 안전 정보망 사고 조정 및 대응에 관한 규정
2015년 11월 19일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률;
정부가 2016년 7월 1일 제정한 85/2016/NĐ-CP 호에 근거함 정보 시스템 보안 수준별 보장에 관한 법률 시행령;
정부가 2017년 2월 17일 제정한 17/2017/NĐ-CP 호에 근거함 통신 및 방송부 장관은 통신 및 방송 분야에서 경진 및 포상 법률 일부 조항의 세부 시행에 관한 고시를 발간한다.
총리가 2017년 3월 16일 제정한 05/2017/QĐ-TTg 호에 근거함 국가 정보망 보안을 위한 긴급 대응 계획 체계에 관한 규정;
베트남 컴퓨터 긴급 대응 센터장의 건의에 따라
통신 및 포털부 장관은 전국 규모의 안전 정보망 사고 조정 및 대응에 관한 법률 시행규칙을 제정한다.
장 1
총칙
조 1. 적용 범위와 적용 대상
1. 본 통지는 전국 규모의 안전 정보망 사고 조정 및 대응 활동(국가 정보망 보안을 위한 긴급 대응 계획 체계에 관한 총리의 05/2017/QĐ-TTg 호에서 규정된 중대한 사고 조정 및 대응 활동을 제외함)에 대한 규정을 명시한다.
국방부와 공안부가 관리하는 정보 시스템 사고는 본 통지의 적용 범위에 포함되지 않는다.
본 통지의 적용 대상은 사고 조정 및 대응 활동과 관련된 기관, 단체, 개인이다.
조 2. 용어 해석
1정보망 보안 사고 정보 또는 정보 시스템이 공격을 받거나 위험을 초래하여 그 정확성, 보안성 또는 가용성이 손상되는 경우를 말하며(이하 "사고"라 함).
2정보망 보안 사고 대응 정보망 보안 사고로 인한 피해를 처리하고 복구하기 위한 활동으로, 사고 모니터링, 수집, 분석, 탐지, 경보, 조사, 확인, 차단, 데이터 복구 및 정보 시스템의 정상적인 작동 복구를 포함한다.
3. 사고 대응 접점 국가 정보망 보안 긴급 대응 네트워크의 회원이 지정한 부서 또는 개인으로, 해당 회원이 국가 조정 기관 또는 다른 네트워크 회원과의 연락 및 정보 교환을 대표하여 활동 조정 및 사고 대응에 참여한다.
조 3. 전국 규모의 정보망 보안 사고 대응 조직 구분
전국 규모의 정보망 보안 사고 대응 조직 구분은 국가 정보망 보안 긴급 대응을 수행하는 기관, 단체, 단위로서 총리의 05/2017/QĐ-TTg 호에 규정된 기관, 단체이다. 전국 규모의 사고 조정 및 대응 활동에 참여하는 기관, 단체는 다음과 같다:
1. 통신 및 포털부 - 국가 정보망 보안 긴급 대응 상설 기관(이하 "상설 기관") 및 국가 정보망 보안 긴급 대응 조정 위원회(이하 "긴급 대응 조정 위원회"); 베트남 컴퓨터 긴급 대응 센터(VNCERT) - 국가 정보망 사고 조정 기관(이하 "국가 조정 기관").
2. 각 부처, 정부 직속 기관, 지방인민위원회의 정보망 보안 긴급 대응 조정 위원회(이하 "부처, 지방 긴급 대응 조정 위원회").
3. 정보망 보안 사고 대응 전담 부서(이하 "사고 대응 전담 부서"); 각 부처, 정부 직속 기관, 지방인민위원회의 정보망 보안 사고 대응 팀 또는 부서(이하 "사고 대응 팀/부서").
4. 국가 정보망 보안 긴급 대응 네트워크(이하 "긴급 대응 네트워크"); 그리고 네트워크 운영 위원회.
5. 정보 시스템 관리자; 정보 시스템 운영 단위; 상설 기관, 국가 조정 기관 또는 부처, 지방 긴급 대응 조정 위원회의 지정 또는 소집에 의해 사고 대응에 참여하는 기관, 단체, 전문 단위.
조 4. 조정 및 사고 대응 원칙
1. 정보통신망 안전 사고 조정 및 대응에 관한 법률 규정을 준수한다.
2. 주동적이고 신속하며 정확하고 일관성 있게 효과적으로 대응한다.
3. 국내외 기관, 단체, 기업 간에 긴밀히 협력하여 정확하고 일관성 있게 효과적으로 대응한다.
4. 사고 대응은 우선 현지 대응력을 활용하고 시스템 관리 주체의 책임을 최우선으로 한다.
5. 시스템 운영 유지에 대한 권한 기관이 승인한 조치 계획에서 정한 조건과 우선 순위를 준수한다.
6. 네트워크 내 정보 교환은 다음 단계 수행 전 대상 검증을 거쳐야 한다.
7. 국가 조정 기관 또는 사고 발생 기관, 단체, 개인의 요청에 따라 사고 대응 활동 참여 시 얻은 정보 비밀을 보장한다.
장 II
사고 대응 네트워크
조 5. 사고 대응 네트워크
1. 사고 대응 네트워크는 전국적으로 운영되며, 사고 대응 전문 단위와 관련 기관, 단체, 기업으로 구성되며, 이는 결정 제 05/2017/QĐ-TTg 조 7에 상세히 규정되어 있다.
2. 사고 대응 네트워크는 네트워크 운영 규칙과 국가 조정 기관(베트남 컴퓨터 응급 지원 센터) 지침에 따라 운영되며, 네트워크 운영 위원회는 통신부가 결정 제 05/2017/QĐ-TTg 조 7에 따라 설립한다.
3. 네트워크 회원은 이 시행규칙 부록 표 01에 따른 신청서를 작성하여 연간 정기적으로 국가 조정 기관에 제출해야 하며, 자발적으로 네트워크에 참여하는 단체, 기업, 개인은 표 02에 따른 신청서를 제출해야 한다.
조 6. 네트워크 회원의 책임과 권한
1. 네트워크 회원은 다음과 같은 책임과 권한을 가진다:
a) 결정 제 05/2017/QĐ-TTg에 따른 책임과 권한을 수행한다;
b) 사고 대응 업무를 수행할 수 있는 능력과 전문 지식을 갖춘 사고 대응 담당자를 선임하고, 24시간 연중 무휴로 통신을 유지하며, 사고 접수 정보를 공개하는 웹사이트/인터넷 포털을 통해 정보를 제공하고, 사고 대응 담당자, 정보 보안 인력, 사고 대응 인력에 대한 정보를 관리 기관에 제공하며, 사고 대응 담당자의 정보 변경 시 24시간 내에 업데이트한다;
c) 반기별(6월 20일 이전), 연간(12월 15일 이전) 보고서를 표 05에 따라 국가 조정 기관에 제출하고, 국가 조정 기관의 요청 시 즉시 보고한다;
d) 관리 범위 내의 정보 시스템에서 사고를 발견하거나 정보를 받으면 국가 조정 기관에 보고한다;
đ) 관리 범위 내에서 사고 대응 계획을 작성하고 실행하며, 사고 대응 활동 지침을 제공하고, 사고 대응 팀의 조직과 운영을 관리한다;
e) 필요 시 다른 네트워크 회원에게 사고 처리 및 대응에 대한 지도와 지원을 요청할 수 있으며, 네트워크 내 세미나, 회의, 교육, 훈련, 연습 등 활동에 참여할 수 있다;
g) 네트워크 내외의 정보 보안 사고와 관련 정보, 경험이나 경고를 공유할 수 있는 권리를 가진다;
h) 경찰부와 국방부 소속 기관 및 단체는 본 항 c호와 d호의 의무를 수행하지 않는다.
2. 국가 조정 기관의 책임과 권한:
a) 결정 제 05/2017/QĐ-TTg에 따른 책임과 권한을 수행한다;
b) 자체 웹사이트에 전화번호, 팩스 번호, 이메일 주소, 긴급 연락처 등을 공개하고, 긴급 연락처를 24시간 연중 무휴로 유지하며, 사고 접수 및 처리를 신속하게 수행하며, 네트워크 회원의 연락처 정보와 사고 대응 담당자, 정보 보안 인력, 사고 대응 인력 정보를 수집한다;
c) 네트워크 활동을 지원하기 위한 포털 시스템과 정보 교환을 위한 기술 시스템을 구축하고 운영하며, 사고 조정, 대응, 처리, 복구 활동을 지원하기 위한 기술 시스템을 구축하고 운영한다;
d) 전국적인 정보 보안 사고에 대한 통보와 질문에 대한 지침을 제공하고, 네트워크를 관리하며, 네트워크 효율성을 높이기 위한 방안을 연구하고 제안한다;
đ) 위험 요소와 정보 보안 사고에 대한 정보를 수집하고, 예방, 차단, 처리를 위한 조치를 준비하고, 관련 당국에 알린다;
e) 정보 보안, 사고 대응에 대한 세미나, 회의, 교육, 훈련, 연습을 조직하며, 네트워크 공동 활동을 조직한다.
조 7. 사고 대응 네트워크의 주요 활동
사고 대응 네트워크 운영위원회는 네트워크 사고 대응 임무를 수행하기 위해 다음 주요 활동을 조직한다.
1. 정보통신망 사고, 보안 위협 및 악성 프로그램에 대한 연구, 수집, 수신, 분석, 확인, 평가, 경보 발송.
2. 사고 대응, 처리, 차단 및 복구를 위한 협력 수행; 정보통신망 보안 사고 대응 계획의 작성 및 실행, 네트워크 회원의 책임과 의무 이행을 모니터링하고 촉진.
3. 네트워크 회원 및 사고 대응 팀의 역량 강화를 위한 다음과 같은 활동:
가) 능력, 기술 및 업무 지식 향상을 위한 교육, 연습, 훈련; 해외 및 국내 방문을 통한 경험 공유, 교류, 협력.
나) 정기 회의, 세미나, 포럼, 토론 세션을 통해 정보 및 경험 공유.
다) 정보통신망 보안 및 사고 대응을 위한 관리 및 운영 시스템 프로세스 개발 및 적용 지원.
라) 정보통신망 보안 관련 전문 연구, 보고서, 자료, 지침, 통계 작성 및 네트워크 내 공유.
4. 정보통신망 보안 사고 예방 및 대응 인식 제고를 위한 정보 및 홍보 활동 참여.
5. 네트워크 운영위원회 활동 유지 및 운영; 정보통신망 보안 사고 대응 조정 관련 기타 활동 수행.
장 III
사고 대응 조정 활동
조 8. 사고 대응 조정 활동
1. 사고 대응 조정은 국가 조정 기관 및 권한 있는 기관이 인적, 물적, 재원 자원을 동원, 조정, 통합하여 사고 예방, 모니터링, 수집, 발견, 경보, 사고 수신, 분석, 확인, 분류, 사고 대응, 준비, 대응, 복구를 통해 사고로 인한 위험 및 손실을 최소화하는 활동이다.
2. 국가 조정 기관은 전국적인 사고 대응 경보 및 조정을 수행하며, 네트워크 사고 대응 회원 및 관련 조직과의 협력을 통해 전국적인 사고 차단, 처리, 복구를 지휘할 수 있으며, 본 통지에 첨부된 표준 양식 06에 따라 조정 명령 또는 요구사항을 발행하고 이를 책임진다.
3. 사고 대응 조정 활동의 작업:
가) 위험, 위협, 취약점, 사고, 사이버 공격 및 사고 예방 방안 모니터링, 분석, 발견, 경보 발송.
나) 사고 대응 계획 및 방안 제안.
다) 사고 대응 및 정보통신망 보안을 위한 교육, 연습 조직.
라) 사고 대응을 위한 자원 동원 및 조정; 사이버 공격 대응을 위한 기술 지원 및 조치 수행.
마) 공격 원인, 방법, 방식 조사, 분석, 확인; 공격 대응, 차단; 사고 확산 방지를 위한 경보 및 지침 제공; 사고 보고서 작성 및 수집.
바) 관련 기관 및 조직 간 사고 대응, 조정 활동, 사고 처리 과정에 대한 정보 공유 및 교환.
사) 정보통신부령에 따른 사고 대응 관련 기타 활동.
4. 사고 대응 조정 정보 교환은 공문, 이메일, 전화, 팩스, 멀티미디어 메시지 또는 진보된 통신 시스템을 통해 이루어지며, 비밀 정보 교환이 법규를 준수하도록 한다.
조 9. 안전 정보망 사고의 통보 및 보고
1. 사고의 통보 및 보고 방식
a) 사고 통보 방식: 공문, 팩스, 이메일, 멀티미디어 메시지 또는 국가 조정 기관이 지시하는 안전 정보망 사고 보고 시스템을 통해 통보함.
b) 사고 보고 방식: 종이 문서 또는 전자 문서(전자 서명 또는 인증된 서명 포함)
2. 안전 정보망 사고 보고
a) 정보 시스템 운영 주체는 사고 발생 후 최대 5일 이내에 본 조 제3항 점 a의 내용(사고 통보)을 포함한 사고 정보를 다음 기관 및 단체에 동시에 통보해야 함: 정보 시스템 관리 주체, 국가 조정 기관, 사고 대응 전문 단체 및 관련 책임 네트워크 회원(있을 경우). 보고 시점에서 아직 사고 처리가 완료되지 않았다면, 정보 시스템 운영 주체는 사고 처리가 완료된 직후 해당 정보를 이전에 정보를 받은 기관 및 단체에 다시 제공해야 함.
b) 정보 시스템 운영 주체가 자신의 능력으로는 사고를 처리할 수 없다고 판단한 경우, 초기 사고 보고서를 작성하여 정보 시스템 관리 주체, 사고 대응 전문 단체(있다면) 및 국가 조정 기관에 보고해야 하며, 사고 대응이 완료된 후 최대 5일 이내에 사고 대응 종료 보고서를 작성하여 정보 시스템 관리 주체와 국가 조정 기관에 보고해야 함. 국가 조정 기관은 사고 대응이 완료된 것으로 인정하기 위해서는 사고 대응 종료 보고서를 받아야 함.
c) 정보 시스템 운영 주체가 아닌 조직이나 개인이 정보 안전망 사고 징후를 발견하면 즉시 사고 정보(사고 통보)를 다음 기관 중 하나 또는 여러 개에 동시에 통보해야 함: 정보 시스템 운영 주체, 정보 시스템 관리 주체, 국가 조정 기관, 사고 대응 전문 단체 또는 관련 책임 네트워크 회원.
3. 사고의 통보 및 보고 유형
a) 사고 통보, 내용은 다음과 같음: 사고를 통보한 조직 또는 개인의 이름과 주소; 사고를 입은 정보 시스템의 이름 또는 도메인, IP 주소; 사고를 입은 정보 시스템의 운영 주체와 관리 주체의 이름과 주소(알려진 경우); 사고의 설명 및 발견 시점; 사고 처리 결과, 제안 및 기타 관련 정보(있다면).
b) 초기 사고 보고서, 내용은 본 통지 부록 I 표 03에 따라 발행됨.
c) 사태 진행 상황 보고서
d) 구체적인 사고 대응 계획 보고서
e) 지원 및 협력 요청 보고서
f) 사고 대응 종료 보고서, 내용은 본 통지 부록 I 표 04에 따라 발행됨.
4. 사고 대응 과정에서 정보 시스템 운영 주체는 관련 기관 및 단체와 협력하여 사고 대응 보고서를 작성하고 유지하며, 권한 기관의 규정 및 요구사항에 따라 이를 수행해야 함.
조항 10. 발견, t수신, 확인, 초단계 처리 및 정보 안전망 사고 분류 1. 정보 시스템 운영 주체는 다음과 같은 책임을 가짐:
a) 사고를 발견했을 때: 관련 정보를 모으고 기록하며, 본 통지 조 9의 규정에 따라 사고를 통보하거나 보고해야 함.
b) 사고 통보를 수신했을 때: 통보를 보낸 조직 또는 개인에게 즉시 정보 확인을 위해 응답해야 함.
c) 사고 확인 및 초단계 처리: 정보 보안을 담당하는 주체(있다면), 관련 사고 대응 전문 단체 및 통신, 인터넷 서비스 제공업체(ISP)와 협력하여 사고를 분석하고 확인하며, 사고 대응 초단계 활동을 즉시 실시하고, 사고 대응 계획에 따라 사고 대응 프로세스를 실행해야 함; 만약 사고가 심각한 사고일 가능성이 있다고 판단되면, 정보 시스템 관리 주체와 관련 사고 대응 전문 단체에 즉시 보고하여 심각한 사고로 등급을 올려야 하며, 동시에 국가 조정 기관에 보고해야 함.
2. 사고 대응 전문 단체 또는 관련 네트워크 회원은 다음과 같은 책임을 가짐:
a) 사고를 발견했을 때: 정보 시스템 운영 주체, 정보 시스템 관리 주체 및 국가 조정 기관에 즉시 사고를 통보해야 함.
b) 사고 통보 또는 보고를 수신했을 때: 규정에 따라 정확하게 수신하고, 통보 또는 보고를 보낸 조직 또는 개인에게 즉시 정보 확인을 위해 응답해야 함.
c) 사고 확인 및 처리: 정보 시스템 운영 주체와 협력하여 사고를 검토하고 확인하며, 자신들의 능력과 책임 범위 내에서 처리해야 함; 만약 사고를 처리할 수 없는 경우 또는 심각한 사고일 가능성이 있는 경우, 정보 시스템 관리 주체와 국가 조정 기관에 즉시 보고해야 함.
d) 사고 대응 진행 상황을 감독하고, 자신의 권한 범위나 책임 범위를 초과하거나 처리 능력을 넘어서는 경우, 정보 시스템 관리 주체와 중앙부처 또는 지방정부 사고 대응 지휘부에 보고하거나 의견을 청취해야 함.
e) 요청 시 국가 조정 기관에 사고 진행 상황을 종합하여 보고해야 함.
3. 국가 조정 기관은 다음과 같은 책임을 가짐:
a) 정보 안전망 사고의 통보 및 보고를 규정에 따라 정확하게 수신하고 처리해야 함.
b) 통보 또는 보고를 받은 조직 또는 개인에게 즉시 정보 확인을 위해 응답해야 함.
법인 및 개인으로부터 접수된 알림 및 사고 보고에 대한 정보 확인을 위해 즉시 답변하여 제공함;
c) 검토, 확인 및 사고 분류를 통해 경보 발령, 대응 방안 조정, 구조 활동 조직, 보고, 중대 사고와 긴급 대응 방안에 대한 상설 기관의 심사 및 결정을 제안한다. 중대 사고로 분류된 경우, 국가 조정 기관은 관련 기관과 협력하여 중대 사고 대응 절차에 따라 단계별 조치를 시행한다(총리 지시 제 05/2017/QĐ-TTg 참조).
d) 국제 네트워크 사고 대응 기관과 협력하여 사전 경보, 사고 정보, 사이버 안전 위험 정보를 수신하고, 국경을 넘는 공격에 대한 공동 대응을 수행한다.
국가 조정 기관의 다른 책임을 수행하며, 권한을 초과하는 문제에 대해 상설 기관에 보고 및 제안한다.
조 11. 사이버 안전 사고 대응 절차
사이버 안전 사고 대응 절차는 부록 II의 도표에 따르며, 구체적으로 다음과 같이 구성된다.
1. 사고 수신, 분석, 초기 대응 및 통보
a) 사고 수신 및 확인
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 기관: 사고 대응 전문 기관, 국가 조정 기관.
수행 내용: 내부 및 외부 소스에서 받은 경보 및 사고 징후를 모니터링, 분석한다. 사고가 발생했을 때, 증거 수집, 사고 원인 파악을 위해 기록을 작성해야 한다.
b) 초기 대응 단계 실행
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 기관: 사고 대응 전문 기관, 관련 네트워크 회원, 국가 조정 기관.
수행 내용: 사고가 발생했다는 사실이 확인되면, 정보 시스템 운영 기관은 사고의 본질과 징후에 따라 사전 승인된 사고 대응 계획 또는 사고 대응 전문 기관 또는 국가 조정 기관의 지침에 따라 초기 대응 단계를 실행한다.
c) 대응 방안 선택
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 기관: 사고 대응 전문 기관, 관련 네트워크 회원, 국가 조정 기관.
수행 내용: 사전 승인된 사고 대응 계획 또는 사고 대응 전문 기관 또는 국가 조정 기관의 지침에 따라 사고를 차단하고 처리하기 위한 방안을 선택하고, 정보 시스템 관리자, 중앙 및 지방 사고 대응 지휘부에 보고 및 제안한다.
d) 사고 처리 지시 (필요한 경우)
주관 기관: 중앙 및 지방 사고 대응 지휘부.
협력 기관: 정보 시스템 관리자.
수행 내용: 정보 시스템 운영 기관 및 개인, 중앙 및 지방 사고 대응 지휘부는 정보 시스템 관리자와 협력하고 필요한 경우 국가 조정 기관의 의견을 참고하여 사고 대응 전문 기관에 지시하고, 관할 범위 내의 사고 대응 팀/부서를 소집하여 사고 대응 및 처리 작업을 진행하며, 언론 대응 및 정보 제공 활동을 지시한다. 사고 대응 과정 중, 실제 상황에 따라 중앙 및 지방 사고 대응 지휘부는 사고 대응 팀/부서의 참여자를 추가하거나 대응 방안을 조정할 수 있다.
사고 보고
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 기관: 관련 사고 대응 전문 기관/책임 기관, 통신/인터넷 서비스 제공업체(ISP).
수행 내용: 초기 대응 단계를 실행한 후, 정보 시스템 운영 기관은 내부 및 외부 관련 기관 및 개인에게 사고를 통보하고 보고한다(본 통지의 조 9 및 내부 규정(있을 경우) 참조).
사고 대응 조정
주관 기관: 중앙 및 지방 사고 대응 지휘부; 국가 조정 기관.
협력 기관: 정보 시스템 운영 기관 및 개인, 사고 대응 전문 기관, 관련 네트워크 회원.
수행 내용: 사고의 성격과 정보 시스템 운영 기관 및 사고 대응 전문 기관의 지원 요청을 고려하여, 중앙 및 지방 사고 대응 지휘부와 국가 조정 기관은 각자의 역할과 책임에 따라 사고 대응을 조정하고 협력을 감독하며 정보를 공유한다.
2. 사고 대응, 차단 및 처리
주관 기관: 정보 시스템 운영 기관 및 개인; 사고 대응 팀/부서.
협력 기관: 사고로 인해 영향을 받은 시스템의 정보 보안을 담당하는 기관, 사고 대응 전문 기관, 관련 네트워크 회원, 국가 조정 기관.
수행 내용:
a) 증거 수집, 분석 및 영향을 받은 대상 파악;
b) 공격 원인 분석, 조직적 사고 대응 및 차단, 시스템에 미치는 영향 및 손실 최소화.
3. 사고 처리, 제거 및 복구
a) 사고 처리 및 제거
주관 기관: 정보 시스템 운영 기관 및 개인; 사고 대응 팀/부서.
협력 기관: 사고로 인해 영향을 받은 시스템의 정보 보안을 담당하는 기관; 사고 대응 전문 기관, 관련 네트워크 회원, 국가 조정 기관.
수행 내용: 사고 차단 단계를 실행한 후, 정보 시스템 운영 기관, 사고 대응 전문 기관, 사고 대응 팀/부서는 악성 코드 및 해킹 소프트웨어 제거 및 시스템의 정보 보안 취약점을 해결한다.
b) 복구
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 기관: 사고 대응 팀/부서, 사고로 인해 영향을 받은 시스템의 정보 보안을 담당하는 기관, 사고 대응 전문 기관, 관련 네트워크 회원, 국가 조정 기관.
수행 내용: 정보 시스템 운영 기관은 관련 기관과 협력하여 시스템 복구, 데이터 복구 및 연결 복구, 시스템 보안 설정, 정보 보안을 보장하는 장비 및 소프트웨어 보완 작업을 진행한다.
c) 시스템 검사 및 평가
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 주체: 사고 시스템의 정보 보안을 담보하는 주체, 사고 대응 전문 부서, 정보 시스템 관리 주체, 국가 조정 기관.
수행 내용: 시스템 운용 주체 및 관련 주체는 사고 복구 후 전체 정보 시스템의 작동 상태를 점검하고 평가한다. 시스템이 안정적으로 작동하지 않는 경우 원인을 다시 수집하고 확인하며, 이 조항 제2항과 제3항에 따른 단계를 진행하여 완전히 처리하고 정보 시스템의 정상 작동을 회복한다.
4. 종합 평가
주관 기관: 정보 시스템 운영 기관 및 개인.
협력 주체: 사고 대응 전문 부서; 사고 대응 팀/부서; 정보 시스템 관리 주체; 중앙 및 지방 부처의 사고 대응 지휘부; 국가 조정 기관.
수행 내용: 사고 시스템을 운용하는 주체와 개인은 사고 대응 전문 부서 및 사고 대응 팀/부서와 협력하여 사고 관련 모든 정보, 보고서, 분석 결과를 종합하고 정보 시스템 관리 주체, 중앙 및 지방 부처의 사고 대응 지휘부, 국가 조정 기관에 보고하며, 사고 처리 활동에서 얻은 교훈을 분석하고 미래의 유사 사고에 대한 예방 및 대응을 위한 추가 조치를 제안한다.
장 IV
보장 조치
네트워크 정보 보안 사고 대응
제12조. 정보 보안 사고 대응 계획의 작성 및 시행
1. 각 기관, 단체 및 기업은 해당 기관, 단체 및 기업의 정보 보안 사고 대응 계획을 작성하고 시행하며, 다음 사항을 포함한다.
가) 등급 04, 등급 05로 승인된 시스템 또는 국가 중요 정보 시스템 목록에 속한 시스템에 대해서는 정보 보안 사고 대응 계획 작성 지침(결정 제05/2017/QĐ-TTg 제16조 참조).
나) 제1항 가목에 해당하지 않는 시스템에 대해서는 본 통지 부록 3에 따른다.
2. 정보 시스템 관리 주체 및 사고 대응 계획 승인 권한을 가진 기관, 단체는 사고 대응 시 정보 시스템의 작동을 유지하기 위한 조건과 우선 순위를 결정하고 이를 사고 대응 계획의 필수 요구사항으로 삼아야 한다.
3. 국가 조정 기관은 사고 대응 계획의 작성 및 시행, 사고 대응 예비 계획 및 처리 방안의 구현, 지역 및 국가, 국제 수준의 교육 및 연습 활동의 조직, 각 부처, 지방 및 기업, 단체의 정보 보안 사고 대응 계획의 시행 상황에 대한 정기적인 검토 및 평가 계획의 작성 및 실행을 지도한다.
제13조. 비용
전국 정보 보안 사고 조정 및 대응 활동 비용은 결정 제05/2017/QĐ-TTg 제17조 및 관련 지침에 따라 시행된다.
장 V
조직 및 실행
조 14. 효력 발생
1. 본 고시는 2017년 11월 1일부터 효력을 발생하며, 2011년 10월 4일 통신부 고시 제27/2011/TT-BTTTT "베트남 인터넷 사고 대응 활동 조정에 관한 규정"을 폐지한다.
2. 시행 중에 문제가 발생하거나 변경사항이 있을 경우 관련 조직 및 개인은 즉시 통신부(베트남 컴퓨터 긴급 대응 센터를 통해)에 보고하여 검토, 보완 및 수정하도록 한다./.
장관
(인)
trương minh tuấn
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: